इस ट्यूटोरियल में, आप सीखेंगे 4D Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। 4D अपने बिल्ट-इन वेब सर्वर को दो PEM फाइलों से सुरक्षित करता है, cert.pem (आपका सर्टिफिकेट) और key.pem (आपकी प्राइवेट की), जिन्हें प्रोजेक्ट फोल्डर के बगल में रखा जाता है, इसके बाद आप 4D सेटिंग्स में HTTPS सक्षम करते हैं।
4D Server पर CSR कोड जनरेट करें
CSR (Certificate Signing Request) आपके संपर्क डेटा के साथ एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसकी आवश्यकता किसी सर्टिफिकेट अथॉरिटी को आपके SSL सर्टिफिकेट को वैलिडेट और जारी करने के लिए होती है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। यह सीधा है और इसके लिए किसी तकनीकी ज्ञान की आवश्यकता नहीं है।
- 4D Server पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
अपनी CSR फाइल को टेक्स्ट एडिटर से खोलें और उसकी सामग्री को SSL ऑर्डर प्रक्रिया के दौरान संबंधित बॉक्स में कॉपी करें। CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें, और एक बार CA इसे वैलिडेट कर दे और आपका सर्टिफिकेट जारी कर दे, तो नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ जारी रखें।
4D Server पर SSL सर्टिफिकेट इंस्टॉल करें
4D किसी कॉन्फिगरेशन डायरेक्टिव के बजाय TLS के लिए अपनी स्वयं की फाइलों का उपयोग करता है। आप सर्टिफिकेट और की को PEM फाइलों के रूप में एक निश्चित स्थान पर प्रदान करते हैं, किसी भी इंटरमीडिएट सर्टिफिकेट को जोड़ते हैं, और फिर सेटिंग्स में HTTPS को चालू करते हैं।
चरण 1: अपनी PEM फाइलें तैयार करें
सर्टिफिकेट अथॉरिटी द्वारा ईमेल से आपका सर्टिफिकेट भेजे जाने के बाद, ZIP आर्काइव डाउनलोड करें और उसे एक्सट्रैक्ट करें। 4D केवल PEM फॉर्मेट (प्लेन-टेक्स्ट x509) में सर्टिफिकेट स्वीकार करता है। फाइल नाम निश्चित हैं:
- cert.pem: आपका डोमेन सर्टिफिकेट। यदि आपके CA ने .crt फाइल भेजी है, तो इसे टेक्स्ट एडिटर में खोलें और सामग्री को cert.pem नाम की प्लेन-टेक्स्ट फाइल में सेव करें। फाइल का नाम ठीक cert.pem ही होना चाहिए।
- key.pem: वह प्राइवेट की जो आपने CSR के साथ जनरेट की थी। फाइल का नाम ठीक key.pem ही होना चाहिए।
एक PEM सर्टिफिकेट हेडर और फुटर लाइनों से घिरा हुआ प्लेन टेक्स्ट होता है, जैसे:
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----
फाइलों को कहाँ रखें। लोकल मोड में 4D या 4D Server के साथ, cert.pem और key.pem को प्रोजेक्ट फोल्डर (वह फोल्डर जिसमें आपका डेटाबेस स्ट्रक्चर होता है) के बगल में रखें। रिमोट मोड में 4D क्लाइंट के लिए, इन्हें रिमोट मशीन पर क्लाइंट डेटाबेस फोल्डर में रखें। यदि आप पथ को कोड में बनाते हैं, तो Get 4D folder कमांड सक्रिय 4D फोल्डर लौटाता है जिससे आप सही डायरेक्टरी ढूंढ सकते हैं।
चरण 2: इंटरमीडिएट और रूट सर्टिफिकेट जोड़ें
