bg-tutorials

डेबियन सर्वर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड बताती है कि Apache के साथ Debian सर्वर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

Debian सर्वर के लिए CSR कैसे जनरेट करें?

इंस्टॉलेशन से पहले, आपका पहला काम CSR (Certificate Signing Request) कोड जनरेट करना है। SSL सर्टिफिकेट के लिए आवेदन करते समय यह मानक प्रक्रिया है। CSR में आपके डोमेन और संगठन के बारे में प्रासंगिक विवरण होते हैं जिन्हें Certificate Authority को सर्टिफिकेट जारी करने से पहले सत्यापित करना होता है।

आपके पास दो विकल्प हैं:

  1.  हमारे CSR Generator का उपयोग करके स्वचालित रूप से CSR जनरेट करें।
  2.  Debian पर CSR कैसे बनाएं पर हमारे चरण-दर-चरण ट्यूटोरियल का पालन करें।

संपूर्ण CSR सामग्री कॉपी करें और अपने ऑर्डर के दौरान इसे Certificate Authority को सबमिट करें। सत्यापन प्रकार के आधार पर, आपको अपना SSL सर्टिफिकेट कुछ मिनटों में मिल जाना चाहिए, या उच्च-सत्यापन सर्टिफिकेट के लिए, कुछ दिनों में। एक बार CA इसे जारी कर दे, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

चरण 1: अपना सर्टिफिकेट और प्राइवेट की सर्वर पर अपलोड करें

फाइलों को Debian-मानक स्थानों में रखें। प्राइवेट की को सख्त अनुमतियों के साथ /etc/ssl/private/ में रखें, और सर्टिफिकेट और इंटरमीडिएट(स) को एक ही फुल-चेन फाइल में संयोजित करें /etc/ssl/certs/ में:

# Private key (set strict permissions)
sudo install -m 600 yourdomain.key /etc/ssl/private/yourdomain.key

# Concatenate the server certificate + intermediate(s) into one full-chain file
cat yourdomain.crt intermediate1.crt intermediate2.crt | sudo tee /etc/ssl/certs/yourdomain-fullchain.pem >/dev/null

यदि आपके CA ने चेन को अलग इंटरमीडिएट्स के बजाय एकल ca-bundle फाइल के रूप में डिलीवर किया है, तो ऊपर intermediate1.crt intermediate2.crt के स्थान पर उस फाइल का उपयोग करें।

Apache 2.4.8 और उससे नए संस्करणों पर, यह एकल फुल-चेन फाइल ही SSLCertificateFile के लिए आवश्यक है। पुराना SSLCertificateChainFile डायरेक्टिव अप्रचलित (deprecated) हो चुका है और अब आवश्यक नहीं है।

चरण 2: SSL मॉड्यूल सक्षम करें

Apache का SSL मॉड्यूल सक्षम करें (और headers मॉड्यूल, जिसका उपयोग चरण 3 में HSTS के लिए किया जाता है):

sudo a2enmod ssl
sudo a2enmod headers

चरण 3: अपना HTTPS VirtualHost बनाएं

/etc/apache2/sites-available/ में एक नई साइट कॉन्फ़िगरेशन फाइल बनाएं:

sudo nano /etc/apache2/sites-available/yourdomain-ssl.conf

निम्नलिखित पोर्ट 443 VirtualHost को पेस्ट करें और अपने सेटअप से मेल खाने के लिए पथ और डोमेन नामों को समायोजित करें:

<VirtualHost *:443>
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    DocumentRoot /var/www/yourdomain

    SSLEngine on
    SSLCertificateFile    /etc/ssl/certs/yourdomain-fullchain.pem
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # HSTS: uncomment the line below only AFTER you confirm HTTPS works on the
    # domain and every subdomain (includeSubDomains applies to all of them).
    # Reversing HSTS in visitors' browsers is slow, so enable it deliberately.
    # Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

    # Optional: enable HTTP/2
    # Protocols h2 http/1.1

    <Directory /var/www/yourdomain>
        AllowOverride All
        Require all granted
    </Directory>

    ErrorLog  ${APACHE_LOG_DIR}/yourdomain-ssl-error.log
    CustomLog ${APACHE_LOG_DIR}/yourdomain-ssl-access.log combined
</VirtualHost>
  • SSLCertificateFile, आपकी फुल-चेन फाइल (सर्टिफिकेट + इंटरमीडिएट्स)। Apache 2.4.8+ पर यह अप्रचलित SSLCertificateChainFile की जगह लेता है।
  • SSLCertificateKeyFile, वह प्राइवेट की जो आपने CSR के साथ बनाई थी।

चरण 4: HTTP से HTTPS पर रीडायरेक्ट लागू करें

ताकि विज़िटर हमेशा सुरक्षित संस्करण तक पहुंचें, एक अलग पोर्ट 80 VirtualHost बनाएं जो सभी HTTP ट्रैफ़िक को HTTPS पर रीडायरेक्ट करे:

sudo nano /etc/apache2/sites-available/yourdomain-redirect.conf

फिर निम्नलिखित पेस्ट करें:

