bg-tutorials

Plesk में CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है Plesk में CSR (Certificate Signing Request) कैसे जनरेट करें। नीचे दिए गए स्टेप्स वर्तमान Plesk Obsidian (18.x) के अनुसार हैं, जो समर्थित रिलीज़ लाइन है। Plesk आपके लिए CSR और उसकी मिलती हुई प्राइवेट की, दोनों बना देता है, और की को सर्वर पर सर्टिफिकेट एंट्री के अंदर स्टोर करता है, इसलिए Certificate Authority को भेजने के लिए आपको केवल CSR टेक्स्ट चाहिए होता है। जारी किए गए सर्टिफिकेट को अपलोड करने के लिए आप बाद में इसी एंट्री का उपयोग करेंगे।

Plesk में CSR दो जगहों पर रह सकता है: किसी खास डोमेन पर (सामान्य स्थिति, वेबसाइट सर्टिफिकेट के लिए) या सर्वर लेवल पर (Plesk पैनल और मेल सेवाओं के लिए)। इस गाइड का अधिकतर हिस्सा प्रति-डोमेन फ़्लो को कवर करता है, जो लगभग हर ऑर्डर के लिए आपको चाहिए होता है। सर्वर-लेवल फ़्लो अंत में दिया गया है।

Plesk Obsidian में किसी डोमेन के लिए CSR जनरेट करें

यदि आपने अपना CSR पहले ही जनरेट कर लिया है, तो आगे बढ़ें Plesk में SSL सर्टिफिकेट इंस्टॉल कैसे करें

नीचे दिखाई गई स्क्रीन तब लागू होती हैं जब आप Server Administrator, Reseller, या Customer के रूप में साइन इन हैं। एकमात्र अंतर टॉप-लेवल मेन्यू लेबल का है: Server Administrators और Resellers को Domains दिखता है, कस्टमर अकाउंट्स को Websites & Domains दिखता है। SSL/TLS Certificates से आगे सब कुछ एक जैसा है।

स्टेप 1: अपने डोमेन के लिए SSL/TLS Certificates पैनल खोलें

  • Plesk में साइन इन करें।
  • बाएं मेन्यू में, Domains (या कस्टमर अकाउंट पर Websites & Domains) पर क्लिक करें और वह डोमेन चुनें जिसके लिए आपको सर्टिफिकेट चाहिए।
  • SSL/TLS Certificates पर क्लिक करें।
  • SSL/TLS Certificates स्क्रीन पर, Advanced Settings पर क्लिक करें (इससे प्रति-डोमेन सर्टिफिकेट स्टोर खुलता है, जहां मैनुअल सर्टिफिकेट और CSR रहते हैं)।
  • Add SSL/TLS Certificate पर क्लिक करें।

Plesk इसी स्क्रीन पर मुफ्त, ऑटो-रिन्यू होने वाले Let’s Encrypt सर्टिफिकेट के लिए एक SSL It! पैनल भी दिखाता है। SSL It! ऐसा CSR नहीं बनाता जिसे आप किसी पब्लिक CA को दे सकें; यदि आप Let’s Encrypt सर्टिफिकेट को इन-प्लेस जारी करना चाहते हैं, तो सीधे SSL It! का उपयोग करें। किसी कमर्शियल CA से ऑर्डर करने के लिए (DV, OV, EV, वाइल्डकार्ड, लंबी वारंटी, SAN कवरेज), यहां बताए गए Advanced Settings रास्ते पर बने रहें।

स्टेप 2: CSR फ़ॉर्म भरें

Plesk अब Add SSL/TLS Certificate फ़ॉर्म दिखाता है। जो वैल्यू आप यहां दर्ज करते हैं, वे CSR में शामिल होकर CA द्वारा साइन की जाती हैं, इसलिए ऐसी सटीक जानकारी दें जो आपके डोमेन रजिस्ट्रेशन से, और OV या EV ऑर्डर के लिए आपकी कंपनी के कानूनी रिकॉर्ड से मेल खाती हो। आवश्यक फ़ील्ड:

