bg-tutorials

Proxmox पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह ट्यूटोरियल आपको दिखाता है Proxmox Virtual Environment (Proxmox VE) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें ताकि वेब इंटरफेस डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट के बजाय ट्रस्टेड HTTPS पर सर्व हो। आपको यह भी पता चलेगा कि Proxmox के लिए एक किफायती SSL सर्टिफिकेट खरीदने की सबसे अच्छी जगह कौन सी है।

यदि आप पहले से ही CSR कोड जेनरेट कर चुके हैं और अपनी SSL फाइलें प्राप्त कर चुके हैं, तो सीधे इंस्टॉलेशन निर्देश पर जाएँ।

Proxmox पर CSR कोड जेनरेट करें

एक विश्वसनीय सर्टिफिकेट अथॉरिटी (CA) से SSL सर्टिफिकेट प्राप्त करने के लिए, आपको पहले एक CSR कोड जेनरेट करना होगा और इसे सर्टिफिकेट प्रदाता को भेजना होगा। CSR का अर्थ है सर्टिफिकेट साइनिंग रिक्वेस्ट: एन्कोडेड टेक्स्ट का एक ब्लॉक जिसमें आपके संपर्क विवरण होते हैं, जैसे डोमेन नाम और कंपनी की पहचान, साथ ही वह पब्लिक की जो आपके सर्टिफिकेट में एम्बेड की जाएगी।

आपके पास दो विकल्प हैं:

  1. हमारे CSR Generator से CSR को स्वचालित रूप से जेनरेट करें।
  2. Proxmox पर CSR कैसे बनाएं, इस पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।

चेकआउट के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें। एक बार जब CA आपके अनुरोध को वैलिडेट कर देता है और सर्टिफिकेट जारी करता है, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

Proxmox पर SSL सर्टिफिकेट इंस्टॉल करें

आपके CA द्वारा सर्टिफिकेट साइन करने और आपको SSL फाइलें ईमेल करने के बाद, आप इंस्टॉलेशन शुरू कर सकते हैं। Proxmox VE अपने डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट को आपके कस्टम सर्टिफिकेट से बदल देता है। आपको वेब सर्वर कॉन्फिग को मैन्युअल रूप से एडिट करने या Apache/Nginx को रीस्टार्ट करने की आवश्यकता नहीं है, क्योंकि Proxmox अपनी स्वयं की pveproxy सेवा को मैनेज करता है।

शुरू करने से पहले

  • अपने CA से मिली साइन की गई SSL फाइलें तैयार रखें।
  • सुनिश्चित करें कि आपकी प्राइवेट की पासवर्ड-प्रोटेक्टेड नहीं है; Proxmox एक एन्क्रिप्टेड की को स्वीकार नहीं करेगा।
  • आप सर्टिफिकेट को प्रत्येक नोड के अनुसार लागू करते हैं। किसी क्लस्टर में, इन चरणों को हर उस नोड पर दोहराएँ जिसे आप सुरक्षित करना चाहते हैं।

ये चरण Proxmox VE 7, 8, और मौजूदा 9.x रिलीज़ लाइन पर लागू होते हैं। इन सभी वर्ज़न में सर्टिफिकेट वर्कफ़्लो एक समान है।

चरण 1: इंस्टॉलेशन फाइलें तैयार करें

अपने CA द्वारा भेजी गई ZIP आर्काइव को डाउनलोड करें और उसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। Proxmox पर SSL सक्रिय करने के लिए आपको ठीक दो फाइलें चाहिए:

  • fullchain.pem, आपका सर्वर सर्टिफिकेट प्लस सभी इंटरमीडिएट सर्टिफिकेट (रूट को छोड़कर), जो एक ही PEM फाइल में मिले होते हैं।
  • private-key.pem, आपकी प्राइवेट की PEM फॉर्मेट में, बिना पासवर्ड के।

