bg-tutorials

NetScaler पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल आपको चरण दर चरण दिखाता है NetScaler पर SSL सर्टिफिकेट कैसे इंस्टॉल करें: सर्टिफिकेट इंस्टॉल करना, इंटरमीडिएट (CA बंडल) इंस्टॉल और लिंक करना, और सर्टिफिकेट को अपने SSL वर्चुअल सर्वर से बाइंड करना।

नाम पर एक नोट: इस प्रोडक्ट का नाम NetScaler था, जिसे 2018 में Citrix ADC के रूप में रीब्रांड किया गया, और फिर 2022 में Cloud Software Group के अंतर्गत इसका नाम वापस NetScaler रखा गया। आपको पुराने बिल्ड्स और मेनू में अब भी “Citrix ADC” दिख सकता है, लेकिन नीचे दिए गए चरण दोनों के लिए समान हैं।

NetScaler में CSR कोड कैसे जेनरेट करें

CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके संपर्क विवरण होते हैं। आप इसे SSL सत्यापन के हिस्से के रूप में अपने Certificate Authority (CA) को सबमिट करते हैं। आपके पास दो विकल्प हैं:

अपनी CSR फ़ाइल की पूरी सामग्री कॉपी करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें भी शामिल हैं, और इसे अपने SSL सर्टिफिकेट ऑर्डर फॉर्म में पेस्ट करें। CA द्वारा सत्यापन और सर्टिफिकेट जारी करने का इंतज़ार करें। एक बार SSL फ़ाइलें आपके इनबॉक्स में आ जाएं, इंस्टॉलेशन के साथ आगे बढ़ें।

NetScaler पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

NetScaler पर SSL सक्षम करने के लिए आप पहले सर्टिफिकेट और उसके इंटरमीडिएट को इंस्टॉल करते हैं, उन्हें लिंक करते हैं, और फिर सर्टिफिकेट को अपने वर्चुअल सर्वर से बाइंड करते हैं। चरणों को क्रम में पूरा करें।

चरण 1: अपनी SSL सर्टिफिकेट फ़ाइलें तैयार करें

अपने CA द्वारा भेजा गया ZIP आर्काइव डाउनलोड करें और उसे एक्सट्रैक्ट करें। आपके पास ये फ़ाइलें होनी चाहिए:

  • yourdomain.crt, आपका प्राइमरी (एंड-एंटिटी) SSL सर्टिफिकेट।
  • yourdomain.ca-bundle, इंटरमीडिएट सर्टिफिकेट्स (CA बंडल)।
  • yourdomain.key, आपके CSR के साथ जेनरेट की गई प्राइवेट की।

NetScaler पर आप इंटरमीडिएट सर्टिफिकेट को एक अलग फ़ाइल के रूप में अपलोड करते हैं और अपने प्राइमरी सर्टिफिकेट को उससे लिंक करते हैं, इसलिए दोनों फ़ाइलों को मर्ज करने के बजाय अलग-अलग ही रखें।

चरण 2: फ़ाइलें अपलोड करें और अपना SSL सर्टिफिकेट इंस्टॉल करें

  • अपने NetScaler प्रबंधन कंसोल में लॉग इन करें।
  • Configuration पर जाएं, Traffic Management को विस्तृत करें, और SSL चुनें।
  • SSL पेज पर, Tools के अंतर्गत, Manage Certificates / Keys / CSRs पर क्लिक करें।
  • फ़ाइल मैनेजर में, Upload पर क्लिक करें और अपना प्राइमरी सर्टिफिकेट (.crt फ़ाइल) और CA बंडल (.ca-bundle फ़ाइल) इम्पोर्ट करें। यदि आपकी प्राइवेट की (.key) पहले से एप्लायंस पर नहीं है तो उसे भी यहां अपलोड करें।
  • Configuration पर वापस जाएं और Traffic Management > SSL > Certificates > Server Certificates पर जाएं।
  • Install बटन पर क्लिक करें।

Install Server Certificate विंडो में, निम्नलिखित जानकारी प्रदान करें:

  • Certificate-Key Pair Name: इस सर्टिफिकेट के लिए एक सुविधाजनक नाम।
  • Certificate File Name: Browse पर क्लिक करें और आपके द्वारा अपलोड की गई .crt फ़ाइल चुनें।
  • Key File Name: Browse पर क्लिक करें और CSR के साथ जेनरेट की गई प्राइवेट की (.key) चुनें।
  • Certificate Format: PEM चुनें।
  • Password: यदि जेनरेशन के दौरान प्राइवेट की पर कोई पासफ़्रेज़ सेट नहीं किया गया था तो इसे खाली छोड़ दें।
  • Certificate Bundle: इसे अनचेक रहने दें, क्योंकि आप अगले चरण में बंडल को अलग से इंस्टॉल करेंगे।
  • Notify When Expires: सर्टिफिकेट की समाप्ति से पहले रिमाइंडर पाने के लिए इसे सक्षम करें।
  • Notification Period: रिमाइंडर से कितने दिन पहले सूचना चाहिए, यह सेट करें।

Install पर क्लिक करें। अगला, CA बंडल इंस्टॉल करें।

चरण 3: CA बंडल (इंटरमीडिएट) इंस्टॉल करें

Traffic Management > SSL > Certificates > CA Certificates पर जाएं और Install पर क्लिक करें। केवल यह दो फ़ील्ड भरें:

  • Certificate-Key Pair Name: इंटरमीडिएट (CA बंडल) सर्टिफिकेट के लिए एक नाम।
  • Certificate File Name: Browse पर क्लिक करें और .crt फ़ाइल के साथ आपके द्वारा अपलोड की गई .ca-bundle फ़ाइल चुनें।

Install पर क्लिक करें।

नोट: यदि आपको “Resource already exists [certkeyName, Contents, Intermediate]” जैसी कोई त्रुटि दिखाई देती है, तो CA बंडल पहले से ही एप्लायंस पर मौजूद है। आप इस संदेश को अनदेखा कर सकते हैं और आगे बढ़ सकते हैं। एक बार इंस्टॉल होने पर, इंटरमीडिएट SSL मेनू के Certificates सेक्शन के अंतर्गत सर्टिफिकेट सूची में दिखाई देता है।

चरण 4: अपने SSL सर्टिफिकेट को CA बंडल से लिंक करें

लिंकिंग NetScaler को बताती है कि आपके सर्टिफिकेट के साथ इंटरमीडिएट भी सर्व करना है ताकि क्लाइंट एक पूर्ण ट्रस्ट चेन बना सकें। इस चरण को छोड़ना “incomplete chain” चेतावनियों का सबसे सामान्य कारण है।

  • Traffic Management > SSL > Certificates > Server Certificates पर जाएं और अपना प्राइमरी सर्टिफिकेट चुनें।
  • Action (या Select Action) मेनू खोलें और Link चुनें।
  • Link Server Certificate पेज पर, CA Certificate Name फ़ील्ड में, चरण 3 में इंस्टॉल किया गया इंटरमीडिएट (CA बंडल) चुनें।
  • प्राइमरी सर्टिफिकेट को CA बंडल से लिंक करने के लिए OK पर क्लिक करें।

NetScaler 13.0 और उसके बाद के संस्करणों में, यदि इंटरमीडिएट और रूट पहले से एप्लायंस पर मौजूद हैं तो आप इसके बजाय सर्वर सर्टिफिकेट पर Link बटन पर क्लिक कर पूरी चेन को ऑटो-लिंक कर सकते हैं।

चरण 5: अपने SSL सर्टिफिकेट को वर्चुअल सर्वर से बाइंड करें

बाइंडिंग सर्टिफिकेट-की जोड़ी को उस वर्चुअल सर्वर से जोड़ती है जो HTTPS ट्रैफ़िक को संभालता है। यही वह चरण है जो NetScaler को विज़िटर्स के सामने सर्टिफिकेट प्रस्तुत करने में सक्षम बनाता है। एक स्टैंडर्ड SSL ऑफलोड सेटअप के लिए:

  • Traffic Management > Load Balancing > Virtual Servers पर जाएं।
  • अपना SSL-टाइप वर्चुअल सर्वर चुनें और Edit पर क्लिक करें।
  • Certificates सेक्शन में, No Server Certificate (या यदि कोई सर्टिफिकेट पहले से बाइंड है तो Server Certificate) पर क्लिक करें।
  • Add Binding पर क्लिक करें, फिर Click to select, अपना नया इंस्टॉल किया गया सर्टिफिकेट चुनें, और Select पर क्लिक करें। यदि कोई पुराना सर्टिफिकेट पहले से बाइंड है, तो उसे बदलने की पुष्टि करें।
  • पूरा करने के लिए Bind पर क्लिक करें, फिर Done पर।

