यह ट्यूटोरियल आपको दिखाता है DSM 7 चलाने वाले Synology NAS पर CSR (Certificate Signing Request) कैसे जेनरेट करें (यह प्रक्रिया DSM 7.2 से लेकर DSM 7.4 तक एक समान है, जो जून 2026 में Synology द्वारा जारी की गई लाइन है)। DiskStation Manager के अंदर मौजूद विज़ार्ड एक ही चरण में PKCS #10 रिक्वेस्ट और एक मिलती-जुलती प्राइवेट की बनाता है, फिर दोनों को ZIP फ़ाइल के रूप में डाउनलोड करता है जिसे आप अपने कंप्यूटर पर रखते हैं। आप .csr फ़ाइल अपने Certificate Authority को जमा करते हैं और जारी किए गए सर्टिफिकेट को मूल की के साथ वापस DSM में इम्पोर्ट करते हैं।
यदि आप DSM 6.2 पर हैं, तो मेनू की शब्दावली थोड़ी अलग है (एक अलग CSR टैब, Add के बजाय), लेकिन जो फील्ड्स आप भरते हैं वे समान हैं। DSM 7 वह संस्करण है जिसे Synology आज सपोर्ट करता है, इसलिए नीचे दिए गए स्टेप्स उस प्रक्रिया का वर्णन करते हैं।
शुरू करने से पहले
किसी CA से सार्वजनिक रूप से ट्रस्टेड सर्टिफिकेट पाने के लिए, NAS के पास एक ऐसा नाम होना चाहिए जो पब्लिक इंटरनेट पर रिज़ॉल्व होता हो। दो सामान्य सेटअप काम करते हैं:
- आपका अपना डोमेन: अपने DNS प्रोवाइडर के पास A रिकॉर्ड के साथ किसी होस्टनेम (उदाहरण के लिए nas.example.com) को अपने पब्लिक IP पर पॉइंट करें, या CNAME के साथ किसी Synology DDNS होस्टनेम पर।
- Synology DDNS: यदि आपके पास खुद का डोमेन नहीं है, तो Control Panel > External Access > DDNS के तहत एक फ्री Synology DDNS नाम रजिस्टर करें (उदाहरण के लिए yourname.synology.me) और इसे Common Name के रूप में उपयोग करें।
आपको DSM का एडमिनिस्ट्रेटर एक्सेस भी चाहिए। CSR विज़ार्ड Control Panel का हिस्सा है, जिसे केवल एडमिनिस्ट्रेटर अकाउंट ही खोल सकते हैं।
DSM 7 में CSR जेनरेट करें
यदि आप पहले ही NAS के बाहर अपना CSR जेनरेट कर चुके हैं (उदाहरण के लिए हमारे CSR Generator से या OpenSSL से), इस सेक्शन को छोड़ दें और आपका सर्टिफिकेट जारी हो जाने पर Synology NAS इंस्टॉलेशन स्टेप्स के साथ जारी रखें।
स्टेप 1: Certificate पैनल खोलें
DSM में एडमिनिस्ट्रेटर के रूप में साइन इन करें और Control Panel > Security > Certificate पर जाएँ। यह स्क्रीन NAS पर मौजूद किसी भी सर्टिफिकेट को सूचीबद्ध करती है (डिफॉल्ट सेल्फ-साइन्ड वाला और कोई भी जिसे आपने इम्पोर्ट किया है या Let’s Encrypt के माध्यम से जारी किया है)।
स्टेप 2: नई सर्टिफिकेट रिक्वेस्ट शुरू करें
Add पर क्लिक करें। खुलने वाले डायलॉग में, Add a new certificate को चुना हुआ रहने दें और Next पर क्लिक करें।
अगली स्क्रीन पर, Create certificate signing request (CSR) चुनें और Next पर क्लिक करें। (अन्य दो विकल्प, Get a certificate from Let’s Encrypt और Import certificate, इस गाइड में बाद में कवर किए गए हैं।)
स्टेप 3: CSR फील्ड्स भरें
