bg-tutorials

SonicWall पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे SonicWall (SonicOS) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। SonicWall फायरवॉल पर आप सर्टिफिकेट को एक सिंगल PKCS#12 बंडल के रूप में इम्पोर्ट करते हैं जिसमें सर्टिफिकेट, इसकी प्राइवेट की, और CA चेन शामिल होती है, फिर इसे उन सेवाओं को असाइन करते हैं जिन्हें इसकी आवश्यकता है: एडमिन वेब मैनेजमेंट पेज और/या SSL VPN पोर्टल।

SonicWall पर CSR कोड जनरेट करें

यदि आपने पहले से ही अपने SSL सर्टिफिकेट के लिए आवेदन किया है और SSL फाइलें प्राप्त कर ली हैं, तो CSR सेक्शन को छोड़ दें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।

CSR का मतलब है Certificate Signing Request, एन्कोडेड टेक्स्ट का एक ब्लॉक जिसमें संपर्क और डोमेन विवरण होते हैं जो सर्टिफिकेट अथॉरिटी (CA) को आपका सर्टिफिकेट जारी करने से पहले आपकी साख सत्यापित करने के लिए आवश्यक होते हैं। CSR जनरेट करने से मैचिंग प्राइवेट की भी बनती है; साथ में CSR और प्राइवेट की SSL सर्टिफिकेट की-पेयर बनाते हैं। आपके पास दो विकल्प हैं:

  • CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। यह सबसे सरल तरीका है, और यह एक CSR और एक प्राइवेट की फाइल बनाता है जिसे आप डाउनलोड कर सकते हैं और साथ में रख सकते हैं।
  • हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें SonicWall पर CSR कैसे जनरेट करें

आप जो भी तरीका उपयोग करें, अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें। प्राइवेट की को सुरक्षित रखें और CSR के समान स्थान पर रखें, क्योंकि आपको PKCS#12 फाइल बनाने के लिए बाद में उस की की आवश्यकता होगी। CA आपके अनुरोध को सत्यापित करने और सर्टिफिकेट जारी करने के बाद, नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

नोट: SonicWall फायरवॉल सर्टिफिकेट को उसकी प्राइवेट की के साथ एक सिंगल PKCS#12 फाइल के रूप में इम्पोर्ट करते हैं, इसलिए एप्लायंस के बाहर CSR और की जनरेट करना (हमारे जेनरेटर या OpenSSL के साथ) पूरी प्रक्रिया को सरल रखता है। यदि आपने किसी अलग सिस्टम पर CSR जनरेट किया है, तो यह ठीक है; बस सुनिश्चित करें कि आपके पास अभी भी उसके साथ बनाई गई प्राइवेट की है।

SonicWall पर SSL सर्टिफिकेट इंस्टॉल करें

CA द्वारा आपका सर्टिफिकेट जारी करने के बाद, ZIP आर्काइव डाउनलोड करें और इसे अपने कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास आपका प्राइमरी (सर्वर) सर्टिफिकेट, एक या अधिक इंटरमीडिएट (CA) सर्टिफिकेट, और आपके द्वारा CSR के साथ जनरेट की गई प्राइवेट की होनी चाहिए। नीचे दिए गए स्टेप्स SonicOS 7.x के साथ मैच करते हैं; पुराने 6.5 फर्मवेयर के लिए मेनू नाम जहां भिन्न हैं, उन्हें नोट किया गया है।

स्टेप 1: अपने सर्टिफिकेट और की से एक PKCS#12 (.pfx) फाइल बनाएं

SonicWall थर्ड-पार्टी सर्टिफिकेट और उसकी प्राइवेट की को एक PKCS#12 फाइल (एक्सटेंशन .pfx या .p12) के रूप में इम्पोर्ट करता है। यदि आपके CA ने आपको पहले ही एक .pfx फाइल दी है, तो स्टेप 2 पर जाएं। अन्यथा, अपनी प्राइवेट की, अपने सर्वर सर्टिफिकेट, और CA चेन को OpenSSL के साथ एक सिंगल .pfx में जोड़ें:

openssl pkcs12 -export -out sonicwall.pfx -inkey server.key -in server.crt -certfile ca-bundle.crt

