bg-tutorials

Oracle Servers पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस स्टेप-बाय-स्टेप गाइड में, आप सीखेंगे Oracle सर्वर और एप्लिकेशन पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। ये निर्देश तीन सबसे सामान्य Oracle प्लेटफ़ॉर्म को कवर करते हैं, साथ ही अंत में SSL खरीदने की सिफारिशें भी दी गई हैं।

  • Oracle Wallet Manager
  • Oracle iPlanet Web Server
  • Oracle WebLogic Server

Oracle सर्वर पर CSR कोड जनरेट करें

हर SSL सर्टिफिकेट की शुरुआत एक CSR (Certificate Signing Request) और उसकी संबंधित प्राइवेट की से होती है। आपके पास दो विकल्प हैं:

अपनी .csr फ़ाइल को किसी भी टेक्स्ट एडिटर (उदाहरण के लिए, Notepad) से खोलें और अपना SSL सर्टिफिकेट ऑर्डर करते समय इसकी पूरी सामग्री (जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें शामिल हैं) कॉपी करें। Certificate Authority द्वारा आपके रिक्वेस्ट की जांच करने और सर्टिफिकेट जारी करने के बाद, नीचे दिए गए अपने प्लेटफ़ॉर्म के लिए इंस्टॉलेशन चरणों के साथ आगे बढ़ें।

Oracle Wallet Manager पर SSL सर्टिफिकेट इंस्टॉल करें

चरण 1: अपनी फ़ाइलें तैयार करें

अपनी Certificate Authority द्वारा भेजे गए ZIP आर्काइव से सर्टिफिकेट फ़ाइलें डाउनलोड और एक्सट्रैक्ट करें। आपके पास ये फ़ाइलें होनी चाहिए (आमतौर पर .crt एक्सटेंशन के साथ):

  • Root CA सर्टिफिकेट
  • Intermediate सर्टिफिकेट
  • आपका प्राइमरी (डोमेन) सर्टिफिकेट

चरण 2: अपने सर्टिफिकेट इम्पोर्ट करें

सर्टिफिकेट्स को क्रम में इम्पोर्ट करें (पहले root, फिर intermediate, फिर आपका प्राइमरी सर्टिफिकेट) ताकि Wallet Manager सही तरीके से ट्रस्ट चेन बना सके:

  1. Oracle Wallet Manager खोलें, Wallet पर क्लिक करें, फिर Open, और अपना वॉलेट चुनें।
  2. Operations > Import Trusted Certificate चुनें।
  3. जिस फ़ोल्डर में आपका Root CA सर्टिफिकेट मौजूद है, वहां से उसे इम्पोर्ट करें, फिर OK पर क्लिक करें।
  4. अपने Intermediate सर्टिफिकेट के लिए दोहराएं: Operations > Import Trusted Certificate पर जाएं, फ़ाइल अपलोड करें, और OK पर क्लिक करें।
  5. अंत में, Operations > Import User Certificate पर जाएं और अपना प्राइमरी SSL सर्टिफिकेट इम्पोर्ट करें। OK पर क्लिक करें।

नोट: root और intermediate सर्टिफिकेट trusted सर्टिफिकेट होते हैं, लेकिन आपका प्राइमरी सर्टिफिकेट एक user सर्टिफिकेट है: यह वॉलेट में पहले से संग्रहीत प्राइवेट की के साथ जोड़ा जाता है, इसलिए इसे Import User Certificate के माध्यम से इम्पोर्ट करें। इम्पोर्ट होने के बाद, नेविगेशन मेनू में सर्टिफिकेट नोड Certificate: [Requested] से Certificate: [Ready] में बदल जाता है। वॉलेट सेव करें, और अगर आपकी सेवा को पासवर्ड के बिना वॉलेट खोलने की आवश्यकता है तो Auto Login सक्षम करें।

बधाई हो। आपने Oracle Wallet Manager पर सफलतापूर्वक SSL सर्टिफिकेट इंस्टॉल कर लिया है। संभावित त्रुटियों और कमजोरियों के लिए अपने इंस्टॉलेशन का परीक्षण करें

