bg-tutorials

CWP पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल आपको दिखाता है CWP (Control Web Panel) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो होस्टिंग कंट्रोल पैनल पहले CentOS Web Panel के नाम से जाना जाता था। आप दो तरीकों से सर्टिफिकेट इंस्टॉल कर सकते हैं: किसी Certificate Authority से खरीदे गए सर्टिफिकेट को Manual Install टैब में पेस्ट करें, या CWP को AutoSSL के साथ एक मुफ़्त Let’s Encrypt सर्टिफिकेट जारी करने और ऑटो-रिन्यू करने दें। हम नीचे दोनों तरीकों को कवर करते हैं, साथ ही यह भी बताते हैं कि आपकी वेबसाइट के लिए सही सर्टिफिकेट कहाँ से खरीदें।

हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। आप इसे देख सकते हैं, नीचे दिए गए निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं।

CWP पर CSR कोड जनरेट करें

यदि आपने पहले ही अपने SSL सर्टिफिकेट के लिए आवेदन कर दिया है और SSL फाइलें डाउनलोड कर ली हैं, तो CSR सेक्शन को छोड़ें और सीधे इंस्टॉलेशन निर्देशों पर जाएं।

एक Certificate Signing Request (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके संगठन और सुरक्षित किए जाने वाले डोमेन के बारे में विवरण होता है। Certificate Authority को आपका SSL सर्टिफिकेट जारी करने के लिए इसकी आवश्यकता होती है। आपके पास दो विकल्प हैं:

CSR फाइल को टेक्स्ट एडिटर से खोलें और इसकी पूरी सामग्री को अपने SSL ऑर्डर फॉर्म में कॉपी करें। CWP मिलान करने वाली प्राइवेट की को स्वचालित रूप से सेव करता है। आप इसे अपने CWP डैशबोर्ड के Private Key टैब में पाएंगे, जो /etc/pki/tls/private/ डायरेक्टरी में स्टोर होती है।

ध्यान दें: यदि आप सर्टिफिकेट खरीदने की बजाय एक मुफ़्त, ऑटो-रिन्यूइंग सर्टिफिकेट का उपयोग करना चाहते हैं, तो आपको बिल्कुल भी CSR की आवश्यकता नहीं है। AutoSSL (Let’s Encrypt) सेक्शन पर जाएं।

CWP पर SSL सर्टिफिकेट इंस्टॉल करें

Certificate Authority आपके अनुरोध को वैलिडेट करने के बाद, आपको SSL फाइलें ईमेल करता है। आर्काइव डाउनलोड करें और इसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास अपना सर्टिफिकेट (एक .crt फाइल), CA बंडल (इंटरमीडिएट सर्टिफिकेट्स), और CSR के साथ जनरेट की गई प्राइवेट की होनी चाहिए। फिर नीचे दिए गए चरणों का पालन करें।

  • अपने CWP एडमिन क्षेत्र में लॉग इन करें और बाएं हाथ के नेविगेशन मेनू में WebServer Settings पर क्लिक करें। (पुराने CWP वर्शन में इस मेनू को Apache Settings कहा जाता है।)
  • विस्तारित मेनू से, SSL Certificates चुनें, फिर Manual Install टैब पर जाएं।
  • Domain के बगल में ड्रॉप-डाउन सूची से, वह डोमेन नाम चुनें जिसे आप सुरक्षित करना चाहते हैं।
  • अपने CA द्वारा भेजे गए सर्टिफिकेट कोड को कॉपी करें, जिसमें —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें शामिल हैं, और इसे Certificate बॉक्स में पेस्ट करें। यह कोड .crt एक्सटेंशन वाली फाइल में होता है।
  • अपने CSR के साथ जनरेट की गई प्राइवेट की को Private Key बॉक्स में पेस्ट करें, जिसमें —–BEGIN PRIVATE KEY—– हैडर और —–END PRIVATE KEY—– फुटर शामिल हैं।
  • इंटरमीडिएट सर्टिफिकेट्स की चेन (CA Bundle) को कॉपी करें और Certificate Authority बॉक्स में पेस्ट करें। यदि आपको CA बंडल नहीं मिला है, तो इसके बजाय Generate Intermediate Certificates बटन पर क्लिक करें।
  • यह पुष्टि करने के लिए कि सर्टिफिकेट आपकी प्राइवेट की से मेल खाता है, Validate Certificate पर क्लिक करें, फिर Save पर क्लिक करें।

