bg-tutorials

pfSense पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल आपको वेब GUI का उपयोग करके pfSense पर SSL सर्टिफिकेट कैसे इंस्टॉल करें दिखाता है। आप अपने सर्टिफिकेट और उसकी प्राइवेट की को Certificate Manager में इम्पोर्ट करेंगे, इशू करने वाली CA चेन को इम्पोर्ट करेंगे, और फिर सर्टिफिकेट को pfSense वेब इंटरफेस (webConfigurator) को असाइन करेंगे।

pfSense पर CSR कोड जनरेट करें

CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके संगठन का विवरण और पब्लिक की होती है। आप SSL आवेदन प्रक्रिया के दौरान इसे अपने Certificate Authority को सबमिट करते हैं, और उसी समय संबंधित प्राइवेट की भी बनाई जाती है। आपके पास दो विकल्प हैं:

  • हमारे CSR जनरेटर के साथ CSR स्वचालित रूप से जनरेट करें। यह सबसे सरल तरीका है, और यह आपको प्राइवेट की को अपने नियंत्रण वाली मशीन पर रखने की सुविधा देता है।
  • pfSense के भीतर CSR जनरेट करें। System > Certificates पर जाएं, Certificates टैब खोलें, Add/Sign पर क्लिक करें, और Method को Create a Certificate Signing Request पर सेट करें। कॉमन नेम और बाकी फील्ड भरें, फिर सेव करें। pfSense आपके लिए प्राइवेट की स्टोर करता है और CSR दिखाता है ताकि आप उसे अपने ऑर्डर में कॉपी कर सकें। अधिक जानकारी के लिए, हमारी CSR कैसे जनरेट करें गाइड देखें।

अपना ऑर्डर देते समय CSR को Certificate Authority को सबमिट करें। एक बार CA इसे वैलिडेट कर लेता है और आपका सर्टिफिकेट जारी कर देता है, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

pfSense पर SSL सर्टिफिकेट इंस्टॉल करें

जब CA आपके आवेदन को वैलिडेट करता है, तो वह आपको ईमेल के माध्यम से सर्टिफिकेट फाइलें भेजता है। एक सामान्य बंडल में आपका सर्वर सर्टिफिकेट, एक या अधिक इंटरमीडिएट सर्टिफिकेट, और एक रूट सर्टिफिकेट होता है (जो अक्सर एक साथ CA बंडल के रूप में डिलीवर किए जाते हैं)। पहले CA चेन इम्पोर्ट करें ताकि pfSense एक पूरा, विश्वसनीय पथ बना सके, फिर अपना सर्वर सर्टिफिकेट इम्पोर्ट करें।

चरण 1: रूट और इंटरमीडिएट सर्टिफिकेट इम्पोर्ट करें

  1. pfSense GUI में, System > Certificates पर जाएं और Authorities टैब (जिसे CAs लेबल किया गया है) खोलें।
  2. सूची के नीचे दाईं ओर Add बटन (+ आइकन) पर क्लिक करें।
  3. Method ड्रॉप-डाउन से, Import an existing Certificate Authority चुनें।
  4. इसे एक स्पष्ट Descriptive name दें, CA सर्टिफिकेट को Certificate data बॉक्स में पेस्ट करें, और Save पर क्लिक करें।

यदि आपके CA बंडल में इंटरमीडिएट और रूट सर्टिफिकेट दोनों हैं, तो प्रत्येक को अलग CA एंट्री के रूप में इम्पोर्ट करें। यहां पूरी चेन इम्पोर्ट करने से वह सामान्य “incomplete certificate chain” एरर रुकती है, जो कुछ डिवाइस और ब्राउज़र पर ट्रस्ट को तोड़ देती है।

चरण 2: अपना सर्वर सर्टिफिकेट इम्पोर्ट करें

आप सर्वर सर्टिफिकेट को कैसे इम्पोर्ट करते हैं यह इस पर निर्भर करता है कि आपने CSR कहां बनाया था।

यदि आपने CSR pfSense पर जनरेट किया है:

  1. System > Certificates पर जाएं और Certificates टैब खोलें।
  2. उस पेंडिंग एंट्री को खोजें जो आपके द्वारा बनाए गए CSR से मेल खाती है (यह external/pending request के रूप में चिह्नित होती है) और इसके पास Update (एडिट) आइकन पर क्लिक करें।
  3. जारी किए गए सर्टिफिकेट को Final Certificate data बॉक्स में पेस्ट करें और Save पर क्लिक करें। pfSense के पास पहले से ही संबंधित प्राइवेट की मौजूद है, इसलिए आपको इसे फिर से पेस्ट नहीं करना है।

यदि आपने CSR किसी बाहरी टूल के साथ जनरेट किया है (उदाहरण के लिए, SSL Dragon CSR जनरेटर), तो सर्टिफिकेट और उसकी प्राइवेट की को एक साथ इम्पोर्ट करें:

  1. System > Certificates पर जाएं, Certificates टैब खोलें, और नीचे दाईं ओर Add/Sign बटन पर क्लिक करें।
  2. Method ड्रॉप-डाउन से, Import an existing Certificate चुनें।
  3. एक Descriptive name दर्ज करें, अपने सर्टिफिकेट को Certificate data में पेस्ट करें, और अनएन्क्रिप्टेड प्राइवेट की को Private key data में पेस्ट करें।
  4. Save पर क्लिक करें। नया सर्टिफिकेट अब सूची में दिखाई देता है, जो किसी सेवा को असाइन करने के लिए तैयार है।

सुझाव: pfSense द्वारा स्वीकार किए जाने के लिए प्राइवेट की का अनएन्क्रिप्टेड (कोई पासफ्रेज़ नहीं) होना जरूरी है। यदि आपकी की —–BEGIN ENCRYPTED PRIVATE KEY—– से शुरू होती है, तो इम्पोर्ट करने से पहले पासफ्रेज़ हटा दें।

pfSense वेब GUI पर सर्टिफिकेट लागू करें

सर्टिफिकेट को इम्पोर्ट करने से यह स्वयं ही सक्रिय नहीं हो जाता। pfSense वेब इंटरफेस (webConfigurator) को अपने नए सर्टिफिकेट से सुरक्षित करने के लिए, इसे Admin Access के अंतर्गत असाइन करें:

  1. System > Advanced पर जाएं और Admin Access टैब खोलें।
  2. webConfigurator के अंतर्गत, Protocol को HTTPS (SSL/TLS) पर सेट करें।
  3. SSL/TLS Certificate ड्रॉप-डाउन में, उस सर्टिफिकेट को चुनें जो आपने अभी इम्पोर्ट किया है।
  4. नीचे स्क्रॉल करें और Save पर क्लिक करें। pfSense नए सर्टिफिकेट के साथ वेब GUI को रीस्टार्ट करता है।

GUI रीस्टार्ट होने के बाद, इसे अपने ब्राउज़र में https:// के माध्यम से रीलोड करें। यदि आपने एक ही समय में पोर्ट भी बदला है, तो एड्रेस में नया पोर्ट शामिल करें। अब आपको बिना किसी सर्टिफिकेट चेतावनी के एक वैलिड पैडलॉक दिखना चाहिए।

pfSense पर अन्य जगहों पर वही सर्टिफिकेट इस्तेमाल करने के लिए, उस सेवा की सेटिंग्स में सर्टिफिकेट ड्रॉप-डाउन से इसे चुनें: उदाहरण के लिए HAProxy फ्रंट-एंड्स, OpenVPN सर्वर, या Captive Portal। प्रत्येक सेवा उस सर्टिफिकेट को संदर्भित करती है जो आपने Certificate Manager में इम्पोर्ट किया था, इसलिए एक इम्पोर्ट कई भूमिकाएं निभा सकता है।

अपने इंस्टॉलेशन का परीक्षण करें

एक बार सर्टिफिकेट लाइव हो जाने पर, पुष्टि करें कि यह सही ढंग से सर्व हो रहा है और चेन पूरी है। यदि pfSense GUI इंटरनेट से पहुंच योग्य है, तो सर्टिफिकेट, चेन, और प्रोटोकॉल समर्थन की तुरंत रिपोर्ट के लिए इसे हमारे SSL Checker के माध्यम से चलाएं।

इंटरनल या LAN-केवल फायरवॉल के लिए, किसी भी मशीन से जिसमें OpenSSL इंस्टॉल है, सर्टिफिकेट की सीधे जांच करें। होस्ट और पोर्ट को अपने फायरवॉल के एड्रेस से बदलें (GUI डिफ़ॉल्ट रूप से HTTPS पर पोर्ट 443 का उपयोग करता है):

echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

यह उस सर्टिफिकेट के issuer, subject, और validity dates को प्रिंट करता है जिसे pfSense सर्व कर रहा है। यदि issuer आपके CA से मेल खाता है और dates मौजूदा हैं, तो इंस्टॉलेशन काम कर रहा है। आप बस ब्राउज़र में GUI खोलकर और पैडलॉक की जांच करके भी पुष्टि कर सकते हैं कि चेन बिना किसी चेतावनी के रिज़ॉल्व हो रही है।

pfSense के लिए सबसे अच्छा SSL सर्टिफिकेट कहां खरीदें?

यदि आप एक शानदार शॉपिंग अनुभव की तलाश में हैं, तो SSL Dragon आपके लिए सबसे अच्छा SSL विक्रेता है। हमारी सहज, यूज़र-फ्रेंडली वेबसाइट आपको SSL सर्टिफिकेट की पूरी रेंज के माध्यम से आसानी से गाइड करती है। प्रत्येक प्रोडक्ट एक प्रतिष्ठित Certificate Authority द्वारा जारी किया जाता है और pfSense के साथ पूरी तरह से कॉम्पेटिबल है।

बाजार में सबसे कम कीमतों और आपके द्वारा चुने गए किसी भी सर्टिफिकेट के लिए समर्पित कस्टमर सपोर्ट का लाभ उठाएं।

और यदि आप अपने फायरवॉल के लिए सही सर्टिफिकेट खोजने में परेशानी का सामना कर रहे हैं, तो मददगार सहायता के लिए हमारे SSL Wizard का उपयोग करें।

अक्सर पूछे जाने वाले सवाल

मैं pfSense में SSL सर्टिफिकेट कहां इम्पोर्ट करूं?

