यह ट्यूटोरियल आपको दिखाता है कि VestaCP पर CSR कैसे जेनरेट करें, वेब पैनल में मौजूद बिल्ट-इन SSL जेनरेटर का उपयोग करते हुए। आप यह भी सीखेंगे कि किसी Certificate Authority को CSR सबमिट करने से पहले उसे कैसे सत्यापित करें।
VestaCP मेंटेनेंस पर एक नोट
मूल VestaCP कोडबेस (0.9.8-26, सितंबर 2019) बिना किसी अपडेट के कई वर्षों तक चलता रहा। 2024 की शुरुआत में इस प्रोजेक्ट को नए मेंटेनरों द्वारा अधिग्रहित किया गया जो इसे Vesta 2.0 के रूप में फिर से बना रहे हैं, लेकिन वह संस्करण अभी जारी नहीं हुआ है। यदि आप एक नया सर्वर प्रोविजन कर रहे हैं, तो HestiaCP पर विचार करें, जो सक्रिय रूप से मेंटेन किया जा रहा कम्युनिटी फोर्क है और इसने वही इंटरफेस बनाए रखा है जबकि मल्टी-PHP सपोर्ट, वर्तमान TLS डिफ़ॉल्ट्स, और चल रहे सुरक्षा पैच जोड़े हैं। नीचे बताया गया CSR वर्कफ़्लो दोनों पैनलों पर एक ही तरह से काम करता है, क्योंकि HestiaCP को वही SSL सेक्शन मिला है; अंतर केवल सतही हैं, Subject Alternative Names के लिए एक अतिरिक्त Aliases फील्ड को छोड़कर।
VestaCP पर एक CSR जेनरेट करें
CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपका डोमेन नाम और संगठन का विवरण शामिल होता है। एक Certificate Authority को इसकी, साथ ही इसकी जोड़ी वाली प्राइवेट की की आवश्यकता होती है, ताकि वह आपका SSL/TLS सर्टिफिकेट जारी कर सके। आप VestaCP पैनल के भीतर ही सीधे CSR जेनरेट कर सकते हैं, या आप हमारे CSR Generator का उपयोग करके अपने ब्राउज़र में स्वचालित रूप से एक बना सकते हैं।
VestaCP वेब इंटरफेस के माध्यम से CSR जेनरेट करने के लिए, नीचे दिए गए स्टेप्स फॉलो करें।
स्टेप 1: अपने डोमेन के लिए SSL सेटिंग्स खोलें
- अपने VestaCP डैशबोर्ड में लॉग इन करें (डिफ़ॉल्ट URL है https://your-server-ip:8083)।
- पेज के ऊपर WEB टैब पर क्लिक करें।
- जिस डोमेन को आप सुरक्षित करना चाहते हैं उसे ढूंढें और Edit पर क्लिक करें।
- Editing Domain पेज पर, SSL Support चेकबॉक्स को चेक करें। अतिरिक्त SSL फील्ड्स दिखाई देंगी।
- Generate CSR पर क्लिक करें। एक फॉर्म खुलेगा जो आपके संगठन का विवरण मांगेगा।
स्टेप 2: अपना विवरण भरें
CSR फॉर्म में हर फील्ड को पूरा भरें। आप यहां जो मान दर्ज करते हैं वे सर्टिफिकेट में एम्बेड किए जाएंगे, इसलिए सटीकता के लिए उन्हें दोबारा जांच लें।
- Domain: वह फुली क्वालिफाइड डोमेन नाम (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए yoursite.com। इस फॉर्म से वाइल्डकार्ड का अनुरोध नहीं किया जा सकता: पैनल फील्ड को वैलिडेट करता है और तारांकन चिह्न वाले किसी भी मान को अस्वीकार कर देता है, इसलिए *.yoursite.com एक invalid domain format त्रुटि के रूप में वापस आता है। वाइल्डकार्ड सर्टिफिकेट के लिए, हमारे CSR Generator से या सर्वर पर OpenSSL के साथ रिक्वेस्ट बनाएं, और इससे उत्पन्न प्राइवेट की को सुरक्षित रखें।
- Email: एक वैध संपर्क ईमेल पता।
- Country: दो-अक्षर वाला ISO देश कोड, उदाहरण के लिए US।
- State/Province: आपके राज्य या प्रांत का पूरा नाम, उदाहरण के लिए California।
- City/Locality: वह शहर जहां आप या आपकी कंपनी स्थित है, उदाहरण के लिए San Jose।
