bg-tutorials

IBM Cloud पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल बताता है IBM Cloud पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। IBM Cloud में दो इन्फ्रास्ट्रक्चर प्रकार हैं, और प्रत्येक सर्टिफिकेट को अलग तरीके से हैंडल करता है: VPC (Virtual Private Cloud) सर्टिफिकेट को Secrets Manager में स्टोर करता है और इसे लोड बैलेंसर से अटैच करता है, जबकि Classic इन्फ्रास्ट्रक्चर अपना खुद का SSL सर्टिफिकेट स्टोर रखता है। आप यह भी सीखेंगे कि IBM Cloud के लिए CSR कैसे जनरेट करें।

IBM Cloud के लिए CSR जनरेट करें

यदि आपने पहले ही CSR जनरेट कर लिया है और Certificate Authority से अपना सर्टिफिकेट प्राप्त कर लिया है, तो पहला चरण छोड़ दें और सीधे अपने इन्फ्रास्ट्रक्चर प्रकार वाले सेक्शन पर जाएं।

CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जो आपकी संपर्क और डोमेन जानकारी वहन करता है। SSL सर्टिफिकेट प्राप्त करने के लिए, आप CSR बनाते हैं और इसे वैलिडेशन के लिए अपने Certificate Authority को भेजते हैं। CSR जनरेट करने से आपकी प्राइवेट की (private key) भी बनती है, जिसकी आपको इंस्टॉलेशन के दौरान आवश्यकता होगी। IBM Cloud में इम्पोर्ट किए गए सर्टिफिकेट के लिए CSR या की बनाने वाला कोई कंसोल फॉर्म नहीं है, इसलिए आप दोनों खुद जनरेट करते हैं।

आपके पास दो विकल्प हैं:

  • CSR और प्राइवेट की स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। आप बस अपना विवरण दर्ज करते हैं, और टूल दोनों आपके लिए बना देता है।
  • अपने कंप्यूटर पर OpenSSL कमांड लाइन के साथ CSR जनरेट करें।

OpenSSL के साथ CSR और 2048-बिट की बनाने के लिए, यह चलाएं:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

अपने ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें। प्राइवेट की को सुरक्षित स्थान पर रखें और इसे साझा न करें। इसे खोएं या डिलीट न करें: मिलान वाली की के बिना, जारी किया गया सर्टिफिकेट इंस्टॉल नहीं किया जा सकता।

नोट: -nodes फ्लैग की को अनएन्क्रिप्टेड छोड़ता है, जो IBM Cloud को आवश्यक है (Secrets Manager और Classic स्टोर दोनों ही पासफ्रेज़-प्रोटेक्टेड की को अस्वीकार करते हैं)। CSR में चैलेंज फ्रेज़ न जोड़ें।

IBM Cloud VPC (Secrets Manager) पर SSL सर्टिफिकेट इंस्टॉल करें

यह VPC वर्कलोड्स के लिए वर्तमान तरीका है: Application Load Balancers, ALB के माध्यम से Kubernetes Ingress, और आधुनिक डिप्लॉयमेंट्स। सर्टिफिकेट Secrets Manager में स्टोर किया जाता है और लोड बैलेंसर वहां से इसे पढ़ता है, इसलिए चरण हैं: सर्टिफिकेट इम्पोर्ट करें, लोड बैलेंसर को अधिकृत करें, फिर HTTPS लिसनर पर सर्टिफिकेट चुनें।

Certificate Manager के बारे में: पुराने IBM Cloud गाइड्स ने Certificate Manager नामक सेवा का संदर्भ दिया था। IBM ने इसे बंद कर दिया (सपोर्ट का अंत 31 दिसंबर 2022 था) और सर्टिफिकेट स्टोरेज को Secrets Manager में स्थानांतरित कर दिया। यदि आपके पास अभी भी लीगेसी Certificate Manager इंस्टेंस में सर्टिफिकेट हैं, तो उन्हें Secrets Manager में माइग्रेट करें। नए इंस्टॉलेशन के लिए, नीचे दिखाए अनुसार सीधे Secrets Manager का उपयोग करें।

