bg-tutorials

Cerberus FTP Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाता है कि Windows पर Cerberus FTP Server पर SSL/TLS सर्टिफिकेट कैसे इंस्टॉल करें। यह सर्टिफिकेट आपके FTPS और HTTPS कनेक्शनों को सुरक्षित करता है जिससे फ़ाइल ट्रांसफर एन्क्रिप्टेड होते हैं।

Cerberus FTP Server पर CSR कोड जनरेट करें

यदि आपने पहले से अपना CSR जनरेट कर लिया है और अपनी Certificate Authority (CA) से साइन किया गया सर्टिफिकेट प्राप्त कर लिया है, तो इंस्टॉलेशन स्टेप्स पर जाएँ।

CSR का मतलब है Certificate Signing Request, यह एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपका संपर्क और डोमेन विवरण होता है। Certificate Authority इस जानकारी का उपयोग आपके अनुरोध को वेरिफाई करने और सर्टिफिकेट जारी करने के लिए करती है। आपके पास दो विकल्प हैं:

  • CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
  • Cerberus FTP Server पर CSR कैसे जनरेट करें, इस बारे में हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें: Cerberus FTP Server पर CSR कैसे जनरेट करें

CSR फ़ाइल को किसी भी टेक्स्ट एडिटर से खोलें और उसकी सामग्री को अपने SSL वेंडर के पेज पर ऑर्डर फॉर्म में कॉपी करें। मैचिंग प्राइवेट की को सुरक्षित रखें: इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी।

Cerberus FTP Server पर SSL सर्टिफिकेट इंस्टॉल करें

जब CA आपके अनुरोध को वेरिफाई कर लेती है, तो वह आपको साइन किया गया सर्टिफिकेट ईमेल करती है। आर्काइव को डाउनलोड करें और उन फ़ाइलों को उस Windows मशीन पर एक्सट्रैक्ट करें जो Cerberus FTP Server चलाती है। CA के आधार पर, आपके पास एक PEM-फॉर्मेटेड सर्टिफिकेट फ़ाइल के साथ या तो एक अलग इंटरमीडिएट सर्टिफिकेट होगा या एक CA बंडल होगा जिसमें रूट और इंटरमीडिएट सर्टिफिकेट शामिल हैं। यदि आपने सर्टिफिकेट कहीं और से ऑर्डर किया है और उसे Windows सर्टिफिकेट स्टोर से एक्सपोर्ट किया है, तो इसके बजाय आपके पास एक ही .pfx (PKCS#12) फ़ाइल हो सकती है जिसमें सर्टिफिकेट, प्राइवेट की, और चेन एक साथ होते हैं।

स्टेप 1: Security सेटिंग्स खोलें

  • Cerberus FTP Server में, Server Manager खोलें (मुख्य मेनू से, Configuration > Server Manager चुनें)।
  • बाएँ मेनू से, Security टैब चुनें।
  • Enable SSL/TLS को चेक करें। Cerberus आपको इसे तब तक सक्षम नहीं करने देगा जब तक कि एक वैध सर्टिफिकेट और प्राइवेट की लोड न हो जाए, इसलिए यदि बॉक्स ग्रे किया हुआ दिखे तो पहले अगला स्टेप पूरा करें।

स्टेप 2: Server Key Pair के अंतर्गत अपना सर्टिफिकेट और की लोड करें

Server Key Pair सेक्शन तक स्क्रोल करें और प्रत्येक फील्ड के अंत में फोल्डर (ब्राउज़) बटन का उपयोग करके फ़ाइल पथ भरें:

  • Certificate Path: अपनी SSL सर्टिफिकेट फ़ाइल (जो CA द्वारा जारी की गई है) पर ब्राउज़ करें।
  • Private Key Path: उस प्राइवेट की पर ब्राउज़ करें जो आपने अपने CSR के साथ बनाई थी। यदि आपका सर्टिफिकेट और की एक ही .pfx फ़ाइल में संयुक्त हैं, तो यहाँ उसी फ़ाइल का चयन करें।
  • CA Certificate Path: अपने CA बंडल (रूट और इंटरमीडिएट सर्टिफिकेट वाली फ़ाइल) पर ब्राउज़ करें। यदि आपके सर्टिफिकेट में पहले से ही पूरी चेन शामिल है तो आप इसे खाली छोड़ सकते हैं।
  • Needs Key Password: इस बॉक्स को केवल तभी चेक करें जब आपकी प्राइवेट की या .pfx फ़ाइल एन्क्रिप्टेड हो।
  • Password: यदि की या .pfx एन्क्रिप्टेड है, तो इसे सुरक्षित करने के लिए उपयोग किया गया पासवर्ड दर्ज करें। यह वही पासवर्ड है जो आपने की बनाते समय या .pfx एक्सपोर्ट करते समय सेट किया था।

क्या आप .pfx फ़ाइल से काम कर रहे हैं? एक PKCS#12 फ़ाइल सर्टिफिकेट, प्राइवेट की, और चेन को एक ही फ़ाइल में बंडल करती है। Certificate Path और Private Key Path दोनों को उस एक ही .pfx फ़ाइल की ओर इंगित करें, Needs Key Password को चेक करें, और एक्सपोर्ट पासवर्ड दर्ज करें।

