আপনি যদি প্লেস্কে ওয়েবসাইটগুলি পরিচালনা করেন তবে শংসাপত্রগুলি ম্যানুয়ালি পরিচালনা করার আর কোনও কারণ নেই। সঠিক সেটআপের সাথে, আপনি এক্সটার্নাল অ্যাকাউন্ট বাইন্ডিং (ইএবি) সহ ACME প্রোটোকল ব্যবহার করে SSL শংসাপত্র ইস্যু, পুনর্নবীকরণ এবং ইনস্টলেশন স্বয়ংক্রিয় করতে পারেন।

এই গাইডটি আপনাকে দেখায় যে কীভাবে ACME.sh ব্যবহার করে প্লেস্ক (লিনাক্স-ভিত্তিক) এ একটি ACME SSL সার্টিফিকেট ইনস্টল করবেন, একটি হালকা ওজনের ACME ক্লায়েন্ট যা Plesk এর সাথে মসৃণভাবে কাজ করে।
আপনি যদি ভাগ করা হোস্টিংয়ে থাকেন তবে আপনি এই পদ্ধতিটি ব্যবহার করতে সক্ষম নাও হতে পারেন। বেশিরভাগ ভাগ করা পরিবেশগুলি রুট অ্যাক্সেস বা কাস্টম স্ক্রিপ্টগুলির অনুমতি দেয় না। এই গাইডটি ভিপিএস এবং ডেডিকেটেড সার্ভারগুলির জন্য কাজ করে যেখানে আপনি হোস্টিং স্ট্যাক নিয়ন্ত্রণ করেন।
আপনি শুরু করার আগে
ধাপে ঝাঁপিয়ে পড়ার আগে আপনার কাছে নিম্নলিখিতগুলি প্রস্তুত রয়েছে তা নিশ্চিত করুন:
- প্লেস্ক ওবসিডিয়ান সহ একটি সার্ভার বা ভিপিএস
- সার্ভারে SSH অ্যাক্সেস। হয় রুট বা সুডো সুবিধা সহ একজন ব্যবহারকারী
- একটি লাইভ ডোমেন একটি এ বা এএএএ রেকর্ডের মাধ্যমে সার্ভারের দিকে নির্দেশ করে
- পোর্ট 80 উন্মুক্ত এবং সর্বজনীনভাবে অ্যাক্সেসযোগ্য (HTTP-01 যাচাইকরণের জন্য প্রয়োজনীয়)
- এসএসএল সরবরাহকারীর কাছ থেকে আপনার ইএবি শংসাপত্রগুলি (ইএবি কেআইডি এবং ইএবি এইচএমএসি কী)
ব্যবহার করার জন্য ACME এন্ডপয়েন্টগুলি:
- সেকটিগো: https://acme.sectigo.com/v2/DV
- ডিজিসার্ট: https://acme.digicert.com/v2/acme
ধাপ 1: Plesk এ আপনার ওয়েবসাইটের ডকুমেন্ট রুট পরীক্ষা করুন
আপনার সাইটের রুট ফোল্ডারের পথের প্রয়োজন হবে যাতে ACME.sh বৈধতা ফাইলগুলি সঠিকভাবে স্থাপন করতে পারেন।
- Plesk-এ লগ ইন করুন
- হোস্টিং সেটিংস yourdomain.com > ওয়েবসাইট এবং ডোমেইনে > যান
- ডকুমেন্ট রুট মান অনুলিপি করুন। দেখে মনে হচ্ছে: /var/www/vhosts/yourdomain.com/httpdocs
- এই পথটি হাতের কাছে রাখুন, আপনি পরবর্তী পদক্ষেপগুলিতে এটি ব্যবহার করবেন।
ধাপ 2: SSH অ্যাক্সেস সক্ষম করুন (যদি প্রয়োজন হয়)
যদি আপনার হোস্টিং পরিকল্পনায় এসএসএইচ সক্ষম না থাকে:
- ওয়েব হোস্টিং অ্যাক্সেস yourdomain.com ওয়েবসাইট > এবং ডোমেইনে > যান
- এসএসএইচ-এর মাধ্যমে সার্ভারে অ্যাক্সেসের অধীনে, /bin/bash বা /usr/bin/bash চয়ন করুন
- সেটিংস সংরক্ষণ করুন
আপনি কোনও পরিচালিত/শেয়ার করা হোস্টে থাকলে, SSH অ্যাক্সেসের অনুরোধ করতে সমর্থনের সাথে যোগাযোগ করুন।
ধাপ 3: SSH এর মাধ্যমে আপনার সার্ভারের সাথে সংযোগ করুন
আপনার স্থানীয় টার্মিনাল থেকে, সার্ভারের সাথে সংযোগ করুন:
ssh [email protected]
অথবা, যদি কোনও নন-রুট ব্যবহারকারী ব্যবহার করে:
ssh [email protected]
ধাপ 4: ACME.sh ইনস্টল করুন
অফিসিয়াল ইনস্টলার চালান:
curl https://get.acme.sh | sh
source ~/.bashrc
তারপরে এটি ইনস্টল করা হয়েছে তা নিশ্চিত করতে সংস্করণটি পরীক্ষা করুন:
acme.sh --version
যদি এটি ব্যর্থ হয় তবে নিশ্চিত করুন curl এবং ইনস্টল git করা হয়েছে। প্রয়োজনে আপনি ইনস্টলটি --force পুনরায় চালাতে পারেন।
ধাপ 5: EAB এর সাথে আপনার অ্যাকাউন্ট নিবন্ধন করুন
ACME নিবন্ধন হ’ল এককালীন সেটআপ যা আপনার সার্ভারকে সার্টিফিকেট কর্তৃপক্ষের সাথে লিঙ্ক করে, যাতে ভবিষ্যতের শংসাপত্রের অনুরোধগুলি স্বয়ংক্রিয়ভাবে যাচাই এবং প্রক্রিয়া করা যায়।
এই কমান্ডটি আপনার অনন্য EAB শংসাপত্রগুলি ব্যবহার করে আপনার SSL সরবরাহকারীর (Sectigo বা DigiCert) সাথে আপনার ACME অ্যাকাউন্টটি নিবন্ধন করে।
acme.sh --register-account \
--server https://acme.sectigo.com/v2/DV \
--eab-kid YOUR_EAB_KID \
--eab-hmac-key YOUR_EAB_HMAC_KEY \
--accountemail [email protected]
প্রতিটি অংশের অর্থ এখানে রয়েছে:
acme.sh --register-account– এসিএমই অ্যাকাউন্ট রেজিস্ট্রেশন শুরু--server– আপনার সরবরাহকারীর ACME URL (Sectigo বা DigiCert)--eab-kid– সরবরাহকারীর কাছ থেকে আপনার ইএবি কী আইডি--eab-hmac-key– আপনার ইএবি এইচএমএসি গোপন কী (দীর্ঘ স্ট্রিং)--accountemailACME অ্যাকাউন্টের জন্য আপনার যোগাযোগের ইমেল
এই কমান্ডটি অবশ্যই আপনার আসল EAB বিবরণ এবং ইমেল ঠিকানা দিয়ে কাস্টমাইজ করা আবশ্যক। এটি যেমন আছে তেমন অনুলিপি করবেন না।
আপনি যদি প্লেসহোল্ডারগুলিতে YOUR_EAB_KIDছেড়ে যান তবে কমান্ডটি প্রমাণীকরণ ত্রুটির সাথে ব্যর্থ হবে।
একবার এটি সফলভাবে চললে, আপনার সার্ভারটি এখন সেই সরবরাহকারীর কাছ থেকে এসএসএল শংসাপত্রের অনুরোধ করার জন্য অনুমোদিত; আপনি সরবরাহকারী বা শংসাপত্রগুলি স্যুইচ না করা পর্যন্ত ভবিষ্যতে আবার নিবন্ধন করার দরকার নেই।
ধাপ 6: এইচটিটিপি বৈধতার জন্য প্রস্তুত করুন
ACME চ্যালেঞ্জ ডিরেক্টরি তৈরি করুন:
mkdir -p /var/www/vhosts/yourdomain.com/httpdocs/.well-known/acme-challenge
তারপরে এটি কাজ করে কিনা তা পরীক্ষা করুন:
echo "ok" > /var/www/vhosts/yourdomain.com/httpdocs/.well-known/acme-challenge/testfile
curl -I http://yourdomain.com/.well-known/acme-challenge/testfile
তোমার দেখা উচিৎ HTTP/1.1 200 OK. যদি তা না হয় তবে ফায়ারওয়ালের নিয়মাবলী, পোর্ট 80 অ্যাক্সেস বা ডকুমেন্ট রুট পাথ পরীক্ষা করুন।
ধাপ 7: এসিএমই পথের জন্য বাইপাস জোরপূর্বক এইচটিটিপিএস
