इस ट्यूटोरियल में, आप सीखेंगे Kerio Connect पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, अपने साइन किए गए सर्टिफिकेट को एडमिनिस्ट्रेशन कंसोल में इम्पोर्ट करके और फिर उसे मेल सर्वर के लिए डिफॉल्ट सर्टिफिकेट के रूप में सेट करके।
Kerio Connect पर CSR कोड जनरेट करें
यदि आपने पहले ही अपना CSR जनरेट कर लिया है और SSL फाइलें प्राप्त कर ली हैं, तो भाग 1 को छोड़ दें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।
CSR का अर्थ है Certificate Signing Request, यह एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क जानकारी होती है। सर्टिफिकेट अथॉरिटी (CA) आपका सर्टिफिकेट जारी करने से पहले आपकी क्रेडेंशियल्स को वेरिफाई करने के लिए CSR का उपयोग करती है। CSR जनरेट करने से मिलती हुई प्राइवेट की भी बनती है, जो सर्वर पर ही रहती है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- Kerio Connect पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
जब आप ऑर्डर करते हैं, तो पूरा CSR टेक्स्ट कॉपी करें, जिसमें BEGIN और END लाइनें शामिल हों, और इसे SSL सर्टिफिकेट ऑर्डर पेज के बॉक्स में पेस्ट करें। महत्वपूर्ण: CSR को Kerio Connect के अंदर ही जनरेट करें। Import Signed Certificate from CA विकल्प तब तक ग्रे-आउट रहता है जब तक कि उसी सर्वर पर एक मैचिंग सर्टिफिकेट रिक्वेस्ट मौजूद न हो, क्योंकि साइन किए गए सर्टिफिकेट को उस रिक्वेस्ट के साथ बनी प्राइवेट की के साथ जोड़ा जाना जरूरी है।
Kerio Connect पर SSL सर्टिफिकेट इंस्टॉल करें
CA द्वारा आपकी रिक्वेस्ट को वेरिफाई करने और सर्टिफिकेट जारी करने के बाद, ZIP आर्काइव डाउनलोड करें और उसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास आपका प्राइमरी (सर्वर) सर्टिफिकेट और एक या अधिक इंटरमीडिएट (CA) सर्टिफिकेट होने चाहिए। Kerio Connect सर्टिफिकेट को X.509 Base64 टेक्स्ट (PEM) फॉर्मेट में .crt फाइल एक्सटेंशन के साथ अपेक्षित करता है, जो अधिकतर सर्टिफिकेट अथॉरिटीज द्वारा प्रदान किया जाने वाला स्टैंडर्ड फॉर्मेट है।
स्टेप 1: साइन किए गए सर्टिफिकेट को इम्पोर्ट करें
Kerio Connect एडमिनिस्ट्रेशन कंसोल में लॉग इन करें और Configuration > SSL Certificates पर जाएं। Import > Import Signed Certificate from CA पर क्लिक करें, फिर CA से प्राप्त .crt सर्वर सर्टिफिकेट फाइल चुनें और कन्फर्म करें।
यदि आप किसी अन्य सिस्टम से मौजूदा सर्टिफिकेट और उसकी प्राइवेट की इम्पोर्ट कर रहे हैं (यहां बनाए गए CSR से जारी सर्टिफिकेट के बजाय), तो वह इम्पोर्ट विकल्प उपयोग करें जिसमें की भी शामिल हो, और की को PEM फॉर्मेट में प्रदान करें।
स्टेप 2: सर्टिफिकेट को डिफॉल्ट के रूप में सेट करें
सर्टिफिकेट को इम्पोर्ट करना अपने आप उसे सक्रिय नहीं करता। SSL Certificates सूची में, आपके द्वारा अभी इम्पोर्ट किया गया सर्टिफिकेट चुनें और Set as Default पर क्लिक करें। पुराने Kerio Connect बिल्ड्स में यह बटन Set as Active कहलाता है। यह मेल सर्वर को बताता है कि सुरक्षित कनेक्शनों (SMTP, IMAP, POP3, और वेब क्लाइंट) के लिए इस सर्टिफिकेट को प्रस्तुत करे।
स्टेप 3: इंटरमीडिएट (CA) सर्टिफिकेट जोड़ें
सिर्फ सर्वर सर्टिफिकेट पर्याप्त नहीं है; क्लाइंट्स को इस पर भरोसा करने के लिए इंटरमीडिएट चेन की आवश्यकता होती है। Kerio Connect चेन इंस्टॉल करने के दो तरीके देता है। जो आपको पसंद हो, उसका उपयोग करें।
तरीका A: इंटरमीडिएट्स को sslca फोल्डर में रखें। Kerio Connect सर्वर को रोकें, प्रत्येक इंटरमीडिएट सर्टिफिकेट फाइल को sslca फोल्डर में कॉपी करें, फिर सर्वर को फिर से शुरू करें। sslca फोल्डर में केवल इंटरमीडिएट सर्टिफिकेट होने चाहिए। इसका स्थान आपके ऑपरेटिंग सिस्टम पर निर्भर करता है:
- Windows: C:Program FilesKerioMailServersslca
- macOS: /usr/local/kerio/mailserver/sslca
- Linux: /opt/kerio/mailserver/sslca
तरीका B: सर्वर और इंटरमीडिएट सर्टिफिकेट को एक फाइल में मिलाएं
यदि आप एक ही फाइल को मैनेज करना पसंद करते हैं, तो इम्पोर्ट करने से पहले अपने सर्वर सर्टिफिकेट को इंटरमीडिएट सर्टिफिकेट(ओं) के साथ मर्ज करें:
- अपनी जारी की गई सर्वर .crt फाइल को एक प्लेन-टेक्स्ट एडिटर में खोलें (Windows पर Notepad, या Linux और macOS पर nano या vi)।
- इंटरमीडिएट सर्टिफिकेट को सीधे सर्वर सर्टिफिकेट के नीचे पेस्ट करें। यदि CA ने एक से अधिक इंटरमीडिएट प्रदान किए हैं, तो उन्हें क्रम में पेस्ट करें, प्रत्येक पिछले के नीचे।
- फाइल को सेव करें, फिर उसे Kerio Connect में इम्पोर्ट और लागू करें।
कंबाइंड फाइल इस तरह दिखनी चाहिए, सर्वर सर्टिफिकेट पहले और उसके नीचे इंटरमीडिएट(स):
-----BEGIN CERTIFICATE-----
... contents of your server certificate ...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... contents of your intermediate certificate ...
