bg-tutorials

CompleteFTP पर SSL certificate कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है CompleteFTP पर SSL/TLS सर्टिफिकेट कैसे इंस्टॉल करें, जो Enterprise Distributed Technologies (EDT) का Windows-आधारित फाइल-ट्रांसफर सर्वर है। एक ही सर्टिफिकेट का उपयोग FTPS (TLS पर FTP) और HTTPS वेब फाइल मैनेजर दोनों के लिए किया जाता है, इसलिए एक बार इंपोर्ट करने से दोनों कवर हो जाते हैं। नीचे दिए गए स्टेप्स वर्तमान CompleteFTP रिलीज़ के अनुरूप हैं और अनुशंसित PFX/PKCS#12 इंपोर्ट पथ का उपयोग करते हैं।

CompleteFTP पर CSR जेनरेट करें

यदि आपने पहले से ही अपना CSR जेनरेट कर लिया है और अपने सर्टिफिकेट अथॉरिटी से जारी किए गए सर्टिफिकेट फाइलें प्राप्त कर ली हैं, तो इस सेक्शन को छोड़ें और सीधे नीचे दिए गए इंस्टॉलेशन स्टेप्स पर जाएं।

CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क जानकारी और पब्लिक की होती है। सर्टिफिकेट ऑर्डर करते समय आप इसे सर्टिफिकेट अथॉरिटी को सबमिट करते हैं। आपके पास दो विकल्प हैं:

  • हमारे CSR जेनरेटर के साथ स्वचालित रूप से CSR जेनरेट करें। प्राइवेट की CompleteFTP के बाहर जेनरेट होती है, इसलिए आप इंपोर्ट करने से पहले जारी किए गए सर्टिफिकेट और की को एक .pfx फाइल में मिलाएंगे।
  • सर्वर पर ही CSR जेनरेट करें, हमारे ट्यूटोरियल का पालन करते हुए CompleteFTP पर CSR कैसे जेनरेट करें। प्राइवेट की CompleteFTP के भीतर ही रहती है, और CA उन सर्टिफिकेट फाइलों को लौटाता है जिन्हें आप अगले सेक्शन में इंपोर्ट करते हैं।

अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें और वैलिडेशन की प्रतीक्षा करें। CA द्वारा सर्टिफिकेट जारी करने के बाद, नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

CompleteFTP पर SSL सर्टिफिकेट इंस्टॉल करें

एक बार CA द्वारा जारी की गई फाइलें ईमेल कर दी जाएं, ZIP आर्काइव को डाउनलोड करें और इसे CompleteFTP सर्वर पर एक्सट्रैक्ट करें। आपके पास आम तौर पर दो फाइल सेट में से एक होगा:

  • एक सिंगल .pfx (या .p12) फाइल जो सर्टिफिकेट, मेल खाती प्राइवेट की, और CA चेन को एक साथ बंडल करती है। यह सबसे सरल तरीका है और हम इसकी सिफारिश करते हैं, खासकर जब CSR CompleteFTP के बाहर जेनरेट किया गया हो।
  • एक अलग सर्टिफिकेट फाइल (आम तौर पर .crt या .pem) साथ ही वह प्राइवेट की जो आपने CSR स्टेप से रखी थी। CompleteFTP 12.1 और उसके बाद के वर्जन सीधे PEM स्वीकार करते हैं; पुराने बिल्ड PFX को पसंद करते हैं।

यदि आपके पास केवल अलग फाइलें हैं और आपको एक सिंगल बंडल की आवश्यकता है, तो उन्हें हमारे SSL कन्वर्टर से मिलाएं, या यह चलाएं:

openssl pkcs12 -export 
  -out yourdomain.pfx 
  -inkey yourdomain.key 
  -in yourdomain.crt 
  -certfile ca-bundle.crt