ब्राउज़र्स को पूरी चेन की जरूरत होती है, इसलिए CA बंडल (इंटरमीडिएट, और कभी-कभी रूट) को आपके सर्टिफिकेट के साथ उपलब्ध होना चाहिए। 4D पर इसे प्रदान करने के दो तरीके हैं:
- अलग PEM फाइलें (सुझाया गया)। प्रत्येक इंटरमीडिएट (और रूट) सर्टिफिकेट को cert.pem वाले उसी फोल्डर में अपनी स्वयं की .pem फाइल के रूप में सेव करें। अतिरिक्त फाइलें किसी भी नाम का उपयोग कर सकती हैं जब तक एक्सटेंशन .pem है। 4D उस फोल्डर में मौजूद हर .pem फाइल को पढ़ता है और चेन असेंबल करता है।
- एक संयुक्त फाइल। वैकल्पिक रूप से, अपने सर्टिफिकेट के बाद प्रत्येक इंटरमीडिएट को (क्रमानुसार, लीफ सबसे पहले) एक ही cert.pem में पेस्ट करें, हर BEGIN/END लाइन को बरकरार रखते हुए।
फोल्डर को साफ रखें। 4D प्रोजेक्ट फोल्डर के बगल में मिलने वाली हर .pem फाइल को लोड करता है। पुराने सर्टिफिकेट की कोई भी बची हुई .pem फाइल हटा दें, क्योंकि पुरानी या मिसमैच्ड फाइल वेब सर्वर को HTTPS कनेक्शन अस्वीकार करने पर मजबूर कर सकती है।
पुराने 4D वर्जन। वर्तमान PEM-फोल्डर मॉडल से पहले के रिलीज़ में एक TLS कॉम्पोनेंट का मौजूद होना आवश्यक था: Windows पर 4DSLI.DLL (4D या 4D Server एग्जीक्यूटेबल के बगल में) या macOS पर 4DSLI.bundle (4D पैकेज के Native Components सबफोल्डर में)। वर्तमान 4D वर्जन TLS को आंतरिक रूप से हैंडल करते हैं, इसलिए आपको यह कॉम्पोनेंट अब मैन्युअल रूप से जोड़ने की आवश्यकता नहीं है। यदि आप एक पुराना बिल्ड चला रहे हैं, तो HTTPS सक्षम करने से पहले पुष्टि करें कि कॉम्पोनेंट मौजूद है।
चरण 3: 4D सेटिंग्स में HTTPS सक्षम करें
फाइलें सही जगह पर होने के बाद, 4D वेब सर्वर के लिए HTTPS चालू करें:
- Settings खोलें (वर्तमान 4D में, Design या Structure मेनू में; पुराने वर्जन में यह डायलॉग Database Settings कहलाता है)।
- Web सेक्शन चुनें।
- Configuration पेज खोलें और Enable HTTPS को चेक करें। HTTPS Port को अपने डिफॉल्ट 443 पर छोड़ें जब तक कि आपके सेटअप को किसी अन्य पोर्ट की आवश्यकता न हो।
- सेव करने के लिए OK पर क्लिक करें।
डिफॉल्ट रूप से 4D द्वारा स्वीकृत न्यूनतम प्रोटोकॉल TLS 1.2 है। यदि आपकी सुरक्षा नीति की आवश्यकता हो तो आप minTLSVersion वेब सर्वर प्रॉपर्टी के साथ इस न्यूनतम स्तर को TLS 1.3 तक बढ़ा सकते हैं, या इसे केवल तभी कम करें जब आपको पुराने क्लाइंट्स को सपोर्ट करना जरूरी हो। न्यूनतम को TLS 1.2 या उससे ऊपर ही बनाए रखें।
चरण 4: वेब सर्वर को रीस्टार्ट करें और सत्यापित करें
4D वेब सर्वर को बंद करें और शुरू करें ताकि यह सर्टिफिकेट फाइलों को लोड कर सके। पहली HTTPS शुरुआत में, यदि dhparams.pem फाइल पहले से मौजूद नहीं है, तो 4D एक (2048-बिट) जनरेट करता है और इसे cert.pem और key.pem के बगल में रखता है। इसमें एक या दो मिनट लग सकते हैं, इसलिए इसे पूरा होने दें।
