यह गाइड आपको दिखाती है Kemp LoadMaster पर CSR (Certificate Signing Request) कैसे जनरेट करें। आप LoadMaster WUI में Certificates & Security > Generate CSR के अंतर्गत रिक्वेस्ट बनाते हैं, प्राइवेट की का नाम रखते हैं, अपने संगठन का विवरण भरते हैं, फिर CSR टेक्स्ट को कॉपी करके अपने Certificate Authority को भेजते हैं। प्राइवेट की उसी समय जनरेट होती है और LoadMaster पर ही रहती है, जो आपके द्वारा चुने गए नाम के साथ जोड़ी जाती है, इसलिए साइन किया गया सर्टिफिकेट उसी अप्लायंस में वापस इंपोर्ट किया जाना चाहिए ताकि वह मेल खा सके।
नोट: Kemp को नवंबर 2021 में Progress Software द्वारा अधिग्रहित किया गया था, और उत्पाद को आधिकारिक रूप से Progress Kemp LoadMaster ब्रांड किया गया है। डिवाइस पर चलने वाले फर्मवेयर को LMOS (LoadMaster Operating System) कहा जाता है, जिसके मौजूदा बिल्ड 7.2.x ब्रांच पर हैं। “Kemp LoadMaster” नाम अभी भी एडमिनिस्ट्रेटरों और तीसरे पक्ष के दस्तावेज़ों में व्यापक रूप से उपयोग किया जाता है, इसलिए यह गाइड दोनों नामों का परस्पर उपयोग करती है।
Kemp LoadMaster पर CSR जनरेट करें
यदि आप पहले ही अपना CSR जनरेट कर चुके हैं और CA से साइन की गई फाइलें प्राप्त कर चुके हैं, तो इस सेक्शन को छोड़ दें और सीधे Kemp LoadMaster पर SSL सर्टिफिकेट कैसे इंस्टॉल करें पर जाएं। अन्यथा, नीचे दिए गए चरणों का पालन करें। मेनू पथ और फील्ड लेबल मौजूदा LMOS 7.2.x बिल्ड से मेल खाते हैं।
चरण 1: Generate CSR स्क्रीन खोलें
- ऐसे अकाउंट से अपने LoadMaster Web User Interface (WUI) में लॉग इन करें जिसके पास सर्टिफिकेट प्रबंधन अधिकार हों, जैसे कि बिल्ट-इन bal एडमिनिस्ट्रेटर।
- मुख्य मेनू में, Certificates & Security को विस्तृत करें और Generate CSR खोलें। Generate Certificate Signing Request फॉर्म खुल जाएगा।
- Private Key Identifier फील्ड में, की के लिए एक पहचाने जाने योग्य नाम दर्ज करें, उदाहरण के लिए yourdomain-2026। यह लेबल है जिससे LoadMaster प्राइवेट की को भविष्य के साइन किए गए सर्टिफिकेट के साथ जोड़ी रखता है, इसलिए ऐसा नाम उपयोग करें जिसे आप बाद में पहचान सकें।
चरण 2: फॉर्म भरें
हर फील्ड को पूरा करें। सार्वजनिक Certificate Authorities को Organization Validated (OV) और Extended Validation (EV) उत्पादों के लिए सभी लोकेशन और संगठन मूल्यों की आवश्यकता होती है; Domain Validated (DV) सर्टिफिकेट भी इनका उपयोग करते हैं, भले ही कुछ जारी किए गए सर्टिफिकेट में प्रिंट न हों।
- 2 Letter Country Code: उस देश का ISO 3166-1 alpha-2 कोड जहां आपका संगठन पंजीकृत है, उदाहरण के लिए संयुक्त राज्य अमेरिका के लिए US या जर्मनी के लिए DE। यदि आप सुनिश्चित नहीं हैं, तो देश कोड की पूरी सूची देखें।
- State/Province (Entire Name – New York, not NY): राज्य, प्रांत या क्षेत्र का पूरा नाम, उदाहरण के लिए Arizona, संक्षिप्त रूप नहीं।
- City: उस शहर का पूरा नाम जहां आपका संगठन आधिकारिक रूप से स्थित है, उदाहरण के लिए Phoenix।