स्टेप 1: CompleteFTP Manager में Server Certificate सेटिंग खोलें

  • सर्वर पर CompleteFTP Manager लॉन्च करें और एडमिनिस्ट्रेटर के रूप में लॉग इन करें।
  • बाईं ओर के Sites पैनल में, वह साइट चुनें जिसका सर्टिफिकेट आप बदल रहे हैं (सिंगल-साइट सर्वर के लिए डिफ़ॉल्ट साइट ठीक है)।
  • Settings के अंतर्गत, FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings को विस्तृत करें।
  • Server Certificate (also used in HTTPS) चुनें, फिर सर्टिफिकेट डायलॉग खोलने के लिए दाईं ओर तीन-बिंदु बटन पर क्लिक करें।

लेबल जानबूझकर स्पष्ट है: वही सर्टिफिकेट FTPS (कंट्रोल और डेटा चैनल) और HTTPS वेब फाइल मैनेजर दोनों के लिए प्रस्तुत किया जाता है, इसलिए आप केवल एक बार इंपोर्ट करते हैं।

स्टेप 2: सर्टिफिकेट इंपोर्ट करें

  • Server Certificate विंडो में, Import a certificate from a file पर क्लिक करें (नीचे से दूसरा लिंक)।
  • जब Importing Certificate प्रॉम्प्ट पूछे कि मौजूदा सर्टिफिकेट को ओवरराइट करना है या नहीं, तो Yes पर क्लिक करें। CompleteFTP एक सेल्फ-साइन्ड डिफ़ॉल्ट के साथ आता है, जिसे आप इस स्टेप में बदलते हैं।
  • अपनी सर्टिफिकेट फाइल पर ब्राउज़ करें:
    • PFX/PKCS#12 (अनुशंसित): .pfx या .p12 फाइल चुनें और पूछे जाने पर एक्सपोर्ट पासवर्ड दर्ज करें। सर्टिफिकेट, प्राइवेट की, और CA चेन सभी एक ही स्टेप में लोड हो जाते हैं।
    • अलग फाइलें: CA-जारी .crt या .pem फाइल चुनें। यदि प्राइवेट की एम्बेडेड नहीं है, तो CompleteFTP आपसे मेल खाती की फाइल के लिए और, यदि एन्क्रिप्टेड है, उसके पासवर्ड के लिए पूछता है।
  • समाप्त करने के लिए OK पर क्लिक करें। नया सर्टिफिकेट चुनी हुई साइट पर FTPS और HTTPS दोनों के लिए लागू हो जाता है।

स्टेप 3: पुष्टि करें कि सर्टिफिकेट लाइव है

CompleteFTP सर्विस को रीस्टार्ट किए बिना नई कनेक्शन के लिए नए सर्टिफिकेट को लागू करता है। यदि क्लाइंट्स के पास लंबे समय से चल रही सेशन हैं, तो पुनः-कनेक्ट को बलपूर्वक करें, या services.msc से CompleteFTP Server सर्विस को रीस्टार्ट करें ताकि हर चैनल तुरंत नई चेन को अपना ले।

वेब फाइल मैनेजर को https:// पर खोलें और पैडलॉक चेक करें, या पोर्ट 21 पर Explicit FTP over TLS (FTPES) का उपयोग करते हुए FileZilla या WinSCP जैसे FTPS क्लाइंट से कनेक्ट करें। फिर होस्ट और HTTPS पोर्ट (डिफ़ॉल्ट रूप से पोर्ट 443, या जो भी पोर्ट आपकी CompleteFTP साइट सेटिंग्स में HTTPS से बंधा हो) के विरुद्ध हमारे SSL Checker से एक गहरा स्कैन चलाएं ताकि यह पुष्टि हो सके कि सर्टिफिकेट, चेन, और प्रोटोकॉल सपोर्ट सही हैं।

FTPS मोड चुनना (एक्सप्लिसिट बनाम इम्प्लिसिट)

CompleteFTP अलग-अलग लिसनर पोर्ट पर दोनों FTPS मोड को सपोर्ट करता है। पोर्ट 21 पर explicit FTPS (FTPES) को प्राथमिकता दें, जो AUTH TLS कमांड के माध्यम से TLS को नेगोशिएट करता है। यह आधुनिक स्टैंडर्ड है और अधिकांश क्लाइंट्स में डिफ़ॉल्ट है। पोर्ट 990 पर Implicit FTPS पहले बाइट से ही कनेक्शन को TLS में रैप करता है और इसे लेगेसी माना जाता है; इसे केवल उन क्लाइंट्स के लिए सक्षम रखें जो FTPES का उपयोग नहीं कर सकते। एक बार आपके क्लाइंट्स FTPS पर आ जाएं तो प्लेन FTP को पूरी तरह से डिसेबल कर दें।

अक्सर पूछे जाने वाले प्रश्न

CompleteFTP में Server Certificate सेटिंग कहां है?

