bg-tutorials

Google App Engine पर CSR कैसे जनरेट करें

यह ट्यूटोरियल बताता है कि Google App Engine के लिए CSR (Certificate Signing Request) कैसे जनरेट करें। क्योंकि GAE, Google-प्रबंधित SSL सर्टिफ़िकेट स्वचालित रूप से प्रदान करता है (जिन पर Google Trust Services या Let’s Encrypt के हस्ताक्षर होते हैं), आपको CSR जनरेट करने की आवश्यकता केवल तब होती है जब आप अपना स्वयं का सर्टिफ़िकेट अपलोड करने की योजना बना रहे हों, उदाहरण के लिए किसी कमर्शियल Certificate Authority से OV, EV, या वाइल्डकार्ड सर्टिफ़िकेट।

GAE में कोई अंतर्निहित CSR जनरेटर नहीं है, इसलिए आप OpenSSL का उपयोग करके प्लेटफ़ॉर्म से बाहर CSR बनाएंगे। आप कमांड Google Cloud Shell में चला सकते हैं (Cloud Console से उपलब्ध) या किसी भी लोकल मशीन पर जिस पर OpenSSL इंस्टॉल है।

Google App Engine पर CSR जनरेट करें

आपके पास दो विकल्प हैं:

  • CSR और प्राइवेट की स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
  • OpenSSL के साथ CSR जनरेट करने के लिए नीचे दिए गए मैनुअल स्टेप्स फॉलो करें।

स्टेप 1. एक टर्मिनल खोलें

यदि आप Google Cloud Shell का उपयोग कर रहे हैं, तो Cloud Console खोलें, अपना प्रोजेक्ट चुनें, और टॉप-राइट टूलबार में Activate Cloud Shell बटन पर क्लिक करें। पेज के नीचे आपकी होम डायरेक्टरी (/home/your-username) में एक टर्मिनल सेशन खुल जाता है।

लोकल मशीन पर, ऐसा कोई भी टर्मिनल खोलें जिसमें OpenSSL उपलब्ध हो (Linux, macOS Terminal, या Windows जिसमें OpenSSL इंस्टॉल हो)।

स्टेप 2. OpenSSL कमांड चलाएँ

एक ही स्टेप में नई RSA-2048 प्राइवेट की और एक CSR जनरेट करने के लिए निम्नलिखित कमांड चलाएँ। Google App Engine को RSA-2048 की की आवश्यकता होती है; बड़े की साइज़ (3072, 4096) और ECC की सपोर्ट नहीं की जाती।

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

yourdomain को अपने वास्तविक डोमेन नाम से बदलें। यह कमांड दो फ़ाइलें बनाता है:

  • yourdomain.key, आपकी प्राइवेट की। इस फ़ाइल को सुरक्षित रखें; जब आप सर्टिफ़िकेट को GAE पर अपलोड करेंगे तो आपको इसकी आवश्यकता होगी।
  • yourdomain.csr, आपका Certificate Signing Request।

स्टेप 3. CSR फ़ील्ड्स भरें

OpenSSL आपसे कई फ़ील्ड्स के लिए पूछता है। नीचे दिए गए उदाहरणों के अनुसार जानकारी दर्ज करें:

  • Country Name (2-अक्षर का कोड): वह ISO कंट्री कोड जहाँ आपका संगठन कानूनी रूप से रजिस्टर्ड है, उदाहरण के लिए US
  • State or Province Name: राज्य या क्षेत्र का पूरा नाम, उदाहरण के लिए California
  • Locality Name: वह शहर जहाँ आपका संगठन स्थित है, उदाहरण के लिए San Francisco
  • Organization Name: आपकी कंपनी का कानूनी नाम। Domain Validation सर्टिफ़िकेट के लिए इस वैल्यू को वैलिडेट नहीं किया जाता, लेकिन केवल Enter न दबाएँ: ऐसा करने पर OpenSSL अपने कॉन्फ़िगरेशन में परिभाषित जो भी डिफ़ॉल्ट वैल्यू होती है वह भर देता है, और स्टॉक openssl.cnf में Internet Widgits Pty Ltd दिया होता है, जो आपके CSR में शामिल हो जाएगा। फ़ील्ड को वास्तव में खाली छोड़ने के लिए एक सिंगल पीरियड (.) टाइप करें।
  • Organizational Unit Name: खाली छोड़ दें (यह फ़ील्ड डेप्रिकेटेड है और CA द्वारा इग्नोर की जाती है)।
  • Common Name: वह फुली क्वालिफाइड डोमेन नाम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए yourdomain.com। वाइल्डकार्ड सर्टिफ़िकेट के लिए, *.yourdomain.com दर्ज करें।
  • Email Address: यह वैकल्पिक है। आप इसे खाली छोड़ सकते हैं।
  • A challenge password / An optional company name: Enter दबाकर दोनों फ़ील्ड्स को स्किप करें।

