একটি SSL সার্টিফিকেট (কারিগরিভাবে একটি TLS সার্টিফিকেট) ইনস্টল করা মানে হলো আপনার ইস্যু করা সার্টিফিকেট ফাইলগুলো সার্ভার বা প্ল্যাটফর্মে রাখা যেখানে আপনার ওয়েবসাইট চালানো হয়, তারপর সেই সার্ভারকে সেগুলো ব্যবহার করতে বলা। একবার এটি সম্পন্ন হলে, আপনার সাইট প্যাডলক সহ HTTPS-এর মাধ্যমে লোড হয়, এবং আপনার দর্শক ও আপনার সার্ভারের মধ্যে ট্রাফিক এনক্রিপ্ট করা থাকে। সঠিক পদক্ষেপগুলো নির্ভর করে আপনার সাইট কোথায় থাকে তার উপর, তবে আপনি এটিকে ইনস্টল করা, যোগ করা, বা SSL সেট আপ করা যেভাবেই বলুন, প্রক্রিয়াটি একই থাকে।
আপনার প্ল্যাটফর্ম আগেই জানেন? আপনার সেটআপের জন্য নির্দিষ্ট পদক্ষেপগুলোতে সরাসরি চলে যান।
এখনো কোনো সার্টিফিকেট নেই? প্রথমে একটি SSL সার্টিফিকেট বেছে নিন, তারপর এটি ইনস্টল করতে এখানে ফিরে আসুন।
৫টি পদক্ষেপে SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি
- আপনার সার্টিফিকেট ফাইল এবং প্রাইভেট কী সংগ্রহ করুন আপনার সার্টিফিকেট অথরিটি থেকে।
- সার্টিফিকেট কোথায় যাবে তা নির্ধারণ করুন, তা একটি কন্ট্রোল প্যানেল, আপনার ওয়েব সার্ভার, বা আপনার হোস্ট যেটাই হোক।
- আপলোড বা ইম্পোর্ট করুন সার্টিফিকেট এবং এর প্রাইভেট কী।
- ইন্টারমিডিয়েট (চেইন) সার্টিফিকেট ইনস্টল করুন যাতে ব্রাউজারগুলো এটিকে বিশ্বাস করে।
- সার্টিফিকেটটি পোর্ট 443-এ আপনার সাইটের সাথে বাইন্ড করুন এবং HTTPS বাধ্যতামূলক করুন।
সার্টিফিকেট ইস্যু হয়ে গেলে বেশিরভাগ ইনস্টলেশন 5 থেকে 15 মিনিট সময় নেয়। মানুষ সবচেয়ে বেশি যে পদক্ষেপটি মিস করে সেটা সার্টিফিকেট নিজেই নয়। এটি ইন্টারমিডিয়েট চেইন, এবং কেন এটি গুরুত্বপূর্ণ তা নিয়ে আমরা আবার ফিরে আসব।
আপনার প্ল্যাটফর্ম খুঁজুন
একটি ধাপে ধাপে টিউটোরিয়ালে সরাসরি যেতে আপনার সার্ভার, কন্ট্রোল প্যানেল, বা ডিভাইস বেছে নিন:





শুরু করার আগে আপনার যা প্রয়োজন
প্রথমে সবকিছু একসাথে থাকলে ইনস্টলেশন দ্রুত হয়। তিনটি বিষয়:
- আপনার সার্টিফিকেট ফাইল(গুলো)। যাচাইকরণের পরে, আপনার সার্টিফিকেট অথরিটি ইস্যু করা সার্টিফিকেট পাঠায়, সাধারণত একটি .crt বা .pem ফাইল হিসেবে। কিছু CA এটি চেইনের সাথে বান্ডল করে; অন্যরা টুকরোগুলো পৃথকভাবে পাঠায়।
- মিলে যাওয়া প্রাইভেট কী। এটি তখন তৈরি হয়েছিল যখন আপনি আপনার CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) তৈরি করেছিলেন। যদি আপনি আপনার সার্ভার বা কন্ট্রোল প্যানেলে CSR তৈরি করে থাকেন, তাহলে কী-টি সেখানেই আছে। যদি আপনি আমাদের CSR জেনারেটর ব্যবহার করে থাকেন, তখন সংরক্ষণ করা কী-টি ব্যবহার করুন। এটি না থাকলে সার্টিফিকেট কাজ করবে না।
- ইন্টারমিডিয়েট (CA বান্ডল) সার্টিফিকেট। এটি আপনার সার্টিফিকেটকে অথরিটির বিশ্বস্ত রুটের সাথে সংযুক্ত করে।
পরামর্শ: সার্টিফিকেট এবং প্রাইভেট কী একটি মিলে যাওয়া জোড়া। এগুলো মিলে না গেলে সার্টিফিকেট ইনস্টল হবে না। কোনো স্পষ্ট কারণ ছাড়াই ইনস্টলেশন ব্যর্থ হলে প্রথমে এটি যাচাই করুন।
একটি ওয়াইল্डকার্ড বা মাল্টি-ডোমেন (SAN) সার্টিফিকেট আছে? এটি একইভাবে ইনস্টল হয়। শুধু নিশ্চিত করুন এটি আপনার ব্যবহৃত সঠিক হোস্টনেমগুলো কভার করে, যেমন রুট ডোমেইন এবং www।
এই বিষয়ে নতুন? আমাদের গাইড কীভাবে একটি SSL সার্টিফিকেট পাবেন-এ অনুরোধ করা, একটি CSR তৈরি করা, এবং একটি যাচাই করার বিষয়গুলো কভার করা হয়েছে।
SSL সার্টিফিকেট আসলে কোথায় ইনস্টল করা হয়?
