यह ट्यूटोरियल बताता है कि BigCommerce पर CSR (Certificate Signing Request) कैसे जेनरेट किया जाए। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसे आप SSL सर्टिफिकेट के लिए आवेदन करते समय किसी Certificate Authority (CA) को सबमिट करते हैं। इसमें आपका डोमेन और संगठन का विवरण, साथ ही एक पब्लिक की (key) शामिल होती है जो सर्टिफिकेट में एम्बेड की जाएगी।
नोट: BigCommerce कस्टम डोमेन वाले प्रत्येक स्टोर के लिए एक फ्री AutoSSL सर्टिफिकेट (DigiCert द्वारा जारी) स्वचालित रूप से प्रोविजन करता है। आपको CSR जेनरेट करने की आवश्यकता केवल तभी है जब आप डिफॉल्ट सर्टिफिकेट के बदले अपना स्वयं का थर्ड-पार्टी SSL सर्टिफिकेट इंस्टॉल करना चाहते हैं।
BigCommerce पर CSR जेनरेट करें
BigCommerce के कंट्रोल पैनल में एक बिल्ट-इन CSR जेनरेटर शामिल है। एडमिन डैशबोर्ड से सीधे अपना CSR बनाने के लिए नीचे दिए गए चरणों का पालन करें।
चरण 1: SSL Certificates पेज खोलें
Store Owner के रूप में अपने BigCommerce कंट्रोल पैनल में लॉग इन करें। Settings > SSL Certificates पर जाएं।
चरण 2: CSR जेनरेशन शुरू करें
Generate a CSR (for 3rd party certs) सेक्शन के अंतर्गत, Generate a CSR पर क्लिक करें।
चरण 3: आवश्यक विवरण भरें
निम्नलिखित फ़ील्ड भरें:
- Approver Email: डोमेन के लिए एक वैध ईमेल एड्रेस चुनें या दर्ज करें। CA इस एड्रेस का उपयोग डोमेन वेरिफिकेशन के लिए करेगा।
- Common Name (CN): वह फुली क्वालिफाइड डोमेन नेम जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए yourstore.com। वाइल्डकार्ड सर्टिफिकेट के लिए, *.yourstore.com दर्ज करें।
- Organization Name (O): आपकी कंपनी का कानूनी नाम, उदाहरण के लिए GPI Holding LLC।
- Organizational Unit (OU): अधिकतर CA अब इस फ़ील्ड का उपयोग नहीं करते हैं। आप इसे खाली छोड़ सकते हैं या IT जैसा कोई डिपार्टमेंट नाम दर्ज कर सकते हैं।
- Locale (L): वह पूरा शहर का नाम जहाँ आपका संगठन रजिस्टर्ड है, उदाहरण के लिए San Jose।
- State/Province (S): पूरा राज्य या प्रांत का नाम (संक्षिप्त रूप न करें), उदाहरण के लिए California।
- Country Code (C): ड्रॉप-डाउन सूची से दो-अक्षर वाला ISO कंट्री कोड चुनें, उदाहरण के लिए US।
चरण 4: CSR जेनरेट करें और सेव करें
सभी प्रविष्टियों की सटीकता की जाँच करें, फिर Generate CSR पर क्लिक करें। BigCommerce स्क्रीन पर CSR कोड दिखाएगा। हेडर और फुटर लाइनों सहित पूरा ब्लॉक कॉपी करें:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
CSR को एक प्लेन-टेक्स्ट एडिटर में पेस्ट करें (जैसे Windows पर Notepad या macOS पर प्लेन-टेक्स्ट मोड में TextEdit) और फ़ाइल को yourdomain.csr नाम से सेव करें। आप SSL ऑर्डर प्रक्रिया के दौरान यह CSR अपने Certificate Authority को सबमिट करेंगे।
BigCommerce आपके द्वारा निर्दिष्ट अप्रूवर ईमेल एड्रेस पर CSR की एक कॉपी भी ईमेल करता है।
वैकल्पिक तरीका: CSR को बाहरी रूप से जेनरेट करें