संदर्भ के लिए, जो सर्टिफिकेट और की आप पेस्ट करते हैं, वे नीचे दिए गए PEM-एन्कोडेड ब्लॉक्स जैसे दिखने चाहिए। प्रत्येक लेबल के दोनों ओर पांच डैश के साथ शुरू और समाप्त होता है:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

बधाई हो, आपने CWP पर सफलतापूर्वक एक SSL सर्टिफिकेट इंस्टॉल कर लिया है। CWP आपके लिए Apache में बदलाव लागू करता है, इसलिए वेब सर्वर को मैन्युअल रूप से रीस्टार्ट करने की कोई आवश्यकता नहीं है।

AutoSSL (Let’s Encrypt) के साथ मुफ़्त SSL

यदि आपको एक पेड सर्टिफिकेट की एक्सटेंडेड वैलिडेशन या वारंटी की आवश्यकता नहीं है, तो CWP एक मुफ़्त Let’s Encrypt सर्टिफिकेट जारी कर सकता है और इसे स्वचालित रूप से रिन्यू कर सकता है। यह अधिकांश वेबसाइटों के लिए सबसे सरल विकल्प है क्योंकि इसमें कोई CSR नहीं है, पेस्ट करने के लिए कोई फाइल नहीं है, और कोई मैन्युअल रिन्यूअल नहीं है।

  • CWP एडमिन क्षेत्र में, WebServer SettingsSSL Certificates खोलें और AutoSSL टैब पर जाएं।
  • वह डोमेन (और इसका www अलियास, ऐडऑन डोमेन, या सबडोमेन) चुनें जिसे आप सुरक्षित करना चाहते हैं।
  • Install SSL पर क्लिक करें। CWP Let’s Encrypt से सर्टिफिकेट का अनुरोध करता है और इसे डोमेन पर इंस्टॉल करता है।

Let’s Encrypt सर्टिफिकेट 90 दिनों के लिए वैलिड होते हैं, और CWP उन्हें समाप्ति से लगभग 30 दिन पहले स्वचालित रूप से रिन्यू करता है, इसलिए एक बार AutoSSL सक्षम हो जाने पर, आप इसे ऐसे ही छोड़ सकते हैं। पैनल के अपने लॉगिन URL के लिए, उसी SSL Certificates स्क्रीन से एक अलग hostname SSL सर्टिफिकेट इंस्टॉल करें।

अपने SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए एक SSL स्कैन चलाएं कि चेन पूरी है और किसी भी कॉन्फिगरेशन एरर या कमज़ोरी को पकड़ें। सबसे तेज़ जाँच यह है कि अपनी साइट को https:// के साथ खोलें और पैडलॉक देखें, लेकिन एक स्कैनर आपको पूरी तस्वीर देता है। सर्टिफिकेट का परीक्षण करने के लिए हमारा SSL checker देखें।

यदि आपके पास सर्वर तक SSH एक्सेस है, तो आप कमांड लाइन से सीधे CWP द्वारा दिए जा रहे सर्टिफिकेट को भी पढ़ सकते हैं:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

यह सर्टिफिकेट के जारीकर्ता और वैलिडिटी तारीखों को प्रिंट करता है, इस बात की पुष्टि करता है कि सही सर्टिफिकेट लाइव है।

CWP के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें?

