यह गाइड बताती है कि Sophos Firewall पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, एडमिन कंसोल के माध्यम से, और फिर इसे उन सेवाओं पर कैसे लागू करें जो इसका उपयोग करती हैं (वेब एडमिन कंसोल, यूजर पोर्टल, और VPN/WAF)।
नाम पर टिप्पणी: Sophos XG Firewall को 2021 में केवल Sophos Firewall के रूप में रीब्रांड किया गया था, जिसकी शुरुआत Sophos Firewall OS (SFOS) v18.5 और XGS-सीरीज़ के उपकरणों से हुई थी। ऑपरेटिंग सिस्टम को अभी भी SFOS कहा जाता है। नीचे दिए गए चरण मौजूदा SFOS रिलीज़ (v19, v20, v21, और v22) पर लागू होते हैं; पुराने v17.x बिल्ड्स में थोड़ा अलग लेआउट है, लेकिन विचार वही है।
Sophos Firewall पर CSR कोड जेनरेट करें
CSR का मतलब है Certificate Signing Request: एन्क्रिप्टेड टेक्स्ट का एक ब्लॉक जिसमें आपके संपर्क विवरण होते हैं, जैसे आपका डोमेन और कंपनी की पहचान। जब आप SSL सर्टिफिकेट के लिए आवेदन करते हैं, तो आप इस CSR को सत्यापन के लिए अपने Certificate Authority (CA) को सबमिट करते हैं। CSR के साथ, आप एक प्राइवेट की भी जेनरेट करते हैं, जो Sophos सिस्टम पर ही रहती है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- Sophos Firewall पर CSR कैसे जेनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
अपने ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें। CA द्वारा इसे सत्यापित करने और आपका सर्टिफिकेट जारी करने के बाद, नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ आगे बढ़ें।
Sophos Firewall पर SSL सर्टिफिकेट इंस्टॉल करें
एक बार जब आपको CA से अपनी SSL फाइलें मिल जाएं, तो आप उन्हें फायरवॉल में इंपोर्ट कर सकते हैं। Sophos Firewall कई फॉर्मेट में सर्टिफिकेट स्वीकार करता है, तो आप सर्टिफिकेट और की को अलग-अलग अपलोड कर सकते हैं या एक ही बंडल की गई फाइल इंपोर्ट कर सकते हैं।
आपको इनकी आवश्यकता होगी
- आपका SSL सर्टिफिकेट: .pem, .der, .cer, .p7b (PKCS7), या .pfx/.p12 (PKCS12) फॉर्मेट में। यह ZIP आर्काइव के अंदर है जो आपको अपने CA से मिला है।
- आपकी प्राइवेट की: वह जो CSR के साथ जेनरेट की गई थी। आप इसे अलग से केवल तभी अपलोड करते हैं जब आपकी सर्टिफिकेट फाइल में यह पहले से शामिल न हो। एक .pfx/.p12 फाइल में की पहले से शामिल होती है।
- पासफ्रेज़: आपकी प्राइवेट की या PKCS12 फाइल की सुरक्षा करने वाला पासवर्ड, अगर आपने कोई सेट किया है (अधिकतम 30 वर्ण)।
टिप: अगर आपने इस Sophos Firewall पर ही CSR जेनरेट किया है, तो मिलती-जुलती प्राइवेट की उपकरण पर पहले से स्टोर है। उस स्थिति में, अलग से की अपलोड करने के बजाय उस मौजूदा रिक्वेस्ट को पूरा करने वाला सर्टिफिकेट इंपोर्ट करें।
स्टेप 1: सर्टिफिकेट्स पेज खोलें
Sophos Firewall एडमिन कंसोल में साइन इन करें और Certificates > Certificates पर जाएं, फिर Add पर क्लिक करें।
इसके लिए Certificate Authorities टैब का उपयोग न करें। आपका सर्वर (लीफ) सर्टिफिकेट Certificates के अंतर्गत आता है। Certificate Authorities टैब केवल CA सर्टिफिकेट इंपोर्ट करने के लिए है, उदाहरण के लिए एक प्राइवेट CA या एक रूट/इंटरमीडिएट जिसे आप फायरवॉल से ट्रस्ट करवाना चाहते हैं।