- Company: डोमेन के मालिक कंपनी का पूरा कानूनी नाम, ठीक उसी तरह जैसा आपके व्यवसाय पंजीकरण में दिखाई देता है, उदाहरण के लिए Your Company LLC। CA इस फील्ड और OV एवं EV सर्टिफिकेट के लिए सत्यापित व्यावसायिक नाम के बीच बेमेल होने पर अस्वीकार कर देते हैं।
- Organization: यह फील्ड Organizational Unit (विभाग) के लिए है, उदाहरण के लिए IT या Marketing। सार्वजनिक CA अब जारी सर्टिफिकेट में OU फील्ड शामिल नहीं करते, इसलिए इसे खाली छोड़ दें या एक सामान्य विभाग नाम दर्ज करें।
- Common Name: वह पूरी तरह से योग्य डोमेन नाम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए www.yourdomain.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स के सामने एक एस्टेरिस्क लगाएं, उदाहरण के लिए *.yourdomain.com।
- Email Address: आपके संगठन में एक प्रशासनिक संपर्क ईमेल। कुछ CA इसका उपयोग सत्यापन पत्राचार के लिए करते हैं; अन्यथा यह केवल सूचनात्मक है।
- SAN/UCC Names: हर अतिरिक्त होस्टनेम सूचीबद्ध करें जिसे सर्टिफिकेट को कवर करना चाहिए, स्पेस या कॉमा से अलग करके, उदाहरण के लिए yourdomain.com mail.yourdomain.com। सार्वजनिक CA Common Name के बजाय SAN सूची के आधार पर सर्टिफिकेट को मान्य और प्रस्तुत करते हैं, इसलिए यहां भी Common Name मान दोहराएं।
- Generate Elliptical Curve Request: इस बॉक्स को केवल तभी चेक करें जब आप ECDSA (P-256) की चाहते हैं और आपका CA तथा क्लाइंट इसका समर्थन करते हैं। मानक RSA 2048-बिट की के लिए इसे अनचेक छोड़ दें, जो सबसे व्यापक अनुकूलता प्रदान करती है।
LoadMaster डिफ़ॉल्ट रूप से रिक्वेस्ट को SHA-256 के साथ साइन करता है, जो हर वर्तमान सार्वजनिक CA की न्यूनतम डाइजेस्ट आवश्यकता को पूरा करता है।
चरण 3: CSR बनाएं
हर फील्ड को दोबारा जांचें, विशेष रूप से Common Name और SAN सूची, फिर Create CSR पर क्लिक करें। LoadMaster अप्लायंस पर की जोड़ी जनरेट करता है और स्क्रीन पर CSR टेक्स्ट प्रदर्शित करता है, —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– मार्करों के बीच। प्राइवेट की LoadMaster पर ही रहती है, जो चरण 1 में आपके चुने गए Private Key Identifier से जुड़ी होती है।
CSR कॉपी करें और सबमिट करें
LoadMaster जो टेक्स्ट दिखाता है वह ऐसा दिखता है:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
पूरे ब्लॉक को चुनें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें और उनके बीच का हर अक्षर शामिल है। हर मार्कर दोनों तरफ पांच हाइफ़न का उपयोग करता है, बिना किसी स्पेस के। ब्लॉक को कॉपी करें और इसे अपने SSL विक्रेता के ऑर्डर पेज पर CSR फील्ड में पेस्ट करें। यदि आप एक स्थानीय कॉपी रखना चाहते हैं, तो उसी टेक्स्ट को एक प्लेन-टेक्स्ट एडिटर (Notepad, प्लेन-टेक्स्ट मोड में TextEdit, या कोई भी कोड एडिटर) में पेस्ट करें और इसे .csr या .txt फाइल के रूप में सेव करें।