यदि आप NetScaler Gateway डिप्लॉयमेंट चलाते हैं, तो इसके बजाय सर्टिफिकेट को गेटवे vServer से बाइंड करें: NetScaler Gateway > Virtual Servers, अपना सर्वर चुनें, Edit पर क्लिक करें, फिर Server Certificate के अंतर्गत उसी तरह बाइंड करें।

बधाई हो, आपका SSL सर्टिफिकेट अब NetScaler पर इंस्टॉल हो गया है और सर्व हो रहा है।

CLI से इंस्टॉल और बाइंड करें (वैकल्पिक)

यदि आप कमांड लाइन पसंद करते हैं, तो SSH के ज़रिए कनेक्ट करें (फ़ाइलें /nsconfig/ssl/ में अपलोड करने के बाद) और समकक्ष कमांड चलाएं। नामों और फ़ाइल पथों को अपने अनुसार बदलें:

add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config

अपनी NetScaler SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, त्रुटियों या चेन समस्याओं के लिए कॉन्फ़िगरेशन की जांच करें। हमारा SSL Checker आपको आपके सर्वर द्वारा प्रस्तुत सर्टिफिकेट पर एक तुरंत स्कैन और रिपोर्ट देता है, जिसमें यह भी शामिल है कि इंटरमीडिएट सही तरीके से सर्व हो रहा है या नहीं।

अक्सर पूछे जाने वाले सवाल

क्या NetScaler और Citrix ADC एक ही हैं?

हां। यह प्रोडक्ट मूल रूप से NetScaler नाम से जाना जाता था, जिसे 2018 में Citrix ADC के रूप में रीब्रांड किया गया, और फिर 2022 में Cloud Software Group के अंतर्गत इसका नाम वापस NetScaler रखा गया। कुछ फ़र्मवेयर बिल्ड्स और मेनू में अब भी “Citrix ADC” दिखाई देता है, लेकिन SSL इंस्टॉलेशन चरण समान हैं।

NetScaler पर SSL सर्टिफिकेट कहां इंस्टॉल करें?

GUI में, Traffic Management > SSL > Certificates > Server Certificates पर जाएं और सर्टिफिकेट-की जोड़ी बनाने के लिए Install पर क्लिक करें। CA Certificates के अंतर्गत इंटरमीडिएट इंस्टॉल करें, दोनों को लिंक करें, फिर सर्टिफिकेट-की जोड़ी को अपने SSL वर्चुअल सर्वर से बाइंड करें।

क्या मुझे NetScaler पर इंटरमीडिएट सर्टिफिकेट को लिंक करने की ज़रूरत है?

हां। CA बंडल को एक अलग सर्टिफिकेट के रूप में इंस्टॉल करें, फिर उसे अपने प्राइमरी सर्टिफिकेट से लिंक करें (सर्टिफिकेट चुनें, फिर Action > Link)। लिंक के बिना, NetScaler एक अपूर्ण चेन सर्व करता है और कुछ क्लाइंट में ट्रस्ट चेतावनियां दिखाई देती हैं।

मेरा सर्टिफिकेट इंस्टॉल हो गया है लेकिन साइट अभी भी असुरक्षित क्यों दिखाती है?

केवल सर्टिफिकेट इंस्टॉल करना पर्याप्त नहीं है। आपको सर्टिफिकेट-की जोड़ी को उस वर्चुअल सर्वर से भी बाइंड करना होगा जो HTTPS को संभालता है, यह Traffic Management > Load Balancing > Virtual Servers (या गेटवे के लिए NetScaler Gateway > Virtual Servers) के अंतर्गत होता है। बाइंडिंग ही वह चीज़ है जो NetScaler को विज़िटर्स के सामने सर्टिफिकेट प्रस्तुत करने में सक्षम बनाती है।

क्या मैं NetScaler CLI से SSL सर्टिफिकेट इंस्टॉल कर सकता हूं?

हां। फ़ाइलों को /nsconfig/ssl/ में अपलोड करें, फिर सर्टिफिकेट और इंटरमीडिएट को इंस्टॉल करने के लिए add ssl certKey का उपयोग करें, उन्हें लिंक करने के लिए link ssl certKey, और सर्टिफिकेट को अपने वर्चुअल सर्वर से बाइंड करने के लिए bind ssl vserver। परिवर्तनों को स्थायी रूप से सहेजने के लिए save ns config चलाएं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।