bg-tutorials

DirectAdmin में CSR कैसे जनरेट करें

यह गाइड आपको दिखाता है DirectAdmin में CSR (Certificate Signing Request) कैसे जेनरेट करें। CSR एनकोडेड टेक्स्ट ब्लॉक होता है जो आप अपने Certificate Authority को सबमिट करते हैं। इसमें आपके डोमेन और पहचान संबंधी विवरण होते हैं, और DirectAdmin इसे एक प्राइवेट कुंजी के साथ जोड़ता है जिसे यह सर्वर पर संग्रहित करता है। आप कंट्रोल पैनल के User स्तर से CSR बनाएंगे और अंत में दो चीज़ें प्राप्त होंगी: CSR टेक्स्ट जिसे आप अपने ऑर्डर में कॉपी करेंगे, और एक मिलती-जुलती प्राइवेट कुंजी जिसे DirectAdmin इंस्टॉल चरण के लिए डिस्क पर रखता है।

नीचे दिए गए चरण मौजूदा DirectAdmin Evolution स्किन (नई इंस्टॉलेशन में डिफ़ॉल्ट) को कवर करते हैं और पुरानी Enhanced स्किन पर समान पथ का उल्लेख करते हैं। ये पैनल के भीतर के फॉर्म की SAN सीमा और मुफ्त Let’s Encrypt विकल्प को भी कवर करते हैं जो उसी स्क्रीन में उपलब्ध है।

DirectAdmin में CSR जेनरेट करें

यदि आपने पहले से ही अपना CSR जेनरेट कर लिया है (उदाहरण के लिए हमारे CSR Generator से), तो आगे बढ़ें DirectAdmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। अन्यथा नीचे दिए गए सात चरणों का पालन करें।

चरण 1: User स्तर पर लॉग इन करें

DirectAdmin में SSL सर्टिफिकेट प्रत्येक डोमेन के लिए User स्तर पर प्रबंधित किए जाते हैं। यदि आप Admin या Reseller के रूप में साइन इन करते हैं, तो पहले शीर्ष मेनू में लेवल सेलेक्टर से सही यूज़र पर स्विच करें। यदि खाते में एक से अधिक डोमेन हैं, तो SSL स्क्रीन खोलने से पहले उस डोमेन को चुनें जिसे आप सुरक्षित करना चाहते हैं।

चरण 2: SSL Certificates पेज खोलें

  • Evolution स्किन (मौजूदा डिफ़ॉल्ट): बाएं मेनू में, Account Manager खोलें और SSL Certificates पर क्लिक करें।
  • Enhanced (पुरानी) स्किन: Advanced Features खोलें और SSL Certificates पर क्लिक करें।

चरण 3: Create a Certificate Request चुनें

SSL Certificates पेज में रेडियो विकल्पों की एक सूची दिखाई देती है। Create A Certificate Request चुनें। यह पैनल के भीतर का CSR फॉर्म है और विकल्प का नाम हर स्किन में समान है।

चरण 4: CSR फ़ील्ड भरें

नीचे दिए गए विवरण दर्ज करें। सादे ASCII वर्णों का उपयोग करें: गैर-लैटिन अक्षर अधिकतर CA पर रिक्वेस्ट को बिगाड़ देते हैं।

  • Key Size: 2048 बिट्स चुनें। यह वर्तमान न्यूनतम है जिसे प्रत्येक सार्वजनिक CA स्वीकार करता है। 3072 या 4096 केवल तब चुनें जब आपकी सुरक्षा पॉलिसी को इसकी आवश्यकता हो। इसका ट्रेड-ऑफ थोड़ा धीमा TLS हैंडशेक है।
  • Common Name (CN): पूरी तरह से क्वालिफाइड डोमेन नाम जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए www.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स से पहले एक तारांकन चिह्न (asterisk) लगाएं, उदाहरण के लिए *.example.com। एक वाइल्डकार्ड सबडोमेन के एक स्तर को कवर करता है (shop.example.com, mail.example.com), न कि एपेक्स या गहरे लेबल जैसे a.b.example.com
  • Email: डोमेन पर एक संपर्क पता या आपका प्रशासनिक इनबॉक्स। अधिकतर CA इस फ़ील्ड को नज़रअंदाज़ करते हैं लेकिन DirectAdmin को एक मान की आवश्यकता होती है।
  • Country: दो-अक्षर का ISO देश कोड (उदाहरण के लिए US, GB, DE)।
  • State: पूरा राज्य या प्रांत का नाम (उदाहरण के लिए California, न कि CA)।
  • City: पूरा शहर का नाम (उदाहरण के लिए Los Angeles, न कि LA)।
  • Company: पूरा कानूनी संगठन नाम, ठीक वैसे ही जैसे रजिस्टर्ड है (उदाहरण के लिए Example Inc)। Organization Validation (OV) और Extended Validation (EV) सर्टिफिकेट के लिए आवश्यक। Domain Validation (DV) के लिए, CA इसे नज़रअंदाज़ करता है, इसलिए कोई भी छोटा प्लेसहोल्डर काम करता है।
  • Division (Organizational Unit): जैसे IT जैसा एक विभाग लेबल। इस एट्रिब्यूट को CA/Browser Forum द्वारा सार्वजनिक सर्टिफिकेट के लिए डिप्रीकेटेड कर दिया गया है, इसलिए इसे न्यूनतम रखें या खाली छोड़ दें।
  • Subject Alternative Names (SAN): यदि आपके बिल्ड पर फॉर्म में SAN फ़ील्ड दिखाई देती है, तो यहां हर अतिरिक्त होस्टनेम जोड़ें, प्रत्येक अलग लाइन में (उदाहरण के लिए example.com के साथ www.example.com)। यदि फ़ील्ड मौजूद नहीं है, तो नीचे SAN सीमा देखें।