যদি আপনার সাইটটি সমস্ত ট্র্যাফিককে এইচটিটিপিএস-এ পুনর্নির্দেশ করে, তবে আপনি চ্যালেঞ্জ ফোল্ডারটিকে বাইপাস করার অনুমতি না দিলে এটি এইচটিটিপি -01 বৈধতা ভেঙে দেবে।
আপনি যদি অ্যাপাচি ব্যবহার করেন (প্লেস্ক লিনাক্সে ডিফল্ট)
ডকুমেন্ট রুটে আপনার . htaccess ফাইলটি সম্পাদনা করুন এবং এটি শীর্ষে যুক্ত করুন:
RewriteEngine On
RewriteRule ^.well-known/acme-challenge/ - [L]
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
আপনি যদি এনজিআইএনএক্স ব্যবহার করেন (বা এনজিআইএনএক্স অ্যাপাচিকে সামনের দিকে নিয়ে যাচ্ছে)
Apache .htaccess এখানে সাহায্য করবে না কারণ Nginx প্রথমে পুনর্নির্দেশটি পরিচালনা করে। পরিবর্তে, আপনাকে প্লেস্কে একটি কাস্টম এনজিআইএনএক্স নির্দেশনা যুক্ত করতে হবে:
- অ্যাপাচি এবং এনজিআইএনএক্স সেটিংস yourdomain.com ওয়েবসাইট > এবং ডোমেইনগুলিতে > যান
- অতিরিক্ত এনজিআইএনএক্স নির্দেশাবলী লেবেলযুক্ত ক্ষেত্রটি সন্ধান করুন
- এটি আটকান:
location ^~ /.well-known/acme-challenge/ {
root /var/www/vhosts/yourdomain.com/httpdocs;
allow all;
try_files $uri =404;
}
এটি এনজিনক্সকে সরাসরি চ্যালেঞ্জ পথটি পরিবেশন করতে বলে, কোনও এইচটিটিপিএস রিডাইরেক্ট বা অ্যাপাচিতে প্রক্সি নয়। পরিবর্তনগুলি সংরক্ষণ করুন এবং প্রয়োগ করুন।
ধাপ 8: সার্টিফিকেট ইস্যু করুন
এখন আপনি সার্টিফিকেটের জন্য অনুরোধ করতে পারেন। এখানে সেকটিগো এবং দুটি ডোমেন বৈচিত্রের সাথে একটি উদাহরণ রয়েছে:
acme.sh --issue \
-d yourdomain.com \
-d www.yourdomain.com \
-w /var/www/vhosts/yourdomain.com/httpdocs \
--server https://acme.sectigo.com/v2/DV
আপনি যতগুলি পতাকা -d প্রয়োজন তত অন্তর্ভুক্ত করতে পারেন। একবার শংসাপত্রটি ইস্যু হয়ে গেলে, ACME.sh এই ফোল্ডারে সবকিছু সংরক্ষণ করে: /root/.acme.sh/yourdomain.com/
প্লেস্কের জন্য আপনার যে দুটি ফাইলের প্রয়োজন হবে তা হ’ল:
- yourdomain.com.key: এটি আপনার ব্যক্তিগত কী
- fullchain.cer: এটি আপনার সার্টিফিকেট ফাইল, এবং এতে সম্পূর্ণ চেইন (আপনার সার্ট + সিএ চেইন) অন্তর্ভুক্ত রয়েছে
এই ফাইলগুলি আপনি প্লেস্কে সার্টিফিকেট ইনস্টল করতে সিএলআইতে আপলোড বা ব্যবহার করবেন।
ধাপ 9: UI এর মাধ্যমে Plesk এ শংসাপত্র আমদানি করুন
- এসএসএল / টিএলএস শংসাপত্রের yourdomain.com ওয়েবসাইট > এবং ডোমেইনগুলিতে > যান
- এসএসএল / টিএলএস সার্টিফিকেট যুক্ত করুন ক্লিক করুন
- শংসাপত্রটি আপলোড করুন (fullchain.cer নির্বাচন করুন) এবং ব্যক্তিগত কী (yourdomain.com.key নির্বাচন করুন)। সংরক্ষণ ক্লিক করুন
- হোস্টিং সেটিংসে ফিরে যান এবং SSL / TLS সমর্থন বিভাগের অধীনে এই শংসাপত্রটি নির্বাচন করুন
- ঠিক আছে বা প্রয়োগ করুন ক্লিক করুন
