यह गाइड बताती है कि Virtualmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो Webmin के ऊपर चलने वाला होस्टिंग कंट्रोल पैनल है। आप अपना साइन किया हुआ सर्टिफिकेट, प्राइवेट की, और CA बंडल पेस्ट करेंगे, सर्टिफिकेट को अपनी अन्य सेवाओं पर लागू करेंगे, और परिणाम की पुष्टि करेंगे।
हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। आप वीडियो देख सकते हैं, निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं। आप नीचे वीडियो देख सकते हैं।
Virtualmin पर CSR कोड जनरेट करें
अगर आपने पहले ही CSR जनरेट कर लिया है और अपनी सर्टिफिकेट फाइलें प्राप्त कर ली हैं, तो पहला भाग छोड़ दें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।
किसी विश्वसनीय सर्टिफिकेट अथॉरिटी (CA) से साइन किया हुआ SSL सर्टिफिकेट पाने के लिए, आप पहले एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) बनाते हैं और इसे वैलिडेशन के लिए CA को सबमिट करते हैं। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक होता है जिसमें आपका संपर्क डेटा होता है, जैसे डोमेन और कंपनी की जानकारी। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- पैनल के अपने टूल का उपयोग करते हुए Virtualmin पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
Virtualmin के अंदर CSR जनरेट करने का (Server Configuration और Manage SSL Certificate के अंतर्गत, Create Signing Request टैब पर) एक फायदा है: मिलती-जुलती प्राइवेट की सर्वर पर ही रहती है, इसलिए आपको इसे बाद में अपलोड नहीं करना पड़ता। ऑर्डर देते समय CSR को अपने SSL विक्रेता को सबमिट करें।
Virtualmin पर SSL सर्टिफिकेट इंस्टॉल करें
CA द्वारा आपके रिक्वेस्ट को वैलिडेट करने के बाद, वह आपको ईमेल के जरिए सर्टिफिकेट फाइलें भेजता है। ZIP आर्काइव डाउनलोड करें और इसे अपनी डिवाइस पर एक्सट्रैक्ट करें। पूरे इंस्टॉलेशन के लिए आपको अपना साइन किया हुआ SSL सर्टिफिकेट, मिलती-जुलती प्राइवेट की, और CA बंडल (ब्राउज़र कम्पैटिबिलिटी के लिए ट्रस्ट की चेन बनाने वाले इंटरमीडिएट सर्टिफिकेट्स) चाहिए।
स्टेप 1: अपने डोमेन के लिए Manage SSL Certificate खोलें
- अपने Virtualmin डैशबोर्ड में लॉग इन करें।
- ऊपर बाईं ओर मौजूद ड्रॉप-डाउन से, वह डोमेन (वर्चुअल सर्वर) चुनें जिसे आप सिक्योर करना चाहते हैं।
- Server Configuration पर जाएं और फिर Manage SSL Certificate पर। आप इसी पेज पर Manage Virtual Server और फिर Setup SSL Certificate से भी पहुंच सकते हैं।
स्टेप 2: सर्टिफिकेट और प्राइवेट की पेस्ट करें
Update Certificate and Key टैब खोलें। यहीं पर आप किसी कमर्शियल CA से साइन किया हुआ सर्टिफिकेट इंस्टॉल करते हैं।
- Signed SSL Certificate फील्ड में, Uploaded file विकल्प चुनें और अपना सर्टिफिकेट चुनें, या Pasted text चुनें और अपनी सर्टिफिकेट फाइल की पूरी सामग्री पेस्ट करें (BEGIN CERTIFICATE से END CERTIFICATE तक सब कुछ)।
- Matching private key के लिए, अगर आपने CSR Virtualmin पर जनरेट किया है, तो इसे मौजूदा की पर सेट रहने दें। अगर आपने CSR कहीं और जनरेट किया है, तो अपनी प्राइवेट की फाइल यहां पेस्ट करें या अपलोड करें।
- Install Now पर क्लिक करें।
स्टेप 3: CA बंडल (इंटरमीडिएट सर्टिफिकेट्स) जोड़ें
