bg-tutorials

Radware Alteon (WBM और CLI) पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है कि Radware Alteon एप्लिकेशन डिलिवरी कंट्रोलर पर CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) कैसे जनरेट करें, वेब बेस्ड मैनेजमेंट (WBM) कंसोल या कमांड-लाइन इंटरफेस (CLI) का उपयोग करके। जब Alteon रिक्वेस्ट बनाता है, तो वह डिवाइस की सर्टिफिकेट रिपॉजिटरी के अंदर मिलती-जुलती प्राइवेट key भी बनाता है। वह key CSR के साथ अप्लायंस से बाहर कभी नहीं जाती, इसलिए साइन किए गए सर्टिफिकेट को उसी ID के अंतर्गत उसी Alteon पर वापस इंपोर्ट किया जाता है। नीचे दिए गए मेन्यू पथ मौजूदा AlteonOS 3x रिलीज़ों में समान हैं।

Alteon पर CSR जनरेट करें

यदि आपने पहले से अपना CSR जनरेट कर लिया है और सर्टिफिकेट अथॉरिटी से साइन की गई फाइलें प्राप्त कर ली हैं, तो इस सेक्शन को छोड़ दें और सीधे Alteon पर SSL सर्टिफिकेट कैसे इंस्टॉल करें पर जाएं। अन्यथा, नीचे दी गई किसी भी विधि का पालन करें। दोनों का परिणाम एक जैसा ही होता है, इसलिए जो इंटरफेस आपके लिए सहज हो, उसका उपयोग करें।

शुरू करने से पहले, अपने सर्टिफिकेट सब्जेक्ट विवरण तैयार रखें, क्योंकि एक पब्लिक CA उन्हें वैलिडेट करता है: वह सटीक फुली क्वालिफाइड डोमेन नेम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, आपके संगठन का पूरा कानूनी नाम, और वह शहर, राज्य या प्रांत, तथा दो-अक्षर का देश कोड जहां वह रजिस्टर्ड है।

वेब कंसोल (WBM) में CSR जनरेट करें

चरण 1: सर्टिफिकेट रिपॉजिटरी खोलें। Alteon के वेब बेस्ड मैनेजमेंट कंसोल में लॉग इन करें और Configuration > Application Delivery > SSL > Certificate Repository पर जाएं। यदि आप डिवाइस को Radware APSolute Vision के माध्यम से मैनेज करते हैं, तो चयनित Alteon के लिए वहां भी वही स्क्रीन उपलब्ध होती है।

चरण 2: एक सर्टिफिकेट एंट्री जोड़ें। + (Add) बटन पर क्लिक करें, एंट्री को एक यूनिक ID दें (उदाहरण के लिए, आपका डोमेन नाम), और सबमिट करें। रिपॉजिटरी अब Key, Request (CSR), और Certificate के लिए रो दिखाती है, प्रत्येक की स्थिति Not Generated होती है।

चरण 3: रिक्वेस्ट और key जनरेट करें। Request (CSR) एंट्री चुनें और Generate पर क्लिक करें। Alteon सब्जेक्ट विवरण और क्रिप्टोग्राफिक सेटिंग्स के लिए एक फॉर्म खोलता है। इसे इस प्रकार भरें:

  • Common Name: वह सटीक FQDN जिसे आप सुरक्षित कर रहे हैं, उदाहरण के लिए www.yourdomain.com (या वाइल्डकार्ड के लिए *.yourdomain.com)। यह एकमात्र होस्ट फील्ड है जिसे बिल्ट-इन जनरेटर कैप्चर करता है, इसलिए यह साइट से सटीक रूप से मेल खानी चाहिए।
  • Organization, Locality (शहर), State/Province, और Country: आपकी रजिस्टर्ड कंपनी का विवरण। राज्य का पूरा नाम लिखें और दो-अक्षर का ISO देश कोड उपयोग करें। ये OV और EV सर्टिफिकेट के लिए आवश्यक हैं; DV सर्टिफिकेट केवल डोमेन नियंत्रण के आधार पर वैलिडेट होता है।
  • Key size: डिफॉल्ट 2048 बिट्स रखें (या यदि आपका AlteonOS वर्शन इसे प्रदान करता है तो 3072 या 4096 चुनें)। सूची में 512 और 1024 भी शामिल हैं; उन्हें न चुनें, क्योंकि पब्लिक CA 2048 बिट्स से छोटी keys को अस्वीकार करते हैं।
  • Hash algorithm: डिफॉल्ट SHA-256 रखें (या SHA-384 / SHA-512 चुनें)। सूची में md5 और sha1 भी उपलब्ध हैं: उन्हें कभी न चुनें, क्योंकि वे पुराने हो चुके हैं और CA उन्हें अस्वीकार करते हैं।

