bg-tutorials

Webmin पर SSL Certificate कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे Webmin पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। Webmin खुद वेबसाइट सर्व नहीं करता है। यह आपको आपकी मशीन पर चल रहे Apache वेब सर्वर के लिए एक ब्राउज़र-आधारित कंट्रोल पैनल देता है, इसलिए यह गाइड Webmin इंटरफेस के माध्यम से Apache वर्चुअल होस्ट के लिए SSL सक्षम करने को कवर करती है।

हमने एक वीडियो भी रिकॉर्ड किया है जो आपको पूरी प्रक्रिया के बारे में बताता है। आप इसे नीचे देख सकते हैं, निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं।

Webmin पर एक CSR कोड जनरेट करें

यदि आपने पहले से ही एक CSR कोड जनरेट कर लिया है, तो इस सेक्शन को छोड़ें और सीधे इंस्टॉलेशन चरणों पर जाएँ।

जब आप SSL सर्टिफिकेट के लिए आवेदन करते हैं, तो आपके पहले चरणों में से एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) जनरेट करना और उसे सर्टिफिकेट अथॉरिटी को भेजना है। CSR आपके डोमेन और संगठन के बारे में आवश्यक विवरण वाला टेक्स्ट का एक छोटा ब्लॉक है।

सर्टिफिकेट अथॉरिटी आवेदक को सत्यापित करने के लिए CSR का उपयोग करती हैं। यदि CSR के अंदर की जानकारी सही और अद्यतन है, तो CA आपके SSL सर्टिफिकेट पर हस्ताक्षर करता है और उसे जारी करता है। आपके पास दो विकल्प हैं:

जब आप CSR जनरेट करते हैं, तो सिस्टम मैचिंग प्राइवेट की भी बनाता है। इसे सुरक्षित रखें, क्योंकि इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी। CSR कोड को, BEGIN और END टैग सहित, Notepad जैसे प्लेन-टेक्स्ट एडिटर में कॉपी करें। ब्लॉक इस तरह दिखता है:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

Webmin पर SSL सर्टिफिकेट इंस्टॉल करें

एक बार जब सर्टिफिकेट अथॉरिटी ने आपके अनुरोध को सत्यापित कर लिया है और आपको सर्टिफिकेट फाइलें भेज दी हैं, तो अब समय है उन्हें आपके Webmin सर्वर पर इंस्टॉल करने का।

चरण 1: अपनी SSL फाइलें तैयार करें

CA से ZIP आर्काइव डाउनलोड करें और इसे अपने लोकल कंप्यूटर पर एक्सट्रैक्ट करें। आपके पास निम्नलिखित फाइलें होनी चाहिए:

  • yourdomain.crt, आपका प्राइमरी SSL सर्टिफिकेट।
  • yourdomain.ca-bundle, आपके रूट और इंटरमीडिएट सर्टिफिकेट (CA बंडल)।
  • yourdomain.key, वह प्राइवेट की जो CSR जनरेट करते समय बनाई गई थी।

नोट: नीचे दिए गए फाइल नामों में जहाँ भी आप yourdomain देखते हैं, अपने वास्तविक डोमेन से बदलें (उदाहरण के लिए, example_com)।

चरण 2: अपनी फाइलें अपलोड करें

  1. अपने वेब ब्राउज़र में अपने Webmin सर्वर में लॉग इन करें।
  2. बाएँ हाथ के मेनू में, Others पर क्लिक करें और फिर Upload and Download चुनें।
  3. मुख्य पेज पर, Upload to server टैब खोलें।
  4. Files to upload सेक्शन में, अपना प्राइमरी सर्टिफिकेट (.crt फाइल) और अपना CA बंडल (.ca-bundle फाइल) जोड़ें। वह डेस्टिनेशन डायरेक्टरी सेट करें जहाँ आप उन्हें संग्रहीत करना चाहते हैं, फिर अपलोड करें। उस पाथ को नोट कर लें; आप चरण 3 में इसका संदर्भ लेंगे।

यदि आपकी प्राइवेट की पहले से सर्वर पर नहीं है, तो इसे उसी तरह अपलोड करें और इसे केवल root यूज़र के लिए ही पढ़ने योग्य रखें।