আপনার ডোমেন এখন তৃতীয় পক্ষের ACME SSL শংসাপত্র ব্যবহার করছে।
ধাপ 10: প্লেস্ক সিএলআইয়ের মাধ্যমে আমদানি স্বয়ংক্রিয় করুন (ঐচ্ছিক, ক্রোনের জন্য আদর্শ)
ভবিষ্যতের পুনর্নবীকরণে সার্টিফিকেট অ্যাপ্লিকেশন স্বয়ংক্রিয় করতে, সিএলআই ব্যবহার করুন:
plesk bin certificate -c "acme-yourdomain" \
-domain yourdomain.com \
-cert-file /root/.acme.sh/yourdomain.com/fullchain.cer \
-key-file /root/.acme.sh/yourdomain.com/yourdomain.com.key
plesk bin domain -u yourdomain.com -ssl true -certificate-name "acme-yourdomain"
plesk bin httpdmng --reconfigure-domain yourdomain.com
যদি প্লেস্ক কমান্ডটি স্বীকৃত না হয়, তবে সম্পূর্ণ পথটি চেষ্টা করুন: /usr/sbin/plesk bin …
ধাপ 11: ডিপ্লয় স্ক্রিপ্ট দিয়ে পুনর্নবীকরণ স্বয়ংক্রিয় করুন
মেয়াদ শেষ হওয়ার ~ 30 দিন আগে ACME.sh স্বয়ংক্রিয়ভাবে সার্টিফিকেটগুলি পুনর্নবীকরণ করে। তবে আমরা স্বয়ংক্রিয়ভাবে প্লেস্কে প্রয়োগ করার জন্য একটি পোস্ট-রিনিউ হুকে তারযুক্ত করব।
1. ডিপ্লয় স্ক্রিপ্ট তৈরি করুন
nano /usr/local/bin/plesk-acme-deploy.sh
নিম্নলিখিতগুলি আটকান:
#!/usr/bin/env bash
set -euo pipefail
DOMAIN="yourdomain.com"
CERT_DIR="/root/.acme.sh/${DOMAIN}"
CERT_NAME="acme-${DOMAIN}"
CERT_FILE="${CERT_DIR}/fullchain.cer"
KEY_FILE="${CERT_DIR}/${DOMAIN}.key"
/usr/sbin/plesk bin certificate -c "${CERT_NAME}" \
-domain "${DOMAIN}" \
-cert-file "${CERT_FILE}" \
-key-file "${KEY_FILE}"
/usr/sbin/plesk bin domain -u "${DOMAIN}" -ssl true -certificate-name "${CERT_NAME}"
/usr/sbin/plesk bin httpdmng --reconfigure-domain "${DOMAIN}"
echo "Plesk deploy complete for ${DOMAIN}"
2. সংরক্ষণ করুন এবং এটি কার্যকর করুন
chmod +x /usr/local/bin/plesk-acme-deploy.sh
3. এটি ACME.sh এর সাথে লিঙ্ক করুন
acme.sh --install-cert -d yourdomain.com \
--key-file ~/.acme.sh/yourdomain.com/yourdomain.com.key \
--fullchain-file ~/.acme.sh/yourdomain.com/fullchain.cer \
--reloadcmd "/usr/local/bin/plesk-acme-deploy.sh"
এখন থেকে, প্রতিটি পুনর্নবীকরণ প্লেস্কের ক্ষেত্রে প্রযোজ্য হবে।
ধাপ 12: সবকিছু পরীক্ষা করুন
https://yourdomain.com এ আপনার সাইট ভিজিট করুন। সার্টিফিকেটটি বৈধ হওয়া উচিত এবং আপনার সিএ দেখাতে হবে।
পুনর্নবীকরণ পরীক্ষা করতে এবং ম্যানুয়ালি মোতায়েন করতে চালান:
acme.sh --renew -d yourdomain.com --force
তারপরে লগটি লেজ করুন:
tail -n 60 ~/.acme.sh/acme.sh.log
আপনার একটি সফল পুনর্নবীকরণ এবং শেষে ” প্লেস্ক মোতায়েন সম্পূর্ণ” দেখতে হবে।
