আপনি যদি আপনার ওপিএনসেন্স ফায়ারওয়ালে এসএসএল / টিএলএস পরিচালনা করে থাকেন তবে অন্তর্নির্মিত এসিএমই ক্লায়েন্ট প্লাগইন ব্যবহার করা সেক্টিগোর মতো বিশ্বস্ত সিএ থেকে শংসাপত্র জারি এবং পুনর্নবীকরণের একটি সুরক্ষিত এবং স্বয়ংক্রিয় উপায়। এই গাইডটিতে, আপনি অফিসিয়াল প্লাগইন ব্যবহার করে ওপিএনসেন্সে কীভাবে একটি এসিএমই শংসাপত্র ইনস্টল করবেন, ইএবি শংসাপত্রগুলির সাথে আপনার এসিএমই অ্যাকাউন্টটি কনফিগার করবেন, ডোমেন মালিকানা যাচাই করবেন এবং স্বয়ংক্রিয়ভাবে শংসাপত্রগুলি স্থাপন করবেন তা শিখবেন।

এই পদ্ধতিটি গেটওয়ে, বিপরীত প্রক্সি হিসাবে বা ন্যাটের পিছনে পরিষেবাগুলি সুরক্ষিত করার জন্য ওপিএনসেন্স ব্যবহার করে তাদের জন্য আদর্শ। আসুন প্রতিটি পদক্ষেপের মধ্য দিয়ে যাই।
আপনার যা লাগবে
আপনি শুরু করার আগে, নিশ্চিত হয়ে নিন যে আপনার আছে:
- OPNsense ওয়েব ইন্টারফেসে প্রশাসকের অ্যাক্সেস
- একটি বৈধ ডোমেন নাম যা আপনার OPNsense উদাহরণের দিকে নির্দেশ করে
- পোর্ট 80 খোলা (এইচটিটিপি -01 বৈধতার জন্য)
- আপনার শংসাপত্র সরবরাহকারীর কাছ থেকে এসিএমই শংসাপত্র:
- একমি ডিরেক্টরি ইউআরএল (উদাঃ https://acme.sectigo.com/v2/DV)
- EAB কী শনাক্তকারী (KID) এবং HMAC কী
ধাপ 1 – ইনস্টল করুন এবং ACME প্লাগইন সক্ষম করুন
- OPNsense ওয়েব ইন্টারফেসে লগ ইন করুন।
- সিস্টেম > ফার্মওয়্যার > প্লাগইনগুলিতে নেভিগেট করুন।
- ওএস-একমে-ক্লায়েন্ট নামের প্লাগইনটি সন্ধান করুন।
- ইনস্টল করতে এর পাশের + বোতামটি ক্লিক করুন।
- ইনস্টলেশনের পরে, ইন্টারফেসটি রিফ্রেশ করুন (F5 টিপুন)।
- পরিষেবাদি > ACME ক্লায়েন্ট > সেটিংসে যান এবং প্লাগইন সক্ষম করুন পরীক্ষা করুন। সংরক্ষণ করুন ক্লিক করুন।

এটি এসিএমই ক্লায়েন্ট ব্যাকএন্ড সক্ষম করে এবং কনফিগারেশন বিকল্পগুলি আনলক করে।
ধাপ 2 – একটি ACME অ্যাকাউন্ট যোগ করুন
আপনার শংসাপত্র কর্তৃপক্ষের সাথে ওপিএনসেন্সকে সংযুক্ত করতে, আপনাকে বাহ্যিক অ্যাকাউন্ট বাইন্ডিং (ইএবি) সহ একটি এসিএমই অ্যাকাউন্ট তৈরি করতে হবে।
- সার্ভিসেস > ACME Client > Accounts-এ যান। ক্লিক + যোগ করুন।
- ফর্ম পূরণ করুনঃ
- অ্যাকাউন্টের নাম: যে কোনও বর্ণনামূলক নাম চয়ন করুন।
- ই-মেইল অ্যাড্রেস: মেয়াদ উত্তীর্ণ নোটিশ বা ত্রুটির জন্য।
- একমি সিএ: কাস্টম সিএ ইউআরএল নির্বাচন করুন।
- কাস্টম সিএ ইউআরএল: আপনার সিএর এসিএমই ডিরেক্টরি ইউআরএল আটকান (উদাঃ, https://acme.sectigo.com/v2/DV)
- মূল সনাক্তকারী: আপনার ইএবি কিড প্রবেশ করুন।
- এইচএমএসি কী: আপনার ইএবি এইচএমএসি কী লিখুন।
- সংরক্ষণ ক্লিক করুন, তারপরে এসিএমই অ্যাকাউন্ট তৈরি করতে নিবন্ধন ক্লিক করুন।

