bg-tutorials

ISPConfig पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे ISPConfig पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। ISPConfig प्रति वेबसाइट के आधार पर SSL को मैनेज करता है: आप पैनल में साइट खोलते हैं, उसके SSL टैब पर जाते हैं, और सर्टिफिकेट, प्राइवेट की, तथा CA बंडल को संबंधित फ़ील्ड में पेस्ट करते हैं। आप एक ही चेकबॉक्स से ISPConfig को फ्री Let’s Encrypt सर्टिफिकेट जारी करने और स्वतः रिन्यू करने के लिए भी सेट कर सकते हैं। हम नीचे दोनों तरीकों को कवर करते हैं।

ISPConfig पर CSR जेनरेट करें

यदि आपने पहले ही CSR जेनरेट कर लिया है और CA से अपना सर्टिफिकेट प्राप्त कर लिया है, तो पहला सेक्शन छोड़ें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।

एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी वेबसाइट और संगठन के बारे में विवरण होते हैं। सर्टिफिकेट अथॉरिटी को आपका SSL सर्टिफिकेट जारी करने के लिए इसकी आवश्यकता होती है। आपके पास दो विकल्प हैं:

  • CSR को स्वचालित रूप से बनाने के लिए हमारे CSR जेनरेटर का उपयोग करें।
  • ISPConfig पर CSR कैसे जेनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।

यदि आप ISPConfig के भीतर CSR जेनरेट करते हैं, तो साइट का SSL टैब खोलें, राज्य, देश, और अन्य संगठन फ़ील्ड भरें, SSL Action को Create Certificate पर सेट करें, और सेव करें। ISPConfig रिक्वेस्ट को SSL Request फ़ील्ड में और उससे मैच करने वाली प्राइवेट की को SSL Key फ़ील्ड में लिखता है। SSL Request फ़ील्ड की संपूर्ण सामग्री को कॉपी करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें शामिल हैं, और उसे अपने SSL ऑर्डर फॉर्म में पेस्ट करें।

नोट: जब तक आपका सर्टिफिकेट जारी नहीं हो जाता, तब तक SSL Key फ़ील्ड में स्वतः जेनरेट हुई प्राइवेट की को छेड़ें नहीं। CA द्वारा लौटाया गया सर्टिफिकेट केवल उस सटीक की के साथ काम करता है जो CSR के साथ बनाई गई थी। यदि आप सर्टिफिकेट खरीदना छोड़ना चाहते हैं और एक फ्री, स्वतः रिन्यू होने वाले सर्टिफिकेट का उपयोग करना चाहते हैं, तो आपको बिल्कुल CSR की आवश्यकता नहीं है: Let’s Encrypt सेक्शन पर जाएं।

ISPConfig पर SSL सर्टिफिकेट इंस्टॉल करें

सर्टिफिकेट अथॉरिटी आपके रिक्वेस्ट को वेरिफाई करने के बाद, वह आपको ईमेल द्वारा SSL फ़ाइलें भेजती है। ZIP आर्काइव डाउनलोड करें और उसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास होना चाहिए:

  • yourdomain.crt, आपका प्राइमरी SSL सर्टिफिकेट।
  • yourdomain.ca-bundle, रूट और इंटरमीडिएट सर्टिफिकेट (CA बंडल)।
  • yourdomain.key, आपके CSR के साथ जेनरेट की गई प्राइवेट की। यदि आपने ISPConfig के भीतर CSR बनाया है, तो यह की पहले से ही SSL Key फ़ील्ड में है और आप उस फ़ील्ड को वैसे ही रह सकते हैं।

हर फ़ाइल को एक प्लेन-टेक्स्ट एडिटर (जैसे Notepad) से खोलें ताकि आप सामग्री कॉपी कर सकें। फिर ISPConfig कंट्रोल पैनल में लॉग इन करें और इन स्टेप्स का पालन करें:

  • टॉप नेविगेशन से, Sites खोलें।
  • जिस डोमेन नेम को आप सुरक्षित करना चाहते हैं, उस पर क्लिक करें।
  • SSL टैब खोलें। (यदि SSL टैब गायब है, तो पहले Domain टैब पर SSL को इनेबल करें और सेव करें।)
  • SSL Key फ़ील्ड में, अपनी प्राइवेट की पेस्ट करें, जिसमें —–BEGIN PRIVATE KEY—– और —–END PRIVATE KEY—– लाइनें शामिल हैं। यदि ISPConfig ने CSR जेनरेट किया है, तो सही की पहले से ही यहाँ है, इसलिए इसे अपरिवर्तित छोड़ दें।
  • SSL Certificate फ़ील्ड में, किसी भी पहले से भरे टेक्स्ट को डिलीट करें और अपना प्राइमरी सर्टिफिकेट पेस्ट करें, जिसमें —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें शामिल हैं। यह वह फ़ाइल है जिसका एक्सटेंशन .crt है।
  • SSL Bundle फ़ील्ड में, पूरा CA बंडल पेस्ट करें (इंटरमीडिएट सर्टिफिकेट की चेन)। .ca-bundle फ़ाइल की पूरी सामग्री कॉपी और पेस्ट करें।
  • SSL Action के आगे, Save Certificate चुनें, फिर Save पर क्लिक करें।

संदर्भ के लिए, जो सर्टिफिकेट, की, और बंडल आप पेस्ट करते हैं वे PEM-एन्कोडेड ब्लॉक होते हैं। हर एक लेबल के दोनों ओर पाँच डैश के साथ शुरू और समाप्त होता है, इस तरह:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

बस इतना ही। ISPConfig सर्टिफिकेट को सर्वर पर लिखता है और आपके लिए वेब सर्वर को रीलोड करता है, इसलिए किसी भी चीज को मैन्युअली रीस्टार्ट करने की आवश्यकता नहीं है। आपकी साइट अब HTTPS पर पहुँच योग्य है।

Let’s Encrypt के साथ फ्री SSL

यदि आपको पेड सर्टिफिकेट की संगठन वेरिफिकेशन या वारंटी की आवश्यकता नहीं है, तो ISPConfig एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकता है और उसे स्वचालित रूप से रिन्यू कर सकता है। अधिकांश वेबसाइटों के लिए यह सबसे सरल विकल्प है क्योंकि इसमें कोई CSR नहीं है, कोई फ़ाइल पेस्ट नहीं करनी है, और कोई मैन्युअल रिन्यूअल नहीं है। ISPConfig 3.2 और उससे नए वर्शन में Let’s Encrypt बिल्ट-इन है।

  • Sites खोलें और जिस डोमेन को सुरक्षित करना है उस पर क्लिक करें।
  • Domain टैब पर, SSL चेकबॉक्स और Let’s Encrypt SSL चेकबॉक्स को टिक करें।
  • Save पर क्लिक करें। ISPConfig Let’s Encrypt से सर्टिफिकेट का रिक्वेस्ट करता है और उसे साइट पर इंस्टॉल करता है।

इसे इनेबल करने से पहले, सुनिश्चित करें कि डोमेन (और कोई भी www या सबडोमेन एलियास जिन्हें आप टिक करते हैं) DNS में पहले से ही इस सर्वर की ओर पॉइंट कर रहा है और पोर्ट 80 इंटरनेट से पहुँच योग्य है। Let’s Encrypt जारी करने से पहले HTTP पर डोमेन को वेरिफाई करता है, इसलिए यदि नाम अभी तक सर्वर पर रिज़ॉल्व नहीं होता है तो जारी करना विफल हो जाता है। Let’s Encrypt सर्टिफिकेट 90 दिनों के लिए वैध होते हैं, और ISPConfig उन्हें समाप्त होने से पहले स्वचालित रूप से रिन्यू करता है, इसलिए एक बार चेकबॉक्स इनेबल हो जाने पर आप इसे वैसे ही छोड़ सकते हैं।

अपनी SSL इंस्टॉलेशन को टेस्ट करें

सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए कि चेन पूरी है और कोई भी कॉन्फ़िगरेशन एरर या मिसिंग इंटरमीडिएट पकड़ने के लिए, एक SSL स्कैन चलाएं। सबसे तेज़ जांच यह है कि आप अपनी साइट को https:// के साथ खोलें और पैडलॉक देखें, लेकिन एक स्कैनर आपको पूरी तस्वीर देता है। तुरंत स्टेटस रिपोर्ट के लिए हमारे SSL Checker का उपयोग करें।

यदि आपके पास सर्वर पर SSH एक्सेस है, तो आप कमांड लाइन से सीधे ISPConfig द्वारा सर्व किए जा रहे सर्टिफिकेट को भी पढ़ सकते हैं। यह लाइव सर्टिफिकेट का इशूअर और वैलिडिटी डेट्स प्रिंट करता है:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

अक्सर पूछे जाने वाले प्रश्न

ISPConfig में SSL सर्टिफिकेट कहाँ इंस्टॉल करूँ?

