bg-tutorials

DirectAdmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल बताता है DirectAdmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। आप अपना सर्टिफिकेट और प्राइवेट की पेस्ट करेंगे, CA चेन जोड़ेंगे, और HTTPS को फोर्स करेंगे, यह सब कंट्रोल पैनल के User लेवल से।

DirectAdmin में CSR जेनरेट करें

Certificate Signing Request (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपके डोमेन और संगठन के बारे में जानकारी होती है। Certificate Authority को आपका सर्टिफिकेट जारी करने के लिए इसकी आवश्यकता होती है, इसलिए ऑर्डर करने से पहले इसे जेनरेट करें। आपके पास दो विकल्प हैं:

CSR को सेव करें, जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST हेडर और फुटर लाइनें शामिल हों, किसी प्लेन-टेक्स्ट एडिटर जैसे Notepad में। आप इस CSR को अपने ऑर्डर के दौरान Certificate Authority को सबमिट करते हैं। मिलती-जुलती प्राइवेट की को सुरक्षित रखें: इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी, इसलिए इसे एक अलग फाइल में कॉपी करें और इसे सुरक्षित रूप से स्टोर करें।

नोट: यदि आपने DirectAdmin के भीतर CSR जेनरेट किया है और प्राइवेट की नहीं दिख रही है, तो चिंता करने की जरूरत नहीं है। DirectAdmin इसे स्वचालित रूप से स्टोर करता है और इसे SSL इंस्टॉलेशन पेज पर पहले से भर देता है।

DirectAdmin पर SSL सर्टिफिकेट इंस्टॉल करें

Certificate Authority द्वारा आपके ऑर्डर को वेलिडेट करने और सर्टिफिकेट फाइलों को ईमेल करने के बाद, आप उन्हें DirectAdmin में इंस्टॉल कर सकते हैं। नीचे दिए गए चरणों का पालन करें।

स्टेप 1. अपनी सर्टिफिकेट फाइलें तैयार करें

शुरू करने से पहले तीन चीजें तैयार रखें:

  • आपकी प्राइवेट की, जो CSR के साथ जेनरेट हुई थी।
  • आपकी सर्टिफिकेट फाइल (अक्सर एक .crt फाइल), जो CA द्वारा जारी की जाती है।
  • आपकी CA bundle फाइल (अक्सर एक .ca-bundle फाइल), जिसमें इंटरमीडिएट और रूट सर्टिफिकेट होते हैं। CA सामान्यतः सर्टिफिकेट और CA bundle को एक ZIP आर्काइव में एक साथ भेजता है, इसलिए पहले इसे एक्सट्रैक्ट करें।

प्रत्येक फाइल को एक प्लेन-टेक्स्ट एडिटर में खोलें ताकि आप इसकी सामग्री को साफ तरीके से कॉपी कर सकें। वर्ड प्रोसेसर से बचें, जो छिपी हुई फॉर्मेटिंग जोड़ सकते हैं जिससे सर्टिफिकेट खराब हो सकता है।

स्टेप 2. लॉगिन करें और User लेवल पर स्विच करें

DirectAdmin में लॉगिन करें। SSL सर्टिफिकेट्स को User लेवल पर प्रति-डोमेन आधार पर मैनेज किया जाता है, इसलिए यदि आप Admin या Reseller के रूप में लॉगिन हैं, तो टॉप मेनू में लेवल सेलेक्टर का उपयोग करके User लेवल पर स्विच करें। यदि आपके पैनल में एक से अधिक डोमेन होस्ट होते हैं, तो आगे बढ़ने से पहले सुनिश्चित करें कि सही डोमेन चुना गया है।

स्टेप 3. अपनी प्राइवेट की और सर्टिफिकेट पेस्ट करें

वर्तमान Evolution स्किन में, Account Manager पर जाएं और SSL Certificates पर क्लिक करें। (पुरानी स्किन्स में इस सेक्शन को Advanced Features कहा जाता है।) फिर:

  • Paste a pre-generated certificate and key विकल्प चुनें।
  • टॉप बॉक्स में, अपनी प्राइवेट की पेस्ट करें, जिसमें BEGIN PRIVATE KEY और END PRIVATE KEY लाइनें शामिल हों। यदि DirectAdmin ने आपके लिए CSR जेनरेट किया है, तो की पहले से भरी हुई है, इसलिए इसे वैसे ही छोड़ दें और आगे बढ़ें।
  • इसके नीचे वाले बॉक्स में, अपना सर्टिफिकेट पेस्ट करें, जिसमें BEGIN CERTIFICATE और END CERTIFICATE लाइनें शामिल हों।
  • दोनों ब्लॉक्स को दोबारा जांचें, फिर Save पर क्लिक करें।

प्राइवेट की हमेशा पहले जाती है, और सर्टिफिकेट उसके सीधे नीचे। प्रत्येक ब्लॉक को पूरी तरह से कॉपी करें, BEGIN लाइन के पहले डैश से लेकर END लाइन के अंतिम डैश तक।

स्टेप 4. CA सर्टिफिकेट चेन इंस्टॉल करें

चेन (इंटरमीडिएट प्लस रूट सर्टिफिकेट्स) ब्राउज़र्स को बताती है कि आपका सर्टिफिकेट विश्वसनीय है। इसके बिना, कुछ विज़िटर्स को “certificate not trusted” चेतावनी दिखाई दे सकती है भले ही सर्टिफिकेट स्वयं वैध हो। इसे जोड़ने के लिए:

  • SSL Certificates पेज पर वापस जाएं और Click Here to paste a CA Root Certificate पर क्लिक करें।
  • अपनी CA bundle फाइल से हर सर्टिफिकेट को बॉक्स में पेस्ट करें, पहले इंटरमीडिएट और अंत में रूट।
  • Use a CA Cert चेकबॉक्स को टिक करें।
  • Save पर क्लिक करें।