चरण 5: सेव करें और CSR कॉपी करें

हर फ़ील्ड को दोबारा जांचें, फिर Save पर क्लिक करें। DirectAdmin प्राइवेट कुंजी और मिलती-जुलती CSR जेनरेट करता है और उसी पेज पर एक टेक्स्ट एरिया में CSR दिखाता है (हाल के Evolution बिल्ड इसे Certificate Request डायलॉग में खोलते हैं जिसमें एक Copy to Clipboard बटन होता है)।

CSR एक base64 ब्लॉक है जो इस तरह दिखता है:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

पूरा ब्लॉक चुनें, जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST लाइनें शामिल हैं, और इसे अपने CA ऑर्डर फॉर्म में CSR फ़ील्ड में पेस्ट करें। शुरुआती और समाप्ति डैश लाइनों में प्रत्येक तरफ ठीक पांच ASCII हाइफ़न होने चाहिए।

चरण 6: जांचें कि DirectAdmin ने प्राइवेट कुंजी कहां संग्रहित की है

आपको प्राइवेट कुंजी को मैन्युअल रूप से निकालने की आवश्यकता नहीं है: DirectAdmin इसे डिस्क पर सहेजता है और उसी डोमेन के लिए SSL इंस्टॉलेशन फॉर्म पर पहले से भर देता है। यदि आप बैकअप या ऑफ-सर्वर उपयोग के लिए एक कॉपी चाहते हैं, तो आप इसे उसी पेज से डाउनलोड कर सकते हैं (फॉर्म इसे नीचे के टेक्स्ट बॉक्स में रखता है) या SSH के माध्यम से इसे डिस्क से पढ़ सकते हैं:

/usr/local/directadmin/data/users/<user>/domains/<domain>.key

जहां <user> DirectAdmin यूज़रनेम है और <domain> डोमेन है (उदाहरण के लिए example.com.key)। मिलती-जुलती फ़ाइलें हैं <domain>.cert (जारी किया गया सर्टिफिकेट, इंस्टॉल के दौरान लिखा गया) और <domain>.cacert (Apache के SSLCACertificateFile द्वारा संदर्भित चेन; कुछ DirectAdmin बिल्ड वही सामग्री <domain>.ca के रूप में भी उजागर करते हैं)। कुंजी फ़ाइल को एक गुप्त वस्तु मानें: इसकी परमिशन को सीमित रखें और इसे कभी भी CSR फ़ील्ड में, किसी टिकट में, या कहीं भी सार्वजनिक रूप से पेस्ट न करें। यदि आप ऑफ-सर्वर एक कॉपी सहेजते हैं, तो इसे किसी वर्कस्टेशन पर ढीली फ़ाइल के रूप में नहीं, बल्कि पासवर्ड मैनेजर में एक सुरक्षित नोट के रूप में या किसी सीक्रेट्स वॉल्ट में संग्रहित करें।

चरण 7: सबमिट करने से पहले CSR को सत्यापित करें

यह जांचना उचित है कि Common Name, SAN प्रविष्टियां, और कुंजी का आकार वही हैं जो आप चाहते हैं, इससे पहले कि आप एक सत्यापन चक्र खर्च करें। CSR को SSL Dragon के CSR Decoder में पेस्ट करें और पुष्टि करें कि CN आपके विज़िटरों द्वारा उपयोग किए जाने वाले होस्टनेम से मेल खाता है, कि कोई भी अतिरिक्त नाम Subject Alternative Name के अंतर्गत दिखाई देते हैं, और कि कुंजी का आकार कम से कम 2048 बिट्स है।

एक बार जब CA आपके ऑर्डर को सत्यापित कर देता है और सर्टिफिकेट फ़ाइलें ईमेल कर देता है, तो जारी रखें DirectAdmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें के साथ।

