bg-tutorials

ISPConfig पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है ISPConfig में CSR कैसे जेनरेट करें, जो एक ओपन-सोर्स Linux होस्टिंग कंट्रोल पैनल है। ISPConfig प्रत्येक वेबसाइट के लिए अलग से SSL मैनेज करता है: आप पैनल में साइट खोलते हैं, Domain टैब में SSL को इनेबल करते हैं ताकि SSL टैब दिखाई दे, ऑर्गेनाइज़ेशन फील्ड्स भरते हैं, और SSL Action को Create Certificate पर सेट करते हैं। ISPConfig CSR और उसकी मैचिंग प्राइवेट की एक साथ बनाता है, दोनों को साइट के साथ सेव करता है, और CSR टेक्स्ट दिखाता है जिसे आप अपनी सर्टिफिकेट अथॉरिटी के ऑर्डर फॉर्म में पेस्ट करते हैं।

यदि आपको पेड सर्टिफिकेट की वारंटी या ऑर्गेनाइज़ेशन वैलिडेशन की जरूरत नहीं है, तो ISPConfig 3.2 और नए वर्ज़न एक फ्री Let’s Encrypt सर्टिफिकेट भी एक चेकबॉक्स से जारी कर सकते हैं, जिसमें किसी CSR की आवश्यकता नहीं होती। नीचे Let’s Encrypt विकल्प सेक्शन देखें।

ISPConfig में CSR जेनरेट करें

यदि आपके पास पहले से CSR है (उदाहरण के लिए, आपने इसे हमारे CSR जेनरेटर या किसी अन्य टूल से बनाया है), तो सीधे ISPConfig पर SSL सर्टिफिकेट कैसे इंस्टॉल करें पर जाएँ। नीचे दिए गए स्टेप्स ISPConfig 3.2.x को कवर करते हैं, जो लिखे जाने के समय मौजूदा स्टेबल लाइन है।

स्टेप 1: ISPConfig में साइन इन करें

अपने ब्राउज़र में ISPConfig पैनल खोलें। डिफ़ॉल्ट URL सर्वर होस्टनेम या IP है, पोर्ट 8080 के साथ, उदाहरण के लिए:

https://your-server.example.com:8080/

अपने एडमिन या रीसेलर अकाउंट से साइन इन करें।

स्टेप 2: वह वेबसाइट खोलें जिसे आप सिक्योर करना चाहते हैं

  • टॉप नेविगेशन में, Sites पर क्लिक करें।
  • बाईं साइडबार में, Websites सेक्शन खोलें और Websites पर क्लिक करें।
  • जिस डोमेन नाम के लिए आप सर्टिफिकेट चाहते हैं, उस पर क्लिक करें।

स्टेप 3: वेबसाइट पर SSL इनेबल करें

वेबसाइट के Domain टैब पर, SSL चेकबॉक्स को टिक करें और Save पर क्लिक करें। ISPConfig केवल तभी SSL टैब दिखाता है जब यह विकल्प इनेबल हो, इसलिए यदि आपको स्टेप 4 में यह टैब नहीं दिखता, तो यही चीज़ मिसिंग है।

अभी के लिए Let’s Encrypt SSL चेकबॉक्स को टिक न करें। वह विकल्प इस गाइड में बाद में बताए गए फ्री, ऑटोमेटिक विकल्प के लिए है। यदि आप इसे टिक करते हैं, तो ISPConfig पेड CA के लिए CSR बनाने के बजाय Let’s Encrypt सर्टिफिकेट जारी करने की कोशिश करेगा।

स्टेप 4: SSL टैब खोलें और CSR फील्ड्स भरें

उसी वेबसाइट पर SSL टैब पर क्लिक करें। हर फील्ड में उस ऑर्गेनाइज़ेशन का कानूनी विवरण भरें जो डोमेन का मालिक है। सर्टिफिकेट अथॉरिटी इन वैल्यूज़ का उपयोग वैलिडेशन के लिए करती हैं, इसलिए इन्हें आधिकारिक रिकॉर्ड्स (Articles of Incorporation, सरकारी पंजीकरण, आदि) से मेल खाना चाहिए:

