bg-tutorials

InterWorx कंट्रोल पैनल पर SSL सर्टिफ़िकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है InterWorx पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो Linux सर्वरों के लिए Liquid Web कंट्रोल पैनल है। इसमें दोनों दायरों को कवर किया गया है जिनका सामना अधिकतर एडमिनिस्ट्रेटर करते हैं: एक होस्टेड डोमेन के लिए SiteWorx और InterWorx पैनल स्वयं और सर्वर होस्टनेम के लिए NodeWorx। इसमें बिल्ट-इन Let’s Encrypt विकल्प को भी कवर किया गया है जो मौजूदा InterWorx रिलीज़ (7.x और 8.x) के साथ आता है, ताकि आप उस वर्कफ़्लो को चुन सकें जो आपके सर्टिफिकेट जारी होने के तरीके से मेल खाता हो।

SiteWorx या NodeWorx: आपको किसकी जरूरत है?

InterWorx प्रति-डोमेन सेटिंग्स को सर्वर-व्यापी सेटिंग्स से अलग करता है, और SSL इसका अपवाद नहीं है। शुरू करने से पहले सही इंटरफ़ेस चुनें:

  • SiteWorx एक ही होस्टेड डोमेन पर सर्टिफिकेट इंस्टॉल करता है (उदाहरण के लिए example.com और इसके सब-डोमेन)। यह वह विकल्प है जो आप एक सामान्य वेबसाइट के लिए चाहते हैं जो InterWorx के माध्यम से Apache या NGINX द्वारा सर्व की जाती है।
  • NodeWorx InterWorx पैनल पर स्वयं और सिस्टम सर्विसेज़ पर (पोर्ट 2443 पर पैनल का वेब इंटरफ़ेस, FTP, SMTP, Dovecot के माध्यम से IMAP/POP) सर्टिफिकेट इंस्टॉल करता है। यह वह विकल्प है जो आप चाहते हैं जब ब्राउज़र कंट्रोल-पैनल होस्टनेम पर या मेल क्लाइंट्स पर सर्टिफिकेट के बारे में चेतावनी देते हैं।

पेस्ट की गई फाइलें दोनों जगहों पर समान होती हैं। मेनू और सर्टिफिकेट अंततः क्या सर्व करता है, यह अलग होता है।

InterWorx पर CSR कोड जेनरेट करें

अगर आपने पहले ही अपना CSR जेनरेट कर लिया है और Certificate Authority से सर्टिफिकेट प्राप्त कर लिया है, तो सीधे SiteWorx में SSL सर्टिफिकेट इंस्टॉल करें पर जाएं।

एक CSR (Certificate Signing Request) एनकोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके सर्टिफिकेट के लिए संपर्क विवरण और मेल खाती पब्लिक कुंजी होती है। CA आपके CSR पर हस्ताक्षर करता है और सर्टिफिकेट फाइलें लौटाता है। इसे जेनरेट करने के दो तरीके हैं:

  • हमारे CSR Generator के साथ सर्वर से बाहर CSR जेनरेट करें। यह आपके ब्राउज़र में CSR और प्राइवेट कुंजी बनाता है, इसलिए आप दोनों को सेव करते हैं और बाद में उन्हें InterWorx में पेस्ट करते हैं।
  • हमारे ट्यूटोरियल का पालन करके InterWorx के भीतर ही CSR जेनरेट करें InterWorx Control Panel पर CSR कैसे जेनरेट करें। प्राइवेट कुंजी सर्वर पर ही रहती है, और आप बाद में केवल जारी किए गए सर्टिफिकेट और चेन को पेस्ट करते हैं।

अपने ऑर्डर के दौरान CSR टेक्स्ट को CA को सबमिट करें। वैलिडेशन पूरा होने के बाद, CA आपको एक ZIP आर्काइव ईमेल करता है जिसमें जारी किया गया सर्टिफिकेट (एक .crt या .cer फाइल) और इंटरमीडिएट चेन के साथ .ca-bundle होता है।

SiteWorx में SSL सर्टिफिकेट इंस्टॉल करें (प्रति-डोमेन)

एक होस्टेड वेबसाइट के लिए इस वर्कफ़्लो का उपयोग करें। आपको जारी किए गए सर्टिफिकेट, CA बंडल, और (अगर आपने सर्वर से बाहर CSR जेनरेट किया है) मेल खाती प्राइवेट कुंजी की आवश्यकता होगी।