आपके CA के आधार पर, आपको रूट और इंटरमीडिएट सर्टिफिकेट अलग-अलग फाइलों के रूप में मिल सकते हैं या एक ही .ca-bundle फाइल में बंडल किए हुए मिल सकते हैं। Proxmox के लिए, आपको अपने सर्वर सर्टिफिकेट और इंटरमीडिएट(स) को एक fullchain.pem फाइल में मिलाना होगा। एक प्लेन-टेक्स्ट एडिटर खोलें और प्रत्येक सर्टिफिकेट की सामग्री को एक ही फाइल में पेस्ट करें।

क्रम महत्वपूर्ण है। फुल-चेन फाइल की शुरुआत आपके सर्वर (लीफ) सर्टिफिकेट से होनी चाहिए, इसके बाद इंटरमीडिएट सर्टिफिकेट(स) होने चाहिए। प्रत्येक सर्टिफिकेट ब्लॉक —–BEGIN CERTIFICATE—– लाइन से शुरू होकर —–END CERTIFICATE—– लाइन तक जाता है, इस तरह:

-----BEGIN CERTIFICATE-----
(your server / leaf certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

चरण 2: Proxmox GUI के माध्यम से सर्टिफिकेट अपलोड करें

वेब इंटरफेस सबसे सरल तरीका है, खासकर यदि आप एक ही नोड को मैनेज करते हैं:

  1. Proxmox वेब इंटरफेस में लॉग इन करें।
  2. बाएं पैनल में, Datacenter को विस्तृत करें, अपना node चुनें, फिर System → Certificates पर जाएँ।
  3. pveproxy-ssl.pem के अंतर्गत, Upload Custom Certificate पर क्लिक करें।
  4. अपने fullchain.pem को Certificate Chain फील्ड में पेस्ट (या अपलोड) करें और अपने private-key.pem को Private Key फील्ड में।
  5. Upload पर क्लिक करें। जब वेब सेवा को रीस्टार्ट करने के लिए कहा जाए, तो पुष्टि करें। Proxmox pveproxy को रीलोड करता है और आपके नए सर्टिफिकेट को सर्व करना शुरू कर देता है।

रीस्टार्ट के बाद, अपने ब्राउज़र में वेब इंटरफेस को रीलोड करें। अब आपको डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट के बजाय आपका ट्रस्टेड सर्टिफिकेट दिखना चाहिए।

वैकल्पिक: कमांड लाइन से सर्टिफिकेट इंस्टॉल करें

यदि आप शेल पसंद करते हैं, तो अपने fullchain.pem और private-key.pem को SSH के माध्यम से नोड पर कॉपी करें (उदाहरण के लिए scp के साथ), फिर बिल्ट-इन pvenode टूल का उपयोग करें। यह सर्टिफिकेट और की को इंस्टॉल करने से पहले उनके मैच होने की पुष्टि करता है और एक ही चरण में प्रॉक्सी को रीस्टार्ट कर सकता है:

pvenode cert set fullchain.pem private-key.pem --force --restart

–force फ्लैग किसी भी मौजूदा कस्टम सर्टिफिकेट को ओवरराइट कर देता है, और –restart वेब सेवा को रीलोड करता है ताकि बदलाव तुरंत प्रभावी हो जाए।

आप फाइलों को मैन्युअल रूप से भी रख सकते हैं। Proxmox एक्टिव नोड का सर्टिफिकेट /etc/pve/local/pveproxy-ssl.pem से और उसकी की /etc/pve/local/pveproxy-ssl.key से पढ़ता है (जहां /etc/pve/local वर्तमान नोड की डायरेक्टरी के लिए एक सिमलिंक है)। अपनी फाइलों को उनकी जगह कॉपी करें, स्रोत पथों को अपने अनुसार समायोजित करते हुए:

cp fullchain.pem /etc/pve/local/pveproxy-ssl.pem
cp private-key.pem /etc/pve/local/pveproxy-ssl.key

फिर नए सर्टिफिकेट को लोड करने के लिए वेब इंटरफेस को रीस्टार्ट करें:

systemctl restart pveproxy

आपको एक लॉग मेसेज दिखना चाहिए जो पुष्टि करता है कि Proxmox अब आपके नए सर्टिफिकेट का उपयोग कर रहा है।

