bg-tutorials

Zyxel ZyWall USG पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको Zyxel ZyWALL/USG फायरवॉल (वर्तमान USG FLEX और ATP मॉडल जो ZLD फर्मवेयर पर चलते हैं, सहित) पर SSL सर्टिफिकेट इंस्टॉल करने का तरीका दिखाती है।

Zyxel ZyWALL/USG पर CSR जनरेट करें

CSR का अर्थ है Certificate Signing Request: एन्कोड किए गए टेक्स्ट का एक ब्लॉक जिसमें आपके संपर्क विवरण और सार्वजनिक कुंजी होती है। थर्ड-पार्टी SSL सर्टिफिकेट प्राप्त करने के लिए, आप एक CSR जनरेट करते हैं और उसे वैलिडेशन के लिए एक सर्टिफिकेट अथॉरिटी (CA) को सबमिट करते हैं। आपके पास दो विकल्प हैं:

  • अपनी खुद की मशीन पर CSR और मिलती-जुलती प्राइवेट कुंजी बनाने के लिए हमारे CSR Generator का उपयोग करें।
  • हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें Zyxel ZyWALL/USG पर CSR कैसे जनरेट करें

आप CSR कहाँ जनरेट करते हैं, यह इस बात पर निर्भर करता है कि आप इंस्टॉलेशन बाद में कैसे करेंगे। यदि आप फायरवॉल पर CSR बनाते हैं (Configuration > Object > Certificate > My Certificates > Add), तो प्राइवेट कुंजी डिवाइस पर ही रहती है और आप केवल जारी किए गए सर्टिफिकेट को अलग से इम्पोर्ट करते हैं। यदि आप CSR को डिवाइस से बाहर जनरेट करते हैं (उदाहरण के लिए हमारे CSR Generator या OpenSSL के साथ), तो प्राइवेट कुंजी आपके कंप्यूटर पर एक फाइल में रहती है, और इम्पोर्ट करने से पहले आपको इसे सर्टिफिकेट के साथ एक PKCS#12 बंडल के अंदर फिर से जोड़ना होगा (अगला सेक्शन देखें)। चेकआउट के दौरान CSR को CA में सबमिट करें, वैलिडेशन पूरा करें, और जब आपका सर्टिफिकेट जारी हो जाए, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

Zyxel ZyWALL/USG पर SSL सर्टिफिकेट इंस्टॉल करें

CA द्वारा आपके ऑर्डर की पुष्टि करने के बाद, वह आपको ईमेल द्वारा सर्टिफिकेट भेजता है। आर्काइव डाउनलोड करें और अपनी लोकल मशीन पर इसे एक्सट्रैक्ट करें। आगे आप कौन सा रास्ता अपनाते हैं यह इस बात पर निर्भर करता है कि प्राइवेट कुंजी कहाँ है।

चरण 1: सही इम्पोर्ट तरीका चुनें

  • फायरवॉल पर जनरेट किया गया CSR: मिलती-जुलती कुंजी पहले से ही पेंडिंग My Certificates एंट्री में स्टोर है। बस जारी किए गए सर्टिफिकेट को अलग से इम्पोर्ट करें (चरण 2A)।
  • डिवाइस से बाहर जनरेट किया गया CSR (हमारा CSR Generator, OpenSSL, या कोई अन्य सर्वर): फायरवॉल के पास सर्टिफिकेट के साथ जोड़ने के लिए कोई कुंजी नहीं होती, इसलिए आपको एक PKCS#12 बंडल इम्पोर्ट करना होगा जो सर्टिफिकेट, चेन, और प्राइवेट कुंजी एक साथ ले जाता है (चरण 2B)। यह सबसे सामान्य मामला है।

चरण 2A: जब कुंजी पहले से ही डिवाइस पर हो तो सर्टिफिकेट इम्पोर्ट करें

यदि आपने ZyWALL/USG पर CSR जनरेट किया है, तो CA द्वारा भेजी गई फाइल (आमतौर पर .cer, .crt, या .p7b) इम्पोर्ट करें:

  1. वेब कॉन्फ़िगुरेटर में, Configuration > Object > Certificate > My Certificates पर जाएँ।
  2. Import पर क्लिक करें।
  3. Browse पर क्लिक करें और CA द्वारा जारी की गई सर्टिफिकेट फाइल चुनें।
  4. password फील्ड को खाली छोड़ दें (कुंजी पहले से ही डिवाइस पर है, इसलिए किसी PKCS#12 पासवर्ड की आवश्यकता नहीं है) और OK पर क्लिक करें।
  5. मिलती-जुलती एंट्री की स्थिति पेंडिंग रिक्वेस्ट से इंस्टॉल किए गए सर्टिफिकेट में बदल जाती है। इसे लागू करने के लिए चरण 3 पर जाएँ।