अपनी साइट को https:// पर खोलें और पुष्टि करें कि पैडलॉक दिखाई दे रहा है। इंस्टॉलेशन के बाद, हमारे SSL Checker के साथ चेन या कॉन्फिगरेशन समस्याओं के लिए सर्टिफिकेट को स्कैन करें, जो सर्टिफिकेट पर और इसे कैसे परोसा जा रहा है, इस पर एक त्वरित रिपोर्ट देता है। एक गायब इंटरमीडिएट सबसे सामान्य समस्या है, और एक चेकर इसे तुरंत पकड़ लेता है।
वैकल्पिक, HSTS सक्षम करें। एक बार जब HTTPS विश्वसनीय रूप से काम करने लगे, तो आप ब्राउज़र्स को हमेशा सुरक्षित संस्करण का उपयोग करने के लिए बता सकते हैं। Settings में Web सेक्शन खोलें, Options (II) पेज पर जाएं, और Enable HSTS को चेक करें। इसे केवल तभी चालू करें जब आप पुष्टि कर लें कि HTTPS स्थिर है, क्योंकि एक बार ब्राउज़र्स में पॉलिसी कैश हो जाने के बाद इसे पलटना कठिन होता है।
अक्सर पूछे जाने वाले प्रश्न
केवल PEM। सर्टिफिकेट और की को cert.pem और key.pem नाम की प्लेन-टेक्स्ट PEM फाइलें होनी चाहिए। यदि आपकी सर्टिफिकेट अथॉरिटी ने .crt या .cer फाइल भेजी है, तो इसे टेक्स्ट एडिटर में खोलें और सामग्री को cert.pem नाम की फाइल में सेव करें। टेक्स्ट को अपनी —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें बनाए रखनी चाहिए।
लोकल मोड में 4D या 4D Server के लिए, cert.pem और key.pem को प्रोजेक्ट फोल्डर (वह फोल्डर जिसमें आपका डेटाबेस स्ट्रक्चर है) के बगल में रखें। रिमोट मोड में 4D क्लाइंट के लिए, इन्हें रिमोट मशीन पर क्लाइंट डेटाबेस फोल्डर में रखें। किसी भी इंटरमीडिएट या रूट सर्टिफिकेट को अलग .pem फाइलों के रूप में उसी फोल्डर में रखें।
प्रत्येक इंटरमीडिएट और रूट सर्टिफिकेट को cert.pem वाले उसी फोल्डर में अपनी स्वयं की .pem फाइल के रूप में सेव करें। अतिरिक्त फाइलें किसी भी नाम का उपयोग कर सकती हैं जब तक एक्सटेंशन .pem है, और 4D मिलने वाली हर .pem फाइल से चेन असेंबल करता है। पुराने सर्टिफिकेट की कोई भी बची हुई .pem फाइल हटा दें, क्योंकि पुरानी फाइल वेब सर्वर को HTTPS कनेक्शन अस्वीकार करने पर मजबूर कर सकती है।
Settings खोलें (पुराने वर्जन में इसे Database Settings कहा जाता है), Web सेक्शन चुनें, Configuration पेज खोलें, और Enable HTTPS को चेक करें। डिफॉल्ट HTTPS पोर्ट 443 है। सेव करें, फिर 4D वेब सर्वर को रीस्टार्ट करें ताकि यह सर्टिफिकेट फाइलों को लोड कर सके।
यदि 4D को dhparams.pem फाइल नहीं मिलती है, तो यह HTTPS शुरू करते समय पहली बार एक (2048-बिट) जनरेट करता है और इसे cert.pem और key.pem के बगल में सेव करता है। इस जनरेशन में एक या दो मिनट लग सकते हैं। इसे पूरा होने दें, और बाद की शुरुआतें तेज़ होंगी।
सामान्य कारणों में एक गायब इंटरमीडिएट सर्टिफिकेट, एक cert.pem और key.pem जो मेल नहीं खाते, या फोल्डर में छोड़ी गई एक पुरानी .pem फाइल शामिल हैं। पुष्टि करें कि चेन पूरी है, की सर्टिफिकेट से मेल खाती है, और केवल वर्तमान सर्टिफिकेट फाइलें ही मौजूद हैं, फिर वेब सर्वर को रीस्टार्ट करें। यह देखने के लिए हमारा SSL Checker चलाएं कि चेन का ठीक कौन सा हिस्सा गायब है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


