इस ट्यूटोरियल में, आप सीखेंगे FortiGate (FortiOS) पर SSL certificate कैसे install करें, GUI में अपना certificate और intermediate (CA) chain import करना, और फिर इसे admin login page और/या अपने SSL-VPN पर लागू करना।
FortiGate पर CSR code जनरेट करें
यदि आपने पहले ही अपने SSL certificate के लिए आवेदन कर दिया है और SSL फाइलें प्राप्त कर ली हैं, तो CSR सेक्शन को छोड़ दें और सीधे installation steps पर जाएं।
CSR का मतलब है Certificate Signing Request, यह एक encoded text ब्लॉक है जिसमें आपके संपर्क विवरण होते हैं। Certificate Authority (CA) आपके SSL request को स्वीकृत करने से पहले आपके credentials को verify करने के लिए CSR का उपयोग करती है। CSR जनरेट करने से आपकी private key भी बनती है; CSR और private key मिलकर SSL certificate key pair बनाते हैं। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- FortiGate पर CSR कैसे बनाएं पर हमारे step-by-step ट्यूटोरियल का पालन करें।
अपने ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें। CA द्वारा इसे validate करने और आपका certificate जारी करने के बाद, नीचे दिए गए installation के साथ आगे बढ़ें।
महत्वपूर्ण: यदि आपने CSR को FortiGate पर ही जनरेट किया है, तो private key पहले से ही उपकरण पर मौजूद है। signed certificate को उसी FortiGate पर वापस import करें ताकि यह उस key के साथ जोड़ी बना सके।
FortiGate पर SSL certificate install करें
CA द्वारा आपका certificate जारी करने के बाद, ZIP archive डाउनलोड करें और इसे अपने कंप्यूटर पर extract करें। आपके पास अपना primary (server) certificate और एक या अधिक intermediate (CA) certificates होने चाहिए। नीचे दिए गए स्क्रीन FortiOS 7.4 और 7.6 से मेल खाते हैं; पुराने 7.0/6.x बिल्ड में कुछ अलग लेबल होते हैं, जिन्हें आवश्यक स्थान पर बताया गया है।
चरण 1: अपनी certificate फाइलें तैयार करें
अपने primary और intermediate certificates को एक plain-text editor में खोलें (Windows पर Notepad, या कोई भी editor जो formatting न जोड़े)। हर एक को .crt (या .cer) extension के साथ सेव करें, header और footer lines सहित पूरे encoded block को बनाए रखते हुए:
-----BEGIN CERTIFICATE-----
MIIF...your encoded certificate...AB==
-----END CERTIFICATE-----
हर BEGIN CERTIFICATE / END CERTIFICATE मार्कर लाइन दोनों तरफ ठीक पांच हाइफ़न का उपयोग करती है, कोई स्पेस नहीं और कोई अतिरिक्त character नहीं। एक बिगड़ा हुआ header import विफल होने का सबसे सामान्य कारण है।
चरण 2: Certificates मेनू को दृश्यमान बनाएं (यदि आवश्यक हो)
कई FortiGate मॉडल पर certificate management स्क्रीन डिफ़ॉल्ट रूप से छिपी होती हैं। यदि आपको System > Certificates दिखाई नहीं देता है, तो FortiGate में लॉगिन करें, System > Feature Visibility पर जाएं, additional features के अंतर्गत Certificates को enable करें, और Apply पर क्लिक करें। अब Certificates मेनू System के अंतर्गत दिखाई देता है।
चरण 3: अपना primary (local) certificate import करें
अपने FortiGate में लॉगिन करें और System > Certificates पर जाएं। Create/Import > Certificate पर क्लिक करें, फिर Import Certificate चुनें और type को Local Certificate पर सेट करें। Upload पर क्लिक करें, अपनी .crt server certificate फाइल चुनें, फिर Create पर क्लिक करें (7.0 और उससे पहले के वर्जन पर यह बटन OK लेबल किया जाता है)।
