bg-tutorials

Linux में SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे Apache (httpd) वेब सर्वर चलाने वाले Linux पर SSL सर्टिफ़िकेट कैसे इंस्टॉल करें

उदाहरणों में Red Hat Enterprise Linux (RHEL) और इससे संबंधित सिस्टम (Rocky Linux, AlmaLinux, CentOS, Fedora) का उपयोग किया गया है, जहाँ Apache httpd पैकेज है और कॉन्फ़िगरेशन /etc/httpd/ के अंतर्गत रहता है। अंतिम सेक्शन में Red Hat Linux सर्वर के लिए SSL खरीदने की सिफारिशें शामिल हैं।

Linux पर CSR जनरेट करें

यदि आपने पहले ही अपना CSR जनरेट कर लिया है और अपना सर्टिफ़िकेट प्राप्त कर लिया है, तो सीधे इंस्टॉलेशन सेक्शन पर जाएँ।

एक CSR (सर्टिफ़िकेट साइनिंग रिक्वेस्ट) एन्कोडेड टेक्स्ट का एक छोटा ब्लॉक होता है जिसमें आपके डोमेन के बारे में और, बिज़नेस सर्टिफ़िकेट्स के लिए, आपके संगठन के बारे में जानकारी होती है। CSR जनरेट करना SSL ऑर्डरिंग प्रक्रिया का एक आवश्यक हिस्सा है; हर कमर्शियल सर्टिफ़िकेट अथॉरिटी आपका सर्टिफ़िकेट जारी करने से पहले इसकी मांग करती है। आपके पास दो विकल्प हैं:

चेकआउट के दौरान CSR को सर्टिफ़िकेट अथॉरिटी को सबमिट करें। जब CA उसे वैलिडेट कर दे और आपका SSL सर्टिफ़िकेट जारी कर दे, तो नीचे दिए इंस्टॉलेशन प्रक्रिया के साथ जारी रखें।

Linux (Red Hat / Apache) पर SSL सर्टिफ़िकेट इंस्टॉल करें

वैलिडेशन के बाद, आपकी सर्टिफ़िकेट अथॉरिटी आपको इंस्टॉलेशन फाइलों के साथ एक ZIP आर्काइव ईमेल करेगी। इसे डाउनलोड करें और एक्सट्रैक्ट करें। आपके पास ये होनी चाहिए:

  • yourdomain.crt, आपका प्राइमरी SSL सर्टिफ़िकेट (लीफ सर्टिफ़िकेट)।
  • yourdomain.ca-bundle, इंटरमीडिएट सर्टिफ़िकेट्स, जिन्हें CA बंडल भी कहा जाता है।
  • yourdomain.key, वह प्राइवेट की जिसे आपने CSR के साथ जनरेट किया था।

यदि आपके CA ने सर्टिफ़िकेट फाइलों के बजाय टेक्स्ट के रूप में भेजा है, तो प्राइमरी सर्टिफ़िकेट खोलें, —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनों को सहित सब कुछ कॉपी करें, और इसे yourdomain.crt के रूप में सेव करें। CA बंडल के लिए भी वही करें। इंस्टॉलेशन पूरा करने के लिए नीचे दिए स्टेप्स का पालन करें।

स्टेप 1: SSL मॉड्यूल (mod_ssl) इंस्टॉल करें

Red Hat-आधारित सिस्टम पर, HTTPS सपोर्ट mod_ssl पैकेज से आता है। इसे इंस्टॉल करें (RHEL 8/9 और Fedora पर dnf का उपयोग करें; पुराने रिलीज़ पर yum का उपयोग करें):

sudo dnf install mod_ssl

पैकेज इंस्टॉल करने से /etc/httpd/conf.d/ssl.conf पर डिफ़ॉल्ट SSL कॉन्फ़िगरेशन फाइल भी बन जाती है, जहाँ आप अपने सर्टिफ़िकेट डायरेक्टिव्स जोड़ेंगे।

