bg-tutorials

Kerio Connect पर CSR कैसे जनरेट करें

यह गाइड आपको बताती है कि Kerio Connect पर CSR (Certificate Signing Request) कैसे जनरेट करें, जो मेल सर्वर अब GFI Kerio Connect के नाम से बेचा जाता है, क्योंकि GFI Software ने 2017 में Kerio Technologies को अधिग्रहित कर लिया था।

प्रोडक्ट का नाम कनेक्शन में और एडमिन कंसोल के भीतर अभी भी Kerio Connect है, इसलिए नीचे दिए गए मेनू पाथ हर उस वर्ज़न से मेल खाते हैं जो वर्तमान में सपोर्ट में है, जिसमें 2026 तक शिप की जाने वाली 10.0.x लाइन भी शामिल है।

आप CSR को शेल में नहीं, बल्कि Kerio Connect एडमिनिस्ट्रेशन कंसोल के भीतर जनरेट करते हैं। कंसोल प्राइवेट की को सर्वर पर लंबित रिक्वेस्ट के बगल में स्टोर करता है, जिसका मतलब है कि CA द्वारा लौटाया गया साइन किया हुआ सर्टिफिकेट केवल उसी Kerio Connect इंस्टॉलेशन में वापस इम्पोर्ट किया जा सकता है जिसने रिक्वेस्ट बनाई थी। जिस सर्वर को आप सुरक्षित करना चाहते हैं, उसमें एक एडमिनिस्ट्रेटर के रूप में एडमिन कंसोल में साइन इन करें, फिर नीचे दिए गए स्टेप्स का पालन करें।

Kerio Connect पर CSR जनरेट करें

स्टेप 1: SSL Certificates स्क्रीन खोलें

Kerio Connect एडमिनिस्ट्रेशन कंसोल में लॉग इन करें (वेब इंटरफेस सामान्यतः https://your-mail-server:4040/admin पर सर्व किया जाता है)। बाईं ओर के नेविगेशन में, Configuration > SSL Certificates पर जाएँ। दाईं ओर का पैन इस सर्वर पर मौजूद हर सर्टिफिकेट और लंबित रिक्वेस्ट को सूचीबद्ध करता है, जिसमें एक्टिव सर्टिफिकेट को डिफ़ॉल्ट के रूप में चिह्नित किया गया होता है।

स्टेप 2: नई सर्टिफिकेट रिक्वेस्ट शुरू करें

सूची के शीर्ष पर New पर क्लिक करें, फिर New Certificate Request चुनें। New Certificate डायलॉग खुल जाएगा। (उसी मेनू में New Certificate लेबल वाला बटन एक सेल्फ-साइन्ड सर्टिफिकेट बनाता है; सार्वजनिक रूप से विश्वसनीय सर्टिफिकेट के लिए आपको New Certificate Request चाहिए, जो एक CSR बनाता है जिसे आप अपने Certificate Authority को सबमिट करते हैं।)

स्टेप 3: Distinguished Name फ़ील्ड भरें

केवल स्टैंडर्ड ASCII कैरेक्टर्स का उपयोग करें। नॉन-लैटिन अक्षर, वर्ड प्रोसेसर से पेस्ट किए गए स्मार्ट कोट्स, और उच्चारण चिह्न वाले अक्षर CSR को खराब कर देते हैं। फ़ॉर्म को इस तरह भरें:

  • Host Name: फुली क्वालिफाइड डोमेन नेम (FQDN) जिसका उपयोग क्लाइंट सर्वर तक पहुँचने के लिए करते हैं, उदाहरण के लिए mail.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स डोमेन के आगे एक एस्टेरिस्क लगाएँ, उदाहरण के लिए *.example.com
  • Organization Name: आपकी कंपनी का पूरा कानूनी नाम, ठीक उसी तरह जैसा रजिस्टर्ड है। इस फ़ील्ड को CA द्वारा Organization Validation (OV) और Extended Validation (EV) सर्टिफिकेट्स के लिए वेरीफाई किया जाता है। Domain Validation (DV) के लिए, इसे नज़रअंदाज़ किया जाता है, इसलिए कोई भी छोटा प्लेसहोल्डर काम करता है।
  • Organizational Unit: जैसे IT जैसा एक डिपार्टमेंट लेबल। CA/Browser Forum ने इस एट्रिब्यूट को पदावनत (deprecated) कर दिया है, इसलिए अधिकांश CA इसे इशू किए गए सर्टिफिकेट से हटा देते हैं। इसे खाली छोड़ दें या एक मिनिमल वैल्यू सेट करें।
  • City: वह शहर जहाँ आपका संगठन रजिस्टर्ड है, पूरा लिखा गया (उदाहरण के लिए Los Angeles, न कि LA)।
  • State or Province: पूरा राज्य या प्रांत का नाम (उदाहरण के लिए California, न कि CA)।
  • Country: ड्रॉप-डाउन से अपना देश चुनें। Kerio Connect मैचिंग दो-अक्षर वाला ISO 3166 कोड रिक्वेस्ट में लिखता है।