  • State: वह पूरा राज्य या प्रांत नाम जहाँ आपका ऑर्गेनाइज़ेशन कानूनी रूप से रजिस्टर्ड है (उदाहरण के लिए, California, न कि CA)।
  • Locality: वह शहर या टाउन जहाँ आपका ऑर्गेनाइज़ेशन कानूनी रूप से रजिस्टर्ड है, पूरा लिखा हुआ।
  • Organization: आपकी कंपनी का सटीक कानूनी नाम, उदाहरण के लिए Example LLC। Domain Validation (DV) सर्टिफिकेट के लिए, आप डोमेन नाम या पर्सनल नाम दर्ज कर सकते हैं; OV या EV के लिए, यह आधिकारिक पंजीकरण रिकॉर्ड्स से बिल्कुल मेल खाना चाहिए।
  • Organization Unit: इस फील्ड को खाली छोड़ दें। OU फील्ड को CA/Browser Forum द्वारा डिप्रिकेट किया जा चुका है और कई CA इसे जारी करने के दौरान हटा देते हैं।
  • Country: ड्रॉप-डाउन से अपने ऑर्गेनाइज़ेशन के कानूनी पते का दो-अक्षर वाला कंट्री कोड चुनें (उदाहरण के लिए, US, GB, DE)।
  • Common Name (FQDN): वह Fully Qualified Domain Name जिसे आप सर्टिफिकेट से सुरक्षित करना चाहते हैं। ISPConfig वेबसाइट के मुख्य डोमेन को पहले से चुन लेता है। वाइल्डकार्ड सर्टिफिकेट के लिए, वह एंट्री चुनें जो एस्टेरिस्क से शुरू होती है, उदाहरण के लिए *.example.com। वाइल्डकार्ड फॉर्म सभी फर्स्ट-लेवल सबडोमेन (जैसे shop.example.com और mail.example.com) को कवर करता है, लेकिन बेयर डोमेन को तब तक नहीं जब तक आपकी CA इसे स्पष्ट रूप से शामिल न करे।

सेव करने से पहले वैल्यूज़ को दोबारा जांच लें। CSR इन्हें ज्यों-का-त्यों एनकोड करता है, और Organization या Common Name फील्ड में एक भी टाइपो का मतलब है कि CA ऑर्डर को रिजेक्ट कर देगी और आपको फिर से शुरू करना पड़ेगा।

स्टेप 5: SSL Action को Create Certificate पर सेट करें और सेव करें

  • SSL टैब के नीचे स्क्रॉल करके SSL Action ड्रॉप-डाउन तक जाएँ।
  • Create Certificate चुनें।
  • Save पर क्लिक करें।

ISPConfig अब बैकग्राउंड में प्राइवेट की और CSR जेनरेट करता है। प्रोसेसिंग में आमतौर पर कुछ सेकंड लगते हैं। पेज को रीलोड करें या साइट का पूरा होने के बाद SSL टैब फिर से खोलें।

स्टेप 6: SSL Request फील्ड से CSR कॉपी करें

सेव करने के बाद, SSL टैब पर वापस जाएँ। SSL Request टेक्स्ट एरिया में अब आपका CSR है और इसके नीचे SSL Key फील्ड में मैचिंग प्राइवेट की है। पूरे SSL Request ब्लॉक को, हेडर और फुटर लाइनों सहित, सिलेक्ट करें और कॉपी करें। CSR इस तरह दिखता है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64-encoded data) ...
wIDAQABoAAwDQYJKoZIhvcNAQELBQADggEBAA==
-----END CERTIFICATE REQUEST-----

चेकआउट के समय पूरे ब्लॉक (हेडर और फुटर सहित) को सर्टिफिकेट अथॉरिटी के ऑर्डर फॉर्म में CSR फील्ड में पेस्ट करें। वेबसाइट को ISPConfig में खुला छोड़ दें; जारी सर्टिफिकेट इंस्टॉल करने के लिए आप इसी SSL टैब पर वापस आएँगे।

प्राइवेट की को सुरक्षित रखें

प्राइवेट की आपके सर्टिफिकेट का आधा हिस्सा है। इसके बिना जारी किया गया सर्टिफिकेट HTTPS सर्व नहीं कर सकता, और जो कोई भी इसे कॉपी कर लेता है वह जब तक सर्टिफिकेट वैध है तब तक आपकी साइट का रूप धारण कर सकता है। कुछ नियम:

  • प्राइवेट की को कभी भी सर्टिफिकेट अथॉरिटी को न भेजें। आप केवल CSR सबमिट करते हैं। CA को कभी भी की की जरूरत नहीं होती, और जो भी CA इसकी मांग करती है वह कुछ गलत कर रही है।
  • SSL Key फील्ड को एडिट या रिप्लेस न करें जब तक आपका सर्टिफिकेट जारी न हो जाए। CA द्वारा लौटाया गया सर्टिफिकेट केवल उसी सटीक की के साथ काम करता है जो CSR के साथ जेनरेट हुई थी। यदि आप इसे ओवरराइट करते हैं, तो सर्टिफिकेट अनुपयोगी हो जाएगा और आपको दोबारा जारी करना होगा।
  • की का बैकअप लें। यदि आपके पास SSH एक्सेस है, तो ISPConfig प्राइवेट की को डिस्क पर /var/www/yourdomain.com/ssl/yourdomain.com.key पर और CSR को /var/www/yourdomain.com/ssl/yourdomain.com.csr पर स्टोर करता है। दोनों को प्रतिबंधित परमिशन्स के साथ एक प्राइवेट लोकेशन में रखें और उन्हें किसी कोड रिपॉज़िटरी में कमिट न करें।

एक बार CA सर्टिफिकेट जारी कर दे, तो SSL टैब पर वापस जाएँ और सर्टिफिकेट व CA बंडल को मैचिंग फील्ड्स में पेस्ट करें, साथ में SSL Action को Save Certificate पर सेट करें। स्टेप-बाय-स्टेप निर्देश हमारी गाइड ISPConfig पर SSL सर्टिफिकेट कैसे इंस्टॉल करें में मिलेंगे।

सबमिट करने से पहले CSR को वेरीफाई करें

ऑर्डर फॉर्म में CSR पेस्ट करने से पहले, इसे डिकोड करें और पुष्टि करें कि हर फील्ड वही है जो आप चाहते हैं। Common Name या Organization में टाइपो वाला CSR CA द्वारा तब रिजेक्ट कर दिया जाएगा जब आप पहले ही ऑर्डर के लिए भुगतान कर चुके होंगे। इसे जांचने के दो तरीके:

  • CSR को हमारे फ्री CSR Decoder में पेस्ट करें। यह Common Name, Organization, Country, की टाइप, और की साइज़ को पढ़ने योग्य फॉर्मेट में लौटाता है।
  • यदि आपके पास सर्वर तक SSH एक्सेस है, तो फाइल के खिलाफ सीधे OpenSSL चलाएँ:
openssl req -in /var/www/yourdomain.com/ssl/yourdomain.com.csr -noout -text

अपने CN, O, ST, L, और C वैल्यूज़ के लिए Subject लाइन जांचें, और की साइज़ के लिए Public-Key लाइन (RSA 2048 या उससे अधिक आधुनिक न्यूनतम है)।

Let’s Encrypt विकल्प (कोई CSR आवश्यक नहीं)

ISPConfig 3.2 और नए वर्ज़न में Let’s Encrypt बिल्ट-इन है। यदि आपको केवल Domain Validation चाहिए और वारंटी की परवाह नहीं है, तो यह सबसे सरल तरीका है: कोई CSR जेनरेट करने की जरूरत नहीं, कोई सर्टिफिकेट फाइल पेस्ट करने की जरूरत नहीं, और कोई मैनुअल रिन्यूअल नहीं। इसे इनेबल करने के लिए:

  • Sites > Websites खोलें और डोमेन पर क्लिक करें।
  • Domain टैब पर, SSL चेकबॉक्स और Let’s Encrypt SSL चेकबॉक्स दोनों को टिक करें।
  • Save पर क्लिक करें।

इसे इनेबल करने से पहले, सुनिश्चित करें कि डोमेन (और वेबसाइट के तहत आपके द्वारा टिक किए गए किसी भी अलियास या सबडोमेन) पहले से DNS में इस सर्वर पर रिज़ॉल्व हो रहे हों और पोर्ट 80 पब्लिक इंटरनेट से पहुंच योग्य हो। Let’s Encrypt सर्टिफिकेट जारी करने से पहले डोमेन को HTTP पर वैलिडेट करता है, इसलिए यदि नाम अभी तक सर्वर पर रिज़ॉल्व नहीं होता या फायरवॉल पोर्ट 80 को ब्लॉक करता है तो जारी करना विफल हो जाता है। Let’s Encrypt सर्टिफिकेट 90 दिनों के लिए वैध होते हैं, और ISPConfig उनकी समयसीमा समाप्त होने से पहले उन्हें ऑटोमेटिकली रिन्यू कर देता है।

जब आपको Organization या Extended Validation, किसी कमर्शियल CA से वाइल्डकार्ड, अधिक लंबी अवधि की डिप्लॉयमेंट, या जारी करने के पीछे वारंटी की जरूरत हो, तो किसी कमर्शियल CA से पेड सर्टिफिकेट का उपयोग करें। अन्यथा, Let’s Encrypt एक अच्छा डिफ़ॉल्ट विकल्प है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।