bg-tutorials

FileZilla Server पर SSL Certificate कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे FileZilla Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें ताकि FTP over TLS (FTPS) सक्षम हो सके, जिससे लॉगिन और फाइल ट्रांसफर एन्क्रिप्टेड रहें। ये चरण आधुनिक FileZilla Server 1.x एडमिनिस्ट्रेशन इंटरफेस को कवर करते हैं, साथ ही लेगेसी 0.9.x वर्शन के लिए नोट्स भी शामिल हैं।

FileZilla Server पर CSR कोड जेनरेट करें

SSL सर्टिफिकेट के साथ काम करते समय आपका पहला चरण है Certificate Signing Request (CSR) बनाना और उसे Certificate Authority (CA) को भेजना। CSR में आपका संपर्क डेटा टेक्स्ट के एक ब्लॉक में एन्कोड किया होता है। इसे सबमिट करने के बाद, CA आपकी वेबसाइट या कंपनी की पहचान सत्यापित करता है और आपके SSL सर्टिफिकेट पर हस्ताक्षर करता है।

आपके पास दो विकल्प हैं:

इसके बाद, किसी भी टेक्स्ट एडिटर, जैसे Notepad, से CSR फाइल खोलें और उसकी पूरी सामग्री कॉपी करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– टैग भी शामिल हों। इसे अपने SSL सर्टिफिकेट ऑर्डर के दौरान पेस्ट करें।

CSR सबमिट करने और सत्यापन प्रक्रिया पूरी करने के बाद, आपकी SSL फाइलें आपके ईमेल इनबॉक्स में आ जाती हैं। नीचे दी गई इंस्टॉलेशन प्रक्रिया के दौरान आप इनका उपयोग करेंगे।

FileZilla Server पर SSL सर्टिफिकेट इंस्टॉल करें

वर्शन 1.0 के साथ FileZilla Server में महत्वपूर्ण बदलाव हुए। आधुनिक रिलीज़ (1.x) एक नए डिज़ाइन किए गए एडमिनिस्ट्रेशन इंटरफेस का उपयोग करते हैं, जहां आप सर्वर इंजन से कनेक्ट होते हैं और इसे Server फिर Configure के माध्यम से कॉन्फ़िगर करते हैं। लेगेसी 0.9.x लाइन एक अलग डायलॉग का उपयोग करती थी, जो Edit फिर Settings के माध्यम से पहुँचा जाता था। नीचे दिए गए चरण पहले वर्तमान 1.x इंटरफेस को कवर करते हैं, और अंत में 0.9.x के लिए एक नोट है।

चरण 1: अपनी फाइलें तैयार करें

इंस्टॉलेशन के लिए आपको इन चीज़ों की आवश्यकता है:

  • PEM फॉर्मेट में आपका सर्वर सर्टिफिकेट। यह उस ZIP आर्काइव में है जो सत्यापन के बाद आपके CA से आपको मिला था।
  • इंटरमीडिएट सर्टिफिकेट(स), जिसे CA बंडल भी कहा जाता है, वही आर्काइव में शामिल है।
  • आपकी प्राइवेट की (.key फाइल)। यह आपके सर्वर पर ही रहती है, क्योंकि आपने इसे CSR के साथ ही बनाया था।

FileZilla Server को एक ही सर्टिफिकेट फाइल की आवश्यकता होती है जिसमें पूरी चेन हो। अपने सर्वर सर्टिफिकेट और इंटरमीडिएट सर्टिफिकेट(स) को एक PEM फाइल में मिलाएं, जिसमें पहले सर्वर सर्टिफिकेट हो, उसके बाद इंटरमीडिएट सर्टिफिकेट्स हों। आपको रूट CA शामिल करने की आवश्यकता नहीं है। एक मिश्रित फाइल इस तरह दिखती है:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

मिश्रित फाइल को सर्वर पर किसी स्थिर जगह पर सहेजें, उदाहरण के लिए अपनी प्राइवेट की के पास। दोनों फाइलों के पूरे पथ (paths) नोट कर लें, क्योंकि FileZilla Server को एब्सोल्यूट पथ की आवश्यकता होती है। यदि आप केवल फाइल का नाम दर्ज करते हैं, तो इंजन बिना किसी सूचना के केवल नाम स्टोर कर सकता है और बाद में जब कोई क्लाइंट FTPS पर कनेक्ट करता है तो Could not load certificate file जैसी त्रुटियां लॉग कर सकता है।

