यह ट्यूटोरियल आपको दिखाता है Virtualmin पर CSR (Certificate Signing Request) कैसे जनरेट करें, जो Webmin के ऊपर चलने वाला ओपन-सोर्स होस्टिंग कंट्रोल पैनल है।
ग्राफिकल फॉर्म आपके लिए यह काम करता है: यह सर्वर पर 2048-बिट (या उससे बड़ी) RSA प्राइवेट की बनाता है, आपके subject और किसी भी Subject Alternative Names के साथ एक PKCS #10 रिक्वेस्ट लिखता है, और दोनों फाइलों को आपके वर्चुअल सर्वर की होम डायरेक्टरी में ssl.csr और ssl.key के रूप में स्टोर करता है। फिर आप CSR को अपने Certificate Authority को सबमिट करते हैं और मैचिंग प्राइवेट की कभी भी सर्वर नहीं छोड़ती।
नीचे दिए गए स्टेप्स Virtualmin 7.x (वर्तमान स्टेबल लाइन) को कवर करते हैं, जो वर्चुअल सर्वर सर्टिफिकेट के लिए Manage SSL Certificate पेज और बिल्ट-इन Let’s Encrypt इंटीग्रेशन का उपयोग करता है। यदि आपका वर्चुअल सर्वर बिल्कुल नया है, तो ऑर्डर करने से पहले CSR जनरेट करें; यदि आपके पास पहले से किसी पिछले ऑर्डर से CSR और सर्टिफिकेट है, तो सीधे Virtualmin पर सर्टिफिकेट इंस्टॉल करना पर जाएं।
स्टेप 1: Virtualmin में साइन इन करें और वर्चुअल सर्वर चुनें
अपने ब्राउज़र में Virtualmin खोलें (डिफ़ॉल्ट URL आपके सर्वर पर Webmin पोर्ट है):
https://yourserver.example.com:10000
root के रूप में या Virtualmin मास्टर एडमिनिस्ट्रेटर के रूप में साइन इन करें। ऊपर-बाईं ओर की ड्रॉप-डाउन (वर्चुअल सर्वर सेलेक्टर) में, वह डोमेन चुनें जिसे आप सुरक्षित करना चाहते हैं। Virtualmin हर कॉन्फ़िगरेशन पेज को चयनित वर्चुअल सर्वर तक सीमित रखता है, इसलिए अगले स्टेप में आप जो CSR बनाते हैं वह उस डोमेन का होता है और उस डोमेन की अपनी होम डायरेक्टरी में लिखा जाता है।
यदि आपको Virtualmin पैनल के लिए ही (पोर्ट 10000 पर लॉगिन पेज) सर्टिफिकेट चाहिए, तो इसके बजाय Webmin फिर Webmin Configuration फिर SSL Encryption से जनरेट करें, हमारी गाइड का अनुसरण करते हुए Webmin पर CSR कैसे जनरेट करें। इस गाइड का बाकी हिस्सा वेबसाइट सर्टिफिकेट को कवर करता है, जो सामान्य मामला है।
स्टेप 2: Signing Request टैब खोलें
ड्रॉप-डाउन में सही वर्चुअल सर्वर चुने जाने के साथ, Server Configuration फिर Manage SSL Certificate पर जाएं। जो पेज खुलता है उसके ऊपर टैब्स की एक पंक्ति होती है। Signing Request टैब खोलें (पुराने Virtualmin 6 बिल्ड इसे Create Signing Request लेबल करते हैं)।
वही फॉर्म Manage Virtual Server फिर Setup SSL Certificate फिर Create Signing Request से भी पहुँचा जा सकता है। दोनों ही एंट्री पॉइंट वही डायलॉग खोलते हैं।
स्टेप 3: CSR विवरण भरें
फॉर्म को केवल मानक ASCII वर्णों का उपयोग करके पूरा करें; गैर-लैटिन अक्षर और उच्चारण चिह्न वाले वर्ण अधिकतर CA में रिक्वेस्ट को खराब कर देंगे।
- Server name: वह Fully Qualified Domain Name (FQDN) जिसे आप सुरक्षित करना चाहते हैं, उदाहरण के लिए www.example.com। Virtualmin बॉक्स को वर्चुअल सर्वर के डोमेन से पहले से भर देता है; यदि आप चाहते हैं कि सर्टिफिकेट किसी अलग होस्टनेम को कवर करे (उदाहरण के लिए बेयर apex या सबडोमेन) तो इसे बदलें। वाइल्डकार्ड के लिए, apex के आगे एक एस्टेरिस्क लगाएं: *.example.com। यह मान सर्टिफिकेट के Common Name में जाता है।
- Email address: एक काम करने वाला संपर्क मेलबॉक्स। कुछ CA इसे वैलिडेशन नोटिस के लिए उपयोग करते हैं; यह जारी सर्टिफिकेट में दिखाई नहीं देता।
