bg-tutorials

Titan SFTP Server पर SSL Certificate कैसे इंस्टॉल करें

यह गाइड आपको Titan SFTP Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें इसके बारे में स्टेप-बाय-स्टेप निर्देश देता है, जो South River Technologies का फाइल ट्रांसफर सर्वर है और वर्षों से Titan FTP Server के नाम से बेचा जाता रहा है। यह दोनों एडमिनिस्ट्रेशन कंसोल को कवर करता है, बताता है कि Titan इंटरमीडिएट सर्टिफिकेट्स को कैसे संभालता है, और दिखाता है कि पूरी इम्पोर्ट प्रक्रिया दोहराए बिना बाद में रिन्यू कैसे किया जाए।

शुरू करने से पहले जांच लें कि आपके पास कौन सा कंसोल है

यह विवरण पहले तय करना ज़रूरी है, क्योंकि दोनों कंसोल सर्टिफिकेट टूल्स को अलग-अलग जगहों पर रखते हैं और गलत स्टेप्स फॉलो करने वाले पाठक को बटन नहीं मिलेंगे।

  • NextGen Administrator Console ब्राउज़र में चलता है। इसे सर्वर डेस्कटॉप पर मौजूद Titan आइकन से लॉन्च करें, जो डिफॉल्ट लोकल एडमिन पोर्ट 31443 पर कंसोल खोलता है। वर्तमान रिलीज़, जिसमें Titan SFTP 2026 भी शामिल है, इसी का उपयोग करती हैं।
  • क्लासिक Titan FTP Server Administrator एक Windows डेस्कटॉप एप्लीकेशन है, जिसका उपयोग लीगेसी इंस्टॉलेशन में किया जाता है।

किसी दूसरी मशीन से सर्वर को एडमिनिस्टर करना एक अलग सेटिंग है, न कि हमेशा उपलब्ध रहने वाला कोई दूसरा एड्रेस: डोमेन पर रिमोट एडमिनिस्ट्रेशन को सक्षम करना होता है, और URL व पोर्ट आप स्वयं चुनते हैं तथा उस पोर्ट को बीच में आने वाले किसी भी फ़ायरवॉल पर खोलते हैं। चूंकि पोर्ट आपकी अपनी पसंद का होता है, इसलिए यह मान न लें कि किसी फोरम पोस्ट में मिला नंबर आपके इंस्टॉल पर भी लागू होगा।

दोनों नाम एक ही प्रोडक्ट लाइन के हैं। South River ने सर्वर का नाम बदलकर Titan SFTP Server कर दिया है, और वेंडर Titan FTP 2019 से वर्तमान रिलीज़ तक का अपग्रेड पथ प्रकाशित करता है, इसलिए Titan FTP ब्रांडेड पुराना बॉक्स भी नए कंसोल पर जाने की उम्मीद रखता है, न कि वहीं बना रहने की।

Titan SFTP Server पर CSR कोड जेनरेट करें

यदि आपने पहले से CSR कोड जेनरेट कर लिया है और अपने CA से SSL सर्टिफिकेट प्राप्त कर लिया है, तो इस भाग को छोड़कर सीधे इंस्टॉलेशन स्टेप्स पर जाएं।

जब आप कमर्शियल SSL सर्टिफिकेट के लिए अप्लाई करते हैं, तो आपके पहले स्टेप्स में से एक है Certificate Signing Request (CSR) बनाना और इसे वेलिडेशन के लिए अपने SSL प्रोवाइडर को भेजना। CSR एक टेक्स्ट ब्लॉक होता है जिसमें आपके डोमेन और संगठन के विवरण एन्कोडेड फॉर्म में होते हैं।

आपके पास दो विकल्प हैं:

  • हमारे CSR Generator का उपयोग करके अपनी मशीन पर CSR और प्राइवेट की बनाएं, फिर दोनों को सर्वर पर कॉपी करें।
  • हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें Titan SFTP Server पर CSR कैसे जेनरेट करें, जिसमें प्राइवेट की उस सर्वर पर ही रहती है जो इसका उपयोग करेगा।