शुरू करने से पहले आपको एक Secrets Manager इंस्टेंस चाहिए। यदि आपके पास एक नहीं है, तो इसे IBM Cloud कैटलॉग से बनाएं (Trial या Standard प्लान दोनों काम करते हैं), फिर यहां वापस आएं।

चरण 1: अपनी सर्टिफिकेट फाइलें तैयार करें

वैलिडेशन के बाद, Certificate Authority आपको एक ZIP आर्काइव भेजता है। इसे एक्सट्रैक्ट करें। आपके पास PEM फॉर्मेट में तीन चीजें होनी चाहिए:

  • yourdomain.crt, आपका सर्वर (leaf) सर्टिफिकेट।
  • intermediate.crt या yourdomain.ca-bundle, इंटरमीडिएट सर्टिफिकेट(स)।
  • yourdomain.key, वह अनएन्क्रिप्टेड प्राइवेट की जो आपने CSR के साथ बनाई थी।

यदि आपकी की पासफ्रेज़-प्रोटेक्टेड है, तो पहले पासफ्रेज़ हटाएं, क्योंकि Secrets Manager केवल अनएन्क्रिप्टेड की स्वीकार करता है:

openssl rsa -in yourdomain.key -out yourdomain_nopass.key

चरण 2: सर्टिफिकेट को Secrets Manager में इम्पोर्ट करें

  • IBM Cloud कंसोल में, नेविगेशन मेनू खोलें और Resource list पर जाएं।
  • Security को विस्तृत करें और अपना Secrets Manager इंस्टेंस चुनें।
  • Secrets टेबल में, Add पर क्लिक करें।
  • पहले पेज पर, TLS certificate चुनें। अगले पेज पर, Import certificate चुनें।
  • सीक्रेट को एक Name दें (कोई स्पेस नहीं), फिर अपनी फाइलें अपलोड करें: Certificate फील्ड में सर्वर सर्टिफिकेट (आवश्यक), Private key फील्ड (काम करने वाले HTTPS लिसनर के लिए आवश्यक), और Intermediate (ICA) फील्ड (चेन पूर्ण होने के लिए अनुशंसित)।
  • सर्टिफिकेट सेव करने के लिए Create पर क्लिक करें।

नोट: सीक्रेट नामों में स्पेस नहीं हो सकता, और एस्टेरिस्क से शुरू होने वाले नाम को star में फिर से लिखा जाता है। प्राइवेट की सर्टिफिकेट से मेल खानी चाहिए, और दोनों अनएन्क्रिप्टेड PEM होने चाहिए।

चरण 3: लोड बैलेंसर को Secrets Manager पढ़ने के लिए अधिकृत करें

इससे पहले कि VPC लोड बैलेंसर सर्टिफिकेट का उपयोग कर सके, आप IAM में service-to-service अधिकरण के साथ इसे एक्सेस प्रदान करते हैं। आप यह प्रति अकाउंट केवल एक बार करते हैं।

  • Manage > Access (IAM) > Authorizations पर जाएं और Create पर क्लिक करें।
  • Source service: VPC Infrastructure Services। Resource type को Load Balancer for VPC तक सीमित करें।
  • Target service: Secrets Manager (इसे उस इंस्टेंस के दायरे में रखें जिसमें आपका सर्टिफिकेट है)।
  • Service access role: Writer।
  • इसे सेव करने के लिए Authorize पर क्लिक करें।

चरण 4: सर्टिफिकेट को HTTPS लिसनर से अटैच करें

  • IBM Cloud कंसोल से अपना Application Load Balancer खोलें (VPC Infrastructure > Load balancers के तहत)।
  • पोर्ट 443 पर एक नया HTTPS लिसनर जोड़ें, या मौजूदा को संपादित करें।
  • SSL सर्टिफिकेट के लिए, अपना सर्टिफिकेट Secrets Manager से चुनें, या सर्टिफिकेट का CRN (Cloud Resource Name) पेस्ट करें।
  • लिसनर लागू करने के लिए Save पर क्लिक करें।

