यह गाइड आपको दिखाती है VestaCP पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो एक Linux कंट्रोल पैनल है। इसमें दो इंस्टॉलेशन शामिल हैं: WEB टैब के माध्यम से एक होस्ट की गई वेबसाइट को सुरक्षित करना, और पोर्ट 8083 पर VestaCP एडमिन पैनल की सुरक्षा करने वाले सर्टिफिकेट को स्वयं बदलना।
VestaCP रखरखाव पर एक नोट
शुरू करने से पहले: मूल VestaCP प्रोजेक्ट कई सालों से काफी हद तक निष्क्रिय रहा है और इसे लंबे समय से कोई सार्थक अपडेट नहीं मिला है। यदि आप एक नया सर्वर सेटअप कर रहे हैं, तो HestiaCP पर विचार करें, जो सक्रिय रूप से मेंटेन किया जाने वाला कम्युनिटी फोर्क है जिसने वही इंटरफेस बनाए रखा लेकिन आधुनिक TLS, मल्टी-PHP, और वर्तमान सुरक्षा फिक्स जोड़े। नीचे दिए गए चरण अब भी एक लीगेसी VestaCP इंस्टॉल पर लागू होते हैं, और वही WEB टैब वर्कफ्लो HestiaCP पर भी काम करता है क्योंकि SSL पैनल मूलतः अपरिवर्तित है।
VestaCP पर CSR कोड जनरेट करें
यदि आपने पहले ही अपना CSR जनरेट कर लिया है और अपने CA से जारी किया गया सर्टिफिकेट प्राप्त कर लिया है, तो सीधे इंस्टॉलेशन सेक्शन पर आगे बढ़ें।
हर कमर्शियल SSL/TLS सर्टिफिकेट की शुरुआत एक CSR (Certificate Signing Request) से होती है, जो एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपके डोमेन और संपर्क विवरण होते हैं और यह एक प्राइवेट की के साथ जोड़ा जाता है। आपके पास दो विकल्प हैं:
- हमारे CSR जेनरेटर के साथ स्वचालित रूप से CSR जनरेट करें। CSR और इसकी प्राइवेट की आपके ब्राउज़र में बनाई जाती है, इसलिए की को किसी सुरक्षित जगह सेव करें: इंस्टॉलेशन के दौरान आपको इसकी SSL Key फील्ड के लिए ज़रूरत होगी।
- हमारे ट्यूटोरियल का पालन करते हुए सर्वर पर ही CSR जनरेट करें VestaCP पर CSR कैसे जनरेट करें।
CSR को किसी भी टेक्स्ट एडिटर (जैसे Notepad) से खोलें, पूरा ब्लॉक कॉपी करें (जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST लाइनें शामिल हैं), और इसे ऑर्डर फॉर्म में पेस्ट करें। यदि आप सबमिट करने से पहले CSR की पुष्टि करना चाहते हैं, तो इसे हमारे CSR डिकोडर से चलाएं।
VestaCP पर SSL सर्टिफिकेट इंस्टॉल करें (WEB टैब)
Certificate Authority द्वारा आपका सर्टिफिकेट जारी करने के बाद, आपको ईमेल द्वारा एक ZIP आर्काइव प्राप्त होगा। इसे अपने कंप्यूटर पर डाउनलोड करें और एक्सट्रैक्ट करें। VestaCP में पेस्ट करने के लिए आपको तीन टेक्स्ट टुकड़ों की ज़रूरत होगी:
- आपके डोमेन के लिए जारी किया गया प्राइमरी सर्वर सर्टिफिकेट (.crt फ़ाइल)।
- CSR के साथ जनरेट की गई प्राइवेट की (.key फ़ाइल)।
- इंटरमीडिएट (और रूट) सर्टिफिकेट वाला CA बंडल (.ca-bundle फ़ाइल)। हर ब्राउज़र और मोबाइल पर चेन को वैलिडेट करने के लिए इसकी ज़रूरत होती है।
प्रत्येक फ़ाइल को एक सादे टेक्स्ट एडिटर में खोलें ताकि आप अगले चरणों में इसकी सामग्री कॉपी कर सकें। सुनिश्चित करें कि आपने BEGIN CERTIFICATE और END CERTIFICATE मार्कर शामिल किए हैं; इन्हें छोड़ देना VestaCP द्वारा इनपुट को रिजेक्ट करने का एक सामान्य कारण है।
चरण 1: VestaCP में लॉग इन करें और WEB टैब खोलें
अपने एडमिन अकाउंट के साथ https://your-server-ip:8083 पर VestaCP डैशबोर्ड में साइन इन करें, फिर टॉप नेविगेशन में WEB टैब पर क्लिक करें।
चरण 2: जिस डोमेन को सुरक्षित करना है उसे एडिट करें