নিশ্চিত করুন যে কেআইডি এবং এইচএমএসি নেতৃস্থানীয় / ট্রেলিং স্পেস ছাড়াই হুবহু অনুলিপি করা হয়েছে।
পদক্ষেপ 3 – একটি বৈধকরণ পদ্ধতি সেট আপ করুন (চ্যালেঞ্জের ধরণ)
ডোমেন মালিকানা প্রমাণ করতে, এসিএমই চ্যালেঞ্জ প্রকার ব্যবহার করে। ওপিএনসেন্সের জন্য, সবচেয়ে সাধারণ এইচটিটিপি -01।
- পরিষেবাদি > ACME ক্লায়েন্ট > চ্যালেঞ্জের ধরণগুলিতে যান। ক্লিক + যোগ করুন।
- বৈধতা পদ্ধতি হিসাবে এইচটিটিপি -01 চয়ন করুন। এটি পাবলিক ইন্টারনেট থেকে অ্যাক্সেসযোগ্য হতে পোর্ট 80 প্রয়োজন।
- পরিবর্তনগুলি সংরক্ষণ করুন এবং প্রয়োগ করুন।

যদি আপনার ফায়ারওয়াল পোর্ট 80 ব্লক করে বা আপনি ডিএনএস-ভিত্তিক হোস্টিং ব্যবহার করছেন তবে একটি বিকল্প বৈধকরণ পদ্ধতি বিবেচনা করুন (সমস্ত সংস্করণে স্থানীয়ভাবে সমর্থিত নয়)।
ধাপ 4 – সার্টিফিকেট তৈরি করুন এবং ইস্যু করুন
এখন আপনার অ্যাকাউন্ট এবং বৈধতা পদ্ধতি প্রস্তুত:
- পরিষেবাদি > ACME ক্লায়েন্ট > শংসাপত্রগুলিতে যান। ক্লিক + যোগ করুন।
- সার্টিফিকেট সেটিংস পূরণ করুন:
- ডোমেন নাম: আপনার সম্পূর্ণ ডোমেন লিখুন (উদাঃ, vpn.example.com)
- একমি অ্যাকাউন্ট: ধাপ 2 এ তৈরি অ্যাকাউন্টটি নির্বাচন করুন।
- বৈধকরণ পদ্ধতি: ধাপ 3-এ আপনার সেট করা HTTP-01 চ্যালেঞ্জটি চয়ন করুন।
- সংরক্ষণ করুন এবং প্রয়োগ করুন।

