bg-tutorials

Titan SFTP Server पर CSR कैसे जनरेट करें

यह ट्यूटोरियल आपको Titan SFTP Server पर CSR कैसे जनरेट करें दिखाता है। आप सर्टिफिकेट टूल्स तक कैसे पहुँचते हैं, यह इस बात पर निर्भर करता है कि आपकी इंस्टॉलेशन कौन सा एडमिनिस्ट्रेशन कंसोल इस्तेमाल करती है, और शुरू करने से पहले यह विवरण जान लेना जरूरी है।

हाल के रिलीज़ (NextGen लाइन) एक ब्राउज़र-आधारित Administrator Console से सर्टिफिकेट मैनेज करते हैं, जिसे आप https://your-server:41443 जैसे एड्रेस पर खोलते हैं। पुरानी और डेस्कटॉप-मैनेज्ड इंस्टॉलेशन क्लासिक Windows Titan FTP Server Administrator का इस्तेमाल करती हैं। ये दोनों कंसोल सर्टिफिकेट टूल्स को अलग-अलग मेनू के तहत रखते हैं, इसलिए नीचे दिए गए स्टेप्स पहले मौजूदा ब्राउज़र कंसोल को कवर करते हैं, फिर अंत में क्लासिक डेस्कटॉप कंसोल को उसके अपने सेक्शन में।

दोनों ही स्थिति में, Titan का बिल्ट-इन विज़ार्ड सार्वजनिक रूप से भरोसेमंद सर्टिफिकेट के लिए CSR के साथ-साथ टेस्टिंग के लिए एक सेल्फ-साइंड सर्टिफिकेट भी बना सकता है, और जो सर्टिफिकेट आप इंस्टॉल करते हैं वह FTPS और HTTPS वेब इंटरफ़ेस दोनों की सर्विस करता है।

Titan SFTP Server पर CSR जनरेट करें

यदि आपने पहले ही अपना CSR जनरेट कर लिया है और अपने CA से साइन किया हुआ सर्टिफिकेट प्राप्त कर लिया है, तो आगे बढ़कर Titan SFTP Server पर SSL सर्टिफिकेट इंस्टॉल करना देखें।

आपके पास दो विकल्प हैं:

  • अपनी मशीन पर CSR और प्राइवेट की बनाने के लिए हमारे CSR जनरेटर का उपयोग करें, फिर दोनों फाइलों को Titan सर्वर पर कॉपी करें।
  • Titan के अंदर ही CSR बनाने के लिए नीचे दिए गए स्टेप्स फॉलो करें, जिससे प्राइवेट की उसी सर्वर पर रहती है जो इसका इस्तेमाल करेगा।

स्टेप 1: सर्टिफिकेट टूल्स खोलें

  1. अपने ब्राउज़र में Titan Administrator Console में साइन इन करें और बाईं नेविगेशन में उस सर्वर को चुनें जिसे आप सुरक्षित करना चाहते हैं।
  2. Services पर क्लिक करें, फिर FTPS/SSL टैब खोलें।
  3. सर्टिफिकेट लिस्ट खोलने के लिए Manage Certificates पर क्लिक करें, फिर सर्टिफिकेट विज़ार्ड शुरू करने के लिए New पर क्लिक करें। (बगल का Import बटन ऐसा सर्टिफिकेट लोड करने के लिए है जो आपके पास पहले से है, न कि नया बनाने के लिए।)

Titan पूरे सर्वर के लिए एक ही सर्टिफिकेट स्टोर रखता है, इसलिए चाहे आप FTPS/SSL टैब से इसे एक्सेस करें या HTTP/HTTPS टैब से, वही लिस्ट दिखाई देती है। यहाँ बनाया गया सर्टिफिकेट किसी भी सर्विस को असाइन किया जा सकता है।

स्टेप 2: सर्टिफिकेट का विवरण भरें

विज़ार्ड उन पहचान फ़ील्ड्स के लिए पूछता है जो सर्टिफिकेट सब्जेक्ट बनाते हैं। इन्हें इस प्रकार दर्ज करें:

  • Common Name: वह फुली क्वालिफाइड डोमेन नेम (FQDN) जिसका उपयोग क्लाइंट सर्वर तक पहुँचने के लिए करते हैं, उदाहरण के लिए ftp.yoursite.com। FTP सर्वर के लिए यह अक्सर आपकी वेबसाइट के होस्टनेम से अलग होता है, इसलिए वही नाम इस्तेमाल करें जिससे आपके FTPS और वेब यूज़र्स वास्तव में कनेक्ट होते हैं। वाइल्डकार्ड सर्टिफिकेट के लिए, डोमेन के आगे एक एस्टेरिस्क लगाएं, जैसे *.yoursite.com
  • Organization: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company LLC। पर्सनल या डोमेन-वैलिडेटेड सर्टिफिकेट के लिए, वह नाम दर्ज करें जिसके नाम पर डोमेन रजिस्टर्ड है।
  • Department (Organizational Unit): CA/Browser Forum ने इस फ़ील्ड को सितंबर 2022 में रिटायर कर दिया, और अब इसे सार्वजनिक रूप से भरोसेमंद TLS सर्टिफिकेट्स में अनुमति नहीं है। इसे खाली छोड़ दें; CA इसे किसी भी सूरत में हटा देगा।
  • Locality/City: वह पूरा शहर का नाम जहाँ आपका संगठन स्थित है, उदाहरण के लिए San Francisco। इसे संक्षिप्त न करें।
  • State/Province: उस राज्य या प्रांत का पूरा नाम जहाँ आपका संगठन रजिस्टर्ड है, उदाहरण के लिए California, इसे संक्षिप्त रूप में न लिखकर पूरा लिखें।
  • Country: अपना देश चुनें, या इसका दो अक्षर का ISO 3166-1 कोड दर्ज करें, जैसे US, GB या CA
  • Email Address: एक वैध संपर्क पता। इशू करने पर इसका कोई असर नहीं पड़ता, क्योंकि CA आप तक CSR के बजाय आपके ऑर्डर पर दिए गए संपर्क विवरण के जरिए पहुँचता है।

यदि विज़ार्ड Valid From और Valid To फ़ील्ड्स दिखाता है, तो उन्हें अनदेखा करें। Titan प्लेसहोल्डर तारीखें दिखाता है, लेकिन जब आपका CA सर्टिफिकेट इशू करता है तो वह वास्तविक वैधता अवधि सेट करता है।

इन्हें ध्यान से टाइप करें, लेकिन इनके बारे में ज्यादा चिंता न करें। CA अपने खुद के वैलिडेशन रिकॉर्ड्स से सर्टिफिकेट सब्जेक्ट बनाता है, आपके CSR से नहीं। डोमेन-वैलिडेटेड सर्टिफिकेट पर, संगठन, लोकेलिटी या स्टेट में से कोई भी वैल्यू इशू किए गए सर्टिफिकेट में बिल्कुल भी दिखाई नहीं देती। ऑर्गनाइज़ेशन-वैलिडेटेड या एक्सटेंडेड-वैलिडेशन सर्टिफिकेट पर ये दिखाई देती हैं, लेकिन तभी जब CA उन्हें आधिकारिक रिकॉर्ड्स के खिलाफ पुष्टि कर ले, इसलिए यहाँ हुई एक टाइपो वैलिडेशन के दौरान सुधार दी जाती है न कि सर्टिफिकेट में स्थायी रूप से बनी रहती है।

स्टेप 3: की साइज़ चुनें

रिक्वेस्ट जनरेट करने से पहले की लेंथ सेट करें। 2048-bit RSA डिफ़ॉल्ट है और यह न्यूनतम है जिसे एक पब्लिक CA स्वीकार करेगा, और यह ज्यादातर FTP सर्वरों के लिए सही विकल्प है। यदि आपकी अपनी सुरक्षा नीति की आवश्यकता हो तो आप 3072 या 4096 बिट पर जा सकते हैं, यह ध्यान रखते हुए कि बड़ी RSA कीज़ व्यस्त ट्रांसफर सर्वर पर हैंडशेक समय बढ़ाती हैं। यदि आपका बिल्ड ECDSA ऑफर करता है, तो यह छोटी कीज़ और तेज़ हैंडशेक देता है, लेकिन NIST कर्व्स P-256, P-384 या P-521 पर ही टिके रहें, क्योंकि सार्वजनिक रूप से भरोसेमंद सर्टिफिकेट्स में किसी अन्य कर्व की अनुमति नहीं है, और इसे तभी चुनें जब आपको पता हो कि आपके सर्वर से कनेक्ट होने वाले क्लाइंट इसे सपोर्ट करते हैं।

स्टेप 4: प्राइवेट की को पासवर्ड से सुरक्षित करें

यदि Titan आपसे पूछता है, तो प्राइवेट की के लिए एक पासवर्ड बनाएं और उसकी पुष्टि करें। यह की फाइल को रेस्ट में एन्क्रिप्ट करता है, जो बाहरी कनेक्शन स्वीकार करने वाले सर्वर पर एक अच्छा अभ्यास है। आगे बढ़ने से पहले पासवर्ड को अपने पासवर्ड मैनेजर में रिकॉर्ड करें, क्योंकि Titan इसे रिकवर नहीं कर सकता और जब आप इशू किए गए सर्टिफिकेट को इंपोर्ट करेंगे तो यह आपसे पूछा जाएगा। यदि आप पासवर्ड सेट नहीं करना चाहते, तो इसे खाली छोड़ने से एक अनएन्क्रिप्टेड की बनती है।