वैकल्पिक: Proxmox के बिल्ट-इन ACME (Let’s Encrypt) से फ्री सर्टिफिकेट प्राप्त करें

Proxmox VE एक नेटिव ACME क्लाइंट के साथ आता है, इसलिए आप बिना कोई सर्टिफिकेट खरीदे या बाहरी टूल चलाए एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकते हैं और ऑटो-रिन्यू कर सकते हैं। यह तब आदर्श है जब आपके नोड का एक पब्लिक DNS नाम हो (HTTP-01 चैलेंज के लिए इंटरनेट से पोर्ट 80 पहुंच योग्य होना चाहिए) या जब आप DNS-01 चैलेंज के लिए किसी सपोर्टेड DNS प्रोवाइडर का उपयोग कर सकते हैं।

  1. Datacenter → ACME पर जाएँ और Accounts के अंतर्गत एक अकाउंट रजिस्टर करें (Let’s Encrypt डायरेक्टरी चुनें और शर्तें स्वीकार करें)। ACME अकाउंट्स एक बार डाटासेंटर स्तर पर कॉन्फिगर किए जाते हैं।
  2. अपना node → System → Certificates खोलें, और ACME के अंतर्गत उस नोड के लिए डोमेन(स) जोड़ें और अपना चैलेंज टाइप (HTTP या DNS) चुनें।
  3. Order Certificates Now पर क्लिक करें। Proxmox चैलेंज को पूरा करता है, सर्टिफिकेट इंस्टॉल करता है, और एक्सपायरी से पहले इसे स्वचालित रूप से रिन्यू करता है।

अपनी SSL इंस्टॉलेशन टेस्ट करें

सर्टिफिकेट इंस्टॉल करने के बाद, त्रुटियों और कमजोरियों के लिए एक त्वरित जांच करें। सबसे तेज़ तरीका यह है कि अपने ब्राउज़र में Proxmox वेब इंटरफेस खोलें और पुष्टि करें कि पैडलॉक सही डोमेन और एक्सपायरी तारीख के साथ एक वैलिड, ट्रस्टेड सर्टिफिकेट दिखा रहा है।

कमांड लाइन से, आप ठीक-ठीक देख सकते हैं कि नोड अपने डिफ़ॉल्ट पोर्ट (8006) पर क्या सर्व कर रहा है:

echo | openssl s_client -connect your-proxmox-host:8006 -servername your-proxmox-host 2>/dev/null | openssl x509 -noout -issuer -subject -dates

यह लाइव सर्टिफिकेट के इश्यूअर, सब्जेक्ट, और वैलिडिटी तारीखों को प्रिंट करता है। एक पूर्ण बाहरी स्कैन के लिए, अपनी इंस्टॉलेशन की जांच करने हेतु सबसे बेहतरीन SSL Checker पर हमारा गाइड देखें।

Proxmox के लिए सबसे अच्छा SSL सर्टिफिकेट कहां से खरीदें?

SSL सर्टिफिकेट खरीदते समय, वैलिडेशन टाइप, कीमत, और कस्टमर सर्विस का मूल्यांकन करें। SSL Dragon पर हम SSL सर्टिफिकेट्स की सबसे विस्तृत रेंज, बेहद प्रतिस्पर्धी कीमतें, और समर्पित सपोर्ट प्रदान करते हैं। हर सर्टिफिकेट एक विश्वसनीय सर्टिफिकेट अथॉरिटी द्वारा जारी किया जाता है और Proxmox Virtual Environment के साथ पूरी तरह कम्पैटिबल है। चाहे आपको एक किफायती डोमेन वैलिडेशन सर्टिफिकेट चाहिए या एक प्रीमियम एक्सटेंडेड वैलिडेशन प्रोडक्ट, हम आपकी हर आवश्यकता पूरी करते हैं।

अक्सर पूछे जाने वाले प्रश्न

Proxmox अपना SSL सर्टिफिकेट कहां स्टोर करता है?