  • Certificate name: कोई भी लेबल जो बाद में इस एंट्री को पहचानने में आपकी मदद करे, उदाहरण के लिए example.com 2026। CA इसे कभी नहीं देखता; यह केवल Plesk के अंदर की जानकारी है।
  • Bits: RSA की का साइज़ चुनें। 2048 आधुनिक न्यूनतम है और अधिकतर CA इसकी अपेक्षा करते हैं; 4096 भी स्वीकृत है और यह बड़ी की देता है, हालांकि हैंडशेक थोड़ा धीमा हो सकता है। 1024 से बचें, जिसे पब्लिक CA वर्षों पहले से अनुमति नहीं देते।
  • Country: उस संगठन के लिए दो-अक्षर वाला ISO कंट्री कोड जिसका डोमेन है।
  • State or province: पूरा नाम, संक्षिप्त रूप नहीं (उदाहरण के लिए, Florida, न कि FL)।
  • Location (city): वह शहर जहां संगठन रजिस्टर्ड है (उदाहरण के लिए, Miami)।
  • Organization name (company): OV या EV सर्टिफिकेट के लिए, कंपनी का सटीक कानूनी नाम (उदाहरण के लिए, GPI Holding LLC)। Domain Validation (DV) सर्टिफिकेट के लिए, आप अपना पूरा नाम या वेबसाइट का नाम दर्ज कर सकते हैं; CA DV के लिए इस फ़ील्ड की जांच नहीं करता।
  • Organization department or division name (OU): वैकल्पिक। अधिकांश पब्लिक CA अब OU को जारी किए गए सर्टिफिकेट पर प्रिंट नहीं करते (CA/Browser Forum के नियमों के अनुसार), इसलिए इसे खाली छोड़ना सुरक्षित है।
  • Domain name: वह Fully Qualified Domain Name (FQDN) जिसे आप सर्टिफिकेट से कवर करना चाहते हैं, उदाहरण के लिए www.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स के आगे एस्टेरिस्क और डॉट लगाएं: *.example.com। यह वैल्यू सर्टिफिकेट का Common Name बन जाती है।
  • Email: वैकल्पिक, और अब पब्लिक CA द्वारा डोमेन वैलिडेशन के लिए उपयोग नहीं किया जाता। इसे खाली छोड़ा जा सकता है।

Plesk फ़ॉर्म में Subject Alternative Names (SAN) फ़ील्ड नहीं होती। Plesk एक सिंगल-नेम CSR बनाता है, और आपको जिन अतिरिक्त होस्ट नामों को कवर करना है (एपेक्स प्लस www, कोई Multi-Domain या वाइल्डकार्ड, मेल सबडोमेन), उन्हें CA जारी करते समय आपके द्वारा ऑर्डर फ़ॉर्म में चुने गए विकल्पों के आधार पर जोड़ता है। यदि आपको स्थानीय रूप से बनाया गया सही मल्टी-नेम CSR चाहिए, तो इसे OpenSSL से या हमारे CSR Generator से जनरेट करें और इंस्टॉल के दौरान अपलोड करें।

स्टेप 3: CSR जनरेट करें और कॉपी करें

वैल्यू को दोबारा जांचें, फिर Request पर क्लिक करें। Plesk सर्वर पर CSR और उससे मिलती प्राइवेट की जनरेट करता है, फिर आपको SSL/TLS Certificates लिस्ट पर वापस ले जाता है।

CSR देखने के लिए, आपके द्वारा अभी बनाई गई सर्टिफिकेट एंट्री के नाम पर क्लिक करें। डिटेल पेज दो PEM ब्लॉक दिखाता है: CSR और Private key। पूरे CSR ब्लॉक को कॉपी करें, शुरुआती और समाप्ति मार्करों के साथ (हर तरफ पांच हाइफ़न, em dashes नहीं):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

