bg-tutorials

Plesk पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है Plesk पर SSL/TLS सर्टिफिकेट कैसे इंस्टॉल करें। वर्तमान Plesk रिलीज़ Obsidian लाइन (18.x) के तहत आती हैं, इसलिए नीचे दिए गए स्टेप्स और मेन्यू लेबल उसी इंटरफेस के अनुसार हैं। इस प्रक्रिया के दो चरण हैं: जारी किए गए सर्टिफिकेट, CA चेन, और प्राइवेट की को सर्टिफिकेट स्टोर में अपलोड करें, फिर उस सर्टिफिकेट को अपनी साइट पर Hosting Settings में असाइन करें ताकि Plesk वास्तव में उसे HTTPS पर सर्व करे। दूसरे चरण को छोड़ना सबसे आम कारण है कि Plesk इंस्टॉल “पूरा हुआ दिखता है” लेकिन ब्राउज़र अभी भी डिफ़ॉल्ट सर्टिफिकेट दिखाता है।

यदि आपको सार्वजनिक साइट के लिए केवल एक मुफ्त, ऑटो-रिन्यू होने वाले सर्टिफिकेट की आवश्यकता है, तो Plesk में एक बिल्ट-इन Let’s Encrypt इंटीग्रेशन भी शामिल है (SSL It! एक्सटेंशन)। यह तरीका इस गाइड के अंत में बताया गया है।

CSR जनरेट करें

यदि आपके पास पहले से ही जारी किया गया सर्टिफिकेट और प्राइवेट की है, तो आगे बढ़ें Plesk Obsidian पर SSL सर्टिफिकेट इंस्टॉल करें

एक कमर्शियल SSL/TLS सर्टिफिकेट ऑर्डर करने के लिए आपको पहले एक Certificate Signing Request (CSR) और उसकी मिलती-जुलती प्राइवेट की चाहिए। आपके पास दो विकल्प हैं:

  • हमारे CSR Generator से CSR स्वतः जनरेट करें। प्राइवेट की आपके ब्राउज़र में बनाई जाती है, इसलिए CSR और प्राइवेट की दोनों को तुरंत सहेज लें; इंस्टॉल के दौरान आप दोनों को Plesk में पेस्ट करेंगे।
  • Plesk के अंदर ही CSR जनरेट करें, इसके लिए हमारा ट्यूटोरियल देखें Plesk में CSR कैसे जनरेट करें। Plesk आपके लिए प्राइवेट की बनाता और सहेजता है, इसलिए आपको बाद में केवल जारी किया गया सर्टिफिकेट और CA चेन पेस्ट करना होता है।

CSR ब्लॉक कॉपी करें, जिसमें शुरुआती और समापन मार्कर -----BEGIN CERTIFICATE REQUEST----- और -----END CERTIFICATE REQUEST----- शामिल हैं, और इसे अपने SSL ऑर्डर के दौरान सबमिट करें। Certificate Authority द्वारा अनुरोध को वैलिडेट करने और सर्टिफिकेट जारी करने के बाद, नीचे दी गई इंस्टॉलेशन प्रक्रिया जारी रखें।

Plesk Obsidian पर SSL सर्टिफिकेट इंस्टॉल करें

नीचे दिए गए स्टेप्स वर्तमान Plesk Obsidian (18.x) पर लागू होते हैं। इंटरफेस एक जैसा दिखता है चाहे आप Server Administrator, Reseller, या Customer के रूप में साइन इन हों; केवल टॉप-लेवल मेन्यू थोड़ा अलग होता है (Server Administrators और Resellers को Domains दिखता है, कस्टमर अकाउंट को Websites & Domains दिखता है)।

चरण 1: SSL/TLS Certificates पैनल खोलें

  • Plesk में साइन इन करें।
  • Domains खोलें (या कस्टमर अकाउंट पर Websites & Domains) और वह डोमेन चुनें जिसे आप सुरक्षित करना चाहते हैं।
  • SSL/TLS Certificates पर क्लिक करें।