जब आप साइन किए गए सर्टिफिकेट के वापस आने का इंतज़ार कर रहे हों, तब SSL Certificates से मेल खाने वाली एंट्री को न हटाएं। LoadMaster को इंपोर्ट के समय जारी किए गए सर्टिफिकेट के साथ जोड़ने के लिए संग्रहीत प्राइवेट की की आवश्यकता होती है।
सबमिट करने से पहले CSR की जांच करें
ऑर्डर देने से पहले यह पुष्टि करना उचित है कि रिक्वेस्ट में सही डोमेन और संगठन विवरण शामिल हैं। CSR टेक्स्ट को हमारे ऑनलाइन CSR डिकोडर में पेस्ट करें ताकि Common Name, SAN एंट्रीज़, की साइज़, हस्ताक्षर एल्गोरिदम, और LoadMaster द्वारा रिक्वेस्ट में लिखे गए संगठन मूल्यों को देखा जा सके। यदि कुछ गलत है, तो फाइल को संपादित करने के बजाय LoadMaster पर एक नया CSR जनरेट करें: टेक्स्ट में कोई भी बदलाव हस्ताक्षर को अमान्य कर देता है।
यदि आप ब्राउज़र में रिक्वेस्ट तैयार करना पसंद करते हैं, तो आप हमारे ऑनलाइन CSR Generator से भी एक बना सकते हैं। ध्यान दें कि जनरेटर आपके ब्राउज़र में प्राइवेट की बनाता है, इसलिए की को स्वयं सहेजें और LoadMaster पर इंपोर्ट करने से पहले इसे जारी किए गए सर्टिफिकेट के साथ मिलाकर एक .pfx फाइल में संयोजित करें (LoadMaster PEM और PFX स्वीकार करता है)।
CA द्वारा आपका सर्टिफिकेट जारी करने के बाद
एक बार जब CA रिक्वेस्ट को मान्य कर देता है, तो वह आपको साइन किया गया सर्टिफिकेट और उसकी इंटरमीडिएट (CA) चेन ईमेल करता है, आमतौर पर एक ZIP आर्काइव में। अपने कंप्यूटर पर आर्काइव को डाउनलोड और एक्सट्रैक्ट करें, फिर LoadMaster WUI पर वापस जाएं:
- Certificates & Security > SSL Certificates खोलें और साइन किए गए सर्टिफिकेट को अपलोड करने के लिए Import Certificate का उपयोग करें। वही Certificate Identifier दर्ज करें जिसका उपयोग आपने CSR जनरेट करते समय Private Key Identifier के रूप में किया था। LoadMaster उस नाम से इंपोर्ट किए गए सर्टिफिकेट को संग्रहीत प्राइवेट की के साथ जोड़ता है, इसलिए किसी अलग की फाइल की आवश्यकता नहीं है।
- इंटरमीडिएट (CA बंडल) को Certificates & Security > Intermediate Certs के अंतर्गत जोड़ें ताकि LoadMaster पूरी चेन प्रदान कर सके। यदि CA ने एक ही .pfx फाइल लौटाई है जिसमें पहले से चेन शामिल है, तो आप उसे सीधे इंपोर्ट कर सकते हैं और अलग इंटरमीडिएट चरण को छोड़ सकते हैं।
- सर्टिफिकेट के Assignment सेक्शन में अपनी वर्चुअल सर्विस को सर्टिफिकेट असाइन करें: राइट-एरो बटन का उपयोग करके सर्विस को Available VSs से असाइन किए गए बॉक्स में ले जाएं, फिर Save Changes पर क्लिक करें। एक सर्टिफिकेट जो इंपोर्ट किया गया है लेकिन असाइन नहीं किया गया है, वह LoadMaster पर संग्रहीत रहता है लेकिन ट्रैफ़िक की सर्विस नहीं करता, जो सबसे आम कारण है कि नया इंस्टॉल किया गया सर्टिफिकेट कुछ नहीं करता प्रतीत होता है।
पूरी प्रक्रिया, जिसमें वर्चुअल सर्विस पर SSL Acceleration शामिल है, हमारी गाइड Kemp LoadMaster पर SSL सर्टिफिकेट कैसे इंस्टॉल करें में है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


