bg-tutorials

Alpha Anywhere (Alpha Five) एप्लिकेशन सर्वर पर SSL सर्टिफ़िकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है Alpha Anywhere Classic Application Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, और साथ ही लीगेसी Alpha Five एप्लिकेशन सर्वर पर भी, जिससे यह विकसित हुआ था। Alpha Software ने वर्शन 12 में Alpha Five का नाम बदलकर Alpha Anywhere कर दिया, और इसके अपने रिलीज़ नोट्स अभी भी “Alpha Anywhere (Alpha Five Version 12)” इस दोहरे शीर्षक के अंतर्गत प्रकाशित होते हैं। SSL सेटिंग्स पैनल दोनों में लगभग एक जैसा ही है: Application Server Settings विंडो में एक SSL टैब जहाँ आप सर्वर को अपनी सर्टिफिकेट फाइल, प्राइवेट की, और सर्टिफिकेट चेन की ओर पॉइंट करते हैं।

यदि आप एक लीगेसी Alpha Five v10 या v11 डिप्लॉयमेंट को मैनेज करते हैं, तो नीचे दिए गए स्टेप्स आपकी Application Server Settings विंडो से मेल खाते हैं। यदि आप वर्तमान Alpha Anywhere पर हैं, तो वही SSL टैब लागू होता है, साथ ही मिनिमम TLS प्रोटोकॉल वर्शन और HTTP Strict Transport Security (HSTS) के लिए आधुनिक विकल्प भी, जिन्हें हम अंत के पास कवर करते हैं।

Alpha Anywhere पर CSR कोड जेनरेट करें

यदि आप पहले से ही अपना CSR जेनरेट कर चुके हैं और अपने Certificate Authority से जारी किए गए SSL फाइलें प्राप्त कर चुके हैं, तो आगे बढ़ें Alpha Anywhere पर SSL सर्टिफिकेट इंस्टॉल करें तक।

CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें उस डोमेन का विवरण होता है जिसे आप सुरक्षित करना चाहते हैं और एक पब्लिक की होती है। Certificate Authority CSR का उपयोग मिलान करने वाला सर्टिफिकेट जारी करने के लिए करता है। आपके पास दो विकल्प हैं:

  • हमारे CSR Generator के साथ CSR को स्वचालित रूप से जेनरेट करें। यह सबसे सरल तरीका है यदि आपको प्राइवेट की को सर्वर पर ही जेनरेट करने की आवश्यकता नहीं है।
  • हमारे ट्यूटोरियल का पालन करते हुए Alpha सर्वर पर CSR जेनरेट करें, जहाँ प्राइवेट की मशीन को कभी नहीं छोड़ती, Alpha Anywhere पर CSR कैसे जेनरेट करें। Application Server में SSL टैब पर एक बिल्ट-इन Generate a CSR (Certificate Signing Request) बटन होता है जो आपके लिए CSR और मिलान करने वाली प्राइवेट की बनाता है।

अपने ऑर्डर के दौरान CSR सबमिट करें। CA रिक्वेस्ट को वैलिडेट करता है और, एक बार अनुमोदित होने के बाद, आपका सर्टिफिकेट जारी करता है और आपको फाइलें ईमेल करता है। नीचे इंस्टॉलेशन के साथ जारी रखें।

Alpha Anywhere पर SSL सर्टिफिकेट इंस्टॉल करें

आपके CA द्वारा सर्टिफिकेट जारी करने के बाद, ZIP आर्काइव डाउनलोड करें और उसकी सामग्री को सर्वर पर एक्सट्रैक्ट करें। आपके पास कम से कम तीन फाइलें होनी चाहिए: आपका प्राइमरी सर्टिफिकेट (सामान्यतः your_domain_com.crt या .cer), CA से इंटरमीडिएट / CA बंडल, और CSR जेनरेशन के दौरान बनाई गई प्राइवेट की (.key फाइल)।

