bg-tutorials

WHM पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस गाइड में, आप सीखेंगे WHM (Web Host Manager) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, यह सर्वर-स्तरीय कंट्रोल पैनल है जो अलग-अलग cPanel अकाउंट्स के ऊपर स्थित होता है। चाहे आप रूट एडमिनिस्ट्रेटर के रूप में लॉगिन करें या रीसेलर विशेषाधिकारों के साथ, चरण समान ही रहते हैं। अंतिम सेक्शन में AutoSSL और सर्वर होस्टनेम सर्टिफिकेट को कवर किया गया है।

WHM सर्वर एडमिन पैनल है; cPanel प्रति-अकाउंट पैनल है। जो सर्टिफिकेट आप WHM में Install an SSL Certificate on a Domain के साथ इंस्टॉल करते हैं, वह सर्वर पर होस्ट किए गए एक डोमेन या सबडोमेन को कवर करता है। यदि आपकी पहुंच केवल एक cPanel अकाउंट तक है, तो इसके बजाय cPanel इंस्टॉलेशन गाइड का पालन करें।

हमने एक वीडियो भी रिकॉर्ड किया है जो आपको पूरी प्रक्रिया के बारे में बताता है। आप वीडियो देख सकते हैं, निर्देश पढ़ सकते हैं, या दोनों कर सकते हैं। आप नीचे वीडियो देख सकते हैं।

WHM में CSR कोड जनरेट करें

यदि आप किसी सर्टिफिकेट अथॉरिटी से सर्टिफिकेट खरीद रहे हैं, तो सबसे पहले आपको एक CSR (Certificate Signing Request) की आवश्यकता होगी। CSR एक प्लेन टेक्स्ट ब्लॉक होता है जिसमें आपके डोमेन और संगठन के बारे में विवरण होते हैं। CA इसका उपयोग सर्टिफिकेट जारी करने के लिए करता है। CSR जनरेट करने से मैचिंग प्राइवेट की भी बनती है, जिसकी आपको इंस्टॉलेशन के दौरान आवश्यकता होगी। आपके पास दो विकल्प हैं:

अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें। CA द्वारा इसे वैलिडेट करने और आपको सर्टिफिकेट फाइलें भेजने के बाद, नीचे दिए गए इंस्टॉलेशन के साथ जारी रखें। (यदि आप इसके बजाय एक मुफ्त, ऑटो-रिन्यू होने वाला सर्टिफिकेट उपयोग करना चाहते हैं और CSR को पूरी तरह से छोड़ना चाहते हैं, तो AutoSSL पर जाएं।)

WHM पर SSL सर्टिफिकेट इंस्टॉल करें

वैलिडेशन के बाद, सर्टिफिकेट अथॉरिटी आपको एक ZIP आर्काइव ईमेल करता है। इसे एक्सट्रैक्ट करें। आपके पास होना चाहिए:

  • आपका डोमेन सर्टिफिकेट, आमतौर पर एक .crt फाइल;
  • इंटरमीडिएट सर्टिफिकेट्स, आमतौर पर एक .ca-bundle फाइल (CA bundle);
  • वह प्राइवेट की जो आपने CSR के साथ जनरेट की थी (इसे गुप्त रखें)।

प्रत्येक फाइल को एक प्लेन टेक्स्ट एडिटर में खोलें (Windows पर Notepad, macOS पर प्लेन टेक्स्ट मोड में TextEdit) ताकि आप BEGIN और END लाइनों सहित पूरी सामग्री कॉपी कर सकें।

चरण 1: इंस्टॉलेशन स्क्रीन खोलें

अपने WHM डैशबोर्ड में लॉगिन करें। ऊपर बाईं ओर सर्च बॉक्स में, SSL टाइप करें, फिर SSL/TLS सेक्शन के अंतर्गत Install an SSL Certificate on a Domain पर क्लिक करें।

चरण 2: डोमेन दर्ज करें

Domain फील्ड में, वह सटीक डोमेन या सबडोमेन टाइप करें जिसे आप सुरक्षित करना चाहते हैं (उदाहरण के लिए www.yourdomain.com)। IP Address (non-user domains only) फील्ड को खाली छोड़ दें जब तक आप ऐसा डोमेन सुरक्षित नहीं कर रहे हैं जो किसी cPanel अकाउंट से जुड़ा नहीं है।

चरण 3: सर्टिफिकेट पेस्ट करें

Certificate बॉक्स में, अपनी डोमेन सर्टिफिकेट फाइल की पूरी सामग्री पेस्ट करें (वह जो CA ने आपको ईमेल की थी)। यह इन लाइनों से शुरू और समाप्त होती है:

-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----

चरण 4: प्राइवेट की जोड़ें

Private Key बॉक्स में, वह की पेस्ट करें जो आपने CSR के साथ बनाई थी। यदि आपने इसी WHM सर्वर के अंदर CSR जनरेट किया है, तो WHM आपके लिए की को भर सकता है: Autofill by Domain पर क्लिक करें। यदि आपको इसे मैन्युअल रूप से पेस्ट करना है, तो की फाइल खोलें और BEGIN और END लाइनों के बीच की सब कुछ कॉपी करें। की कैसे जनरेट की गई थी, इसके आधार पर, रैपर लाइनें इनमें से एक जैसी दिखती हैं:

-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----

प्रत्येक रैपर लाइन में पांच हाइफ़न का उपयोग होता है, बिना किसी स्पेस के। प्राइवेट की को गोपनीय रखें: यह आपके सर्टिफिकेट का गुप्त हिस्सा है और यह केवल आपके पास ही होना चाहिए।

चरण 5: CA बंडल जोड़ें

Certificate Authority Bundle (optional) बॉक्स में, अपनी .ca-bundle फाइल की सामग्री पेस्ट करें। इसमें इंटरमीडिएट सर्टिफिकेट्स होते हैं जो ब्राउज़र्स को आपके सर्टिफिकेट को एक विश्वसनीय रूट से जोड़ने की अनुमति देते हैं। यदि बंडल में एक से अधिक सर्टिफिकेट ब्लॉक हैं, तो उन्हें CA द्वारा दिए गए क्रम में रखें। WHM अक्सर सही बंडल को स्वयं फेच कर सकता है, लेकिन इसे स्वयं पेस्ट करने से किसी भी चेन समस्या से बचा जा सकता है।

चरण 6: इंस्टॉल करें

एक बार सभी फील्ड भर जाने पर, Install पर क्लिक करें। WHM सर्टिफिकेट, की और बंडल को वैलिडेट करता है, फिर उस डोमेन के लिए वेब सर्वर और मेल तथा FTP सेवाओं पर सर्टिफिकेट को लागू करता है। समाप्त होने पर एक पुष्टिकरण संदेश दिखाई देता है। यदि आपको कोई त्रुटि दिखाई देती है, तो इसका आमतौर पर मतलब है कि सर्टिफिकेट और की मेल नहीं खाते या CA बंडल अधूरा है: आपने जो पेस्ट किया है उसे दोबारा जांचें और फिर से प्रयास करें।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

इंस्टॉलेशन के बाद, पुष्टि करें कि सर्टिफिकेट लाइव है और चेन पूरी है। अपनी साइट को ब्राउज़र में https:// के साथ खोलें और पैडलॉक की जांच करें, फिर तुरंत स्थिति रिपोर्ट के लिए हमारे SSL Checker के साथ एक गहन स्कैन चलाएं। यदि आपके पास सर्वर तक शेल एक्सेस है, तो आप सर्व किए जा रहे सर्टिफिकेट को सीधे भी पढ़ सकते हैं:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

यह इश्यूअर, वह डोमेन जिसके लिए यह जारी किया गया था, और वैलिडिटी की तारीखें प्रिंट करता है। डोमेन में कोई बेमेल, या किसी इंटरमीडिएट का गायब होना, यह दर्शाता है कि किसी चरण को दोबारा देखने की जरूरत है।

AutoSSL और सर्वर होस्टनेम सर्टिफिकेट

WHM में दो और SSL फीचर्स हैं जिन्हें ऊपर दिया गया मैन्युअल इंस्टॉलेशन कवर नहीं करता है। दोनों के बारे में जानना उचित है।

AutoSSL (मुफ्त, ऑटो-रिन्यू होने वाले सर्टिफिकेट्स)

AutoSSL आपके सर्वर पर अकाउंट्स के लिए मुफ्त डोमेन-वैलिडेटेड सर्टिफिकेट्स जारी और रिन्यू करता है। SSL/TLS > Manage AutoSSL खोलें, Providers टैब पर एक प्रोवाइडर चुनें (cPanel provider, जो Sectigo द्वारा संचालित है, या Let’s Encrypt), और इसे सक्षम करें। AutoSSL फिर स्वचालित रूप से डोमेन को कवर करता है और उनकी समाप्ति से पहले उन्हें रिन्यू करता है, इसलिए जब आपको संगठन या एक्सटेंडेड वैलिडेशन के साथ किसी पेड सर्टिफिकेट की आवश्यकता नहीं है तो यह सबसे सरल विकल्प है। जो सर्टिफिकेट आप Install an SSL Certificate on a Domain के साथ मैन्युअल रूप से इंस्टॉल करते हैं, वह उस डोमेन के लिए AutoSSL पर प्राथमिकता लेता है।