स्टेप 4. CSR सबमिट करें

CSR फ़ाइल खोलें और पूरा कंटेंट कॉपी करें, जिसमें -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- लाइनें भी शामिल हैं:

cat yourdomain.csr

जब आप अपने SSL सर्टिफ़िकेट के लिए अप्लाई करें, तो CSR टेक्स्ट को ऑर्डर फॉर्म में पेस्ट करें। सबमिट करने से पहले आप हमारे CSR Decoder का उपयोग करके अपने CSR को वेरीफाई भी कर सकते हैं।

Certificate Authority द्वारा आपके रिक्वेस्ट को वैलिडेट करने और सर्टिफ़िकेट जारी करने के बाद, इसे Google App Engine पर अपलोड करने की प्रक्रिया के साथ आगे बढ़ें।

SSL सर्टिफ़िकेट को Google App Engine पर अपलोड करें

जब आप अपने CA से सर्टिफ़िकेट फ़ाइलें प्राप्त कर लेते हैं (सामान्यतः एक .crt फ़ाइल और एक .ca-bundle या इंटरमीडिएट सर्टिफ़िकेट फ़ाइल), तो आप उन्हें Google Cloud Console या gcloud CLI के माध्यम से अपलोड कर सकते हैं।

विकल्प A: Google Cloud Console

  1. Google Cloud Console खोलें और App Engine > Settings > SSL certificates पर जाएँ।
  2. Upload a new certificate पर क्लिक करें।
  3. अपनी सर्टिफ़िकेट फ़ाइल (.crt) का कंटेंट PEM encoded X.509 public key certificate फ़ील्ड में पेस्ट करें। यदि आपके CA ने एक अलग इंटरमीडिएट बंडल प्रदान किया है, तो उसे अपने सर्टिफ़िकेट के नीचे उसी फ़ील्ड में जोड़ें।
  4. अपनी प्राइवेट की (yourdomain.key) का कंटेंट Unencrypted PEM encoded RSA private key फ़ील्ड में पेस्ट करें।
  5. Upload पर क्लिक करें। Google फ़ाइलों को वैलिडेट करता है और आपके कस्टम डोमेन पर सर्टिफ़िकेट को सक्रिय करता है।

विकल्प B: gcloud CLI

यदि आप कमांड लाइन को प्राथमिकता देते हैं, तो gcloud CLI के साथ सर्टिफ़िकेट बनाएँ:

gcloud app ssl-certificates create 
  --display-name="My SSL Certificate" 
  --certificate=/path/to/yourdomain_fullchain.crt 
  --private-key=/path/to/yourdomain.key

--certificate फ्लैग एक PEM फ़ाइल की अपेक्षा करता है जिसमें आपका सर्वर सर्टिफ़िकेट, उसके बाद इंटरमीडिएट चेन शामिल हो। --private-key फ्लैग आपकी अनएन्क्रिप्टेड RSA प्राइवेट की फ़ाइल को इंगित करता है।

अपलोड करने के बाद, सर्टिफ़िकेट को अपने कस्टम डोमेन के साथ मैप करें:

gcloud app domain-mappings update yourdomain.com 
  --certificate-id=CERT_ID

CERT_ID को पिछले कमांड द्वारा लौटाए गए सर्टिफ़िकेट ID से बदलें, और yourdomain.com को अपने वास्तविक डोमेन से बदलें।

यह पुष्टि करने के लिए कि सर्टिफ़िकेट सक्रिय है और सही तरीके से इंस्टॉल किया गया है, हमारे SSL Checker से अपने डोमेन को स्कैन करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।