वेबसाइट
SSL प्रमाणपत्र और HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
यह लेख सरल भाषा में समझाता है कि SSL क्या है, Kapsule आपकी साइटों के लिए SSL को स्वचालित रूप से कैसे संभालता है, और यदि आपके certificate के साथ कुछ गलत हो तो क्या करना चाहिए।
SSL क्या है और यह महत्वपूर्ण क्यों है?
जब कोई व्यक्ति आपकी website पर जाता है, तो जानकारी उनके ब्राउज़र और आपके सर्वर के बीच travel करती है। SSL के बिना, वह जानकारी सादा पाठ में भेजी जाती है। नेटवर्क कनेक्शन की निगरानी करने वाला कोई भी इसे पढ़ सकता है, जिसमें passwords, form submissions और व्यक्तिगत विवरण शामिल हैं।
SSL (Secure Sockets Layer, अब तकनीकी रूप से TLS कहा जाता है लेकिन अभी भी आमतौर पर SSL कहा जाता है) उस कनेक्शन को encrypt करता है। ब्राउज़र address bar में padlock icon यह visual sign है कि SSL सक्रिय है और कनेक्शन सुरक्षित है।
SSL महत्वपूर्ण होने के व्यावहारिक कारण security से परे हैं:
- Google secure sites को उच्च रैंक देता है। HTTPS के बिना Websites search results में कम रैंक कर सकती हैं।
- Browsers चेतावनियां दिखाते हैं। Chrome, Safari और Firefox सभी SSL के बिना sites पर visitors को "Not Secure" चेतावनियां दिखाते हैं।
- Forms और logins को इसकी आवश्यकता है। आधुनिक browsers कुछ configurations में गैर-HTTPS pages पर form submissions को block करते हैं।
संक्षेप में: प्रत्येक live website के पास SSL सक्रिय होना चाहिए। Kapsule इसे स्वचालित रूप से संभालता है ताकि आपको certificates को manually purchase या install करने की आवश्यकता न हो।
Kapsule SSL को स्वचालित रूप से कैसे संभालता है
जब आप KPanel में एक site create करते हैं और आपके domain का DNS Kapsule की ओर इंगित करता है, तो एक SSL certificate automatically request और install किया जाता है। आपको निम्नलिखित करने की आवश्यकता नहीं है:
- एक certificate खरीदना
- एक CSR (Certificate Signing Request) generate करना
- Certificate files upload करना
- कुछ भी manually configure करना
Kapsule industry-standard certificate infrastructure का उपयोग करके हर site के लिए certificates issue और install करता है। Certificate root domain और www subdomain दोनों को cover करता है।
SSL कब Issue होता है
SSL certificates स्वचालित रूप से issue किए जाते हैं जब दो conditions पूरी होती हैं:
- Domain को आपके Kapsule account में जोड़ा गया है (KPanel > Domains में दृश्यमान)
- DNS propagate हो गया है और domain का A record आपके Kapsule server की ओर इंगित करता है
एक बार दोनों conditions पूरी हो जाने के बाद, certificate issuance स्वचालित रूप से शुरू होता है। सामान्य परिस्थितियों में, आपकी site DNS के propagate होने के 5 से 15 मिनट के अंदर एक green padlock दिखाएगी।
DNS के propagate होने से पहले SSL issue नहीं किया जा सकता। यदि आपका domain अभी-अभी Kapsule की ओर pointed किया गया है, तो SSL सक्रिय होने से पहले आपको worldwide के लिए DNS के propagate होने के लिए कई घंटों तक प्रतीक्षा करनी पड़ सकती है। यह सामान्य और अपेक्षित है।

KPanel में SSL Status Indicators
KPanel में Websites में, प्रत्येक site एक SSL status indicator दिखाता है:
| Status | Meaning |
|---|---|
| Green padlock / Active | SSL valid है और site पूरी तरह से HTTPS है |
| Pending | Certificate request किया गया है, DNS या issuance के complete होने के लिए प्रतीक्षा की जा रही है |
| Failed | Certificate issue नहीं किया जा सका। नीचे troubleshooting देखें |
| Expiring Soon | Certificate expiry के 30 दिन के अंदर है (renewal स्वचालित है, यह केवल जानकारी के लिए है) |
यदि SSL Issue नहीं हुआ तो क्या करें
यदि SSL 30 मिनट के बाद भी Pending या Failed दिख रहा है और आप मानते हैं कि DNS propagate हो गया है, तो इस checklist के माध्यम से काम करें:
1. Confirm करें कि DNS Propagate हो गया है
एक DNS propagation checker tool का उपयोग करें (web search के माध्यम से "DNS propagation checker" के लिए उपलब्ध)। अपना domain enter करें और check करें कि A record अधिकांश locations में एक Kapsule IP address को resolve करता है या नहीं।
यदि नहीं करता है, तो DNS अभी तक पूरी तरह से propagate नहीं हुआ है। एक और घंटा प्रतीक्षा करें और फिर से check करें।
2. Check करें कि Domain KPanel में Active है
KPanel > Domains पर जाएं और confirm करें कि आपका domain Active या Connected के रूप में दिखाता है। यदि यह Pending दिखाता है, तो DNS अभी तक आपके registrar से propagate नहीं हुआ है।
3. CAA Record Conflict के लिए Check करें