आपका लोड बैलेंसर अब Secrets Manager में स्टोर किए गए सर्टिफिकेट का उपयोग करके HTTPS सर्व करता है। परिणाम की पुष्टि करने के लिए, हमारे SSL Checker का उपयोग करें या ब्राउज़र में साइट खोलें और पैडलॉक जांचें।

रिन्यूअल पर: जब आप Secrets Manager में सर्टिफिकेट बदलते हैं, तो परिवर्तन हमेशा लिसनर द्वारा स्वचालित रूप से नहीं उठाया जाता। यदि पुराना सर्टिफिकेट अभी भी सर्व किया जा रहा है, तो लोड बैलेंसर को इसे फिर से लोड करने के लिए मजबूर करने के लिए लिसनर को संपादित करें (उदाहरण के लिए, सर्टिफिकेट को फिर से चुनें या पूल को समायोजित करें)।

IBM Cloud (Classic Infrastructure) पर SSL सर्टिफिकेट इंस्टॉल करें

इस सेक्शन का उपयोग केवल तभी करें जब आप Classic इन्फ्रास्ट्रक्चर (Classic लोड बैलेंसर्स या अन्य Classic सेवाएं) चलाते हैं। यह VPC या Application Load Balancers पर लागू नहीं होता। आप सर्टिफिकेट को कंसोल से या CLI से इम्पोर्ट कर सकते हैं, फिर इसे Classic लोड बैलेंसर लिसनर को असाइन कर सकते हैं।

विकल्प A: कंसोल से इम्पोर्ट करें

  • IBM Cloud कंसोल में, नेविगेशन मेनू खोलें और Security > SSL > Certificates पर जाएं।
  • Import SSL certificate पर क्लिक करें और फील्ड्स भरें:
  • Certificate: yourdomain.crt की सामग्री।
  • Private Key: yourdomain.key की सामग्री (अनएन्क्रिप्टेड)।
  • Intermediate Certificate: intermediate.crt की सामग्री।
  • Add पर क्लिक करें। सर्टिफिकेट तब तक SSL सर्टिफिकेट्स लिस्ट में रहता है जब तक आप इसे हटा नहीं देते, और आप इसे किसी भी Classic सेवा को असाइन कर सकते हैं जिसे SSL की आवश्यकता है।

विकल्प B: IBM Cloud CLI से इम्पोर्ट करें

यदि आप कमांड लाइन पसंद करते हैं, तो Classic इन्फ्रास्ट्रक्चर प्लगइन के साथ एक कमांड में सर्टिफिकेट, प्राइवेट की, और इंटरमीडिएट चेन अपलोड करें:

ibmcloud sl security cert-add --crt server.crt --key server.key --icc intermediate.crt

Classic स्टोर में सर्टिफिकेट्स को लिस्ट करके अपलोड की पुष्टि करें:

ibmcloud sl security cert-list

कमांड प्रत्येक सर्टिफिकेट को एक id और उसके common name के साथ लौटाता है। जिसे आपने अभी जोड़ा है उसकी id नोट करें; सर्टिफिकेट असाइन करते समय आप इसका उपयोग करेंगे।

सर्टिफिकेट को एक Classic लोड बैलेंसर को असाइन करें

  • IBM Cloud कंसोल खोलें और नेविगेशन मेनू में Classic Infrastructure पर जाएं।
  • Network > Load Balancers पर जाएं और वह लोड बैलेंसर चुनें जिसे आप कॉन्फिगर करना चाहते हैं (Local या Global, आपके सेटअप के अनुसार)।
  • Listeners टैब खोलें। यदि कोई HTTPS लिसनर नहीं है, तो एक जोड़ें।
  • HTTPS लिसनर की SSL सेटिंग्स में, ड्रॉपडाउन से अपना अपलोड किया गया सर्टिफिकेट चुनें, फिर सेव करें।

आपका Classic लोड बैलेंसर अब आपके इम्पोर्ट किए गए सर्टिफिकेट के साथ TLS को टर्मिनेट करता है। इसे हमारे SSL Checker से सत्यापित करें।

अक्सर पूछे जाने वाले प्रश्न

क्या IBM Cloud अभी भी Certificate Manager का उपयोग करता है?