स्टेप 2: सर्टिफिकेट जोड़ने का तरीका चुनें
Action के लिए, Upload certificate चुनें (दूसरा विकल्प, Generate locally-signed certificate, फायरवॉल के अपने CA से एक सेल्फ-साइन्ड सर्टिफिकेट बनाता है, जो आपको CA-जारी किया गया सर्टिफिकेट इंस्टॉल करते समय नहीं चाहिए)।
स्टेप 3: सर्टिफिकेट का विवरण भरें
- Name: एक स्पष्ट, समझने योग्य नाम दर्ज करें ताकि आप बाद में सर्टिफिकेट को पहचान सकें।
- Certificate file format: ड्रॉप-डाउन से, वह फॉर्मेट चुनें जो आपकी फाइल से मेल खाता है: PEM, DER, CER, PKCS7, या PKCS12।
- Certificate: Browse पर क्लिक करें और अपनी SSL सर्टिफिकेट फाइल चुनें।
- Private key: Browse पर क्लिक करें और अपनी प्राइवेट की फाइल चुनें। अगर आपने PKCS12 चुना है, या अगर की पहले से ही फायरवॉल पर उस CSR से मौजूद है जो आपने वहां जेनरेट किया था, तो इसे छोड़ दें।
- Passphrase: अगर प्राइवेट की या PKCS12 फाइल का कोई पासवर्ड है तो उसे दर्ज करें।
Save पर क्लिक करें। आपका सर्टिफिकेट अब Certificates पेज की सूची में दिखाई देता है, जो किसी सेवा को असाइन किए जाने के लिए तैयार है।
सर्टिफिकेट को किसी सेवा पर लागू करें
सर्टिफिकेट अपलोड करने से यह अपने आप उपयोग में नहीं आ जाता। डिफॉल्ट रूप से फायरवॉल अपना बिल्ट-इन ApplianceCertificate सर्व करता रहता है। संबंधित सेवा को अपना नया सर्टिफिकेट उपयोग करने के लिए बताएं:
- एडमिन कंसोल और यूजर पोर्टल: System > Administration > Admin and user settings पर जाएं। Admin console and end-user interaction के अंतर्गत, Certificate ड्रॉप-डाउन को अपने नए अपलोड किए गए सर्टिफिकेट पर सेट करें, फिर Apply पर क्लिक करें। एडमिन कंसोल नए सर्टिफिकेट के साथ फिर से लोड होता है।
- SSL VPN / रिमोट एक्सेस: संबंधित VPN कॉन्फिगरेशन में सर्टिफिकेट को सर्वर सर्टिफिकेट के रूप में चुनें (उदाहरण के लिए Remote access VPN या VPN > SSL VPN के अंतर्गत, आपके SFOS वर्शन के आधार पर)।
- Web Application Firewall (WAF) / रिवर्स प्रॉक्सी: उस फायरवॉल रूल या वेब सर्वर में सर्टिफिकेट चुनें जो सुरक्षित साइट को पब्लिश करता है।
ध्यान दें: अगर आपका नया सर्टिफिकेट किसी मौजूदा एंट्री के समान होस्टनेम (FQDN) का उपयोग करता है, तो पहले पुराने को रीनेम या हटा दें। कुछ SFOS बिल्ड्स पर डुप्लिकेट FQDN सर्टिफिकेट को चुने जाने से रोकता है।
अपने SSL इंस्टॉलेशन का परीक्षण करें
सर्टिफिकेट लागू करने के बाद, यह पुष्टि करने के लिए कि पूरी चेन सर्व की गई है और कोई चेतावनी नहीं है, उस सेवा पर एक त्वरित डायग्नोस्टिक चलाएं जिसे यह सुरक्षित करता है। हमारे SSL checker का उपयोग करें। कुछ ही सेकंड में यह मिसिंग इंटरमीडिएट, कमजोर प्रोटोकॉल, और अन्य सामान्य समस्याओं को फ्लैग कर देता है।
आप किसी भी कंप्यूटर से OpenSSL के साथ भी जांच सकते हैं, इसे फायरवॉल की HTTPS सेवा की ओर इंगित करके और यह जो सर्टिफिकेट लौटाता है उसे पढ़कर:
echo | openssl s_client -connect firewall.yourdomain.com:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