-----END CERTIFICATE-----
हर BEGIN CERTIFICATE और END CERTIFICATE मार्कर लाइन दोनों तरफ ठीक पांच हाइफन का उपयोग करती है, बिना किसी स्पेस या अतिरिक्त कैरेक्टर के। एक बिगड़ी हुई मार्कर लाइन इम्पोर्ट या चेन फेल होने का सबसे सामान्य कारण है।
सर्टिफिकेट को डिफॉल्ट के रूप में सेट करने और चेन इंस्टॉल करने के बाद, Kerio Connect को रीस्टार्ट करें ताकि नया सर्टिफिकेट सर्व हो सके। रिन्यूअल या री-इश्यू के बाद भी रीस्टार्ट आवश्यक है, भले ही डोमेन में कोई बदलाव न हुआ हो। बस इतना ही। आपका SSL सर्टिफिकेट अब Kerio Connect पर इंस्टॉल और सक्रिय है।
अपनी SSL इंस्टॉलेशन का परीक्षण करें
Kerio Connect पर सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए एक SSL स्कैन चलाएं कि सर्टिफिकेट और पूरी इंटरमीडिएट चेन सही ढंग से सर्व हो रही है और किसी भी एरर को पकड़ने के लिए। क्योंकि Kerio Connect कई सेवाओं को सुरक्षित करता है, संबंधित पोर्ट्स का परीक्षण करें: वेब क्लाइंट 443 पर, सिक्योर IMAP 993 पर, सिक्योर POP3 995 पर, और SMTP सबमिशन 465 या 587 पर। अपने SSL सर्टिफिकेट का परीक्षण करने के लिए हमारे SSL Checker का उपयोग करें।
अक्सर पूछे जाने वाले प्रश्न
Kerio Connect एडमिनिस्ट्रेशन कंसोल में, Configuration > SSL Certificates पर जाएं। यह वह स्क्रीन है जहां आप अपने CA से साइन किए गए सर्टिफिकेट को इम्पोर्ट करते हैं, उसे डिफॉल्ट के रूप में सेट करते हैं, और सर्वर पर मौजूद सर्टिफिकेट्स की समीक्षा करते हैं।
यह विकल्प केवल तभी उपलब्ध होता है जब उसी सर्वर पर एक मैचिंग सर्टिफिकेट रिक्वेस्ट मौजूद हो। यदि आपने CSR किसी अन्य स्थान पर जनरेट किया है, तो Kerio Connect के पास साइन किए गए सर्टिफिकेट को जोड़ने के लिए कोई प्राइवेट की नहीं होती, इसलिए विकल्प डिसेबल रहता है। पहले CSR को Kerio Connect के अंदर जनरेट करें, या वह इम्पोर्ट विकल्प उपयोग करें जो आपको सर्टिफिकेट को उसकी प्राइवेट की के साथ PEM फॉर्मेट में प्रदान करने देता है।
हां, ज्यादातर मामलों में। सर्टिफिकेट को डिफॉल्ट के रूप में सेट करने और इंटरमीडिएट चेन जोड़ने के बाद Kerio Connect को रीस्टार्ट करें ताकि नया सर्टिफिकेट सर्व हो सके। रिन्यूअल या री-इश्यू के बाद भी रीस्टार्ट आवश्यक है, भले ही डोमेन में कोई बदलाव न हुआ हो, और जब भी आप sslca फोल्डर में इंटरमीडिएट्स जोड़ते हैं।
इंटरमीडिएट (CA) सर्टिफिकेट sslca फोल्डर में जाते हैं, जिसमें केवल इंटरमीडिएट्स होने चाहिए। डिफॉल्ट स्थान Windows पर C:Program FilesKerioMailServersslca, macOS पर /usr/local/kerio/mailserver/sslca, और Linux पर /opt/kerio/mailserver/sslca है। वैकल्पिक रूप से, आप इंटरमीडिएट को अपने सर्वर सर्टिफिकेट फाइल में जोड़ सकते हैं और इसके बजाय कंबाइंड फाइल इम्पोर्ट कर सकते हैं।
सबसे सामान्य कारण एक मिसिंग इंटरमीडिएट सर्टिफिकेट है; केवल सर्वर सर्टिफिकेट पर्याप्त नहीं है। पुष्टि करें कि आपने पूरी चेन (स्टेप 3) जोड़ी और सर्वर को रीस्टार्ट किया, फिर पुनः परीक्षण करें। यह भी जांचें कि क्लाइंट्स सर्टिफिकेट में सूचीबद्ध सटीक होस्टनेम का उपयोग करके कनेक्ट होते हैं, क्योंकि एड्रेस और सर्टिफिकेट के कॉमन नेम या SAN के बीच बेमेल होने पर भी चेतावनी ट्रिगर होती है।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