এটি আমরা সবচেয়ে বেশি শুনি এমন প্রশ্ন, তাই এটি স্পষ্ট করে নেওয়া যাক। একটি SSL সার্টিফিকেট যেখান থেকেই আপনার ওয়েবসাইট পরিবেশন করা হয় সেখানে ইনস্টল করা হয়। বাস্তবে, এটি চারটি জায়গার একটি:
- একটি কন্ট্রোল প্যানেল, যেমন cPanel, Plesk, বা DirectAdmin। যদি আপনার হোস্ট আপনাকে একটি দিয়ে থাকে, তাহলে এটি সহজতম পথ: আপনি একটি ফর্মে সার্টিফিকেট পেস্ট করেন এবং এটি বাকিটা সামলে নেয়।
- আপনার নিজের ওয়েব সার্ভার, যেমন Apache, Nginx, IIS, বা Tomcat। একটি VPS বা ডেডিকেটেড সার্ভারে, আপনি সরাসরি সার্ভারের কনফিগারেশন সম্পাদনা করেন।
- একটি ম্যানেজড হোস্ট, ওয়েবসাইট বিল্ডার, বা CDN। অনেকেই আপনার জন্য SSL পরিচালনা করে বা একটি একক বাটন প্রদান করে। প্রথমে তাদের ডকুমেন্টেশন দেখুন, কারণ আপনার হাতে কিছু ইনস্টল করার প্রয়োজন হতে পারে না।
- একটি ডিভাইস বা অ্যাপ্লায়েন্স, যেমন একটি ফায়ারওয়াল, লোড ব্যালেন্সার, NAS, বা মেইল সার্ভার। প্রতিটির নিজস্ব সার্টিফিকেট স্ক্রিন থাকে।
সংক্ষিপ্ত সংস্করণ: যে মেশিনটি আপনার ডোমেইনের অনুরোধের উত্তর দেয় তাতে সার্টিফিকেটটি ইনস্টল করুন। যদি কোনো হোস্ট বা CDN আপনার সাইটের সামনে থাকে, তাহলে সাধারণত সেখানেই এটি যায়।
ধাপে ধাপে SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি
প্ল্যাটফর্মগুলোর মধ্যে প্রক্রিয়া একই থাকে: সার্টিফিকেট এবং কী আপলোড করুন, ইন্টারমিডিয়েট চেইন যোগ করুন, তারপর পোর্ট 443-এ এটি আপনার সাইটের সাথে বাইন্ড করুন। একটি SSL সার্টিফিকেট স্থাপন করা মূলত এই তিনটি পদক্ষেপ, যা আপনার প্ল্যাটফর্ম যে স্ক্রিন দেয় সেখানে পুনরাবৃত্তি করা হয়। সবচেয়ে সাধারণ সেটআপগুলোতে এটি কেমন দেখায় দেখুন। স্ক্রিনশট সহ সম্পূর্ণ ওয়াকথ্রুর জন্য, প্রতিটি সেকশনে লিঙ্ক করা প্ল্যাটফর্ম গাইড অনুসরণ করুন।
কন্ট্রোল প্যানেলের মাধ্যমে (cPanel বা Plesk)
cPanel-এ, এটি সাধারণত পাঁচ মিনিটের কাজ:
- SSL/TLS খুলুন, তারপর Install and Manage SSL for your site (HTTPS)।
- আপনার ডোমেইন নির্বাচন করুন।
- সার্টিফিকেট, প্রাইভেট কী, এবং CA বান্ডল (ইন্টারমিডিয়েট) তাদের ফিল্ডগুলোতে পেস্ট করুন।
- Install-এ ক্লিক করুন।
Plesk, DirectAdmin, এবং অন্যান্য প্যানেলগুলো একইভাবে কাজ করে: একটি স্ক্রিনে যেখানে আপনি তিনটি টুকরো পেস্ট করেন এবং সংরক্ষণ করেন। সম্পূর্ণ পদক্ষেপ: cPanel-এ SSL ইনস্টল করা।
একটি ওয়েব সার্ভারে ম্যানুয়ালি (Apache, Nginx, IIS)
আপনার নিজের সার্ভার চালানো মানে হলো আপনি সার্ভারের কনফিগারেশন ফাইল সম্পাদনা করে SSL কনফিগার করেন:
- Apache: আপনার ফাইলগুলো আপলোড করুন, তারপর আপনার সাইটের কনফিগে SSLCertificateFile, SSLCertificateKeyFile, এবং SSLCertificateChainFile সেগুলোর দিকে পয়েন্ট করুন, mod_ssl সক্রিয় করুন, এবং Apache পুনরায় চালু করুন। দেখুন Apache-এ SSL ইনস্টল করা।
- Nginx: আপনার সার্টিফিকেট এবং ইন্টারমিডিয়েট চেইনটিকে একটি ফাইলে একত্রিত করুন, ssl_certificate এবং ssl_certificate_key সেট করুন, listen 443 ssl যোগ করুন, এবং Nginx রিলোড করুন। দেখুন Nginx-এ SSL ইনস্টল করা।
- IIS (Windows Server): Windows-এ একটি SSL সার্টিফিকেট ইনস্টল করতে, সার্টিফিকেট ইম্পোর্ট করতে Complete Certificate Request ব্যবহার করুন, তারপর আপনার সাইটের জন্য পোর্ট 443-এ একটি HTTPS বাইন্ডিং যোগ করুন। দেখুন IIS-এ SSL ইনস্টল করা।
ইন্টারমিডিয়েট সার্টিফিকেট এড়িয়ে যাবেন না
আপনার কি ইন্টারমিডিয়েট সার্টিফিকেট ইনস্টল করতে হবে? হ্যাঁ, সর্বদা। এটি হলো সেই পদক্ষেপ যা বেশিরভাগ “এটি আমার ল্যাপটপে কাজ করে কিন্তু আমার ফোনে করে না” এর মতো সমস্যার পেছনে থাকে। আপনার সার্টিফিকেট একা পর্যাপ্ত নয়। ব্রাউজারগুলোর একটি বিশ্বস্ত রুটের সাথে এটিকে সংযুক্ত করতে ইন্টারমিডিয়েট (চেইন) সার্টিফিকেট প্রয়োজন। এটি বাদ দিলে, কিছু ডিভাইস একটি বিশ্বাস সতর্কতা দেখায় যখন অন্যরা ঠিকমতো লোড হয়, যা কারণটি খুঁজে পাওয়া কঠিন করে তোলে।
আপনার সার্টিফিকেট অথরিটি প্রদান করা CA বান্ডল সবসময় ইনস্টল করুন। Nginx-এ এর মানে হলো আপনার সার্টিফিকেট ফাইলে চেইনটি যুক্ত করা। Apache এবং বেশিরভাগ প্যানেলে এটি একটি আলাদা ফিল্ড বা ফাইল।
ইনস্টলেশনের পরে: আপনার সাইট HTTPS-এ নিয়ে যান এবং যাচাই করুন
সার্টিফিকেট ইনস্টল করলে আপনার পুরো সাইট স্বয়ংক্রিয়ভাবে HTTPS-এ পরিবর্তিত হয় না। বাকি দুটি কাজ:
- HTTPS বাধ্যতামূলক করুন। HTTP ট্রাফিক HTTPS-এ রিডাইরেক্ট করুন যাতে দর্শকরা সবসময় সুরক্ষিত সংস্করণে অবতরণ করে। আমাদের গাইড HTTP থেকে HTTPS-এ স্থানান্তর-এ রিডাইরেক্ট এবং মিশ্র কন্টেন্ট পরিষ্কার করার বিষয়গুলো কভার করা হয়েছে। WordPress-এ, দেখুন WordPress-এ SSL সেট আপ করা।
- এটি কাজ করেছে কিনা যাচাই করুন। আপনার SSL সার্টিফিকেট সঠিকভাবে ইনস্টল করা হয়েছে কিনা তা যাচাই করতে, আমাদের SSL চেকার-এর মাধ্যমে আপনার ডোমেইন চালান। এটি নিশ্চিত করে সার্টিফিকেট সক্রিয়, চেইন সম্পূর্ণ, এবং তারিখগুলো বৈধ। এটি একটি নজরে প্যাডলককে বিশ্বাস করার চেয়ে বেশি নির্ভরযোগ্য।
যখন কিছু কাজ করে না
বেশিরভাগ ইনস্টলেশন সমস্যা কিছু নির্দিষ্ট কারণের সাথে সম্পর্কিত:
- কিছু ডিভাইসে একটি বিশ্বাস সতর্কতা: ইন্টারমিডিয়েট চেইন অনুপস্থিত বা অসম্পূর্ণ।
