bg-tutorials

FortiGate पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है FortiOS चलाने वाले Fortinet FortiGate फायरवॉल पर CSR (Certificate Signing Request) कैसे जनरेट करें

आप वेब इंटरफेस में System > Certificates > Create/Import > Generate CSR के अंतर्गत रिक्वेस्ट बनाते हैं, अपनी संस्था की जानकारी भरते हैं, फिर CSR फाइल डाउनलोड करके अपनी Certificate Authority को भेजते हैं।

प्राइवेट की एक ही समय पर बनती है और FortiGate पर ही रहती है: यह CSR के साथ एक्सपोर्ट नहीं होती, इसलिए आपको हस्ताक्षरित सर्टिफिकेट को उसी अप्लायंस पर वापस इम्पोर्ट करना होगा।

FortiGate पर CSR जनरेट करें

यदि आपने पहले से ही अपना CSR जनरेट कर लिया है और CA से हस्ताक्षरित फाइलें प्राप्त कर ली हैं, तो इस सेक्शन को छोड़ दें और सीधे FortiGate पर SSL सर्टिफिकेट इंस्टॉल कैसे करें पर जाएं। अन्यथा, नीचे दिए गए स्टेप्स का पालन करें। स्क्रीन FortiOS 7.4 और 7.6 से मेल खाती हैं; पुराने 7.0 और 6.x बिल्ड में थोड़े अलग लेबल के साथ वही रास्ता होता है।

स्टेप 1: Certificates मेनू को दृश्यमान बनाएं (यदि आवश्यक हो)

कई FortiGate मॉडलों पर सर्टिफिकेट प्रबंधन स्क्रीन डिफॉल्ट रूप से छिपी होती हैं। यदि आपको बाईं ओर के नेविगेशन में System > Certificates नहीं दिखता है, तो FortiGate वेब इंटरफेस में लॉग इन करें, System > Feature Visibility पर जाएं, अतिरिक्त फीचर्स के अंतर्गत Certificates सक्षम करें, और Apply पर क्लिक करें। अब Certificates प्रविष्टि System के अंतर्गत दिखाई देती है।

स्टेप 2: Generate CSR विंडो खोलें

  • अपने FortiGate वेब इंटरफेस (प्रबंधन कंसोल) में लॉग इन करें।
  • System > Certificates पर जाएं।
  • पेज के शीर्ष पर Create/Import पर क्लिक करें, फिर Generate CSR चुनें। Generate Certificate Signing Request विंडो खुल जाती है।

स्टेप 3: रिक्वेस्ट भरें

फॉर्म को पूरा करें। Optional Information फील्ड हर पब्लिक CA द्वारा अनिवार्य हैं, हालांकि FortiOS उन्हें ऑप्शनल लेबल करता है।

  • Certificate Name: एक अनुकूल नाम जो FortiGate पर इस CSR और उसकी प्राइवेट की की पहचान करता है, उदाहरण के लिए yourdomain.com 2026। यह केवल एक इंटरनल लेबल है; इसे डोमेन से मेल खाना जरूरी नहीं है।
  • Subject Information > ID Type: Domain Name चुनें। अन्य विकल्प (Host IP, E-Mail) एक स्टैंडर्ड पब्लिक SSL सर्टिफिकेट के लिए उपयोग नहीं होते।
  • Domain Name: वह पूरी योग्य डोमेन नाम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए www.yourdomain.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स के आगे एक तारांकन चिह्न लगाएं, उदाहरण के लिए *.yourdomain.com। यह मूल्य सर्टिफिकेट का Common Name बन जाता है।
  • Subject Alternative Name: उन सभी होस्ट नामों को सूचीबद्ध करें जिन्हें सर्टिफिकेट को कवर करना चाहिए। FortiOS प्रत्येक प्रविष्टि को उसके टाइप प्रीफिक्स के साथ अपेक्षित करता है और उन्हें कॉमा से अलग किया जाता है, उदाहरण के लिए DNS:www.yourdomain.com, DNS:yourdomain.com। पिछले फील्ड से Domain Name को पहली SAN प्रविष्टि के रूप में दोहराएं, क्योंकि पब्लिक CA सर्टिफिकेट को Common Name के बजाय SAN सूची के आधार पर सत्यापित और प्रस्तुत करते हैं।
  • Optional Information > Organization: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company LLC। केवल Domain Validated (DV) सर्टिफिकेट के लिए इसे रिक्त छोड़ें; Organization Validated (OV) और Extended Validation (EV) सर्टिफिकेट के लिए एक पंजीकृत कानूनी नाम आवश्यक है।
  • Organization Unit: इसे रिक्त छोड़ दें। पब्लिक CA अब इस फील्ड को जारी किए गए सर्टिफिकेट में शामिल नहीं करते और अधिकांश इसे नज़रअंदाज़ कर देते हैं।
  • Locality (City): उस शहर का पूरा नाम जहां आपकी संस्था पंजीकृत है, उदाहरण के लिए Honolulu
  • State / Province: राज्य या क्षेत्र का पूरा नाम, उदाहरण के लिए Hawaii। संक्षिप्त न करें।
  • Country / Region: ड्रॉप-डाउन से अपना देश चुनें। FortiOS रिक्वेस्ट में दो-अक्षर वाला ISO कोड लिखता है।
  • E-Mail: आपकी संस्था के लिए एक संपर्क ईमेल पता। कुछ CA इसे सत्यापन संबंधी पत्राचार के लिए उपयोग करते हैं।
  • Key Type: सबसे व्यापक संगतता के लिए RSA, या यदि आपका CA और क्लाइंट्स ECDSA का समर्थन करते हैं तो Elliptic Curve
  • Key Size: RSA के लिए 2048 Bit न्यूनतम है जो पब्लिक CA स्वीकार करते हैं; आप एक बड़ी की के लिए 3072 Bit या 4096 Bit चुन सकते हैं। Elliptic Curve की के लिए, secp256r1 या उससे अधिक मज़बूत चुनें।
  • Enrollment Method: File Based चुनें। Online SCEP या Online EST का उपयोग केवल तभी करें जब आपकी संस्था एक स्वचालित एनरोलमेंट सेवा चलाती हो जिसके लिए इसकी आवश्यकता हो।