चरण 3: Webmin के माध्यम से Apache कॉन्फ़िगर करें

  1. यदि Apache अभी तक इंस्टॉल नहीं है, तो इसे इंस्टॉल करने के लिए बाएँ पैनल में Un-used Modules मेनू का उपयोग करें।
  2. Servers > Apache Webserver पर जाएँ, और मुख्य पेज पर Global Configuration टैब खोलें।
  3. Global Configuration में, Configure Apache Modules आइकन पर क्लिक करें।
  4. Apache मॉड्यूल की एक सूची खुलती है। ssl चेकबॉक्स खोजें और उस पर टिक करें, फिर Enable Selected Modules पर क्लिक करें।
  5. जब Apache Webserver पेज रीलोड हो जाए, Create virtual host पर क्लिक करें और निम्नलिखित सेट करें:
    • Port: 443 चुनें (HTTPS के लिए डिफ़ॉल्ट पोर्ट)।
    • Server Name: अपना डोमेन नाम निर्दिष्ट करें।
    • Document Root: अपने डॉक्यूमेंट रूट फोल्डर का पाथ दर्ज करें।
  6. नया वर्चुअल होस्ट जोड़ने के लिए Create Now पर क्लिक करें।
  7. एक Existing virtual hosts टैब दिखाई देता है। अभी बनाए गए होस्ट को खोजें और उसके बगल में मौजूद globe आइकन पर क्लिक करें।
  8. Virtual Server Options पेज पर, SSL Options चुनें, नीचे दिए गए पैरामीटर सेट करें, और Save पर क्लिक करें:
    • Enable SSL?: Yes रेडियो बटन चुनें।
    • SSL protocols: पुराने हो चुके SSLv2, SSLv3, TLSv1, और TLSv1.1 प्रोटोकॉल को अक्षम करें, और केवल TLSv1.2 और TLSv1.3 को सक्षम रखें। (पुरानी गाइड केवल SSLv2/SSLv3 को अक्षम करने पर रुकती थीं, लेकिन TLS 1.0 और 1.1 भी 2026 में डेप्रिकेटेड हैं।)
    • Certificate/private key file: अपने प्राइमरी सर्टिफिकेट (.crt) और अपनी प्राइवेट की (.key, जो CSR के साथ जनरेट हुई थी) के लिए सर्वर पाथ दर्ज करें।
    • Certificate authorities file: अपने CA बंडल (.ca-bundle) फाइल के लिए सर्वर पाथ दर्ज करें। यह इंटरमीडिएट सर्टिफिकेट भेजता है ताकि ब्राउज़र भरोसे की एक पूरी चेन बना सकें।

चरण 4: Apache को पुनः आरंभ करें

नई कॉन्फ़िगरेशन लागू करने के लिए, Apache को पुनः आरंभ करें। बाएँ पैनल में, System > Bootup and Shutdown पर जाएँ, Apache चेकबॉक्स पर टिक करें, पेज के नीचे स्क्रॉल करें, और Restart पर क्लिक करें।

यदि आप कमांड लाइन पसंद करते हैं (उदाहरण के लिए, SSH के माध्यम से), तो आप इसके बजाय सीधे Apache को पुनः आरंभ कर सकते हैं:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

बस इतना ही। आपने अपने Webmin सर्वर में सफलतापूर्वक SSL सर्टिफिकेट जोड़ दिया है।

क्या आप विज़िटर्स को स्वचालित रूप से HTTPS पर रीडायरेक्ट करना चाहते हैं? एक बार जब आप पुष्टि कर लें कि सुरक्षित साइट काम कर रही है, तो एक HTTP-से-HTTPS रीडायरेक्ट सेट करें ताकि कोई भी अनएन्क्रिप्टेड वर्जन पर न पहुँचे। HTTP से HTTPS पर कैसे स्विच करें पर हमारी गाइड देखें।

अपने SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, गलत कॉन्फ़िगरेशन या मिसिंग इंटरमीडिएट्स के लिए परिणाम का परीक्षण करना अत्यधिक अनुशंसित है। अपनी वेबसाइट को स्कैन करने और तुरंत रिपोर्ट प्राप्त करने के लिए हमारे SSL Checker का उपयोग करें।

आप किसी भी मशीन से OpenSSL के साथ भी सर्टिफिकेट को सत्यापित कर सकते हैं। यह उस सर्टिफिकेट के जारीकर्ता और वैधता तिथियों को प्रिंट करता है जो आपका सर्वर सर्व कर रहा है:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Webmin के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें?