चरण 2: FTP over TLS सेटिंग्स खोलें

FileZilla Server एडमिनिस्ट्रेशन इंटरफेस लॉन्च करें और अपने सर्वर से कनेक्ट करें। फिर कॉन्फ़िगरेशन खोलें:

  • टॉप मेन्यू से, Server, फिर Configure चुनें (आप Ctrl+F भी दबा सकते हैं)।
  • कॉन्फ़िगरेशन डायलॉग के बाईं ओर के पैनल में, FTP over TLS settings चुनें।

चरण 3: FTPS सक्षम करें और अपना सर्टिफिकेट लोड करें

FTP over TLS settings पैनल में:

  • Enable FTP over TLS support (FTPS) पर टिक करें।
  • नीचे दिए गए फ़ील्ड में टाइप करके या ब्राउज़ करके सर्टिफिकेट और की के पथ दर्ज करें। (कुछ बिल्ड्स में मौजूदा सर्टिफिकेट और की को एक साथ लोड करने के लिए एक इम्पोर्ट बटन भी होता है। Generate new certificate बटन अलग है: यह एक सेल्फ-साइन सर्टिफिकेट बनाता है, जिसे ब्राउज़र और क्लाइंट भरोसा नहीं करते, इसलिए इसका उपयोग केवल परीक्षण के लिए करें, CA-जारी सर्टिफिकेट के लिए नहीं।)
  • Private key file फ़ील्ड में, अपनी .key फाइल का पूरा एब्सोल्यूट पथ दर्ज करें या ब्राउज़ करें।
  • Certificate file फ़ील्ड में, उस PEM फाइल का पूरा एब्सोल्यूट पथ दर्ज करें या ब्राउज़ करें जिसमें आपका सर्वर सर्टिफिकेट और उसके बाद इंटरमीडिएट(स) मौजूद हैं।
  • यदि आपकी प्राइवेट की पासवर्ड से सुरक्षित है, तो इसे Key password फ़ील्ड में दर्ज करें। यदि आपने CSR और की को OpenSSL के साथ जेनरेट किया है और कोई पासफ्रेज़ सेट नहीं किया है, तो इस फ़ील्ड को खाली छोड़ दें।

जब आप यहां हैं, तो लिसनर को और सुरक्षित बनाना अच्छा विचार है: Disallow plain unencrypted FTP पर टिक करें ताकि हर कनेक्शन एन्क्रिप्टेड हो। आधुनिक FileZilla Server डिफ़ॉल्ट रूप से TLS 1.2 और TLS 1.3 का उपयोग करता है।

चरण 4: बदलाव लागू करें

कॉन्फ़िगरेशन सहेजने के लिए Apply पर क्लिक करें, फिर OK से डायलॉग बंद करें। FileZilla Server पूरी तरह से पुनःस्थापित किए बिना सर्टिफिकेट को फिर से लोड करता है। यदि इंजन एक त्रुटि दिखाता है, तो फिर से जांचें कि दोनों पथ एब्सोल्यूट हैं और सर्टिफिकेट फाइल में सर्वर सर्टिफिकेट इंटरमीडिएट्स से पहले सूचीबद्ध है।

बधाई हो, आपने FileZilla Server पर SSL सर्टिफिकेट इंस्टॉल कर लिया है।

लेगेसी FileZilla Server 0.9.x का उपयोग कर रहे हैं? लोकल सर्वर इंटरफेस खोलें, Edit पर जाएं, फिर Settings, और SSL/TLS settings चुनें (कुछ बिल्ड्स में इसे FTP over TLS settings कहा जाता है)। Enable FTP over SSL/TLS support को चेक करें, Private key file और Certificate file को अपनी .key और मिश्रित PEM की ओर पॉइंट करें, यदि कोई हो तो Key password सेट करें, और OK पर क्लिक करें। 0.9.x लाइन का अब रखरखाव नहीं किया जाता, इसलिए 1.x में अपग्रेड करने की सिफारिश की जाती है।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, इस पर निर्भर होने से पहले कॉन्फ़िगरेशन में त्रुटियों की जांच करें। सबसे तेज़ परीक्षण किसी क्लाइंट से कनेक्ट करना है: FileZilla Client में, प्रोटोकॉल को FTP पर सेट करें और एन्क्रिप्शन को Require explicit FTP over TLS पर, फिर कनेक्ट करें और पुष्टि करें कि सर्टिफिकेट विवरण आपके डोमेन और CA से मेल खाते हैं।

