bg-tutorials

4D सर्वर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे 4D Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। 4D अपने बिल्ट-इन वेब सर्वर को दो PEM फाइलों से सुरक्षित करता है, cert.pem (आपका सर्टिफिकेट) और key.pem (आपकी प्राइवेट की), जिन्हें प्रोजेक्ट फोल्डर के बगल में रखा जाता है, इसके बाद आप 4D सेटिंग्स में HTTPS सक्षम करते हैं।

4D Server पर CSR कोड जनरेट करें

CSR (Certificate Signing Request) आपके संपर्क डेटा के साथ एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसकी आवश्यकता किसी सर्टिफिकेट अथॉरिटी को आपके SSL सर्टिफिकेट को वैलिडेट और जारी करने के लिए होती है। आपके पास दो विकल्प हैं:

  • CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। यह सीधा है और इसके लिए किसी तकनीकी ज्ञान की आवश्यकता नहीं है।
  • 4D Server पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।

अपनी CSR फाइल को टेक्स्ट एडिटर से खोलें और उसकी सामग्री को SSL ऑर्डर प्रक्रिया के दौरान संबंधित बॉक्स में कॉपी करें। CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें, और एक बार CA इसे वैलिडेट कर दे और आपका सर्टिफिकेट जारी कर दे, तो नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ जारी रखें।

4D Server पर SSL सर्टिफिकेट इंस्टॉल करें

4D किसी कॉन्फिगरेशन डायरेक्टिव के बजाय TLS के लिए अपनी स्वयं की फाइलों का उपयोग करता है। आप सर्टिफिकेट और की को PEM फाइलों के रूप में एक निश्चित स्थान पर प्रदान करते हैं, किसी भी इंटरमीडिएट सर्टिफिकेट को जोड़ते हैं, और फिर सेटिंग्स में HTTPS को चालू करते हैं।

चरण 1: अपनी PEM फाइलें तैयार करें

सर्टिफिकेट अथॉरिटी द्वारा ईमेल से आपका सर्टिफिकेट भेजे जाने के बाद, ZIP आर्काइव डाउनलोड करें और उसे एक्सट्रैक्ट करें। 4D केवल PEM फॉर्मेट (प्लेन-टेक्स्ट x509) में सर्टिफिकेट स्वीकार करता है। फाइल नाम निश्चित हैं:

  • cert.pem: आपका डोमेन सर्टिफिकेट। यदि आपके CA ने .crt फाइल भेजी है, तो इसे टेक्स्ट एडिटर में खोलें और सामग्री को cert.pem नाम की प्लेन-टेक्स्ट फाइल में सेव करें। फाइल का नाम ठीक cert.pem ही होना चाहिए।
  • key.pem: वह प्राइवेट की जो आपने CSR के साथ जनरेट की थी। फाइल का नाम ठीक key.pem ही होना चाहिए।

एक PEM सर्टिफिकेट हेडर और फुटर लाइनों से घिरा हुआ प्लेन टेक्स्ट होता है, जैसे:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

फाइलों को कहाँ रखें। लोकल मोड में 4D या 4D Server के साथ, cert.pem और key.pem को प्रोजेक्ट फोल्डर (वह फोल्डर जिसमें आपका डेटाबेस स्ट्रक्चर होता है) के बगल में रखें। रिमोट मोड में 4D क्लाइंट के लिए, इन्हें रिमोट मशीन पर क्लाइंट डेटाबेस फोल्डर में रखें। यदि आप पथ को कोड में बनाते हैं, तो Get 4D folder कमांड सक्रिय 4D फोल्डर लौटाता है जिससे आप सही डायरेक्टरी ढूंढ सकते हैं।

चरण 2: इंटरमीडिएट और रूट सर्टिफिकेट जोड़ें

ब्राउज़र्स को पूरी चेन की जरूरत होती है, इसलिए CA बंडल (इंटरमीडिएट, और कभी-कभी रूट) को आपके सर्टिफिकेट के साथ उपलब्ध होना चाहिए। 4D पर इसे प्रदान करने के दो तरीके हैं:

  • अलग PEM फाइलें (सुझाया गया)। प्रत्येक इंटरमीडिएट (और रूट) सर्टिफिकेट को cert.pem वाले उसी फोल्डर में अपनी स्वयं की .pem फाइल के रूप में सेव करें। अतिरिक्त फाइलें किसी भी नाम का उपयोग कर सकती हैं जब तक एक्सटेंशन .pem है। 4D उस फोल्डर में मौजूद हर .pem फाइल को पढ़ता है और चेन असेंबल करता है।
  • एक संयुक्त फाइल। वैकल्पिक रूप से, अपने सर्टिफिकेट के बाद प्रत्येक इंटरमीडिएट को (क्रमानुसार, लीफ सबसे पहले) एक ही cert.pem में पेस्ट करें, हर BEGIN/END लाइन को बरकरार रखते हुए।

फोल्डर को साफ रखें। 4D प्रोजेक्ट फोल्डर के बगल में मिलने वाली हर .pem फाइल को लोड करता है। पुराने सर्टिफिकेट की कोई भी बची हुई .pem फाइल हटा दें, क्योंकि पुरानी या मिसमैच्ड फाइल वेब सर्वर को HTTPS कनेक्शन अस्वीकार करने पर मजबूर कर सकती है।

पुराने 4D वर्जन। वर्तमान PEM-फोल्डर मॉडल से पहले के रिलीज़ में एक TLS कॉम्पोनेंट का मौजूद होना आवश्यक था: Windows पर 4DSLI.DLL (4D या 4D Server एग्जीक्यूटेबल के बगल में) या macOS पर 4DSLI.bundle (4D पैकेज के Native Components सबफोल्डर में)। वर्तमान 4D वर्जन TLS को आंतरिक रूप से हैंडल करते हैं, इसलिए आपको यह कॉम्पोनेंट अब मैन्युअल रूप से जोड़ने की आवश्यकता नहीं है। यदि आप एक पुराना बिल्ड चला रहे हैं, तो HTTPS सक्षम करने से पहले पुष्टि करें कि कॉम्पोनेंट मौजूद है।

चरण 3: 4D सेटिंग्स में HTTPS सक्षम करें

फाइलें सही जगह पर होने के बाद, 4D वेब सर्वर के लिए HTTPS चालू करें:

  1. Settings खोलें (वर्तमान 4D में, Design या Structure मेनू में; पुराने वर्जन में यह डायलॉग Database Settings कहलाता है)।
  2. Web सेक्शन चुनें।
  3. Configuration पेज खोलें और Enable HTTPS को चेक करें। HTTPS Port को अपने डिफॉल्ट 443 पर छोड़ें जब तक कि आपके सेटअप को किसी अन्य पोर्ट की आवश्यकता न हो।
  4. सेव करने के लिए OK पर क्लिक करें।

डिफॉल्ट रूप से 4D द्वारा स्वीकृत न्यूनतम प्रोटोकॉल TLS 1.2 है। यदि आपकी सुरक्षा नीति की आवश्यकता हो तो आप minTLSVersion वेब सर्वर प्रॉपर्टी के साथ इस न्यूनतम स्तर को TLS 1.3 तक बढ़ा सकते हैं, या इसे केवल तभी कम करें जब आपको पुराने क्लाइंट्स को सपोर्ट करना जरूरी हो। न्यूनतम को TLS 1.2 या उससे ऊपर ही बनाए रखें।

चरण 4: वेब सर्वर को रीस्टार्ट करें और सत्यापित करें

4D वेब सर्वर को बंद करें और शुरू करें ताकि यह सर्टिफिकेट फाइलों को लोड कर सके। पहली HTTPS शुरुआत में, यदि dhparams.pem फाइल पहले से मौजूद नहीं है, तो 4D एक (2048-बिट) जनरेट करता है और इसे cert.pem और key.pem के बगल में रखता है। इसमें एक या दो मिनट लग सकते हैं, इसलिए इसे पूरा होने दें।

अपनी साइट को https:// पर खोलें और पुष्टि करें कि पैडलॉक दिखाई दे रहा है। इंस्टॉलेशन के बाद, हमारे SSL Checker के साथ चेन या कॉन्फिगरेशन समस्याओं के लिए सर्टिफिकेट को स्कैन करें, जो सर्टिफिकेट पर और इसे कैसे परोसा जा रहा है, इस पर एक त्वरित रिपोर्ट देता है। एक गायब इंटरमीडिएट सबसे सामान्य समस्या है, और एक चेकर इसे तुरंत पकड़ लेता है।