स्टेप 5: CSR जनरेट करें

अंतिम पेज पर, इसे सेल्फ-साइन करने के बजाय साइनिंग के लिए CSR पर सर्टिफिकेट भेजें चुनें। सेल्फ-साइनिंग ऐसा सर्टिफिकेट बनाती है जिस पर क्लाइंट भरोसा नहीं करते, जो इंटरनल टेस्टिंग के लिए ठीक है लेकिन उन यूज़र्स के लिए नहीं जिन्हें बिना चेतावनी कनेक्ट करने की आवश्यकता है। चुनाव की पुष्टि करें और रिक्वेस्ट सेव करें। Titan दो चीज़ें बनाता है: खुद CSR (एक .csr फाइल, जिसे आप अपने CA को सबमिट करते हैं) और मैचिंग प्राइवेट की (एक .pem फाइल), जो सर्वर पर रहती है। कंसोल के आधार पर, Titan या तो दोनों को आपके चुने गए फोल्डर में लिखता है या CSR को डाउनलोड के लिए ऑफर करता है जबकि की को सर्वर पर रखता है, इसलिए ध्यान दें कि प्रत्येक कहाँ जाती है और सुनिश्चित करें कि आप की को दोबारा ढूंढ सकते हैं।

स्टेप 6: CSR को अपने CA को भेजें

CSR फाइल को किसी भी टेक्स्ट एडिटर, जैसे Notepad, से खोलें, और पहली और आखिरी लाइनों सहित सब कुछ कॉपी करें:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

उस टेक्स्ट को अपने SSL वेंडर के ऑर्डर फॉर्म पर CSR बॉक्स में पेस्ट करें। जब फॉर्म पूछे कि आप कौन सा सर्वर सॉफ्टवेयर इस्तेमाल करते हैं, तो Other चुनें, क्योंकि Titan शायद ही कभी नाम से लिस्टेड होता है। सबमिट करने से पहले, यह पुष्टि करने के लिए कि Common Name, की टाइप और की साइज़ आपकी मंशा के अनुसार निकले हैं, टेक्स्ट को हमारे CSR Decoder से चलाएं। यहाँ गलती पकड़ने में एक मिनट लगता है; इशू होने के बाद पकड़ने का मतलब है दोबारा इशू करना।

प्राइवेट की को वहीं छोड़ दें जहाँ Titan ने इसे सेव किया था। यह कभी CA के पास नहीं जाती, इसे सर्वर पर ही रहना चाहिए, और जब साइन किया हुआ सर्टिफिकेट आएगा, तो आप Titan को इसकी ओर, इसके पासवर्ड के साथ, इंगित करेंगे। इसे किसी सुरक्षित जगह पर भी बैकअप करें, हमारे प्राइवेट की स्टोरेज संबंधी मार्गदर्शन का पालन करते हुए। यदि की खो जाती है, तो इशू किया गया सर्टिफिकेट बेकार हो जाता है और आपको नए CSR के साथ फिर से शुरू करना होगा।

क्लासिक Titan FTP Server Administrator में CSR जनरेट करना

यदि आप ब्राउज़र-आधारित Administrator Console के बजाय क्लासिक Windows डेस्कटॉप कंसोल के जरिए Titan को एडमिनिस्टर करते हैं, तो सर्टिफिकेट टूल्स एक अलग मेनू के तहत होते हैं, लेकिन विज़ार्ड वही जानकारी एकत्र करता है।

  1. Titan FTP Server Administrator खोलें और, बाएं पैनल में, उस सर्वर तक विस्तार करें जिसे आप सुरक्षित करना चाहते हैं और लॉग इन करें।
  2. Your Domain > Your Server विस्तार करें और Security पर क्लिक करें।
  3. Certificate Management पर क्लिक करें। खुलने वाली Certificate Manager विंडो में, Create पर क्लिक करें।
  4. SSL Certificate Wizard में, ऊपर बताए गए वही पहचान फ़ील्ड्स भरें (Common Name, Organization, Locality/City, State/Province, Country और Email Address), डिप्रीकेटेड Department फ़ील्ड को खाली छोड़कर, फिर Next पर क्लिक करें।
  5. Key Length को 2048 बिट्स (या अधिक) पर सेट करें और Next पर क्लिक करें।
  6. अपनी प्राइवेट की की सुरक्षा के लिए एक पासवर्ड बनाएं और उसकी पुष्टि करें, और इसे इंस्टॉलेशन के लिए याद रखें।
  7. Generate CSR for signing by a Trusted Certificate Authority चुनें, .csr फाइल और .pem प्राइवेट की के लिए फोल्डर चुनने के लिए थ्री-डॉट बटन पर क्लिक करें, फिर OK पर क्लिक करें और Certificate Manager बंद करें।

यहाँ से प्रक्रिया एक जैसी है: .csr फाइल खोलें, उसकी सामग्री कॉपी करें, और स्टेप 6 में बताए अनुसार इसे अपने CA को सबमिट करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।