इस ट्यूटोरियल में, आप सीखेंगे Kemp LoadMaster पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। क्योंकि LoadMaster अपने पीछे मौजूद सेवाओं के लिए TLS को टर्मिनेट करता है (SSL Acceleration / ऑफलोडिंग), सर्टिफिकेट लोड बैलेंसर पर ही रहता है और इसे एक Virtual Service को असाइन किया जाता है। अंतिम सेक्शन में Kemp LoadMaster के लिए SSL खरीदने की सिफारिशें शामिल हैं।
Kemp LoadMaster पर CSR कोड जनरेट करें
यदि आप पहले ही कहीं और CSR कोड जनरेट कर चुके हैं और अपनी SSL फाइलें प्राप्त कर ली हैं, तो चरण 1 को छोड़ दें और सीधे इंस्टॉलेशन पर जाएँ।
हम CSR (Certificate Signing Request) जनरेशन से शुरुआत करेंगे। CSR एक एन्कोडेड टेक्स्ट का ब्लॉक है जिसे आप सर्टिफिकेट के लिए आवेदन करते समय Certificate Authority को सबमिट करते हैं; इसमें आपके डोमेन और संगठन का विवरण होता है, और CA इसका उपयोग आपकी private key से मेल खाने वाला सर्टिफिकेट जारी करने के लिए करता है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- Kemp LoadMaster पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
अपनी CSR फाइल को किसी भी टेक्स्ट एडिटर में खोलें और पूरा टेक्स्ट, BEGIN और END टैग्स सहित, अपने SSL ऑर्डर के दौरान संबंधित फील्ड में कॉपी करें। यदि आपने LoadMaster पर CSR जनरेट किया है, तो मैचिंग private key उपकरण पर ही रहती है। इसे वहीं रखें। CSR को Certificate Authority को सबमिट करें, और एक बार जब CA आपके विवरण की पुष्टि कर सर्टिफिकेट जारी कर दे, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।
Kemp LoadMaster पर SSL सर्टिफिकेट इंस्टॉल करें
पुष्टि के बाद, Certificate Authority आपको ईमेल द्वारा SSL फाइलें भेजता है। ZIP आर्काइव डाउनलोड करें और अपने डिवाइस पर उसे एक्सट्रैक्ट करें। आपके पास आपका प्राथमिक (end-entity) सर्टिफिकेट और एक या अधिक इंटरमीडिएट सर्टिफिकेट PEM फॉर्मेट में होना चाहिए, या एक सिंगल .pfx (PKCS#12) फाइल जिसमें सर्टिफिकेट, इंटरमीडिएट्स, और private key एक साथ बंडल हो। LoadMaster आधिकारिक रूप से PEM और PFX को सपोर्ट करता है।
चरण 1: इंटरमीडिएट सर्टिफिकेट जोड़ें
इंटरमीडिएट (CA bundle) सर्टिफिकेट आपके सर्टिफिकेट को CA के trusted root से जोड़ता है। इसे पहले इंस्टॉल करें ताकि LoadMaster एक पूर्ण चेन प्रदान कर सके।
- अपने Kemp LoadMaster WUI में लॉग इन करें और Certificates & Security > Intermediate Certs पर जाएँ।
- Add New पर क्लिक करें, फिर Choose File पर क्लिक करें, और अपने इंटरमीडिएट सर्टिफिकेट तक ब्राउज़ करें।
- Certificate Name फील्ड में, इंटरमीडिएट सर्टिफिकेट के लिए एक फ्रेंडली नाम दर्ज करें।
- Add Certificate पर क्लिक करें, फिर OK से पुष्टि करें।
नोट: यदि आप एक .pfx फाइल इंस्टॉल कर रहे हैं जिसमें पूरी चेन पहले से मौजूद है, तो इंटरमीडिएट्स उस फाइल के भीतर ही होते हैं, इसलिए आप इस चरण को छोड़ सकते हैं और चरण 2 में एक साथ सब कुछ इम्पोर्ट कर सकते हैं।
चरण 2: अपना प्राथमिक SSL सर्टिफिकेट इम्पोर्ट करें
अब अपने डोमेन के लिए जारी किए गए सर्टिफिकेट को इंस्टॉल करें।
- Certificates & Security > SSL Certificates पर जाएँ।
- Import Certificate पर क्लिक करें, फिर Choose File पर क्लिक करें, और अपने प्राथमिक SSL सर्टिफिकेट तक ब्राउज़ करें।
- यदि आपका सर्टिफिकेट और private key अलग-अलग PEM फाइलें हैं, तो Key File फील्ड में key का भी चयन करें।
- यदि आप PFX फाइल इंस्टॉल कर रहे हैं, तो .pfx फाइल चुनें, फिर Pass Phrase फील्ड में उसका पासवर्ड टाइप करें। एम्बेडेड key वाली PFX को अलग Key File की आवश्यकता नहीं होती।
- Certificate Identifier फील्ड में एक सार्थक नाम दर्ज करें, फिर इम्पोर्ट को सेव करें।
चरण 3: सर्टिफिकेट को एक Virtual Service को असाइन करें
यह वह चरण है जो सर्टिफिकेट को उपयोग में लाता है। जो सर्टिफिकेट इम्पोर्ट किया गया है लेकिन असाइन नहीं किया गया है, वह विज़िटर्स के सामने प्रस्तुत नहीं होगा।
- सर्टिफिकेट के Assignment सेक्शन में, Available VSs बॉक्स ढूँढें और उस Virtual Service (इसका IP एड्रेस / पोर्ट) का चयन करें जिसे इस सर्टिफिकेट का उपयोग करना चाहिए।