स्टेप 4: रिक्वेस्ट जनरेट करें

प्रत्येक फील्ड की जांच करें, फिर OK पर क्लिक करें। FortiOS अप्लायंस पर CSR और उसकी मिलती हुई प्राइवेट की बनाता है। नई प्रविष्टि सर्टिफिकेट सूची में PENDING स्थिति के साथ दिखाई देती है, जो पुष्टि करती है कि की CA से हस्ताक्षरित सर्टिफिकेट की प्रतीक्षा कर रही है।

CSR फाइल डाउनलोड करें

  • अभी भी System > Certificates के अंतर्गत, Local Certificates दृश्य खोलें।
  • वह पेंडिंग प्रविष्टि चुनें जो आपने अभी बनाई है।
  • टूलबार में Download पर क्लिक करें और .csr फाइल को अपने कंप्यूटर पर सहेजें।

फाइल को Notepad जैसे प्लेन-टेक्स्ट एडिटर से खोलें। सामग्री ऐसी दिखती है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

पूरा ब्लॉक कॉपी करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– पंक्तियां और उनके बीच की सभी सामग्री शामिल हो। प्रत्येक मार्कर दोनों तरफ पांच हाइफ़न का उपयोग करता है, बिना किसी स्पेस या अतिरिक्त वर्ण के। पूरे ब्लॉक को अपने SSL विक्रेता के ऑर्डर पेज पर CSR बॉक्स में पेस्ट करें।

हस्ताक्षरित सर्टिफिकेट की प्रतीक्षा करते समय पेंडिंग प्रविष्टि को डिलीट न करें। FortiGate को उस प्रविष्टि की आवश्यकता होती है ताकि जब आप बाद में इम्पोर्ट करें तो जारी किए गए सर्टिफिकेट को उसकी प्राइवेट की के साथ जोड़ा जा सके।

सबमिट करने से पहले CSR की जांच करें

ऑर्डर देने से पहले यह पुष्टि करना उपयोगी है कि रिक्वेस्ट में सही डोमेन और संस्था विवरण शामिल हैं। FortiGate ने रिक्वेस्ट में जो Common Name, SAN प्रविष्टियां, की साइज़, और संस्था फील्ड लिखे हैं, उन्हें देखने के लिए फाइल की सामग्री को हमारे ऑनलाइन CSR डिकोडर में पेस्ट करें। यदि कुछ गलत है, तो फाइल को संपादित करने के बजाय FortiGate पर एक नया CSR जनरेट करें: टेक्स्ट में किसी भी बदलाव से हस्ताक्षर अमान्य हो जाता है।

यदि आप रिक्वेस्ट को ब्राउज़र में तैयार करना पसंद करते हैं, तो आप हमारे ऑनलाइन CSR जनरेटर से भी एक बना सकते हैं। ध्यान दें कि जनरेटर आपके ब्राउज़र में प्राइवेट की बनाता है, इसलिए उस की को खुद सहेजें और FortiGate पर इम्पोर्ट करने से पहले इसे जारी किए गए सर्टिफिकेट के साथ मिलाकर एक .p12 फाइल बनाएं।

CA द्वारा आपका सर्टिफिकेट जारी करने के बाद

एक बार जब CA CSR को सत्यापित कर लेता है, तो वह आपको हस्ताक्षरित सर्टिफिकेट और उसकी इंटरमीडिएट (CA) चेन ईमेल करता है, आमतौर पर एक ZIP आर्काइव में। आर्काइव को अपने कंप्यूटर पर डाउनलोड करके एक्सट्रैक्ट करें। System > Certificates पर वापस जाएं, वही पेंडिंग प्रविष्टि चुनें, और हस्ताक्षरित सर्टिफिकेट को लोड करने के लिए Import का उपयोग करें। मौजूदा पेंडिंग प्रविष्टि पर इम्पोर्ट करना की जोड़ी को बनाए रखता है, इसलिए स्थिति PENDING से OK में बदल जाती है। पूरी प्रक्रिया हमारी गाइड FortiGate पर SSL सर्टिफिकेट इंस्टॉल कैसे करें में है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।