नहीं। IBM Cloud Certificate Manager को हटा दिया गया था और इसका सपोर्ट 31 दिसंबर 2022 को समाप्त हो गया। सर्टिफिकेट स्टोरेज Secrets Manager में स्थानांतरित हो गई, जो आज उपयोग की जाने वाली सेवा है जिससे सर्टिफिकेट इम्पोर्ट किया जाता है और इसे VPC लोड बैलेंसर से अटैच किया जाता है। यदि आपके पास अभी भी लीगेसी Certificate Manager इंस्टेंस में सर्टिफिकेट हैं, तो उन्हें Secrets Manager में माइग्रेट करें।

IBM Cloud पर VPC और Classic में क्या अंतर है?

ये सर्टिफिकेट हैंडलिंग के अलग-अलग तरीकों वाली दो अलग-अलग इन्फ्रास्ट्रक्चर पीढ़ियां हैं। VPC वर्तमान प्लेटफॉर्म है: सर्टिफिकेट Secrets Manager में रहते हैं और लोड बैलेंसर द्वारा संदर्भित किए जाते हैं। Classic (पुराना SoftLayer-आधारित इन्फ्रास्ट्रक्चर) अपना खुद का SSL सर्टिफिकेट स्टोर Security > SSL के तहत रखता है। उस सेक्शन का उपयोग करें जो आपके संसाधनों के चलने वाले इन्फ्रास्ट्रक्चर से मेल खाता हो।

क्या मैं IBM Cloud में सीधे CSR जनरेट कर सकता हूं?

नहीं। IBM Cloud में इम्पोर्ट किए गए सर्टिफिकेट के लिए CSR या प्राइवेट की बनाने वाला कोई कंसोल फॉर्म नहीं है। आप हमारे CSR Generator या OpenSSL के साथ दोनों खुद जनरेट करते हैं, सर्टिफिकेट ऑर्डर करते हैं, फिर जारी किए गए सर्टिफिकेट और मिलान की को इम्पोर्ट करते हैं।

Secrets Manager मेरी प्राइवेट की क्यों अस्वीकार करता है?

सामान्य कारण एक एन्क्रिप्टेड की है। Secrets Manager को एक अनएन्क्रिप्टेड PEM की चाहिए जो सर्टिफिकेट से मेल खाती हो। यदि आपकी पासफ्रेज़-प्रोटेक्टेड है, तो openssl rsa -in yourdomain.key -out yourdomain_nopass.key के साथ पासफ्रेज़ हटाएं और परिवर्तित फाइल इम्पोर्ट करें। यह भी जांचें कि की वास्तव में आपके अपलोड किए गए सर्टिफिकेट के साथ जोड़ी बनाती है।

इम्पोर्ट के बाद मेरा लोड बैलेंसर अमान्य सर्टिफिकेट दिखाता है। क्या गलत है?

VPC पर आमतौर पर दो चीजें इसका कारण बनती हैं। पहला, IAM अधिकरण गायब है, इसलिए लोड बैलेंसर सीक्रेट नहीं पढ़ सकता: चरण 3 में अधिकरण बनाएं (source VPC Infrastructure Services, target Secrets Manager, role Writer)। दूसरा, इम्पोर्ट किए गए सर्टिफिकेट में कोई प्राइवेट की अटैच नहीं है, या लिसनर पर CRN गलत है। की शामिल करके फिर से इम्पोर्ट करें और सर्टिफिकेट को फिर से चुनें।

सर्टिफिकेट चेन किस क्रम में होनी चाहिए?

आपका सर्वर (leaf) सर्टिफिकेट पहले आता है, उसके बाद इंटरमीडिएट सर्टिफिकेट(स)। VPC पर आप leaf को Certificate फील्ड में और इंटरमीडिएट को Intermediate (ICA) फील्ड में प्रदान करते हैं, इसलिए वे अलग रहते हैं। एक गायब या क्रम से बाहर चेन एक सामान्य कारण है जिसकी वजह से ब्राउज़र और SSL चेकर्स अधूरे सर्टिफिकेट पथ की रिपोर्ट करते हैं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।