bg-tutorials

LiteSpeed पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे WebAdmin कंसोल का उपयोग करके LiteSpeed Web Server (LSWS Enterprise) पर SSL certificate कैसे इंस्टॉल करें.

हमने पूरी प्रक्रिया को दिखाने वाला एक वीडियो भी रिकॉर्ड किया है। आप वीडियो देख सकते हैं, निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं। आप नीचे वीडियो देख सकते हैं।

LiteSpeed पर CSR कोड जनरेट करें

SSL certificate के लिए आवेदन करने के लिए, आप पहले एक CSR (Certificate Signing Request) जनरेट करते हैं और इसे वैलिडेशन के लिए अपने Certificate Authority (CA) को भेजते हैं। CSR में आपकी संपर्क जानकारी एक एन्कोडेड फॉर्मेट में होती है। आपके पास दो विकल्प हैं:

जब आप CSR जनरेट करते हैं, तो LiteSpeed मैचिंग private key भी बनाता है। उस key को सुरक्षित रखें: इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी। किसी भी टेक्स्ट एडिटर में .csr फाइल खोलें, फिर इसकी पूरी सामग्री को, BEGIN और END टैग सहित, कॉपी करें और अपने SSL विक्रेता के साथ ऑर्डर फॉर्म में पेस्ट करें।

LiteSpeed पर SSL certificate इंस्टॉल करें

CA द्वारा आपके रिक्वेस्ट को वैलिडेट करने और आपके साइन किए गए सर्टिफिकेट को ईमेल करने के बाद, आप इसे LiteSpeed WebAdmin कंसोल के माध्यम से इंस्टॉल कर सकते हैं।

स्टेप 1: अपनी फाइलें तैयार करें

अपने CA से ZIP आर्काइव निकालें। आपके पास तीन आइटम होने चाहिए:

  • आपका प्राइमरी सर्टिफिकेट: आपके डोमेन के लिए जारी किया गया सर्टिफिकेट (उदाहरण के लिए yourdomain.crt), जो ZIP आर्काइव में मिलता है।
  • आपके इंटरमीडिएट सर्टिफिकेट(स): ये ब्राउज़र्स को आपके सर्टिफिकेट को जारी करने वाले CA तक ट्रेस करने में मदद करते हैं। ये आमतौर पर एक .ca-bundle फाइल में बंडल होते हैं (CA bundle), जिसे आप भी ZIP आर्काइव से निकालते हैं।
  • आपकी private key: CSR के साथ बनाई गई key। यह आपके सर्वर पर उसी डायरेक्टरी में है जहां आपने CSR जनरेट किया था। यदि आपने इसके बदले हमारे ऑनलाइन जनरेटर का उपयोग किया है, तो उसके द्वारा बनाई गई key का उपयोग करें।

तीनों फाइलों को सर्वर पर एक डायरेक्टरी में अपलोड करें, उदाहरण के लिए /usr/local/lsws/conf/ssl/ (डिफ़ॉल्ट LiteSpeed इंस्टॉल पथ /usr/local/lsws/ है)। WebAdmin कंसोल lsadm यूजर के रूप में चलता है, इसलिए सुनिश्चित करें कि वह यूजर फाइलों को पढ़ सके। यदि आवश्यक हो, तो root शेल से ओनरशिप ठीक करें:

chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle

private key फाइल अनएन्क्रिप्टेड (बिना पासफ्रेज के) होनी चाहिए, अन्यथा LiteSpeed listener को स्टार्ट नहीं कर सकता।

स्टेप 2: एक HTTPS listener जोड़ें

अपने LiteSpeed WebAdmin कंसोल में लॉगिन करें (आमतौर पर https://your-server-ip:7080 पर)। यदि आपके पास पहले से ही पोर्ट 443 पर एक सुरक्षित listener है, तो स्टेप 3 पर जाएं। एक बनाने के लिए:

  1. बाईं मेनू में, Listeners चुनें, फिर Add पर क्लिक करें।
  2. Address Settings सेक्शन में, नीचे दिए गए फील्ड भरें, फिर Save पर क्लिक करें।
  • Listener Name: listener के लिए एक फ्रेंडली नाम, उदाहरण के लिए SSL या HTTPS.
  • IP Address: listener को किसी विशिष्ट एड्रेस से बांधने के लिए, इसे लिस्ट से चुनें, अन्यथा Any (ANY IPv4 या ANY IPv6) चुनें।
  • Port: डिफ़ॉल्ट HTTPS पोर्ट 443 है।
  • Secure: Yes चुनें। यही listener को एक SSL/TLS listener में बदलता है।
  • Notes: खाली छोड़ें।

स्टेप 3: अपनी सर्टिफिकेट फाइलें जोड़ें

अब listener को अपने certificate और key की ओर पॉइंट करें:

  1. Listeners खोलें और Listener Name कॉलम के तहत, आपके द्वारा बनाए गए listener पर क्लिक करें (या आपके मौजूदा सुरक्षित listener पर)।
  2. SSL टैब चुनें। SSL Private Key & Certificate सेक्शन में, Edit पर क्लिक करें।
  3. फाइल पथों को इस प्रकार कॉन्फ़िगर करें, फिर Save पर क्लिक करें।
  • Private Key File: आपकी private key का पथ, उदाहरण के लिए /usr/local/lsws/conf/ssl/yourdomain.key. पथ एब्सोल्यूट या सर्वर रूट के सापेक्ष हो सकते हैं।
  • Certificate File: आपके प्राइमरी सर्टिफिकेट का पथ, उदाहरण के लिए /usr/local/lsws/conf/ssl/yourdomain.crt.
  • Chained Certificate: इसे No पर सेट रहने दें जब आप अगले फील्ड में इंटरमीडिएट्स को अलग से प्रदान करते हैं। (इसे Yes पर सेट करें केवल यदि आपकी Certificate File में पहले से ही पूरी चेन, सर्टिफिकेट प्लस इंटरमीडिएट्स, एक फाइल में हो।)
  • CA Certificate File: आपके CA bundle (इंटरमीडिएट सर्टिफिकेट्स) का पथ, उदाहरण के लिए /usr/local/lsws/conf/ssl/yourdomain.ca-bundle.

नोट: इंटरमीडिएट्स प्रदान करने के दो तरीके हैं। एक सिंगल बंडल फाइल की ओर पॉइंट करने के लिए CA Certificate File का उपयोग करें (सामान्य मामला), या इंटरमीडिएट सर्टिफिकेट्स रखने वाली डायरेक्टरी की ओर पॉइंट करने के लिए CA Certificate Path का उपयोग करें। आपको दोनों में से केवल एक की आवश्यकता है।

स्टेप 4: SSL प्रोटोकॉल सेट करें

इस listener के लिए अभी भी SSL टैब पर, SSL Protocol सेक्शन खोजें और Edit पर क्लिक करें। Protocol Version के लिए, TLS v1.2 और TLS v1.3 को चेक करें, और SSL v3.0, TLS v1.0, और TLS v1.1 को अनचेक रहने दें। Save पर क्लिक करें।

TLS 1.0 और TLS 1.1 पुराने हो चुके हैं और आधुनिक ब्राउज़र्स द्वारा रिजेक्ट कर दिए जाते हैं, इसलिए इन्हें सक्षम करना केवल आपको ज्ञात कमजोरियों के सामने लाता है। TLS 1.2 और TLS 1.3 वर्तमान मानक हैं।

स्टेप 5: अपने virtual host को listener से मैप करें

listener को बताएं कि वह कौन सी साइट(स) सर्व करता है:

  1. Listeners खोलें और अपने listener का नाम चुनें।
  2. General टैब पर, Virtual Host Mappings पर जाएं और Add पर क्लिक करें।
  3. Virtual Host लिस्ट से, वह vhost चुनें जिसे आप HTTPS पर सर्व करना चाहते हैं।
  4. Domain(s) में, इस vhost से मैप होने वाले डोमेन(स) दर्ज करें। कई डोमेन को कॉमा से अलग करें, फिर Save पर क्लिक करें।