Oracle iPlanet Web Server पर SSL सर्टिफिकेट इंस्टॉल करें

एक बार जब Certificate Authority आपको सर्टिफिकेट फ़ाइलें ईमेल कर देती है, तो आप Oracle iPlanet (जिसे पहले Sun Java System Web Server कहा जाता था) पर सर्टिफिकेट इंस्टॉल कर सकते हैं:

  1. Oracle iPlanet एडमिन कंसोल में, Server Certificates टैब खोलें, फिर Install पर क्लिक करें।
  2. Configuration सूची से, वह कॉन्फ़िगरेशन चुनें जिसके लिए आप सर्टिफिकेट इंस्टॉल करना चाहते हैं।
  3. वह Token (Cryptographic Device) चुनें जिसमें की मौजूद हैं। अगर की सर्वर पर संग्रहीत है, तो Internal चुनें; अन्यथा ड्रॉप-डाउन से अपना बाहरी टोकन चुनें। चुने गए टोकन के लिए पासवर्ड दर्ज करें।
  4. अपना SSL सर्टिफिकेट संबंधित बॉक्स में पेस्ट करें। पूरा सर्टिफिकेट कॉपी करें, जिसमें —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें शामिल हैं। वैकल्पिक रूप से, Browse पर क्लिक करें और सर्टिफिकेट फ़ाइल को सीधे इम्पोर्ट करें।
  5. सर्टिफिकेट के लिए एक निकनेम दर्ज करें: अपनी वेबसाइट का नाम, या कोई भी लेबल जो आप पसंद करें।
  6. उपलब्ध लिस्नर्स की सूची से, वह HTTP Listener चुनें जो सुरक्षित रिक्वेस्ट को संभालेगा, और विज़ार्ड पूरा करें।

नोट: अगर iPlanet पहले से आपके CA पर भरोसा नहीं करता है, तो सर्वर सर्टिफिकेट इंस्टॉल करने से पहले (या इसके ठीक बाद) Certificate Authorities के अंतर्गत root और intermediate सर्टिफिकेट इंस्टॉल करें, ताकि क्लाइंट्स को पूरी चेन प्रदान की जा सके।

बधाई हो। आपने अपने Oracle iPlanet Web Server में सफलतापूर्वक SSL सर्टिफिकेट जोड़ लिया है।

Oracle WebLogic Server पर SSL सर्टिफिकेट इंस्टॉल करें

Oracle WebLogic Server Java keystores का उपयोग करता है। आप उनमें से दो के साथ काम करेंगे: एक trust keystore जो CA सर्टिफिकेट्स (root और intermediate) रखता है, और एक identity keystore जो आपकी प्राइवेट की को साइन किए गए सर्वर सर्टिफिकेट के साथ रखता है। प्राइवेट की उसी keystore में पहले से मौजूद है जो आपने CSR जनरेट करते समय बनाया था, इसलिए साइन किए गए सर्टिफिकेट को उसी keystore में, उसी alias के तहत वापस इम्पोर्ट किया जाना चाहिए।

चरण 1: CA सर्टिफिकेट्स को trust keystore में इम्पोर्ट करें

root और फिर intermediate सर्टिफिकेट को trusted entries के रूप में इम्पोर्ट करें। -trustcacerts फ़्लैग keytool को बताता है कि ये CA सर्टिफिकेट हैं:

keytool -import -trustcacerts -alias rootca 
  -file RootCA.crt -keystore trust.jks

keytool -import -trustcacerts -alias intermediateca 
  -file IntermediateCA.crt -keystore trust.jks

trust.jks को अपनी trust keystore फ़ाइल से बदलें (या अगर आप एक ही फ़ाइल चाहते हैं तो अपनी identity store के समान keystore का उपयोग करें)। keytool keystore पासवर्ड मांगेगा।