सर्टिफिकेट को Certificate Manager से System > Certificates पर इम्पोर्ट करें। अपने रूट और इंटरमीडिएट सर्टिफिकेट के लिए Authorities (CAs) टैब का उपयोग करें, और अपने सर्वर सर्टिफिकेट और प्राइवेट की के लिए Certificates टैब का उपयोग करें। इम्पोर्ट करने के बाद, सर्टिफिकेट को वेब GUI जैसी किसी सेवा को असाइन करें।

मैं pfSense वेब इंटरफेस पर HTTPS कैसे सक्षम करूं?

System > Advanced > Admin Access पर जाएं, Protocol को HTTPS (SSL/TLS) पर सेट करें, SSL/TLS Certificate ड्रॉप-डाउन में अपना इम्पोर्ट किया गया सर्टिफिकेट चुनें, और Save पर क्लिक करें। pfSense चुने गए सर्टिफिकेट के साथ वेब GUI को रीस्टार्ट करता है। ड्रॉप-डाउन में दिखने से पहले आपको सर्टिफिकेट को Certificate Manager में इम्पोर्ट करना जरूरी है।

मेरा सर्टिफिकेट SSL/TLS Certificate ड्रॉप-डाउन में क्यों नहीं दिख रहा?

ड्रॉप-डाउन में केवल वे सर्टिफिकेट सूचीबद्ध होते हैं जिनकी मिलती-जुलती प्राइवेट की मौजूद है। यदि आपने सर्टिफिकेट को उसकी की के बिना इम्पोर्ट किया है, या एक एन्क्रिप्टेड की पेस्ट की है, तो pfSense इसे ऑफर नहीं करेगा। Import an existing Certificate का उपयोग करके सर्टिफिकेट को फिर से इम्पोर्ट करें और Certificate data और अनएन्क्रिप्टेड Private key data दोनों को पेस्ट करें।

क्या मुझे pfSense पर इंटरमीडिएट सर्टिफिकेट इम्पोर्ट करने की जरूरत है?

हां। इंटरमीडिएट (और रूट) सर्टिफिकेट को System > Certificates > Authorities के अंतर्गत CA एंट्री के रूप में इम्पोर्ट करें ताकि pfSense एक पूरी चेन भेज सके। इंटरमीडिएट के बिना, क्लाइंट एक अविश्वसनीय या अपूर्ण सर्टिफिकेट चेन की रिपोर्ट कर सकते हैं, भले ही सर्वर सर्टिफिकेट स्वयं वैलिड हो।

मैं यह कैसे जांचूं कि SSL सर्टिफिकेट pfSense पर सही ढंग से इंस्टॉल है?

pfSense GUI को https:// के माध्यम से खोलें और पुष्टि करें कि ब्राउज़र बिना किसी चेतावनी के एक वैलिड पैडलॉक दिखा रहा है। OpenSSL वाले कंप्यूटर से, आप फायरवॉल को सीधे भी क्वेरी कर सकते हैं:
echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
यदि यह आपके CA को issuer और मौजूदा validity dates के रूप में लौटाता है, तो सर्टिफिकेट इंस्टॉल है और सक्रिय है।

क्या मैं pfSense पर OpenVPN या HAProxy के लिए वही सर्टिफिकेट उपयोग कर सकता हूं?

हां। Certificate Manager में मौजूद कोई भी सर्टिफिकेट सेवाओं में दोबारा इस्तेमाल किया जा सकता है। इसे HAProxy, OpenVPN सर्वर, Captive Portal, या अन्य TLS-सक्षम सेवाओं की सेटिंग्स में सर्टिफिकेट ड्रॉप-डाउन से चुनें। एक इम्पोर्ट कई भूमिकाएं निभा सकता है।

निचला रेखा

pfSense पर SSL सर्टिफिकेट इंस्टॉल करना एक GUI-आधारित प्रक्रिया है: System > Certificates > Authorities के अंतर्गत CA चेन इम्पोर्ट करें, Certificates टैब के अंतर्गत अपना सर्वर सर्टिफिकेट और प्राइवेट की इम्पोर्ट करें, फिर System > Advanced > Admin Access में Protocol को HTTPS (SSL/TLS) पर सेट करके इसे वेब GUI को असाइन करें। जरूरत के अनुसार वही सर्टिफिकेट OpenVPN या HAProxy के लिए दोबारा इस्तेमाल करें।

पहले एक सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट ब्राउज़ करें

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।