सूची में डोमेन को खोजें, उसके ऊपर होवर करें, और Edit पर क्लिक करें। इससे उस साइट की सभी सेटिंग्स वाला Editing Domain पेज खुल जाता है।
चरण 3: SSL Support चालू करें और Let’s Encrypt को बंद छोड़ें
SSL Support चेकबॉक्स को टिक करें। इसके नीचे SSL फील्ड्स दिखाई देती हैं। Lets Encrypt Support विकल्प को अनचेक रखें: अगर आप इसे चालू करते हैं, तो VestaCP आपकी फील्ड्स को अपने द्वारा जारी किए गए Let’s Encrypt सर्टिफिकेट से ओवरराइट कर देगा और आपके पेस्ट किए गए डेटा को नज़रअंदाज़ कर देगा।
चरण 4: सर्टिफिकेट, की, और CA बंडल पेस्ट करें
तीन फील्ड्स में मिलती फ़ाइलों की सामग्री भरें:
- SSL Certificate: अपनी .crt फ़ाइल (आपके डोमेन के लिए जारी सर्टिफिकेट) की सामग्री पेस्ट करें।
- SSL Key: CSR जनरेट करते समय सेव की गई प्राइवेट .key फ़ाइल की सामग्री पेस्ट करें।
- SSL Certificate Authority / Intermediate: .ca-bundle फ़ाइल की सामग्री पेस्ट करें। यह फील्ड फॉर्म में वैकल्पिक है लेकिन आपको इसे हमेशा भरना चाहिए: इसके बिना, मोबाइल ब्राउज़र और कई API क्लाइंट एक अधूरी चेन की रिपोर्ट करेंगे।
चरण 5: सेव करें
पेज के नीचे स्क्रोल करें और Save पर क्लिक करें। VestaCP सर्टिफिकेट, की, और चेन को डोमेन के वेब कॉन्फ़िगरेशन में लिख देता है और वेब सर्वर को रीलोड करता है। अब आपकी साइट HTTPS पर पहुंच योग्य है।
वैकल्पिक: इसके बदले Let’s Encrypt का उपयोग करें
यदि आपको पेड सर्टिफिकेट की ज़रूरत नहीं है, तो VestaCP उसी डोमेन के लिए एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकता है और उसे स्वचालित रूप से रिन्यू कर सकता है। Editing Domain पेज पर, SSL Support को टिक करें, फिर Lets Encrypt Support को टिक करें, और सेव करें। पैनल डोमेन के खिलाफ एक HTTP-01 वेलिडेशन चलाता है और, यदि यह सफल होता है, तो जारी किए गए सर्टिफिकेट, की, और चेन को आपके लिए SSL फील्ड्स में डाल देता है। रिन्यूअल cron के माध्यम से स्वचालित रूप से चलते हैं। वेलिडेशन पास करने के लिए डोमेन का DNS में इस सर्वर की तरफ पहले से रिज़ॉल्व होना और पोर्ट 80 पर प्रतिक्रिया देना ज़रूरी है।
VestaCP एडमिन पैनल पर SSL सर्टिफिकेट बदलें (पोर्ट 8083)
पोर्ट 8083 पर एडमिन पैनल अपने ही सर्टिफिकेट का उपयोग करता है, जो किसी भी होस्ट की गई वेबसाइट से अलग होता है। डिफ़ॉल्ट रूप से यह एक सेल्फ-साइन्ड सर्टिफिकेट होता है जो /usr/local/vesta/ssl/certificate.crt और /usr/local/vesta/ssl/certificate.key में स्टोर होता है, जिसकी वजह से जब आप इसे विज़िट करते हैं तो ब्राउज़र चेतावनी देते हैं। इसे किसी विश्वसनीय सर्टिफिकेट से बदलने के लिए (उदाहरण के लिए वह सर्टिफिकेट जो VestaCP ने आपके पैनल होस्टनेम के लिए Let’s Encrypt के माध्यम से पहले ही जारी किया है), सर्वर पर root के रूप में एक SSH सेशन खोलें और यह चलाएं:
cd /usr/local/vesta/ssl
mv certificate.crt certificate.crt.bak
mv certificate.key certificate.key.bak
ln -s /home/admin/conf/web/ssl.your-panel-hostname.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.your-panel-hostname.key /usr/local/vesta/ssl/certificate.key
service vesta restart
