bg-tutorials

रिमोट डेस्कटॉप सर्विसेज़ पर SSL सर्टिफ़िकेट इंस्टॉल कैसे करें

यह चरण-दर-चरण गाइड आपको दिखाती है कि Windows Server पर Remote Desktop Services (RDS) पर SSL प्रमाणपत्र कैसे इंस्टॉल करें

Remote Desktop Services के लिए CSR कोड जनरेट करें

जब आप SSL प्रमाणपत्र के लिए आवेदन करते हैं, तो आपको पहले एक CSR (Certificate Signing Request) जनरेट करनी होती है और उसे Certificate Authority (CA) को सबमिट करना होता है। CSR में वे संपर्क और डोमेन विवरण होते हैं जिनकी CA को आपका प्रमाणपत्र जारी करने के लिए आवश्यकता होती है।

RDS Microsoft IIS पर निर्भर करता है, जो Windows Server के हर संस्करण के साथ आता है, इसलिए आप अपने सर्वर से मेल खाने वाले IIS रिलीज़ में CSR बना सकते हैं। उदाहरण के लिए, अगर आप Windows Server 2022 पर RDS चला रहे हैं, तो आप IIS 10 में CSR जनरेट करेंगे। आपके पास दो विकल्प हैं:

CSR सबमिट करने और डोमेन वेरिफिकेशन पूरा करने के बाद, CA आपको ईमेल के ज़रिए प्रमाणपत्र फाइलें भेजता है। इसके बाद आप नीचे दी गई इंस्टॉलेशन प्रक्रिया पर आगे बढ़ सकते हैं।

Remote Desktop Services पर SSL प्रमाणपत्र इंस्टॉल करें

अपने Remote Desktop Services वातावरण को सुरक्षित करने के लिए, आप एक मान्य SSL प्रमाणपत्र इंस्टॉल करते हैं। RDS प्रमाणपत्र प्रबंधन .pfx फाइलों के इर्द-गिर्द घूमता है। यह गाइड तीन सबसे सामान्य तरीकों को कवर करती है: RDS Deployment प्रॉपर्टीज़ (अनुशंसित), RD Gateway Manager (केवल Gateway के लिए), और PowerShell (किसी भी भूमिका के लिए स्क्रिप्ट योग्य)।

शुरू करने से पहले

सुनिश्चित करें कि आपकी .pfx प्रमाणपत्र फाइल तैयार है। .pfx एक सिंगल बंडल फाइल है जिसमें शामिल है:

  • आपका सर्वर प्रमाणपत्र (आपके डोमेन के लिए जारी किया गया)।
  • प्राइवेट की (जो आपके CSR बनाते समय जनरेट हुई थी)।
  • पूरी चेन (इंटरमीडिएट और रूट CA प्रमाणपत्र)।

अगर CA ने आपको अलग-अलग .crt, .ca-bundle, और .key फाइलें भेजी हैं, तो पहले उन्हें एक .pfx में मिला लें। आप यह OpenSSL से कर सकते हैं:

openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile yourdomain.ca-bundle

OpenSSL आपसे एक एक्सपोर्ट पासवर्ड सेट करने के लिए कहता है। इसे याद रखें, क्योंकि जब आप फाइल इंपोर्ट करेंगे तो Windows आपसे यह पूछेगा। अधिक जानकारी के लिए, हमारा लेख देखें SSL प्रमाणपत्र फॉर्मेट्स पर।

Windows Server 2016 या उससे पुराना? OpenSSL 3.x .pfx को आधुनिक AES-256 एन्क्रिप्शन के साथ एक्सपोर्ट करता है, जिसे पुराना Windows पढ़ नहीं सकता, जिसके कारण इंपोर्ट के समय भ्रामक “इनकरेक्ट पासवर्ड” त्रुटि दिखाई देती है। ऊपर दिए गए कमांड में -legacy फ्लैग जोड़ें (openssl pkcs12 -export -legacy ...) ताकि फाइल उस पुराने एन्क्रिप्शन का उपयोग करे जिसकी उन सिस्टम्स को अपेक्षा है। Windows Server 2019 और उससे नए संस्करण बिना किसी बदलाव के डिफ़ॉल्ट फॉर्मेट को इंपोर्ट कर लेते हैं।