पैनल के भीतर के फॉर्म की SAN सीमा

आधुनिक ब्राउज़र और TLS लाइब्रेरी (Chromium, Firefox, Safari, Java, Go, .NET) होस्टनेम की जांच Subject Alternative Name एक्सटेंशन के विरुद्ध करते हैं, न कि Common Name के विरुद्ध। सार्वजनिक CA इसके लिए एक समाधान करते हैं जिसमें एकल-नाम ऑर्डर के लिए CN को स्वचालित रूप से एक SAN प्रविष्टि में कॉपी किया जाता है, इसलिए CN-केवल रिक्वेस्ट अभी भी एक होस्टनेम के लिए जारी होती है। लेकिन:

  • यदि आपको एक सर्टिफिकेट की आवश्यकता है जो example.com और www.example.com दोनों को एक साथ कवर करता है, या कोई भी मल्टी-डोमेन सर्टिफिकेट, तो CN-केवल फॉर्म उन्हें एनकोड नहीं कर सकता।
  • कुछ DirectAdmin बिल्ड फॉर्म पर एक समर्पित Subject Alternative Names फ़ील्ड उजागर करते हैं। यदि आपका करता है, तो उसका उपयोग करें।

यदि पैनल फॉर्म आपको SAN जोड़ने की अनुमति नहीं देता है और आपके ऑर्डर को एक से अधिक होस्टनेम की आवश्यकता है, तो हमारे CSR Generator के साथ ऑफ-सर्वर CSR जेनरेट करें, इसके द्वारा उत्पन्न प्राइवेट कुंजी को सहेजें, और सर्टिफिकेट आने पर दोनों को DirectAdmin में इंस्टॉलेशन पेज पर पेस्ट करें। DirectAdmin इंस्टॉल ट्यूटोरियल इस पथ के माध्यम से चलता है।

वैकल्पिक रूप से, आप SSH के माध्यम से OpenSSL और एक छोटी कॉन्फिग फ़ाइल के साथ CSR बना सकते हैं जो हर SAN को सूचीबद्ध करती है:

openssl req -new -newkey rsa:2048 -nodes 
  -keyout example.com.key 
  -out example.com.csr 
  -subj "/C=US/ST=California/L=Los Angeles/O=Example Inc/CN=www.example.com" 
  -addext "subjectAltName = DNS:www.example.com, DNS:example.com"

फिर .key और जारी किया गया सर्टिफिकेट DirectAdmin के Paste a pre-generated certificate and key विकल्प में उसी SSL Certificates पेज पर पेस्ट करें।

मुफ्त विकल्प: DirectAdmin में Let’s Encrypt और ACME

यदि आपको कमर्शियल सर्टिफिकेट की आवश्यकता नहीं है, तो DirectAdmin बिना किसी CSR के भी एक मुफ्त सर्टिफिकेट जारी कर सकता है। उसी SSL Certificates पेज पर, Free & automatic certificate from Let’s Encrypt चुनें (नए Evolution बिल्ड पर विकल्प का लेबल Get automatic certificate from ACME Provider होता है और प्रोवाइडर के रूप में Let’s Encrypt और ZeroSSL दोनों प्रस्तुत करता है)। वह डोमेन और कोई भी सबडोमेन चुनें जिन्हें आप कवर करना चाहते हैं, यदि आपको हर सबडोमेन की आवश्यकता है तो Wildcard टिक करें, और Save पर क्लिक करें।

Let’s Encrypt और ZeroSSL सर्टिफिकेट लगभग 90 दिनों के लिए मान्य होते हैं और DirectAdmin उन्हें स्वचालित रूप से नवीनीकृत करता है जब सर्टिफिकेट letsencrypt_renewal_days में सेट दिनों की संख्या से अधिक पुराना हो जाता है, जो डिफ़ॉल्ट रूप से 60 है। यह समाप्ति से लगभग 30 दिन पहले होता है, इसलिए एक असफल नवीनीकरण के पास फिर भी एक महीने के प्रयास होते हैं। पुराने DirectAdmin बिल्ड डिफ़ॉल्ट रूप से 85 पर सेट थे, जिससे बहुत कम मार्जिन बचता था। किसी भी तरह, कोई CSR कॉपी करने और कोई सर्टिफिकेट फिर से इंस्टॉल करने की आवश्यकता नहीं है। ये वही एन्क्रिप्शन उपयोग करते हैं जो एक पेड सर्टिफिकेट करता है। एक कमर्शियल सर्टिफिकेट तब भी उचित रहता है जब आपको Organization या Extended Validation, एक लंबी निश्चित अवधि, वारंटी, या आपकी डोमेन पहचान से जुड़ा वेंडर सपोर्ट चाहिए।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।