bg-tutorials

IBM HTTP सर्वर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको IBM HTTP Server (IHS) पर SSL certificate कैसे इंस्टॉल करें के बारे में स्टेप बाय स्टेप निर्देश देता है। IHS certificates को एक CMS key database file (एक .kdb file) में स्टोर करता है, जिसे आप या तो IKEYMAN ग्राफिकल टूल से या gsk8capicmd_64 कमांड लाइन यूटिलिटी से मैनेज करते हैं।

हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। आप वीडियो देख सकते हैं, निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं। नीचे वीडियो देख सकते हैं।

IBM HTTP Server पर CSR कोड जनरेट करें

Certificate Signing Request (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क जानकारी होती है। SSL certificate के लिए अप्लाई करने हेतु, आप अपना CSR कोड बनाते हैं और उसे वैलिडेशन के लिए अपने Certificate Authority (CA) को भेजते हैं। CSR के साथ आप अपनी private key भी जनरेट करते हैं, जो आपके SSL certificate का एक जरूरी हिस्सा है। इंस्टॉलेशन के दौरान आपको private key की जरूरत होगी, जो IHS पर key database के अंदर होती है।

आपके पास दो विकल्प हैं:

आप अपनी CSR फाइल को किसी भी टेक्स्ट एडिटर से खोल सकते हैं, जिसमें Notepad भी शामिल है, और अपने वेंडर के साथ SSL ऑर्डर प्रक्रिया के दौरान इसकी सामग्री को कॉपी और पेस्ट कर सकते हैं।

IBM HTTP Server पर SSL certificate इंस्टॉल करें

वैलिडेशन पास करने और ईमेल से अपनी SSL फाइलें प्राप्त करने के बाद, इंस्टॉलेशन के साथ आगे बढ़ें। IBM HTTP Server पर यह प्रक्रिया दो हिस्सों में होती है: पहले आप certificates को key database में इम्पोर्ट करते हैं, फिर httpd.conf को उस key database की ओर पॉइंट करते हैं और सर्वर को रीस्टार्ट करते हैं। आप इम्पोर्ट को IKEYMAN ग्राफिकल टूल से या gsk8capicmd_64 कमांड लाइन यूटिलिटी से पूरा कर सकते हैं। दोनों तरीके नीचे बताए गए हैं।

स्टेप 1. अपनी SSL certificate फाइलें तैयार करें

अपने CA द्वारा भेजे गए ZIP आर्काइव से, निम्नलिखित फाइलें एक्सट्रैक्ट करें:

  • Root certificate
  • Intermediate certificate
  • Primary certificate (उदाहरण के लिए your_domain.crt)

आपको वह key database file (.kdb file) भी चाहिए जो आपने CSR जनरेट करते समय बनाई थी, साथ ही उसका पासवर्ड भी। साइन किया गया certificate केवल उसी key database में प्राप्त किया जा सकता है जिसने certificate request बनाई थी।

स्टेप 2. Root और intermediate certificates इंस्टॉल करें (IKEYMAN)

Signer certificates (root और intermediate) आपके primary certificate के लिए trust chain बनाते हैं। इन्हें पहले जोड़ें:

  • IKEYMAN शुरू करें। UNIX पर, कमांड प्रॉम्प्ट से ikeyman चलाएं। Windows पर, IBM HTTP Server प्रोग्राम फोल्डर से Key Management Utility लॉन्च करें।
  • मुख्य विंडो में, Key Database File चुनें, फिर Open
  • अपना key database (.kdb फाइल) चुनें और OK पर क्लिक करें।
  • अपना पासवर्ड डालें और OK पर क्लिक करें।
  • ड्रॉप-डाउन मेनू में, Signer Certificates चुनें, फिर Add पर क्लिक करें।
  • जिस certificate को जोड़ना है उसे ब्राउज़ करें, फिर OK पर क्लिक करें। पहले root certificate जोड़ें, फिर intermediate वाला। हर एक को एक स्पष्ट लेबल दें ताकि आप उसे बाद में पहचान सकें।

स्टेप 3. Primary SSL certificate इंस्टॉल करें (IKEYMAN)

अब अपना साइन किया गया primary certificate प्राप्त करें। इसे प्राप्त करने से आपके CA से साइन किया गया certificate key database में पहले से मौजूद private key से जुड़ जाता है:

  • IKEYMAN में, ड्रॉप-डाउन मेनू पर जाएं और Personal Certificates चुनें, फिर Receive पर क्लिक करें।
  • अपना primary SSL certificate चुनें (उदाहरण के लिए your_domain.crt) और OK पर क्लिक करें।

अब आपके certificates key database के अंदर हैं। IBM HTTP Server से इन्हें वास्तव में सर्व करने के लिए स्टेप 5 पर आगे बढ़ें।