स्टेप 3: वेरिफाई करें और लागू करें

  • Verify पर क्लिक करें। Cerberus यह जाँचता है कि वह प्रदान किए गए पासवर्ड के साथ सर्टिफिकेट और प्राइवेट की को पढ़ सकता है या नहीं। यदि कोई त्रुटि नहीं है, तो की पेयर वैध है।
  • सेटिंग्स को सेव करने और नई की पेयर लोड करने के लिए Server Manager में OK (या Apply) पर क्लिक करें।
  • यदि Cerberus बदलाव प्रभावी होने के लिए सेवा को रीस्टार्ट करने के लिए कहता है, तो उसे रीस्टार्ट करें।

एक बार SSL/TLS सक्षम हो जाने पर, Cerberus अपने FTPS और HTTPS लिस्नर्स के लिए सर्टिफिकेट का उपयोग करता है। वर्तमान रिलीज़ TLS 1.2 और TLS 1.3 दोनों को सपोर्ट करती हैं। सबसे मजबूत सुरक्षा के लिए, TLS 1.3 को सक्षम करें और उसी Security सेटिंग्स में पुराने TLS 1.0 और TLS 1.1 प्रोटोकॉल को अक्षम करें।

FIPS मोड को संभालें (यदि सक्षम हो)

यदि आप Cerberus को FIPS 140-2 मोड में चलाते हैं और अपडेट फेल हो जाता है, तो इस उपाय का उपयोग करें:

  1. FIPS मोड को अस्थायी रूप से बंद करें।
  2. Cerberus सेवा को रीस्टार्ट करें।
  3. सर्टिफिकेट लोड करें और अपडेट पूरा करें।
  4. FIPS मोड को फिर से सक्षम करें और सेवा को फिर से रीस्टार्ट करें।

अब आपका Cerberus FTP Server कनेक्ट होने वाले क्लाइंट्स को नया सर्टिफिकेट प्रस्तुत करता है।

अपने SSL इंस्टॉलेशन का परीक्षण करें

इंस्टॉलेशन के बाद, यह सुनिश्चित करने के लिए सर्टिफिकेट की जाँच करें कि यह सही ढंग से सर्व किया जा रहा है और चेन पूरी है। किसी FTPS क्लाइंट के साथ अपने सर्वर से कनेक्ट करें और पुष्टि करें कि कनेक्शन एन्क्रिप्टेड है, फिर सर्टिफिकेट और उसके कॉन्फिगरेशन की जाँच करने के लिए हमारे SSL Checker का उपयोग करें। क्योंकि Cerberus एक स्टैंडर्ड पब्लिक वेबसाइट के बजाय FTPS (और अपने वेब क्लाइंट के लिए HTTPS) सर्व करता है, इसलिए किसी भी होस्ट-आधारित चेकर को अपने FTPS या HTTPS लिस्नर के सही पोर्ट की ओर इंगित करें।

अक्सर पूछे जाने वाले प्रश्न

मुझे Cerberus FTP Server में SSL सर्टिफिकेट कहाँ इंस्टॉल करना है?

Server Manager में, Security टैब पर, Server Key Pair सेक्शन के अंतर्गत। Certificate Path, Private Key Path, और CA Certificate Path सेट करें, फिर वेरिफाई करें और सेव करें।

क्या मैं Cerberus FTP Server के साथ .pfx (PKCS#12) फ़ाइल का उपयोग कर सकता हूँ?

हाँ। एक .pfx फ़ाइल सर्टिफिकेट, प्राइवेट की, और चेन को एक ही फ़ाइल में रखती है। Certificate Path और Private Key Path दोनों को उसी .pfx फ़ाइल की ओर इंगित करें, Needs Key Password को चेक करें, और एक्सपोर्ट पासवर्ड दर्ज करें। आप Windows सर्टिफिकेट स्टोर से किसी सर्टिफिकेट को उसकी प्राइवेट की और इंटरमीडिएट्स के साथ एक्सपोर्ट करके .pfx बना सकते हैं।

मैं Cerberus FTP Server में सर्टिफिकेट कैसे लागू करूँ?

Verify यह जाँचता है कि Cerberus आपके द्वारा दर्ज किए गए पथों पर सर्टिफिकेट और प्राइवेट की को पढ़ सकता है, यदि कोई पासवर्ड सेट किया गया है तो उसका उपयोग करते हुए। फिर कॉन्फिगरेशन सेव करने और की पेयर को FTPS और HTTPS लिस्नर्स में लोड करने के लिए Server Manager में OK (या Apply) पर क्लिक करें। यदि Cerberus आपसे कहे तो सेवा को रीस्टार्ट करें।

मैं Enable SSL/TLS बॉक्स को चेक क्यों नहीं कर सकता?

जब तक एक वैध सर्टिफिकेट और प्राइवेट की लोड नहीं हो जाती, Cerberus SSL/TLS को सक्षम नहीं करेगा। पहले Server Key Pair फ़ील्ड्स भरें और Verify पर क्लिक करें। एक बार की पेयर बिना किसी त्रुटि के लोड हो जाने पर, आप SSL/TLS को सक्षम कर सकते हैं।

क्या Cerberus FTP Server TLS 1.3 को सपोर्ट करता है?

हाँ। वर्तमान रिलीज़ TLS 1.2 और TLS 1.3 दोनों को सपोर्ट करती हैं। सबसे मजबूत कॉन्फिगरेशन के लिए Security टैब पर TLS 1.3 को सक्षम करें और पुराने TLS 1.0 और TLS 1.1 प्रोटोकॉल को अक्षम करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।