चरण 2B: PKCS#12 बंडल बनाएँ और इम्पोर्ट करें (कुंजी डिवाइस से बाहर)

जब मिलती-जुलती कुंजी पहले से बॉक्स पर मौजूद नहीं होती, तो ZLD फर्मवेयर एक खाली PEM/CRT को स्वीकार नहीं करेगा, और यह अपने आप से एक प्राइवेट कुंजी को पढ़ नहीं सकता। सब कुछ को OpenSSL के साथ एक .p12 फाइल में बंडल करें। इसे OpenSSL रखने वाली किसी भी मशीन (Linux, macOS, या OpenSSL/Git टूल्स वाले Windows) पर उस फोल्डर में चलाएँ जिसमें आपकी फाइलें हैं:

openssl pkcs12 -export -out yourdomain.p12 -inkey yourdomain.key -in yourdomain.crt -certfile ca-bundle.crt
  • -inkey yourdomain.key: आपके CSR के साथ जनरेट की गई प्राइवेट कुंजी।
  • -in yourdomain.crt: आपका जारी किया गया (प्राइमरी/लीफ) सर्टिफिकेट।
  • -certfile ca-bundle.crt: इंटरमीडिएट (और रूट) सर्टिफिकेट, जिससे फायरवॉल पूरी चेन ऑफ ट्रस्ट प्रदान कर सके। यदि CA ने इंटरमीडिएट्स को अलग-अलग फाइलों के रूप में भेजा है, तो पहले उन्हें एक ca-bundle.crt में मिलाएँ, या आपके CA द्वारा दी गई बंडल फाइल पास करें।

OpenSSL आपसे एक Export Password माँगता है। इसे सेट करें और याद रखें; फायरवॉल में इम्पोर्ट करते समय आपको यही पासवर्ड टाइप करना होगा। फिर बंडल को इम्पोर्ट करें:

  1. वेब कॉन्फ़िगुरेटर में, Configuration > Object > Certificate > My Certificates पर जाएँ।
  2. Import पर क्लिक करें।
  3. Browse पर क्लिक करें और अपनी yourdomain.p12 फाइल चुनें।
  4. OpenSSL कमांड में सेट किया गया Export Password दर्ज करें, फिर OK पर क्लिक करें।
  5. सर्टिफिकेट अब My Certificates में अपनी प्राइवेट कुंजी के साथ जुड़ा हुआ दिखता है।

यदि इम्पोर्ट अस्वीकृत हो जाता है, तो कुछ फर्मवेयर बिल्ड ऐसी PKCS#12 फाइल को अस्वीकार कर देते हैं जिसमें इंटरमीडिएट सर्टिफिकेट शामिल हों। ऐसी स्थिति में, केवल लीफ सर्टिफिकेट और कुंजी के साथ .p12 को फिर से बनाएँ (-certfile को छोड़ दें), और इंटरमीडिएट/रूट सर्टिफिकेट को अलग से Configuration > Object > Certificate > Trusted Certificates के अंतर्गत इम्पोर्ट करें।

चरण 3: सर्टिफिकेट लागू करें

सर्टिफिकेट इम्पोर्ट करने से यह सेवा में नहीं आता। आपको इसे उस फीचर के लिए चुनना होगा जिसे इसकी आवश्यकता है।

  • वेब एडमिन (HTTPS मैनेजमेंट): Configuration > System > WWW पर जाएँ, Server Certificate को अपने इम्पोर्ट किए गए सर्टिफिकेट पर सेट करें, और Apply पर क्लिक करें।
  • SSL VPN: Configuration > VPN > SSL VPN पर जाएँ (पुराने फर्मवेयर पर, Configuration > Object > SSL Application / SSL VPN एक्सेस सेटिंग्स) और उसी सर्टिफिकेट को सर्वर सर्टिफिकेट के रूप में चुनें।

यदि आपने वेब एडमिन सर्टिफिकेट बदला है, तो सेवा फिर से शुरू होते समय आपका ब्राउज़र सेशन कट सकता है; HTTPS के माध्यम से पुनः कनेक्ट करें और पुष्टि करें कि नया सर्टिफिकेट सेवा में दिया जा रहा है।

अपना कॉन्फ़िगरेशन जाँचें

इंस्टॉलेशन के बाद, सत्यापित करें कि फायरवॉल सर्टिफिकेट और पूरी चेन प्रदान कर रहा है। HTTPS के माध्यम से मैनेजमेंट URL या SSL VPN पोर्टल पर ब्राउज़ करें और पैडलॉक की पुष्टि करें, फिर सर्टिफिकेट, चेन, और प्रोटोकॉल सपोर्ट पर एक तुरंत रिपोर्ट के लिए हमारे SSL Checker के साथ बाहरी स्कैन चलाएँ। आप OpenSSL के साथ किसी भी मशीन से भी सर्व किए जा रहे सर्टिफिकेट की पुष्टि कर सकते हैं:

echo | openssl s_client -connect your-firewall-host:443 -servername your-firewall-host 2>/dev/null | openssl x509 -noout -issuer -subject -dates

