bg-tutorials

CWP पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है CWP में CSR (Certificate Signing Request) कैसे जनरेट करें, जो होस्टिंग कंट्रोल पैनल है जिसे पहले CentOS Web Panel के नाम से जाना जाता था और अब जून 2024 में CentOS के एंड ऑफ लाइफ पर पहुंचने के बाद इसे Control Web Panel ब्रांड किया गया है।

प्रोजेक्ट ने CWP संक्षिप्त नाम को बनाए रखा है और अब यह RHEL-कम्पैटिबल डिस्ट्रिब्यूशन्स जैसे AlmaLinux, Rocky Linux, RHEL, और CloudLinux पर चलता है। नीचे दिए गए CSR स्टेप्स इन सभी पर समान हैं।

CWP CSR और उसकी मिलती हुई प्राइवेट की एक साथ जनरेट करता है, की को सर्वर पर सेव करता है, और आपको एक टेक्स्ट ब्लॉक देता है जिसे आप अपने Certificate Authority के ऑर्डर फॉर्म में पेस्ट कर सकते हैं। यही फॉर्म सिंगल-डोमेन, मल्टी-डोमेन (SAN), और वाइल्डकार्ड सर्टिफिकेट्स को कवर करता है।

CWP में CSR जनरेट करें

यदि आप पहले ही किसी अन्य टूल से अपना CSR जनरेट कर चुके हैं, तो आगे बढ़ें CWP पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। अन्यथा, नीचे दिए गए स्टेप्स को फॉलो करें। लेबल्स वर्तमान CWPpro एडमिन पैनल से मैच करते हैं; जहां पुराने मेन्यू नाम अलग हैं, वहां उन्हें नोट किया गया है।

स्टेप 1: SSL Cert Manager खोलें

  1. CWP एडमिन एरिया में root के रूप में लॉग इन करें। एडमिन पैनल डिफॉल्ट रूप से पोर्ट 2030 (HTTP) या 2031 (HTTPS) पर सुनता है।
  2. बाईं मेन्यू में, WebServer Settings पर क्लिक करें (पुराने CWP रिलीज़ में इसे Apache Settings कहा जाता है)।
  3. विस्तारित मेन्यू से, SSL Cert Manager चुनें (कुछ बिल्ड्स में इसे SSL Certificates भी दिखाया जाता है)।
  4. Generate CSR टैब पर स्विच करें।

स्टेप 2: CSR फॉर्म भरें

हर फील्ड को पूरा करें। CWP इन वैल्यूज़ को सीधे OpenSSL में फीड करता है, इसलिए स्पेलिंग और फॉर्मेटिंग मायने रखती है। Domain Validation (DV) सर्टिफिकेट के लिए ऑर्गनाइजेशन फील्ड्स CA द्वारा वेरिफाई नहीं की जाती हैं, लेकिन इनके शामिल होने पर ये जारी किए गए सर्टिफिकेट में फिर भी दिखाई देती हैं, इसलिए इन्हें सही ढंग से भरें।

  • Common Name (Domain): वह Fully Qualified Domain Name (FQDN) जिसे आप सिक्योर करना चाहते हैं, उदाहरण के लिए www.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स डोमेन के आगे एक एस्टेरिस्क लगाएं (उदाहरण के लिए *.example.com) जो हर फर्स्ट-लेवल सबडोमेन को कवर करेगा।
  • Country Name (Code): वह देश जिसमें ऑर्गनाइजेशन रजिस्टर्ड है उसका दो-अक्षर का ISO 3166-1 कोड (उदाहरण के लिए US, GB, DE)।
  • State or Province Name: राज्य, प्रांत, या क्षेत्र का पूरा नाम। संक्षिप्त न करें।
  • City Name: उस शहर का पूरा नाम जहां ऑर्गनाइजेशन रजिस्टर्ड है। संक्षिप्त न करें।
  • Organization Name: उस कंपनी का कानूनी नाम जो डोमेन की मालिक है। किसी व्यक्ति द्वारा ऑर्डर किए गए DV सर्टिफिकेट के लिए, अपना पूरा नाम या NA दर्ज करें। यहां डोमेन नाम न दर्ज करें।
  • Organization Unit Name: CA/Browser Forum ने इस फील्ड को डिप्रिकेटेड कर दिया है, इसलिए अधिकांश पब्लिक CAs इसे जारी किए गए सर्टिफिकेट से हटा देते हैं। इसे खाली छोड़ें या NA दर्ज करें।
  • Email Address: खाली छोड़ें। आधुनिक पब्लिक CAs अब इस फील्ड का उपयोग वेरिफिकेशन के लिए नहीं करते हैं, और यह जारी किए गए सर्टिफिकेट के Subject में नहीं दिखाई देगा।
  • Valid Days: यहां दिया गया डिफॉल्ट वैल्यू केवल एक सेल्फ-साइन्ड टेस्ट सर्टिफिकेट को प्रभावित करता है जिसे CWP CSR के साथ बना सकता है। इसका पब्लिक CA द्वारा जारी किए गए सर्टिफिकेट पर कोई प्रभाव नहीं पड़ता है, इसलिए डिफॉल्ट ठीक है।
  • Key Size: 2048 बिट चुनें। RSA-2048, 2026 में सबसे सुरक्षित डिफॉल्ट है; इसे हर CA और हर क्लाइंट सपोर्ट करता है, और यह CA/Browser Forum का बेसलाइन है। बड़े साइज़ (RSA-4096) की अनुमति है, लेकिन ये पब्लिक TLS के लिए बिना किसी उल्लेखनीय सुरक्षा लाभ के हैंडशेक की लागत को दोगुना कर देते हैं।

