यह गाइड आपको दिखाती है WHM (Web Host Manager) में CSR कैसे जनरेट करें, जो सर्वर-स्तर का कंट्रोल पैनल है और अलग-अलग cPanel खातों के ऊपर बैठता है।
WHM एक ही चरण में CSR, उससे मैच करती हुई प्राइवेट key, और एक सेल्फ-साइन्ड सर्टिफिकेट बनाता है, फिर तीनों को SSL Storage Manager में सहेजता है ताकि बाद में इन्हें प्राप्त किया जा सके। यही फॉर्म सिंगल-डोमेन, वाइल्डकार्ड, और मल्टी-डोमेन (SAN) सर्टिफिकेट के लिए भी काम करता है।
SSL मेन्यू तक पहुंचने के लिए आपको root एडमिनिस्ट्रेटर के रूप में लॉग इन होना चाहिए (या सही ACL वाले रीसेलर के रूप में)। यदि आपके पास केवल एक cPanel खाते तक पहुंच है, तो इसके बजाय cPanel CSR गाइड देखें।
WHM में CSR जनरेट करें
यदि आपने अपना CSR किसी अन्य टूल से पहले ही जनरेट कर लिया है, तो सीधे WHM SSL इंस्टॉलेशन निर्देशों पर जाएं। अन्यथा, नीचे दिए गए चरणों का पालन करें। ये लेबल वर्तमान cPanel & WHM इंटरफ़ेस (v136 RELEASE टियर, 2026 के मध्य तक) से मेल खाते हैं।
चरण 1: SSL फॉर्म खोलें
- अपने WHM डैशबोर्ड में लॉग इन करें।
- ऊपर बाईं ओर सर्च बॉक्स में, SSL टाइप करें।
- SSL/TLS समूह के अंतर्गत, Generate an SSL Certificate and Signing Request पर क्लिक करें।
यह एकल फॉर्म तीन आइटम तैयार करता है: वह CSR जो आप अपनी Certificate Authority को भेजते हैं, उससे मैच करती हुई प्राइवेट key, और एक सेल्फ-साइन्ड सर्टिफिकेट। आपको केवल CSR और key की आवश्यकता है। सेल्फ-साइन्ड सर्टिफिकेट स्वचालित रूप से बनाया जाता है, लेकिन ब्राउज़र इस पर भरोसा नहीं करते और इसे नज़रअंदाज़ करना सुरक्षित है।
चरण 2: एक key प्रकार चुनें
फॉर्म के शीर्ष पर, Key सेक्शन यह नियंत्रित करता है कि प्राइवेट key कैसे बनाई जाती है:
- Generate a new 2,048 bit key (अधिकतर साइटों के लिए अनुशंसित)। WHM एक नई RSA-2048 प्राइवेट key बनाता है, इसे CSR के साथ जोड़ता है, और key को SSL Storage Manager में सहेजता है। RSA-2048 CA/Browser Forum की बेसलाइन है और वह आकार है जिसे हर CA और क्लाइंट समर्थन करता है।
- Generate a new 4,096 bit key। हर सार्वजनिक CA द्वारा अनुमति दी जाती है, लेकिन यह हैंडशेक CPU लागत को दोगुना कर देती है, वहीं पब्लिक TLS के लिए RSA-2048 की तुलना में इसका कोई सार्थक सुरक्षा लाभ नहीं है। इसे केवल तब चुनें जब कोई आंतरिक नीति इसकी मांग करती हो।
- Use an existing key। इसे चुनें यदि आपने पहले ही WHM में एक key बनाई है और इसे पुनः उपयोग करना चाहते हैं, उदाहरण के लिए key को बदले बिना एक रिप्लेसमेंट सर्टिफिकेट जारी करने के लिए। हाल के WHM रिलीज़ में, यदि आपके पास कोई ECDSA (elliptic curve) key हो, तो वह भी यहां सूचीबद्ध होती है।
डिफ़ॉल्ट को तब तक न बदलें जब तक कि आपके पास इसे बदलने का कोई विशेष कारण न हो।
चरण 3: वे डोमेन दर्ज करें जिन्हें आप सुरक्षित करना चाहते हैं
Domains फ़ील्ड में, वह Fully Qualified Domain Name (FQDN) दर्ज करें जिसे आप सर्टिफिकेट में कवर करना चाहते हैं। मल्टी-डोमेन सर्टिफिकेट के लिए प्रति लाइन एक होस्टनेम दर्ज करें, या वाइल्डकार्ड के लिए वाइल्डकार्ड प्रीफ़िक्स का उपयोग करें। उदाहरण के लिए:
www.example.com