एक CAA (Certification Authority Authorization) record एक optional DNS record है जो नियंत्रित करता है कि कौन से certificate authorities आपके domain के लिए SSL issue करने की अनुमति दी जाती है। यदि आपके domain पर एक पिछले provider से एक leftover CAA record है, तो यह Kapsule के certificate authority को block कर सकता है।
Check करने के लिए:
- KPanel > Domains > आपका domain > DNS Records पर जाएं
- type CAA के किसी भी records को देखें
- यदि आप एक CAA record पाते हैं जो Kapsule के requirements से match नहीं करता है, तो इसे delete करें या support से contact करें
यदि आप सुनिश्चित नहीं हैं कि एक CAA record समस्या है या नहीं, तो support@kapsulehost.com पर अपना domain name के साथ support से contact करें। टीम कुछ ही मिनटों में इसका निदान कर सकता है।
4. Confirm करें कि Domain सही Site की ओर इंगित करता है
यदि आपके पास KPanel में multiple sites हैं, तो confirm करें कि domain सही site को assign किया गया है। Websites → आपकी site → Settings पर जाएं और verify करें कि listed domain वह मेल खाता है जिसे आप secure करने की कोशिश कर रहे हैं।
5. www बनाम Root Domain Conflicts के लिए Check करें
SSL yourdomain.com और www.yourdomain.com दोनों के लिए issue किया जाता है। यदि www के लिए CNAME record Kapsule के अलावा कहीं और इंगित कर रहा है, तो certificate का www version fail हो सकता है। अपनी DNS settings में A और CNAME दोनों records को check करें।
Certificate Renewal: पूरी तरह से स्वचालित
Kapsule SSL certificates को स्वचालित रूप से renew करता है, approximately 30 दिन उनके expire होने से पहले। आपको कुछ भी करने की आवश्यकता नहीं है।
आप renewal के approach करने के दौरान KPanel में एक "Expiring Soon" notification देख सकते हैं। यह जानकारी के लिए है। Renewal process background में चलता है और renewal के दौरान आपकी site को कोई downtime का अनुभव नहीं होगा।
यदि आपके domain का DNS Kapsule की ओर इंगित करना बंद कर देता है (उदाहरण के लिए, यदि nameservers को registrar के default की ओर बदल दिया जाता है), तो स्वचालित renewal fail हो जाएगा क्योंकि certificate authority domain के ownership को verify नहीं कर सकता। यदि आप एक domain को Kapsule से दूर move करने की योजना बनाते हैं, तो note करें कि SSL अंततः expire हो जाएगा और यदि destination server पर एक नया certificate arrange नहीं किया गया है तो एक browser warning cause करेगा।
यदि SSL Expire हो तो क्या होता है
यदि एक certificate renew किए बिना expire हो जाता है:
- Visitors को एक full-screen browser warning दिखाई देता है जो कहता है कि कनेक्शन private नहीं है। अधिकांश visitors इस warning के आगे नहीं बढ़ेंगे।
- Search engine ranking drop हो सकती है क्योंकि crawlers site को insecure के रूप में treat करते हैं।
- Form submissions को modern browsers के द्वारा block किया जा सकता है।
सामान्य परिस्थितियों में, यह Kapsule पर नहीं हो सकता क्योंकि renewal स्वचालित है। एकमात्र scenario जहां expiry हो सकता है, यदि domain का DNS दूसरी जगह point करने के लिए changed हो गया है, जो स्वचालित renewal को prevent करता है।
यदि आप अपनी live site पर एक SSL expiry warning देखते हैं, तो तुरंत support@kapsulehost.com पर support से contact करें। अपना domain name include करें। टीम diagnose करेगा कि यह एक renewal failure है या एक DNS configuration issue है और HTTPS को जल्दी से जल्दी restore करेगा।
अक्सर पूछे जाने वाले प्रश्न
क्या मैं अपना स्वयं का SSL certificate upload कर सकता हूं? अधिकांश sites के लिए, स्वचालित certificate सही है और कोई custom certificate की आवश्यकता नहीं है। यदि आपके पास एक paid extended validation (EV) certificate या एक wildcard certificate के लिए एक specific requirement है, तो अपने options पर चर्चा करने के लिए support से contact करें।
क्या SSL subdomains पर काम करता है?
हां। जब आप KPanel में एक subdomain पर एक site create करते हैं (उदाहरण के लिए, shop.yourdomain.com), तो एक SSL certificate उस subdomain के लिए स्वचालित रूप से issue किया जाता है।
मेरी site HTTP पर load होती है लेकिन HTTPS पर redirect एक error दिखाता है।
यह आमतौर पर एक mixed content issue है, जहां site HTTPS को load कर रहा है लेकिन कुछ resources (images, scripts) अभी भी http:// URLs का उपयोग करके referenced हैं। WordPress में, Settings > General पर जाएं और confirm करें कि WordPress Address और Site Address दोनों https:// का उपयोग करते हैं। "Better Search Replace" जैसे एक plugin database में remaining http:// references को update करने में मदद कर सकता है।