यह ट्यूटोरियल बताता है DirectAdmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। आप अपना सर्टिफिकेट और प्राइवेट की पेस्ट करेंगे, CA चेन जोड़ेंगे, और HTTPS को फोर्स करेंगे, यह सब कंट्रोल पैनल के User लेवल से।
DirectAdmin में CSR जेनरेट करें
Certificate Signing Request (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपके डोमेन और संगठन के बारे में जानकारी होती है। Certificate Authority को आपका सर्टिफिकेट जारी करने के लिए इसकी आवश्यकता होती है, इसलिए ऑर्डर करने से पहले इसे जेनरेट करें। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें DirectAdmin में CSR कैसे जेनरेट करें।
CSR को सेव करें, जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST हेडर और फुटर लाइनें शामिल हों, किसी प्लेन-टेक्स्ट एडिटर जैसे Notepad में। आप इस CSR को अपने ऑर्डर के दौरान Certificate Authority को सबमिट करते हैं। मिलती-जुलती प्राइवेट की को सुरक्षित रखें: इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी, इसलिए इसे एक अलग फाइल में कॉपी करें और इसे सुरक्षित रूप से स्टोर करें।
नोट: यदि आपने DirectAdmin के भीतर CSR जेनरेट किया है और प्राइवेट की नहीं दिख रही है, तो चिंता करने की जरूरत नहीं है। DirectAdmin इसे स्वचालित रूप से स्टोर करता है और इसे SSL इंस्टॉलेशन पेज पर पहले से भर देता है।
DirectAdmin पर SSL सर्टिफिकेट इंस्टॉल करें
Certificate Authority द्वारा आपके ऑर्डर को वेलिडेट करने और सर्टिफिकेट फाइलों को ईमेल करने के बाद, आप उन्हें DirectAdmin में इंस्टॉल कर सकते हैं। नीचे दिए गए चरणों का पालन करें।
स्टेप 1. अपनी सर्टिफिकेट फाइलें तैयार करें
शुरू करने से पहले तीन चीजें तैयार रखें:
- आपकी प्राइवेट की, जो CSR के साथ जेनरेट हुई थी।
- आपकी सर्टिफिकेट फाइल (अक्सर एक .crt फाइल), जो CA द्वारा जारी की जाती है।
- आपकी CA bundle फाइल (अक्सर एक .ca-bundle फाइल), जिसमें इंटरमीडिएट और रूट सर्टिफिकेट होते हैं। CA सामान्यतः सर्टिफिकेट और CA bundle को एक ZIP आर्काइव में एक साथ भेजता है, इसलिए पहले इसे एक्सट्रैक्ट करें।
प्रत्येक फाइल को एक प्लेन-टेक्स्ट एडिटर में खोलें ताकि आप इसकी सामग्री को साफ तरीके से कॉपी कर सकें। वर्ड प्रोसेसर से बचें, जो छिपी हुई फॉर्मेटिंग जोड़ सकते हैं जिससे सर्टिफिकेट खराब हो सकता है।
स्टेप 2. लॉगिन करें और User लेवल पर स्विच करें
DirectAdmin में लॉगिन करें। SSL सर्टिफिकेट्स को User लेवल पर प्रति-डोमेन आधार पर मैनेज किया जाता है, इसलिए यदि आप Admin या Reseller के रूप में लॉगिन हैं, तो टॉप मेनू में लेवल सेलेक्टर का उपयोग करके User लेवल पर स्विच करें। यदि आपके पैनल में एक से अधिक डोमेन होस्ट होते हैं, तो आगे बढ़ने से पहले सुनिश्चित करें कि सही डोमेन चुना गया है।
स्टेप 3. अपनी प्राइवेट की और सर्टिफिकेट पेस्ट करें
वर्तमान Evolution स्किन में, Account Manager पर जाएं और SSL Certificates पर क्लिक करें। (पुरानी स्किन्स में इस सेक्शन को Advanced Features कहा जाता है।) फिर:
- Paste a pre-generated certificate and key विकल्प चुनें।
- टॉप बॉक्स में, अपनी प्राइवेट की पेस्ट करें, जिसमें BEGIN PRIVATE KEY और END PRIVATE KEY लाइनें शामिल हों। यदि DirectAdmin ने आपके लिए CSR जेनरेट किया है, तो की पहले से भरी हुई है, इसलिए इसे वैसे ही छोड़ दें और आगे बढ़ें।
- इसके नीचे वाले बॉक्स में, अपना सर्टिफिकेट पेस्ट करें, जिसमें BEGIN CERTIFICATE और END CERTIFICATE लाइनें शामिल हों।
- दोनों ब्लॉक्स को दोबारा जांचें, फिर Save पर क्लिक करें।
प्राइवेट की हमेशा पहले जाती है, और सर्टिफिकेट उसके सीधे नीचे। प्रत्येक ब्लॉक को पूरी तरह से कॉपी करें, BEGIN लाइन के पहले डैश से लेकर END लाइन के अंतिम डैश तक।
स्टेप 4. CA सर्टिफिकेट चेन इंस्टॉल करें
चेन (इंटरमीडिएट प्लस रूट सर्टिफिकेट्स) ब्राउज़र्स को बताती है कि आपका सर्टिफिकेट विश्वसनीय है। इसके बिना, कुछ विज़िटर्स को “certificate not trusted” चेतावनी दिखाई दे सकती है भले ही सर्टिफिकेट स्वयं वैध हो। इसे जोड़ने के लिए:
- SSL Certificates पेज पर वापस जाएं और Click Here to paste a CA Root Certificate पर क्लिक करें।
- अपनी CA bundle फाइल से हर सर्टिफिकेट को बॉक्स में पेस्ट करें, पहले इंटरमीडिएट और अंत में रूट।
- Use a CA Cert चेकबॉक्स को टिक करें।
- Save पर क्लिक करें।
स्टेप 5. डोमेन के लिए SSL स्टेटस जांचें
पुष्टि करें कि इस डोमेन के लिए SSL सक्षम है। SSL Certificates पैनल के शीर्ष के पास एक संदेश वर्तमान स्थिति दिखाता है। यदि SSL अक्षम है, तो इसे चालू करने के लिए You can enable it here लिंक पर क्लिक करें।
स्टेप 6. HTTPS को फोर्स करें और समाप्त करें
ताकि विज़िटर्स हमेशा सुरक्षित संस्करण पर पहुंचें, Force SSL with https redirect (कुछ स्किन्स में Secure SSL विकल्प के रूप में दिखाया गया) सक्षम करें, फिर Save पर क्लिक करें।
अब आपका सर्टिफिकेट DirectAdmin के माध्यम से इंस्टॉल हो गया है। यह पुष्टि करने के लिए कि चेन पूर्ण है और सर्टिफिकेट सही ढंग से सर्व किया जा रहा है, हमारे SSL Checker से एक त्वरित स्कैन चलाएं, या ब्राउज़र में साइट खोलें और पैडलॉक जांचें।
मुफ्त विकल्प: DirectAdmin में Let’s Encrypt
यदि आपके पास पेड सर्टिफिकेट नहीं है, तो DirectAdmin पैनल से बाहर निकले बिना Let’s Encrypt से एक मुफ्त सर्टिफिकेट जारी कर सकता है। उसी SSL Certificates पेज पर, Free & automatic certificate from Let’s Encrypt चुनें (नए बिल्ड्स में यह एक ACME प्रोवाइडर विकल्प है), वह डोमेन और कोई भी सबडोमेन चुनें जिन्हें आप कवर करना चाहते हैं, यदि आपको हर सबडोमेन की आवश्यकता है तो Wildcard को टिक करें, और Save पर क्लिक करें।
Let’s Encrypt सर्टिफिकेट लगभग 90 दिनों के लिए वैध होते हैं और DirectAdmin उनकी समयसीमा समाप्त होने से पहले उन्हें स्वचालित रूप से रिन्यू करता है, इसलिए मैनुअल रूप से पुनः इंस्टॉल करने की कोई आवश्यकता नहीं है। वे पेड सर्टिफिकेट जैसा ही एन्क्रिप्शन प्रदान करते हैं। एक कमर्शियल सर्टिफिकेट तब भी उपयोगी होता है जब आपको Organization या Extended Validation, लंबी निश्चित अवधि, वारंटी, या वेंडर सपोर्ट की आवश्यकता होती है।
अक्सर पूछे जाने वाले प्रश्न
User लेवल पर, Account Manager खोलें (पुरानी स्किन्स में इसे Advanced Features कहा जाता है) और SSL Certificates पर क्लिक करें। SSL को प्रति-डोमेन आधार पर मैनेज किया जाता है, इसलिए यदि आपके अकाउंट में कई डोमेन होस्ट होते हैं तो पहले सही डोमेन चुनें।
पहले प्राइवेट की, फिर सर्टिफिकेट। प्राइवेट की (जिसमें BEGIN PRIVATE KEY और END PRIVATE KEY लाइनें हों) को टॉप बॉक्स में पेस्ट करें, फिर सर्टिफिकेट (जिसमें BEGIN CERTIFICATE और END CERTIFICATE लाइनें हों) को नीचे वाले बॉक्स में पेस्ट करें। यदि DirectAdmin ने CSR जेनरेट किया है, तो की पहले से भरी हुई है।
हां। की और सर्टिफिकेट को सेव करने के बाद, SSL Certificates पेज पर वापस जाएं, Click Here to paste a CA Root Certificate पर क्लिक करें, अपने CA bundle से इंटरमीडिएट और रूट सर्टिफिकेट्स को पेस्ट करें, Use a CA Cert टिक करें, और Save करें। इस चरण को छोड़ने से कुछ विज़िटर्स के लिए “certificate not trusted” चेतावनी उत्पन्न हो सकती है।
हां। SSL Certificates पेज पर, Free & automatic certificate from Let’s Encrypt चुनें, अपना डोमेन और सबडोमेन चुनें, और Save करें। सर्टिफिकेट लगभग 90 दिनों के लिए वैध होता है और DirectAdmin इसे स्वचालित रूप से रिन्यू करता है, इसलिए आपको इसे फिर से इंस्टॉल करने की आवश्यकता नहीं है।
SSL Certificates पेज पर Force SSL with https redirect (कुछ स्किन्स में Secure SSL लेबल) सक्षम करें और Save करें। इसके बाद DirectAdmin विज़िटर्स को स्वचालित रूप से उसी URL के HTTPS संस्करण पर भेजता है।
अपनी साइट को ब्राउज़र में खोलें और पैडलॉक जांचें, या हमारे SSL Checker से स्कैन चलाएं। यह स्कैन पुष्टि करता है कि सर्टिफिकेट लाइव है, चेन पूर्ण है, और समाप्ति तिथि सही है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