आप CSR फाइल को किसी भी टेक्स्ट एडिटर, जैसे Notepad, से खोल सकते हैं। अपने SSL सर्टिफिकेट ऑर्डर के दौरान, CSR कोड को अपनी Certificate Authority को सबमिट करें।

Titan SFTP Server पर SSL सर्टिफिकेट इंस्टॉल करें

स्टेप 1: अपनी SSL फाइलें तैयार करें

अपने CA से SSL सर्टिफिकेट प्राप्त करने के बाद, ZIP फोल्डर डाउनलोड करें और उसकी फाइलें एक्सट्रैक्ट करें। अपने प्रोवाइडर के अनुसार, आपके पास निम्नलिखित तैयार होनी चाहिए:

  • साइन किया गया SSL सर्टिफिकेट।
  • इंटरमीडिएट SSL सर्टिफिकेट (कुछ CA एक CA bundle प्रदान करते हैं जिसमें रूट और इंटरमीडिएट सर्टिफिकेट्स होते हैं)।
  • आपकी प्राइवेट की, जो CSR के साथ जेनरेट की गई थी।

Titan दो फॉर्मेट स्वीकार करता है। आप PEM फाइलें (जैसे .crt, .pem, या .key) या एक सिंगल .pfx फाइल (जिसे PKCS#12 भी कहा जाता है) इम्पोर्ट कर सकते हैं। एक PFX बंडल में आमतौर पर आपको जरूरी सब कुछ एक ही फाइल में मिलता है: सर्टिफिकेट, प्राइवेट की, और CA चेन।

Titan किसी विशेष फाइल एक्सटेंशन पर जोर नहीं देता। आपका सर्टिफिकेट .pem, .crt, या .cer से समाप्त होता हो, यह तब भी काम करेगा जब तक यह ठीक से PEM या PFX के रूप में फॉर्मेटेड हो।

स्टेप 2: अपनी प्राइवेट की का पता लगाएं

सर्वर पर (या किसी अन्य सिस्टम पर) CSR जेनरेशन के दौरान बनाई गई प्राइवेट की फाइल खोजें। यह उस डायरेक्टरी में होगी जो आपने अपना CSR सेव करते समय निर्दिष्ट की थी।

यदि की एन्क्रिप्टेड है, तो इम्पोर्ट के दौरान आपसे इसका पासफ्रेज मांगा जाएगा। यदि यह अनएन्क्रिप्टेड है, तो पासवर्ड फील्ड खाली छोड़ दें।

स्टेप 3a: NextGen Administrator Console में सर्टिफिकेट इम्पोर्ट करें

यदि आपका कंसोल ब्राउज़र में खुलता है तो इस मार्ग का उपयोग करें। यदि आप क्लासिक डेस्कटॉप Administrator पर हैं तो स्टेप 3b पर जाएं।

  1. Administrator Console लॉन्च करें और अपने एडमिन क्रेडेंशियल से साइन इन करें।
  2. बाईं नेविगेशन में सर्वर को चुनें, फिर Services पर क्लिक करें।
  3. Manage Certificates खोलें। लिस्ट में New, Import, Update, Export और Delete दिए जाते हैं। New नहीं, बल्कि Import का उपयोग करें: New एक नया सर्टिफिकेट या CSR शुरू करता है, जो आप नहीं चाहते जब आपके पास पहले से साइन किया हुआ सर्टिफिकेट मौजूद है।
  4. अपनी सर्टिफिकेट फाइल तक ब्राउज़ करें और इसे चुनें। यदि प्राइवेट की सुरक्षित है, तो इम्पोर्ट पूरा करने के लिए पूछे जाने पर प्राइवेट की पासवर्ड दर्ज करें।
  5. सर्टिफिकेट को एक फ्रेंडली नाम दें जिसे आप बाद में ड्रॉपडाउन में पहचान सकें, उदाहरण के लिए डोमेन और एक्सपायरी वर्ष।

