bg-tutorials

WordPress Multisite पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे WordPress Multisite पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। इसमें दो हिस्से हैं: सर्वर स्तर पर सर्टिफिकेट इंस्टॉल करना (टाइप इस बात पर निर्भर करता है कि आपका नेटवर्क सबडायरेक्टरी, सबडोमेन या अलग डोमेन इस्तेमाल करता है), और फिर WordPress के भीतर से पूरे नेटवर्क में HTTPS को फोर्स करना।

आपके Multisite को किस SSL सर्टिफिकेट की जरूरत है?

WordPress Multisite एक नेटिव WordPress फीचर है जो आपको एक ही इंस्टॉलेशन और डैशबोर्ड से कई साइटें बनाने और मैनेज करने देता है। आप नेटवर्क को तीन में से किसी एक लेआउट में सेट अप कर सकते हैं: सबडायरेक्टरी, सबडोमेन, या अलग डोमेन। यह लेआउट तय करता है कि आपको कौन सा सर्टिफिकेट चाहिए, क्योंकि हर एक होस्ट नाम को अलग तरीके से सिक्योर करता है। अगर आप निश्चित नहीं हैं कि आपके सेटअप के लिए कौन सा सर्टिफिकेट सही रहेगा, तो अपने प्रोजेक्ट और बजट के लिए उपयुक्त प्रोडक्ट खोजने के लिए हमारा SSL Wizard इस्तेमाल करें

सबडायरेक्टरी के रूप में Multisite

एक सबडायरेक्टरी (जिसे सबफोल्डर भी कहते हैं) एक ही डोमेन के भीतर का एक पाथ होता है। उदाहरण के लिए:

  • yoursite.com/blog
  • yoursite.com/store
  • yoursite.com/membership

क्योंकि हर सबसाइट एक ही होस्ट नाम के अंदर होती है, उस डोमेन के लिए एक स्टैंडर्ड SSL सर्टिफिकेट पूरे नेटवर्क को सिक्योर करता है। अगर आपका मुख्य डोमेन पहले से ही HTTPS पर चल रहा है, तो सबडायरेक्टरी साइटें अपने आप कवर हो जाती हैं, कोई अतिरिक्त सर्टिफिकेट खरीदने की जरूरत नहीं होती।

सबडोमेन के रूप में Multisite

सबडोमेन एक ऐसा सेक्शन होता है जो रूट डोमेन के आगे रहता है। नेटवर्क के हिस्सों को अलग करने का सबडोमेन एक व्यावहारिक तरीका है। उदाहरण के लिए:

  • blog.yoursite.com
  • store.yoursite.com
  • membership.yoursite.com

ऐसे नेटवर्क के लिए जो सबडोमेन पर चलता है, Wildcard SSL सर्टिफिकेट सही विकल्प है। एक Wildcard रूट डोमेन के साथ-साथ उसके नीचे असीमित संख्या में फर्स्ट-लेवल सबडोमेन को सिक्योर करता है, सब एक ही सर्टिफिकेट पर। आप किसी भी समय नई सबसाइट जोड़ सकते हैं, और वे सर्टिफिकेट को दोबारा जारी किए बिना ही कवर हो जाती हैं।

नोट: एक Wildcard सबडोमेन का एक स्तर कवर करता है। *.yoursite.com के लिए सर्टिफिकेट blog.yoursite.com को सिक्योर करता है लेकिन shop.blog.yoursite.com को नहीं। अगर आपका नेटवर्क उतने गहरे स्तर तक सबडोमेन नेस्ट करता है, तो उस स्तर के लिए अलग से योजना बनाएं।

अलग-अलग डोमेन के रूप में Multisite

अगर आप चाहते हैं कि हर सबसाइट अपना खुद का कस्टम डोमेन इस्तेमाल करे, तो आपको पहले डोमेन को मैप करना होगा। डोमेन मैपिंग वर्जन 4.5 से WordPress कोर में शामिल है, इसलिए अब अलग से मैपिंग प्लगइन की जरूरत नहीं है। आप Network Admin > Sites > Edit के अंतर्गत सबसाइट को एडिट करके और उसका Site Address (URL) कस्टम डोमेन पर सेट करके डोमेन को मैप करते हैं (आपके DNS और सर्वर को पहले से ही उस डोमेन को नेटवर्क की ओर पॉइंट करना होगा)।

एक बार आपके डोमेन मैप हो जाने के बाद, उन्हें मल्टी-डोमेन SSL सर्टिफिकेट से सिक्योर करें। एक मल्टी-डोमेन सर्टिफिकेट (जिसे SAN सर्टिफिकेट भी कहते हैं) डिफ़ॉल्ट रूप से कई असंबंधित डोमेन को कवर करता है और अनुरोध पर अतिरिक्त Subject Alternative Names स्वीकार करता है, इसलिए एक सर्टिफिकेट और एक रिन्यूअल पूरे नेटवर्क की सुरक्षा करते हैं। जो सर्वर एक ही IP पर कई HTTPS साइटें होस्ट करते हैं, वे हर होस्ट नाम के लिए सही सर्टिफिकेट प्रस्तुत करने के लिए SNI (Server Name Indication) पर निर्भर करते हैं, जिसे हर मौजूदा ब्राउज़र और सर्वर सपोर्ट करता है।