परिवर्तन को सक्रिय करने के लिए Apply पर क्लिक करें, फिर इसे फ्लैश में लिखने के लिए Save पर क्लिक करें ताकि key और रिक्वेस्ट रीबूट के बाद भी बनी रहें।

चरण 4: CSR को एक्सपोर्ट करें। उसी एंट्री की Export क्रिया खोलें, कॉम्पोनेंट को Request (CSR) पर सेट करें, और as Text एक्सपोर्ट करें। पूरे ब्लॉक को कॉपी करें, -----BEGIN CERTIFICATE REQUEST----- से -----END CERTIFICATE REQUEST----- तक, और इसे अपने SSL ऑर्डर पर CSR फील्ड में पेस्ट करें। ब्लॉक इस प्रकार दिखता है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

हर मार्कर के दोनों तरफ पांच हाइफन का उपयोग होता है, बिना किसी स्पेस के। साइन किए गए सर्टिफिकेट का इंतजार करते समय एंट्री को रिपॉजिटरी में छोड़ दें: Alteon को इसकी आवश्यकता है ताकि बाद में इंपोर्ट करने पर जारी किए गए सर्टिफिकेट को इसकी प्राइवेट key के साथ जोड़ा जा सके।

CLI में CSR जनरेट करें

SSH (या कंसोल) पर Alteon से कनेक्ट करें और लॉग इन करें। नई ID के लिए रिक्वेस्ट मेन्यू में जाएं और generate कमांड से CSR बनाएं:

/cfg/slb/ssl/certs/request <id>
generate

<id> को अपने स्वयं के पहचानकर्ता से बदलें (उदाहरण के लिए, आपका डोमेन नाम)। फिर generate कमांड आपसे एक-एक करके फील्ड के लिए पूछेगा:

  • Key type: पहला प्रॉम्प्ट, जिसमें विकल्प rsa और ec हैं और डिफॉल्ट के रूप में rsa है। RSA को बनाए रखने के लिए Enter दबाएं, जब तक कि आपने पुष्टि नहीं की हो कि आपकी सर्टिफिकेट अथॉरिटी उस उत्पाद के लिए ECDSA सर्टिफिकेट जारी करती है जिसे आप खरीद रहे हैं।
  • Key size: विकल्प 512, 1024, 2048, और 4096 हैं, डिफॉल्ट के रूप में 2048। 2048 (न्यूनतम जिसे पब्लिक CA साइन करेगा) रखें या बड़ा आकार दर्ज करें; कभी 1024 पर न जाएं।
  • Hash algorithm: प्रॉम्प्ट डिफॉल्ट रूप से sha256 पर सेट होता है, जो कि सही विकल्प है; इसे रखें या sha384 / sha512 चुनें। md5 और sha1 विकल्प पुराने हो चुके हैं, इसलिए उन्हें न चुनें।
  • Common name: वह FQDN जिसे आप सुरक्षित कर रहे हैं, उदाहरण के लिए www.yourdomain.com। यह फील्ड अनिवार्य है।
  • Use certificate default values: n उत्तर दें ताकि Alteon आपसे Organization, Locality, State/Province, और Country के लिए पूछे, फिर अपना रजिस्टर्ड विवरण दर्ज करें। y केवल तभी उत्तर दें जब आपने पहले से ही सर्टिफिकेट रिपॉजिटरी मेन्यू में वे डिफॉल्ट सेट कर लिए हों।
  • Validation period: यदि जनरेटर इसके लिए पूछता है, तो यह केवल सेल्फ-साइन्ड सर्टिफिकेट पर लागू होता है और एक बार पब्लिक CA आपकी रिक्वेस्ट साइन कर देता है, तो इसे अनदेखा कर दिया जाता है, इसलिए डिफॉल्ट ठीक है।