DSM आपको Distinguished Name फील्ड्स और की-लेंथ के साथ एक फॉर्म दिखाता है। केवल स्टैंडर्ड ASCII कैरेक्टर्स का उपयोग करें; नॉन-लैटिन अक्षर और एक्सेंट वाले कैरेक्टर रिक्वेस्ट को खराब कर देते हैं:
- Private Key Length: ड्रॉप-डाउन से 2048 चुनें। यह मौजूदा मिनिमम है जिसे हर पब्लिक CA स्वीकार करता है। 3072 या 4096 तभी चुनें जब आपकी सुरक्षा पॉलिसी को एक बड़ी की की आवश्यकता हो (थोड़ा धीमा TLS हैंडशेक इसका ट्रेड-ऑफ है)।
- Common Name: पूरी तरह क्वालिफाइड डोमेन नाम (FQDN) जिसका उपयोग क्लाइंट्स NAS तक पहुँचने के लिए करेंगे, उदाहरण के लिए nas.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, एपेक्स के आगे एक तारांकन चिह्न लगाएँ, उदाहरण के लिए *.example.com।
- Subject Alternative Name: हर अतिरिक्त होस्टनेम जिसे कवर किया जाना चाहिए, प्रति लाइन एक जोड़ें। पहली लाइन पर Common Name दोहराएँ, फिर नीचे की लाइनों में उपनाम जोड़ें (उदाहरण के लिए लाइन एक पर nas.example.com, और नीचे की लाइनों में files.example.com और photos.example.com)। आधुनिक ब्राउज़र और क्लाइंट्स केवल SAN लिस्ट को वैलिडेट करते हैं (2017 से Common Name का उपयोग ट्रस्ट डिसीज़न के लिए नहीं किया गया है), इसलिए हर होस्टनेम जिसे काम करना चाहिए, यहाँ दिखना चाहिए।
- Email: एक वैध कॉन्टैक्ट एड्रेस। CA वैलिडेशन के दौरान इसका उपयोग कर सकता है।
- Department: एक छोटा लेबल जैसे IT या Web। Organizational Unit एट्रिब्यूट पब्लिक सर्टिफिकेट्स के लिए डेप्रिकेटेड है (CA/Browser Forum ने इसे धीरे-धीरे हटा दिया है), इसलिए इसे मिनिमल रखें या प्लेसहोल्डर छोड़ें। Domain Validation ऑर्डर के लिए, NA लिखें।
- Organization: आपकी कंपनी का पूरा कानूनी नाम, ठीक उस तरह जैसे वह रजिस्टर्ड है। Organization Validation (OV) और Extended Validation (EV) सर्टिफिकेट्स के लिए आवश्यक। Domain Validation (DV) ऑर्डर के लिए इस फील्ड को नज़रअंदाज़ किया जाता है, इसलिए NA या अपना नाम लिखें।
- City: वह शहर जहाँ आपका संगठन रजिस्टर्ड है, पूरा लिखा गया (उदाहरण के लिए Orlando, न कि ORL)।
- State/Province: पूरा राज्य या प्रांत का नाम (उदाहरण के लिए Florida, न कि FL)।
- Country: ड्रॉप-डाउन से दो-अक्षर वाला ISO कंट्री कोड चुनें (उदाहरण के लिए US, GB, DE)। OV और EV ऑर्डर के लिए, यह वह देश है जहाँ आपकी कंपनी कानूनी रूप से रजिस्टर्ड है।
हर फील्ड को दोबारा जाँचें और Next पर क्लिक करें।
स्टेप 4: CSR और प्राइवेट की डाउनलोड करें
DSM रिक्वेस्ट और मिलती-जुलती प्राइवेट की जेनरेट करता है और उन्हें आपके कंप्यूटर पर एक ही ZIP आर्काइव के रूप में डाउनलोड करता है (आम तौर पर archive.zip नामित)। ZIP के अंदर आपको दो फ़ाइलें मिलेंगी:
- server.csr: PKCS #10 सर्टिफिकेट साइनिंग रिक्वेस्ट। यह वह टेक्स्ट है जिसे आप अपने ऑर्डर फॉर्म में पेस्ट करते हैं।
- server.key: मिलती-जुलती RSA प्राइवेट की। इसे उसी मशीन पर रखें जिसका उपयोग आप जारी किए गए सर्टिफिकेट को इम्पोर्ट करने के लिए करेंगे। CA इस फ़ाइल को कभी नहीं देखता, और यदि आप इसे खो देते हैं तो आपको एक नए CSR के साथ फिर से शुरू करना होगा।
