bg-tutorials

SurgeMail (Netwin Mail Server) पर CSR कैसे जनरेट करें

यह ट्यूटोरियल आपको दिखाता है SurgeMail पर CSR (Certificate Signing Request) कैसे जनरेट करें, यह Netwin मेल सर्वर एक ही डेमन से SMTP, IMAP, POP3, और वेबमेल चलाता है। आप CSR को शेल में नहीं बल्कि SurgeMail Web Admin के अंदर जनरेट करते हैं। एक ही चरण में, SurgeMail रिक्वेस्ट, मैचिंग प्राइवेट की, और एक अस्थायी अविश्वसनीय सर्टिफिकेट बनाता है, ताकि प्राइवेट की कभी सर्वर से बाहर न जाए और बाद में इंस्टॉल किए जाने वाले CA-साइन किए गए सर्टिफिकेट के साथ जोड़ी बनाए।

नीचे दिए गए चरण Windows, Linux, और macOS पर मौजूदा SurgeMail 8.x लाइन (8.1 सीरीज, 2026) से मेल खाते हैं। Web Admin लेआउट कई रिलीज़ों में स्थिर रहा है, इसलिए 7.x इंस्टॉलेशन भी इसी प्रवाह का पालन करते हैं।

SurgeMail पर CSR जनरेट करें

यदि आपने पहले से ही अपना CSR जनरेट कर लिया है और अपने Certificate Authority से SSL फाइलें प्राप्त कर ली हैं, तो इस हिस्से को छोड़ें और सीधे SurgeMail पर SSL सर्टिफिकेट इंस्टॉल करने पर जाएं।

CSR एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपके संगठन का विवरण और वह पब्लिक की होती है जो सर्वर पर रखी गई प्राइवेट की के साथ जोड़ी बनाती है। Certificate Authority (CA) सर्टिफिकेट जारी करने से पहले आपकी जानकारी सत्यापित करने के लिए CSR को पढ़ता है।

नोट: आपको CSR की जरूरत केवल तभी होती है जब आप किसी कमर्शियल CA से सर्टिफिकेट खरीद रहे हों (Domain, Organization, या Extended Validation, वाइल्डकार्ड, या मल्टी-ईयर कवरेज)। यदि एक मुफ्त, स्वतः-नवीनीकृत होने वाला सर्टिफिकेट पर्याप्त है, तो SurgeMail अपने बिल्ट-इन ACME समर्थन (वर्जन 7.3j2 और बाद के) के माध्यम से Let’s Encrypt से स्वचालित रूप से एक प्राप्त कर सकता है, बिना किसी CSR को जनरेट या पेस्ट किए। नीचे दिया गया मैन्युअल CSR प्रवाह कमर्शियल सर्टिफिकेट के लिए सही रास्ता है।

चरण 1: Web Admin में SSL Certificates पेज खोलें

अपने ब्राउज़र में SurgeMail Web Admin में एक एडमिनिस्ट्रेटर के रूप में साइन इन करें। Globals पेज खोलें, फिर SSL Certificates Configure पर क्लिक करें। यह पेज SurgeMail को ज्ञात हर सर्टिफिकेट और रिक्वेस्ट को सूचीबद्ध करता है, और यहीं से आप एक नई रिक्वेस्ट बनाते हैं, साइन किया गया सर्टिफिकेट इंपोर्ट करते हैं, या प्रति-डोमेन सर्टिफिकेट सेट करते हैं।

चरण 2: नया CSR शुरू करें

New CSR बटन पर क्लिक करें। SurgeMail एक साथ तीन चीजें जनरेट करता है: स्वयं CSR, मैचिंग प्राइवेट की (जो सर्वर पर रहती है), और एक अस्थायी अविश्वसनीय सर्टिफिकेट जो TLS सेवाओं को तब तक चालू रखता है जब तक आप CA-साइन किया गया सर्टिफिकेट इंस्टॉल नहीं करते। चूंकि की इसी सर्वर पर बनाई और स्टोर की जाती है, इसलिए साइन किया गया सर्टिफिकेट केवल उसी SurgeMail इंस्टेंस में वापस इंस्टॉल किया जा सकता है जिसने रिक्वेस्ट बनाई थी।