<VirtualHost *:80>
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com
    Redirect permanent / https://yourdomain.com/
</VirtualHost>

चरण 5: अपनी साइट कॉन्फ़िगरेशन सक्षम करें

नई HTTPS साइट को सक्षम करें (और रीडायरेक्ट को, यदि आपने इसे बनाया है)। sites-enabled/ में फाइलें केवल sites-available/ के सिमलिंक हैं:

sudo a2ensite yourdomain-ssl

# If you created the redirect
sudo a2ensite yourdomain-redirect

चरण 6: कॉन्फ़िगरेशन का परीक्षण करें

रीलोड करने से पहले हमेशा कॉन्फ़िगरेशन का परीक्षण करें, क्योंकि एक सिंटैक्स त्रुटि साइट को ऑफ़लाइन कर सकती है:

sudo apache2ctl configtest

आपको Syntax OK दिखाई देना चाहिए। यदि आपको कोई त्रुटि मिलती है, तो आगे बढ़ने से पहले पिछले चरणों की समीक्षा करें।

चरण 7: Apache सर्वर को रीलोड करें

Apache को रीलोड करके परिवर्तनों को लागू करें। रीलोड मौजूदा कनेक्शन को गिराए बिना नए कॉन्फ़िगरेशन को सक्रिय करता है:

sudo systemctl reload apache2

आपने अपने Debian सर्वर पर अपना SSL सर्टिफिकेट सफलतापूर्वक कॉन्फ़िगर कर लिया है। आप हमेशा हमारे SSL Checker से अपने SSL इंस्टॉलेशन की स्थिति जांच सकते हैं।

Debian सर्वर के लिए SSL सर्टिफिकेट कहां से खरीदें?

Debian के लिए SSL सर्टिफिकेट खरीदने के लिए सबसे अच्छी जगह SSL Dragon है। हम प्रतिस्पर्धी कीमतें, नियमित छूट, और अपने SSL उत्पादों की पूरी श्रृंखला में बेहतरीन डील्स प्रदान करते हैं। हमने आपकी वेबसाइट को मजबूत एन्क्रिप्शन देने के लिए बाजार के सर्वश्रेष्ठ SSL ब्रांडों का सावधानीपूर्वक चयन किया है। हमारे सभी SSL सर्टिफिकेट Debian के साथ संगत हैं।

अक्सर पूछे जाने वाले प्रश्न

Debian में SSL सर्टिफिकेट कहां संग्रहीत होते हैं?

परंपरा के अनुसार, सर्टिफिकेट /etc/ssl/certs/ में जाते हैं और प्राइवेट की /etc/ssl/private/ में (की को केवल root द्वारा पढ़ने योग्य रखें)। ये डिफ़ॉल्ट हैं; आप अन्य स्थानों का उपयोग कर सकते हैं जब तक कि आपका VirtualHost उनकी ओर इशारा करता है।

मुझे कैसे पता चलेगा कि Debian पर SSL सर्टिफिकेट इंस्टॉल है या नहीं?

OpenSSL के साथ अपनी साइट से कनेक्ट करें और वह सर्टिफिकेट पढ़ें जो यह सर्व करता है:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
यदि कोई सर्टिफिकेट इंस्टॉल है, तो यह उसके जारीकर्ता और वैधता तिथियां प्रिंट करता है। आप sudo apache2ctl -S के साथ Apache के सक्रिय वर्चुअल होस्ट भी सूचीबद्ध कर सकते हैं, या बस अपनी साइट को ब्राउज़र में खोलें और पैडलॉक जांचें।

Debian पर Apache साइट कॉन्फ़िगरेशन कहां स्थित है?

साइट कॉन्फ़िगरेशन फाइलें /etc/apache2/sites-available/ में स्थित होती हैं (उदाहरण के लिए yourdomain-ssl.conf), और सक्षम साइटें /etc/apache2/sites-enabled/ में सिमलिंक की जाती हैं। साइट को सक्षम करने के लिए sudo a2ensite yourdomain-ssl का उपयोग करें।

क्या मुझे Debian पर SSL सर्टिफिकेट की आवश्यकता है?

हां। SSL सर्टिफिकेट के बिना, ब्राउज़र आपकी साइट को “सुरक्षित नहीं” के रूप में फ्लैग करते हैं और आपके उपयोगकर्ताओं और आपके सर्वर के बीच ट्रैफ़िक अनएन्क्रिप्टेड होता है। एक SSL सर्टिफिकेट उस कनेक्शन को एन्क्रिप्ट करता है और किसी भी प्रोडक्शन वेबसाइट के लिए प्रभावी रूप से अनिवार्य है।

निष्कर्ष

Apache के साथ Debian पर SSL सर्टिफिकेट इंस्टॉल करना आपकी फाइलें अपलोड करने, mod_ssl को सक्षम करने, अपने फुल-चेन सर्टिफिकेट के साथ HTTPS VirtualHost को कॉन्फ़िगर करने, HTTP→HTTPS रीडायरेक्ट जोड़ने, sudo apache2ctl configtest के साथ परीक्षण करने, और Apache को रीलोड करने पर निर्भर करता है। पहले सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट ब्राउज़ करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।