bg-tutorials

IIS 10 और अन्य वर्शन पर SSL Certificate कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है Microsoft IIS (Internet Information Services) पर Windows Server में SSL सर्टिफिकेट कैसे इंस्टॉल करें। इसमें सर्टिफिकेट को IIS तक पहुंचाने के दोनों तरीके शामिल हैं: .cer या .p7b फ़ाइल से लंबित रिक्वेस्ट को पूरा करना, और पहले से प्राइवेट की युक्त .pfx फ़ाइल को इम्पोर्ट करना। इसमें एक PowerShell तरीका और बाइंडिंग चरण भी शामिल है जो वास्तव में सर्टिफिकेट को सर्व करता है।

CSR कोड जनरेट करें

सर्टिफिकेट इंस्टॉल करने से पहले, आपको एक CSR (Certificate Signing Request) और उसकी मिलती हुई प्राइवेट की चाहिए। आपके पास दो विकल्प हैं:

  • हमारे CSR Generator के साथ CSR स्वचालित रूप से जनरेट करें। यदि आप इस तरीके से IIS के बाहर CSR बनाते हैं, तो प्राइवेट की भी IIS के बाहर जनरेट होती है, इसलिए आपको बाद में जारी किए गए सर्टिफिकेट और की को एक .pfx फ़ाइल में मिलाना होगा। देखें IIS में PFX फ़ाइल कैसे इम्पोर्ट और एक्सपोर्ट करें
  • हमारे ट्यूटोरियल का पालन करके सर्वर पर ही CSR जनरेट करें IIS पर CSR कैसे जनरेट करें। प्राइवेट की सर्वर पर रहती है, और CA एक .cer या .p7b फ़ाइल लौटाता है जिसे आप IIS में पूरा करते हैं।

अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी के पास सबमिट करें। CA द्वारा इसे सत्यापित करने और सर्टिफिकेट जारी करने के बाद, नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ जारी रखें।

पूर्व-इंस्टॉलेशन: आपके पास कौन सी फ़ाइल है?

इंस्टॉलेशन का तरीका इस बात पर निर्भर करता है कि CSR कैसे जनरेट किया गया था। पहले अपनी स्थिति पहचानें, फिर उपयुक्त तरीके का उपयोग करें:

  • आपने IIS में CSR जनरेट किया और CA ने वापस एक .cer या .p7b फ़ाइल भेजी। प्राइवेट की पहले से ही इस सर्वर पर एक लंबित रिक्वेस्ट के रूप में मौजूद है, इसलिए आप Complete Certificate Request का उपयोग करते हैं (नीचे विकल्प 1)।
  • आपने कहीं और CSR जनरेट किया (OpenSSL, cPanel, CSR Generator, या किसी अन्य सर्वर पर) और आपके पास एक .pfx फ़ाइल है जो सर्टिफिकेट और उसकी प्राइवेट की को एक साथ जोड़ती है। आप Import का उपयोग करते हैं (नीचे विकल्प 2)।

यह अंतर महत्वपूर्ण है क्योंकि बिना प्राइवेट की वाला सर्टिफिकेट Server Certificates में इंस्टॉल तो हो जाएगा, लेकिन बाइंडिंग ड्रॉपडाउन में दिखाई नहीं देगा, इसलिए यह HTTPS सर्व नहीं कर सकता।

IIS 10 / IIS 8 / IIS 8.5 (Windows Server 2012-2025) पर SSL सर्टिफिकेट इंस्टॉल करें

IIS 8 और उसके बाद के संस्करण एक ही Manager इंटरफेस और एक ही प्रक्रिया साझा करते हैं। यदि आप Windows Server 2012, 2012 R2, 2016, 2019, 2022, या 2025 चला रहे हैं, तो यह आपका सेक्शन है।

विकल्प 1: आपने CSR को IIS में बनाया (.cer या .p7b फ़ाइल)

चरण 1: सर्टिफिकेट फ़ाइल सेव करें

CA द्वारा जारी सर्टिफिकेट फ़ाइल (आमतौर पर .cer या .p7b) डाउनलोड करें और उसे सर्वर पर सेव करें, उदाहरण के लिए डेस्कटॉप पर या किसी भी फ़ोल्डर में जिसे आप ब्राउज़ कर सकें।

चरण 2: IIS Manager खोलें

निम्न में से किसी भी तरीके से IIS Manager खोलें:

  • Win + R दबाएं, inetmgr टाइप करें, और Enter दबाएं, या
  • Start > Windows Administrative Tools > Internet Information Services (IIS) Manager पर जाएं।

