इस ट्यूटोरियल में, आप सीखेंगे Claris FileMaker Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। हम कमांड-लाइन तरीके को fmsadmin के साथ और Admin Console इंटरफेस दोनों को कवर करते हैं।
नोट: FileMaker अब एक Claris प्रोडक्ट है (Claris International Inc., एक Apple सब्सिडियरी)। आपको सॉफ्टवेयर में अभी भी “FileMaker” नाम दिखाई दे सकता है; हाल की रिलीज़ FileMaker Server 2024 (21.x) के रूप में वर्ज़न की गई हैं।
FileMaker Server पर CSR कोड जनरेट करें
किसी विश्वसनीय सर्टिफिकेट अथॉरिटी (CA) से साइन किया गया कमर्शियल SSL सर्टिफिकेट प्राप्त करने के लिए, आपको पहले एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) जनरेट करना होगा और इसे वेरिफिकेशन के लिए अपने CA को भेजना होगा।
CSR एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क जानकारी होती है, जैसे डोमेन और कंपनी पहचान। इसे जनरेट करने से मैचिंग प्राइवेट की भी बनती है, जिसकी आपको नीचे इंस्टॉलेशन के दौरान आवश्यकता होगी। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- FileMaker Server पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल को फॉलो करें।
जब आप सर्वर पर CSR बनाते हैं, तो FileMaker CStore फोल्डर में दो फाइलें लिखता है: serverRequest.pem (CSR) और serverKey.pem (प्राइवेट की)। serverRequest.pem को किसी प्लेन-टेक्स्ट एडिटर जैसे Notepad या TextEdit में खोलें, इसका पूरा कंटेंट कॉपी करें, और इसे तब पेस्ट करें जब आप अपने SSL वेंडर से सर्टिफिकेट ऑर्डर कर रहे हों, संबंधित बॉक्स में। serverKey.pem को सुरक्षित रखें। आप इसे अगले सेक्शन में इम्पोर्ट करेंगे।
CStore फोल्डर आपके ऑपरेटिंग सिस्टम के आधार पर यहाँ स्थित है:
- macOS: /Library/FileMaker Server/CStore/
- Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
- Linux: /opt/FileMaker/FileMaker Server/CStore/
FileMaker Server पर SSL सर्टिफिकेट इंस्टॉल करें
आपके CA द्वारा आपके इनबॉक्स में SSL सर्टिफिकेट भेजने के बाद, ZIP आर्काइव खोलें और फाइलों को अपने डिवाइस में एक्सट्रैक्ट करें। आपके SSL प्रोवाइडर के आधार पर, आपको प्राप्त होना चाहिए:
- आपका साइन किया गया SSL सर्टिफिकेट (उदाहरण के लिए, yourdomain.crt)।
- इंटरमीडिएट सर्टिफिकेट या CA बंडल जिसमें रूट और इंटरमीडिएट सर्टिफिकेट शामिल होते हैं।
सर्टिफिकेट को Base64 (PEM) एन्कोडिंग का उपयोग करना चाहिए, और फाइल नामों में एस्टेरिस्क (*) जैसे असमर्थित कैरेक्टर नहीं होने चाहिए। आप सर्टिफिकेट को दो तरीकों से इंस्टॉल कर सकते हैं। जो भी आपको पसंद हो उसे चुनें।
तरीका 1: fmsadmin कमांड लाइन के साथ इम्पोर्ट करें (सुझाया गया)
कमांड लाइन सबसे भरोसेमंद तरीका है और यह macOS, Windows, और Linux पर एक समान काम करता है। FileMaker Server चलाने वाली मशीन पर एक टर्मिनल (या Windows पर Administrator के रूप में Command Prompt) खोलें।
स्टेप 1: सर्टिफिकेट इम्पोर्ट करें। कमांड को अपने साइन किए गए सर्टिफिकेट, प्राइवेट की, और इंटरमीडिएट (CA बंडल) फाइल की ओर पॉइंट करें। अपनी फाइलों के अनुसार पाथ को एडजस्ट करें:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
- –keyfile आपके CSR के साथ बनाई गई प्राइवेट की (serverKey.pem) की ओर पॉइंट करता है। इसे तब शामिल करें जब सर्टिफिकेट इस सर्वर पर fmsadmin certificate create के साथ जनरेट नहीं किया गया था।