- Department (Organizational Unit): इसे खाली छोड़ दें। CA/Browser Forum ने OU एट्रिब्यूट को सार्वजनिक रूप से भरोसेमंद सर्टिफिकेट्स से चरणबद्ध रूप से हटा दिया है, इसलिए यहां आपके द्वारा दर्ज किया गया कोई भी मान जारी करते समय हटा दिया जाता है।
- Organization: आपकी कंपनी का पूरा कानूनी नाम, बिल्कुल वैसे ही जैसे रजिस्टर्ड है, उदाहरण के लिए Your Company LLC। Organization Validation (OV) और Extended Validation (EV) सर्टिफिकेट्स के लिए आवश्यक। Domain Validation (DV) सर्टिफिकेट्स के लिए, इस फील्ड को वैलिडेट नहीं किया जाता, इसलिए यदि आपके पास कोई रजिस्टर्ड इकाई नहीं है तो एक छोटा प्लेसहोल्डर भी ठीक है।
- City or Location: वह शहर जहां आपका संगठन रजिस्टर्ड है, पूरा लिखा हुआ (उदाहरण के लिए Los Angeles, न कि LA)।
- State: पूरा राज्य या प्रांत का नाम (उदाहरण के लिए California), कोई संक्षिप्त रूप नहीं।
- Country: आपके देश के लिए दो-अक्षर वाला ISO 3166-1 कोड (उदाहरण के लिए US, GB, DE)।
- Key size: 2048 बिट्स वर्तमान न्यूनतम है जिसे हर पब्लिक CA स्वीकार करता है और यह सुरक्षित डिफ़ॉल्ट है। 3072 या 4096 तभी चुनें जब आपकी पॉलिसी को बड़ी की की आवश्यकता हो; ट्रेड-ऑफ यह है कि TLS हैंडशेक थोड़ा धीमा हो जाता है।
- Alternate hostnames (Subject Alternative Names): हर अतिरिक्त होस्टनेम की सूची बनाएं जिसे सर्टिफिकेट को कवर करना चाहिए, प्रति पंक्ति एक या स्पेस से अलग करके। यदि आपका Common Name www.example.com है तो हमेशा apex शामिल करें (ताकि सर्टिफिकेट example.com को भी कवर करे), और यदि आपका Common Name apex है तो www वेरिएंट शामिल करें। आधुनिक ब्राउज़र Common Name को अनदेखा करते हैं और केवल SAN सूची के विरुद्ध वैलिडेट करते हैं, इसलिए इसे खाली छोड़ने से ऐसा सर्टिफिकेट बनता है जिसे ब्राउज़र किसी भी अतिरिक्त होस्टनेम के लिए भरोसेमंद नहीं मानेंगे।
हर फील्ड की समीक्षा करें। CA उस CSR को अस्वीकार कर देगा जो उसके वैलिडेशन डेटा से मेल नहीं खाता, और टाइपो वाले CSR का मतलब है एक नया जनरेट और सबमिट करना।
स्टेप 4: CSR जनरेट करें
Generate CSR Now पर क्लिक करें। Virtualmin सर्वर पर प्राइवेट की और मैचिंग CSR बनाता है और दोनों को स्क्रीन पर प्रिंट करता है। CSR इस तरह दिखता है:
-----BEGIN CERTIFICATE REQUEST-----
MIIC4DCCAcgCAQAwgZoxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
प्राइवेट की CSR के नीचे एक अलग बॉक्स में दिखाई जाती है, जो -----BEGIN PRIVATE KEY----- और -----END PRIVATE KEY----- पंक्तियों से घिरी होती है। आपको इसे कॉपी करने की आवश्यकता नहीं है: Virtualmin ने इसे पहले से ही सर्वर पर सेव कर दिया है। पर्दे के पीछे, दोनों फाइलें वर्चुअल सर्वर की होम डायरेक्टरी के अंदर लिखी जाती हैं, आमतौर पर:
/home/<user>/domains/<yourdomain>/ssl.csr
/home/<user>/domains/<yourdomain>/ssl.key
प्राइवेट की को अपनी जगह पर छोड़ दें। CA इसे कभी नहीं देखता, और जब आप जारी किए गए सर्टिफिकेट को Update Certificate and Key टैब पर इंस्टॉल करेंगे तो Virtualmin स्वचालित रूप से इसे इसके साथ जोड़ देगा।
स्टेप 5: CSR कॉपी करें और इसे CA को सबमिट करें
पूरे CSR ब्लॉक को चुनें, जिसमें -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- पंक्तियाँ शामिल हैं (हर मार्कर के दोनों तरफ पांच हाइफ़न होते हैं)। इसे कॉपी करें और अपने SSL ऑर्डर फॉर्म पर CSR फील्ड में पेस्ट करें। CA रिक्वेस्ट से subject, SAN सूची, और पब्लिक की पढ़ता है, फिर उससे मेल खाने वाला सर्टिफिकेट जारी करता है।