बिना इंटरमीडिएट्स के इंस्टॉल किया गया सर्टिफिकेट कुछ ब्राउज़रों और मोबाइल डिवाइसों पर चेन एरर उत्पन्न करेगा। इससे बचने के लिए, CA Certificate टैब खोलें, फिर अपनी CA बंडल फाइल की सामग्री (जिसे अक्सर .ca-bundle एक्सटेंशन के साथ नाम दिया जाता है) पेस्ट करें या अपलोड करें, और सेव करें। Virtualmin बंडल को आपके सर्टिफिकेट से जोड़ता है ताकि पूरी चेन सर्व की जाए।
स्टेप 4: सर्टिफिकेट को अपनी अन्य सेवाओं में कॉपी करें
डिफ़ॉल्ट रूप से सर्टिफिकेट केवल वेबसाइट को सुरक्षित करता है। Virtualmin समान सर्टिफिकेट को पैनल और मेल सेवाओं पर लागू कर सकता है ताकि वे सभी एक विश्वसनीय सर्टिफिकेट प्रस्तुत करें। Manage SSL Certificate पेज पर, Copy to … बटन (या इस सर्टिफिकेट का उपयोग करने वाली सेवाओं की सूची) देखें और इसे उन सेवाओं पर लागू करें जो आप चलाते हैं:
- Webmin और Usermin, कंट्रोल पैनल इंटरफेस।
- Postfix, आउटगोइंग मेल के लिए (SMTP)।
- Dovecot, इनकमिंग मेल के लिए (IMAP और POP3)।
- ProFTPd, TLS पर FTP के लिए, अगर आप FTP प्रदान करते हैं।
एक बटन गायब हो जाता है जब सर्टिफिकेट पहले ही उस सेवा में कॉपी किया जा चुका हो। कॉपी करने के बाद, Virtualmin प्रभावित सेवाओं को पुनः चालू करता है ताकि बदलाव प्रभावी हो सके। यदि आप कभी सर्टिफिकेट बदलते हैं, तो इस स्टेप को दोहराएं, क्योंकि कॉपी करना एक बार का काम है और मैन्युअल रूप से इंस्टॉल किए गए सर्टिफिकेट के लिए यह स्वचालित नहीं है।
आपका सर्टिफिकेट अब इंस्टॉल हो चुका है। आप HTTPS पर अपनी साइट से कनेक्ट कर सकते हैं और URL के बगल में पैडलॉक देखना चाहिए। हर विज़िटर को सुरक्षित संस्करण पर भेजने के लिए, Web Configuration के अंतर्गत और फिर Website Options (Force HTTPS सेटिंग) में HTTPS रीडायरेक्ट को चालू करें, या HTTP से HTTPS में कैसे स्विच करें पर हमारी गाइड का पालन करें।
वैकल्पिक: कमांड लाइन से इंस्टॉल करें
यदि आपके पास रूट शेल एक्सेस है और आप टर्मिनल पसंद करते हैं, तो Virtualmin एक install-cert API कमांड प्रदान करता है जो ऊपर दिए गए तीन टैब्स जैसा ही काम करता है। इसे अपने डोमेन और अपनी एक्सट्रैक्ट की गई फाइलों पर पॉइंट करें:
virtualmin install-cert --domain yourdomain.com
--cert /root/ssl/yourdomain.crt
--key /root/ssl/yourdomain.key
--ca /root/ssl/yourdomain.ca-bundle
यदि आपने Virtualmin पर CSR जनरेट किया और अलग से की डाउनलोड नहीं की, तो –key फ्लैग हटा दें और –use-newkey जोड़ें ताकि कमांड सर्वर पर मौजूद की का पुनः उपयोग करे।
फ्री विकल्प: Virtualmin में Let’s Encrypt
Virtualmin में Let’s Encrypt के फ्री, स्वचालित रूप से रिन्यू होने वाले सर्टिफिकेट शामिल हैं, इसलिए बेसिक डोमेन वैलिडेशन के लिए आपको इसे खरीदने की जरूरत नहीं है। उसी Manage SSL Certificate पेज पर, SSL Providers टैब खोलें (पुराने वर्जन इसे Let’s Encrypt लेबल करते हैं):
- Request certificate for के अंतर्गत, वे डोमेन चुनें जिन्हें कवर करना है। Domain names listed here बॉक्स में अतिरिक्त नाम जोड़ें, या समान बेस नाम के सभी सबडोमेन के लिए Also request wildcard certificate पर टिक करें।
- Automatically renew certificate को सक्षम रहने दें। Let’s Encrypt सर्टिफिकेट 90 दिनों तक चलते हैं, और ऑटो-रिन्यूअल इन्हें बिना मैन्युअल काम के वैलिड रखता है।
- एक Certificate Hash Type चुनें: सबसे व्यापक कम्पैटिबिलिटी के लिए RSA, या एक छोटी, आधुनिक की के लिए EC।