चरण 3: सर्टिफिकेट रिक्वेस्ट पूरी करें

  • बाईं ओर Connections पैनल में, अपना सर्वर नाम चुनें।
  • बीच वाले पैनल में, Server Certificates पर डबल-क्लिक करें।
  • दाईं ओर Actions पैनल में, Complete Certificate Request पर क्लिक करें।

खुलने वाले डायलॉग में:

  • File name: अपनी .cer या .p7b फ़ाइल पर ब्राउज़ करें और उसे चुनें।
  • Friendly name: एक लेबल दर्ज करें जो बाद में सर्टिफिकेट की पहचान करे, उदाहरण के लिए yourdomain.com 2026। फ्रेंडली नेम केवल एक लेबल है; इसे डोमेन से मेल खाना जरूरी नहीं है।
  • Certificate store: Personal चुनें। यदि आप कई साइटों पर कई सर्टिफिकेट मैनेज करते हैं, तो आप इसके बजाय Web Hosting चुन सकते हैं।
  • OK पर क्लिक करें।

यदि आपको Cannot find the certificate request that is associated with this certificate file त्रुटि दिखाई देती है, तो सर्टिफिकेट इस सर्वर पर किसी भी लंबित CSR से मेल नहीं खाता। इसका आमतौर पर मतलब है कि CSR कहीं और जनरेट किया गया था। इस विकल्प को छोड़ें और विकल्प 2 में .pfx इम्पोर्ट का उपयोग करें।

चरण 4: सर्टिफिकेट को अपनी साइट से बाइंड करें

रिक्वेस्ट पूरी करने से सर्टिफिकेट स्टोर हो जाता है, लेकिन IIS इसे तभी सर्व करता है जब आप इसे बाइंडिंग के जरिए किसी साइट से जोड़ते हैं:

  • Connections पैनल में, Sites को विस्तृत करें।
  • अपनी वेबसाइट चुनें (उदाहरण के लिए Default Web Site)।
  • Actions पैनल में, Bindings पर क्लिक करें।
  • Site Bindings विंडो में, Add पर क्लिक करें।

बाइंडिंग कॉन्फ़िगर करें:

  • Type: https
  • IP address: All Unassigned, या कोई विशिष्ट IP
  • Port: 443
  • Host name: आपका डोमेन (उदाहरण के लिए www.example.com)
  • यदि आप एक ही IP और पोर्ट पर एक से अधिक HTTPS साइट होस्ट करते हैं तो Require Server Name Indication पर टिक करें। SNI हर होस्ट नेम को अपना खुद का सर्टिफिकेट प्रस्तुत करने देता है।
  • SSL certificate: अभी जोड़ा गया फ्रेंडली नेम चुनें।

OK पर क्लिक करें, फिर बाइंडिंग विंडो बंद करें। IIS तुरंत HTTPS सर्व करना शुरू कर देता है; आपको सर्वर को पुनः आरंभ करने की आवश्यकता नहीं है।

विकल्प 2: आपके पास .pfx फ़ाइल है (CSR IIS के बाहर बनाया गया)

यदि सर्टिफिकेट किसी अन्य टूल या सर्वर से आया है, तो .pfx फ़ाइल इम्पोर्ट करें, जिसमें सर्टिफिकेट और उसकी प्राइवेट की दोनों शामिल हैं।

चरण 1: सर्टिफिकेट इम्पोर्ट करें

  • IIS Manager खोलें, अपना सर्वर नाम चुनें, और Server Certificates पर डबल-क्लिक करें।
  • Actions पैनल में, Import पर क्लिक करें।
  • अपनी .pfx फ़ाइल पर ब्राउज़ करें और फ़ाइल एक्सपोर्ट करते समय सेट किया गया पासवर्ड दर्ज करें।
  • Personal सर्टिफिकेट स्टोर (या Web Hosting) चुनें और OK पर क्लिक करें।

चरण 2: सर्टिफिकेट को अपनी साइट से बाइंड करें

यह विकल्प 1 जैसा ही बाइंडिंग चरण है:

  • Connections में, Sites को विस्तृत करें और अपनी वेबसाइट चुनें।
  • Actions पैनल में, Bindings पर क्लिक करें, फिर Add
  • Type को https, Port को 443 पर सेट करें, आवश्यकतानुसार IP address और Host name सेट करें, और यदि आप एक IP पर कई HTTPS साइट चलाते हैं तो Require Server Name Indication पर टिक करें।
  • SSL certificate के तहत, अभी इम्पोर्ट किया गया सर्टिफिकेट चुनें, फिर OK पर क्लिक करें और बंद करें।

आपकी साइट अब HTTPS पर लाइव है। किसी पुनः आरंभ की आवश्यकता नहीं है।

इंटरमीडिएट सर्टिफिकेट (वैकल्पिक लेकिन अनुशंसित)

