bg-tutorials

Ubuntu Server (Apache) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे Ubuntu पर Apache के साथ SSL certificate कैसे install करें.

हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। यदि आप टेक्स्ट वर्जन पसंद करते हैं, तो नीचे पढ़ना जारी रखें।

CSR कोड जेनरेट करें

हम CSR (Certificate Signing Request) जेनरेशन से शुरुआत करेंगे। CSR एक ऐसा अनुरोध है जो Certificate Authority को डिजिटल certificate के लिए आवेदन करने हेतु भेजा जाता है। आपके पास दो विकल्प हैं:

अपने ऑर्डर के दौरान CSR को Certificate Authority के पास सबमिट करें। CA द्वारा इसे वैलिडेट करने और आपका SSL certificate जारी करने के बाद, नीचे दिए गए installation के साथ आगे बढ़ें।

Ubuntu Server पर SSL certificate install करें

Step 1: अपनी certificate फाइलें अपलोड करें

वैलिडेशन के बाद, Certificate Authority आपको certificate फाइलें ईमेल करती है। आर्काइव को एक्सट्रैक्ट करें। आपके पास ये होनी चाहिए:

  • yourdomain.crt, आपका प्राइमरी SSL certificate।
  • yourdomain.ca-bundle, इंटरमीडिएट certificates (CA bundle)।
  • yourdomain.key, वह private key जिसे आपने CSR के साथ जेनरेट किया था।

Certificate और CA bundle को /etc/ssl/ में और private key को /etc/ssl/private/ में अपलोड करें (key को केवल root द्वारा पढ़ने योग्य रखें)। Apache 2.4.8 और उससे नए वर्जन पर (जिसमें हर सपोर्टेड Ubuntu रिलीज़ शामिल है), certificate और CA bundle को एक फुल-चेन फाइल में मिलाएं:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Step 2: SSL मॉड्यूल सक्षम करें और अपनी साइट का config ढूंढें

Apache का SSL मॉड्यूल सक्षम करें (और headers मॉड्यूल, जिसका उपयोग Step 3 में HSTS के लिए किया जाता है):

sudo a2enmod ssl
sudo a2enmod headers

आपकी साइट की configuration फाइल /etc/apache2/sites-available/ में होती है (आम तौर पर yourdomain.conf)। वहां फाइल को एडिट करें। sites-enabled/ में मौजूद फाइलें केवल सिमलिंक हैं। यदि साइट अभी तक सक्षम नहीं है, तो इसे इसके साथ सक्षम करें:

sudo a2ensite yourdomain.conf

ध्यान दें: HTTP (पोर्ट 80) और HTTPS (पोर्ट 443) को अलग-अलग VirtualHost ब्लॉक्स से सर्व करें। HTTPS वाला वह जगह है जहां SSL डायरेक्टिव जाते हैं।

Step 3: HTTPS VirtualHost कॉन्फ़िगर करें

पोर्ट 443 VirtualHost सेट अप करें। एक पूर्ण, आधुनिक ब्लॉक ऐसा दिखता है; अपनी फाइलों से मेल खाने के लिए पथ को समायोजित करें:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/yourdomain

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/ssl/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: आपकी फुल-चेन फाइल (certificate + इंटरमीडिएट्स)। Apache 2.4.8+ पर यह पुराने SSLCertificateChainFile की जगह लेता है।
  • SSLCertificateKeyFile: वह private key जिसे आपने CSR के साथ बनाया था।

पुराना Apache (2.4.8 से पहले का): certificate और चेन को अलग रखें और SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle जोड़ें, जो आपकी certificate फाइल की बजाय CA bundle की ओर इशारा करे।

Step 4: HTTP को HTTPS पर रीडायरेक्ट करें

ताकि विज़िटर हमेशा सुरक्षित वर्जन तक पहुंचें, एक पोर्ट 80 VirtualHost जोड़ें जो HTTPS पर रीडायरेक्ट करता हो:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Step 5: कॉन्फ़िगरेशन टेस्ट करें