आपको इस सब्सक्रिप्शन से पहले से जुड़े सर्टिफिकेट की सूची दिखाई देगी। यदि आपने Plesk में CSR जनरेट किया है, तो CSR जनरेशन के दौरान आपने जो एंट्री बनाई थी वह यहां है और उसमें पहले से ही प्राइवेट की मौजूद है।

चरण 2: सर्टिफिकेट फाइलें अपलोड करें

जिस सर्टिफिकेट के लिए आपने CSR जनरेट किया था उसके नाम पर क्लिक करें (या यदि आपने Plesk के बाहर CSR बनाया है और आपको एक नई एंट्री चाहिए तो Add SSL/TLS Certificate पर क्लिक करें)। Plesk तीन टेक्स्ट बॉक्स और एक अपलोड सेक्शन दिखाता है:

  • Private key (*.key): वह की जो आपके CSR से मेल खाती है। यदि CSR Plesk में जनरेट किया गया था तो Plesk इसे पहले से भर देता है; अन्यथा अपनी .key फाइल की सामग्री पेस्ट करें।
  • Certificate (*.crt): आपका जारी किया गया सर्वर सर्टिफिकेट, PEM फॉर्म में, जिसमें -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- लाइनें शामिल हैं।
  • CA certificate (*-ca.crt): इंटरमीडिएट CA चेन (जो .ca-bundle फाइल CA ने भेजी थी)। इसके बिना, मोबाइल ब्राउज़र और कई API क्लाइंट चेन को अस्वीकार कर देंगे।

आप या तो प्रत्येक ब्लॉक को उसके टेक्स्ट बॉक्स में पेस्ट करके Upload Components पर क्लिक कर सकते हैं, या Upload the certificate files के तहत फाइल पिकर का उपयोग करके संबंधित फाइलें चुन सकते हैं, फिर Upload Certificate पर क्लिक करें। किसी भी तरह से, Plesk अपलोड की पुष्टि करता है और सर्टिफिकेट को पूर्ण के रूप में सूचीबद्ध करता है।

चरण 3: Hosting Settings में सर्टिफिकेट असाइन करें

यह वह चरण है जिसे ज्यादातर लोग भूल जाते हैं। सर्टिफिकेट अपलोड करने से वह स्टोर में आ जाता है; Hosting Settings में उसे असाइन करना ही यह सुनिश्चित करता है कि वेब सर्वर वास्तव में उसे सर्व करे।

  • डोमेन के मुख्य पेज पर वापस जाएं (Domains > example.com)।
  • Hosting & DNS पर क्लिक करें, फिर Hosting Settings
  • Security के तहत, SSL/TLS support पर टिक करें।
  • Certificate ड्रॉप-डाउन से, अभी अपलोड किया गया सर्टिफिकेट चुनें।
  • OK (या Apply) पर क्लिक करें।

Plesk वेब सर्वर कॉन्फ़िगरेशन को फिर से लोड करता है और साइट नए सर्टिफिकेट के साथ HTTPS सर्व करना शुरू कर देती है।

चरण 4: HTTPS को फोर्स करें (अनुशंसित)

हर विज़िटर को आपकी साइट के HTTPS वर्ज़न पर रीडायरेक्ट करने के लिए, Hosting Settings में बने रहें और Permanent SEO-safe 301 redirect from HTTP to HTTPS पर टिक करें, फिर OK पर क्लिक करें। Plesk आपके लिए रीडायरेक्ट को वेब सर्वर कॉन्फ़िग में लिख देता है, इसलिए आपको .htaccess या Nginx कॉन्फ़िग को हाथ से छूने की जरूरत नहीं है।

विकल्प: Secure Your Sites शॉर्टकट

SSL/TLS Certificates स्क्रीन पर एक Secure Your Sites (या Secure the Domain) बटन भी है। इस पर क्लिक करने से आपको एक ही डायलॉग के जरिए ले जाया जाता है जो सर्टिफिकेट फाइलों को अपलोड करता है और एक ही चरण में डोमेन को सर्टिफिकेट असाइन करता है, जो ऊपर बताए गए चरण 2 और 3 की जगह लेता है। यह अंदर से वही ऑपरेशन है; आप जो भी प्रक्रिया पसंद करें उसका उपयोग करें।