चरण 3: सर्टिफिकेट विवरण भरें

उस संगठन और मेल होस्ट का विवरण दर्ज करें जिसके लिए सर्टिफिकेट जारी किया जाएगा। केवल सादे ASCII वर्णों का उपयोग करें; वर्ड प्रोसेसर से पेस्ट किए गए उच्चारण चिह्न वाले अक्षर या स्मार्ट कोट्स रिक्वेस्ट को खराब कर सकते हैं। फॉर्म को इस प्रकार भरें:

  • Common Name: पूरी तरह से योग्य डोमेन नाम (FQDN) जिसका उपयोग क्लाइंट सर्वर तक पहुंचने के लिए करते हैं, उदाहरण के लिए mail.yourdomain.com। यह सबसे महत्वपूर्ण फील्ड है, और यह उस होस्टनेम से मेल खाना चाहिए जिससे मेल और वेबमेल क्लाइंट कनेक्ट होते हैं।
  • Organization: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company Ltd। CA इस फील्ड को Organization Validation (OV) और Extended Validation (EV) सर्टिफिकेट के लिए सत्यापित करता है।
  • Organizational Unit: इस फील्ड को खाली छोड़ दें। CA/Browser Forum ने इस एट्रिब्यूट को अप्रचलित कर दिया है, और अधिकांश CA इसे जारी किए गए सर्टिफिकेट से हटा देते हैं।
  • City/Locality: वह शहर जहां आपका संगठन पंजीकृत है, पूरा लिखा हुआ (उदाहरण के लिए Los Angeles, न कि LA)।
  • State/Province: पूरा राज्य या प्रांत का नाम, संक्षिप्त रूप नहीं (उदाहरण के लिए California, न कि CA)।
  • Country: आपके देश के लिए दो-अक्षर वाला ISO कोड (उदाहरण के लिए US या GB)।

चरण 4: CSR कॉपी करें और अपना सर्टिफिकेट ऑर्डर करें

फॉर्म को सेव करें, फिर CSR खोलें और इसे पूरी तरह कॉपी करें, मार्कर लाइनों सहित। प्रत्येक मार्कर हर तरफ बिल्कुल पांच हाइफ़न का उपयोग करता है, बिना किसी स्पेस के:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

पूरे ब्लॉक को अपने SSL सर्टिफिकेट ऑर्डर फॉर्म में CSR फील्ड में पेस्ट करें। एक बिगड़ी हुई मार्कर लाइन (हाइफ़न की बजाय घुमावदार डैश, गायब हाइफ़न, या अनियमित स्पेस) किसी CA द्वारा रिक्वेस्ट अस्वीकार करने का एक सामान्य कारण है, इसलिए पुष्टि करें कि -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- लाइनें कॉपी में बरकरार रहीं। CA रिक्वेस्ट को सत्यापित करता है और आपका सर्टिफिकेट जारी करता है, जिसे आप फिर उसी सर्वर पर SSL Certificates Configure के माध्यम से इंस्टॉल करते हैं।

वैकल्पिक: सबमिट करने से पहले CSR जांचें

CSR को ऑर्डर फॉर्म में पेस्ट करने से पहले, यह पुष्टि करना उपयोगी है कि विवरण सही हैं। रिक्वेस्ट को SSL Dragon के Decode CSR टूल में पेस्ट करें ताकि हर फील्ड को वापस पढ़ा जा सके। यदि Common Name, संगठन, या देश गलत दिखता है, तो Web Admin में एक नया CSR जनरेट करें और उसे सबमिट करें, क्योंकि सर्टिफिकेट बिल्कुल वैसे ही जारी किया जाता है जैसा CSR में वर्णित है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।