रीलोड करने से पहले हमेशा टेस्ट करें; एक सिंटैक्स त्रुटि साइट को ऑफलाइन कर सकती है:

sudo apache2ctl configtest

आपको Syntax OK दिखाई देना चाहिए। यदि आपको कोई त्रुटि मिलती है, तो आगे बढ़ने से पहले पिछले चरणों को दोबारा देखें।

Step 6: Apache रीलोड करें

Apache को रीलोड करके बदलावों को लागू करें (एक रीलोड कनेक्शन को बिना ड्रॉप किए नए config को सक्रिय करता है):

sudo systemctl reload apache2

बधाई हो, आपका SSL certificate अब आपके Ubuntu सर्वर पर install हो गया है। परिणाम को वेरिफाई करने और तुरंत स्टेटस रिपोर्ट पाने के लिए, हमारे SSL Checker का उपयोग करें।

Ubuntu Server के लिए SSL Certificate कहां से खरीदें?

SSL Dragon आपकी सभी SSL आवश्यकताओं का स्रोत है। हम अपने सभी SSL उत्पादों में बाजार की कुछ सबसे कम कीमतें प्रदान करते हैं, और हमने मजबूत सुरक्षा और समर्पित सहायता के लिए इंडस्ट्री के सर्वश्रेष्ठ SSL ब्रांड्स के साथ भागीदारी की है। हमारे सभी SSL certificates Ubuntu सर्वर के साथ संगत हैं।

अक्सर पूछे जाने वाले प्रश्न

मुझे कैसे पता चलेगा कि Ubuntu पर SSL certificate install है?

OpenSSL के साथ अपनी साइट से कनेक्ट करें और वह certificate पढ़ें जो यह सर्व करती है:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
यदि कोई certificate install है, तो यह इसका इश्यूअर और वैलिडिटी डेट्स प्रिंट करता है। आप sudo apache2ctl -S के साथ Apache के सक्रिय वर्चुअल होस्ट्स की सूची भी बना सकते हैं, या बस अपनी साइट को ब्राउज़र में खोलें और पैडलॉक चेक करें।

Ubuntu में SSL certificate कहां रखूं?

परंपरागत रूप से, certificates /etc/ssl/certs/ (या /etc/ssl/) में जाती हैं और private keys /etc/ssl/private/ में। ये डिफॉल्ट हैं; आप अन्य लोकेशन का उपयोग कर सकते हैं जब तक आपका VirtualHost उनकी ओर इशारा करता है।

Ubuntu पर Apache साइट config कहां स्थित है?

साइट configuration फाइलें /etc/apache2/sites-available/ में होती हैं (उदाहरण के लिए yourdomain.conf), और सक्षम साइटें /etc/apache2/sites-enabled/ में सिमलिंक की जाती हैं। किसी साइट को sudo a2ensite yourdomain.conf के साथ सक्षम करें।

क्या मुझे Ubuntu पर certificate और CA bundle को मर्ज करने की आवश्यकता है?

Apache 2.4.8 और उसके बाद के वर्जन पर (सभी सपोर्टेड Ubuntu रिलीज़), हां: अपनी certificate और CA bundle को एक फाइल में जोड़ें और SSLCertificateFile को उसकी ओर इंगित करें। अलग SSLCertificateChainFile डायरेक्टिव पुरानी हो चुकी है और केवल पुराने Apache वर्जनों पर ही आवश्यक है।

निष्कर्ष

Apache के साथ Ubuntu पर SSL certificate install करना आपकी फाइलें अपलोड करने, mod_ssl को सक्षम करने, अपने फुल-चेन certificate के साथ HTTPS VirtualHost को कॉन्फ़िगर करने, sudo apache2ctl configtest के साथ टेस्ट करने और Apache को रीलोड करने पर निर्भर करता है। पहले एक certificate चाहिए? हमारे SSL certificates ब्राउज़ करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।