- Organization: आपके संगठन का पूरा कानूनी नाम (उदाहरण के लिए, Your Company LLC)। इस फॉर्म पर हर फील्ड आवश्यक है, इसमें यह भी शामिल है: इसे खाली सबमिट करने पर Field “Organization” can not be blank लौटाता है। Domain Validation (DV) सर्टिफिकेट के लिए Certificate Authority न तो संगठन को सत्यापित करता है और न ही उसे जारी किए गए सर्टिफिकेट में डालता है, लेकिन पैनल को यहां फिर भी एक मान चाहिए होता है।
एक चीज जो फॉर्म नहीं मांगता: VestaCP जो CSR बनाता है वह केवल Common Name रखता है, बिना किसी Subject Alternative Name (SAN) एंट्री के। क्लाइंट होस्टनेम का मिलान Common Name के बजाय SAN सूची से करते हैं, इसलिए अपने Certificate Authority के ऑर्डर फॉर्म में उन सभी होस्टनेम की सूची बनाएं जिन्हें सर्टिफिकेट को कवर करना चाहिए, और CA उन्हें जारी किए गए सर्टिफिकेट में लिख देगा। HestiaCP यहां अलग है, क्योंकि इसके फॉर्म के संस्करण में एक Aliases फील्ड जोड़ी गई है जिसके मान वास्तव में रिक्वेस्ट में जाते हैं।
स्टेप 3: CSR और प्राइवेट की जेनरेट और सेव करें
हर फील्ड भरने के बाद, OK पर क्लिक करें। VestaCP तीन टेक्स्ट ब्लॉक जेनरेट करेगा:
- SSL CSR: Certificate Signing Request। जब आप अपना SSL सर्टिफिकेट सक्रिय करते हैं तो आप इसे ऑर्डर फॉर्म में पेस्ट करेंगे।
- SSL Certificate: एक सेल्फ-साइन्ड सर्टिफिकेट जिसे VestaCP प्लेसहोल्डर के रूप में बनाता है। एक कमर्शियल SSL सर्टिफिकेट के लिए आपको इसकी आवश्यकता नहीं है।
- SSL Key: आपके CSR के साथ जोड़ी गई प्राइवेट की। इस की को तुरंत सेव करें। जब आप VestaCP पर SSL सर्टिफिकेट इंस्टॉल करेंगे तो आपको बाद में इसकी आवश्यकता होगी।
पूरे CSR ब्लॉक को कॉपी करें, जिसमें हेडर और फुटर लाइनें भी शामिल हैं, और इसे एक प्लेन-टेक्स्ट फाइल में या सीधे ऑर्डर फॉर्म में पेस्ट करें। एक सही ढंग से फॉर्मेट किया गया CSR इस तरह दिखता है:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----
प्राइवेट की को एक अलग प्लेन-टेक्स्ट फाइल में सेव करें और इसे किसी सुरक्षित स्थान पर स्टोर करें। यदि आप प्राइवेट की खो देते हैं, तो आप सर्टिफिकेट इंस्टॉल नहीं कर पाएंगे और आपको CSR को फिर से जेनरेट करना होगा और सर्टिफिकेट को फिर से जारी करना होगा।
अपने CSR को सत्यापित करें
CSR को Certificate Authority को सबमिट करने से पहले, यह सुनिश्चित करना अच्छा विचार है कि सभी विवरण सही हैं। डिकोड किए गए फील्ड्स (डोमेन, संगठन, देश, की साइज) देखने के लिए CSR को हमारे CSR Decoder में पेस्ट करें। यदि कुछ भी गलत है, तो सही की गई जानकारी के साथ एक नया CSR जेनरेट करें।
आगे के चरण
एक बार जब Certificate Authority आपके ऑर्डर को सत्यापित कर देता है और सर्टिफिकेट जारी कर देता है, तो आप इंस्टॉलेशन के साथ आगे बढ़ सकते हैं। हमारे स्टेप-बाय-स्टेप गाइड को फॉलो करें VestaCP पर SSL सर्टिफिकेट कैसे इंस्टॉल करें।
इंस्टॉलेशन के बाद, यह पुष्टि करने के लिए हमारे SSL Checker से एक त्वरित स्कैन चलाएं कि सर्टिफिकेट सक्रिय है और पूरी चेन ट्रस्टेड है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