चरण 2: साइन किए गए सर्टिफिकेट को identity keystore में इम्पोर्ट करें

अपना जारी किया गया सर्वर सर्टिफिकेट उस keystore में वापस इम्पोर्ट करें जिसमें प्राइवेट की है, उसी alias का उपयोग करते हुए जो आपने CSR जनरेट करते समय चुना था। यह चरण की एंट्री को पूरा करता है; यह नई एंट्री नहीं बनाता है:

keytool -import -trustcacerts -alias your_alias 
  -file yourdomain.crt -keystore identity.jks

महत्वपूर्ण: alias your_alias उस प्राइवेट-की alias से मेल खाना चाहिए जो पहले से identity.jks में मौजूद है; अन्यथा keytool फ़ाइल को एक स्टैंडअलोन trusted सर्टिफिकेट के रूप में इम्पोर्ट करेगा और आपके सर्वर के पास इस्तेमाल करने योग्य की जोड़ी नहीं होगी। keytool द्वारा चेन को असेंबल करने के लिए, चरण 1 का root और intermediate उपलब्ध होना चाहिए (इस keystore में या JDK के डिफ़ॉल्ट trust store में, cacerts)। अगर आप पूरी चेन को एक फ़ाइल में इम्पोर्ट करना पसंद करते हैं, तो सर्टिफिकेट्स को पहले आपका सर्टिफिकेट, फिर intermediate, फिर root के क्रम में होना चाहिए।

आपको Certificate reply was installed in keystore दिखना चाहिए। सत्यापित करें कि एंट्री में अब पूरी चेन है:

keytool -list -v -alias your_alias -keystore identity.jks

एंट्री प्रकार PrivateKeyEntry होना चाहिए, जिसकी सर्टिफिकेट चेन लंबाई 3 (सर्वर, intermediate, root) हो।

चरण 3: WebLogic को keystores का उपयोग करने के लिए कॉन्फ़िगर करें

  1. WebLogic एडमिन कंसोल में लॉग इन करें। Domain Structure के अंतर्गत, Environment को विस्तृत करें, फिर Servers
  2. Change Center में, Lock & Edit पर क्लिक करें।
  3. जिस सर्वर को आप कॉन्फ़िगर करना चाहते हैं उसे चुनें, Configuration टैब खोलें, फिर Keystores सब-टैब।
  4. Keystores के लिए, Custom Identity and Custom Trust चुनें।
  5. अपनी identity keystore और trust keystore के पूर्ण पथ दर्ज करें, प्रकार को JKS पर सेट करें, और प्रत्येक keystore पासफ़्रेज़ दर्ज करें। Save पर क्लिक करें।
  6. SSL टैब खोलें। Configuration के अंतर्गत, Private Key Alias और Private Key Passphrase को अपनी identity keystore के alias और पासवर्ड पर सेट करें। Save पर क्लिक करें।
  7. General टैब पर, SSL Listen Port Enabled पर टिक करें और पोर्ट सेट करें (डिफ़ॉल्ट 7002)। Save पर क्लिक करें।
  8. Change Center में, Activate Changes पर क्लिक करें, फिर सर्वर को रीस्टार्ट करें।

बधाई हो। आपने Oracle WebLogic Server पर सफलतापूर्वक SSL सर्टिफिकेट इंस्टॉल कर लिया है।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

अपने Oracle सर्वर या एप्लिकेशन पर सर्टिफिकेट इंस्टॉल करने के बाद, त्रुटियों या कमजोरियों के लिए कॉन्फ़िगरेशन की जांच करना आवश्यक है। हमारा SSL Checker आपको आपके सर्टिफिकेट पर तुरंत स्कैन और रिपोर्ट देता है, जिसमें चेन ऑर्डर, समाप्ति और प्रोटोकॉल सपोर्ट शामिल है।

आप कमांड लाइन से यह भी पुष्टि कर सकते हैं कि WebLogic (या कोई भी HTTPS listener) कौन सा सर्टिफिकेट सर्व कर रहा है। होस्ट और पोर्ट को अपने अनुसार बदलें:

echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

यह लाइव सर्टिफिकेट के जारीकर्ता और वैधता तिथियों को प्रिंट करता है, जो यह पुष्टि करने का सबसे तेज़ तरीका है कि सही सर्टिफिकेट और चेन मौजूद है।

Oracle सर्वर के लिए सबसे अच्छा SSL सर्टिफिकेट कहां से खरीदें?

