इस ट्यूटोरियल में, आप सीखेंगे Ubuntu पर Apache के साथ SSL certificate कैसे install करें.
हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। यदि आप टेक्स्ट वर्जन पसंद करते हैं, तो नीचे पढ़ना जारी रखें।
CSR कोड जेनरेट करें
हम CSR (Certificate Signing Request) जेनरेशन से शुरुआत करेंगे। CSR एक ऐसा अनुरोध है जो Certificate Authority को डिजिटल certificate के लिए आवेदन करने हेतु भेजा जाता है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- Ubuntu में CSR कैसे जेनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल को फॉलो करें।
अपने ऑर्डर के दौरान CSR को Certificate Authority के पास सबमिट करें। CA द्वारा इसे वैलिडेट करने और आपका SSL certificate जारी करने के बाद, नीचे दिए गए installation के साथ आगे बढ़ें।
Ubuntu Server पर SSL certificate install करें
Step 1: अपनी certificate फाइलें अपलोड करें
वैलिडेशन के बाद, Certificate Authority आपको certificate फाइलें ईमेल करती है। आर्काइव को एक्सट्रैक्ट करें। आपके पास ये होनी चाहिए:
- yourdomain.crt, आपका प्राइमरी SSL certificate।
- yourdomain.ca-bundle, इंटरमीडिएट certificates (CA bundle)।
- yourdomain.key, वह private key जिसे आपने CSR के साथ जेनरेट किया था।
Certificate और CA bundle को /etc/ssl/ में और private key को /etc/ssl/private/ में अपलोड करें (key को केवल root द्वारा पढ़ने योग्य रखें)। Apache 2.4.8 और उससे नए वर्जन पर (जिसमें हर सपोर्टेड Ubuntu रिलीज़ शामिल है), certificate और CA bundle को एक फुल-चेन फाइल में मिलाएं:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
Step 2: SSL मॉड्यूल सक्षम करें और अपनी साइट का config ढूंढें
Apache का SSL मॉड्यूल सक्षम करें (और headers मॉड्यूल, जिसका उपयोग Step 3 में HSTS के लिए किया जाता है):
sudo a2enmod ssl
sudo a2enmod headers
आपकी साइट की configuration फाइल /etc/apache2/sites-available/ में होती है (आम तौर पर yourdomain.conf)। वहां फाइल को एडिट करें। sites-enabled/ में मौजूद फाइलें केवल सिमलिंक हैं। यदि साइट अभी तक सक्षम नहीं है, तो इसे इसके साथ सक्षम करें:
sudo a2ensite yourdomain.conf
ध्यान दें: HTTP (पोर्ट 80) और HTTPS (पोर्ट 443) को अलग-अलग VirtualHost ब्लॉक्स से सर्व करें। HTTPS वाला वह जगह है जहां SSL डायरेक्टिव जाते हैं।
Step 3: HTTPS VirtualHost कॉन्फ़िगर करें
पोर्ट 443 VirtualHost सेट अप करें। एक पूर्ण, आधुनिक ब्लॉक ऐसा दिखता है; अपनी फाइलों से मेल खाने के लिए पथ को समायोजित करें:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/yourdomain
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/ssl/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/ssl/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: आपकी फुल-चेन फाइल (certificate + इंटरमीडिएट्स)। Apache 2.4.8+ पर यह पुराने SSLCertificateChainFile की जगह लेता है।
- SSLCertificateKeyFile: वह private key जिसे आपने CSR के साथ बनाया था।
पुराना Apache (2.4.8 से पहले का): certificate और चेन को अलग रखें और SSLCertificateChainFile /etc/ssl/yourdomain.ca-bundle जोड़ें, जो आपकी certificate फाइल की बजाय CA bundle की ओर इशारा करे।
Step 4: HTTP को HTTPS पर रीडायरेक्ट करें
ताकि विज़िटर हमेशा सुरक्षित वर्जन तक पहुंचें, एक पोर्ट 80 VirtualHost जोड़ें जो HTTPS पर रीडायरेक्ट करता हो:
<VirtualHost *:80>
ServerName www.yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Step 5: कॉन्फ़िगरेशन टेस्ट करें
रीलोड करने से पहले हमेशा टेस्ट करें; एक सिंटैक्स त्रुटि साइट को ऑफलाइन कर सकती है:
sudo apache2ctl configtest
आपको Syntax OK दिखाई देना चाहिए। यदि आपको कोई त्रुटि मिलती है, तो आगे बढ़ने से पहले पिछले चरणों को दोबारा देखें।
Step 6: Apache रीलोड करें
Apache को रीलोड करके बदलावों को लागू करें (एक रीलोड कनेक्शन को बिना ड्रॉप किए नए config को सक्रिय करता है):
sudo systemctl reload apache2
बधाई हो, आपका SSL certificate अब आपके Ubuntu सर्वर पर install हो गया है। परिणाम को वेरिफाई करने और तुरंत स्टेटस रिपोर्ट पाने के लिए, हमारे SSL Checker का उपयोग करें।
Ubuntu Server के लिए SSL Certificate कहां से खरीदें?
SSL Dragon आपकी सभी SSL आवश्यकताओं का स्रोत है। हम अपने सभी SSL उत्पादों में बाजार की कुछ सबसे कम कीमतें प्रदान करते हैं, और हमने मजबूत सुरक्षा और समर्पित सहायता के लिए इंडस्ट्री के सर्वश्रेष्ठ SSL ब्रांड्स के साथ भागीदारी की है। हमारे सभी SSL certificates Ubuntu सर्वर के साथ संगत हैं।
अक्सर पूछे जाने वाले प्रश्न
OpenSSL के साथ अपनी साइट से कनेक्ट करें और वह certificate पढ़ें जो यह सर्व करती है:echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
यदि कोई certificate install है, तो यह इसका इश्यूअर और वैलिडिटी डेट्स प्रिंट करता है। आप sudo apache2ctl -S के साथ Apache के सक्रिय वर्चुअल होस्ट्स की सूची भी बना सकते हैं, या बस अपनी साइट को ब्राउज़र में खोलें और पैडलॉक चेक करें।
परंपरागत रूप से, certificates /etc/ssl/certs/ (या /etc/ssl/) में जाती हैं और private keys /etc/ssl/private/ में। ये डिफॉल्ट हैं; आप अन्य लोकेशन का उपयोग कर सकते हैं जब तक आपका VirtualHost उनकी ओर इशारा करता है।
साइट configuration फाइलें /etc/apache2/sites-available/ में होती हैं (उदाहरण के लिए yourdomain.conf), और सक्षम साइटें /etc/apache2/sites-enabled/ में सिमलिंक की जाती हैं। किसी साइट को sudo a2ensite yourdomain.conf के साथ सक्षम करें।
Apache 2.4.8 और उसके बाद के वर्जन पर (सभी सपोर्टेड Ubuntu रिलीज़), हां: अपनी certificate और CA bundle को एक फाइल में जोड़ें और SSLCertificateFile को उसकी ओर इंगित करें। अलग SSLCertificateChainFile डायरेक्टिव पुरानी हो चुकी है और केवल पुराने Apache वर्जनों पर ही आवश्यक है।
निष्कर्ष
Apache के साथ Ubuntu पर SSL certificate install करना आपकी फाइलें अपलोड करने, mod_ssl को सक्षम करने, अपने फुल-चेन certificate के साथ HTTPS VirtualHost को कॉन्फ़िगर करने, sudo apache2ctl configtest के साथ टेस्ट करने और Apache को रीलोड करने पर निर्भर करता है। पहले एक certificate चाहिए? हमारे SSL certificates ब्राउज़ करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