Windows आमतौर पर अपने सिस्टम स्टोर से सर्टिफिकेट चेन को स्वचालित रूप से बनाता है। यदि कोई क्लाइंट अधूरी चेन की रिपोर्ट करता है (उदाहरण के लिए, सर्टिफिकेट डेस्कटॉप ब्राउज़र में काम करता है लेकिन मोबाइल पर या API कॉल में विफल हो जाता है), तो इंटरमीडिएट सर्टिफिकेट को मैन्युअल रूप से इंस्टॉल करें:

  • Win + R दबाएं, mmc टाइप करें, और Enter दबाएं।
  • File > Add/Remove Snap-in > Certificates > Add पर जाएं।
  • Computer account > Next > Finish > OK चुनें।
  • Intermediate Certification Authorities > Certificates को विस्तृत करें।
  • Certificates पर राइट-क्लिक करें, All Tasks > Import चुनें, और CA से इंटरमीडिएट .crt या .p7b फ़ाइल इम्पोर्ट करें।

PowerShell के साथ इंस्टॉल करें (किसी भी आधुनिक IIS पर)

यदि आप डिप्लॉयमेंट को स्वचालित करते हैं या कमांड लाइन पसंद करते हैं, तो आप एक एलिवेटेड PowerShell सेशन से .pfx इम्पोर्ट कर सकते हैं और बाइंडिंग बना सकते हैं। सर्वर पर Administrator के रूप में PowerShell चलाएं।

पहले, .pfx को Local Machine personal स्टोर में इम्पोर्ट करें और उसका थंबप्रिंट कैप्चर करें:

$pfxPath = "C:certsyourdomain.pfx"
$pfxPass = Read-Host "PFX password" -AsSecureString
$cert = Import-PfxCertificate -FilePath $pfxPath -CertStoreLocation Cert:LocalMachineMy -Password $pfxPass
$cert.Thumbprint

इसके बाद, IIS मॉड्यूल लोड करें, पोर्ट 443 पर https बाइंडिंग जोड़ें, और सर्टिफिकेट को उसके थंबप्रिंट से जोड़ें:

Import-Module WebAdministration

New-WebBinding -Name "Default Web Site" -Protocol https -Port 443 -HostHeader "www.example.com" -SslFlags 1

$binding = Get-WebBinding -Name "Default Web Site" -Protocol https
$binding.AddSslCertificate($cert.Thumbprint, "My")

Default Web Site को अपने साइट नाम से और www.example.com को अपने होस्ट नाम से बदलें। -SslFlags 1 वैल्यू SNI सक्षम करती है; एकल-सर्टिफिकेट, IP-आधारित बाइंडिंग के लिए इसे (और -HostHeader को) छोड़ दें। स्टोर नाम My वही Personal स्टोर है जिसमें आपने ऊपर इम्पोर्ट किया था। परिणाम की पुष्टि करने के लिए, Get-WebBinding के साथ बाइंडिंग सूचीबद्ध करें, या netsh http show sslcert के साथ HTTP.sys लेयर जांचें।

IIS 7 (Windows Server 2008 / 2008 R2) पर SSL सर्टिफिकेट इंस्टॉल करें

मुख्य चरण IIS 8 और 10 से मेल खाते हैं, लेकिन इंटरफेस पुराना है। Windows Server 2008 और 2008 R2 सपोर्ट समाप्त हो चुके हैं, इसलिए जब संभव हो तो इन वर्कलोड को किसी समर्थित Windows Server रिलीज़ पर स्थानांतरित करें। IIS 7 पर इंस्टॉल करने के लिए:

  • IIS Manager खोलें, सर्वर नाम चुनें, Server Certificates पर डबल-क्लिक करें, और Complete Certificate Request पर क्लिक करें (या .pfx के लिए Import)।
  • यदि रिक्वेस्ट पूरा करना विफल दिखता है, तो Server Certificates स्क्रीन पर रिफ्रेश करने के लिए F5 दबाएं; संदेश के बावजूद सर्टिफिकेट अक्सर इंस्टॉल हो जाता है।
  • यदि यह अभी भी विफल होता है, तो ऊपर विकल्प 2 की तरह .pfx इम्पोर्ट करें।
  • सर्टिफिकेट को उसी तरह बाइंड करें: Sites > आपकी साइट > Bindings > Add, पोर्ट 443 पर https टाइप करें, फिर सर्टिफिकेट चुनें।

IIS 5 & 6 पर SSL सर्टिफिकेट इंस्टॉल करें (डेप्रिकेटेड)

