यह ट्यूटोरियल बताता है कि Microsoft Azure पर SSL सर्टिफिकेट को कैसे इंस्टॉल करें एक वेब ऐप (Azure App Service) के लिए।
Microsoft Azure के लिए CSR कोड कैसे जनरेट करें
अधिकांश सर्वर प्लेटफ़ॉर्म के विपरीत, Azure आपको अपने इंटरफेस से CSR जनरेट करने की अनुमति नहीं देता है। क्योंकि App Service एक मैनेज्ड क्लाउड प्लेटफ़ॉर्म है, आप केवल एक तैयार सर्टिफिकेट (एक सिंगल .pfx फ़ाइल के रूप में) अपलोड कर सकते हैं, बजाय इसके कि आप सर्वर पर ही की-पेयर बनाएं।
तो आप CSR (और प्राइवेट की) कहीं और जनरेट करते हैं, फिर सब कुछ एक .pfx में पैकेज करते हैं। Windows पर सबसे आसान तरीका IIS (Internet Information Services) मैनेजर है: वहां CSR बनाएं, जारी किए गए सर्टिफिकेट के साथ रिक्वेस्ट को पूरा करें, फिर इसे (प्राइवेट की शामिल करके) .pfx में एक्सपोर्ट करें। इस क्रम में इन दो गाइडों का पालन करें:
- हमारे IIS में CSR कैसे जनरेट करें गाइड के साथ CSR जनरेट करें और रिक्वेस्ट को पूरा करें। अपनी मशीन पर मौजूद IIS वर्शन से मेल खाने वाले स्टेप्स चुनें।
- एक बार सर्टिफिकेट IIS में इंस्टॉल हो जाने पर, इसे PFX फ़ाइल में एक्सपोर्ट करें (प्राइवेट की के साथ)। वह .pfx ही है जिसे आप Azure पर अपलोड करेंगे।
कमांड लाइन पसंद करते हैं? आप OpenSSL के साथ भी CSR और .pfx बना सकते हैं। Azure द्वारा आवश्यक सटीक एक्सपोर्ट कमांड के लिए नीचे स्टेप 2 देखें।
वेब ऐप के लिए Azure पर SSL सर्टिफिकेट कैसे इंस्टॉल करें
अपने Azure वेब ऐप पर थर्ड-पार्टी SSL सर्टिफिकेट अपलोड करने से पहले, सुनिश्चित करें कि यह Azure App Service की आवश्यकताओं को पूरा करता है:
- सर्टिफिकेट को पासवर्ड-प्रोटेक्टेड .pfx फ़ाइल के रूप में एक्सपोर्ट किया गया है, जो ट्रिपल DES का उपयोग करके एन्क्रिप्टेड है।
- प्राइवेट की कम से कम 2048 बिट्स लंबी है।
- सभी इंटरमीडिएट और रूट सर्टिफिकेट सर्टिफिकेट चेन में शामिल हैं।
- TLS/SSL बाइंडिंग के लिए, सर्टिफिकेट में एक्सटेंडेड की उसेज: सर्वर ऑथेंटिकेशन एट्रिब्यूट शामिल है (OID 1.3.6.1.5.5.7.3.1)।
प्लान आवश्यकता: हर App Service प्लान कस्टम सर्टिफिकेट को सपोर्ट नहीं करता है। आपको Basic, Standard, Premium, या Isolated टियर पर होना चाहिए। Free और Shared टियर अपलोड किए गए सर्टिफिकेट या TLS बाइंडिंग को होल्ड नहीं कर सकते हैं।
स्टेप 1: अपलोड के लिए अपना सर्टिफिकेट तैयार करें
सर्टिफिकेट अथॉरिटी द्वारा आपका सर्टिफिकेट जारी करने के बाद, ZIP आर्काइव डाउनलोड करें और इसे अपने कंप्यूटर पर एक्सट्रेक्ट करें। यदि सर्वर, इंटरमीडिएट, और रूट सर्टिफिकेट अलग-अलग फाइलों के रूप में आते हैं, तो पहले उन्हें एक फ़ाइल में मर्ज करें:
- प्रत्येक सर्टिफिकेट को एक प्लेन-टेक्स्ट एडिटर में खोलें।