OK पर क्लिक करें। Kerio Connect सर्वर पर प्राइवेट की जनरेट करता है और नई रिक्वेस्ट को SSL Certificates सूची में जोड़ देता है। जब तक आप CA द्वारा लौटाई गई साइन की गई फ़ाइल इम्पोर्ट नहीं करते, तब तक यह एंट्री एक लंबित सर्टिफिकेट रिक्वेस्ट (अभी तक उपयोग योग्य सर्टिफिकेट नहीं) के रूप में चिह्नित रहती है।

स्टेप 4: CSR एक्सपोर्ट करें

सूची में आपके द्वारा बनाई गई रिक्वेस्ट को चुनें, फिर Export > Export Request पर क्लिक करें। फ़ाइल को अपने कंप्यूटर पर सेव करें (Kerio Connect डिफ़ॉल्ट रूप से इसे request.csr के रूप में लिखता है)। फ़ाइल को किसी प्लेन-टेक्स्ट एडिटर में खोलें, जैसे Notepad, TextEdit (प्लेन-टेक्स्ट मोड में), nano, या vi। आपको इस तरह का एक ब्लॉक दिखाई देगा:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

पूरा ब्लॉक कॉपी करें, जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST मार्कर लाइनें भी शामिल हैं (हर मार्कर के दोनों ओर ठीक पाँच हाइफ़न होते हैं, कोई स्पेस नहीं)। इसे अपने SSL सर्टिफिकेट ऑर्डर फ़ॉर्म के CSR फ़ील्ड में पेस्ट करें। CA रिक्वेस्ट को वेरीफाई करेगा और आपका सर्टिफिकेट इशू करेगा।

सबमिट करने से पहले CSR की जाँच करें (वैकल्पिक)

CSR को ऑर्डर फ़ॉर्म में पेस्ट करने से पहले, यह पुष्टि करना उचित है कि Common Name और की साइज़ वही है जो आप चाहते हैं। request.csr की सामग्री को SSL Dragon के Decode CSR टूल में पेस्ट करें ताकि हर फ़ील्ड को पढ़ा जा सके। अगर CN, ऑर्गनाइज़ेशन, कंट्री, या की लेंथ गलत दिख रही है, तो एडमिन कंसोल में लौटें, लंबित रिक्वेस्ट को डिलीट करें, और CA को सबमिट करने से पहले फिर से शुरू करें।

Kerio Connect होस्ट पर ही, OpenSSL के साथ इसके बराबर की कमांड-लाइन जाँच है:

openssl req -noout -text -in request.csr

साइन किए गए सर्टिफिकेट को वापस उसी सर्वर में इम्पोर्ट करें

जब CA साइन किया हुआ सर्टिफिकेट लौटाता है, तो आपको इसे उसी Kerio Connect इंस्टॉलेशन में इम्पोर्ट करना होगा जिसने CSR बनाया था। प्राइवेट की कभी भी सर्वर नहीं छोड़ती, इसलिए इशू किए गए सर्टिफिकेट को लंबित रिक्वेस्ट के बगल में स्टोर की गई की के साथ जोड़ा जाना चाहिए। एडमिन कंसोल में, Configuration > SSL Certificates पर जाएँ, Import > Import Signed Certificate from CA पर क्लिक करें, और CA द्वारा आपको भेजी गई .crt फ़ाइल चुनें।

Import Signed Certificate from CA विकल्प तब तक ग्रे आउट रहता है जब तक उसी सर्वर पर एक मैचिंग सर्टिफिकेट रिक्वेस्ट मौजूद न हो। अगर आपने CSR किसी और जगह जनरेट किया है (उदाहरण के लिए, ऑफ-सर्वर टूल के साथ), तो Kerio Connect के पास साइन किए गए सर्टिफिकेट को जोड़ने के लिए कोई प्राइवेट की नहीं होती, और आपको इसके बजाय Import > Import New Certificate का उपयोग करके सर्टिफिकेट को PEM फॉर्मेट में मैचिंग की के साथ इम्पोर्ट करना होगा।

पूरे इंस्टॉलेशन फ्लो के लिए, जिसमें सर्टिफिकेट को डिफ़ॉल्ट के रूप में सेट करने और sslca फ़ोल्डर में इंटरमीडिएट (CA) चेन जोड़ने का तरीका शामिल है, देखें Kerio Connect पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।