bg-tutorials

Skype for Business पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाता है Skype for Business Server (पहले Microsoft Lync) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। आप ग्राफिकल Deployment Wizard या PowerShell के माध्यम से सर्टिफिकेट असाइन कर सकते हैं।

Microsoft अक्सर यहाँ एक UCC सर्टिफिकेट की सलाह देता है, क्योंकि Skype for Business डिप्लॉयमेंट को आमतौर पर एक ही सर्टिफिकेट पर कई सब्जेक्ट अल्टरनेटिव नेम्स (उदाहरण के लिए SIP डोमेन, वेब सर्विसेज़ FQDN, और सिंपल URLs) को सुरक्षित करना पड़ता है।

Skype for Business Server के वर्ज़न पर एक नोट

शुरू करने से पहले, यह पुष्टि करें कि आप कौन सा वर्ज़न चला रहे हैं, क्योंकि सपोर्ट स्थिति हाल ही में बदल गई है:

  • Skype for Business Server 2015 और 2019 का सपोर्ट 14 अक्टूबर, 2025 को समाप्त हो गया। Microsoft की पहली पेड एक्सटेंडेड सिक्योरिटी अपडेट (ESU) अवधि 14 अप्रैल, 2026 तक चली, और दूसरी छह महीने की ESU अवधि मई से अक्टूबर 2026 तक उन संगठनों के लिए है जो इसे अलग से खरीदते हैं। इसके बाद, कोई और ESU एक्सटेंशन की योजना नहीं है, इसलिए अपनी माइग्रेशन योजना उसी के अनुरूप बनाएं।
  • Skype for Business Server Subscription Edition (SE), जो जुलाई 2025 में रिलीज़ हुआ, वर्तमान ऑन-प्रिमाइसेस वर्ज़न है और Microsoft के मॉडर्न लाइफसाइकल का पालन करता है।
  • कई संगठन Microsoft Teams पर स्थानांतरित हो गए हैं, जो Microsoft-प्रबंधित सर्टिफिकेट का उपयोग करता है और नीचे दिए गए स्टेप्स की आवश्यकता नहीं होती।

यहाँ बताई गई सर्टिफिकेट रिक्वेस्ट, इंपोर्ट, और असाइनमेंट प्रक्रिया Skype for Business Server 2015, 2019, और Subscription Edition पर समान है। यदि आप अभी भी 2015 या 2019 पर हैं, तो माइग्रेशन की योजना बनाएं, लेकिन इन स्टेप्स की मदद से बीच में सर्टिफिकेट को वैलिड रख सकते हैं।

Skype for Business पर CSR जनरेट करें

यदि आपने अपना सर्टिफिकेट पहले ही रिक्वेस्ट कर लिया है और अपने Certificate Authority से प्राप्त कर लिया है, तो CSR सेक्शन को छोड़ दें और सीधे इंस्टॉलेशन स्टेप्स पर जाएँ।

सर्टिफिकेट जारी करने की प्रक्रिया एक CSR (Certificate Signing Request) से शुरू होती है, जो वह एन्कोडेड रिक्वेस्ट है जिसे आप Certificate Authority को सबमिट करते हैं। आपके पास दो विकल्प हैं:

  • CSR और प्राइवेट की स्वचालित रूप से बनाने के लिए हमारा CSR जेनरेटर इस्तेमाल करें।
  • हमारा स्टेप-बाय-स्टेप ट्यूटोरियल फॉलो करें Skype for Business पर CSR कैसे जनरेट करें, जो Deployment Wizard का उपयोग करते हुए आपकी प्रकाशित टोपोलॉजी से रिक्वेस्ट बनाता है।

Deployment Wizard के माध्यम से CSR जनरेट करना अधिक भरोसेमंद तरीका है, क्योंकि यह सब्जेक्ट अल्टरनेटिव नेम्स को सीधे आपकी Skype for Business टोपोलॉजी से पढ़ता है, इसलिए सर्टिफिकेट डिप्लॉयमेंट को आवश्यक हर नाम को कवर करता है। ऑर्डर के दौरान CSR को अपने Certificate Authority को सबमिट करें। CA द्वारा इसे वैलिडेट करने और सर्टिफिकेट जारी करने के बाद, नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ आगे बढ़ें।

Skype for Business पर SSL सर्टिफिकेट इंस्टॉल करें

आपके CA द्वारा फाइलें भेजे जाने के बाद, आर्काइव को डाउनलोड करें और सर्वर पर एक्सट्रैक्ट करें। Skype for Business सर्टिफिकेट को PKCS#12 (.pfx या .p12) या PKCS#7 (.p7b) फॉर्मेट में एक्सपेक्ट करता है, और .pfx में प्राइवेट की शामिल होनी चाहिए। यदि आपके CA ने अलग PEM फाइलें डिलीवर की हैं (.crt और .ca-bundle), तो पहले उन्हें OpenSSL या किसी कन्वर्ज़न टूल के साथ एक सिंगल .pfx में बदलें। हमारी गाइड SSL सर्टिफिकेट फॉर्मेट पर कन्वर्ज़न प्रक्रिया समझाती है।