- mergedcertificate.crt नाम की एक नई फ़ाइल बनाएं।
- हर सर्टिफिकेट की सामग्री को इसमें ठीक इस क्रम में पेस्ट करें: सर्वर सर्टिफिकेट → इंटरमीडिएट सर्टिफिकेट(स्) → रूट सर्टिफिकेट।
मर्ज की गई फ़ाइल इस तरह दिखनी चाहिए, जिसमें प्रत्येक ब्लॉक दोनों तरफ पांच हाइफ़न से बंधा हो और ब्लॉक्स के बीच कोई खाली लाइन न हो:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate)
-----END CERTIFICATE-----
स्टेप 2: सर्टिफिकेट को PFX में एक्सपोर्ट करें
Azure केवल एक सिंगल पासवर्ड-प्रोटेक्टेड .pfx फ़ाइल को स्वीकार करता है जो सर्टिफिकेट, इसकी चेन, और प्राइवेट की को एक साथ बंडल करती है। यदि आपके पास सर्टिफिकेट पहले से ही IIS में इंस्टॉल है, तो हमारी गाइड IIS में सर्टिफिकेट को PFX फ़ाइल में कैसे एक्सपोर्ट करें का पालन करें।
इसके बजाय कमांड लाइन से .pfx बनाने के लिए, OpenSSL का उपयोग करें:
openssl pkcs12 -export -out myserver.pfx
-inkey <private-key-file>
-in <merged-certificate-file>
-keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1
<private-key-file> को अपनी प्राइवेट की से और <merged-certificate-file> को स्टेप 1 से मर्ज किए गए सर्टिफिकेट से बदलें; OpenSSL आपको एक्सपोर्ट पासवर्ड सेट करने के लिए प्रॉम्प्ट करेगा। -keypbe PBE-SHA1-3DES, -certpbe PBE-SHA1-3DES, और -macalg SHA1 फ्लैग्स ट्रिपल-DES एन्क्रिप्शन को फ़ोर्स करते हैं जिसकी Azure अपेक्षा करता है। ये OpenSSL 3.x पर आवश्यक हैं, जो अब डिफ़ॉल्ट रूप से लेगेसी 3DES एल्गोरिदम का उपयोग नहीं करता है। इनके बिना, Azure अपलोड को रिजेक्ट कर देता है।
स्टेप 3: सर्टिफिकेट को App Service पर अपलोड करें
अब Azure पोर्टल में अपने वेब ऐप में .pfx जोड़ें:
- Azure पोर्टल में साइन इन करें और अपना App Service (वेब ऐप) खोलें।
- बाईं ओर के मेनू में, Certificates → Bring your own certificates (.pfx) → Add certificate पर जाएं।
- सोर्स के रूप में Upload certificate चुनें, अपनी .pfx फ़ाइल सिलेक्ट करें, और PFX पासवर्ड दर्ज करें।
- सर्टिफिकेट को एक फ्रेंडली नाम दें, फिर Validate सिलेक्ट करें और, एक बार वैलिडेशन पास हो जाने पर, Add सिलेक्ट करें।
सर्टिफिकेट अब Bring your own certificates (.pfx) के अंतर्गत दिखाई देता है, लेकिन यह अभी ट्रैफ़िक सर्व नहीं कर रहा है। आपको इसे अभी भी एक डोमेन से बाइंड करना होगा।
स्टेप 4: एक TLS/SSL बाइंडिंग बनाएं
बाइंडिंग ही वह चीज है जो वास्तव में आपके कस्टम डोमेन के लिए HTTPS को सक्षम करती है। इसके बिना, अपलोड किया गया सर्टिफिकेट कुछ नहीं करता है।
- उसी App Service में, Custom domains खोलें और (जिस कस्टम डोमेन को आप सुरक्षित करना चाहते हैं, उस पर) Add binding सिलेक्ट करें।
- डोमेन और वह सर्टिफिकेट चुनें जो आपने अभी अपलोड किया है।