Titan पूरे सर्वर के लिए एक ही सर्टिफिकेट स्टोर रखता है, इसलिए यहां इम्पोर्ट किया गया सर्टिफिकेट FTPS या HTTPS वेब इंटरफेस दोनों में असाइन किया जा सकता है, और आप इसी लिस्ट को किसी भी टैब से एक्सेस कर सकते हैं।

स्टेप 3b: क्लासिक डेस्कटॉप Administrator में सर्टिफिकेट इम्पोर्ट करें

  1. Titan FTP Server Administrator खोलें।
  2. जिस डोमेन को सुरक्षित करना है उसे चुनें और लॉग इन करें।
  3. Your Server > Services > FTPS/SSL को विस्तृत करें, फिर Manage Certificates पर क्लिक करें।
  4. Certificate Management विंडो में, Import पर क्लिक करें।
  5. Import Certificate विंडो में, Import my Certificate and Private Key from separate files विकल्प चुनें। (यदि आपके पास सिंगल PFX बंडल है, तो इसके बदले Import my Certificate and Private Key from a single file (PKCS#12) चुनें और इसे अपनी .pfx फाइल पर पॉइंट करें।)
  6. Certificate filename के तहत, तीन-डॉट बटन पर क्लिक करें और अपना SSL सर्टिफिकेट (.pem या .crt फाइल) चुनें।
  7. Private Key filename के तहत, तीन-डॉट बटन पर क्लिक करें और अपनी प्राइवेट की (.key फाइल) चुनें।
  8. CSR जेनरेशन के दौरान अपनी प्राइवेट की के लिए सेट किया गया पासवर्ड दर्ज करें, फिर इसकी पुष्टि करें। यदि की में कोई पासफ्रेज नहीं है तो इसे खाली छोड़ दें।
  9. अपने सर्टिफिकेट के लिए एक विशिष्ट फ्रेंडली नाम दर्ज करें, फिर Import पर क्लिक करें।

इंटरमीडिएट सर्टिफिकेट्स के बारे में क्या?

Titan इंटरमीडिएट्स को दो तरीकों से संभालता है:

  • यदि आप .pfx फाइल का उपयोग करते हैं, तो इसमें पहले से ही पूरी चेन शामिल हो सकती है, इसलिए किसी अतिरिक्त कार्रवाई की आवश्यकता नहीं है।
  • यदि आप अलग PEM फाइलों का उपयोग करते हैं, तो इंटरमीडिएट सर्टिफिकेट्स को अपने सर्वर सर्टिफिकेट के तुरंत बाद एक ही फाइल में जोड़ें, फिर इम्पोर्ट के दौरान उस कंबाइंड फाइल को चुनें।

OpenSSL वाले सिस्टम पर वह कंबाइंड फाइल बनाने के लिए, सर्टिफिकेट और CA bundle को एक फुल-चेन फाइल में जोड़ें (concatenate करें):

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

OpenSSL के बिना Windows पर, दोनों फाइलों को एक प्लेन-टेक्स्ट एडिटर में खोलें और इंटरमीडिएट सर्टिफिकेट ब्लॉक को अपने सर्वर सर्टिफिकेट ब्लॉक के नीचे पेस्ट करें, प्रत्येक BEGIN और END लाइन को अक्षुण्ण रखते हुए। परिणाम सेव करें और इम्पोर्ट के दौरान इसे सर्टिफिकेट फाइल के रूप में चुनें। Word के बजाय Notepad या Notepad++ जैसे प्लेन-टेक्स्ट एडिटर का उपयोग करें, क्योंकि Word छिपे हुए कैरेक्टर जोड़ता है जो फाइल को अमान्य कर देते हैं।

स्टेप 4: अपना SSL सर्टिफिकेट असाइन करें और FTPS सक्षम करें

सर्टिफिकेट इम्पोर्ट करने से यह केवल स्टोर में जुड़ता है। जब तक आप इसे चुनते नहीं, यह कुछ नहीं करता:

  1. Services पर वापस जाएं और FTPS/SSL टैब खोलें।
  2. Certificate ड्रॉपडाउन से, अपने SSL सर्टिफिकेट का फ्रेंडली नाम चुनें।
  3. पुष्टि करें कि FTPS सक्षम है और यह देखें कि आपके क्लाइंट कैसे कनेक्ट होते हैं उसके अनुसार मोड चुनें: Explicit FTP/S (AUTH TLS) TLS-सुरक्षित कनेक्शन की अनुमति देता है, जबकि Implicit FTP/S इसकी अनिवार्यता रखता है और अपने ही पोर्ट पर सुनता है, जो डिफॉल्ट रूप से 990 है।
  4. यहीं पर TLS Versions सेटिंग जांचें और केवल TLS 1.2 और TLS 1.3 को अनुमति दें। पुराने वर्जन अभी भी चुने जा सकते हैं और इंटरनेट से पहुंचने योग्य सर्वर पर अब स्वीकार्य नहीं हैं।
  5. सेटिंग्स को सेव और सक्रिय करने के लिए (ऊपर दाईं ओर) Apply पर क्लिक करें।

यदि वही होस्टनेम वेब इंटरफेस भी सर्व करता है, तो HTTP/HTTPS टैब पर भी यह चुनाव दोहराएं, क्योंकि स्टोर साझा होने के बावजूद सर्टिफिकेट हर सर्विस के लिए अलग से चुना जाता है।

बाद में सर्टिफिकेट को रिन्यू करना

जब सर्टिफिकेट रिन्यूअल के लिए तैयार हो, तो आपको दूसरा सर्टिफिकेट इम्पोर्ट करने और हर सर्विस को फिर से पॉइंट करने की जरूरत नहीं है। सर्टिफिकेट लिस्ट में, मौजूदा सर्टिफिकेट के पास Update पर क्लिक करें और नई फाइल तक ब्राउज़ करें। एंट्री अपना फ्रेंडली नाम बनाए रखती है, इसलिए इसकी ओर पॉइंट कर रही सर्विसें फिर से असाइन किए बिना काम करती रहती हैं। सर्टिफिकेट की अवधि लगातार छोटी हो रही है, इसलिए यह जानना पहली रिन्यूअल से पहले फायदेमंद है, बाद में नहीं।

अपने SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, कॉन्फिगरेशन त्रुटियों और कमजोर सेटिंग्स के लिए एक त्वरित जांच करें। एक FTPS क्लाइंट को सर्वर से कनेक्ट करें और पुष्टि करें कि TLS हैंडशेक सफल होता है और सर्टिफिकेट अपनी पूरी चेन के साथ प्रस्तुत किया जाता है।

आप किसी भी मशीन से OpenSSL के साथ FTPS पोर्ट (इस उदाहरण में पोर्ट 21 पर explicit FTPS) से कनेक्ट करके और Titan द्वारा दिए गए सर्टिफिकेट को पढ़कर भी चेन की पुष्टि कर सकते हैं:

openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com

आउटपुट में सर्टिफिकेट लिस्ट को पढ़ें, न कि केवल नीचे की समरी लाइन को। एक पूर्ण चेन आपके सर्टिफिकेट के बाद इंटरमीडिएट को दिखाती है; यदि केवल एक सर्टिफिकेट वापस आता है, तो स्टेप 3 में बनाई गई कंबाइंड फाइल में इंटरमीडिएट शामिल नहीं था।

अपने सर्टिफिकेट और इसकी ट्रस्ट चेन के व्यापक स्कैन के लिए, हमारे SSL Checker का उपयोग करें। ध्यान दें कि यह आपके सर्वर तक HTTPS के जरिए पहुंचता है, इसलिए यह वेब इंटरफेस पर मौजूद सर्टिफिकेट की जांच करता है, न कि FTPS से बाइंड किए गए सर्टिफिकेट की। जब दोनों सर्विसें एक ही सर्टिफिकेट साझा करती हैं, तो यह वही फाइल होती है; जब वे साझा नहीं करती हैं, तो ऊपर दिए गए कमांड से FTPS की जांच करें।

अक्सर पूछे जाने वाले प्रश्न

क्या Titan SFTP Server, Titan FTP Server के समान है?