विकल्प A: RDS Deployment प्रॉपर्टीज़ के ज़रिए प्रमाणपत्र इंस्टॉल करें (अनुशंसित)

यह तरीका SSL प्रमाणपत्र को एक साथ सभी RDS भूमिकाओं (RD Web Access, RD Gateway, RD Connection Broker) पर लागू करता है। इसे उस सर्वर पर चलाएँ जिसमें RD Connection Broker भूमिका है।

  1. Server Manager खोलें (Start → Server Manager)।
  2. बाएँ पैनल में Remote Desktop Services पर क्लिक करें।
  3. Overview पैनल में, ऊपर-दाईं ओर Tasks पर क्लिक करें और Edit Deployment Properties चुनें।
  4. डायलॉग के बाएँ पैनल में, Certificates पर क्लिक करें।
  5. सूची से एक भूमिका चुनें, फिर Select existing certificate पर क्लिक करें, अपनी .pfx फाइल पर ब्राउज़ करें, और प्रमाणपत्र पासवर्ड दर्ज करें। निम्नलिखित प्रत्येक भूमिका के लिए दोहराएँ:
    • RD Connection Broker – Publishing
    • RD Connection Broker – SSO (Single Sign-On)
    • RD Web Access
    • RD Gateway
  6. Add the certificate’s root CA to the Trusted Root Certification Authorities store पर टिक करें (यह वैकल्पिक है, लेकिन आंतरिक रूप से जारी प्रमाणपत्रों के लिए अनुशंसित है)।
  7. Apply पर क्लिक करें, फिर OK पर। बदलाव तुरंत प्रभावी हो जाते हैं। रीबूट की आवश्यकता नहीं है।

सुझाव: हर भूमिका के लिए एक ही प्रमाणपत्र (जो आपकी डिप्लॉयमेंट के पब्लिक FQDN को कवर करता है) का उपयोग करें ताकि क्लाइंट्स को कभी नाम में असंगति न दिखे।

विकल्प B: केवल RD Gateway पर प्रमाणपत्र इंस्टॉल करें

यदि आपको पूरी डिप्लॉयमेंट के बजाय केवल RD Gateway भूमिका को सुरक्षित करना है, तो इसका उपयोग करें।

  1. RD Gateway Manager खोलें (Start → Server Manager → Tools → Remote Desktop Services → Remote Desktop Gateway Manager)।
  2. बाएँ पैनल में, अपने सर्वर के नाम पर राइट-क्लिक करें और Properties चुनें।
  3. SSL Certificate टैब पर जाएँ और Import a certificate into the RD Gateway (Local Computer)Personal store चुनें।
  4. Browse and Import Certificate पर क्लिक करें, अपनी .pfx फाइल चुनें, और प्रमाणपत्र पासवर्ड दर्ज करें।
  5. OK पर क्लिक करें।

सर्वर को रीस्टार्ट करने की आवश्यकता नहीं है। RD Gateway लिस्नर तुरंत नए प्रमाणपत्र पर स्विच हो जाता है।

विकल्प C: PowerShell के साथ प्रमाणपत्र इंस्टॉल करें

यदि आप कमांड लाइन पसंद करते हैं (स्क्रिप्टिंग या स्वचालित नवीनीकरण के लिए उपयोगी), तो RemoteDesktop मॉड्यूल से Set-RDCertificate cmdlet का उपयोग करें। इसे RD Connection Broker पर चलाएँ। सबसे पहले .pfx पासवर्ड को एक सिक्योर स्ट्रिंग के रूप में स्टोर करें:

$Password = ConvertTo-SecureString -String "YourPfxPassword" -AsPlainText -Force

फिर प्रत्येक भूमिका पर प्रमाणपत्र लागू करें। मान्य -Role मान हैं RDPublishing, RDRedirector (Connection Broker SSO भूमिका), RDWebAccess, और RDGateway:

Set-RDCertificate -Role RDPublishing -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDRedirector -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDWebAccess -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDGateway -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force

आप किसी भी समय असाइनमेंट की पुष्टि इससे कर सकते हैं:

Get-RDCertificate -ConnectionBroker "broker.yourdomain.com"

अपनी SSL इंस्टॉलेशन का परीक्षण करें

प्रमाणपत्र इंस्टॉल करने के बाद, अपना RD Web Access या RD Gateway URL ब्राउज़र में खोलें और पैडलॉक और प्रमाणपत्र विवरण जाँचें। भले ही सब कुछ सही दिखे, छुपी हुई त्रुटियों और कमज़ोर कॉन्फ़िगरेशन को पकड़ने के लिए एक गहरा स्कैन चलाएँ। हमारा SSL Checker आपके प्रमाणपत्र, चेन, और TLS सेटिंग्स की स्थिति पर तुरंत रिपोर्ट प्रदान करता है।

Remote Desktop Services के लिए SSL प्रमाणपत्र कहाँ से खरीदें?