SSL Dragon आपकी सभी SSL आवश्यकताओं का स्रोत है। हम अपनी संपूर्ण SSL प्रोडक्ट रेंज में मार्केट की कुछ सबसे कम कीमतें ऑफर करते हैं, और हमने मजबूत सुरक्षा और समर्पित सपोर्ट के लिए इंडस्ट्री के सबसे बेहतरीन SSL ब्रांडों के साथ साझेदारी की है। हमारे सभी SSL सर्टिफिकेट CWP के साथ कम्पैटिबल हैं।

आपकी पसंद में मदद करने के लिए, हमने कुछ उपयोगी टूल बनाए हैं: हमारा SSL Wizard आपके प्रोजेक्ट के लिए सबसे अच्छे सर्टिफिकेट की सलाह देता है।

अक्सर पूछे जाने वाले प्रश्न

क्या CWP और CentOS Web Panel एक ही हैं?

हां। Control Web Panel (CWP) उस पैनल का वर्तमान नाम है जिसे पहले CentOS Web Panel कहा जाता था। जून 2024 में CentOS 7 का सपोर्ट समाप्त होने के बाद इसका नाम बदल दिया गया; पैनल अब AlmaLinux और Rocky Linux जैसी RHEL-कम्पैटिबल डिस्ट्रिब्यूशन पर चलता है। आपके वर्शन का नाम जो भी हो, SSL इंस्टॉलेशन के चरण समान रहते हैं।

मैं CWP में SSL सर्टिफिकेट कहाँ इंस्टॉल करूँ?

CWP एडमिन पैनल में, WebServer Settings (या पुराने वर्शन में Apache Settings) खोलें और SSL Certificates चुनें। खरीदे गए सर्टिफिकेट के लिए Manual Install टैब का उपयोग करें, या एक मुफ़्त Let’s Encrypt सर्टिफिकेट के लिए AutoSSL टैब का उपयोग करें।

क्या मुझे सर्टिफिकेट इंस्टॉल करने के बाद Apache को रीस्टार्ट करने की आवश्यकता है?

नहीं। जब आप Manual Install टैब में Save पर क्लिक करते हैं (या AutoSSL में Install SSL पर), तो CWP आपके लिए कॉन्फिगरेशन लिखता है और वेब सर्वर को रीलोड करता है। यदि एक मिनट के बाद भी HTTPS रिस्पॉन्स नहीं दे रहा है, तो दोबारा जाँच करें कि आपने सर्टिफिकेट, की और CA बंडल को सही बॉक्स में पेस्ट किया है।

यदि मुझे मेरे Certificate Authority से CA बंडल नहीं मिला तो क्या करें?

Manual Install टैब में, Certificate Authority बॉक्स को खाली छोड़ें और Generate Intermediate Certificates पर क्लिक करें। CWP आपके लिए सही इंटरमीडिएट चेन बनाता है। अधूरी चेन के साथ इंस्टॉल करने से कुछ ब्राउज़रों में “certificate not trusted” एरर आती है, इसलिए इस चरण को न छोड़ें।

मेरी प्राइवेट की CWP में कहाँ स्टोर होती है?

जब आप CWP में एक CSR जनरेट करते हैं, तो मिलान करने वाली प्राइवेट की स्वचालित रूप से /etc/pki/tls/private/ डायरेक्टरी में सेव हो जाती है और आपके डैशबोर्ड के Private Key टैब में दिखाई जाती है। इसे वहाँ से कॉपी करें और Manual Install फॉर्म में पेस्ट करें।

क्या मुझे AutoSSL या पेड सर्टिफिकेट का उपयोग करना चाहिए?

AutoSSL (Let’s Encrypt) मुफ़्त है और स्वचालित रूप से रिन्यू होता है, जो ब्लॉग, छोटी साइटों और सबडोमेन के लिए आदर्श है। जब आपको Organization या Extended Validation, वारंटी, अधिक सपोर्ट अवधि, या किसी कमर्शियल CA द्वारा समर्थित वाइल्डकार्ड की आवश्यकता हो, तो पेड सर्टिफिकेट चुनें। दोनों CWP में उसी SSL Certificates स्क्रीन के माध्यम से इंस्टॉल होते हैं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।