यदि आपने कोई अलग सर्टिफिकेट प्रकार ऑर्डर किया है, तो प्रविष्टि को इस अनुसार समायोजित करें:
- वाइल्डकार्ड सर्टिफिकेट: हर फर्स्ट-लेवल सब-डोमेन को कवर करने के लिए एपेक्स डोमेन के आगे एक तारांकन चिह्न (asterisk) लगाएं। उदाहरण के लिए:
यदि आपको एक ही सर्टिफिकेट में एपेक्स और वाइल्डकार्ड दोनों की आवश्यकता है, तो दोनों को सूचीबद्ध करें:
*.example.comexample.com *.example.com - मल्टी-डोमेन (SAN) सर्टिफिकेट: प्रति लाइन एक करके, सर्टिफिकेट में कवर की जाने वाली हर होस्टनेम दर्ज करें। WHM इन्हें Subject Alternative Names के रूप में CSR में लिख देता है। उदाहरण के लिए:
www.example.com example.com shop.example.com mail.example.com
पहली होस्टनेम सर्टिफिकेट का Common Name बन जाती है; बाकी SAN एक्सटेंशन में जाती हैं। केवल उन्हीं होस्टनेम को सूचीबद्ध करें जिन पर आपका वास्तविक नियंत्रण है और जिन्हें आप CA के साथ वेरिफाई करने का इरादा रखते हैं।
चरण 4: संगठन का विवरण भरें
बाकी फ़ील्ड को पूरा करें। Domain Validation (DV) सर्टिफिकेट के लिए इन मूल्यों को सत्यापित नहीं किया जाता, लेकिन CA फिर भी इन्हें अनिवार्य करता है, इसलिए इन्हें सटीक रूप से भरें ताकि जारी किया गया सर्टिफिकेट इसकी जांच करने वाले किसी भी व्यक्ति को सही दिखे। Organization Validation (OV) या Extended Validation (EV) सर्टिफिकेट के लिए, CA इन्हें सार्वजनिक बिज़नेस रजिस्ट्रियों के विरुद्ध क्रॉस-चेक करता है, और किसी भी बेमेल की स्थिति में जारी होने में देरी होती है।
- City: उस शहर का पूरा नाम जहां आपका संगठन पंजीकृत है, उदाहरण के लिए Seattle। संक्षिप्त न करें।
- State: राज्य, प्रांत या क्षेत्र का पूरा नाम, उदाहरण के लिए Washington। संक्षिप्त न करें।
- Country: ड्रॉप-डाउन से, वह देश चुनें जहां संगठन कानूनी रूप से आधारित है।
- Company Name: वह आधिकारिक कानूनी नाम जो डोमेन का मालिक बिज़नेस है (उदाहरण के लिए, GPI Holding LLC)। किसी व्यक्ति द्वारा ऑर्डर किए गए DV सर्टिफिकेट के लिए, अपना पूरा नाम दर्ज करें। यहां डोमेन नाम दर्ज न करें।
- Company Division (Organizational Unit): CA/Browser Forum ने पब्लिक TLS सर्टिफिकेट में इस फ़ील्ड को हटा दिया (deprecated) है, इसलिए अधिकतर CA इसे जारी किए गए सर्टिफिकेट से हटा देते हैं। इसे रिक्त छोड़ें या NA दर्ज करें।
- Email: रिक्वेस्ट के लिए एक संपर्क पता। आधुनिक पब्लिक TLS सर्टिफिकेट में Subject में ईमेल शामिल नहीं होता, लेकिन CA इसका उपयोग ऑर्डर संबंधी पत्राचार के लिए कर सकता है। यदि आप WHM चेकबॉक्स “When complete, email me the certificate, key, and CSR” को टिक करते हैं, तो WHM इन्हें इसी पते पर भेजता है।
- Passphrase: रिक्त छोड़ें। यहां दी गई passphrase, रिक्वेस्ट के साथ बिना एन्क्रिप्ट किए संग्रहित होती है और इससे कोई सुरक्षा लाभ नहीं मिलता; अधिकतर CA ऐसे CSR को अस्वीकार कर देते हैं जिनमें passphrase शामिल हो। इसे केवल तब भरें जब आपके CA ने स्पष्ट रूप से इसकी मांग की हो।
- Description: वैकल्पिक, आपके अपने रिकॉर्ड के लिए। इसे रिक्त छोड़ें या कुछ इस तरह नोट करें जैसे www.example.com 2026 renewal।
चरण 5: रिक्वेस्ट बनाएं