Sites खोलें, जिस डोमेन को सुरक्षित करना है उस पर क्लिक करें, और उसके SSL टैब पर जाएं। अपनी प्राइवेट की, सर्टिफिकेट, और CA बंडल को SSL Key, SSL Certificate, और SSL Bundle फ़ील्ड में पेस्ट करें, SSL Action को Save Certificate पर सेट करें, और Save पर क्लिक करें। SSL प्रति वेबसाइट के आधार पर कॉन्फ़िगर किया जाता है, न कि ग्लोबली।

क्या मुझे ISPConfig में प्राइवेट की पेस्ट करने की आवश्यकता है?

हाँ, यदि सर्टिफिकेट उस CSR से जारी किया गया था जो आपने ISPConfig के बाहर जेनरेट किया था, तो मैचिंग प्राइवेट की को SSL Key फ़ील्ड में पेस्ट करें। सर्टिफिकेट केवल उस सटीक की के साथ काम करता है जो उसके CSR के साथ बनाई गई थी। यदि आपने ISPConfig के भीतर CSR जेनरेट किया है, तो की पहले से ही SSL Key फ़ील्ड में है, इसलिए इसे अपरिवर्तित छोड़ दें और केवल सर्टिफिकेट और बंडल जोड़ें।

SSL Action ड्रॉपडाउन क्या करता है?

SSL Action ड्रॉपडाउन ISPConfig को बताता है कि आपके सेव करने पर क्या करना है। नया CSR और की जेनरेट करने के लिए Create Certificate चुनें, आपके द्वारा पेस्ट किए गए सर्टिफिकेट, की, और बंडल को स्टोर करने के लिए Save Certificate चुनें, या उन्हें हटाने के लिए Delete Certificate चुनें। अपने CA से सर्टिफिकेट इंस्टॉल करने के लिए, Save Certificate चुनें और Save पर क्लिक करें।

क्या सर्टिफिकेट इंस्टॉल करने के बाद मुझे वेब सर्वर रीस्टार्ट करने की आवश्यकता है?

नहीं। जब आप Save पर क्लिक करते हैं, तो ISPConfig सर्टिफिकेट को लिखता है और आपके लिए वेब सर्वर को रीलोड करता है। यदि एक मिनट बाद भी HTTPS प्रतिक्रिया नहीं करता है, तो पुनः जांचें कि आपने की, सर्टिफिकेट, और बंडल को सही फ़ील्ड में पेस्ट किया है और Domain टैब पर SSL चेकबॉक्स इनेबल है।

मुझे ISPConfig पर Let’s Encrypt या पेड सर्टिफिकेट का उपयोग करना चाहिए?

Let’s Encrypt फ्री है और स्वचालित रूप से रिन्यू होता है, जो ब्लॉग्स, छोटी साइट्स, और सबडोमेन के लिए उचित है। जब आपको ऑर्गनाइज़ेशन या एक्सटेंडेड वेलिडेशन, वारंटी, या किसी कमर्शियल CA द्वारा समर्थित वाइल्डकार्ड की आवश्यकता हो, तो पेड सर्टिफिकेट चुनें। Let’s Encrypt Domain टैब पर एक चेकबॉक्स से इनेबल होता है; पेड सर्टिफिकेट SSL टैब में पेस्ट किया जाता है।

ISPConfig में Let’s Encrypt SSL विकल्प क्यों विफल हो रहा है?

Let’s Encrypt जारी करने से पहले HTTP पर आपके डोमेन को वेरिफाई करता है, इसलिए यदि डोमेन अभी तक सर्वर पर रिज़ॉल्व नहीं होता है या पोर्ट 80 ब्लॉक है तो जारी करना विफल हो जाता है। पुष्टि करें कि डोमेन का DNS इस सर्वर की ओर पॉइंट कर रहा है और पूरी तरह से प्रोपेगेट हो गया है, सुनिश्चित करें कि पोर्ट 80 खुला है, और किसी भी एलियास को अनटिक करें जो रिज़ॉल्व नहीं होता, फिर दोबारा सेव करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।