ZIP को किसी सुरक्षित जगह पर एक्सट्रैक्ट करें (पासवर्ड-प्रोटेक्टेड वॉल्ट या केवल-एडमिन फोल्डर)। server.key को किसी भी अन्य सीक्रेट की तरह ही समझें।
स्टेप 5: CSR को अपने Certificate Authority को जमा करें
server.csr को किसी प्लेन टेक्स्ट एडिटर में खोलें। आपको इस तरह का एक ब्लॉक दिखेगा:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0Zsb3JpZGExEDAO
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
सब कुछ चुनें, BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST लाइनों सहित, इसे कॉपी करें, और अपने ऑर्डर फॉर्म पर CSR फील्ड में पेस्ट करें। CA द्वारा रिक्वेस्ट वैलिडेट करने और आपका सर्टिफिकेट जारी करने के बाद, सर्टिफिकेट, CA बंडल और मिलती-जुलती server.key को DSM में इम्पोर्ट करने और अपने सर्विसेज को सर्टिफिकेट असाइन करने के लिए हमारी Synology NAS पर SSL सर्टिफिकेट कैसे इंस्टॉल करें गाइड को फॉलो करें।
जमा करने से पहले CSR की जाँच करें (वैकल्पिक)
रिक्वेस्ट को CA को भेजने से पहले Common Name, SAN लिस्ट और की साइज़ की पुष्टि करना उचित है। मान वापस पढ़ने के लिए server.csr की सामग्री को हमारे CSR Decoder में पेस्ट करें। Common Name क्लाइंट्स द्वारा उपयोग किए जाने वाले होस्टनेम से मेल खाना चाहिए, हर आवश्यक नाम Subject Alternative Name के अंतर्गत दिखना चाहिए, और की साइज़ को विज़ार्ड में आपके द्वारा चुने गए साइज़ से मेल खाना चाहिए।
यदि आपके पास किसी वर्कस्टेशन पर OpenSSL है, तो यह कमांड स्थानीय रूप से समान विवरण प्रिंट करता है:
openssl req -noout -text -in server.csr
फ्री विकल्प: DSM के अंदर Let’s Encrypt
DSM 7 सीधे एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकता है, जिसमें कोई CSR और कोई मैन्युअल इम्पोर्ट नहीं है। विज़ार्ड की, रिक्वेस्ट और ट्रस्ट चेन को खुद NAS पर बनाता है, और DSM समाप्ति से पहले सर्टिफिकेट को स्वचालित रूप से रिन्यू करता है (Let’s Encrypt सर्टिफिकेट्स 90 दिनों के लिए वैध होते हैं)।
- Control Panel > Security > Certificate पर जाएँ, Add पर क्लिक करें, फिर Add a new certificate।
- Get a certificate from Let’s Encrypt चुनें और Next पर क्लिक करें।
- अपना Domain name और एक कॉन्टैक्ट Email दर्ज करें। कोई अतिरिक्त होस्टनेम Subject Alternative Name के अंतर्गत जोड़ें, फिर पूरा करें।
Let’s Encrypt इनबाउंड पोर्ट 80 पर डोमेन को वैलिडेट करता है, इसलिए आपके NAS और राउटर को इंटरनेट से उस पोर्ट की अनुमति देनी चाहिए (DSM डिफॉल्ट रूप से HTTP-01 चैलेंज का उपयोग करता है)। फ्री इंटरनल और DSM एक्सेस के लिए Let’s Encrypt चुनें। जब आपको Organization या Extended Validation, कई सबडोमेन में वाइल्डकार्ड, एक लंबी वैलिडिटी टर्म, या वारंटी और वेंडर सपोर्ट की आवश्यकता हो तो खरीदा गया सर्टिफिकेट चुनें।