server.key को अपनी प्राइवेट की से, server.crt को अपने जारी किए गए सर्टिफिकेट से, और ca-bundle.crt को उस फाइल से बदलें जिसमें आपके इंटरमीडिएट (और रूट) सर्टिफिकेट हैं। OpenSSL आपको एक्सपोर्ट पासवर्ड सेट करने के लिए प्रॉम्प्ट करता है; इसे याद रखें, क्योंकि जब आप फाइल इम्पोर्ट करते हैं तो SonicWall उसी पासवर्ड के लिए पूछता है। यदि आपकी प्राइवेट की के साथ कोई चेन फाइल नहीं है, तो आप -certfile हिस्सा छोड़ सकते हैं, लेकिन अभी चेन को बंडल करना बाद में ब्राउज़र ट्रस्ट वार्निंग को रोकता है।

Windows पर आपको OpenSSL की आवश्यकता नहीं है। यदि सर्टिफिकेट किसी Windows मशीन को जारी किया गया था, तो mmc में Certificates (Local Computer) स्नैप-इन खोलें, सर्टिफिकेट खोजें, और All Tasks > Export चुनें, .pfx फाइल बनाने के लिए Yes, export the private key का चयन करें।

स्टेप 2: SonicOS में Certificates पेज खोलें

एडमिनिस्ट्रेटर के रूप में अपने SonicWall मैनेजमेंट इंटरफेस में लॉग इन करें। SonicOS 7.x में, Device > Settings > Certificates पर जाएं। Manage व्यू में SonicOS 6.5 पर पथ Manage > Appliance > Certificates है, और पुराने लेगेसी फर्मवेयर पर यह System > Certificates है। पेज सर्टिफिकेट्स टेबल के अंतर्गत एप्लायंस पर मौजूद हर सर्टिफिकेट को सूचीबद्ध करता है।

स्टेप 3: PKCS#12 सर्टिफिकेट इम्पोर्ट करें

Import Certificate डायलॉग खोलने के लिए Import पर क्लिक करें। विकल्प Import a local end-user certificate with private key from a PKCS#12 (.p12 or .pfx) encoded file चुनें। फिर फ़ील्ड भरें:

  • Certificate Name में, एक लेबल टाइप करें जिसे आप बाद में पहचान सकें, उदाहरण के लिए आपका डोमेन नाम।
  • Certificate Management Password में, स्टेप 1 में .pfx फाइल बनाते समय आपके द्वारा सेट किया गया एक्सपोर्ट पासवर्ड दर्ज करें।
  • Browse पर क्लिक करें (कुछ बिल्ड्स पर Choose File या Add File लेबल किया गया), अपनी .pfx फाइल चुनें, और पुष्टि करें।

सर्टिफिकेट को फायरवॉल पर लोड करने के लिए Import पर क्लिक करें। जब यह सफल होता है, तो नई एंट्री सर्टिफिकेट्स टेबल में दिखाई देती है, और इसकी स्थिति दिखाती है कि सर्टिफिकेट एक प्राइवेट की के साथ जोड़ा गया है। क्योंकि आपने चेन को .pfx में बंडल किया है, इंटरमीडिएट सर्टिफिकेट्स इसके साथ इम्पोर्ट हो जाते हैं, इसलिए आपको आमतौर पर एक अलग CA इम्पोर्ट की आवश्यकता नहीं होती है। यदि आपके CA ने चेन को अलग से प्रदान किया है और आप इसे अकेले इम्पोर्ट करना चाहते हैं, तो Import का दोबारा उपयोग करें और Import a CA certificate from a PKCS#7 (.p7b), PEM (.pem), or DER (.der or .cer) encoded file चुनें।

स्टेप 4: सर्टिफिकेट को जहां आवश्यक हो वहां लागू करें

सर्टिफिकेट इम्पोर्ट करने से यह अपने आप एक्टिव नहीं होता; आपको इसे किसी सेवा को असाइन करना होगा। जो भी आप पर लागू हो, उसे चुनें।