स्टेप 2: अपनी सर्टिफ़िकेट फाइलों को सर्वर पर अपलोड करें

अपनी फाइलों को स्टैंडर्ड Red Hat सर्टिफ़िकेट लोकेशन पर कॉपी करें। सर्टिफ़िकेट्स /etc/pki/tls/certs/ में जाते हैं और प्राइवेट की /etc/pki/tls/private/ में जाती है:

sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/

प्राइवेट की को इस तरह लॉक करें कि केवल root ही उसे पढ़ सके:

sudo chmod 600 /etc/pki/tls/private/yourdomain.key

Apache 2.4.8 और उससे नए वर्शन पर, जो हर सपोर्टेड RHEL रिलीज़ को कवर करता है, अपने सर्टिफ़िकेट और CA बंडल को एक ही फुल-चेन फाइल में मिलाएँ (पहले लीफ सर्टिफ़िकेट, बाद में इंटरमीडिएट्स)। यह एक ही फाइल है जो SSLCertificateFile डायरेक्टिव को चाहिए:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/

स्टेप 3: HTTPS VirtualHost को कॉन्फ़िगर करें

टेक्स्ट एडिटर से SSL कॉन्फ़िगरेशन फाइल खोलें:

sudo nano /etc/httpd/conf.d/ssl.conf

पोर्ट 443 VirtualHost ब्लॉक के अंदर, नीचे दिए जैसा एक पूर्ण, आधुनिक कॉन्फ़िगरेशन सेट करें। पाथ और डोमेन को अपनी फाइलों के अनुसार समायोजित करें:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/html

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/pki/tls/certs/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: आपकी फुल-चेन फाइल (सर्टिफ़िकेट के बाद इंटरमीडिएट्स)। Apache 2.4.8+ पर यह एक ही डायरेक्टिव डेप्रिकेटेड SSLCertificateChainFile की जगह लेता है।
  • SSLCertificateKeyFile: वह प्राइवेट की जो आपने CSR के साथ बनाई थी।

लीगेसी Apache (2.4.8 से पुराना): यदि आप किसी बहुत पुराने सर्वर पर हैं, तो सर्टिफ़िकेट और चेन को अलग रखें, SSLCertificateFile को yourdomain.crt पर पॉइंट करें, और SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle जोड़ें, जो CA बंडल की ओर पॉइंट करे, आपके अपने सर्टिफ़िकेट की ओर नहीं।

स्टेप 4: HTTP को HTTPS पर रीडायरेक्ट करें

ताकि विज़िटर हमेशा आपकी साइट के सिक्योर वर्शन तक पहुँचें, एक पोर्ट 80 VirtualHost जोड़ें (अपनी मुख्य साइट कॉन्फ़िग में, उदाहरण के लिए /etc/httpd/conf.d/yourdomain.conf) जो HTTPS पर रीडायरेक्ट करे:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    ServerAlias yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

स्टेप 5: कॉन्फ़िगरेशन को टेस्ट करें

रीलोड करने से पहले हमेशा सिंटैक्स टेस्ट करें; कॉन्फ़िग में एक टाइपो Apache को शुरू होने से रोक सकता है:

sudo apachectl configtest

आपको Syntax OK दिखना चाहिए। यदि आपको कोई एरर मिलता है, तो जारी रखने से पहले पिछले स्टेप्स को फिर से देखें।

स्टेप 6: Apache को रीलोड करें

httpd सर्विस को रीलोड करके बदलावों को लागू करें। रीलोड मौजूदा कनेक्शनों को गिराए बिना नए कॉन्फ़िगरेशन को सक्रिय कर देता है:

sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd

एक और बात: सुनिश्चित करें कि फ़ायरवॉल पोर्ट 443 पर HTTPS ट्रैफिक की अनुमति देता है:

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

बधाई हो। आपका SSL सर्टिफ़िकेट अब आपके Red Hat Linux Apache सर्वर पर इंस्टॉल हो चुका है।

यह पुष्टि करने के लिए कि सब कुछ ठीक काम कर रहा है और तुरंत स्टेटस रिपोर्ट पाने के लिए, अपने डोमेन को हमारे SSL Checker से चलाएँ। यह स्कैन किसी भी चेन या कॉन्फ़िगरेशन एरर को फ्लैग करता है जो यह प्रभावित कर सकता है कि ब्राउज़र आपके सर्टिफ़िकेट पर कैसे भरोसा करते हैं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।