रिक्वेस्ट जनरेट हो जाने के बाद, इसे टेक्स्ट के रूप में एक्सपोर्ट करें और PEM ब्लॉक को कॉपी करें:

/cfg/slb/ssl/certs/export

प्रॉम्प्ट पर, कॉम्पोनेंट टाइप को Certificate Signing Request (CSR) पर सेट करें, वही ID दर्ज करें, और text चुनें ताकि CSR प्रिंट हो जाए और आप उसे कॉपी कर सकें। अंत में, नई key और रिक्वेस्ट को कॉन्फिगरेशन में कमिट करें:

apply
save

कॉपी किए गए CSR को अपने SSL ऑर्डर में पेस्ट करें और इसे सर्टिफिकेट अथॉरिटी को सबमिट करें। key और भविष्य के सर्वर सर्टिफिकेट को एक ही ID के अंतर्गत रखें ताकि जब आप साइन किए गए सर्टिफिकेट को इंस्टॉल करें तो उन्हें जोड़ना आसान हो।

सबमिट करने से पहले CSR की जांच करें

ऑर्डर देने से पहले यह पुष्टि करना उचित है कि रिक्वेस्ट में सही डोमेन और संगठन है। एक्सपोर्ट किए गए ब्लॉक को हमारे ऑनलाइन CSR डिकोडर में पेस्ट करें और Common Name, key size, और सब्जेक्ट फील्ड पढ़ें जो Alteon ने उसमें लिखे थे। यदि कुछ गलत है, तो फाइल को एडिट करने के बजाय डिवाइस पर एक नया CSR जनरेट करें: रिक्वेस्ट टेक्स्ट उसकी प्राइवेट key द्वारा साइन किया जाता है, इसलिए कोई भी बदलाव इसे अमान्य कर देता है।

Alteon का बिल्ट-इन जनरेटर केवल एक Common Name कैप्चर करता है और Subject Alternative Name (SAN) एंट्रीज़ नहीं जोड़ता। यदि आपको एक ऐसा सर्टिफिकेट चाहिए जो SAN के माध्यम से कई होस्टनेम्स को कवर करे, तो हमारे ब्राउज़र-आधारित CSR जनरेटर या OpenSSL के साथ डिवाइस से बाहर रिक्वेस्ट तैयार करें, फिर प्राइवेट key और साइन किए गए सर्टिफिकेट को रिपॉजिटरी में इंपोर्ट करें। जनरेटर द्वारा दी गई प्राइवेट key को सेव करें, क्योंकि Alteon ने इसे नहीं बनाया होगा।

CA द्वारा आपका सर्टिफिकेट जारी करने के बाद

जब CA CSR को वैलिडेट करता है, तो वह आपको साइन किया गया सर्वर सर्टिफिकेट और उसकी इंटरमीडिएट (CA) चेन ईमेल करता है। सर्वर सर्टिफिकेट को रिक्वेस्ट की उसी ID के अंतर्गत रिपॉजिटरी में इंपोर्ट करें ताकि यह मौजूदा प्राइवेट key के साथ जुड़ जाए, और इंटरमीडिएट CA को उसकी अपनी एंट्री के रूप में इंपोर्ट करें। Alteon पर इंपोर्ट करना केवल आधा काम है: फिर आप एक SSL पॉलिसी बनाते हैं और पॉलिसी तथा सर्वर सर्टिफिकेट दोनों को HTTPS वर्चुअल सर्विस से बांधते हैं, जो वह चरण है जो वास्तव में सर्टिफिकेट को कार्यशील बनाता है। पूरी प्रक्रिया हमारी गाइड Alteon पर SSL सर्टिफिकेट कैसे इंस्टॉल करें में है। एक बार यह लाइव हो जाए, तो हमारे SSL चेकर से चेन और एक्सपायरी की पुष्टि करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।