এসিএমই ক্লায়েন্ট এখন আপনার ডোমেনটি যাচাই করার এবং শংসাপত্র জারি করার চেষ্টা করবে।
একবার সম্পূর্ণ হয়ে গেলে, শংসাপত্রটি সংরক্ষণ করা হবে এবং ওয়েব জিইউআই, হ্যাপ্রক্সি, ওপেনভিপিএন এবং অন্যান্য প্লাগইন সহ সিস্টেম ব্যবহারের জন্য উপলব্ধ হবে।
পদক্ষেপ 5 – পুনর্নবীকরণ স্বয়ংক্রিয় করুন এবং শংসাপত্রগুলি প্রয়োগ করুন
সেটআপের পরে, শংসাপত্রগুলির মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে পুনর্নবীকরণ করা হয়।
আপনি সিস্টেম > সেটিংস > প্রশাসন বা স্বতন্ত্র প্লাগইন সেটিংসের মাধ্যমে ওপিএনসেন্স পরিষেবাগুলিতে জারি করা শংসাপত্রটি বরাদ্দ করতে পারেন।
আপনি আপনার এন্ট্রি নির্বাচন করে এবং ইস্যু / পুনর্নবীকরণ ক্লিক করে পরিষেবাদি > এসিএমই ক্লায়েন্ট > শংসাপত্রগুলির অধীনে ম্যানুয়ালি পুনর্নবীকরণ ট্রিগার করতে পারেন।
সাধারণ প্রশ্ন
এমনকি একটি ওয়ার্কিং সেটআপের সাথেও, ওপিএনসেন্সে এসিএমই শংসাপত্রগুলি পরিচালনা করা কিছু ব্যবহারিক উদ্বেগ উত্থাপন করতে পারে, বিশেষত সমস্যা সমাধান, পরিষেবাগুলিতে শংসাপত্র প্রয়োগ করা বা পুনর্নবীকরণের সমস্যাগুলি মোকাবেলা করা। প্রাথমিক কনফিগারেশনের পরে ব্যবহারকারীরা প্রায়শই যে বাস্তব সমস্যার সম্মুখীন হন তার উত্তর এখানে দেওয়া হল:
আমি কীভাবে ওপেনভিপিএন বা ওয়েব ইউআইয়ের মতো পরিষেবাগুলিতে শংসাপত্রটি বরাদ্দ করব?
শংসাপত্র জারি হয়ে গেলে, সিস্টেম > ট্রাস্ট > শংসাপত্রগুলিতে যান, আপনার জারি করা শংসাপত্রটি সন্ধান করুন এবং সম্পাদনা আইকনটি ক্লিক করুন। নীচে, আপনি একটি “ব্যবহৃত” বিভাগ দেখতে পাবেন যেখানে আপনি এটি ওয়েব জিইউআই, ওপেনভিপিএন, আইপিএসইসি বা অন্যান্য পরিষেবাদিতে বরাদ্দ করতে পারেন।
নতুন শংসাপত্রটি নিয়োগ করতে সেই পরিষেবাগুলি পুনরায় চালু করতে ভুলবেন না।
আমার সার্টিফিকেট ইস্যু করা হয়েছে, কিন্তু অ্যাক্টিভ হিসেবে দেখাচ্ছে না—কী ভুল?
এটি ট্রাস্ট > সার্টিফিকেট প্যানেলে নির্বাচিত এবং আপনি যে পরিষেবাটি সুরক্ষিত করার চেষ্টা করছেন তার সাথে সক্রিয়ভাবে লিঙ্কযুক্ত তা নিশ্চিত করুন। একা ইস্যু করা শংসাপত্রটিকে স্বয়ংক্রিয়ভাবে আবদ্ধ করে না – আপনাকে অবশ্যই এটি জিইউআই বা ভিপিএন-এর মতো পরিষেবাগুলিতে ম্যানুয়ালি বরাদ্দ করতে হবে।
এছাড়াও, আপনার শংসাপত্রের ডোমেন নামটি পরিষেবাতে কনফিগার করা একটির সাথে মেলে কিনা তা পরীক্ষা করে দেখুন (বিশেষত ওয়েব ইউআই অ্যাক্সেসের জন্য)।
এইচটিটিপি-০১ কেন একমাত্র সাপোর্টেড পদ্ধতি?
OPNsense ACME ক্লায়েন্ট বর্তমানে HTTP-01 বৈধতা বাক্সের বাইরে সমর্থন করে। DNS-01 বা অন্যান্য উন্নত বিকল্পগুলির জন্য তৃতীয় পক্ষের স্ক্রিপ্ট বা বাহ্যিক অটোমেশনের প্রয়োজন হতে পারে এবং স্থানীয়ভাবে সমর্থিত নয়।
শেষ কথা
আপনি এখন বাণিজ্যিক সিএ থেকে অন্তর্নির্মিত প্লাগইন এবং ইএবি শংসাপত্রগুলি ব্যবহার করে ওপিএনসেন্সে কীভাবে একটি এসিএমই শংসাপত্র ইনস্টল করবেন তা শিখেছেন। স্বয়ংক্রিয় পুনর্নবীকরণ এবং ফায়ারওয়াল পরিষেবাদির সাথে সহজ ইন্টিগ্রেশন সহ, এই পদ্ধতিটি আপনার সিস্টেমকে ন্যূনতম ম্যানুয়াল প্রচেষ্টার সাথে সুরক্ষিত রাখে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