अपने सर्वर पर सर्टिफिकेट इंस्टॉल करें

WordPress खुद सर्टिफिकेट इंस्टॉल नहीं करता। आप इसे उस सर्वर या होस्ट पर इंस्टॉल करते हैं जो नेटवर्क को चलाता है, फिर WordPress को HTTPS पर स्विच करते हैं। सटीक चरण आपके एनवायरनमेंट पर निर्भर करते हैं:

  • मैनेज्ड या शेयर्ड होस्टिंग: अपने कंट्रोल पैनल (cPanel, Plesk, या होस्ट की SSL/TLS स्क्रीन) में सर्टिफिकेट, प्राइवेट की, और CA बंडल अपलोड या पेस्ट करें। कई मैनेज्ड WordPress होस्ट आपके लिए सर्टिफिकेट इंस्टॉल और रिन्यू करते हैं।
  • Apache: पोर्ट 443 VirtualHost के भीतर SSLCertificateFile और SSLCertificateKeyFile को अपने फुल-चेन सर्टिफिकेट और की की ओर पॉइंट करें। सटीक डायरेक्टिव के लिए हमारे इंस्टॉल गाइड देखें।
  • Nginx: जो server block 443 पर लिसन करता है, उसमें ssl_certificate (फुल चेन) और ssl_certificate_key सेट करें।

पहले सर्टिफिकेट चाहिए? हमारे CSR जेनरेटर से रिक्वेस्ट जनरेट करें, या अपने प्लेटफॉर्म के लिए स्टेप-बाय-स्टेप CSR ट्यूटोरियल फॉलो करें। Certificate Authority द्वारा फाइलें जारी करने और आपके द्वारा उन्हें इंस्टॉल करने के बाद, आगे बढ़ने से पहले हमारे SSL Checker से पुष्टि करें कि सर्टिफिकेट लाइव है।

पूरे Multisite नेटवर्क में HTTPS सक्षम करें

सर्वर पर सर्टिफिकेट इंस्टॉल हो जाने के बाद, आखिरी चरण है WordPress को हर साइट को HTTPS पर सर्व कराना। शुरू करने से पहले अपने डेटाबेस और फाइलों का बैकअप लें, क्योंकि ये बदलाव पूरे नेटवर्क में साइट URLs को प्रभावित करते हैं।

चरण 1: साइट और होम URLs को https में अपडेट करें

Network Admin > Sites में, हर सबसाइट को खोलें, Settings टैब पर जाएं, और Siteurl और Home को http से https में बदलें। मुख्य साइट के लिए आप इसे इसकी अपनी Settings > General स्क्रीन (WordPress Address और Site Address फील्ड) के अंतर्गत भी सेट कर सकते हैं। एडिट करने के बाद हर साइट को सेव करें।

चरण 2: एडमिन और लॉगिन के लिए HTTPS को फोर्स करें

नेटवर्क रूट में wp-config.php को एडिट करें और इस टिप्पणी के ऊपर यह लाइन जोड़ें: /* That’s all, stop editing! Happy publishing. */:

define( 'FORCE_SSL_ADMIN', true );

यह पूरे नेटवर्क में हर लॉगिन और एडमिन सेशन को HTTPS पर भेजता है। इसे केवल तभी जोड़ें जब सर्वर पर सर्टिफिकेट काम कर रहा हो, अन्यथा एडमिन एरिया तक पहुंचना असंभव हो सकता है।

अगर नेटवर्क किसी रिवर्स प्रॉक्सी या लोड बैलेंसर के पीछे है जो SSL को टर्मिनेट करता है (मैनेज्ड होस्टिंग और CDN पर आम बात), तो WordPress HTTPS का पता नहीं लगा पाए और रीडायरेक्ट लूप में फंस सकता है। ऐसे में, उसी लाइन के ठीक ऊपर यह जोड़कर WordPress को forwarded protocol header पर भरोसा करने के लिए कहें:

if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
    $_SERVER['HTTPS'] = 'on';
}

चरण 3: डेटाबेस में हार्डकोडेड http URLs को बदलें

मौजूदा पोस्ट, मेनू, और सेटिंग्स में अक्सर पूरे http लिंक स्टोर होते हैं। सर्च-एंड-रिप्लेस चलाएं ताकि वे https में बदल जाएं। सबसे सुरक्षित टूल है WP-CLI, जो सीरियलाइज्ड डेटा को सही तरीके से हैंडल करता है और पूरे नेटवर्क को टारगेट कर सकता है:

wp search-replace 'http://yoursite.com' 'https://yoursite.com' --network --skip-columns=guid --dry-run