हां। यह एक ही South River Technologies प्रोडक्ट है जिसका नाम नया रखा गया है, और वेंडर Titan FTP 2019 से वर्तमान Titan SFTP रिलीज़ तक का अपग्रेड पथ प्रकाशित करता है। जो वास्तव में स्टेप्स को बदलता है वह नाम नहीं बल्कि कंसोल है: नए इंस्टॉलेशन ब्राउज़र-आधारित Administrator Console से सर्वर को एडमिनिस्टर करते हैं, जबकि लीगेसी इंस्टॉलेशन क्लासिक Windows डेस्कटॉप Administrator का उपयोग करते हैं। दोनों मार्ग ऊपर कवर किए गए हैं।

Titan SSL सर्टिफिकेट्स को कहां मैनेज करता है?

बाईं नेविगेशन में सर्वर चुनें और Services पर क्लिक करें, फिर Manage Certificates खोलें। यह वही लिस्ट है जहां आप सर्टिफिकेट्स को इम्पोर्ट, व्यू, अपडेट, एक्सपोर्ट और डिलीट करते हैं। क्लासिक डेस्कटॉप Administrator में वही विंडो Your Server > Services > FTPS/SSL के अंतर्गत होती है।

क्या मैं Titan में .pfx (PKCS#12) फाइल इम्पोर्ट कर सकता हूं?

हां। क्लासिक डेस्कटॉप Administrator में, Import Certificate विंडो में Import my Certificate and Private Key from a single file (PKCS#12) चुनें और इसे अपनी .pfx या .p12 फाइल पर पॉइंट करें। ब्राउज़र कंसोल में, Import का उपयोग करें और फाइल चुनें, पूछे जाने पर प्राइवेट की पासवर्ड दर्ज करें। एक PFX बंडल में आमतौर पर सर्टिफिकेट, प्राइवेट की और CA चेन एक साथ होते हैं, इसलिए आपको इंटरमीडिएट्स को अलग से जोड़ने की आवश्यकता नहीं है।

मैं Titan में इंटरमीडिएट सर्टिफिकेट कैसे जोड़ूं?

यदि आप अलग PEM फाइलों से इम्पोर्ट करते हैं, तो इंटरमीडिएट सर्टिफिकेट टेक्स्ट को अपने सर्वर सर्टिफिकेट के तुरंत बाद एक फाइल में रखें, फिर इम्पोर्ट के दौरान उस कंबाइंड फाइल को सर्टिफिकेट के रूप में चुनें। यदि आप एक PFX फाइल इम्पोर्ट करते हैं जिसमें पहले से चेन शामिल है, तो कोई अतिरिक्त स्टेप आवश्यक नहीं है।

प्राइवेट की पासवर्ड के लिए मुझे क्या दर्ज करना चाहिए?

अपने CSR के साथ प्राइवेट की जेनरेट करते समय आपने जो पासफ्रेज सेट किया था वह दर्ज करें। यदि की को पासफ्रेज के बिना बनाया गया था, तो इम्पोर्ट के दौरान पासवर्ड फील्ड खाली छोड़ दें।

इम्पोर्ट के बाद मेरा सर्टिफिकेट सक्रिय क्यों नहीं है?

सर्टिफिकेट इम्पोर्ट करने से यह केवल स्टोर में जुड़ता है। आपको इसे चुनना अभी भी बाकी है। Services पर वापस जाएं, FTPS/SSL टैब खोलें, Certificate ड्रॉपडाउन में अपने सर्टिफिकेट को उसके फ्रेंडली नाम से चुनें, पुष्टि करें कि FTPS सक्षम है, और Apply पर क्लिक करें। यदि वेब इंटरफेस वही होस्टनेम उपयोग करता है, तो इसे HTTP/HTTPS टैब पर भी चुनें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।