फॉर्म को दोबारा जांचें, फिर Create पर क्लिक करें। WHM एन्कोडेड CSR, उससे मैच करती हुई प्राइवेट key, और एक सेल्फ-साइन्ड सर्टिफिकेट तीन टेक्स्ट बॉक्स में दिखाता है। CSR ब्लॉक इस तरह दिखता है:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
पूरा ब्लॉक चुनें, जिसमें -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- लाइनें (प्रत्येक मार्कर के दोनों ओर पांच हाइफ़न होते हैं) भी शामिल हैं, और इसे कॉपी करें। जब आप अपनी Certificate Authority के साथ अपना सर्टिफिकेट ऑर्डर करें या फिर से जारी करें, तो इसे CSR फ़ील्ड में पेस्ट करें। सबमिट करने से पहले, हमारे CSR Decoder से CSR की सैनिटी-जांच करें ताकि यह पुष्टि हो सके कि common name, SAN सूची, key का आकार, और सिग्नेचर एल्गोरिदम वही हैं जिनकी आपको अपेक्षा है।
चरण 6: प्राइवेट key सहेजें
प्राइवेट key आपके सर्टिफिकेट का गुप्त हिस्सा है। जारी किए गए सर्टिफिकेट को इंस्टॉल करने के लिए आपको इसकी बाद में आवश्यकता होगी, और इसकी प्रतिलिपि केवल आपके पास होनी चाहिए। WHM इसे दो स्थानों पर रखता है ताकि आप फॉर्म को फिर से चलाए बिना इसे प्राप्त कर सकें:
- WHM इंटरफ़ेस में, SSL/TLS > SSL Storage Manager के अंतर्गत। इसे देखने के लिए अपनी key के पास मौजूद मैग्निफाइंग ग्लास पर क्लिक करें, या इसे फ़ाइल के रूप में सहेजने के लिए डाउनलोड आइकन पर क्लिक करें।
- डिस्क पर, सर्वर पर /var/cpanel/ssl/system/ के अंतर्गत, CSR csrs/ सबफोल्डर में, सर्टिफिकेट certs/ में, और प्राइवेट key keys/ में होती है।
जब तक सर्टिफिकेट उपयोग में है, तब तक key को हटाएं नहीं। यदि आप इसे खो देते हैं, तो आप जारी किए गए सर्टिफिकेट को इंस्टॉल नहीं कर सकते, और आपको एक नए CSR के साथ फिर से जारी करना होगा।
CA द्वारा CSR को वैलिडेट करने और सर्टिफिकेट जारी करने के बाद, WHM SSL इंस्टॉलेशन निर्देशों के साथ आगे बढ़ें।
जब आपको CSR की आवश्यकता नहीं होती: AutoSSL
यदि आपको केवल एक Domain Validated सर्टिफिकेट की आवश्यकता है, तो WHM इसे AutoSSL के साथ मुफ्त में जारी और नवीनीकृत कर सकता है, और AutoSSL बैकग्राउंड में आपके लिए CSR और प्राइवेट key को संभालता है। SSL/TLS > Manage AutoSSL खोलें, Providers टैब पर एक प्रोवाइडर चुनें, इसकी सेवा शर्तों को स्वीकार करें, और Save पर क्लिक करें। इसके बाद AutoSSL उन खातों के लिए सर्टिफिकेट जारी करता है जिन्हें आप सक्षम करते हैं, और उनकी समाप्ति से पहले उन्हें नवीनीकृत कर देता है।
डिफ़ॉल्ट प्रोवाइडर बदल गया है। cPanel & WHM वर्शन 116 तक, डिफ़ॉल्ट Sectigo द्वारा संचालित cPanel प्रोवाइडर था, जिसमें Let’s Encrypt एक-क्लिक विकल्प के रूप में उपलब्ध था। cPanel ने वर्शन 118 में Sectigo प्रोवाइडर को deprecated किया और वर्शन 120 (2024 के अंत) में इसे पूरी तरह हटा दिया। Let’s Encrypt अब एकमात्र बिल्ट-इन AutoSSL प्रोवाइडर है और हर समर्थित रिलीज़ पर अनुशंसित विकल्प है।
CSR को हाथ से केवल तब जनरेट करें जब आपने कोई सर्टिफिकेट खरीदा हो (Organization Validation, Extended Validation, वाइल्डकार्ड, या खातों में मल्टी-डोमेन) या जब आपके CA को पुनः जारी करने के लिए CSR की आवश्यकता हो।