certificate की स्थिति PENDING से OK में बदल जानी चाहिए, जो पुष्टि करता है कि यह उपकरण पर private key के साथ मैच हो गया है।
चरण 4: intermediate (CA) certificate import करें
अगला, chain को install करें ताकि clients आपके certificate पर trust कर सकें। अभी भी System > Certificates के अंतर्गत, Create/Import > CA Certificate पर क्लिक करें, File चुनें, अपनी intermediate .crt फाइल upload करें, और पुष्टि करें। यदि आपके CA ने एक से अधिक intermediate प्रदान किया है, तो प्रत्येक के लिए इस प्रक्रिया को दोहराएं। imported authorities External CA Certificates सूची में दिखाई देती हैं (जिनका नाम CA_Cert_1, CA_Cert_2, इत्यादि होता है)।
चरण 5: जहां आवश्यकता हो, वहां certificate लागू करें
certificate import करना इसे स्वयं सक्रिय नहीं करता है; आपको इसे किसी सेवा को असाइन करना होगा। जो भी आप पर लागू हो, उसे चुनें:
FortiGate admin login page (HTTPS management) के लिए: System > Settings पर जाएं, Administration Settings ढूंढें, HTTPS server certificate को आपने जो certificate अभी import किया है उस पर सेट करें, और Apply पर क्लिक करें। जब उपकरण certificates बदलता है तो आपका ब्राउज़र सेशन संक्षेप में drop हो सकता है।
SSL-VPN remote access के लिए: VPN > SSL-VPN Settings पर जाएं, और Connection Settings पैनल में Server Certificate ड्रॉप-डाउन खोलें, आपने जो certificate import किया है उसे चुनें, और Apply पर क्लिक करें।
नोट: FortiOS 7.4 और बाद के वर्जन पर VPN > SSL-VPN Settings मेनू डिफ़ॉल्ट रूप से छिपा हुआ होता है। यदि आपको यह दिखाई नहीं देता है, तो इसे System > Feature Visibility के अंतर्गत enable करें (SSL-VPN को चालू करें), फिर इस चरण पर वापस लौटें।
बस इतना ही। आपका SSL certificate अब FortiGate पर install और active है।
वैकल्पिक: CLI से certificate import करें
यदि आप command line पसंद करते हैं (या एक deployment scripting कर रहे हैं), तो आप TFTP server से certificate import कर सकते हैं। जब आपने FortiGate पर CSR जनरेट किया है, तो signed certificate को certificate type के साथ import करें; किसी private key या password की आवश्यकता नहीं है क्योंकि key पहले से ही उपकरण पर है:
execute vpn certificate local import tftp yourdomain.crt 192.0.2.10 certificate
यदि आपका certificate और private key PKCS#12 फाइल में बंडल किए गए हैं (FortiGate के CSR के बिना जनरेट किए गए), तो इसे .p12 के रूप में import करें और export password प्रदान करें:
execute vpn certificate local import tftp yourdomain.p12 192.0.2.10 p12 your_pkcs12_password
192.0.2.10 को अपने TFTP server के IP address से और फाइल नामों को अपने स्वयं के नामों से बदलें। import करने के बाद, चरण 5 में दिखाए गए अनुसार certificate को GUI या SSL-VPN को असाइन करें।
अपनी SSL installation का परीक्षण करें
FortiGate पर certificate install करने के बाद, यह पुष्टि करने के लिए एक SSL scan चलाएं कि certificate और chain सही ढंग से serve हो रहे हैं और किसी भी errors को पकड़ें।
आप CLI से भी सीधे उपकरण पर certificate की उपस्थिति की पुष्टि कर सकते हैं:
get vpn certificate local details
यह प्रत्येक installed certificate को उसके नाम, issuer, और validity dates के साथ सूचीबद्ध करता है, जिससे आप सत्यापित कर सकते हैं कि सही certificate मौजूद है और उसकी अवधि समाप्त नहीं हुई है।
FortiGate के लिए सबसे अच्छा SSL certificate कहाँ खरीदें?