चरण 1: सर्टिफिकेट फाइलें तैयार करें

अपने CA से आर्काइव को अनज़िप करें। आपके पास होना चाहिए:

  • प्राइमरी सर्टिफिकेट, आमतौर पर .crt या .cer एक्सटेंशन के साथ। यह आपके डोमेन के लिए जारी किया गया सर्टिफिकेट है।
  • इंटरमीडिएट चेन, आमतौर पर एक .ca-bundle फाइल। यदि आपको विस्तृत जानकारी चाहिए तो देखें CA बंडल क्या है
  • प्राइवेट कुंजी केवल तभी जब आपने InterWorx के बाहर CSR जेनरेट किया हो। अगर CSR InterWorx के भीतर जेनरेट किया गया था, तो कुंजी पहले से ही सर्वर पर रहती है और आपको इसे फिर से पेस्ट करने की आवश्यकता नहीं है।

प्रत्येक फाइल को प्लेन-टेक्स्ट एडिटर (Notepad, प्लेन मोड में TextEdit, gedit, nano) में खोलें। सर्टिफिकेट -----BEGIN CERTIFICATE----- से शुरू होता है और -----END CERTIFICATE----- से समाप्त होता है। प्राइवेट कुंजी -----BEGIN PRIVATE KEY----- या -----BEGIN RSA PRIVATE KEY----- से शुरू होती है। BEGIN और END लाइनों सहित पूरे ब्लॉक को कॉपी करें।

चरण 2: SiteWorx में SSL पेज खोलें

  • उस खाते के लिए SiteWorx में लॉगिन करें जिसके पास डोमेन का स्वामित्व है।
  • बाईं मेनू में, Hosting Features > Domains > SSL पर जाएं।
  • अगर आप कई डोमेन प्रबंधित करते हैं, तो शीर्ष पर ड्रॉपडाउन से वह डोमेन चुनें जिसके लिए आप इंस्टॉल कर रहे हैं।

चरण 3: सर्टिफिकेट इंस्टॉल करें

अगर आपने सर्वर से बाहर CSR जेनरेट किया है, तो पहले प्राइवेट कुंजी इंस्टॉल करें। SSL Files के अंतर्गत, Setup Private Key पर क्लिक करें, मेल खाती प्राइवेट कुंजी को पेस्ट करें (-----BEGIN और -----END लाइनों सहित), और Install पर क्लिक करें। InterWorx को मेल खाते सर्टिफिकेट को स्वीकार करने से पहले फाइल में कुंजी की आवश्यकता होती है। अगर आपने InterWorx के भीतर CSR जेनरेट किया है, तो कुंजी पहले से ही सर्वर पर है और आप इस चरण को छोड़ सकते हैं।

इसके बाद, Setup SSL Certificate पर क्लिक करें। अपने प्राइमरी सर्टिफिकेट की सामग्री को फील्ड में पेस्ट करें, जिसमें -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- लाइनें शामिल हैं, फिर Install पर क्लिक करें। आपको एक “Certificate installed successfully” पुष्टिकरण दिखना चाहिए।

चरण 4: CA बंडल (चेन सर्टिफिकेट) इंस्टॉल करें

SSL पेज पर वापस, Setup SSL Chain Certificate पर क्लिक करें। .ca-bundle फाइल की पूरी सामग्री को पेस्ट करें (इसमें आमतौर पर दो या अधिक सर्टिफिकेट ब्लॉक होते हैं, प्रति इंटरमीडिएट एक) और Install पर क्लिक करें। इस चरण के बिना, डेस्कटॉप पर ब्राउज़र आमतौर पर अब भी सर्टिफिकेट पर भरोसा करते हैं, लेकिन मोबाइल क्लाइंट और API उपभोक्ता अक्सर एक टूटी हुई चेन की रिपोर्ट करते हैं।

InterWorx आपके लिए वेब सर्वर को रीलोड करता है, इसलिए इंस्टॉल पुष्टिकरण दिखते ही साइट HTTPS पर लाइव हो जाती है। आपको Apache या NGINX को मैन्युअल रूप से पुनरारंभ करने की आवश्यकता नहीं है।