यदि आप एक बेहतरीन शॉपिंग अनुभव की तलाश में हैं, तो SSL Dragon आपका सबसे अच्छा SSL विक्रेता है। हमारी सहज, उपयोगकर्ता-अनुकूल वेबसाइट आपको SSL सर्टिफिकेट की पूरी रेंज में सुचारू रूप से मार्गदर्शन करती है। हमारे सभी उत्पाद प्रतिष्ठित सर्टिफिकेट अथॉरिटी द्वारा जारी किए जाते हैं और Webmin के साथ पूरी तरह संगत हैं।

बाजार की कुछ सबसे कम कीमतों और आपके द्वारा चुने गए किसी भी सर्टिफिकेट के लिए समर्पित ग्राहक सहायता का आनंद लें।

और यदि आप अपनी वेबसाइट के लिए सही सर्टिफिकेट खोजने में परेशानी महसूस कर रहे हैं, तो मदद के लिए हमारे SSL Wizard और एडवांस्ड सर्टिफिकेट फ़िल्टर टूल्स का उपयोग करें।

अक्सर पूछे जाने वाले प्रश्न

क्या Webmin SSL सर्टिफिकेट इंस्टॉल करता है, या Apache करता है?

Webmin एक कंट्रोल पैनल है; यह खुद वेब पेज सर्व नहीं करता है। जब आप “Webmin पर” एक SSL सर्टिफिकेट इंस्टॉल करते हैं, तो आप वास्तव में Webmin के ग्राफिकल इंटरफेस के माध्यम से Apache वेब सर्वर को कॉन्फ़िगर कर रहे होते हैं। सर्टिफिकेट को एक Apache वर्चुअल होस्ट पर लागू किया जाता है, और Webmin बस आपके लिए अंतर्निहित Apache कॉन्फ़िगरेशन लिखता है।

मैं Webmin एडमिन पैनल को खुद SSL से कैसे सुरक्षित करूँ?

यह आपकी वेबसाइट को सुरक्षित करने से अलग कार्य है। Webmin लॉगिन इंटरफेस पर अपना सर्टिफिकेट लगाने के लिए, Webmin > Webmin Configuration > SSL Encryption पर जाएँ और अपनी प्राइवेट की और सर्टिफिकेट, साथ ही CA/इंटरमीडिएट फाइल अपलोड (या पेस्ट) करें। Webmin अपनी संयुक्त की और सर्टिफिकेट को /etc/webmin/miniserv.pem में संग्रहीत करता है। इसे बदलने के बाद, कमांड लाइन से Webmin को पुनः आरंभ करें ताकि नया सर्टिफिकेट लोड हो:
sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart

मुझे Webmin में SSL Options कहाँ मिलेंगे?

Servers > Apache Webserver पर जाएँ, अपने पोर्ट 443 वर्चुअल होस्ट को उसके globe आइकन पर क्लिक करके खोलें, फिर Virtual Server Options पेज पर SSL Options चुनें। पहले ssl Apache मॉड्यूल सक्षम होना चाहिए, अन्यथा SSL Options पेज उपलब्ध नहीं होगा।

क्या मुझे Webmin पर CA बंडल जोड़ने की आवश्यकता है?

हाँ। Certificate authorities file फील्ड को अपनी .ca-bundle फाइल की ओर इंगित करें ताकि Apache आपके प्राइमरी सर्टिफिकेट के साथ इंटरमीडिएट सर्टिफिकेट भेजे। चेन के बिना, कुछ ब्राउज़र और क्लाइंट “certificate not trusted” त्रुटि दिखाते हैं, भले ही सर्टिफिकेट खुद वैध हो।

मुझे Webmin में कौन से TLS प्रोटोकॉल सक्षम करने चाहिए?

केवल TLS 1.2 और TLS 1.3 को सक्षम करें। SSL protocols फील्ड में SSLv2, SSLv3, TLS 1.0, और TLS 1.1 को अक्षम करें; ये 2026 में डेप्रिकेटेड हैं और असुरक्षित माने जाते हैं। आधुनिक ब्राउज़र पहले से ही पुराने प्रोटोकॉल को अस्वीकार करते हैं, इसलिए उन्हें चालू रखने से केवल जोखिम बढ़ता है।

निष्कर्ष

Webmin पर SSL सर्टिफिकेट इंस्टॉल करना अंततः इस बात पर निर्भर करता है: अपनी .crt और .ca-bundle फाइलें अपलोड करना, ssl Apache मॉड्यूल को सक्षम करना, SSL Options में सर्टिफिकेट, की, और CA बंडल पाथ के साथ पोर्ट 443 वर्चुअल होस्ट कॉन्फ़िगर करना, और Apache को पुनः आरंभ करना।

पहले एक सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट ब्राउज़ करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।