यदि आपको ऐसे विकल्पों के साथ CSR की आवश्यकता है जो बिल्ट-इन जेनरेटर सपोर्ट नहीं करता (उदाहरण के लिए, एक मल्टी-डोमेन SAN सर्टिफिकेट या कोई विशेष की-साइज़), तो आप इनमें से किसी एक तरीके का उपयोग करके BigCommerce के बाहर CSR जेनरेट कर सकते हैं:
- ऑनलाइन टूल: तुरंत CSR और प्राइवेट की बनाने के लिए SSL Dragon के CSR जेनरेटर का उपयोग करें।
- OpenSSL (कमांड लाइन): OpenSSL इंस्टॉल वाली किसी भी मशीन पर निम्नलिखित कमांड चलाएं:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL आपको वही फ़ील्ड (Common Name, Organization, आदि) भरने के लिए प्रॉम्प्ट करेगा। -addext फ्लैग वह है जो Subject Alternative Name की वह सूची प्रदान करता है जो बिल्ट-इन जेनरेटर नहीं बना सकता, इसलिए इसे रखें और सर्टिफिकेट को कवर करने वाले हर होस्टनेम को सूचीबद्ध करें। समाप्त होने पर, आपके पास दो फ़ाइलें होंगी: yourdomain.csr (CSR) और yourdomain.key (प्राइवेट की)। प्राइवेट की को सुरक्षित रखें; सर्टिफिकेट इंस्टॉल करते समय आपको इसकी आवश्यकता होगी।
CSR जेनरेट करने के बाद (किसी भी तरीके से), आप इसे CA को सबमिट करने से पहले SSL Dragon के CSR डिकोडर से इसकी सामग्री सत्यापित कर सकते हैं।
BigCommerce पर SSL सर्टिफिकेट इंस्टॉल करें
एक बार जब CA आपके अनुरोध को सत्यापित कर लेता है और सर्टिफिकेट जारी कर देता है, तो इसे अपने BigCommerce स्टोर पर इंस्टॉल करने के लिए इन चरणों का पालन करें।
चरण 1: सर्टिफिकेट फ़ाइलें तैयार करें
अपने CA से सर्टिफिकेट आर्काइव डाउनलोड करें और उसे एक्सट्रैक्ट करें। आपको सामान्यतः निम्नलिखित मिलेंगे:
- yourdomain.crt: आपका प्राइमरी SSL सर्टिफिकेट।
- ca-bundle.crt (या समान): इंटरमीडिएट/रूट CA सर्टिफिकेट।
यह पुष्टि करने के लिए कि इसमें PEM-फॉर्मेटेड टेक्स्ट है (जो -----BEGIN CERTIFICATE----- से शुरू होता है), प्रत्येक फ़ाइल को प्लेन-टेक्स्ट एडिटर में खोलें।
चरण 2: BigCommerce में सर्टिफिकेट अपलोड करें
अपने BigCommerce कंट्रोल पैनल में, Settings > SSL Certificates पर जाएं। Install a third-party SSL certificate सेक्शन के अंतर्गत, Install a 3rd party SSL पर क्लिक करें। निम्नलिखित को संबंधित फ़ील्ड में पेस्ट करें:
- SSL Certificate: आपकी yourdomain.crt फ़ाइल की सामग्री।
- RSA Private Key: CSR के साथ जेनरेट की गई प्राइवेट की (यह BigCommerce के रिकॉर्ड में होती है यदि आपने बिल्ट-इन जेनरेटर का उपयोग किया है, या yourdomain.key फ़ाइल में होती है यदि आपने बाहरी रूप से जेनरेट किया है)।
- Intermediate Certificates (CA Certificate): CA बंडल फ़ाइल की सामग्री।
चरण 3: सेव करें और सत्यापित करें
Install SSL Certificate पर क्लिक करें। BigCommerce सत्यापित करता है कि सर्टिफिकेट प्राइवेट की से मैच करता है और चेन पूरी है। यदि सब कुछ सही है, तो सर्टिफिकेट इंस्टॉल हो जाता है। परिवर्तनों को BigCommerce इंफ्रास्ट्रक्चर में प्रसारित होने के लिए 15 से 30 मिनट तक का समय दें।
प्रसार अवधि के बाद, अपना स्टोर किसी ब्राउज़र में खोलें और पैडलॉक आइकन देखें। विस्तृत स्थिति रिपोर्ट के लिए, SSL Dragon के SSL Checker का उपयोग करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