- –intermediateCA इंटरमीडिएट सर्टिफिकेट की ओर पॉइंट करता है, या CA बंडल की ओर यदि आपके प्रोवाइडर ने एक ही बंडल फाइल दी है। हमेशा इंटरमीडिएट शामिल करें, अन्यथा ब्राउज़र एक अपूर्ण चेन की रिपोर्ट करेंगे।
- यदि आपकी प्राइवेट की पासवर्ड-प्रोटेक्टेड है, तो पासवर्ड के बाद –keyfilepass जोड़ें।
एन्क्रिप्टेड प्राइवेट की के लिए, कमांड यह बन जाता है:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword
FileMaker साइन किए गए सर्टिफिकेट को आपकी प्राइवेट की के साथ जोड़ता है और CStore फोल्डर में एक नई serverCustom.pem फाइल लिखता है।
स्टेप 2: FileMaker Server को रीस्टार्ट करें। सर्टिफिकेट Database Server के रीस्टार्ट के बाद ही प्रभावी होता है:
fmsadmin restart server
आपसे आपके Admin Console यूजरनेम और पासवर्ड के लिए पूछा जाएगा। सेवा के रीस्टार्ट होने के बाद, FileMaker Server आपके नए सर्टिफिकेट को सर्व करता है और कनेक्शनों को HTTPS पर रूट करता है।
तरीका 2: Admin Console (ग्राफिकल इंटरफेस) के साथ इम्पोर्ट करें
यदि आप ग्राफिकल वर्कफ़्लो पसंद करते हैं, तो Admin Console का उपयोग करें। जब आप पहली बार किसी नई डिप्लॉयमेंट से कनेक्ट करते हैं, तो FileMaker Server आपसे SSL सर्टिफिकेट इम्पोर्ट करने के लिए कहता है; आप इसके बाद कभी भी इम्पोर्ट कर सकते हैं।
- Admin Console खोलें और Configuration > SSL Certificate टैब पर जाएं।
- Import Custom Certificate पर क्लिक करें और फील्ड्स को पूरा करें:
- Signed Certificate File: Browse पर क्लिक करें और अपनी प्राइमरी SSL सर्टिफिकेट फाइल चुनें।
- Private Key File: Browse पर क्लिक करें और CStore फोल्डर से अपनी प्राइवेट की (serverKey.pem) चुनें। यदि आपने CSR किसी दूसरे प्लेटफॉर्म पर जनरेट किया था, तो उसके बजाय उस प्लेटफॉर्म की प्राइवेट की अपलोड करें।
- Intermediate Certificate File: Browse पर क्लिक करें और अपना इंटरमीडिएट सर्टिफिकेट या CA बंडल फाइल चुनें।
- Private Key Password: यदि आपने अपनी प्राइवेट की के लिए पासवर्ड सेट किया है, तो इसे यहाँ दर्ज करें। अन्यथा इसे खाली छोड़ दें।
- Import पर क्लिक करें।
- सर्टिफिकेट को सक्रिय करने के लिए FileMaker Server को रीस्टार्ट करें।
बधाई हो, आपने FileMaker Server पर सफलतापूर्वक एक SSL सर्टिफिकेट इंस्टॉल कर लिया है।
क्या आप कोई पुराना रिलीज़ चला रहे हैं? प्रवाह FileMaker Server 17 और उसके बाद की वर्ज़न पर एक समान है: साइन किए गए सर्टिफिकेट, प्राइवेट की, और इंटरमीडिएट फाइल को Admin Console (Configuration > SSL Certificate) या fmsadmin कमांड लाइन के माध्यम से इम्पोर्ट करें, फिर रीस्टार्ट करें। हम सुरक्षा अपडेट और आधुनिक TLS समर्थन के लिए FileMaker Server 15, 16, और 17 जैसी एंड-ऑफ-लाइफ वर्ज़न से किसी मौजूदा समर्थित रिलीज़ में अपग्रेड करने की सलाह देते हैं।
अपनी SSL इंस्टॉलेशन का परीक्षण करें
FileMaker Server पर सर्टिफिकेट इंस्टॉल करने के बाद, नई इंस्टॉलेशन में एरर और कॉन्फिगरेशन कमज़ोरियों की जांच करें। अपने सर्टिफिकेट और इसकी चेन की स्थिति पर तुरंत स्कैन और रिपोर्ट के लिए हमारे SSL checker का उपयोग करें। आप ब्राउज़र में अपने FileMaker Server एड्रेस (उदाहरण के लिए, Admin Console या WebDirect URL) को भी खोल सकते हैं और पैडलॉक तथा एक पूर्ण, विश्वसनीय सर्टिफिकेट चेन की पुष्टि कर सकते हैं।
FileMaker Server के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें?