SonicWall एडमिन लॉगिन पेज (HTTPS मैनेजमेंट) के लिए: Device > Settings > Administration पर जाएं और Management टैब खोलें (SonicOS 6.5 पर, Manage > Appliance > Base Settings)। Certificate Selection ड्रॉप-डाउन में, वह सर्टिफिकेट चुनें जो आपने अभी इम्पोर्ट किया है, फिर Accept पर क्लिक करें। ब्राउज़र के लिए बिना किसी चेतावनी के मैनेजमेंट पेज पर भरोसा करने के लिए, सर्टिफिकेट का कॉमन नेम (या SAN एंट्री) उस होस्टनेम से मैच करना चाहिए जिसका उपयोग आप फायरवॉल तक पहुंचने के लिए करते हैं, इसलिए रॉ IP एड्रेस के बजाय FQDN का उपयोग करें।

SSL VPN रिमोट एक्सेस के लिए: Network > SSL VPN > Server Settings पर जाएं। Certificate Selection ड्रॉप-डाउन में (जो डिफ़ॉल्ट रूप से Use Self-signed Certificate पर सेट होता है), वह सर्टिफिकेट चुनें जो आपने इम्पोर्ट किया है, फिर Accept पर क्लिक करें। यह वह सर्टिफिकेट है जो यूज़र्स को SSL VPN पोर्टल से कनेक्ट करते समय दिखता है, इसलिए एक सार्वजनिक रूप से ट्रस्टेड सर्टिफिकेट उस चेतावनी को हटा देता है जो डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट ट्रिगर करता है।

स्टेप 5: प्रभावित सेवा को पुनः आरंभ करें

जैसे ही आप Accept पर क्लिक करते हैं, SonicOS नए सर्टिफिकेट को लागू कर देता है, और मैनेजमेंट या SSL VPN सेवा अपने HTTPS लिसनर को पुनः आरंभ करती है। जब एप्लायंस सर्टिफिकेट स्विच करता है तो एडमिन पेज पर आपका ब्राउज़र सेशन थोड़े समय के लिए बंद हो सकता है; उस होस्टनेम का उपयोग करके वापस लॉगिन करें जो सर्टिफिकेट से मैच करता है। यदि कोई सेवा नए सर्टिफिकेट को नहीं अपनाती है, तो इसे बंद और चालू करें, या Device > Settings > Restart (SonicOS 6.5: Manage > Appliance > Restart) से मेंटेनेंस विंडो के दौरान फायरवॉल को रीबूट करें।

बस इतना ही। आपका SSL सर्टिफिकेट अब SonicWall पर इंस्टॉल और एक्टिव है।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

SonicWall पर सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए कि सर्टिफिकेट और चेन सही ढंग से सर्व की जा रही है और किसी भी त्रुटि को पकड़ने के लिए सार्वजनिक होस्टनेम और पोर्ट (मैनेजमेंट पेज या SSL VPN पोर्टल) के खिलाफ एक SSL स्कैन चलाएं। इसके लिए, अपने SSL सर्टिफिकेट का परीक्षण करने के लिए हमारे SSL Checker का उपयोग करें।

आप एप्लायंस पर यह भी पुष्टि कर सकते हैं कि सर्टिफिकेट मौजूद और सही है: Device > Settings > Certificates खोलें, एंट्री का चयन करें, और इसके विवरण देखें जो इशूअर, कॉमन नेम, और वैलिडिटी डेट्स की जांच करते हैं, ताकि आप सुनिश्चित हो सकें कि सही सर्टिफिकेट जगह पर है और एक्सपायर नहीं हुआ है।

अक्सर पूछे जाने वाले प्रश्न

SonicWall को अलग-अलग सर्टिफिकेट फाइलों के बजाय PKCS#12 फाइल की आवश्यकता क्यों है?

एक SonicWall फायरवॉल थर्ड-पार्टी सर्टिफिकेट को उसकी प्राइवेट की के साथ इम्पोर्ट करता है, और PKCS#12 फॉर्मेट (एक .pfx या .p12 फाइल) वह कंटेनर है जो सर्टिफिकेट, मैचिंग प्राइवेट की, और CA चेन को एक पासवर्ड-प्रोटेक्टेड फाइल में रखता है। यदि आप केवल की के बिना सर्टिफिकेट इम्पोर्ट करते हैं, तो SonicOS इसे HTTPS या SSL VPN के लिए उपयोग नहीं कर सकता। स्टेप 1 में OpenSSL कमांड के साथ बंडल बनाएं, या Windows से इसे .pfx के रूप में एक्सपोर्ट करें।

मुझे SonicOS में सर्टिफिकेट सेटिंग्स कहां मिलेंगी?