- TLS/SSL टाइप चुनें (अधिकांश ऐप्स के लिए SNI SSL, या यदि आपको Standard टियर या उससे ऊपर पर एक डेडिकेटेड IP की आवश्यकता है तो IP-based SSL), फिर Add binding सिलेक्ट करें।
बस इतना ही। आपका Azure वेब ऐप अब बाइंड किए गए डोमेन पर HTTPS सर्व करता है। यह पुष्टि करने के लिए कि सर्टिफिकेट लाइव है और चेन पूरी है, अपनी साइट को हमारे SSL Checker के माध्यम से चलाएं या बस साइट खोलें और पैडलॉक चेक करें।
Microsoft Azure के लिए SSL सर्टिफिकेट कहाँ खरीदें
Azure के लिए SSL सर्टिफिकेट खरीदने की सबसे अच्छी जगह SSL Dragon है। हम प्रतिस्पर्धी कीमतें, नियमित डिस्काउंट, और अपने सभी SSL प्रोडक्ट्स पर बेहतरीन डील्स प्रदान करते हैं। हमने आपके वेब ऐप को मजबूत, ब्राउज़र-ट्रस्टेड एन्क्रिप्शन देने के लिए बाज़ार के सबसे अच्छे SSL ब्रांड्स को सावधानीपूर्वक चुना है। हमारे सभी SSL सर्टिफिकेट Microsoft Azure App Service के साथ कम्पेटिबल हैं।
अक्सर पूछे जाने वाले सवाल
नहीं। Azure App Service CSR या प्राइवेट की जनरेट नहीं करता है। आप CSR कहीं और बनाते हैं (सबसे आसानी से Windows पर IIS मैनेजर में, या OpenSSL के साथ), वहां सर्टिफिकेट को पूरा करते हैं, फिर इसे एक सिंगल पासवर्ड-प्रोटेक्टेड .pfx फ़ाइल के रूप में एक्सपोर्ट करते हैं और उसे Azure पर अपलोड करते हैं।
App Service एक मैनेज्ड प्लेटफ़ॉर्म है जो सर्टिफिकेट, इसकी पूरी चेन, और प्राइवेट की को एक ऑब्जेक्ट के रूप में इम्पोर्ट करता है। .pfx (PKCS#12) फॉर्मेट उन सभी को एक सिंगल, पासवर्ड-प्रोटेक्टेड फ़ाइल में पैकेज करता है, इसलिए यही एकमात्र फॉर्मेट है जिसे अपलोड स्वीकार करता है। सुनिश्चित करें कि एक्सपोर्ट करते समय प्राइवेट की शामिल हो।
सर्टिफिकेट अपलोड करने से यह केवल स्टोर होता है; यह HTTPS को एक्टिवेट नहीं करता है। आपको Custom domains → Add binding के अंतर्गत एक TLS/SSL बाइंडिंग भी बनानी होगी, जो सर्टिफिकेट को आपके कस्टम डोमेन से लिंक करे और SNI SSL या IP-based SSL चुने। जब तक बाइंडिंग मौजूद नहीं है, सर्टिफिकेट सर्व नहीं होता है।
OpenSSL 3.x ने अपने डिफॉल्ट्स से लेगेसी ट्रिपल-DES एल्गोरिदम को हटा दिया, लेकिन Azure अभी भी एक 3DES-एन्क्रिप्टेड .pfx की अपेक्षा करता है। openssl pkcs12 -export कमांड (स्टेप 2 देखें) पर स्पष्ट फ्लैग्स -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1 के साथ फिर से एक्सपोर्ट करें, और अपलोड सफल होगा।
आपको Basic, Standard, Premium, या Isolated टियर की आवश्यकता है। Free और Shared टियर सर्टिफिकेट अपलोड करने या TLS/SSL बाइंडिंग जोड़ने को सपोर्ट नहीं करते हैं, इसलिए यदि आपका ऐप उनमें से किसी एक पर है तो पहले प्लान अपग्रेड करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