अक्सर पूछे जाने वाले प्रश्न
Control Panel > Security > Certificate खोलें, Add पर क्लिक करें, Add a new certificate को चुना हुआ छोड़ें, और अगली स्क्रीन पर Create certificate signing request (CSR) चुनें। DSM 6.2 में इसके बजाय Certificate पैनल पर एक अलग CSR टैब का उपयोग होता था, लेकिन जो फॉर्म फील्ड्स आप भरते हैं वे समान हैं।
DSM NAS पर कॉपी नहीं रखता। प्राइवेट की archive.zip के अंदर server.key के रूप में डाउनलोड होती है, server.csr के साथ, और केवल उस मशीन पर मौजूद होती है जहाँ आपने इसे सेव किया था। ब्राउज़र टैब बंद करने से पहले ZIP को किसी सुरक्षित जगह पर स्टोर करें। यदि आप server.key को खो देते हैं, तो उस CSR के लिए CA द्वारा जारी सर्टिफिकेट इंस्टॉल नहीं किया जा सकता है और आपको एक नई रिक्वेस्ट जेनरेट करनी होगी।
हाँ। DSM 7 विज़ार्ड में एक Subject Alternative Name फील्ड है जो प्रति लाइन एक होस्टनेम स्वीकार करता है। वहाँ प्राइमरी FQDN भी डालें (Common Name से मेल खाते हुए) ताकि SAN लिस्ट सेल्फ-कंटेन्ड हो, फिर हर उपनाम जोड़ें जिसका NAS को जवाब देना चाहिए। इसके बाद आपको अतिरिक्त नामों को कवर करने के लिए मल्टी-डोमेन (SAN) सर्टिफिकेट ऑर्डर करने की आवश्यकता होगी; एक सिंगल-नेम सर्टिफिकेट केवल एक होस्टनेम पर साइन करता है, भले ही आप CSR में और सूचीबद्ध करें।
हाँ। हमारा CSR Generator एक फॉर्म से (SAN के साथ) रिक्वेस्ट बनाता है, और OpenSSL कमांड लाइन से वैसा ही कर सकता है। यह जो प्राइवेट की देता है उसे रखें, फिर जारी किए गए सर्टिफिकेट, CA बंडल और उस की को Control Panel > Security > Certificate > Add > Import certificate के तहत एक साथ इम्पोर्ट करें। यह अक्सर तब आसान होता है जब आप एक से अधिक डिवाइस पर एक ही सर्टिफिकेट चाहते हैं।
Let’s Encrypt फ्री है, 90 दिनों के लिए वैध है, और DSM 7 इसे आपके लिए रिन्यू करता है, इसलिए यह होम लैब्स और इंटरनल DSM एक्सेस के लिए उपयुक्त है जहाँ Domain Validation पर्याप्त हो। खरीदा गया सर्टिफिकेट तब उचित है जब आपको Organization या Extended Validation, कई सबडोमेन में वाइल्डकार्ड, एक बहु-वर्षीय टर्म, वेंडर सपोर्ट, या वारंटी की आवश्यकता हो। इस गाइड में CSR प्रक्रिया वही है जिसका उपयोग आप खरीदे गए रूट के लिए करते हैं।
विज़ार्ड अंतिम चरण के रूप में एक सिंगल ZIP डाउनलोड को ट्रिगर करता है। यदि आपके ब्राउज़र ने इसे ब्लॉक कर दिया (कुछ पॉप-अप ब्लॉकर्स इनलाइन डायलॉग्स से फ़ाइल डाउनलोड रोक देते हैं), तो ब्राउज़र की डाउनलोड बार या एड्रेस बार के पास मौजूद छोटे ब्लॉक-आइकन को जाँचें और डाउनलोड की अनुमति दें। यदि आप पहले ही Done पर क्लिक कर चुके हैं और ZIP नहीं आया, तो विज़ार्ड को दोहराएँ: DSM रिक्वेस्ट की कॉपी NAS पर नहीं रखता, इसलिए ZIP ही वह एकमात्र स्थान है जहाँ प्राइवेट की मौजूद होती है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