ड्राई-रन आउटपुट को रिव्यू करें, फिर बदलाव लागू करने के लिए –dry-run के बिना कमांड को दोबारा चलाएं। ऐसे नेटवर्क में जो अलग या सबडोमेन साइटें इस्तेमाल करता है, हर अलग डोमेन के लिए इसे दोहराएं। अगर आपके पास WP-CLI एक्सेस नहीं है, तो Better Search Replace जैसा एक मेंटेन किया गया प्लगइन डैशबोर्ड से यही काम कर देता है। guid कॉलम को न छेड़ें, क्योंकि इसे बदलने से फीड रीडर प्रभावित हो सकते हैं।

चरण 4: सत्यापित करें और (वैकल्पिक रूप से) रीडायरेक्ट करें

हर साइट को लोड करें और पुष्टि करें कि पैडलॉक दिखता है और ब्राउज़र कंसोल में कोई मिक्स्ड-कंटेंट चेतावनी नहीं है। Really Simple SSL (जो Multisite को सपोर्ट करता है) जैसा फोर्स-HTTPS प्लगइन बचे हुए असुरक्षित रिक्वेस्ट को पकड़ सकता है और आपके लिए HTTP से HTTPS रीडायरेक्ट जोड़ सकता है। आप अपने Apache या Nginx कॉन्फिग में सर्वर स्तर पर भी रीडायरेक्ट हैंडल कर सकते हैं। साइट को HTTPS पर ले जाने का पूरा विवरण देखने के लिए, HTTP से HTTPS पर स्विच करना पर हमारी गाइड देखें।

अब आपका WordPress Multisite नेटवर्क हर साइट को HTTPS पर सर्व करता है।

अक्सर पूछे जाने वाले सवाल

मुझे WordPress Multisite के लिए कौन सा SSL सर्टिफिकेट चाहिए?

यह नेटवर्क लेआउट पर निर्भर करता है। एक सबडायरेक्टरी नेटवर्क को एक स्टैंडर्ड सिंगल-डोमेन सर्टिफिकेट की जरूरत होती है। एक सबडोमेन नेटवर्क को रूट डोमेन और उसके सबडोमेन को कवर करने के लिए Wildcard सर्टिफिकेट की जरूरत होती है। अलग (मैप किए गए) डोमेन के नेटवर्क को हर डोमेन को सूचीबद्ध करने वाले मल्टी-डोमेन (SAN) सर्टिफिकेट की जरूरत होती है।

क्या एक SSL सर्टिफिकेट पूरे Multisite नेटवर्क को कवर कर सकता है?

हां, जब तक सर्टिफिकेट का प्रकार लेआउट से मेल खाता हो। एक सिंगल स्टैंडर्ड सर्टिफिकेट सबडायरेक्टरी नेटवर्क को कवर करता है, एक सिंगल Wildcard सबडोमेन नेटवर्क को कवर करता है, और एक सिंगल मल्टी-डोमेन सर्टिफिकेट हर डोमेन को SAN के रूप में सूचीबद्ध करके अलग डोमेन के नेटवर्क को कवर करता है।

क्या मैं सर्टिफिकेट को WordPress में इंस्टॉल करूं या सर्वर पर?

सर्वर पर। सर्टिफिकेट, प्राइवेट की, और CA बंडल को आपके होस्ट के कंट्रोल पैनल के माध्यम से या सीधे Apache या Nginx में इंस्टॉल किया जाता है। WordPress को खुद केवल अपने साइट URLs को https में बदलने और सर्टिफिकेट लाइव होने के बाद wp-config.php में FORCE_SSL_ADMIN सेटिंग की जरूरत होती है।

मैं WordPress Multisite नेटवर्क पर HTTPS कैसे फोर्स करूं?

Network Admin > Sites में हर साइट के Siteurl और Home को https में अपडेट करें, wp-config.php में define( 'FORCE_SSL_ADMIN', true ); जोड़ें, और डेटाबेस में किसी भी हार्डकोडेड http लिंक को बदलने के लिए सर्च-एंड-रिप्लेस चलाएं। Multisite को सपोर्ट करने वाला फोर्स-HTTPS प्लगइन रीडायरेक्ट जोड़ सकता है और बचे हुए मिक्स्ड कंटेंट को पकड़ सकता है।

क्या मुझे अभी भी Multisite के लिए डोमेन मैपिंग प्लगइन की जरूरत है?

नहीं। डोमेन मैपिंग वर्जन 4.5 से WordPress कोर का हिस्सा रही है। आप Network Admin > Sites > Edit के अंतर्गत सबसाइट का Site Address (URL) एडिट करके कस्टम डोमेन मैप करते हैं, इसलिए पुराने MU Domain Mapping प्लगइन की अब जरूरत नहीं है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।