बिल्ट-इन Let’s Encrypt एक्सटेंशन का उपयोग करें (मुफ्त, ऑटो-रिन्यू)

Plesk Obsidian में SSL It! एक्सटेंशन शामिल है, जो सर्वर पर होस्ट किए गए किसी भी डोमेन के लिए मुफ्त Let’s Encrypt सर्टिफिकेट जारी करता है और ऑटो-रिन्यू करता है। हाथ से CSR जनरेट करने या फाइलें इधर-उधर कॉपी करने की जरूरत नहीं है।

  • Domains > example.com में डोमेन खोलें, फिर SSL/TLS Certificates पर क्लिक करें।
  • Let’s Encrypt के तहत Install पर क्लिक करें।
  • संपर्क ईमेल दर्ज करें, वे होस्ट नाम टिक करें जिन्हें आप कवर करना चाहते हैं (apex, www, mail, DNS के जरिए वाइल्डकार्ड), और Get it free पर क्लिक करें।

SSL It! सर्टिफिकेट का अनुरोध करता है, उसे इंस्टॉल करता है, उसे डोमेन को असाइन करता है (आपको एक अलग Hosting Settings चरण की आवश्यकता नहीं है), और समाप्ति से पहले इसे स्वचालित रूप से फिर से जारी करता है। जब आपको OV या EV वैलिडेशन, लंबी वारंटी, या ऐसी सुविधाएँ चाहिए जो SSL It! कवर नहीं करता, तब सार्वजनिक CA से कमर्शियल सर्टिफिकेट अभी भी सही विकल्प हैं।

Plesk पैनल और मेल सर्वर को सुरक्षित करें

ऊपर दिए गए चरण एक होस्ट की गई वेबसाइट पर सर्टिफिकेट इंस्टॉल करते हैं। Plesk पैनल स्वयं (वह URL जिसमें आप लॉग इन करते हैं, आमतौर पर पोर्ट 8443 पर) और मेल सेवाएं (IMAPS, POP3S, SMTPS) एक अलग सर्वर-स्तरीय सर्टिफिकेट का उपयोग करती हैं। वहां एक इंस्टॉल करने के लिए:

  • Server Administrator के रूप में साइन इन करें और Tools & Settings > SSL/TLS Certificates पर जाएं।
  • सर्टिफिकेट को उसी तरह जोड़ें (प्राइवेट की, सर्टिफिकेट, और CA चेन अपलोड करें, या फाइलें अपलोड करें)।
  • एक बार सर्टिफिकेट सर्वर रिपॉजिटरी में आ जाने के बाद, Tools & Settings > SSL/TLS Certificates के नीचे तक स्क्रॉल करें और नए सर्टिफिकेट को इन सेवाओं से जोड़ने के लिए Secure Plesk और Secure mail server ड्रॉप-डाउन का उपयोग करें।

Plesk बिना रीबूट के परिवर्तन लागू करता है। पैनल के फिर से लोड होने के बाद, लॉगिन URL नया सर्टिफिकेट सर्व करता है।

SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट अपलोड और असाइन होने के बाद, अपनी साइट को https:// पर खोलें और जांचें कि ब्राउज़र बिना किसी चेतावनी के पैडलॉक दिखाता है, फिर हमारे SSL Checker से गहराई से जांच करें। यह सर्टिफिकेट विवरण, चेन, समाप्ति, प्रोटोकॉल सपोर्ट, और ऐसी किसी भी समस्या की रिपोर्ट करता है जिसे एक साधारण पैडलॉक-चेक चूक जाएगा (उदाहरण के लिए, एक गायब इंटरमीडिएट जो मोबाइल क्लाइंट को तोड़ता है)।

अक्सर पूछे जाने वाले प्रश्न

Plesk में SSL/TLS Certificates कहां मिलेगा?

होस्ट की गई वेबसाइट के लिए, Domains (या कस्टमर के रूप में Websites & Domains) खोलें, डोमेन चुनें, फिर SSL/TLS Certificates पर क्लिक करें। Plesk कंट्रोल पैनल और मेल सेवाओं के लिए, Server Administrator के रूप में साइन इन करें और Tools & Settings > SSL/TLS Certificates पर जाएं।

मेरी Plesk साइट अभी भी पुराना या डिफ़ॉल्ट सर्टिफिकेट क्यों दिखा रही है?