वैकल्पिक, HSTS सक्षम करें। एक बार जब HTTPS विश्वसनीय रूप से काम करने लगे, तो आप ब्राउज़र्स को हमेशा सुरक्षित संस्करण का उपयोग करने के लिए बता सकते हैं। Settings में Web सेक्शन खोलें, Options (II) पेज पर जाएं, और Enable HSTS को चेक करें। इसे केवल तभी चालू करें जब आप पुष्टि कर लें कि HTTPS स्थिर है, क्योंकि एक बार ब्राउज़र्स में पॉलिसी कैश हो जाने के बाद इसे पलटना कठिन होता है।

अक्सर पूछे जाने वाले प्रश्न

4D Server को SSL सर्टिफिकेट के लिए किस फाइल फॉर्मेट की आवश्यकता है?

केवल PEM। सर्टिफिकेट और की को cert.pem और key.pem नाम की प्लेन-टेक्स्ट PEM फाइलें होनी चाहिए। यदि आपकी सर्टिफिकेट अथॉरिटी ने .crt या .cer फाइल भेजी है, तो इसे टेक्स्ट एडिटर में खोलें और सामग्री को cert.pem नाम की फाइल में सेव करें। टेक्स्ट को अपनी —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें बनाए रखनी चाहिए।

मैं 4D Server पर सर्टिफिकेट फाइलें कहाँ रखूं?

लोकल मोड में 4D या 4D Server के लिए, cert.pem और key.pem को प्रोजेक्ट फोल्डर (वह फोल्डर जिसमें आपका डेटाबेस स्ट्रक्चर है) के बगल में रखें। रिमोट मोड में 4D क्लाइंट के लिए, इन्हें रिमोट मशीन पर क्लाइंट डेटाबेस फोल्डर में रखें। किसी भी इंटरमीडिएट या रूट सर्टिफिकेट को अलग .pem फाइलों के रूप में उसी फोल्डर में रखें।

मैं 4D पर इंटरमीडिएट (CA बंडल) सर्टिफिकेट कैसे जोड़ूं?

प्रत्येक इंटरमीडिएट और रूट सर्टिफिकेट को cert.pem वाले उसी फोल्डर में अपनी स्वयं की .pem फाइल के रूप में सेव करें। अतिरिक्त फाइलें किसी भी नाम का उपयोग कर सकती हैं जब तक एक्सटेंशन .pem है, और 4D मिलने वाली हर .pem फाइल से चेन असेंबल करता है। पुराने सर्टिफिकेट की कोई भी बची हुई .pem फाइल हटा दें, क्योंकि पुरानी फाइल वेब सर्वर को HTTPS कनेक्शन अस्वीकार करने पर मजबूर कर सकती है।

मैं 4D में HTTPS कैसे सक्षम करूं?

Settings खोलें (पुराने वर्जन में इसे Database Settings कहा जाता है), Web सेक्शन चुनें, Configuration पेज खोलें, और Enable HTTPS को चेक करें। डिफॉल्ट HTTPS पोर्ट 443 है। सेव करें, फिर 4D वेब सर्वर को रीस्टार्ट करें ताकि यह सर्टिफिकेट फाइलों को लोड कर सके।

पहली HTTPS शुरुआत इतनी देर क्यों लेती है?

यदि 4D को dhparams.pem फाइल नहीं मिलती है, तो यह HTTPS शुरू करते समय पहली बार एक (2048-बिट) जनरेट करता है और इसे cert.pem और key.pem के बगल में सेव करता है। इस जनरेशन में एक या दो मिनट लग सकते हैं। इसे पूरा होने दें, और बाद की शुरुआतें तेज़ होंगी।

मेरा ब्राउज़र दिखाता है कि साइट सुरक्षित नहीं है। क्या गलत है?

सामान्य कारणों में एक गायब इंटरमीडिएट सर्टिफिकेट, एक cert.pem और key.pem जो मेल नहीं खाते, या फोल्डर में छोड़ी गई एक पुरानी .pem फाइल शामिल हैं। पुष्टि करें कि चेन पूरी है, की सर्टिफिकेट से मेल खाती है, और केवल वर्तमान सर्टिफिकेट फाइलें ही मौजूद हैं, फिर वेब सर्वर को रीस्टार्ट करें। यह देखने के लिए हमारा SSL Checker चलाएं कि चेन का ठीक कौन सा हिस्सा गायब है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।