इस ट्यूटोरियल में, आप सीखेंगे ISPConfig पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। ISPConfig प्रति वेबसाइट के आधार पर SSL को मैनेज करता है: आप पैनल में साइट खोलते हैं, उसके SSL टैब पर जाते हैं, और सर्टिफिकेट, प्राइवेट की, तथा CA बंडल को संबंधित फ़ील्ड में पेस्ट करते हैं। आप एक ही चेकबॉक्स से ISPConfig को फ्री Let’s Encrypt सर्टिफिकेट जारी करने और स्वतः रिन्यू करने के लिए भी सेट कर सकते हैं। हम नीचे दोनों तरीकों को कवर करते हैं।
ISPConfig पर CSR जेनरेट करें
यदि आपने पहले ही CSR जेनरेट कर लिया है और CA से अपना सर्टिफिकेट प्राप्त कर लिया है, तो पहला सेक्शन छोड़ें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।
एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी वेबसाइट और संगठन के बारे में विवरण होते हैं। सर्टिफिकेट अथॉरिटी को आपका SSL सर्टिफिकेट जारी करने के लिए इसकी आवश्यकता होती है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR जेनरेटर का उपयोग करें।
- ISPConfig पर CSR कैसे जेनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
यदि आप ISPConfig के भीतर CSR जेनरेट करते हैं, तो साइट का SSL टैब खोलें, राज्य, देश, और अन्य संगठन फ़ील्ड भरें, SSL Action को Create Certificate पर सेट करें, और सेव करें। ISPConfig रिक्वेस्ट को SSL Request फ़ील्ड में और उससे मैच करने वाली प्राइवेट की को SSL Key फ़ील्ड में लिखता है। SSL Request फ़ील्ड की संपूर्ण सामग्री को कॉपी करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें शामिल हैं, और उसे अपने SSL ऑर्डर फॉर्म में पेस्ट करें।
नोट: जब तक आपका सर्टिफिकेट जारी नहीं हो जाता, तब तक SSL Key फ़ील्ड में स्वतः जेनरेट हुई प्राइवेट की को छेड़ें नहीं। CA द्वारा लौटाया गया सर्टिफिकेट केवल उस सटीक की के साथ काम करता है जो CSR के साथ बनाई गई थी। यदि आप सर्टिफिकेट खरीदना छोड़ना चाहते हैं और एक फ्री, स्वतः रिन्यू होने वाले सर्टिफिकेट का उपयोग करना चाहते हैं, तो आपको बिल्कुल CSR की आवश्यकता नहीं है: Let’s Encrypt सेक्शन पर जाएं।
ISPConfig पर SSL सर्टिफिकेट इंस्टॉल करें
सर्टिफिकेट अथॉरिटी आपके रिक्वेस्ट को वेरिफाई करने के बाद, वह आपको ईमेल द्वारा SSL फ़ाइलें भेजती है। ZIP आर्काइव डाउनलोड करें और उसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास होना चाहिए:
- yourdomain.crt, आपका प्राइमरी SSL सर्टिफिकेट।
- yourdomain.ca-bundle, रूट और इंटरमीडिएट सर्टिफिकेट (CA बंडल)।
- yourdomain.key, आपके CSR के साथ जेनरेट की गई प्राइवेट की। यदि आपने ISPConfig के भीतर CSR बनाया है, तो यह की पहले से ही SSL Key फ़ील्ड में है और आप उस फ़ील्ड को वैसे ही रह सकते हैं।
हर फ़ाइल को एक प्लेन-टेक्स्ट एडिटर (जैसे Notepad) से खोलें ताकि आप सामग्री कॉपी कर सकें। फिर ISPConfig कंट्रोल पैनल में लॉग इन करें और इन स्टेप्स का पालन करें:
- टॉप नेविगेशन से, Sites खोलें।
- जिस डोमेन नेम को आप सुरक्षित करना चाहते हैं, उस पर क्लिक करें।