यदि आप किफ़ायती SSL प्रमाणपत्र ढूंढ रहे हैं, तो SSL Dragon आपके लिए सबसे अच्छा SSL विक्रेता है। हमारी सहज वेबसाइट आपको संपूर्ण SSL प्रमाणपत्र रेंज के माध्यम से मार्गदर्शन करती है, और हर उत्पाद एक प्रतिष्ठित Certificate Authority द्वारा जारी किया जाता है और Remote Desktop Services के साथ पूरी तरह संगत है। चूंकि RD Gateway इंटरनेट-फेसिंग होता है, इसलिए एक सार्वजनिक रूप से विश्वसनीय प्रमाणपत्र चुनें ताकि रिमोट क्लाइंट्स बिना किसी विश्वास चेतावनी के कनेक्ट हो सकें।

हम आपके लिए बाज़ार की सबसे कम कीमतें और आपके द्वारा चुने गए किसी भी प्रमाणपत्र के लिए समर्पित ग्राहक सहायता लाते हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या Remote Desktop SSL का उपयोग करता है?

हाँ। आप किसी भी विश्वसनीय Certificate Authority द्वारा जारी SSL/TLS प्रमाणपत्र के साथ Remote Desktop को सुरक्षित कर सकते हैं। सभी SSL Dragon प्रमाणपत्र RDS के साथ संगत हैं और नवीनतम TLS प्रोटोकॉल (TLS 1.2 और TLS 1.3) का समर्थन करते हैं।

मैं Windows Server पर RDP प्रमाणपत्र का नवीनीकरण कैसे करूँ?

नवीनीकरण भी मूल इंस्टॉलेशन के समान चरणों का पालन करता है। एक नया CSR जनरेट करें, इसे अपनी Certificate Authority को सबमिट करें, और पुनः जारी किया गया प्रमाणपत्र डाउनलोड करें। यदि आवश्यक हो तो इसे .pfx में बदलें, फिर इसे पुनः असाइन करें, या तो Edit Deployment Properties → Certificates (विकल्प A) में या Set-RDCertificate (विकल्प C) के साथ। RDS तुरंत नए प्रमाणपत्र को अपना लेता है, बिना किसी रीबूट के।

RDP प्रमाणपत्र कहाँ स्टोर होते हैं?

RDS प्रमाणपत्र लोकल कंप्यूटर के प्रमाणपत्र स्टोर में, Computer Account के Personal (और Remote Desktop) फ़ोल्डरों में रहते हैं। उस स्टोर को खोलने के लिए, चलाएँ: certlm.msc

क्या मुझे प्रमाणपत्र इंस्टॉल करने के बाद सर्वर को रीबूट करने की आवश्यकता है?

नहीं। चाहे आप Edit Deployment Properties, RD Gateway Manager, या PowerShell का उपयोग करें, RDS तुरंत नए प्रमाणपत्र को संबंधित लिस्नर्स पर लागू कर देता है। रीबूट की आवश्यकता नहीं है।

क्या मैं सभी RDS भूमिकाओं के लिए एक ही प्रमाणपत्र का उपयोग कर सकता हूँ?

हाँ, और यह सबसे साफ-सुथरा सेटअप है। एक ऐसा प्रमाणपत्र उपयोग करें जिसका सब्जेक्ट (या एक SAN) उस पब्लिक FQDN से मेल खाता हो जिससे क्लाइंट्स कनेक्ट होते हैं, और इसे RD Web Access, RD Gateway, और दोनों RD Connection Broker भूमिकाओं को असाइन करें। जब वे भूमिकाएँ अलग-अलग होस्टनेम का उपयोग करती हैं तो एक मल्टी-डोमेन (SAN) प्रमाणपत्र उपयोगी होता है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।