SonicOS 7.x में, Device > Settings > Certificates पर जाएं। Manage व्यू में SonicOS 6.5 पर, पथ Manage > Appliance > Certificates है, और पुराने लेगेसी फर्मवेयर पर यह System > Certificates है। वहां से आप सर्टिफिकेट्स इम्पोर्ट करते हैं, उनके विवरण देखते हैं, और जिनकी अब आवश्यकता नहीं है उन्हें डिलीट करते हैं।

मैं SonicWall एडमिन लॉगिन पेज के लिए सर्टिफिकेट का उपयोग कैसे करूं?

सर्टिफिकेट इम्पोर्ट करने के बाद, Device > Settings > Administration पर जाएं और Management टैब खोलें, फिर Certificate Selection ड्रॉप-डाउन से अपना सर्टिफिकेट चुनें और Accept पर क्लिक करें। ब्राउज़र केवल तब बिना किसी चेतावनी के मैनेजमेंट पेज पर भरोसा करता है जब आप सर्टिफिकेट में दिए गए होस्टनेम से फायरवॉल तक पहुंचते हैं, इसलिए रॉ IP एड्रेस के बजाय FQDN का उपयोग करें जो सर्टिफिकेट के कॉमन नेम या SAN से मैच करता है।

मैं SonicWall SSL VPN में सर्टिफिकेट को कैसे लागू करूं?

Network > SSL VPN > Server Settings पर जाएं, Certificate Selection ड्रॉप-डाउन खोलें (यह डिफ़ॉल्ट रूप से Use Self-signed Certificate पर सेट होता है), वह सर्टिफिकेट चुनें जो आपने इम्पोर्ट किया है, और Accept पर क्लिक करें। SSL VPN यूज़र्स फिर पोर्टल से कनेक्ट करते समय आपका सार्वजनिक रूप से ट्रस्टेड सर्टिफिकेट देखते हैं, न कि वह ब्राउज़र चेतावनी जो सेल्फ-साइन्ड डिफ़ॉल्ट उत्पन्न करता है।

मेरा ब्राउज़र अभी भी SonicWall सर्टिफिकेट के बारे में चेतावनी क्यों देता है?

दो सबसे सामान्य कारण एक गायब इंटरमीडिएट (CA) सर्टिफिकेट और होस्टनेम मिसमैच हैं। सुनिश्चित करें कि जब आपने .pfx बनाया था (OpenSSL कमांड का -certfile भाग) तब चेन शामिल थी, और पुष्टि करें कि आप सर्टिफिकेट में दिए गए सटीक होस्टनेम से फायरवॉल तक पहुंच रहे हैं, क्योंकि URL और सर्टिफिकेट के कॉमन नेम या SAN के बीच अंतर भी चेतावनी को ट्रिगर करता है। यदि आपने सर्टिफिकेट असाइन किया है लेकिन पुराना वाला अभी भी दिखता है, तो प्रभावित सेवा को पुनः आरंभ करें ताकि SonicOS नया सर्टिफिकेट सर्व करे।

क्या मैं CSR को SonicWall पर ही जनरेट कर सकता हूं?

SonicOS एक सर्टिफिकेट साइनिंग रिक्वेस्ट बना सकता है, लेकिन प्राइवेट की तब एप्लायंस पर ही रहती है, जो बाद में PKCS#12 इम्पोर्ट को जटिल बना देती है। अधिकांश इंस्टॉलेशन के लिए एप्लायंस के बाहर CSR और की जनरेट करना सरल है, हमारे CSR Generator के साथ या OpenSSL के साथ, ताकि आप जारी किए गए सर्टिफिकेट और की को एक .pfx में बंडल कर सकें और उसे इम्पोर्ट कर सकें। विवरण के लिए SonicWall पर CSR कैसे जनरेट करें देखें हमारी गाइड।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।