स्टेप 4 (वैकल्पिक)। gsk8capicmd_64 CLI से certificates इम्पोर्ट करें

अगर आप कमांड लाइन पसंद करते हैं, या आपके सर्वर में ग्राफिकल एनवायरनमेंट नहीं है, तो IKEYMAN के बजाय अपने IHS इंस्टॉलेशन के bin डायरेक्टरी से gsk8capicmd_64 का उपयोग करें। Root और intermediate certificates को -cert -add एक्शन के साथ signer certificates के रूप में जोड़ें:

gsk8capicmd_64 -cert -add -db /opt/IBM/HTTPServer/key.kdb -pw password -file root.cer -label "Root CA"
gsk8capicmd_64 -cert -add -db /opt/IBM/HTTPServer/key.kdb -pw password -file intermediate.cer -label "Intermediate CA"

फिर अपने साइन किए गए primary certificate को -cert -receive एक्शन के साथ उसी key database में प्राप्त करें:

gsk8capicmd_64 -cert -receive -db /opt/IBM/HTTPServer/key.kdb -pw password -file your_domain.crt

key database का पाथ, पासवर्ड, और फाइल नाम अपने एनवायरनमेंट के अनुसार बदलें। यहां दिखाया गया बाइनरी, gsk8capicmd_64, 64-बिट बिल्ड है; 32-बिट इंस्टॉल पर यह gsk8capicmd होता है। यह GSKit के bin डायरेक्टरी में होता है (उदाहरण के लिए /opt/IBM/HTTPServer/gsk8/bin), इसलिए इसे पूरे पाथ के साथ चलाएं या उस डायरेक्टरी को अपने PATH में जोड़ें। आप यह पुष्टि कर सकते हैं कि certificates इम्पोर्ट हो गए हैं इस कमांड से:

gsk8capicmd_64 -cert -list -db /opt/IBM/HTTPServer/key.kdb -pw password

स्टेप 5. httpd.conf कॉन्फिगर करें और IHS रीस्टार्ट करें

केवल certificate इम्पोर्ट करना ही काफी नहीं है: आपको IBM HTTP Server को यह भी बताना होगा कि key database का उपयोग करें और HTTPS पोर्ट पर सुनें। httpd.conf (अपने IHS इंस्टॉलेशन के conf डायरेक्टरी में) एडिट करें और सुनिश्चित करें कि SSL मॉड्यूल लोड हुआ है, फिर पोर्ट 443 के लिए एक virtual host कॉन्फिगर करें:

LoadModule ibm_ssl_module modules/mod_ibm_ssl.so

Listen 443
<VirtualHost *:443>
    ServerName www.yourdomain.com
    SSLEnable
    SSLServerCert "your-certificate-label"
</VirtualHost>

KeyFile "/opt/IBM/HTTPServer/key.kdb"
SSLDisable
  • KeyFile: आपके key database (.kdb) फाइल का पूरा पाथ। मेल खाने वाली stash file (.sth) इसके पास ही होनी चाहिए ताकि IHS पासवर्ड मांगे बिना database पढ़ सके।
  • SSLEnable: उस virtual host के लिए SSL को ऑन करता है।
  • SSLServerCert: सर्व करने के लिए personal certificate का लेबल। इसकी जरूरत केवल तब है जब certificate को key database में डिफ़ॉल्ट के रूप में मार्क नहीं किया गया है।

फाइल सेव करें और IHS के bin डायरेक्टरी से apachectl से IBM HTTP Server को रीस्टार्ट करें। रीस्टार्ट एक्शन कॉन्फिगरेशन लागू करने से पहले उसे चेक करता है, इसलिए कोई टाइपो साइट को साइलेंटली डाउन नहीं करेगा:

/opt/IBM/HTTPServer/bin/apachectl restart

बधाई हो, अब आपका SSL certificate आपके IBM HTTP Server पर इंस्टॉल हो गया है और सर्व किया जा रहा है।

IBM Domino सर्वर पर SSL certificate इंस्टॉल करें

IBM Domino सर्वर पर SSL certificate इंस्टॉल करने के लिए, आप अपनी सभी SSL certificate फाइलों को उसी Key Ring फाइल में जोड़ते हैं जिसका उपयोग आपने CSR जनरेशन के दौरान किया था।

स्टेप 1. अपनी SSL certificate फाइलें तैयार करें

सुनिश्चित करें कि आपके पास निम्नलिखित फाइलें हैं:

  • Root certificate
  • Intermediate certificate
  • Primary certificate

स्टेप 2. Certificates इंस्टॉल करें

  • अपने Domino Admin पैनल में, system database पर जाएं और Domino Server Certificate Administration (CERTSRV.NSF) फाइल का पता लगाएं।
  • Install Trusted Root Certificate into Key Ring पर क्लिक करें, और उस Key Ring का फाइल नाम डालें जो आपने CSR जनरेशन के दौरान बनाया था।
  • अपना root certificate अपलोड करने के लिए तीन उपलब्ध विकल्पों में से एक चुनें। सबसे आसान तरीका है फाइल के स्थान पर ब्राउज़ करना।
  • Merge Certificate into Key Ring पर क्लिक करें।
  • अपने intermediate certificate के लिए पिछले तीन स्टेप्स को दोहराएं।
  • Install Certificate into Key Ring पर क्लिक करें और अपना Key Ring फाइल नाम डालें (वही जो आपने CSR जनरेट करते समय बनाया था)।
  • अपने primary certificate का पाथ बताएं और Merge Certificate into Key Ring पर क्लिक करें।

बधाई हो, आपने अपने IBM Domino वेब सर्वर पर एक SSL certificate इंस्टॉल कर लिया है।

अपनी SSL इंस्टॉलेशन टेस्ट करें

IBM HTTP Server पर SSL certificate इंस्टॉल करने के बाद, अपनी SSL कॉन्फिगरेशन पर एक डायग्नोस्टिक टेस्ट चलाएं ताकि यह पुष्टि हो सके कि आपकी साइट पर कोई SSL एरर प्रभाव नहीं डाल रहा है। हमारे SSL Checker से आप अपने SSL certificate का इंस्टेंट स्कैन और रिपोर्ट प्राप्त कर सकते हैं, जिसमें chain order और एक्सपायरी डेट्स शामिल हैं।

अक्सर पूछे जाने वाले सवाल

IBM HTTP Server SSL certificates कहां स्टोर करता है?

IBM HTTP Server certificates और private keys को एक CMS key database file में स्टोर करता है जिसका एक्सटेंशन .kdb होता है, न कि standard Apache की तरह अलग-अलग PEM फाइलों में। आप उस key database को IKEYMAN ग्राफिकल टूल या gsk8capicmd_64 कमांड लाइन यूटिलिटी से मैनेज करते हैं, और आप IHS को इसकी ओर httpd.conf में KeyFile डायरेक्टिव से पॉइंट करते हैं।

IKEYMAN और gsk8capicmd_64 में क्या अंतर है?

दोनों टूल्स एक ही .kdb key database को मैनेज करते हैं। IKEYMAN एक ग्राफिकल (Java) इंटरफेस है, जो डेस्कटॉप या डिस्प्ले वाले सर्वर पर उपयोगी है। gsk8capicmd_64 यूटिलिटी वही काम कमांड लाइन से करती है, जो headless सर्वरों और स्क्रिप्टिंग के लिए बेहतर विकल्प है। आप signer certificates जोड़ने और अपना primary certificate प्राप्त करने के लिए इनमें से किसी का भी उपयोग कर सकते हैं।

मेरा certificate इंस्टॉल है लेकिन साइट अभी भी सिक्योर क्यों नहीं है?

Certificate को key database में इम्पोर्ट करना काम का केवल आधा हिस्सा है। IBM HTTP Server इसे तब तक सर्व नहीं करेगा जब तक आप KeyFile डायरेक्टिव को .kdb फाइल की ओर पॉइंट न करें, पोर्ट 443 virtual host में SSLEnable (और अगर certificate डिफ़ॉल्ट नहीं है तो SSLServerCert भी) न जोड़ें, और IHS को रीस्टार्ट न करें। यह भी पुष्टि करें कि सर्वर पोर्ट 443 पर सुन रहा है और key database के पास एक stash (.sth) फाइल मौजूद है।

मैं gsk8capicmd_64 से साइन किया गया certificate कैसे प्राप्त करूं?

-cert -receive एक्शन का उपयोग करें और इसे उस key database की ओर पॉइंट करें जिसने CSR जनरेट किया था। उदाहरण के लिए:
gsk8capicmd_64 -cert -receive -db /opt/IBM/HTTPServer/key.kdb -pw password -file your_domain.crt
पहले root और intermediate certificates को -cert -add से जोड़ें, अन्यथा chain अधूरी रह जाएगी।

Certificate इंस्टॉल करने के बाद मैं IBM HTTP Server कैसे रीस्टार्ट करूं?

अपने IHS इंस्टॉलेशन के bin डायरेक्टरी से apachectl restart चलाएं, उदाहरण के लिए /opt/IBM/HTTPServer/bin/apachectl restart। यह IHS को रीस्टार्ट करने का सपोर्टेड तरीका है, और यह लागू करने से पहले कॉन्फिगरेशन को वेलिडेट करता है। httpd बाइनरी को सीधे कॉल न करें, क्योंकि इससे जरूरी GSKit लाइब्रेरीज नहीं मिलेंगी।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।