आप इंस्टॉलेशन दो तरीकों से पूरा कर सकते हैं: ग्राफिकल Deployment Wizard या Skype for Business Server Management Shell (PowerShell)। Deployment Wizard वह तरीका है जिसे Microsoft पहले डॉक्यूमेंट करता है और अधिकांश एडमिनिस्ट्रेटर्स के लिए आसान विकल्प है। दोनों को नीचे कवर किया गया है।

विकल्प A: Deployment Wizard के साथ सर्टिफिकेट असाइन करें

इन स्टेप्स को हर Front End सर्वर पर चलाएं, लोकल Administrators ग्रुप और RTCUniversalServerAdmins ग्रुप के सदस्य के रूप में साइन इन करके:

  1. Start खोलें और Skype for Business Server Deployment Wizard लॉन्च करें।
  2. Install or Update Skype for Business Server System पर क्लिक करें।
  3. Step 3: Request, Install, or Assign Certificates के आगे, Run पर क्लिक करें (यदि इस कंप्यूटर पर सर्टिफिकेट पहले से मौजूद हैं तो यह Run Again दिखाता है)।
  4. Certificate Wizard में, आपके द्वारा इंपोर्ट किया गया सर्टिफिकेट चुनें (उदाहरण के लिए Default certificate), फिर Assign पर क्लिक करें और प्रॉम्प्ट्स फॉलो करें। इसके बजाय किसी आर्काइव से सर्टिफिकेट लाने के लिए, पहले Import Certificate चुनें और इसे अपनी .pfx फाइल की ओर पॉइंट करें।
  5. असाइनमेंट सारांश के माध्यम से Next पर क्लिक करें, फिर Finish पर, और विज़ार्ड बंद करें।

वही Step 3 में एक Request एक्शन भी है, इसलिए आप विज़ार्ड को छोड़े बिना CSR जनरेट कर सकते हैं, जारी किए गए सर्टिफिकेट को इंपोर्ट कर सकते हैं, और उसे असाइन कर सकते हैं।

विकल्प B: PowerShell के साथ सर्टिफिकेट असाइन करें

Skype for Business Server Management Shell को एडमिनिस्ट्रेटर के रूप में खोलें। पहले, सर्टिफिकेट इंपोर्ट करें। अपनी .pfx फाइल का पूरा पथ पास करें, और प्राइवेट की को एक्सपोर्टेबल रखें ताकि सर्टिफिकेट आपके अन्य Front End सर्वर्स में रेप्लिकेट हो सके:

Import-CsCertificate -Path "C:your_certificate.pfx" -PrivateKeyExportable $True

यदि .pfx पासवर्ड से सुरक्षित है, तो -Password पैरामीटर जोड़ें, उदाहरण के लिए -Password "YourPfxPassword"

अपना सर्टिफिकेट थंबप्रिंट खोजें

आप एक सर्टिफिकेट को उसके थंबप्रिंट से असाइन करते हैं। आपके द्वारा इंपोर्ट किया गया सर्टिफिकेट लोकल कंप्यूटर के पर्सनल स्टोर में है, लेकिन अभी तक Skype for Business को असाइन नहीं किया गया है, इसलिए इसका थंबप्रिंट Windows सर्टिफिकेट स्टोर से पढ़ें (yourdomain.tld को अपने कॉमन नेम से बदलें):

Get-ChildItem -Path Cert:LocalMachineMy | Where-Object {$_.Subject -like "*yourdomain.tld*"} | Format-List Subject, Thumbprint, NotAfter

आउटपुट से Thumbprint वैल्यू कॉपी करें। आपको इसकी अगले स्टेप में आवश्यकता होगी। ध्यान दें कि Get-CsCertificate केवल उन सर्टिफिकेट्स को सूचीबद्ध करता है जो पहले से ही Skype for Business रोल्स को असाइन हैं, इसलिए इसे अगले स्टेप के बाद असाइनमेंट को वेरिफाई करने के लिए उपयोग करें, अभी थंबप्रिंट खोजने के लिए नहीं।

सर्टिफिकेट को किसी सर्विस रोल को असाइन करें

यह निर्धारित करें कि सर्टिफिकेट किस सर्विस को सुरक्षित करना चाहिए और इसे -Type पैरामीटर में पास करें। सामान्य रोल्स हैं Default, WebServicesInternal, और WebServicesExternal। सर्टिफिकेट प्रकारों की पूरी सूची के लिए, Microsoft के Set-CsCertificate cmdlet डॉक्यूमेंटेशन को देखें।

सर्टिफिकेट को उसके थंबप्रिंट से असाइन करें (नीचे दिया गया वैल्यू केवल एक उदाहरण है, अपना खुद का उपयोग करें):