स्टेप 3: CSR जनरेट करें और कॉपी करें

Generate पर क्लिक करें। CWP सर्वर पर दो फाइलें बनाता है:

  • वह CSR, जो /etc/pki/tls/certs/ में .csr के रूप में स्टोर होता है।
  • उससे मैच करती प्राइवेट की, जो /etc/pki/tls/private/ में स्टोर होती है। यह SSL Cert Manager के Private Key टैब में भी दिखाई देती है। इसे डिलीट न करें: जारी किए गए सर्टिफिकेट को इंस्टॉल करते समय आपको इसकी जरूरत होगी।

किसी भी टेक्स्ट एडिटर से CSR फाइल खोलें। इसकी सामग्री इस तरह दिखती है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

पूरा ब्लॉक चुनें, जिसमें -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- लाइनें भी शामिल हैं (लेबल के दोनों तरफ पांच हाइफ़न), और इसे कॉपी करें। जब आप Certificate Authority के साथ अपना सर्टिफिकेट ऑर्डर करें या फिर से जारी करें, तो इस ब्लॉक को CSR फील्ड में पेस्ट करें। सबमिट करने से पहले, हमारे CSR Decoder से CSR की सैनिटी-चेक करें यह पुष्टि करने के लिए कि कॉमन नेम, SAN लिस्ट, की साइज़, और सिग्नेचर एल्गोरिथम वही हैं जिनकी आप अपेक्षा कर रहे हैं।

यदि आप CWP फॉर्म को पूरी तरह से स्किप करना चाहें, तो आप हमारे CSR Generator से CSR को ऑफ-सर्वर बना सकते हैं। बस याद रखें कि इसके बाद मिलती हुई प्राइवेट की भी ऑफ-सर्वर बनाई जाती है, इसलिए इंस्टॉलेशन के दौरान आपको जारी किया गया सर्टिफिकेट और की दोनों अपलोड करने होंगे, इसके बजाय कि CWP सर्टिफिकेट को उसकी ऑन-सर्वर की के साथ जोड़े।

विकल्प: सर्वर पर OpenSSL से CSR जनरेट करें

CWP एक वेब लेयर है जो एक स्टैंडर्ड RHEL-फैमिली Linux सर्वर पर Apache या Nginx के ऊपर चलता है, इसलिए आप शेल से OpenSSL के साथ भी CSR जनरेट कर सकते हैं। यह उपयोगी है यदि आप सर्टिफिकेट रिन्यूअल्स को स्क्रिप्ट करते हैं या कमांड लाइन को प्राथमिकता देते हैं। SSH के माध्यम से root के रूप में कनेक्ट करें और यह चलाएं:

openssl req -new -newkey rsa:2048 -nodes 
  -keyout /etc/pki/tls/private/example.com.key 
  -out /etc/pki/tls/certs/example.com.csr 
  -addext "subjectAltName=DNS:example.com,DNS:www.example.com"

OpenSSL तब आपसे CWP फॉर्म जैसे ही फील्ड्स (Common Name, Country, State, Locality, Organization, Organizational Unit, Email) के लिए पूछता है। स्टेप 2 में बताए गए समान उत्तरों का उपयोग करें। -addext फ्लैग तब भी लागू होता है जब आप प्रॉम्प्ट्स का उत्तर दे रहे होते हैं, और यही वह चीज है जो Subject Alternative Names को रिक्वेस्ट में डालती है: इसके बिना CSR में कोई SAN लिस्ट नहीं होगी और यह एक से अधिक होस्टनेम को कवर नहीं कर सकता। यह कमांड CSR को /etc/pki/tls/certs/example.com.csr में और प्राइवेट की को /etc/pki/tls/private/example.com.key में लिखता है, जो उन लोकेशन्स से मैच करते हैं जिन्हें CWP उपयोग करता है, इसलिए जब आप बाद में सर्टिफिकेट इंस्टॉल करेंगे तो SSL Cert Manager इन फाइलों को उठा लेगा।

की को इस तरह लॉक करें कि केवल root ही इसे पढ़ सके:

chmod 600 /etc/pki/tls/private/example.com.key

जब आपको CSR की जरूरत नहीं होती: AutoSSL (Let’s Encrypt)

यदि आपको केवल एक बेसिक Domain Validated सर्टिफिकेट की जरूरत है, तो CWP इनबिल्ट Let’s Encrypt इंटीग्रेशन के साथ इसे फ्री में जारी और रिन्यू कर सकता है, और पैनल बैकग्राउंड में आपके लिए CSR को हैंडल करता है। एडमिन एरिया में, WebServer Settings > SSL Cert Manager खोलें और AutoSSL (या Let’s Encrypt) टैब पर स्विच करें, जिस यूज़र और डोमेन को आप कवर करना चाहते हैं उन्हें चुनें, फिर Install SSL पर क्लिक करें। अपने स्वयं के CWP अकाउंट वाले एंड यूज़र्स यही काम यूज़र पैनल में Domains > AutoSSL से कर सकते हैं।

Let’s Encrypt सर्टिफिकेट्स 90 दिनों के लिए वैलिड होते हैं और CWP इन्हें एक्सपायरी से लगभग 30 दिन पहले ऑटोमैटिकली रिन्यू कर देता है। जारी की गई फाइलें /etc/letsencrypt/live/<domain>/ के अंतर्गत रहती हैं। CSR स्वयं तभी जनरेट करें जब आपने कोई पेड सर्टिफिकेट (Organization Validation, Extended Validation, अतिरिक्त वारंटी वाला वाइल्डकार्ड, मल्टी-डोमेन) ऑर्डर किया हो या जब आपके CA को री-इश्यू के लिए CSR की जरूरत हो।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।