बिल्ट-इन Let’s Encrypt विकल्प का उपयोग करें

InterWorx 6 और उसके बाद के संस्करण एक Let’s Encrypt प्लगइन के साथ आते हैं, जिसमें स्वचालित रिन्यूअल के लिए AutoSSL शामिल है। अगर आपका डोमेन एक फ्री DV सर्टिफिकेट के लिए योग्य है और आपको OV या EV प्रोडक्ट की आवश्यकता नहीं है, तो यह सबसे तेज़ रास्ता है क्योंकि यह CSR जेनरेशन, फाइल पेस्टिंग, और रिन्यूअल को पूरी तरह से छोड़ देता है।

प्लगइन को NodeWorx एडमिनिस्ट्रेटर द्वारा एक बार सर्वर स्तर पर सक्षम करना होता है, फिर प्रति-खाता:

  • NodeWorx में, Plugins पर जाएं, Let’s Encrypt को एडिट करें, स्थिति को Enabled पर सेट करें, Live मोड चुनें, और एक्सपायरी चेतावनियों के लिए एक ईमेल दर्ज करें।
  • हर SiteWorx खाते के लिए जिसे Let’s Encrypt का उपयोग करना चाहिए, खाता सेटिंग्स खोलें और SSL विकल्प चालू करें।
  • SiteWorx उपयोगकर्ता फिर Hosting Features > Domains > SSL खोलता है और सर्टिफिकेट स्रोत के रूप में Let’s Encrypt चुनता है। AutoSSL सर्टिफिकेट को उसके एक्सपायर होने से पहले स्वचालित रूप से रिन्यू करेगा।

Let’s Encrypt के लिए आवश्यक है कि आप जिस डोमेन के लिए जारी कर रहे हैं वह पब्लिक इंटरनेट पर इस सर्वर पर रिज़ॉल्व हो। अगर DNS अभी तक InterWorx की ओर इशारा नहीं कर रहा है, तो वैलिडेशन विफल हो जाता है और आपको किसी अन्य CA के सर्टिफिकेट के साथ उपर्युक्त पेस्ट-इन वर्कफ़्लो पर वापस जाने की आवश्यकता है।

NodeWorx में SSL सर्टिफिकेट इंस्टॉल करें (सर्वर सर्विसेज़)

InterWorx पैनल होस्टनेम, FTP, SMTP, और Dovecot पर सेल्फ-साइन्ड सर्टिफिकेट को बदलने के लिए इस वर्कफ़्लो का उपयोग करें। यह SiteWorx के समान ही पेस्ट की गई सामग्री है, लेकिन फॉर्म NodeWorx में रहता है और आप चुनते हैं कि किन सर्विसेज़ को यह सर्टिफिकेट उठाना चाहिए।

  • एडमिनिस्ट्रेटर के रूप में NodeWorx में लॉगिन करें।
  • Server > SSL Certificates पर जाएं।
  • सर्टिफिकेट फॉर्म खोलने के लिए एक्शन आइकन पर क्लिक करें।
  • एक सर्टिफिकेट स्रोत चुनें। CA-जारी सर्टिफिकेट के लिए, पेस्ट-इन विकल्प चुनें और Private Key, SSL Certificate, और Chain Certificate भरें। Let’s Encrypt सर्टिफिकेट के लिए, पहले सर्वर होस्टनेम बनाएं (उदाहरण के लिए host.example.com) एक SiteWorx डोमेन के रूप में, वहां इसके लिए Let’s Encrypt जारी करें, फिर वापस Server > SSL Certificates पर आएं और स्रोत के रूप में Domain चुनें।
  • उन सर्विसेज़ को टिक करें जिन्हें इस सर्टिफिकेट का उपयोग करना चाहिए (InterWorx वेब इंटरफ़ेस, FTP, SMTP, Dovecot)।
  • ड्रॉपडाउन से Restart Services Now चुनें, फिर Save पर क्लिक करें।

चुनी गई सर्विसेज़ तुरंत नया सर्टिफिकेट उठा लेती हैं। InterWorx पैनल स्वयं अक्सर आपके सेशन को छोड़ देता है जब इसकी वेब सर्विस पुनरारंभ होती है; कुछ सेकंड बाद URL को रीलोड करें।

SSL इंस्टॉलेशन का परीक्षण करें

इंस्टॉल करने के बाद, अपनी साइट को https:// पर खोलें और जांचें कि ब्राउज़र चेतावनियों के बिना पैडलॉक दिखाता है। चेन, प्रोटोकॉल संस्करणों, और एक्सपायरी तिथि की गहरी जांच के लिए, हमारे SSL Checker के माध्यम से डोमेन को चलाएं और पुष्टि करें कि जारी किया गया सर्टिफिकेट, इंटरमीडिएट, और रूट सभी दिखते हैं और कुछ भी एक्सपायर या मिसिंग नहीं बताया गया है।

अक्सर पूछे जाने वाले प्रश्न

SSL के लिए SiteWorx और NodeWorx के बीच क्या अंतर है?