Set-CsCertificate -Type WebServicesExternal -Thumbprint "B142918E463981A76503828BB1278391B716280987B"

आप थंबप्रिंट को हाथ से कॉपी किए बिना एक साथ कई रोल्स भी असाइन कर सकते हैं। इंपोर्ट किए गए सर्टिफिकेट को एक वेरिएबल में कैप्चर करें, फिर उसका थंबप्रिंट Set-CsCertificate को पास करें:

$cert = Get-ChildItem -Path Cert:LocalMachineMy | Where-Object {$_.Subject -like "*yourdomain.tld*"}
Set-CsCertificate -Type Default,WebServicesInternal,WebServicesExternal -Thumbprint $cert.Thumbprint

इससे सर्टिफिकेट को एक ही कमांड में Default, इंटरनल वेब सर्विसेज़, और एक्सटर्नल वेब सर्विसेज़ रोल्स को असाइन कर दिया जाता है। हर cmdlet की जानकारी के लिए, Microsoft का संदर्भ देखें Get-CsCertificate और Set-CsCertificate। सर्टिफिकेट असाइन करने के बाद, प्रभावित सर्विसेज़ (या Front End सर्विस) को रीस्टार्ट करें ताकि Skype for Business इसका उपयोग करना शुरू कर दे।

एक बार सर्टिफिकेट सही जगह पर सेट हो जाने के बाद, इसे चेन और कॉन्फिगरेशन त्रुटियों के लिए हमारे SSL Checker से स्कैन करें।

अक्सर पूछे जाने वाले प्रश्न

Skype for Business Server को किस सर्टिफिकेट फॉर्मेट की आवश्यकता है?

Skype for Business Server PKCS#12 (.pfx या .p12) या PKCS#7 (.p7b) फॉर्मेट में सर्टिफिकेट स्वीकार करता है। .pfx फाइल में प्राइवेट की शामिल होनी चाहिए। यदि आपके CA ने PEM फाइलें डिलीवर की हैं, तो इंपोर्ट करने से पहले उन्हें एक सिंगल .pfx में बदलें।

मुझे Deployment Wizard या PowerShell का उपयोग करना चाहिए?

दोनों एक ही परिणाम प्राप्त करते हैं। Deployment Wizard (Step 3: Request, Install, or Assign Certificates) वह ग्राफिकल तरीका है जिसे Microsoft पहले डॉक्यूमेंट करता है और अधिकांश एडमिनिस्ट्रेटर्स के लिए उपयुक्त है। Import-CsCertificate और Set-CsCertificate के साथ PowerShell स्क्रिप्टिंग के लिए और एक कमांड में कई रोल्स असाइन करने के लिए तेज़ है।

मैं Skype for Business में सर्टिफिकेट थंबप्रिंट कैसे खोजूं?

लोकल कंप्यूटर स्टोर में सर्टिफिकेट्स की सूची देखने के लिए Skype for Business Server Management Shell में Get-ChildItem Cert:LocalMachineMy चलाएं, फिर Thumbprint वैल्यू कॉपी करें। सूची को सीमित करने के लिए, इसे Where-Object {$_.Subject -like "*yourdomain.tld*"} से पाइप करें। Get-CsCertificate केवल उन सर्टिफिकेट्स को दिखाता है जो पहले से ही Skype for Business रोल्स को असाइन हैं, इसलिए यह उस सर्टिफिकेट को सूचीबद्ध नहीं करेगा जिसे आपने अभी इंपोर्ट किया है।

-Type पैरामीटर क्या करता है?

Set-CsCertificate पर -Type पैरामीटर Skype for Business को बताता है कि सर्टिफिकेट किस सर्विस को सुरक्षित करता है, जैसे Default, WebServicesInternal, या WebServicesExternal। आप प्रकारों को कॉमा से अलग करके एक साथ एक से अधिक रोल्स असाइन कर सकते हैं।

क्या Skype for Business Server 2026 में अभी भी समर्थित है?

Skype for Business Server 2015 और 2019 का सपोर्ट 14 अक्टूबर, 2025 को समाप्त हो गया। Microsoft की पहली पेड एक्सटेंडेड सिक्योरिटी अपडेट अवधि 14 अप्रैल, 2026 तक चली, और एक अलग दूसरी ESU अवधि मई से अक्टूबर 2026 तक उन संगठनों के लिए है जो इसे खरीदते हैं, जिसके बाद कोई और एक्सटेंशन की योजना नहीं है। वर्तमान ऑन-प्रिमाइसेस वर्ज़न Skype for Business Server Subscription Edition है, जो जुलाई 2025 में रिलीज़ हुआ। कई संगठन Microsoft Teams पर स्थानांतरित हो गए हैं, जो आपके लिए सर्टिफिकेट्स को प्रबंधित करता है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।