यह गाइड आपको दिखाती है Radware Alteon पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, वेब बेस्ड मैनेजमेंट (WBM) कंसोल और कमांड-लाइन इंटरफेस (CLI) दोनों का उपयोग करते हुए। Alteon पर, इंस्टॉलेशन के दो भाग होते हैं: पहले आप प्राइवेट की, सर्वर सर्टिफिकेट, और इंटरमीडिएट CA को सर्टिफिकेट रिपॉज़िटरी में इम्पोर्ट करते हैं, फिर आप उन्हें एक SSL पॉलिसी और एक वर्चुअल सर्विस से बाइंड करते हैं ताकि डिवाइस वास्तव में सर्टिफिकेट को सर्व करे।
Alteon पर CSR जनरेट करें
एक CSR (Certificate Signing Request) से शुरू करें, यह वह रिक्वेस्ट है जो आप अपने सर्टिफिकेट के लिए आवेदन करने हेतु किसी Certificate Authority को सबमिट करते हैं। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- डिवाइस पर ही इसे बनाने के लिए Alteon पर CSR कैसे जनरेट करें पर हमारा स्टेप-बाय-स्टेप ट्यूटोरियल फॉलो करें।
चेकआउट के दौरान CSR को अपनी Certificate Authority को सबमिट करें। CA द्वारा आपकी रिक्वेस्ट को वैलिडेट करने और सर्टिफिकेट जारी करने के बाद, नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।
Alteon पर SSL सर्टिफिकेट इंस्टॉल करें
CA द्वारा ईमेल के माध्यम से आपका सर्टिफिकेट डिलीवर करने के बाद, आपके पास सामान्यतः PEM फॉर्मेट में तीन आइटम होंगे: आपकी प्राइवेट की (CSR के साथ बनाई गई), आपका सर्वर सर्टिफिकेट, और इंटरमीडिएट CA सर्टिफिकेट (वह चेन जो आपके सर्टिफिकेट को विश्वसनीय रूट से जोड़ती है)। आप इन्हें Alteon पर वेब कंसोल (WBM) या CLI के माध्यम से इंस्टॉल कर सकते हैं। किसी भी तरीके में, फाइलों को इम्पोर्ट करना काम का केवल आधा हिस्सा है: आपको सर्टिफिकेट और एक SSL पॉलिसी को उस वर्चुअल सर्विस से भी बाइंड करना होता है जो आपके HTTPS ट्रैफिक को हैंडल करती है। नीचे दिए गए दो सेक्शन दोनों तरीकों को शुरू से अंत तक कवर करते हैं।
वेब (WBM) के माध्यम से SSL सर्टिफिकेट इंस्टॉल करें
चरण 1: SSL सेक्शन खोलें। Alteon के Web Based Management कंसोल में लॉग इन करें और Configuration > Application Delivery > SSL पर जाएं। यदि SSL अभी सक्रिय नहीं है, तो इसे सक्षम करें (Enable SSL पर टिक करें)। यदि आप Radware APSolute Vision के माध्यम से Alteon को केंद्रीय रूप से मैनेज करते हैं, तो चुने गए डिवाइस के लिए वही स्क्रीन Configuration > Application Delivery > SSL के अंतर्गत उपलब्ध होती हैं।
चरण 2: प्राइवेट की इम्पोर्ट करें। Certificate Repository खोलें और Import पर क्लिक करें। Type को Key पर सेट करें, एक यूनिक ID दर्ज करें (उदाहरण के लिए, आपका डोमेन नाम), और यदि की एन्क्रिप्टेड है तो की पासफ्रेज़ प्रदान करें। PEM कंटेंट पेस्ट करने के लिए Import from Text चुनें, या की फाइल अपलोड करने के लिए Import from File चुनें, फिर कन्फर्म करें।
चरण 3: सर्वर सर्टिफिकेट इम्पोर्ट करें। फिर से Import पर क्लिक करें, Type को Certificate पर सेट करें, और वही यूनिक ID दर्ज करें जो आपने की के लिए इस्तेमाल की थी। PEM फॉर्मेट में सर्वर सर्टिफिकेट पेस्ट या अपलोड करें और कन्फर्म करें। की और सर्टिफिकेट के लिए एक शेयर की गई ID का उपयोग करने से ही वे आपस में जुड़ते हैं।
चरण 4: इंटरमीडिएट CA इम्पोर्ट करें। एक बार फिर Import पर क्लिक करें और Type को Intermediate CA पर सेट करें। इसे अपनी अलग ID दें, फिर इंटरमीडिएट सर्टिफिकेट पेस्ट या अपलोड करें। यदि आपका CA एक से अधिक इंटरमीडिएट प्रदान करता है, तो हर एक को इम्पोर्ट करें और उन्हें Certificate Groups के अंतर्गत ग्रुप करें ताकि पूरी चेन सर्व की जाए।
चरण 5: एक SSL पॉलिसी बनाएं। SSL Policies पर जाएं और एक पॉलिसी जोड़ें। इसे एक नाम दें, फ्रंट-एंड SSL सक्षम है इसकी पुष्टि करें, और अनुमत प्रोटोकॉल को केवल TLS 1.2 और TLS 1.3 पर सेट करें (SSLv3 और TLS 1.0/1.1 को अक्षम करें)। इंटरमीडिएट CA (या इंटरमीडिएट ग्रुप) को पॉलिसी से अटैच करें ताकि Alteon पूरी चेन प्रस्तुत करे।
चरण 6: सर्टिफिकेट और पॉलिसी को वर्चुअल सर्विस से बाइंड करें। Configuration > Application Delivery > Virtual Services खोलें (या आपके वर्चुअल सर्वर की सर्विस लिस्ट), पोर्ट 443 पर HTTPS सर्विस चुनें, और इसकी SSL सेटिंग्स में उस SSL Policy को चुनें जो आपने बनाई है और अपने Server Certificate को उसकी ID से चुनें। यह वह चरण है जो वास्तव में सर्टिफिकेट को वायर पर डालता है; इसके बिना, इम्पोर्ट की गई फाइलें अनुपयोगी रहती हैं।