अगर सर्टिफिकेट सही ढंग से इंस्टॉल है, तो यह इसका इश्यूअर, सब्जेक्ट, और वैलिडिटी डेट प्रिंट करता है। होस्ट और पोर्ट को उस सेवा के पते और पोर्ट से बदलें जिसे आपने सुरक्षित किया है (उदाहरण के लिए यूजर पोर्टल या एडमिन कंसोल पोर्ट)।
Sophos Firewall के लिए सबसे अच्छा SSL सर्टिफिकेट कहां से खरीदें
SSL Dragon आपकी सभी SSL आवश्यकताओं के लिए स्रोत है। हम अपने SSL प्रोडक्ट्स की पूरी रेंज में बाजार की कुछ सबसे कम कीमतें प्रदान करते हैं, और हमने मजबूत सुरक्षा और समर्पित सपोर्ट के लिए इंडस्ट्री के सबसे अच्छे SSL ब्रांड्स के साथ साझेदारी की है। हमारे सभी SSL सर्टिफिकेट Sophos Firewall के साथ संगत हैं।
आपको सही प्रोडक्ट चुनने में मदद करने के लिए, हमने कुछ उपयोगी टूल बनाए हैं। हमारा SSL Wizard आपके प्रोजेक्ट के लिए सबसे अच्छे SSL डील की सिफारिश करता है।
अक्सर पूछे जाने वाले सवाल
हां। Sophos XG Firewall का नाम 2021 में Sophos Firewall रखा गया, XGS-सीरीज़ उपकरणों और Sophos Firewall OS (SFOS) v18.5 के लॉन्च के साथ। यह वही प्रोडक्ट लाइन है; ऑपरेटिंग सिस्टम को अभी भी SFOS कहा जाता है। पुराने फर्मवेयर चला रहे पुराने उपकरण उसी प्लेटफॉर्म हैं, पुराने नाम के साथ।
एडमिन कंसोल में, Certificates > Certificates पर जाएं और Add पर क्लिक करें, फिर Upload certificate चुनें। अपने सर्वर सर्टिफिकेट के लिए Certificate Authorities टैब का उपयोग न करें। वह टैब केवल CA (ट्रस्ट-चेन) सर्टिफिकेट के लिए है।
Sophos Firewall PEM (.pem), DER (.der), CER (.cer), PKCS7 (.p7b), और PKCS12 (.pfx या .p12) को सपोर्ट करता है। एक PKCS12 फाइल सर्टिफिकेट और प्राइवेट की को एक साथ बंडल करती है, इसलिए आपको उस फॉर्मेट के लिए अलग से की फाइल अपलोड करने की आवश्यकता नहीं है।
कभी-कभी ही। अगर आपने इस फायरवॉल पर CSR जेनरेट किया है, तो प्राइवेट की उपकरण पर पहले से मौजूद है, इसलिए आप केवल जारी किया गया सर्टिफिकेट इंपोर्ट करें। अगर आप .pfx/.p12 फाइल अपलोड करते हैं, तो की उसके अंदर पहले से ही मौजूद है। आप केवल तभी अलग से की फाइल अपलोड करते हैं जब आपकी सर्टिफिकेट फाइल (उदाहरण के लिए एक स्टैंडअलोन .pem या .der) में कोई शामिल न हो।
यह आमतौर पर तब होता है जब फायरवॉल के पास मैचिंग प्राइवेट की नहीं होती (उदाहरण के लिए आपने केवल सर्टिफिकेट अपलोड किया), या जब कोई अन्य सर्टिफिकेट पहले से समान होस्टनेम का उपयोग कर रहा हो। सर्टिफिकेट को उसकी प्राइवेट की के साथ फिर से इंपोर्ट करें (PKCS12 सबसे भरोसेमंद है), और उस पुरानी एंट्री को रीनेम या डिलीट करें जो समान FQDN शेयर करती है। फिर इसे System > Administration > Admin and user settings के अंतर्गत चुनें।
अपलोड करने से केवल सर्टिफिकेट स्टोर होता है। इसे वेब एडमिन कंसोल और यूजर पोर्टल के लिए उपयोग में लाने के लिए, System > Administration > Admin and user settings पर जाएं, Certificate ड्रॉप-डाउन को अपने सर्टिफिकेट पर सेट करें, और Apply पर क्लिक करें। VPN या WAF के लिए, संबंधित VPN कॉन्फिगरेशन या फायरवॉल/वेब-सर्वर रूल में सर्टिफिकेट चुनें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