SiteWorx एक ही होस्टेड डोमेन को संभालता है, इसलिए वहां आप जो सर्टिफिकेट इंस्टॉल करते हैं वह example.com और उस खाते के अंतर्गत सब-डोमेन को सर्व करता है। NodeWorx सर्वर को स्वयं संभालता है, इसलिए वहां आप जो सर्टिफिकेट इंस्टॉल करते हैं वह InterWorx कंट्रोल पैनल होस्टनेम और सिस्टम सर्विसेज़ (FTP, SMTP, Dovecot) को सर्व करता है। अधिकतर वेबसाइट मालिकों को केवल SiteWorx की आवश्यकता होती है; सर्वर एडमिनिस्ट्रेटर NodeWorx को संभालता है।

InterWorx में SSL पेज कहां है?

SiteWorx में, यह Hosting Features > Domains > SSL पर है। NodeWorx में, यह Server > SSL Certificates पर है। SiteWorx पेज Setup Private Key, Setup CSR, Setup SSL Certificate, और Setup SSL Chain Certificate को अलग-अलग फॉर्म के रूप में दिखाता है।

क्या मुझे SiteWorx में प्राइवेट कुंजी पेस्ट करने की आवश्यकता है?

केवल तभी जब आपने InterWorx के बाहर CSR जेनरेट किया हो (उदाहरण के लिए अपने लैपटॉप पर OpenSSL के साथ या SSL Dragon CSR Generator के साथ)। जब CSR InterWorx के भीतर ही जेनरेट किया गया था, तो कुंजी पहले से ही सर्वर पर होती है और आप केवल जारी किए गए सर्टिफिकेट और CA बंडल को पेस्ट करते हैं।

क्या InterWorx Let’s Encrypt का समर्थन करता है?

हां। InterWorx 6 और उसके बाद के संस्करण एक Let’s Encrypt प्लगइन और AutoSSL के साथ आते हैं। NodeWorx एडमिनिस्ट्रेटर प्लगइन को एक बार सक्षम करता है और हर SiteWorx खाते के लिए SSL चालू करता है; प्रति-डोमेन सर्टिफिकेट फिर स्वचालित रूप से जारी और रिन्यू किया जाता है। Let’s Encrypt एक फ्री DV विकल्प है। अन्य CA से OV, EV, या वाइल्डकार्ड सर्टिफिकेट के लिए, पेस्ट-इन वर्कफ़्लो का उपयोग करें।

क्या मुझे सर्टिफिकेट इंस्टॉल करने के बाद Apache को पुनरारंभ करने की आवश्यकता है?

नहीं। SiteWorx में, InterWorx स्वचालित रूप से वेब सर्वर को रीलोड करता है जब आप Install पर क्लिक करते हैं। NodeWorx में, फॉर्म में एक Restart Services Now ड्रॉपडाउन होता है जो आपने टिक की गई सर्विसेज़ के लिए इसे संभालता है।

मेरी साइट डेस्कटॉप पर लोड होती है लेकिन मोबाइल एक टूटी हुई चेन की रिपोर्ट करता है। क्या गड़बड़ है?

CA बंडल गायब है या अधूरा है। डेस्कटॉप ब्राउज़र में अक्सर इंटरमीडिएट किसी अन्य साइट से कैश किया हुआ होता है और इसलिए वैसे भी पैडलॉक दिखाते हैं, जबकि मोबाइल डिवाइस और curl या API क्लाइंट ऐसा नहीं करते हैं। Hosting Features > Domains > SSL को फिर से खोलें, Setup SSL Chain Certificate पर क्लिक करें, और अपने CA से पूरा .ca-bundle पेस्ट करें। हमारे SSL Checker के साथ परिणाम सत्यापित करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।