bg-tutorials

cPanel में CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है cPanel में CSR कैसे जेनरेट करें, जो अधिकांश Linux वेब होस्ट पर उपयोग किया जाने वाला शेयर्ड होस्टिंग कंट्रोल पैनल है। cPanel CSR और उसकी मैचिंग प्राइवेट key को एक साथ बनाता है, key को SSL/TLS मैनेजर में सुरक्षित रूप से स्टोर करता है, और आपको एक टेक्स्ट ब्लॉक देता है जिसे आप अपनी Certificate Authority के ऑर्डर फॉर्म में पेस्ट कर सकते हैं। यही फॉर्म सिंगल डोमेन, मल्टी-डोमेन (SAN) सर्टिफिकेट और वाइल्डकार्ड को कवर करता है।

cPanel में CSR जेनरेट करें

यदि आपने पहले से किसी अन्य टूल से अपना CSR जेनरेट कर लिया है, तो cPanel SSL इंस्टॉलेशन निर्देश पर जाएं। अन्यथा, नीचे दिए गए स्टेप्स फॉलो करें। लेबल वर्तमान cPanel इंटरफेस (Jupiter थीम) से मेल खाते हैं।

स्टेप 1: SSL/TLS मैनेजर खोलें

  1. अपने cPanel अकाउंट में लॉग इन करें।
  2. Security सेक्शन में, SSL/TLS पर क्लिक करें।
  3. Certificate Signing Requests (CSR) के अंतर्गत, Generate, view, or delete SSL certificate signing requests पर क्लिक करें।

स्टेप 2: प्राइवेट key चुनें या जेनरेट करें

Key ड्रॉप-डाउन से, निम्न में से एक चुनें:

  • Generate a new 2,048 bit key (अधिकांश साइटों के लिए अनुशंसित)। cPanel एक नई RSA-2048 प्राइवेट key बनाता है, इसे CSR के साथ जोड़ता है, और key को SSL/TLS > Private Keys (KEY) के अंतर्गत स्टोर करता है। यह डिफॉल्ट है और यही वह विकल्प है जो आप चाहते हैं, जब तक कि आपके पास किसी key को फिर से उपयोग करने का कोई विशेष कारण न हो।
  • उसी ड्रॉप-डाउन से पहले से मौजूद key, यदि आपने पहले ही कोई key बनाई है और उसे फिर से उपयोग करना चाहते हैं (उदाहरण के लिए, key को बदले बिना रिप्लेसमेंट सर्टिफिकेट जारी करने के लिए)।

हाल की cPanel वर्शन ECDSA (elliptic curve) keys जैसे P-256 का भी समर्थन करती हैं, लेकिन RSA-2048 हर Certificate Authority और हर क्लाइंट के साथ कम्पैटिबिलिटी के लिए सबसे सुरक्षित डिफॉल्ट है। ECDSA पर तभी स्विच करें जब आपको पता हो कि आपका CA और आपके यूज़र्स इसे सपोर्ट करते हैं।

स्टेप 3: जिन डोमेन को सुरक्षित करना है उन्हें दर्ज करें

Domains बॉक्स में, वह Fully Qualified Domain Name (FQDN) दर्ज करें जिसे आप सर्टिफिकेट से कवर करना चाहते हैं। उदाहरण के लिए:

www.example.com

यदि आपने कोई अलग सर्टिफिकेट टाइप ऑर्डर किया है, तो एंट्री को उसके अनुसार बदलें:

  • वाइल्डकार्ड सर्टिफिकेट: हर पहले-स्तर के सबडोमेन को कवर करने के लिए एपेक्स डोमेन के आगे एक एस्टेरिस्क लगाएं। उदाहरण के लिए:
    *.example.com
  • मल्टी-डोमेन (SAN) सर्टिफिकेट: उन सभी होस्टनेम को दर्ज करें जिन्हें सर्टिफिकेट को कवर करना चाहिए, प्रत्येक को एक अलग लाइन में। cPanel इनको CSR में Subject Alternative Names के रूप में लिखता है। उदाहरण के लिए:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

आपके द्वारा सूचीबद्ध पहला होस्टनेम सर्टिफिकेट का Common Name बन जाता है; बाकी SAN एक्सटेंशन में जाते हैं। सुनिश्चित करें कि आपके द्वारा सूचीबद्ध हर होस्टनेम वास्तव में आपके नियंत्रण में है और जिसे आप वैलिडेट करने का इरादा रखते हैं।

स्टेप 4: संगठन का विवरण भरें

बाकी फ़ील्ड्स भरें। Domain Validation (DV) सर्टिफिकेट के लिए इन मूल्यों को वेरिफाई नहीं किया जाता, लेकिन CA को अभी भी इन फ़ील्ड्स की मौजूदगी की आवश्यकता होती है, इसलिए इन्हें सही ढंग से भरें ताकि जारी किया गया सर्टिफिकेट किसी भी जांचकर्ता को सही दिखे:

  • City: उस शहर का पूरा नाम जहां आपका संगठन रजिस्टर्ड है। संक्षिप्त रूप का उपयोग न करें।
  • State: राज्य, प्रांत या क्षेत्र का पूरा नाम। संक्षिप्त रूप का उपयोग न करें।
  • Country: ड्रॉप-डाउन से वह देश चुनें जहां संगठन कानूनी रूप से आधारित है।
  • Company: उस बिज़नेस का आधिकारिक कानूनी नाम जो डोमेन का मालिक है (उदाहरण के लिए, GPI Holding LLC)। किसी व्यक्ति द्वारा ऑर्डर किए गए DV सर्टिफिकेट के लिए, अपना पूरा नाम दर्ज करें या फ़ील्ड को NA छोड़ दें; यहां डोमेन नाम दर्ज न करें।
  • Company Division (Organizational Unit): CA/Browser Forum ने पब्लिक TLS सर्टिफिकेट में इस फ़ील्ड को पहले ही डिप्रीकेट कर दिया है, इसलिए अधिकांश CA इसे जारी किए गए सर्टिफिकेट से हटा देते हैं। इसे खाली छोड़ें या NA दर्ज करें।
  • Email: आधुनिक पब्लिक TLS सर्टिफिकेट में इसका उपयोग नहीं होता। आप इसे खाली छोड़ सकते हैं या कोई कॉन्टैक्ट ईमेल दर्ज कर सकते हैं; किसी भी स्थिति में यह जारी किए गए सर्टिफिकेट के Subject में दिखाई नहीं देगा।
  • Passphrase: खाली छोड़ें। यहां दिया गया पासफ्रेज CSR में अनएन्क्रिप्टेड रूप में स्टोर होता है और इसका कोई सुरक्षा उद्देश्य नहीं है; अधिकांश CA ऐसे CSR को रिजेक्ट कर देते हैं जिनमें यह शामिल हो। इसे तब ही भरें जब आपके CA ने स्पष्ट रूप से इसकी मांग की हो।
  • Description: यह वैकल्पिक है, आपके अपने रिकॉर्ड के लिए। इसे खाली छोड़ें या www.example.com 2026 renewal जैसा कोई नोट लिखें।

स्टेप 5: CSR जेनरेट करें और कॉपी करें

फॉर्म को दोबारा जांचें, फिर Generate पर क्लिक करें। cPanel एन्कोडेड CSR को एक टेक्स्ट बॉक्स में दिखाता है। यह इस तरह दिखता है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

पूरे ब्लॉक को चुनें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें शामिल हैं (प्रत्येक मार्कर के दोनों ओर पांच हाइफ़न होते हैं), और इसे कॉपी करें। अपनी Certificate Authority के साथ सर्टिफिकेट ऑर्डर या रीइश्यू करते समय इसे CSR फ़ील्ड में पेस्ट करें। सबमिट करने से पहले, आप हमारे CSR Decoder से CSR की सामग्री की जांच कर सकते हैं ताकि यह पुष्टि हो सके कि common name, SAN लिस्ट, key size और signature algorithm वही हैं जो आप चाहते हैं।

cPanel मैचिंग प्राइवेट key को सर्वर पर SSL/TLS > Private Keys (KEY) के अंतर्गत रखता है। इसे डिलीट न करें; बाद में जारी किए गए सर्टिफिकेट को इंस्टॉल करने के लिए आपको इसकी आवश्यकता होगी। CA द्वारा CSR को वैलिडेट करने और सर्टिफिकेट जारी करने के बाद, cPanel SSL इंस्टॉलेशन निर्देश के साथ जारी रखें।

जब आपको CSR की आवश्यकता नहीं होती: AutoSSL

यदि आपको केवल एक बेसिक Domain Validated सर्टिफिकेट की आवश्यकता है, तो cPanel AutoSSL के साथ इसे मुफ्त में जारी और रिन्यू कर सकता है, और AutoSSL बैकग्राउंड में आपके लिए CSR को हैंडल करता है। Security > SSL/TLS Status खोलें, जिन डोमेन को कवर करना है उन्हें चुनें, और Run AutoSSL पर क्लिक करें। CSR स्वयं जेनरेट तब ही करें जब आपने कोई सर्टिफिकेट खरीदा हो (Organization Validation, Extended Validation, वाइल्डकार्ड, मल्टी-डोमेन) या जब आपके CA को रीइश्यू के लिए CSR की आवश्यकता हो।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।