चेकआउट के दौरान CSR को SSL ऑर्डर फ़ॉर्म में पेस्ट करें। CA रिक्वेस्ट को वैलिडेट करता है और आपका सर्टिफिकेट जारी करता है; आपको प्राइवेट की को अलग से डाउनलोड या बैकअप करने की आवश्यकता नहीं है क्योंकि Plesk इसे उसी सर्टिफिकेट एंट्री के भीतर रखता है। जब CA जारी किया गया सर्टिफिकेट और CA चेन लौटाता है, तो इसी एंट्री पर वापस आएं और Plesk में सर्टिफिकेट इंस्टॉल करें

सबमिट करने से पहले CSR को वेरिफाई करें

गलत Common Name, कंट्री कोड, या की साइज़ वाला CSR इसका अर्थ है कि CA ऑर्डर को रिजेक्ट कर देगा या ऐसा सर्टिफिकेट जारी करेगा जो आपके इच्छित होस्ट से मेल नहीं खाता। इसे ऑर्डर फ़ॉर्म में पेस्ट करने से पहले, CSR को डिकोड करें और वैल्यू की पुष्टि करें: ब्लॉक को हमारे CSR Decoder में पेस्ट करें और Common Name, organization, country, और bit size की जांच करें कि क्या ये Plesk में आपके द्वारा टाइप की गई जानकारी से मेल खाते हैं।

Plesk पैनल या मेल सर्वर के लिए CSR जनरेट करें

ऊपर बताया गया CSR एक होस्टेड वेबसाइट के लिए है। Plesk कंट्रोल पैनल URL (पोर्ट 8443) और मेल सेवाएं (IMAPS, POP3S, SMTPS) एक अलग सर्वर-लेवल सर्टिफिकेट का उपयोग करते हैं। इसके लिए CSR एक अलग जगह पर रहता है:

  • Server Administrator के रूप में Plesk में साइन इन करें।
  • Tools & Settings पर जाएं, फिर Security के अंतर्गत SSL/TLS Certificates पर क्लिक करें।
  • Add SSL/TLS Certificate पर क्लिक करें और ऊपर स्टेप 2 जैसा ही फ़ॉर्म भरें। Domain name फ़ील्ड वह होस्ट नाम है जिसका उपयोग विज़िटर Plesk तक पहुंचने के लिए करते हैं (उदाहरण के लिए plesk.example.com) या मेल होस्ट नाम।
  • Request पर क्लिक करें। नई एंट्री खोलें और डोमेन के समान तरीके से CSR ब्लॉक कॉपी करें।

सर्वर-लेवल CSR को CA में ठीक उसी तरह सबमिट करें। जब जारी किया गया सर्टिफिकेट प्राप्त हो जाए, तो आप इसे Tools & Settings > SSL/TLS Certificates के अंतर्गत इसी एंट्री में वापस अपलोड करते हैं, फिर इसे इसी स्क्रीन से Plesk पैनल और मेल सर्वर से बाइंड करते हैं।

मुफ्त विकल्प: SSL It! (Let’s Encrypt)

यदि आपको OV, EV, या लंबी वारंटी की आवश्यकता नहीं है, तो Plesk Obsidian के साथ आने वाला SSL It! एक्सटेंशन मुफ्त Let’s Encrypt सर्टिफिकेट जारी करता है और उनकी समय-सीमा समाप्त होने से पहले उन्हें स्वचालित रूप से रिन्यू करता है। हाथ से CSR जनरेट करने की आवश्यकता नहीं है: Plesk में डोमेन खोलें, SSL/TLS Certificates पर क्लिक करें, Let’s Encrypt के अंतर्गत Install पर क्लिक करें, जिन होस्ट नामों को कवर करना है उन्हें चुनें, और पुष्टि करें। Plesk रिक्वेस्ट, की, चेन, और असाइनमेंट को एक ही बार में संभाल लेता है।

इस पेज पर पहले बताए गए मैनुअल CSR फ़्लो का उपयोग तब करें जब आपको किसी पब्लिक CA से कमर्शियल सर्टिफिकेट चाहिए।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।