- একটি “Not secure” লেবেল বা ভাঙা প্যাডলক: মিশ্র কন্টেন্ট, যেখানে পৃষ্ঠাটি এখনো HTTP-এর মাধ্যমে ইমেজ বা স্ক্রিপ্ট লোড করে।
- একটি নামের অমিল: সার্টিফিকেটটি আপনি যে সঠিক ডোমেইনটি পরিদর্শন করছেন তা কভার করে না, উদাহরণস্বরূপ www বনাম রুট ডোমেইন।
- একটি কী-এর অমিল: প্রাইভেট কী সার্টিফিকেটের সাথে মেলে না।
প্রতিটির একটি স্পষ্ট সমাধান আছে। আমাদের SSL এরর গাইড-এ নির্দিষ্ট ব্রাউজার বার্তাগুলো এবং সেগুলো সমাধানের উপায় নিয়ে বিস্তারিত আলোচনা করা হয়েছে।
অটোমেশন এবং সংক্ষিপ্ত সার্টিফিকেট মেয়াদকাল
ইনস্টল করার আগে জানা দরকার এমন দুটি বিষয় পরিবর্তিত হয়েছে। সার্টিফিকেটের মেয়াদকাল ছোট হয়ে আসছে, শিল্পটি অনেক ছোট বৈধতা সময়ের দিকে এগিয়ে যাচ্ছে, এবং এটি প্রতি কয়েক সপ্তাহে ম্যানুয়াল রিনিউয়ালকে অবাস্তব করে তোলে। যদি আপনার হোস্ট বা সার্ভার এটি সমর্থন করে, তাহলে স্বয়ংক্রিয় ইস্যুয়েন্স এবং রিনিউয়াল সেট আপ করুন (ACME, Let’s Encrypt, বা আপনার প্যানেলের অটো-SSL ফিচার)। আপনি একবার ইনস্টল করেন, এবং রিনিউয়ালগুলো নিজেরাই সামলে নেয়। যে পেইড সার্টিফিকেট আপনি নিজে পরিচালনা করেন তার জন্য, উপরের পদক্ষেপগুলো এখনো প্রযোজ্য। শুধু আপনার ক্যালেন্ডারে একটি রিনিউয়াল রিমাইন্ডার রাখুন যাতে এটি কখনো মেয়াদোত্তীর্ণ না হয়।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
একটি ওয়েবসাইটে SSL সার্টিফিকেট কীভাবে যুক্ত করব?
একটি ওয়েবসাইটে SSL সার্টিফিকেট যুক্ত করা একটি ইনস্টল করার মতোই: সার্টিফিকেট সংগ্রহ করুন, এটি আপনার সার্ভার বা কন্ট্রোল প্যানেলে রাখুন, ইন্টারমিডিয়েট চেইন ইনস্টল করুন, তারপর সাইটটি HTTPS-এ পরিবর্তন করুন। উপরের পদক্ষেপগুলো প্রতিটি সাধারণ সেটআপ কভার করে।
হ্যাঁ। কন্ট্রোল প্যানেলগুলো কয়েকটি ক্লিকে একটি ইনস্টল করে, এবং ম্যানুয়াল সার্ভার ইনস্টলেশন একটি স্ট্যান্ডার্ড পদক্ষেপের সেট অনুসরণ করে। যদি আপনি এটি না চান, বেশিরভাগ হোস্টিং প্রদানকারী আপনার জন্য এটি ইনস্টল করে দেবে।
Let’s Encrypt-এর মতো অথরিটি থেকে ফ্রি সার্টিফিকেট পেইড সার্টিফিকেটের মতোই ইনস্টল হয়। অনেক হোস্ট এক-ক্লিক ফ্রি SSL প্রদান করে, বা আপনি ACME দিয়ে এটি স্বয়ংক্রিয় করতে পারেন। ট্রেড-অফগুলো হলো একটি ছোট মেয়াদকাল এবং কোনো ওয়ারেন্টি বা প্রতিষ্ঠান যাচাইকরণ না থাকা।
সার্টিফিকেট ইস্যু হয়ে গেলে ইনস্টলেশন নিজেই সাধারণত 5 থেকে 15 মিনিট সময় নেয়। এর আগে যাচাইকরণে কয়েক মিনিট (ডোমেইন যাচাইকরণ) থেকে কয়েক দিন (প্রতিষ্ঠান বা এক্সটেন্ডেড যাচাইকরণ) সময় যুক্ত হতে পারে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10