- SSL टैब खोलें। (यदि SSL टैब गायब है, तो पहले Domain टैब पर SSL को इनेबल करें और सेव करें।)
- SSL Key फ़ील्ड में, अपनी प्राइवेट की पेस्ट करें, जिसमें —–BEGIN PRIVATE KEY—– और —–END PRIVATE KEY—– लाइनें शामिल हैं। यदि ISPConfig ने CSR जेनरेट किया है, तो सही की पहले से ही यहाँ है, इसलिए इसे अपरिवर्तित छोड़ दें।
- SSL Certificate फ़ील्ड में, किसी भी पहले से भरे टेक्स्ट को डिलीट करें और अपना प्राइमरी सर्टिफिकेट पेस्ट करें, जिसमें —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें शामिल हैं। यह वह फ़ाइल है जिसका एक्सटेंशन .crt है।
- SSL Bundle फ़ील्ड में, पूरा CA बंडल पेस्ट करें (इंटरमीडिएट सर्टिफिकेट की चेन)। .ca-bundle फ़ाइल की पूरी सामग्री कॉपी और पेस्ट करें।
- SSL Action के आगे, Save Certificate चुनें, फिर Save पर क्लिक करें।
संदर्भ के लिए, जो सर्टिफिकेट, की, और बंडल आप पेस्ट करते हैं वे PEM-एन्कोडेड ब्लॉक होते हैं। हर एक लेबल के दोनों ओर पाँच डैश के साथ शुरू और समाप्त होता है, इस तरह:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
बस इतना ही। ISPConfig सर्टिफिकेट को सर्वर पर लिखता है और आपके लिए वेब सर्वर को रीलोड करता है, इसलिए किसी भी चीज को मैन्युअली रीस्टार्ट करने की आवश्यकता नहीं है। आपकी साइट अब HTTPS पर पहुँच योग्य है।
Let’s Encrypt के साथ फ्री SSL
यदि आपको पेड सर्टिफिकेट की संगठन वेरिफिकेशन या वारंटी की आवश्यकता नहीं है, तो ISPConfig एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकता है और उसे स्वचालित रूप से रिन्यू कर सकता है। अधिकांश वेबसाइटों के लिए यह सबसे सरल विकल्प है क्योंकि इसमें कोई CSR नहीं है, कोई फ़ाइल पेस्ट नहीं करनी है, और कोई मैन्युअल रिन्यूअल नहीं है। ISPConfig 3.2 और उससे नए वर्शन में Let’s Encrypt बिल्ट-इन है।
- Sites खोलें और जिस डोमेन को सुरक्षित करना है उस पर क्लिक करें।
- Domain टैब पर, SSL चेकबॉक्स और Let’s Encrypt SSL चेकबॉक्स को टिक करें।
- Save पर क्लिक करें। ISPConfig Let’s Encrypt से सर्टिफिकेट का रिक्वेस्ट करता है और उसे साइट पर इंस्टॉल करता है।
इसे इनेबल करने से पहले, सुनिश्चित करें कि डोमेन (और कोई भी www या सबडोमेन एलियास जिन्हें आप टिक करते हैं) DNS में पहले से ही इस सर्वर की ओर पॉइंट कर रहा है और पोर्ट 80 इंटरनेट से पहुँच योग्य है। Let’s Encrypt जारी करने से पहले HTTP पर डोमेन को वेरिफाई करता है, इसलिए यदि नाम अभी तक सर्वर पर रिज़ॉल्व नहीं होता है तो जारी करना विफल हो जाता है। Let’s Encrypt सर्टिफिकेट 90 दिनों के लिए वैध होते हैं, और ISPConfig उन्हें समाप्त होने से पहले स्वचालित रूप से रिन्यू करता है, इसलिए एक बार चेकबॉक्स इनेबल हो जाने पर आप इसे वैसे ही छोड़ सकते हैं।
अपनी SSL इंस्टॉलेशन को टेस्ट करें
सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए कि चेन पूरी है और कोई भी कॉन्फ़िगरेशन एरर या मिसिंग इंटरमीडिएट पकड़ने के लिए, एक SSL स्कैन चलाएं। सबसे तेज़ जांच यह है कि आप अपनी साइट को https:// के साथ खोलें और पैडलॉक देखें, लेकिन एक स्कैनर आपको पूरी तस्वीर देता है। तुरंत स्टेटस रिपोर्ट के लिए हमारे SSL Checker का उपयोग करें।
यदि आपके पास सर्वर पर SSH एक्सेस है, तो आप कमांड लाइन से सीधे ISPConfig द्वारा सर्व किए जा रहे सर्टिफिकेट को भी पढ़ सकते हैं। यह लाइव सर्टिफिकेट का इशूअर और वैलिडिटी डेट्स प्रिंट करता है:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
अक्सर पूछे जाने वाले प्रश्न
Sites खोलें, जिस डोमेन को सुरक्षित करना है उस पर क्लिक करें, और उसके SSL टैब पर जाएं। अपनी प्राइवेट की, सर्टिफिकेट, और CA बंडल को SSL Key, SSL Certificate, और SSL Bundle फ़ील्ड में पेस्ट करें, SSL Action को Save Certificate पर सेट करें, और Save पर क्लिक करें। SSL प्रति वेबसाइट के आधार पर कॉन्फ़िगर किया जाता है, न कि ग्लोबली।
हाँ, यदि सर्टिफिकेट उस CSR से जारी किया गया था जो आपने ISPConfig के बाहर जेनरेट किया था, तो मैचिंग प्राइवेट की को SSL Key फ़ील्ड में पेस्ट करें। सर्टिफिकेट केवल उस सटीक की के साथ काम करता है जो उसके CSR के साथ बनाई गई थी। यदि आपने ISPConfig के भीतर CSR जेनरेट किया है, तो की पहले से ही SSL Key फ़ील्ड में है, इसलिए इसे अपरिवर्तित छोड़ दें और केवल सर्टिफिकेट और बंडल जोड़ें।
SSL Action ड्रॉपडाउन ISPConfig को बताता है कि आपके सेव करने पर क्या करना है। नया CSR और की जेनरेट करने के लिए Create Certificate चुनें, आपके द्वारा पेस्ट किए गए सर्टिफिकेट, की, और बंडल को स्टोर करने के लिए Save Certificate चुनें, या उन्हें हटाने के लिए Delete Certificate चुनें। अपने CA से सर्टिफिकेट इंस्टॉल करने के लिए, Save Certificate चुनें और Save पर क्लिक करें।
नहीं। जब आप Save पर क्लिक करते हैं, तो ISPConfig सर्टिफिकेट को लिखता है और आपके लिए वेब सर्वर को रीलोड करता है। यदि एक मिनट बाद भी HTTPS प्रतिक्रिया नहीं करता है, तो पुनः जांचें कि आपने की, सर्टिफिकेट, और बंडल को सही फ़ील्ड में पेस्ट किया है और Domain टैब पर SSL चेकबॉक्स इनेबल है।
Let’s Encrypt फ्री है और स्वचालित रूप से रिन्यू होता है, जो ब्लॉग्स, छोटी साइट्स, और सबडोमेन के लिए उचित है। जब आपको ऑर्गनाइज़ेशन या एक्सटेंडेड वेलिडेशन, वारंटी, या किसी कमर्शियल CA द्वारा समर्थित वाइल्डकार्ड की आवश्यकता हो, तो पेड सर्टिफिकेट चुनें। Let’s Encrypt Domain टैब पर एक चेकबॉक्स से इनेबल होता है; पेड सर्टिफिकेट SSL टैब में पेस्ट किया जाता है।
Let’s Encrypt जारी करने से पहले HTTP पर आपके डोमेन को वेरिफाई करता है, इसलिए यदि डोमेन अभी तक सर्वर पर रिज़ॉल्व नहीं होता है या पोर्ट 80 ब्लॉक है तो जारी करना विफल हो जाता है। पुष्टि करें कि डोमेन का DNS इस सर्वर की ओर पॉइंट कर रहा है और पूरी तरह से प्रोपेगेट हो गया है, सुनिश्चित करें कि पोर्ट 80 खुला है, और किसी भी एलियास को अनटिक करें जो रिज़ॉल्व नहीं होता, फिर दोबारा सेव करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