प्रत्येक नोड अपना कस्टम सर्टिफिकेट /etc/pve/local/pveproxy-ssl.pem से और मैचिंग की /etc/pve/local/pveproxy-ssl.key से सर्व करता है। /etc/pve/local पथ उस नोड की स्वयं की डायरेक्टरी के लिए एक सिमलिंक है, जो /etc/pve/nodes/<node>/ के अंतर्गत होता है। यदि कोई कस्टम सर्टिफिकेट मौजूद नहीं है, तो Proxmox अपने सेल्फ-साइन्ड pve-ssl.pem पर वापस चला जाता है।

सर्टिफिकेट इंस्टॉल करने के बाद मैं Proxmox वेब इंटरफेस को कैसे रीस्टार्ट करूं?

GUI को सर्व करने वाली प्रॉक्सी सेवा को रीस्टार्ट करें:
systemctl restart pveproxy
यदि आप GUI के माध्यम से अपलोड करते हैं या pvenode cert set ... --restart चलाते हैं, तो Proxmox आपके लिए सेवा को रीस्टार्ट कर देता है, इसलिए आपको इस कमांड की आवश्यकता नहीं है।

Proxmox मेरी प्राइवेट की स्वीकार क्यों नहीं कर रहा?

सबसे सामान्य कारण एक पासवर्ड-प्रोटेक्टेड (एन्क्रिप्टेड) की है; Proxmox केवल एक अनएन्क्रिप्टेड PEM की स्वीकार करता है। पहले openssl rsa -in private-key.pem -out private-key.pem के साथ पासफ्रेज़ हटाएं। यह भी पुष्टि करें कि की वास्तव में आपके सर्टिफिकेट से मैच करती है और सर्टिफिकेट एक उचित फुल चेन है (पहले लीफ, फिर इंटरमीडिएट्स, रूट को छोड़कर)।

क्या Proxmox स्वचालित रूप से एक फ्री Let’s Encrypt सर्टिफिकेट प्राप्त कर सकता है?

हाँ। Proxmox VE में एक बिल्ट-इन ACME क्लाइंट है। Datacenter → ACME के अंतर्गत एक Let’s Encrypt अकाउंट रजिस्टर करें, [node] → System → Certificates के अंतर्गत अपना डोमेन और चैलेंज टाइप जोड़ें, फिर सर्टिफिकेट ऑर्डर करें। Proxmox इसे इंस्टॉल करता है और एक्सपायर होने से पहले इसे स्वचालित रूप से रिन्यू करता है, किसी मैन्युअल अपलोड की आवश्यकता नहीं होती।

क्या मुझे क्लस्टर में हर नोड पर सर्टिफिकेट इंस्टॉल करने की आवश्यकता है?

हाँ। कस्टम सर्टिफिकेट प्रत्येक नोड के अनुसार स्टोर किया जाता है, इसलिए आप हर नोड के अपने वेब इंटरफेस से उसके अपने होस्टनेम पर कनेक्ट करते हैं। जिस भी नोड को आप ट्रस्टेड HTTPS पर सर्व करना चाहते हैं, उस पर अपलोड (या ACME ऑर्डर) को दोहराएँ।

निष्कर्ष

Proxmox VE पर SSL सर्टिफिकेट इंस्टॉल करना मुख्य रूप से एक फुल-चेन PEM फाइल बनाने, इसे अपनी अनएन्क्रिप्टेड की के साथ System → Certificates के माध्यम से (या कमांड लाइन पर pvenode cert set के साथ) अपलोड करने, और Proxmox को अपनी pveproxy सेवा रीस्टार्ट करने देने पर निर्भर करता है। एक हैंड्स-ऑफ सेटअप के लिए, बिल्ट-इन ACME क्लाइंट एक फ्री Let’s Encrypt सर्टिफिकेट जारी करता है और ऑटो-रिन्यू करता है। पहले एक सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट्स ब्राउज़ करें

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।