चरण 7: लागू करें और सेव करें। बदलाव सक्रिय करने के लिए Apply पर क्लिक करें, फिर उन्हें फ्लैश में लिखने के लिए Save पर क्लिक करें ताकि वे रीबूट के बाद भी बने रहें।
नोट: सुनिश्चित करें कि प्राइवेट की और सर्वर सर्टिफिकेट एक ही ID का उपयोग करते हैं। यदि वे मेल नहीं खाते हैं, तो Alteon उन्हें जोड़ी नहीं बना सकता और वर्चुअल सर्विस सर्टिफिकेट को सर्व नहीं करेगी।
CLI के माध्यम से SSL सर्टिफिकेट इंस्टॉल करें
SSH (या कंसोल) के माध्यम से Alteon से कनेक्ट करें और लॉग इन करें। इम्पोर्ट कमांड आपको कंपोनेंट टाइप, एक ID, और PEM सोर्स के बारे में मार्गदर्शन करता है:
/cfg/slb/ssl/certs/import
जब आप प्राइवेट की इम्पोर्ट करते हैं तो इंटरैक्टिव प्रॉम्प्ट इस तरह दिखता है। कंपोनेंट टाइप के रूप में key चुनें, इसे एक ID दें, और प्रॉम्प्ट किए जाने पर PEM पेस्ट करें:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
अंतिम प्रॉम्प्ट पर, चुनें कि आप PEM डेटा कैसे प्रदान करना चाहते हैं:
- text सर्टिफिकेट कंटेंट को सीधे टर्मिनल में पेस्ट करता है।
- file उस सर्टिफिकेट फाइल को इम्पोर्ट करता है जिसे आप पहले ही डिवाइस पर ट्रांसफर कर चुके हैं।
इम्पोर्ट कमांड को तीन बार चलाएं: एक बार key के लिए, एक बार सर्वर certificate के लिए (उन्हें जोड़ी बनाने के लिए की के समान ही कंपोनेंट ID का उपयोग करें), और एक बार intermca (इंटरमीडिएट CA) के लिए। उदाहरण के लिए:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
इसके बाद, एक SSL पॉलिसी बनाएं और उससे इंटरमीडिएट CA अटैच करें। इस दौरान अनुमत TLS वर्शन को 1.2 और 1.3 पर सेट करें:
/cfg/slb/ssl/sslpol mypolicy
अंत में, SSL पॉलिसी और सर्वर सर्टिफिकेट को HTTPS वर्चुअल सर्विस से बाइंड करें। वर्चुअल सर्वर ID, पॉलिसी नाम, और सर्टिफिकेट ID को अपने स्वयं के मूल्यों से बदलें:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
बदलावों को सक्रिय करें और उन्हें फ्लैश में लिखें:
apply
save
आपका SSL सर्टिफिकेट अब Alteon पर इंस्टॉल और सर्व किया जा रहा है। डिवाइस द्वारा प्रस्तुत की जा रही चेन और एक्सपायरी की पुष्टि करने के लिए, अपनी साइट के होस्टनेम के विरुद्ध हमारे SSL Checker का उपयोग करें।
अक्सर पूछे जाने वाले प्रश्न
WBM में, Configuration > Application Delivery > SSL > Certificate Repository पर जाएं और Import पर क्लिक करें। प्राइवेट की, सर्वर सर्टिफिकेट, और इंटरमीडिएट CA को अलग-अलग इम्पोर्ट करें, हर एक PEM फॉर्मेट में। की और सर्टिफिकेट के लिए समान ID का उपयोग करें ताकि Alteon उन्हें जोड़ी बना सके।
की और सर्टिफिकेट को रिपॉज़िटरी में इम्पोर्ट करने से वे वायर पर नहीं आ जाते। आपको एक SSL पॉलिसी भी बनानी होगी और पॉलिसी और सर्वर सर्टिफिकेट दोनों को अपने HTTPS वर्चुअल सर्विस से बाइंड करना होगा। CLI में यह /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> और /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID> है, इसके बाद apply और save।
इंटरमीडिएट को कंपोनेंट टाइप Intermediate CA (या CLI में intermca) के रूप में अपनी स्वयं की ID के साथ इम्पोर्ट करें, फिर इसे SSL पॉलिसी से अटैच करें। यदि आपका CA एक से अधिक इंटरमीडिएट प्रदान करता है, तो हर एक को इम्पोर्ट करें और उन्हें एक Certificate Group में मिलाएं ताकि Alteon पूरी चेन सर्व करे।
दोनों तरीके काम करते हैं। आप SSL को सीधे Alteon डिवाइस पर उसके स्वयं के WBM कंसोल के माध्यम से या केंद्रीय रूप से Radware APSolute Vision के माध्यम से मैनेज कर सकते हैं। मेन्यू पथ समान है, Configuration > Application Delivery > SSL, और जब आप डिवाइस से कनेक्ट होते हैं तो CLI कमांड्स समान होते हैं।
Alteon कॉन्फ़िगरेशन बदलावों को स्टेज करता है जब तक आप उन्हें कमिट नहीं करते। रनिंग कॉन्फ़िगरेशन में बदलावों को सक्रिय करने के लिए apply चलाएं, फिर उन्हें फ्लैश में लिखने के लिए save चलाएं ताकि वे रीबूट के बाद भी बने रहें। WBM में, Apply और Save बटन का उपयोग करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