अक्सर पूछे जाने वाले प्रश्न
WHM दोनों को SSL Storage Manager (WHM > SSL/TLS > SSL Storage Manager) में संग्रहित करता है, जिन्हें सेल्फ-साइन्ड सर्टिफिकेट के साथ समूहित किया जाता है ताकि आप उन्हें डोमेन के आधार पर खोज सकें। डिस्क पर, फ़ाइलें /var/cpanel/ssl/system/ के अंतर्गत होती हैं, जिनमें CSR csrs/ सबफोल्डर में, सर्टिफिकेट certs/ में, और प्राइवेट key keys/ में होती है। आपको इन्हें कहीं और कॉपी करने की आवश्यकता नहीं है; जब आप जारी किए गए सर्टिफिकेट को इंस्टॉल करते हैं, तो WHM उन्हें वहीं से पढ़ता है।
वही फॉर्म उपयोग करें। वाइल्डकार्ड के लिए, एपेक्स डोमेन के आगे एक तारांकन चिह्न के साथ होस्टनेम दर्ज करें, उदाहरण के लिए *.example.com। यदि आपको एक ही सर्टिफिकेट में एपेक्स और वाइल्डकार्ड दोनों की आवश्यकता है, तो दोनों लाइनें सूचीबद्ध करें (example.com और *.example.com)। मल्टी-डोमेन (SAN) सर्टिफिकेट के लिए, Domains बॉक्स में प्रति लाइन एक करके हर होस्टनेम सूचीबद्ध करें; WHM इन्हें Subject Alternative Names के रूप में CSR में लिख देता है। केवल उन्हीं होस्टनेम को सूचीबद्ध करें जिन पर आपका वास्तविक नियंत्रण है और जिन्हें आप CA के साथ वेरिफाई करने के इच्छुक हैं।
WHM CSR के साथ-साथ एक सेल्फ-साइन्ड सर्टिफिकेट भी जनरेट करता है, ताकि आपके पास चाहें तो लोकल रूप से टेस्ट करने के लिए कुछ हो। इस पर ब्राउज़र भरोसा नहीं करते और यह वह नहीं है जिसे आप प्रोडक्शन में सर्व करते हैं। CSR (CA को भेजने के लिए) और प्राइवेट key (बाद में जारी किए गए सर्टिफिकेट को इंस्टॉल करने के लिए) सहेजें, और सेल्फ-साइन्ड सर्टिफिकेट को नज़रअंदाज़ करें।
नहीं। WHM CSR का Passphrase फ़ील्ड, passphrase को रिक्वेस्ट के साथ बिना एन्क्रिप्ट किए संग्रहित करता है, इसलिए यह कोई असली सुरक्षा प्रदान नहीं करता और अधिकतर Certificate Authorities ऐसे CSR को अस्वीकार कर देती हैं जिनमें passphrase शामिल हो। इसे रिक्त छोड़ें जब तक कि आपके CA ने स्पष्ट रूप से इसे सेट करने के लिए न कहा हो।
नहीं। AutoSSL स्वचालित रूप से मुफ्त Domain Validated सर्टिफिकेट जारी करता है और आपके लिए CSR और प्राइवेट key को संभालता है। CSR को हाथ से केवल तब जनरेट करें जब आप एक पेड सर्टिफिकेट (Organization Validation, Extended Validation, वाइल्डकार्ड, या खातों में मल्टी-डोमेन) खरीद रहे हों या जब आपके CA को पुनः जारी करने के लिए CSR की आवश्यकता हो।
वही फॉर्म उपयोग करें: WHM में, SSL/TLS > Generate an SSL Certificate and Signing Request पर जाएं, और Domains फ़ील्ड में सर्वर होस्टनेम (उदाहरण के लिए server.example.com) दर्ज करें। परिणामी CSR को अपने CA को सबमिट करें, फिर SSL/TLS > Manage Service SSL Certificates से जारी किए गए सर्टिफिकेट को इंस्टॉल करें। अधिकतर आधुनिक इंस्टॉल पर आप इस चरण को पूरी तरह से स्किप कर सकते हैं: AutoSSL सक्षम करें और यह होस्टनेम सर्टिफिकेट को स्वचालित रूप से जारी और नवीनीकृत करेगा, जब तक कि होस्टनेम एक fully qualified domain name है जो सर्वर के मुख्य सार्वजनिक IP पते पर रिज़ॉल्व होता है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