SSL Dragon आपकी सभी SSL आवश्यकताओं का स्रोत है। हम अपने पूरे SSL उत्पाद रेंज में बाज़ार की सबसे कम कीमतों में से कुछ प्रदान करते हैं, और हमने मजबूत सुरक्षा और समर्पित सहायता के लिए उद्योग के सर्वश्रेष्ठ SSL ब्रांड्स के साथ साझेदारी की है। हमारे सभी SSL सर्टिफिकेट Oracle सर्वर के साथ संगत हैं।

आपकी पसंद में मदद करने के लिए, हमने कुछ उपयोगी टूल्स बनाए हैं। हमारा SSL Wizard आपके प्रोजेक्ट के लिए सबसे अच्छा सर्टिफिकेट सुझाता है।

अक्सर पूछे जाने वाले प्रश्न

Oracle पर SSL सर्टिफिकेट के लिए मुझे किस फ़ॉर्मेट की आवश्यकता है?

यह उत्पाद पर निर्भर करता है। Oracle Wallet Manager और Oracle iPlanet आपकी CA द्वारा प्रदान की गई .crt/.cer (PEM या DER) फ़ाइलें स्वीकार करते हैं। Oracle WebLogic एक Java keystore (JKS या PKCS12) का उपयोग करता है: आप CA सर्टिफिकेट्स और साइन किए गए सर्वर सर्टिफिकेट को keytool के साथ keystore में इम्पोर्ट करते हैं।

मुझे सर्टिफिकेट किस क्रम में इम्पोर्ट करना चाहिए?

हमेशा चेन के ऊपर से नीचे इम्पोर्ट करें: पहले root, फिर intermediate, फिर आपका डोमेन सर्टिफिकेट। यह वॉलेट या keystore को हर सर्टिफिकेट को उसके जारीकर्ता से जोड़ने देता है। WebLogic में, root और intermediate trust keystore में जाते हैं और साइन किया गया सर्वर सर्टिफिकेट प्राइवेट-की alias के तहत identity keystore में जाता है।

WebLogic पर keytool alias मेरे CSR alias से क्यों मेल खाना चाहिए?

जब आपने CSR जनरेट किया था, तो प्राइवेट की एक विशेष alias के तहत बनाई गई थी। साइन किए गए सर्टिफिकेट को उसी alias में इम्पोर्ट करने से की जोड़ी पूरी होती है (एक PrivateKeyEntry जिसमें पूरी चेन होती है)। अगर आप इसे एक नए alias के तहत इम्पोर्ट करते हैं, तो keytool इसे एक स्टैंडअलोन trusted सर्टिफिकेट के रूप में संग्रहीत करेगा जिसमें कोई प्राइवेट की नहीं होगी, और SSL शुरू नहीं होगा।

मैं यह कैसे जांच सकता हूं कि सर्टिफिकेट सही तरीके से इंस्टॉल हुआ है?

keystore के लिए, keytool -list -v -alias your_alias -keystore identity.jks चलाएं और पुष्टि करें कि एंट्री एक PrivateKeyEntry है जिसकी चेन लंबाई 3 है। लाइव listener के लिए, OpenSSL से कनेक्ट करें (openssl s_client -connect yourdomain.com:7002) या बाहर से चेन, समाप्ति और प्रोटोकॉल की जांच करने के लिए हमारे SSL टूल्स का उपयोग करें।

क्या ये चरण पुराने Oracle संस्करणों पर काम करते हैं?

हां। ऊपर दिए गए Wallet Manager, iPlanet, और WebLogic वर्कफ़्लो सभी समर्थित Oracle रिलीज़ में स्थिर हैं। WebLogic पर, JKS और PKCS12 दोनों keystores समर्थित हैं; PKCS12 अधिक आधुनिक, पोर्टेबल फ़ॉर्मेट है यदि आप नया चुन रहे हैं।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।