स्टेप 1: Application Server Settings में SSL टैब खोलें

  • Alpha Application Server Control Panel लॉन्च करें (Alpha Anywhere पर यह Classic Application Server है)।
  • Application Server Settings खोलें और SSL टैब चुनें।
  • टैब के शीर्ष पर Enable SSL (या Enable TLS/SSL) चेकबॉक्स को टिक करें।

डिफ़ॉल्ट रूप से SSL लिस्नर पोर्ट 443 का उपयोग करता है। यदि आप इसे बदलते हैं (उदाहरण के लिए 444 में, क्योंकि पोर्ट 443 पहले से उपयोग में है), तो क्लाइंट्स को URL में पोर्ट शामिल करना होगा, जैसे https://example.com:444

स्टेप 2: सर्वर को अपने सर्टिफिकेट और प्राइवेट की की ओर पॉइंट करें

  • SSL Certificate File बॉक्स के दाईं ओर फोल्डर आइकन पर क्लिक करें और अपने सर्वर सर्टिफिकेट (CA द्वारा जारी की गई your_domain_com.crt फाइल) पर ब्राउज़ करें। Application Server एक X.509 PEM-एन्कोडेड सर्टिफिकेट की अपेक्षा करता है; यदि CA फॉर्मेट के बजाय केवल सर्वर कम्पैटिबिलिटी सूचीबद्ध करता है, तो Apache-कम्पैटिबल सर्टिफिकेट चुनें।
  • Private Key File बॉक्स में फोल्डर आइकन पर क्लिक करें और CSR जेनरेशन के दौरान बनाई गई प्राइवेट की पर ब्राउज़ करें।
  • यदि आपने की पर एक पासफ्रेज़ सेट किया है, तो इसे Private Key Password बॉक्स में दर्ज करें। यदि की में कोई पासफ्रेज़ नहीं है तो इसे खाली छोड़ दें।

स्टेप 3: सर्टिफिकेट चेन बनाएँ और असाइन करें

पब्लिक सर्टिफिकेट एक रूट CA तक वापस जाने वाली ट्रस्ट चेन पर निर्भर करते हैं। यदि आपके CA ने एक से अधिक इंटरमीडिएट सर्टिफिकेट फाइलें भेजी हैं (सामान्यतः CA1, CA2, या intermediate.crt जैसे सफिक्स के साथ नामित), तो उन्हें चेन क्रम में, लीफ-निकटतम पहले, एक ही PEM फाइल में जोड़ें। प्रत्येक फाइल को एक प्लेन टेक्स्ट एडिटर में खोलें और उन्हें एक नई फाइल में एक के बाद एक पेस्ट करें:

-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----

संयुक्त फाइल को एक स्पष्ट नाम के साथ सेव करें, उदाहरण के लिए yourCAname-chain.pemSSL टैब में, Certificate Chain File के बगल में फोल्डर आइकन पर क्लिक करें और वह संयुक्त फाइल चुनें। यदि आपके CA ने एक ही बंडल्ड इंटरमीडिएट फाइल भेजी है तो चेन फील्ड को खाली छोड़ दें। पूरा होने पर Save पर क्लिक करें।

Linux या macOS पर आप एक ही कमांड में समान संयुक्त फाइल बना सकते हैं:

cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem

स्टेप 4: Application Server को रीस्टार्ट करें

Alpha Application Server को रीस्टार्ट करें (या यदि आप इसे Windows सर्विस के रूप में चला रहे हैं तो उस सर्विस को) ताकि नई TLS सेटिंग्स लागू हो जाएँ। ब्राउज़र में https://yourdomain.com खोलें यह पुष्टि करने के लिए कि पैडलॉक मौजूद है और सर्टिफिकेट आपके होस्टनेम से मेल खाता है।

कॉन्फ़िगरेशन को हार्डन करें (Alpha Anywhere)

वर्तमान Alpha Anywhere बिल्ड SSL टैब में दो सेटिंग्स जोड़ते हैं जिनकी आपको समीक्षा करनी चाहिए:

  • Minimum Protocol Version. इसे कम से कम TLS 1.2 पर सेट करें। TLS 1.0 और 1.1 को हर प्रमुख ब्राउज़र और CA द्वारा डिप्रीकेटेड कर दिया गया है। यदि आपका क्लाइंट बेस इसे सपोर्ट करता है, तो सबसे मजबूत नेगोशिएशन के लिए मिनिमम को TLS 1.3 पर सेट करें। ध्यान दें कि TLS 1.3 चुनने से TLS 1.2 अक्षम हो जाता है; पुराने क्लाइंट्स जो 1.3 को सपोर्ट नहीं करते, वे कनेक्ट नहीं कर पाएंगे, इसलिए पहले अपने ऑडियंस की जाँच करें।
  • HTTP Strict Transport Security (HSTS). HSTS को सक्षम करें ताकि ब्राउज़र HTTP पर वापस जाने से इनकार करें। सेकंड में एक Maximum Age सेट करें (परीक्षण करते समय छोटा शुरू करें, फिर प्रोडक्शन के लिए इसे 31536000, यानी एक वर्ष, तक बढ़ाएँ)। Include subdomains को केवल तभी टिक करें जब प्रत्येक सबडोमेन HTTPS पर सर्व किया जाता हो, और Preload को केवल तभी टिक करें जब आप डोमेन को ब्राउज़र प्रीलोड सूचियों में सबमिट करने का इरादा रखते हों।

पब्लिक डिप्लॉयमेंट के लिए आप Alpha Application Server के सामने nginx, Apache, IIS, या Caddy जैसे आधुनिक रिवर्स प्रॉक्सी को भी रख सकते हैं। प्रॉक्सी पर TLS को टर्मिनेट करें और लूपबैक इंटरफेस पर Application Server को प्लेन HTTP फॉरवर्ड करें। यह पैटर्न सर्टिफिकेट रोटेशन को सरल बनाता है, आपको Let’s Encrypt के साथ ACME-आधारित रिन्यूअल देता है, और Application Server को पब्लिक नेटवर्क से अलग रखता है।

SSL इंस्टॉलेशन का परीक्षण करें

इंस्टॉल करने के बाद, अपनी साइट को https:// पर खोलें और पैडलॉक की जाँच करें, फिर हमारे SSL Checker के साथ एक गहन बाहरी स्कैन चलाएँ। रिपोर्ट चेन समस्याओं, होस्टनेम मिसमैच, एक्सपायर्ड या सेल्फ-साइन्ड सर्टिफिकेट, और कमजोर प्रोटोकॉल या सिफर विकल्पों को फ्लैग करती है, इससे आप समस्याओं को उपयोगकर्ताओं से पहले पकड़ लेते हैं।

आप सर्वर द्वारा प्रस्तुत सर्टिफिकेट और नेगोशिएटेड प्रोटोकॉल की पुष्टि करने के लिए कमांड लाइन से सीधे लिस्नर को क्वेरी भी कर सकते हैं:

openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null 
  | openssl x509 -noout -issuer -subject -dates

अक्सर पूछे जाने वाले प्रश्न

क्या Alpha Five अभी भी समर्थित है?

Alpha Software ने वर्शन 12 में Alpha Five का रीब्रांड करके Alpha Anywhere कर दिया। सक्रिय विकास Alpha Anywhere पर होता है, जो अभी भी वही Classic Application Server इंजन और ऊपर दस्तावेज़ीकृत वही SSL सेटिंग्स टैब भेजता है। लीगेसी Alpha Five v10 और v11 डिप्लॉयमेंट अभी भी काम करते हैं और वर्तमान X.509 सर्टिफिकेट स्वीकार करते हैं, लेकिन नए इंस्टॉल के लिए वर्तमान Alpha Anywhere का उपयोग करें ताकि आपको आधुनिक Minimum Protocol Version और HSTS विकल्प मिलें।

Alpha Application Server को किस सर्टिफिकेट फॉर्मेट की आवश्यकता होती है?