your-panel-hostname को उस होस्टनेम से बदलें जिसे आप वास्तव में पोर्ट 8083 पर ब्राउज़ करते हैं (उदाहरण के लिए panel.example.com)। फ़ाइलों को कॉपी करने के बजाय सिम्बॉलिक लिंक्स का उपयोग करने का मतलब है कि जब VestaCP उस होस्टनेम के लिए Let’s Encrypt सर्टिफिकेट को स्वचालित रूप से रिन्यू करता है, तो पैनल आपको फिर से फ़ाइलें कॉपी किए बिना अगले रीस्टार्ट पर नई फ़ाइलों को उठा लेता है। यदि आप कॉपीज़ पसंद करते हैं, तो दोनों ln -s लाइनों को cp कमांड से बदल दें; याद रखें कि तब आपको हर रिन्यूअल पर फ़ाइलों को फिर से कॉपी करना होगा।
यदि आप किसी अलग CA का सर्टिफिकेट पेस्ट कर रहे हैं, तो सर्टिफिकेट बॉडी को certificate.crt में रखें, मिलती-जुलती प्राइवेट की को certificate.key में, और इंटरमीडिएट चेन को certificate.crt के नीचे जोड़ें ताकि ब्राउज़र को पूरी चेन प्राप्त हो सके। फिर service vesta restart चलाएं। रीस्टार्ट के बाद, अपने ब्राउज़र में पैनल को रीलोड करें और पैडलॉक की पुष्टि करें।
SSL इंस्टॉलेशन का परीक्षण करें
सेव करने के बाद, अपनी साइट को https:// पर खोलें और पैडलॉक चेक करें। एक गहरी जांच के लिए जो इंटरमीडिएट चेन और प्रोटोकॉल सपोर्ट की भी पुष्टि करती है, डोमेन को हमारे SSL चेकर से चलाएं। यदि रिपोर्ट में कोई इंटरमीडिएट गायब पाया जाता है, तो वापस WEB टैब पर जाएं, SSL Certificate Authority / Intermediate फील्ड में CA बंडल पेस्ट करें, और फिर से सेव करें।
अक्सर पूछे जाने वाले प्रश्न
मूल VestaCP प्रोजेक्ट कई सालों से काफी हद तक निष्क्रिय रहा है और लंबे समय से इसे नियमित सुरक्षा अपडेट नहीं मिला है। मौजूदा इंस्टॉल अब भी काम करते हैं, और ऊपर दिया गया SSL वर्कफ्लो अब भी वैध सर्टिफिकेट इंस्टॉल करता है, लेकिन नए सर्वरों के लिए हम HestiaCP की सलाह देते हैं, जो सक्रिय रूप से मेंटेन किया जाने वाला कम्युनिटी फोर्क है। HestiaCP वही इंटरफेस और वही WEB / Edit / SSL Support फ्लो रखता है, इसलिए इस गाइड के चरण लगभग अपरिवर्तित लागू होते हैं।
एक होस्ट की गई वेबसाइट के लिए, VestaCP प्रत्येक डोमेन का सर्टिफिकेट, प्राइवेट की, और CA बंडल /home/<user>/conf/web/ssl.<domain>.* के अंदर रखता है (जहां <user> वह Linux अकाउंट है जिसका वह डोमेन है)। एडमिन पैनल के लिए, सर्टिफिकेट और की /usr/local/vesta/ssl/certificate.crt और /usr/local/vesta/ssl/certificate.key होते हैं।
हां। Editing Domain पेज पर, SSL Support को टिक करें, फिर Lets Encrypt Support को टिक करें, और सेव करें। VestaCP आपके डोमेन के खिलाफ एक HTTP-01 चैलेंज चलाता है, जारी किए गए सर्टिफिकेट को SSL फील्ड्स में इंस्टॉल करता है, और cron के माध्यम से स्वचालित रिन्यूअल शेड्यूल करता है। चैलेंज पास करने के लिए डोमेन का DNS में सर्वर की तरफ रिज़ॉल्व होना और पोर्ट 80 पर प्रतिक्रिया देना ज़रूरी है।
नहीं। Editing Domain पेज पर Save पर क्लिक करना VestaCP को नए सर्टिफिकेट को डोमेन कॉन्फ़िग में लिखने और Nginx और Apache को स्वचालित रूप से रीलोड करने के लिए कहता है। आपको केवल vesta सर्विस को रीस्टार्ट करना पड़ता है जब आप पोर्ट 8083 पर एडमिन पैनल के ही सर्टिफिकेट को बदलते हैं।
सबसे सामान्य कारण है SSL Certificate Authority / Intermediate फील्ड को खाली छोड़ना, या CA बंडल को BEGIN CERTIFICATE और END CERTIFICATE मार्करों के बिना पेस्ट करना। डोमेन को फिर से एडिट करें, उस फील्ड में पूरी .ca-bundle सामग्री पेस्ट करें, सेव करें, फिर हमारा SSL चेकर फिर से चलाएं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