IIS 5 और 6 का सपोर्ट काफी समय पहले समाप्त हो चुका है और इन्हें पब्लिक साइटों के लिए नहीं चलाना चाहिए। इस सेक्शन का उपयोग तभी करें जब आप ऐसे लीगेसी इंफ्रास्ट्रक्चर को बनाए रख रहे हों जिसे आप अभी बदल नहीं सकते:

  • Start > Administrative Tools > Internet Information Services (IIS) Manager पर जाएं।
  • अपनी साइट पर राइट-क्लिक करें, Properties चुनें, और Directory Security टैब खोलें।
  • Web Server Certificate Wizard शुरू करने के लिए Server Certificate पर क्लिक करें।
  • Process the pending request and install the certificate चुनें।
  • अपनी .cer फ़ाइल का पता लगाएं और विज़ार्ड पूरा करें।
  • साइट को पुनः आरंभ करें ताकि यह HTTPS सर्व करे।

यदि इंटरमीडिएट भरोसेमंद नहीं हैं, तो उन्हें ऊपर बताए अनुसार MMC के जरिए मैन्युअल रूप से इम्पोर्ट करें।

SSL इंस्टॉलेशन का परीक्षण करें

इंस्टॉल करने के बाद, यह पुष्टि करने के लिए सर्टिफिकेट को स्कैन करें कि यह सही तरीके से सर्व किया जा रहा है और चेन पूरी है। अपनी साइट को https:// पर खोलें और पैडलॉक जांचें, फिर सर्टिफिकेट, चेन और प्रोटोकॉल सपोर्ट पर तुरंत रिपोर्ट के लिए हमारे SSL Checker के साथ गहराई से जांच करें।

अक्सर पूछे जाने वाले प्रश्न

IIS पर SSL सर्टिफिकेट कहां है?

IIS Manager को Start > Windows Administrative Tools > Internet Information Services (IIS) Manager से खोलें। Connections पैनल में सर्वर नाम चुनें, फिर सर्वर पर इंस्टॉल हर सर्टिफिकेट सूचीबद्ध करने के लिए Server Certificates पर डबल-क्लिक करें।

मैं IIS पर SSL सर्टिफिकेट को कैसे अपडेट या नवीनीकृत करूं?

सर्टिफिकेट को नवीनीकृत करने का अर्थ है एक नया जारी करना और इंस्टॉल करना। एक नया CSR जनरेट करें, नवीनीकरण ऑर्डर करें, फिर Server Certificates में रिक्वेस्ट पूरी करें या नई .pfx इम्पोर्ट करें। अपनी साइट की Bindings में, https बाइंडिंग एडिट करें और नया सर्टिफिकेट चुनें। पब्लिक SSL/TLS सर्टिफिकेट वर्तमान में लगभग एक वर्ष (398 दिन) तक सीमित हैं, इसलिए हर साल इसे दोहराने की योजना बनाएं, या ACME के साथ नवीनीकरण को स्वचालित करें।

मेरा सर्टिफिकेट IIS बाइंडिंग ड्रॉपडाउन में क्यों नहीं दिख रहा है?

सबसे आम कारण एक गायब प्राइवेट की है। यदि आप ऐसी फ़ाइल के साथ सर्टिफिकेट रिक्वेस्ट पूरी करते हैं जो इस सर्वर पर किसी लंबित CSR से मेल नहीं खाती, तो IIS सर्टिफिकेट को बिना प्राइवेट की के इम्पोर्ट करता है, इसलिए यह Server Certificates में दिखाई देता है लेकिन बाइंडिंग ड्रॉपडाउन में नहीं। इसके बजाय प्राइवेट की युक्त .pfx इम्पोर्ट करें, फिर उसे बाइंड करें।

IIS में Complete Certificate Request और Import के बीच क्या अंतर है?

Complete Certificate Request उस CSR को पूरा करता है जो इस सर्वर पर जनरेट किया गया था: यह जारी की गई .cer या .p7b फ़ाइल को पहले से लंबित रिक्वेस्ट के रूप में प्रतीक्षारत प्राइवेट की के साथ जोड़ता है। Import एक .pfx फ़ाइल लाता है जो पहले से ही सर्टिफिकेट और उसकी प्राइवेट की को एक साथ जोड़ती है, जिसका उपयोग तब करते हैं जब CSR कहीं और जनरेट किया गया हो।

क्या मुझे सर्टिफिकेट इंस्टॉल करने के बाद IIS को पुनः आरंभ करने की आवश्यकता है?

नहीं। एक बार जब आप https बाइंडिंग जोड़ते हैं और सर्टिफिकेट चुनते हैं, तो IIS तुरंत HTTPS सर्व करता है। पुनः आरंभ केवल डेप्रिकेटेड IIS 5 और 6 वर्कफ़्लो में आवश्यक है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।