hero-faq-1
আমার SSL কাজ করছে সত্ত্বেও রিপোর্ট HSTS এর জন্য “Not Supported” দেখাচ্ছে কেন?

HSTS একটি সার্ভার রেসপন্স হেডার, সার্টিফিকেটের অংশ নয়। সার্টিফিকেটটি সম্পূর্ণভাবে বৈধ থাকতে পারে যখন HSTS কনফিগার করা হয়নি। এটি ওয়েব সার্ভার কনফিগে যোগ করুন: Apache ব্যবহার করে Header always set Strict-Transport-Security, Nginx ব্যবহার করে add_header Strict-Transport-Security

লিংক কপি করুন

SSL Checker কি যেকোনো Certificate Authority থেকে আসা সার্টিফিকেটের জন্য কাজ করে?

হ্যাঁ। এটি সার্ভার যেকোনো সার্টিফিকেট পড়ে, Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services এবং অন্যান্য থেকে। SSL Dragon এর SSL certificate catalog সেই CA গুলির মধ্যে ছয়টি পাশাপাশি কভার করে।

লিংক কপি করুন

আমি কি একটি অভ্যন্তরীণ বা স্থানীয় হোস্টনেমের SSL সার্টিফিকেট পরীক্ষা করতে পারি?

না, পাবলিক চেকাররা ফায়ারওয়ালের পিছনে থাকা অভ্যন্তরীণ হোস্টগুলিতে পৌঁছাতে পারে না। একই নেটওয়ার্কের একটি মেশিন থেকে, সমতুল্য আউটপুটের জন্য openssl s_client -connect host:443 -servername host চালান। OpenSSL কমান্ড-লাইন টুল বেশিরভাগ Linux ডিস্ট্রিবিউশনের সাথে আসে এবং Windows এর জন্য উপলব্ধ।

লিংক কপি করুন

রিপোর্টে “incomplete chain” দেখা মানে কী?

আপনার সার্ভার ব্রাউজারগুলির প্রয়োজনীয় সমস্ত মধ্যবর্তী সার্টিফিকেট পাঠাচ্ছে না। দ্রুত সমাধান: Apache SSLCertificateChainFile বা একটি সম্মিলিত বান্ডল ব্যবহার করে, Nginx একটি fullchain.pem ফাইল প্রত্যাশা করে, এবং IIS সার্টিফিকেট আমদানি উইজার্ডের মাধ্যমে চেইনটি পুনর্নির্মাণ করে।

লিংক কপি করুন

আমার SSL নিরাপত্তা রেটিং কত হওয়া প্রয়োজন?

A বা A+ এর লক্ষ্য রাখুন। B রেটিং প্রতিটি ব্রাউজারে কাজ করে, কিন্তু সাধারণত এটি সমাধানযোগ্য সমস্যা নির্দেশ করে। বেশিরভাগ রেটিং হ্রাস দুটি বিষয়ের সাথে সম্পর্কিত যা SSL checker নিরাপত্তা বৈশিষ্ট্য প্যানেলে চিহ্নিত করে: একটি অনুপস্থিত HSTS হেডার বা একটি অনির্ধারিত CAA রেকর্ড। কোনটিই সার্টিফিকেট স্পর্শ করার প্রয়োজন নেই।

লিংক কপি করুন

আমার SSL সার্টিফিকেট কত বার চেক করা উচিত?

মাসিক একটি যুক্তিসঙ্গত ভিত্তি। ২০০-দিনের সার্টিফিকেট এখন সর্বোচ্চ হওয়ায়, মেয়াদ শেষের ৩০ দিন আগে একটি সম্পূর্ণ পরীক্ষা চালানোর জন্য একটি কঠোর অনুস্মারক সেট করুন। নবায়নের পরে একটি অতিরিক্ত পরীক্ষা চালান, কারণ চেইন বান্ডেল ত্রুটি নবায়ন-পরবর্তী সবচেয়ে সাধারণ সমস্যা।

লিংক কপি করুন

সবচেয়ে সাশ্রয়ী Wildcard SSL সার্টিফিকেট কোনটি?

বছরে $56.33 এর জন্য Sectigo PositiveSSL Wildcard অথবা এর Comodo সমতুল্য পণ্য। উভয়ই domain-validated এবং DNS বা ইমেইলের মাধ্যমে ডোমেইন নিয়ন্ত্রণ নিশ্চিত করার পর প্রায় 5 মিনিটের মধ্যে জারি হয়।

লিংক কপি করুন

আমি কি একটি Wildcard SSL সার্টিফিকেট একাধিক সার্ভারে ইনস্টল করতে পারি?

হ্যাঁ, কোনো প্রতি-সার্ভার ফি ছাড়াই। প্রথম ইনস্টলেশন থেকে সার্টিফিকেট, প্রাইভেট কী এবং ইন্টারমিডিয়েট চেইন এক্সপোর্ট করুন এবং প্রতিটি অতিরিক্ত হোস্টে সেগুলি ইমপোর্ট করুন। SSL Dragon যেকোনো Wildcard পণ্যে সার্ভার সংখ্যার কোনো সীমা আরোপ করে না।

লিংক কপি করুন

একটি Wildcard SSL সার্টিফিকেট কতদ্রুত ইস্যু করা হয়?

DV wildcards ডোমেইন কন্ট্রোল ভ্যালিডেশনের পরে প্রায় ৫ মিনিটে ইস্যু হয়। OV wildcards ব্যবসায়িক যাচাইকরণ পদক্ষেপের কারণে ১ থেকে ৩ ব্যবসায়িক দিন সময় নেয়। DNS-based validation হল DV অর্ডারের জন্য সবচেয়ে দ্রুত পদ্ধতি এবং স্বয়ংক্রিয় করা সবচেয়ে সহজ।

লিংক কপি করুন

কি কোনো EV ওয়াইল্ডকার্ড SSL সার্টিফিকেট আছে?

না। Extended Validation প্রতিটি ডোমেইনকে আলাদাভাবে যাচাই করার দাবি রাখে, যা ওয়াইল্ডকার্ড স্কোপকে বাদ দেয়। যদি আপনি আপনার মূল সাইটে EV বিশ্বাস এবং সাবডোমেইনের জন্য ওয়াইল্ডকার্ড কভারেজ চান, তাহলে একটি EV একক-ডোমেইন সার্টিফিকেটকে একটি OV ওয়াইল্ডকার্ডের সাথে জোড়া দিন।

লিংক কপি করুন