FileMaker Server के लिए SSL सर्टिफिकेट खरीदने के लिए सबसे अच्छी जगह किसी प्रतिष्ठित SSL वेंडर जैसे SSL Dragon से है। हमारी कीमतें बाज़ार में सबसे कम में से हैं, लेकिन और भी फायदे हैं: हमारी पूरी रेंज पर नियमित डिस्काउंट और एक्सक्लूसिव डील्स, और सबसे बढ़कर, समर्पित कस्टमर सपोर्ट। हमारे सभी प्रोडक्ट्स FileMaker Server के साथ संगत हैं।
SSL Dragon आपके संवेदनशील डेटा की सुरक्षा का ध्यान रखता है, ताकि आपकी वेबसाइट या बिज़नेस ऑनलाइन सफल हो सके।
आप अपने प्रोजेक्ट के लिए सही SSL प्रोडक्ट खोजने के लिए हमारे हेल्पर टूल्स, SSL Wizard का भी उपयोग कर सकते हैं।
अक्सर पूछे जाने वाले सवाल
fmsadmin certificate import कमांड का उपयोग करें, इसे अपने साइन किए गए सर्टिफिकेट, प्राइवेट की, और इंटरमीडिएट फाइल की ओर पॉइंट करें, फिर सर्वर को रीस्टार्ट करें:fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server
यह CSR जनरेट करते समय बनाए गए CStore फोल्डर में रहती है: macOS पर /Library/FileMaker Server/CStore/, Windows पर [drive]:Program FilesFileMakerFileMaker ServerCStore, और Linux पर /opt/FileMaker/FileMaker Server/CStore/।
हां। एक नया सर्टिफिकेट केवल Database Server के रीस्टार्ट होने के बाद ही प्रभावी होता है। कमांड लाइन से fmsadmin restart server रन करें, या Admin Console से सेवा को रीस्टार्ट करें (या Windows पर Services कंट्रोल पैनल / macOS पर launchctl)।
हां। इंटरमीडिएट (या CA बंडल) के बिना, ब्राउज़र और क्लाइंट एक पूर्ण ट्रस्ट चेन नहीं बना सकते और कनेक्शन के बारे में चेतावनी देंगे। इसे कमांड लाइन पर –intermediateCA के साथ पास करें, या Admin Console में Intermediate Certificate File फील्ड में।
FileMaker को Claris International Inc. द्वारा विकसित किया गया है, जो एक Apple सब्सिडियरी है। प्रोडक्ट FileMaker नाम को बनाए रखता है, और हाल की रिलीज़ FileMaker Server 2024 (21.x) के रूप में वर्ज़न की गई हैं। यहाँ बताई गई सर्टिफिकेट इम्पोर्ट प्रक्रिया मौजूदा FileMaker Server रिलीज़ पर लागू होती है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


