इस ट्यूटोरियल में, आप सीखेंगे Apache (httpd) वेब सर्वर चलाने वाले Linux पर SSL सर्टिफ़िकेट कैसे इंस्टॉल करें।
उदाहरणों में Red Hat Enterprise Linux (RHEL) और इससे संबंधित सिस्टम (Rocky Linux, AlmaLinux, CentOS, Fedora) का उपयोग किया गया है, जहाँ Apache httpd पैकेज है और कॉन्फ़िगरेशन /etc/httpd/ के अंतर्गत रहता है। अंतिम सेक्शन में Red Hat Linux सर्वर के लिए SSL खरीदने की सिफारिशें शामिल हैं।
Linux पर CSR जनरेट करें
यदि आपने पहले ही अपना CSR जनरेट कर लिया है और अपना सर्टिफ़िकेट प्राप्त कर लिया है, तो सीधे इंस्टॉलेशन सेक्शन पर जाएँ।
एक CSR (सर्टिफ़िकेट साइनिंग रिक्वेस्ट) एन्कोडेड टेक्स्ट का एक छोटा ब्लॉक होता है जिसमें आपके डोमेन के बारे में और, बिज़नेस सर्टिफ़िकेट्स के लिए, आपके संगठन के बारे में जानकारी होती है। CSR जनरेट करना SSL ऑर्डरिंग प्रक्रिया का एक आवश्यक हिस्सा है; हर कमर्शियल सर्टिफ़िकेट अथॉरिटी आपका सर्टिफ़िकेट जारी करने से पहले इसकी मांग करती है। आपके पास दो विकल्प हैं:
- हमारे CSR Generator से स्वचालित रूप से CSR जनरेट करें।
- Red Hat Linux पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
चेकआउट के दौरान CSR को सर्टिफ़िकेट अथॉरिटी को सबमिट करें। जब CA उसे वैलिडेट कर दे और आपका SSL सर्टिफ़िकेट जारी कर दे, तो नीचे दिए इंस्टॉलेशन प्रक्रिया के साथ जारी रखें।
Linux (Red Hat / Apache) पर SSL सर्टिफ़िकेट इंस्टॉल करें
वैलिडेशन के बाद, आपकी सर्टिफ़िकेट अथॉरिटी आपको इंस्टॉलेशन फाइलों के साथ एक ZIP आर्काइव ईमेल करेगी। इसे डाउनलोड करें और एक्सट्रैक्ट करें। आपके पास ये होनी चाहिए:
- yourdomain.crt, आपका प्राइमरी SSL सर्टिफ़िकेट (लीफ सर्टिफ़िकेट)।
- yourdomain.ca-bundle, इंटरमीडिएट सर्टिफ़िकेट्स, जिन्हें CA बंडल भी कहा जाता है।
- yourdomain.key, वह प्राइवेट की जिसे आपने CSR के साथ जनरेट किया था।
यदि आपके CA ने सर्टिफ़िकेट फाइलों के बजाय टेक्स्ट के रूप में भेजा है, तो प्राइमरी सर्टिफ़िकेट खोलें, —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनों को सहित सब कुछ कॉपी करें, और इसे yourdomain.crt के रूप में सेव करें। CA बंडल के लिए भी वही करें। इंस्टॉलेशन पूरा करने के लिए नीचे दिए स्टेप्स का पालन करें।
स्टेप 1: SSL मॉड्यूल (mod_ssl) इंस्टॉल करें
Red Hat-आधारित सिस्टम पर, HTTPS सपोर्ट mod_ssl पैकेज से आता है। इसे इंस्टॉल करें (RHEL 8/9 और Fedora पर dnf का उपयोग करें; पुराने रिलीज़ पर yum का उपयोग करें):
sudo dnf install mod_ssl
पैकेज इंस्टॉल करने से /etc/httpd/conf.d/ssl.conf पर डिफ़ॉल्ट SSL कॉन्फ़िगरेशन फाइल भी बन जाती है, जहाँ आप अपने सर्टिफ़िकेट डायरेक्टिव्स जोड़ेंगे।
स्टेप 2: अपनी सर्टिफ़िकेट फाइलों को सर्वर पर अपलोड करें
अपनी फाइलों को स्टैंडर्ड Red Hat सर्टिफ़िकेट लोकेशन पर कॉपी करें। सर्टिफ़िकेट्स /etc/pki/tls/certs/ में जाते हैं और प्राइवेट की /etc/pki/tls/private/ में जाती है:
sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/
प्राइवेट की को इस तरह लॉक करें कि केवल root ही उसे पढ़ सके:
sudo chmod 600 /etc/pki/tls/private/yourdomain.key
Apache 2.4.8 और उससे नए वर्शन पर, जो हर सपोर्टेड RHEL रिलीज़ को कवर करता है, अपने सर्टिफ़िकेट और CA बंडल को एक ही फुल-चेन फाइल में मिलाएँ (पहले लीफ सर्टिफ़िकेट, बाद में इंटरमीडिएट्स)। यह एक ही फाइल है जो SSLCertificateFile डायरेक्टिव को चाहिए:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/
स्टेप 3: HTTPS VirtualHost को कॉन्फ़िगर करें
टेक्स्ट एडिटर से SSL कॉन्फ़िगरेशन फाइल खोलें:
sudo nano /etc/httpd/conf.d/ssl.conf
पोर्ट 443 VirtualHost ब्लॉक के अंदर, नीचे दिए जैसा एक पूर्ण, आधुनिक कॉन्फ़िगरेशन सेट करें। पाथ और डोमेन को अपनी फाइलों के अनुसार समायोजित करें:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/pki/tls/certs/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: आपकी फुल-चेन फाइल (सर्टिफ़िकेट के बाद इंटरमीडिएट्स)। Apache 2.4.8+ पर यह एक ही डायरेक्टिव डेप्रिकेटेड SSLCertificateChainFile की जगह लेता है।
- SSLCertificateKeyFile: वह प्राइवेट की जो आपने CSR के साथ बनाई थी।
लीगेसी Apache (2.4.8 से पुराना): यदि आप किसी बहुत पुराने सर्वर पर हैं, तो सर्टिफ़िकेट और चेन को अलग रखें, SSLCertificateFile को yourdomain.crt पर पॉइंट करें, और SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle जोड़ें, जो CA बंडल की ओर पॉइंट करे, आपके अपने सर्टिफ़िकेट की ओर नहीं।
स्टेप 4: HTTP को HTTPS पर रीडायरेक्ट करें
ताकि विज़िटर हमेशा आपकी साइट के सिक्योर वर्शन तक पहुँचें, एक पोर्ट 80 VirtualHost जोड़ें (अपनी मुख्य साइट कॉन्फ़िग में, उदाहरण के लिए /etc/httpd/conf.d/yourdomain.conf) जो HTTPS पर रीडायरेक्ट करे:
<VirtualHost *:80>
ServerName www.yourdomain.com
ServerAlias yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
स्टेप 5: कॉन्फ़िगरेशन को टेस्ट करें
रीलोड करने से पहले हमेशा सिंटैक्स टेस्ट करें; कॉन्फ़िग में एक टाइपो Apache को शुरू होने से रोक सकता है:
sudo apachectl configtest
आपको Syntax OK दिखना चाहिए। यदि आपको कोई एरर मिलता है, तो जारी रखने से पहले पिछले स्टेप्स को फिर से देखें।
स्टेप 6: Apache को रीलोड करें
httpd सर्विस को रीलोड करके बदलावों को लागू करें। रीलोड मौजूदा कनेक्शनों को गिराए बिना नए कॉन्फ़िगरेशन को सक्रिय कर देता है:
sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd
एक और बात: सुनिश्चित करें कि फ़ायरवॉल पोर्ट 443 पर HTTPS ट्रैफिक की अनुमति देता है:
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
बधाई हो। आपका SSL सर्टिफ़िकेट अब आपके Red Hat Linux Apache सर्वर पर इंस्टॉल हो चुका है।
यह पुष्टि करने के लिए कि सब कुछ ठीक काम कर रहा है और तुरंत स्टेटस रिपोर्ट पाने के लिए, अपने डोमेन को हमारे SSL Checker से चलाएँ। यह स्कैन किसी भी चेन या कॉन्फ़िगरेशन एरर को फ्लैग करता है जो यह प्रभावित कर सकता है कि ब्राउज़र आपके सर्टिफ़िकेट पर कैसे भरोसा करते हैं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