यह फायरवॉल द्वारा प्रस्तुत सर्टिफिकेट के इश्यूअर, सब्जेक्ट, और वैलिडिटी डेट्स प्रिंट करता है। यदि आप डिवाइस को किसी कस्टम पोर्ट पर मैनेज करते हैं, तो 443 को उस पोर्ट से बदलें।

Zyxel ZyWALL/USG के लिए सबसे बेहतरीन SSL सर्टिफिकेट कहाँ से खरीदें?

SSL Dragon आपकी सभी SSL आवश्यकताओं का स्रोत है। हमारी सहज, यूज़र-फ्रेंडली वेबसाइट आपको SSL सर्टिफिकेट की पूरी रेंज के बारे में बताती है, और हर प्रोडक्ट एक भरोसेमंद सर्टिफिकेट अथॉरिटी द्वारा हस्ताक्षरित है और Zyxel ZyWALL/USG, USG FLEX, और ATP फायरवॉल के साथ पूरी तरह से संगत है। बाज़ार की सबसे कम कीमतों में से कुछ का लाभ लें और आपके द्वारा चुने गए किसी भी सर्टिफिकेट के लिए समर्पित सहायता प्राप्त करें।

अक्सर पूछे जाने वाले प्रश्न

Zyxel ZyWALL/USG को किस सर्टिफिकेट फॉर्मेट की आवश्यकता होती है?

यदि आपने फायरवॉल पर CSR जनरेट किया है, तो जारी की गई .cer, .crt, या .p7b फाइल को सीधे इम्पोर्ट करें। यदि कुंजी डिवाइस से बाहर जनरेट की गई थी, तो सर्टिफिकेट, चेन, और प्राइवेट कुंजी को एक PKCS#12 फाइल (.p12 / .pfx) में बंडल करें और उसे इम्पोर्ट करें, क्योंकि वेब कॉन्फ़िगुरेटर एक अकेली प्राइवेट कुंजी को इम्पोर्ट नहीं कर सकता।

मेरा Zyxel सर्टिफिकेट इम्पोर्ट फेल क्यों होता है या प्राइवेट कुंजी नहीं दिखाता?

इसका मतलब लगभग हमेशा यह होता है कि सर्टिफिकेट और उसकी प्राइवेट कुंजी को कभी जोड़ा नहीं गया था। एक साधारण .crt को तब इम्पोर्ट करना जब मिलती-जुलती कुंजी डिवाइस पर न हो, एक अनुपयोगी एंट्री छोड़ता है। कुंजी शामिल करते हुए एक .p12 बंडल फिर से बनाएँ (चरण 2B देखें) और उसे इम्पोर्ट करें। यदि इंटरमीडिएट्स युक्त बंडल अस्वीकृत हो जाता है, तो केवल लीफ सर्टिफिकेट और कुंजी के साथ .p12 एक्सपोर्ट करें, और इंटरमीडिएट्स को Trusted Certificates के अंतर्गत जोड़ें।

Zyxel के लिए .pfx फाइल को .p12 में कैसे बदलूँ?

आपको आमतौर पर किसी भी चीज़ को बदलने की आवश्यकता नहीं होती; .pfx और .p12 एक ही PKCS#12 फॉर्मेट हैं। यदि आपके टूल ने एक .pfx फाइल बनाई है और फायरवॉल केवल .p12 को सूचीबद्ध करता है, तो इम्पोर्ट करने से पहले बस फाइल एक्सटेंशन को .pfx से .p12 में बदल दें।

इम्पोर्ट करने के बाद मैं सर्टिफिकेट कहाँ लागू करूँ?

HTTPS मैनेजमेंट इंटरफेस के लिए, इसे Configuration > System > WWW के अंतर्गत Server Certificate के रूप में सेट करें। रिमोट एक्सेस के लिए, SSL VPN सेटिंग्स में उसी सर्टिफिकेट का चयन करें। केवल इम्पोर्ट करने से सर्टिफिकेट सक्रिय नहीं होता।

क्या यह USG FLEX और ATP मॉडल पर भी काम करता है?

हाँ। वर्तमान USG FLEX और ATP फायरवॉल क्लासिक ZyWALL/USG की तरह ही ZLD फर्मवेयर फैमिली चलाते हैं, इसलिए मेनू पथ Configuration > Object > Certificate > My Certificates और PKCS#12 इम्पोर्ट प्रक्रिया समान है। सटीक शब्दांकन फर्मवेयर संस्करणों के बीच थोड़ा भिन्न हो सकता है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।