- Virtual Service को असाइन किए गए बॉक्स में स्थानांतरित करने के लिए राइट-एरो बटन पर क्लिक करें।
- Save Changes पर क्लिक करें।
असाइनमेंट को प्रभावी होने के लिए टारगेट Virtual Service में SSL Acceleration सक्षम होना चाहिए। यदि यह अभी सक्षम नहीं है, तो Virtual Services > View/Modify Services के अंतर्गत सेवा खोलें, SSL Properties का विस्तार करें, SSL Acceleration पर टिक करें, और आप वहां भी सर्टिफिकेट चुन सकेंगे।
बधाई हो। आपने Kemp LoadMaster पर अपना SSL सर्टिफिकेट इंस्टॉल कर लिया है और इसे उसकी Virtual Service को असाइन कर दिया है।
अपने SSL इंस्टॉलेशन का परीक्षण करें
इंस्टॉलेशन के बाद, चेन या कॉन्फिगरेशन त्रुटियों के लिए एक त्वरित जाँच चलाएँ। HTTPS पर Virtual Service के होस्टनेम पर ब्राउज़ करें और पुष्टि करें कि पैडलॉक सही डोमेन और एक्सपायरी के साथ एक वैध, ट्रस्टेड सर्टिफिकेट दिखा रहा है। मिसिंग इंटरमीडिएट्स, कमज़ोर प्रोटोकॉल, या वल्नरेबिलिटीज़ को फ्लैग करने वाले गहन स्कैन के लिए, हमारे SSL checker का उपयोग करें। मिसिंग-इंटरमीडिएट चेतावनी का लगभग हमेशा अर्थ यह होता है कि चरण 1 को छोड़ दिया गया था या गलत इंटरमीडिएट अपलोड किया गया था।
Kemp LoadMaster के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें?
SSL सर्टिफिकेट खरीदते समय, वैलिडेशन टाइप, कीमत, और कस्टमर सेवा पर पूरा ध्यान दें। SSL Dragon SSL सर्टिफिकेट की सबसे व्यापक रेंज में से एक, बाज़ार की सबसे कम कीमतों में से कुछ, और समर्पित सहायता प्रदान करता है। हमारे सभी सर्टिफिकेट प्रतिष्ठित Certificate Authorities द्वारा जारी किए जाते हैं और Kemp LoadMaster के साथ संगत हैं। चाहे आपको एक किफायती Domain Validation सर्टिफिकेट चाहिए या एक प्रीमियम Extended Validation प्रोडक्ट, हम आपकी मदद के लिए तैयार हैं।
निश्चित नहीं हैं कि कौन सा सर्टिफिकेट चुनें? हमारे SSL Wizard टूल्स का उपयोग करें। यह आपकी आवश्यकताओं के लिए आदर्श SSL प्रोडक्ट की सिफारिश करेगा।
अक्सर पूछे जाने वाले प्रश्न
LoadMaster WUI में, Certificates & Security के अंतर्गत। इंटरमीडिएट को Intermediate Certs के अंतर्गत जोड़ें, फिर अपने प्राथमिक सर्टिफिकेट को Import Certificate का उपयोग करते हुए SSL Certificates के अंतर्गत इम्पोर्ट करें। इम्पोर्ट करने के बाद, इसे एक Virtual Service को असाइन करें ताकि यह वास्तव में ट्रैफिक की सेवा करे।
यदि आप एक PEM सर्टिफिकेट इम्पोर्ट कर रहे हैं, तो हाँ: पहले Certificates & Security > Intermediate Certs के अंतर्गत इंटरमीडिएट जोड़ें ताकि LoadMaster एक पूर्ण चेन बना सके। यदि आप एक .pfx फाइल इम्पोर्ट कर रहे हैं जिसमें पूरी चेन पहले से मौजूद है, तो इंटरमीडिएट्स इसके भीतर ही होते हैं और एक अलग इम्पोर्ट की आवश्यकता नहीं है।
सबसे सामान्य कारण यह है कि सर्टिफिकेट इम्पोर्ट किया गया है लेकिन किसी Virtual Service को असाइन नहीं किया गया है, या Virtual Service में SSL Acceleration सक्षम नहीं है। सर्टिफिकेट का Assignment सेक्शन खोलें, राइट-एरो बटन के साथ सेवा को Available VSs से स्थानांतरित करें, और Save Changes पर क्लिक करें। मिसिंग-इंटरमीडिएट चेतावनी इसके बजाय चरण 1 में छोड़े गए या गलत इंटरमीडिएट की ओर इशारा करती है।
LoadMaster आधिकारिक रूप से PEM और PFX (PKCS#12) को सपोर्ट करता है। एक PFX सर्टिफिकेट, इंटरमीडिएट्स, और private key को एक एन्क्रिप्टेड फाइल में बंडल करता है, इसलिए यदि इसमें key शामिल है तो आपको अलग key फाइल इम्पोर्ट करने की आवश्यकता नहीं है। PEM के साथ, सर्टिफिकेट और key आमतौर पर अलग होते हैं, और इम्पोर्ट के दौरान आप Key File फील्ड में key का चयन करते हैं।
सर्टिफिकेट के Assignment सेक्शन में, Available VSs बॉक्स में आप जो भी Virtual Service चाहते हैं उसका चयन करें और Save Changes पर क्लिक करने से पहले उसे राइट-एरो बटन के साथ स्थानांतरित करें। एक सिंगल सर्टिफिकेट (उदाहरण के लिए एक वाइल्डकार्ड या मल्टी-डोमेन सर्टिफिकेट) को एक साथ कई सेवाओं को असाइन किया जा सकता है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