CompleteFTP Manager में, Sites पैनल में अपनी साइट चुनें, फिर Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings को विस्तृत करें। Server Certificate (also used in HTTPS) पर क्लिक करें, फिर इंपोर्ट डायलॉग खोलने के लिए दाईं ओर तीन-बिंदु बटन पर क्लिक करें।

CompleteFTP सर्टिफिकेट के लिए कौन से फाइल फॉर्मेट स्वीकार करता है?

CompleteFTP एक सिंगल .pfx या .p12 फाइल स्वीकार करता है जो सर्टिफिकेट, प्राइवेट की, और चेन को एक साथ बंडल करती है, जो सबसे सरल तरीका है। यह अलग प्राइवेट की के साथ अलग PEM या CRT सर्टिफिकेट फाइलें भी स्वीकार करता है (PEM वर्जन 12.1 से आगे सपोर्टेड है)। Microsoft टूलिंग के लिए, .pvk प्राइवेट कीज़ भी स्वीकार की जाती हैं।

क्या मुझे सर्टिफिकेट इंपोर्ट करने के बाद CompleteFTP सर्विस को रीस्टार्ट करने की आवश्यकता है?

नए सर्टिफिकेट का उपयोग करने के लिए नई कनेक्शन हेतु किसी रीस्टार्ट की आवश्यकता नहीं है। यदि आप चाहते हैं कि हर मौजूदा सेशन तुरंत नई चेन को अपनाए, तो services.msc (या Linux समकक्ष) से CompleteFTP Server सर्विस को रीस्टार्ट करें, या क्लाइंट्स को पुनः-कनेक्ट करने दें।

क्या वही सर्टिफिकेट FTPS और HTTPS वेब फाइल मैनेजर दोनों को कवर करता है?

हां। CompleteFTP जानबूझकर सेटिंग को Server Certificate (also used in HTTPS) लेबल करता है। जो सर्टिफिकेट आप इंपोर्ट करते हैं वह FTPS (कंट्रोल और डेटा चैनल दोनों) और उसी साइट पर HTTPS वेब फाइल मैनेजर दोनों के लिए प्रस्तुत किया जाता है, इसलिए आप एक बार इंपोर्ट करते हैं और दोनों सर्विसेज़ एक ही चेन का उपयोग करती हैं।

मुझे explicit FTPS (पोर्ट 21) या implicit FTPS (पोर्ट 990) का उपयोग करना चाहिए?

जब भी संभव हो, पोर्ट 21 पर explicit FTPS (FTPES) का उपयोग करें। क्लाइंट क्लियरटेक्स्ट में कनेक्ट होता है और AUTH TLS कमांड के साथ TLS में अपग्रेड करता है; यह आधुनिक स्टैंडर्ड है जो हर वर्तमान FTPS क्लाइंट द्वारा समर्थित है। पोर्ट 990 पर Implicit FTPS को लेगेसी माना जाता है और इसे केवल उन पुराने क्लाइंट्स के लिए सक्षम किया जाना चाहिए जो explicit TLS को नेगोशिएट नहीं कर सकते।

मैं CompleteFTP पर SSL सर्टिफिकेट का रिन्युअल कैसे करूं?

रिन्युअल एक नया इश्यूएंस है: एक नया CSR जेनरेट करें, रिन्युअल ऑर्डर करें, फिर नए .pfx फाइल के साथ ऊपर दिए गए इंपोर्ट स्टेप्स को दोहराएं। पब्लिक TLS सर्टिफिकेट्स वर्तमान में लगभग एक वर्ष (398 दिन) तक सीमित हैं, इसलिए हर वर्ष रिन्यू करने की योजना बनाएं, या जहां समर्थित हो वहां ACME के साथ साइकिल को ऑटोमेट करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।