सर्वर होस्टनेम और सेवा सर्टिफिकेट

वह सर्टिफिकेट जो WHM को स्वयं सुरक्षित करता है, साथ ही Exim (mail), Dovecot, FTP, और cPanel जैसी सेवाओं को, सेवा सर्टिफिकेट है, और यह किसी एक डोमेन से अलग होता है। इसे देखने या बदलने के लिए, SSL/TLS > Manage Service SSL Certificates खोलें। सर्वर होस्टनेम सर्टिफिकेट को AutoSSL के माध्यम से सही तरीके से जारी करने के लिए, होस्टनेम एक पूर्णतः क्वालिफाइड डोमेन नाम होना चाहिए जो सर्वर के मुख्य पब्लिक IP एड्रेस पर रिजॉल्व होता हो।

अक्सर पूछे जाने वाले प्रश्न

WHM और cPanel में SSL सर्टिफिकेट इंस्टॉल करने के बीच क्या अंतर है?

WHM सर्वर एडमिनिस्ट्रेशन पैनल है, जिसे रूट या रीसेलर अकाउंट्स द्वारा उपयोग किया जाता है, और यह सर्वर पर होस्ट किए गए किसी भी डोमेन पर Install an SSL Certificate on a Domain के माध्यम से सर्टिफिकेट इंस्टॉल कर सकता है। cPanel प्रति-अकाउंट पैनल है, जहां एक ही साइट मालिक केवल अपने स्वयं के डोमेन का प्रबंधन करता है। जो सर्टिफिकेट, की, और CA बंडल आप पेस्ट करते हैं वे दोनों में समान होते हैं; अंतर पहुंच के स्तर का है।

मुझे WHM में सर्टिफिकेट, की, और CA बंडल कहां पेस्ट करना चाहिए?

WHM में, SSL/TLS > Install an SSL Certificate on a Domain पर जाएं। स्क्रीन में तीन बॉक्स होते हैं: आपके डोमेन सर्टिफिकेट के लिए Certificate, CSR के साथ आपके द्वारा जनरेट की गई की के लिए Private Key, और इंटरमीडिएट सर्टिफिकेट्स के लिए Certificate Authority Bundle (optional)। BEGIN और END लाइनों सहित प्रत्येक फाइल की पूरी सामग्री पेस्ट करें, फिर Install पर क्लिक करें।

यदि मैं AutoSSL का उपयोग करता हूं तो क्या मुझे CSR की आवश्यकता है?

नहीं। AutoSSL स्वचालित रूप से मुफ्त डोमेन-वैलिडेटेड सर्टिफिकेट्स जारी करता है और आपके लिए CSR तथा की को संभालता है। आपको केवल तब CSR जनरेट करने की आवश्यकता होती है जब आप किसी सर्टिफिकेट अथॉरिटी से सर्टिफिकेट खरीद रहे हों और इसे मैन्युअल रूप से इंस्टॉल कर रहे हों।

मैं WHM सर्वर होस्टनेम को स्वयं कैसे सुरक्षित करूं?

होस्टनेम और मेल तथा FTP जैसी सेवाएं सेवा सर्टिफिकेट का उपयोग करती हैं, न कि प्रति-डोमेन सर्टिफिकेट का। इसे SSL/TLS > Manage Service SSL Certificates के अंतर्गत प्रबंधित करें। AutoSSL द्वारा होस्टनेम सर्टिफिकेट जारी करने के लिए, सर्वर होस्टनेम एक पूर्णतः क्वालिफाइड डोमेन नाम होना चाहिए जो सर्वर के मुख्य पब्लिक IP एड्रेस पर रिजॉल्व होता हो।

WHM कहता है कि सर्टिफिकेट और की मेल नहीं खाते। अब क्या करें?

इसका मतलब है कि आपने जो प्राइवेट की पेस्ट की थी, वह इस सर्टिफिकेट के लिए CSR के साथ बनाई गई नहीं थी। उस सटीक CSR के साथ जनरेट की गई की का उपयोग करें। यदि आपने इस WHM सर्वर में CSR जनरेट किया है, तो सही की प्राप्त करने के लिए Autofill by Domain पर क्लिक करें। यदि की खो गई है, तो अपनी सर्टिफिकेट अथॉरिटी से एक नई CSR और की के साथ सर्टिफिकेट फिर से जारी करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।