सबमिट करने से पहले, यह पुष्टि करना उचित है कि रिक्वेस्ट में वे मान हैं जिनका आप इरादा रखते थे। CSR टेक्स्ट को हमारे CSR डिकोडर में पेस्ट करें ताकि Common Name, SAN सूची, की साइज़, और सिग्नेचर एल्गोरिदम को ब्राउज़र में वापस पढ़ा जा सके। पुष्टि करें कि Common Name आपके विज़िटर्स द्वारा उपयोग किए जाने वाले होस्टनेम से मेल खाता है और यह कि हर आवश्यक नाम Subject Alternative Name सूची के तहत दिखाई देता है। यहां टाइपो पकड़ना बाद में एक पुनः जारी करने के चक्र को बचाता है।
विकल्प: Virtualmin के Let’s Encrypt इंटीग्रेशन के साथ CSR को छोड़ें
यदि आपको केवल एक फ्री Domain Validation सर्टिफिकेट चाहिए, तो आप मैनुअल CSR स्टेप को पूरी तरह छोड़ सकते हैं। Virtualmin एक बिल्ट-इन Let’s Encrypt क्लाइंट के साथ आता है जो बिना किसी मैनुअल फाइल हैंडलिंग के सर्टिफिकेट का अनुरोध, इंस्टॉल और स्वचालित रूप से नवीनीकरण करता है।
- उसी Server Configuration फिर Manage SSL Certificate पेज पर, SSL Providers टैब खोलें (पुराने बिल्ड इसे Let’s Encrypt लेबल करते हैं)।
- Request certificate for के तहत कवर किए जाने वाले डोमेन चुनें, Domain names listed here के तहत अतिरिक्त जोड़ें, और यदि Virtualmin आपके DNS का प्रबंधन करता है और आप एक सर्टिफिकेट में सभी सबडोमेन चाहते हैं तो Also request wildcard certificate पर टिक करें।
- Automatically renew certificate को सक्षम रहने दें। Let’s Encrypt सर्टिफिकेट्स 90 दिनों के लिए वैध होते हैं, और ऑटो-रिन्यूअल उन्हें बिना किसी मैनुअल काम के अद्यतन रखता है।
- Request Certificate पर क्लिक करें। जारी करने में कुछ सेकंड से लेकर कुछ मिनट लगते हैं, जिसके बाद Virtualmin स्वचालित रूप से वर्चुअल सर्वर पर सर्टिफिकेट इंस्टॉल कर देता है।
Let’s Encrypt केवल Domain Validation सर्टिफिकेट्स जारी करता है। यदि आपको Organization Validation, Extended Validation, लंबी वारंटी, या समर्पित सहायता चाहिए, तो ऊपर दिए गए मैनुअल CSR फ्लो का उपयोग करें और किसी कमर्शियल CA से ऑर्डर करें।
CA द्वारा आपका सर्टिफिकेट जारी करने के बाद
एक बार जब Certificate Authority CSR को वैलिडेट कर लेता है और आपके जारी किए गए सर्टिफिकेट को ईमेल कर देता है, तो Manage SSL Certificate पर वापस लौटें और साइन किए गए सर्टिफिकेट को Update Certificate and Key टैब पर पेस्ट करें, फिर इंटरमीडिएट चेन को CA Certificate टैब पर पेस्ट करें। पूरा स्टेप-बाय-स्टेप कवरेज हमारी Virtualmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें गाइड में है। इसके बाद, उसी पेज पर Copy to … बटन का उपयोग करके सर्टिफिकेट को Webmin, Usermin, Postfix, Dovecot, और ProFTPd पर लागू करें ताकि पैनल और मेल सेवाएं वेबसाइट जैसा ही भरोसेमंद सर्टिफिकेट प्रस्तुत करें।
यदि आप पैनल से बचना चाहते हैं और अपने ब्राउज़र में सर्वर के बाहर CSR बनाना चाहते हैं, तो हमारा CSR Generator एक ही फॉर्म से SAN-सक्षम PKCS #10 रिक्वेस्ट बनाता है। ट्रेड-ऑफ यह है कि प्राइवेट की आपके ब्राउज़र में CSR के साथ ही जनरेट होती है, इसलिए की को खुद डाउनलोड और सेव करें और इंस्टॉल पूरा करने से पहले इसे सर्वर पर ले जाएं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