स्टेप 6: सर्वर को रीस्टार्ट करें

बाईं मेनू में, Dashboard पर क्लिक करें, फिर हरे Graceful Restart बटन पर क्लिक करें। LiteSpeed नई कॉन्फिगरेशन को बिना किसी डाउनटाइम के लागू करता है: मौजूदा कनेक्शन पुरानी प्रोसेस पर समाप्त होते हैं जबकि नए कनेक्शन अपडेटेड प्रोसेस का उपयोग करते हैं।

अब आपका SSL certificate LiteSpeed पर इंस्टॉल हो गया है। परिणाम की पुष्टि करने और तुरंत स्टेटस रिपोर्ट पाने के लिए, हमारे SSL Checker का उपयोग करें।

अपने SSL इंस्टॉलेशन का टेस्ट करें

सर्टिफिकेट इंस्टॉल करने के बाद, त्रुटियों या कमजोर सेटिंग्स के लिए कॉन्फिगरेशन की जांच करें। हमारा SSL Checker एक तुरंत स्कैन चलाता है और आपके certificate, चेन, और नेगोशिएटेड प्रोटोकॉल की रिपोर्ट देता है। आप कमांड लाइन से भी परिणाम सत्यापित कर सकते हैं:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

यदि सर्टिफिकेट सही तरीके से इंस्टॉल किया गया है, तो यह इसके इशूअर और वैलिडिटी तिथियां प्रिंट करता है। आप अपनी साइट को ब्राउज़र में भी खोल सकते हैं और पैडलॉक चेक कर सकते हैं।

अक्सर पूछे जाने वाले प्रश्न

LiteSpeed SSL certificate फाइलों को कहां संग्रहीत करता है?

इसका कोई निश्चित स्थान नहीं है। LiteSpeed listener के SSL टैब में आपके द्वारा सेट किए गए किसी भी पथ को पढ़ता है, इसलिए आप key और certificate को कहीं भी संग्रहीत कर सकते हैं जहां lsadm यूजर पढ़ सके। डिफ़ॉल्ट इंस्टॉल पर एक सामान्य कन्वेंशन /usr/local/lsws/conf/ssl/ है।

LiteSpeed में Certificate File और CA Certificate File में क्या अंतर है?

Certificate File आपका अपना डोमेन सर्टिफिकेट है (उदाहरण के लिए yourdomain.crt). CA Certificate File आपके CA से इंटरमीडिएट चेन है (.ca-bundle) जो ब्राउज़र्स को आपके सर्टिफिकेट पर भरोसा करने देती है। इन्हें अलग-अलग फील्ड में रखें जब तक कि आप Chained Certificate को Yes पर सेट न करें, इस स्थिति में सर्टिफिकेट फाइल में पहले से ही पूरी चेन होनी चाहिए।

मुझे LiteSpeed पर कौन से TLS वर्शन सक्षम करने चाहिए?

केवल TLS v1.2 और TLS v1.3 सक्षम करें, और SSL v3.0, TLS v1.0, और TLS v1.1 को अक्षम करें। पुराने प्रोटोकॉल पुराने हो चुके हैं और वर्तमान ब्राउज़र्स द्वारा रिजेक्ट कर दिए जाते हैं, जबकि TLS 1.2 और 1.3 आधुनिक, समर्थित मानक हैं।

मैं LiteSpeed में डाउनटाइम के बिना SSL परिवर्तन कैसे लागू करूं?

WebAdmin Dashboard पर Graceful Restart बटन का उपयोग करें। LiteSpeed आने वाले रिक्वेस्ट के लिए एक नई सर्वर प्रोसेस शुरू करता है जबकि पुरानी प्रोसेस मौजूदा कनेक्शन पूरा करती है, इसलिए कॉन्फिगरेशन परिवर्तन बिना किसी कनेक्शन को ड्रॉप किए लागू होते हैं।

क्या यह OpenLiteSpeed के लिए भी काम करता है?

अप्रोच एक ही है, लेकिन कंसोल में थोड़ा अंतर है। OpenLiteSpeed में, SSL सेटिंग्स हर Listener के SSL टैब के अंतर्गत होती हैं, और आप ऊपर-दाईं ओर Graceful Restart बटन के साथ परिवर्तन सहेजते हैं। यह ट्यूटोरियल कमर्शियल LiteSpeed Web Server (LSWS) का पालन करता है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।