PEM फॉर्मेट में एक X.509 सर्टिफिकेट (एक base64-एन्कोडेड टेक्स्ट फाइल जो —–BEGIN CERTIFICATE—– से शुरू होती है)। यदि आपका Certificate Authority फॉर्मेट के बजाय सर्वर प्लेटफॉर्म सूचीबद्ध करता है, तो Apache-कम्पैटिबल डाउनलोड चुनें। PFX या PKCS#12 बंडल सीधे उपयोग नहीं किए जाते; यदि आपके पास केवल यही है, तो पहले बंडल को एक अलग सर्टिफिकेट और की फाइल में कन्वर्ट करें, उदाहरण के लिए हमारे SSL कन्वर्शन टूल्स के साथ।

मुझे सर्टिफिकेट चेन फाइल की आवश्यकता क्यों है?

ब्राउज़र और API क्लाइंट आपके सर्वर सर्टिफिकेट से एक रूट CA तक एक ट्रस्ट चेन बनाते हैं जिस पर वे पहले से ही भरोसा करते हैं। यदि आपके सर्टिफिकेट और उस रूट के बीच इंटरमीडिएट सर्टिफिकेट गायब हैं, तो कुछ क्लाइंट्स (विशेष रूप से मोबाइल ऐप्स, पुराने ब्राउज़र, और कमांड-लाइन टूल्स) एक अविश्वसनीय या अपूर्ण चेन की रिपोर्ट करेंगे भले ही सर्टिफिकेट स्वयं वैध हो। हमेशा Certificate Chain File फील्ड को अपने CA द्वारा प्रदान किए गए इंटरमीडिएट(s) के साथ भरें।

सर्टिफिकेट इंस्टॉल करने के बाद क्या मुझे Application Server को रीस्टार्ट करने की आवश्यकता है?

हाँ। Alpha Application Server स्टार्टअप पर TLS सेटिंग्स पढ़ता है, इसलिए SSL टैब पर परिवर्तनों को सेव करने के बाद सर्वर (या उसकी Windows सर्विस) को रीस्टार्ट करें। जब आप सर्टिफिकेट को रोटेट या रिन्यू करते हैं तब भी यही लागू होता है।

क्या मैं HTTPS के लिए nginx, Apache, या IIS के पीछे Alpha Anywhere चला सकता हूँ?

हाँ, और प्रोडक्शन के लिए यह अधिक साफ-सुथरा पैटर्न है। TLS को एक आधुनिक रिवर्स प्रॉक्सी पर टर्मिनेट करें और लोकल लूपबैक पर Alpha Application Server को प्लेन HTTP फॉरवर्ड करें। प्रॉक्सी HTTPS, HTTP-से-HTTPS रीडायरेक्ट, HSTS, और सर्टिफिकेट रिन्यूअल (Let’s Encrypt के साथ ACME सहित) को संभालता है, जबकि Application Server एप्लिकेशन पर ही ध्यान केंद्रित करता है।

मुझे कौन सा मिनिमम TLS वर्शन चुनना चाहिए?

सबसे व्यापक संगतता के लिए Minimum Protocol Version को TLS 1.2 पर सेट करें, या यदि आपका ऑडियंस आधुनिक ब्राउज़र और क्लाइंट का उपयोग करता है तो सबसे मजबूत सुरक्षा के लिए TLS 1.3 पर। TLS 1.0 और 1.1 का उपयोग किसी भी पब्लिक-फेसिंग साइट पर नहीं किया जाना चाहिए। यदि आप TLS 1.3 चुनते हैं, तो लाइव जाने से पहले उन क्लाइंट्स के साथ परीक्षण करें जिन्हें आपके उपयोगकर्ता वास्तव में चलाते हैं, क्योंकि 1.3 चुनने से लिस्नर पर 1.2 अक्षम हो जाता है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।