स्टेप 5. डोमेन के लिए SSL स्टेटस जांचें

पुष्टि करें कि इस डोमेन के लिए SSL सक्षम है। SSL Certificates पैनल के शीर्ष के पास एक संदेश वर्तमान स्थिति दिखाता है। यदि SSL अक्षम है, तो इसे चालू करने के लिए You can enable it here लिंक पर क्लिक करें।

स्टेप 6. HTTPS को फोर्स करें और समाप्त करें

ताकि विज़िटर्स हमेशा सुरक्षित संस्करण पर पहुंचें, Force SSL with https redirect (कुछ स्किन्स में Secure SSL विकल्प के रूप में दिखाया गया) सक्षम करें, फिर Save पर क्लिक करें।

अब आपका सर्टिफिकेट DirectAdmin के माध्यम से इंस्टॉल हो गया है। यह पुष्टि करने के लिए कि चेन पूर्ण है और सर्टिफिकेट सही ढंग से सर्व किया जा रहा है, हमारे SSL Checker से एक त्वरित स्कैन चलाएं, या ब्राउज़र में साइट खोलें और पैडलॉक जांचें।

मुफ्त विकल्प: DirectAdmin में Let’s Encrypt

यदि आपके पास पेड सर्टिफिकेट नहीं है, तो DirectAdmin पैनल से बाहर निकले बिना Let’s Encrypt से एक मुफ्त सर्टिफिकेट जारी कर सकता है। उसी SSL Certificates पेज पर, Free & automatic certificate from Let’s Encrypt चुनें (नए बिल्ड्स में यह एक ACME प्रोवाइडर विकल्प है), वह डोमेन और कोई भी सबडोमेन चुनें जिन्हें आप कवर करना चाहते हैं, यदि आपको हर सबडोमेन की आवश्यकता है तो Wildcard को टिक करें, और Save पर क्लिक करें।

Let’s Encrypt सर्टिफिकेट लगभग 90 दिनों के लिए वैध होते हैं और DirectAdmin उनकी समयसीमा समाप्त होने से पहले उन्हें स्वचालित रूप से रिन्यू करता है, इसलिए मैनुअल रूप से पुनः इंस्टॉल करने की कोई आवश्यकता नहीं है। वे पेड सर्टिफिकेट जैसा ही एन्क्रिप्शन प्रदान करते हैं। एक कमर्शियल सर्टिफिकेट तब भी उपयोगी होता है जब आपको Organization या Extended Validation, लंबी निश्चित अवधि, वारंटी, या वेंडर सपोर्ट की आवश्यकता होती है।

अक्सर पूछे जाने वाले प्रश्न

DirectAdmin में SSL सर्टिफिकेट कहां इंस्टॉल करूं?

User लेवल पर, Account Manager खोलें (पुरानी स्किन्स में इसे Advanced Features कहा जाता है) और SSL Certificates पर क्लिक करें। SSL को प्रति-डोमेन आधार पर मैनेज किया जाता है, इसलिए यदि आपके अकाउंट में कई डोमेन होस्ट होते हैं तो पहले सही डोमेन चुनें।

प्राइवेट की और सर्टिफिकेट को किस क्रम में पेस्ट करूं?

पहले प्राइवेट की, फिर सर्टिफिकेट। प्राइवेट की (जिसमें BEGIN PRIVATE KEY और END PRIVATE KEY लाइनें हों) को टॉप बॉक्स में पेस्ट करें, फिर सर्टिफिकेट (जिसमें BEGIN CERTIFICATE और END CERTIFICATE लाइनें हों) को नीचे वाले बॉक्स में पेस्ट करें। यदि DirectAdmin ने CSR जेनरेट किया है, तो की पहले से भरी हुई है।

क्या मुझे CA bundle को अलग से इंस्टॉल करना होगा?

हां। की और सर्टिफिकेट को सेव करने के बाद, SSL Certificates पेज पर वापस जाएं, Click Here to paste a CA Root Certificate पर क्लिक करें, अपने CA bundle से इंटरमीडिएट और रूट सर्टिफिकेट्स को पेस्ट करें, Use a CA Cert टिक करें, और Save करें। इस चरण को छोड़ने से कुछ विज़िटर्स के लिए “certificate not trusted” चेतावनी उत्पन्न हो सकती है।

क्या DirectAdmin मुफ्त Let’s Encrypt सर्टिफिकेट्स को सपोर्ट करता है?

हां। SSL Certificates पेज पर, Free & automatic certificate from Let’s Encrypt चुनें, अपना डोमेन और सबडोमेन चुनें, और Save करें। सर्टिफिकेट लगभग 90 दिनों के लिए वैध होता है और DirectAdmin इसे स्वचालित रूप से रिन्यू करता है, इसलिए आपको इसे फिर से इंस्टॉल करने की आवश्यकता नहीं है।

DirectAdmin में विज़िटर्स को HTTP से HTTPS पर कैसे रीडायरेक्ट करूं?

SSL Certificates पेज पर Force SSL with https redirect (कुछ स्किन्स में Secure SSL लेबल) सक्षम करें और Save करें। इसके बाद DirectAdmin विज़िटर्स को स्वचालित रूप से उसी URL के HTTPS संस्करण पर भेजता है।

मैं यह कैसे सत्यापित करूं कि सर्टिफिकेट सही ढंग से इंस्टॉल हुआ है?

अपनी साइट को ब्राउज़र में खोलें और पैडलॉक जांचें, या हमारे SSL Checker से स्कैन चलाएं। यह स्कैन पुष्टि करता है कि सर्टिफिकेट लाइव है, चेन पूर्ण है, और समाप्ति तिथि सही है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।