- Check connectivity first को चालू रखें ताकि Virtualmin रिक्वेस्ट करने से पहले पुष्टि करे कि डोमेन आपके सर्वर पर रिज़ॉल्व होता है, जो रेट लिमिट से टकराने से बचाता है।
- Request Certificate पर क्लिक करें। जारी करने में सामान्यतः कुछ मिनट लगते हैं, जिसके बाद सर्टिफिकेट स्वचालित रूप से इंस्टॉल हो जाता है।
Let’s Encrypt केवल डोमेन वैलिडेशन सर्टिफिकेट जारी करता है। यदि आपको ऑर्गनाइजेशन वैलिडेशन, एक्सटेंडेड वैलिडेशन, या लंबी वारंटी और समर्पित सपोर्ट की आवश्यकता है, तो इसके बजाय ऊपर दिए गए स्टेप्स का उपयोग करके एक कमर्शियल सर्टिफिकेट इंस्टॉल करें।
अपने SSL इंस्टॉलेशन का परीक्षण करें
Virtualmin पर सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए एक त्वरित परीक्षण चलाएं कि चेन पूर्ण है और कोई एरर या कमजोर सेटिंग नहीं है। अपने डोमेन को स्कैन करने और सर्टिफिकेट, इंटरमीडिएट चेन, और आपके सर्वर द्वारा स्वीकृत प्रोटोकॉल पर तुरंत स्थिति रिपोर्ट पाने के लिए हमारे SSL Checker का उपयोग करें।
जब आप Virtualmin की SSL सेटिंग्स में हों, तो पुष्टि करें कि केवल आधुनिक प्रोटोकॉल सक्षम हैं। TLS 1.0 और TLS 1.1 को अक्षम करें और केवल TLS 1.2 और TLS 1.3 रखें, जो वर्तमान सुरक्षित बेसलाइन हैं। यदि वेबसाइट अभी भी एक गायब या अपूर्ण चेन की रिपोर्ट करती है, तो CA Certificate टैब को पुनः जांचें और सुनिश्चित करें कि पूरा CA बंडल सेव किया गया था।
अक्सर पूछे जाने वाले प्रश्न
ड्रॉप-डाउन से अपना डोमेन चुनें, फिर Server Configuration और Manage SSL Certificate पर जाएं। Update Certificate and Key टैब पर अपना सर्टिफिकेट और की पेस्ट करें, और CA Certificate टैब पर अपना CA बंडल जोड़ें। इसी पेज पर Manage Virtual Server और Setup SSL Certificate से भी पहुंचा जा सकता है।
हां। Manage SSL Certificate खोलें, SSL Providers टैब पर जाएं (पुराने वर्जन में इसे Let’s Encrypt लेबल किया गया है), अपने डोमेन चुनें, ऑटोमैटिक रिन्यूअल चालू रखें, और Request Certificate पर क्लिक करें। Virtualmin एक फ्री डोमेन वैलिडेशन सर्टिफिकेट जारी और इंस्टॉल करता है और इसके एक्सपायर होने से पहले इसे रिन्यू कर देता है।
Manage SSL Certificate पेज पर, सर्टिफिकेट को Webmin, Usermin, Postfix, Dovecot, और ProFTPd पर लागू करने के लिए Copy to … बटन का उपयोग करें। एक बटन गायब हो जाता है जब सर्टिफिकेट उस सेवा में कॉपी किया जा चुका हो। जब भी आप नया सर्टिफिकेट इंस्टॉल करें तो इस स्टेप को दोहराएं, क्योंकि मैन्युअल रूप से इंस्टॉल किए गए सर्टिफिकेट्स के लिए कॉपी करना स्वचालित नहीं है।
हां, कमर्शियल सर्टिफिकेट के लिए। इंटरमीडिएट सर्टिफिकेट्स के बिना, कुछ ब्राउज़र और मोबाइल डिवाइस अपूर्ण चेन की रिपोर्ट करते हैं। CA Certificate टैब पर अपना CA बंडल पेस्ट या अपलोड करें ताकि Virtualmin पूरी चेन सर्व करे। Let’s Encrypt सर्टिफिकेट्स स्वचालित रूप से अपनी चेन शामिल करते हैं, इसलिए अलग बंडल की जरूरत नहीं है।
अपनी साइट को HTTPS पर खोलें और पैडलॉक की जांच करें, फिर हमारे SSL Checker से एक स्कैन चलाएं। यह स्कैन पुष्टि करता है कि सर्टिफिकेट विश्वसनीय है, इंटरमीडिएट चेन पूर्ण है, और केवल TLS 1.2 और TLS 1.3 सक्षम हैं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