आप कमांड लाइन से भी अपने FTPS कंट्रोल पोर्ट पर सर्व किए जा रहे सर्टिफिकेट को सत्यापित कर सकते हैं। होस्ट और पोर्ट को अपने खुद के होस्ट और पोर्ट से बदलें (एक्सप्लिसिट FTPS सामान्यतः पोर्ट 21 पर सुनता है):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL सर्टिफिकेट चेन और वैलिडिटी तारीखें प्रिंट करता है, जिससे आप पुष्टि कर सकते हैं कि सही सर्टिफिकेट लोड है और इंटरमीडिएट्स मौजूद हैं। अपने सर्टिफिकेट की व्यापक जांच के लिए, हमारे SSL Checker का उपयोग करें, जो तुरंत स्कैन और रिपोर्ट देता है।

अक्सर पूछे जाने वाले प्रश्न

FileZilla Server 1.x में सर्टिफिकेट कहां इंस्टॉल करें?

एडमिनिस्ट्रेशन इंटरफेस खोलें, Server फिर Configure पर जाएं, और बाईं ओर के पैनल में FTP over TLS settings चुनें। Enable FTP over TLS support (FTPS) पर टिक करें, फिर Private key file और Certificate file के पथ सेट करें और Apply पर क्लिक करें।

SSL के लिए FileZilla Server 1.x और 0.9.x में क्या अंतर है?

वर्शन 1.0 ने पूरी तरह से नया एडमिनिस्ट्रेशन इंटरफेस पेश किया। 1.x में आप Server फिर Configure के माध्यम से कॉन्फ़िगरेशन खोलते हैं, जबकि लेगेसी 0.9.x लाइन Edit फिर Settings का उपयोग करती थी। सर्टिफिकेट फ़ील्ड अवधारणा में समान हैं (प्राइवेट की फाइल के साथ सर्टिफिकेट फाइल), लेकिन मेन्यू और डायलॉग अलग हैं। 0.9.x ब्रांच का अब रखरखाव नहीं किया जाता।

क्या मुझे FileZilla Server के लिए सर्टिफिकेट और CA बंडल को मिलाना होगा?

हां। FileZilla Server एक सर्टिफिकेट फाइल पढ़ता है, इसलिए अपने सर्वर सर्टिफिकेट और इंटरमीडिएट सर्टिफिकेट(स) को एक ही PEM फाइल में जोड़ें, जिसमें पहले सर्वर सर्टिफिकेट हो और उसके बाद इंटरमीडिएट्स। रूट CA न जोड़ें। Certificate file फ़ील्ड को इस मिश्रित PEM की ओर पॉइंट करें।

FileZilla Server “Could not load certificate file” क्यों दिखाता है?

इसका सामान्यतः मतलब है कि पथ एब्सोल्यूट नहीं है। यदि आप केवल फाइल का नाम दर्ज करते हैं, तो इंजन केवल नाम स्टोर कर सकता है और बाद में फाइल ढूंढने में असफल हो सकता है। FTP over TLS settings को फिर से खोलें और Private key file और Certificate file दोनों के लिए पूरा एब्सोल्यूट पथ दर्ज करें।

क्या मुझे की पासवर्ड खाली छोड़ना चाहिए?

Key password फ़ील्ड को खाली छोड़ें यदि आपकी प्राइवेट की का कोई पासफ्रेज़ नहीं है, जैसा कि तब होता है जब की को OpenSSL से बिना पासफ्रेज़ के जेनरेट किया जाता है। यदि आपने इसे बनाते समय की को पासवर्ड से सुरक्षित किया था, तो वह पासवर्ड दर्ज करें ताकि FileZilla Server की को पढ़ सके।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।