सबसे आम कारण यह है कि नया सर्टिफिकेट अपलोड तो किया गया लेकिन कभी असाइन नहीं किया गया। डोमेन की Hosting Settings (जो Hosting & DNS के तहत है) पर जाएं, SSL/TLS support पर टिक करें, Certificate ड्रॉप-डाउन से नया सर्टिफिकेट चुनें, और OK पर क्लिक करें। इसके बाद अपने ब्राउज़र को हार्ड-रिफ्रेश करें, क्योंकि पुराना सर्टिफिकेट अक्सर सत्र के लिए कैश में रहता है।

क्या मैं Plesk से सीधे Let’s Encrypt का उपयोग कर सकता हूं?

हां। Plesk Obsidian में SSL It! एक्सटेंशन शामिल है, जो मुफ्त Let’s Encrypt सर्टिफिकेट जारी करता है और उन्हें स्वचालित रूप से रिन्यू करता है। डोमेन पर SSL/TLS Certificates खोलें, Let’s Encrypt के तहत Install पर क्लिक करें, कवर करने के लिए होस्ट नाम चुनें, और पुष्टि करें। जब आपको OV या EV वैलिडेशन, HTTP के जरिए जारी वाइल्डकार्ड, या लंबी वारंटी चाहिए, तब सार्वजनिक CA से कमर्शियल सर्टिफिकेट अभी भी सही विकल्प हैं।

मैं Plesk में SSL सर्टिफिकेट कैसे रिन्यू करूं?

रिन्यू करने का मतलब है नया सर्टिफिकेट जारी करना और इंस्टॉल करना। एक नया CSR जनरेट करें (या तो Plesk में या हमारे CSR Generator से), रिन्यूअल ऑर्डर करें, फिर SSL/TLS Certificates स्क्रीन पर मौजूदा एंट्री पर नया सर्टिफिकेट और CA चेन अपलोड करें। Hosting Settings में असाइनमेंट वही रहता है, इसलिए आपको इसे केवल तभी फिर से पुष्टि करने की जरूरत है जब सर्टिफिकेट का नाम बदल गया हो। सार्वजनिक TLS सर्टिफिकेट लगभग एक साल तक सीमित होते हैं, इसलिए इसे हर साल दोहराने की योजना बनाएं या ACME के साथ रिन्यूअल को स्वचालित करें।

क्या सर्टिफिकेट इंस्टॉल करने के बाद मुझे Plesk को रीस्टार्ट करने की जरूरत है?

नहीं। एक बार जब आप सर्टिफिकेट अपलोड कर लेते हैं और उसे Hosting Settings में असाइन कर देते हैं, तो Plesk आपके लिए वेब सर्वर कॉन्फ़िगरेशन को फिर से लोड करता है और साइट तुरंत HTTPS सर्व करती है। पैनल या सर्वर रीस्टार्ट की आवश्यकता नहीं है।

प्रति-डोमेन सर्टिफिकेट और Plesk सर्वर सर्टिफिकेट के बीच क्या अंतर है?

प्रति-डोमेन सर्टिफिकेट वह है जो विज़िटर तब देखते हैं जब वे आपकी वेबसाइट को HTTPS पर खोलते हैं; आप इसे डोमेन के SSL/TLS Certificates पेज पर इंस्टॉल करते हैं और Hosting Settings में असाइन करते हैं। सर्वर सर्टिफिकेट वह है जो Plesk लॉगिन URL (पोर्ट 8443) और मेल सेवाओं (IMAPS, POP3S, SMTPS) की सुरक्षा करता है; आप इसे Tools & Settings > SSL/TLS Certificates के तहत इंस्टॉल करते हैं। दोनों स्वतंत्र हैं, इसलिए एक गायब या समाप्त सर्वर सर्टिफिकेट आपकी होस्ट की गई साइटों को प्रभावित नहीं करता और इसके विपरीत भी सच है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।