SSL Dragon पर, हम अपने संपूर्ण SSL products की रेंज में बाजार की कुछ सबसे कम कीमतें प्रदान करते हैं, और हमने मजबूत security और dedicated support के लिए इंडस्ट्री के सबसे अच्छे SSL brands के साथ साझेदारी की है। हमारे सभी SSL certificates FortiGate उपकरणों के साथ compatible हैं, चाहे आप admin GUI, एक SSL-VPN portal, या firewall के पीछे एक public-facing सेवा को सुरक्षित कर रहे हों।
आप हमारे exclusive SSL tools की मदद से अपने प्रोजेक्ट और बजट के लिए सबसे अच्छा SSL certificate पा सकते हैं। SSL Wizard आपकी आवश्यकताओं के लिए सबसे अच्छे certificates की सिफारिश करता है।
अक्सर पूछे जाने वाले प्रश्न
GUI में, System > Certificates पर जाएं, certificate चुनें, और इसके issuer और validity dates देखने के लिए View Details पर क्लिक करें। CLI से, हर installed certificate को सूचीबद्ध करने के लिए get vpn certificate local details चलाएं। एक live connection के दौरान server certificate को troubleshoot करने के लिए, diagnose command (diagnose debug application fnbamd -1 के बाद diagnose debug enable) के साथ debugging enable करें और server तक पहुंचें। एक auth_cert_succeed परिणाम का मतलब है कि certificate सफलतापूर्वक validate हो गया है।
System > Certificates पर जाएं और जिस certificate को आप export करना चाहते हैं उसे चुनें। toolbar में Download पर क्लिक करें (या entry पर right-click करें और Download चुनें) और फाइल को अपने कंप्यूटर पर सेव करें। ध्यान दें कि FortiGate केवल public certificate को export करता है; यह कभी भी private key export नहीं करता है।
सभी certificates System > Certificates के अंतर्गत रहते हैं, जिन्हें Local Certificates (आपके server certificates और उनकी keys), Local CA Certificates और External CA Certificates (trusted chain), और Remote certificates में समूहित किया गया है। यदि मेनू गायब है, तो इसे System > Feature Visibility के अंतर्गत enable करें। किसी एक का निरीक्षण करने के लिए, इसे चुनें और View Details पर क्लिक करें।
FortiGate SSL-VPN HTTPS के माध्यम से internal resources तक सुरक्षित, encrypted remote access प्रदान करता है, बिना हर डिवाइस पर एक dedicated VPN client की आवश्यकता के, जो इसे remote workers और contractors के लिए आदर्श बनाता है। VPN > SSL-VPN Settings > Server Certificate के अंतर्गत आप जो certificate असाइन करते हैं वही यूज़र्स को VPN portal से कनेक्ट करते समय दिखाई देता है, इसलिए एक publicly trusted SSL certificate उस browser warning को हटा देता है जो default self-signed certificate ट्रिगर करता है।
सबसे सामान्य कारण एक गायब intermediate (CA) certificate है; केवल server certificate पर्याप्त नहीं है। सुनिश्चित करें कि आपने चरण 4 पूरा किया है और पूरी chain import की है, फिर चरण 5 में certificate को फिर से असाइन करें। यह भी पुष्टि करें कि आप FortiGate तक certificate में सूचीबद्ध exact hostname से पहुंच रहे हैं, क्योंकि URL और certificate के common name या SAN के बीच एक mismatch भी warning को ट्रिगर करता है।
निष्कर्ष
FortiGate पर SSL certificate install करना इस बात पर निर्भर करता है कि यदि छिपा हुआ है तो Certificates मेनू को उजागर करना, अपने server certificate को System > Certificates के अंतर्गत एक Local Certificate के रूप में और chain को एक CA Certificate के रूप में import करना, फिर इसे admin GUI (System > Settings) और/या आपके SSL-VPN (VPN > SSL-VPN Settings) को असाइन करना।
पहले एक certificate की आवश्यकता है? हमारे SSL certificates देखें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