সাধারণ সমস্যা এবং সমস্যা সমাধান
এমনকি সঠিক সেটআপের সাথেও, জিনিসগুলি সর্বদা প্রথম চেষ্টায় মসৃণভাবে যায় না, বিশেষত ডোমেন বৈধতা, পুনর্নির্দেশনা বা ফাইল পথগুলির সাথে। আপনার শংসাপত্র ইস্যু বা পুনর্নবীকরণ করার সময় আপনি যে সমস্ত সাধারণ সমস্যার মুখোমুখি হতে পারেন এবং কীভাবে সেগুলি দ্রুত ঠিক করবেন তা নীচে দেওয়া হল।
HTTP যাচাইকরণ ব্যর্থ হয়েছে (404, সময়সীমা শেষ বা টেস্টফাইল খুঁজে পাওয়া যায়নি)
এর অর্থ ACME চ্যালেঞ্জ ফাইলটি সঠিকভাবে পরিবেশন করা হচ্ছে না।
- Plesk > হোস্টিং সেটিংসে ডকুমেন্ট রুটটি ডাবল-চেক করুন।
- পোর্ট 80 খোলা আছে এবং আপনার ফায়ারওয়াল, হোস্টিং প্যানেল বা ক্লাউড সরবরাহকারী দ্বারা অবরুদ্ধ নয় তা নিশ্চিত করুন।
- আপনার যদি এইচটিটিপিএস-এ পুনর্নির্দেশনা থাকে তবে নিশ্চিত করুন যে / .well-known/acme-challenge/ পূর্বে দেখানো হিসাবে বাদ দেওয়া হয়েছে।
ইস্যু করার সময় “অননুমোদিত” বা “অবৈধ প্রতিক্রিয়া”
ACME সার্ভারটি আপনার চ্যালেঞ্জটি যাচাই করতে পারেনি, সম্ভবত নিম্নলিখিতগুলির একটির কারণে:
- আপনার ডোমেনের DNS রেকর্ডগুলি এখনও আপডেট হয়নি (A বা AAAA রেকর্ড অনুপস্থিত বা এখনও প্রচার করা হচ্ছে)।
- পরীক্ষার ফাইলটি পৌঁছানো যায়নি, খুব তাড়াতাড়ি অপসারণ করা হয়েছে বা কোনও নিয়ম দ্বারা অবরুদ্ধ করা হয়েছে।
- আপনি একটি সিডিএন বা ডাব্লুএএফ (ক্লাউডফ্লেয়ারের মতো) ব্যবহার করছেন যা এইচটিটিপি ট্র্যাফিককে বাধা দেয়। ACME পথটি অস্থায়ীভাবে প্রক্সিতে বিরাম দিন বা হোয়াইটলিস্ট করুন।
নবায়নের পর কিছুই হয় না
শংসাপত্রটি পুনর্নবীকরণ করা হয়, তবে এটি প্লেস্কে প্রয়োগ করা হয় না।
নিশ্চিত হয়ে নিন যে আপনার ডিপ্লয় স্ক্রিপ্ট পথটি – -reloadcmd এ সঠিক।
স্ক্রিপ্টটি চালানোর মাধ্যমে এক্সিকিউটেবল কিনা তা পরীক্ষা করুন:
chmod +x /usr/local/bin/plesk-acme-deploy.sh
এসিএমই লগের ভিতরে দেখুন:
tail -n 60 ~/.acme.sh/acme.sh.log
সেখানে ত্রুটি প্রদর্শিত হবে।
Plesk CLI আমদানি ব্যর্থ হয়েছে
আপনার ডিপ্লয় স্ক্রিপ্টটি চলতে পারে তবে সার্টিফিকেট প্রযোজ্য নয়।
- যদি plesk কমান্ডটি খুঁজে না পাওয়া যায় তবে সম্পূর্ণ পথটি ব্যবহার করার চেষ্টা করুন: /usr/sbin/plesk
- .key এবং .cer ফাইলগুলি আসলে বিদ্যমান এবং সঠিক নাম রয়েছে কিনা তা দুবার পরীক্ষা করুন।
- ম্যানুয়ালি একটি পুনঃবিন্যাস জোর করতে, চালান:
plesk bin httpdmng --reconfigure-domain yourdomain.com
ফাইনাল রোডস
আপনি এখন আপনার প্লেস্ক সার্ভারে একটি পরিষ্কার, সম্পূর্ণ স্বয়ংক্রিয় এসএসএল সেটআপ চালু করেছেন। এই মুহুর্ত থেকে, আপনার শংসাপত্রটি ব্যাকগ্রাউন্ডে স্বয়ংক্রিয়ভাবে পুনর্নবীকরণ করা হবে এবং আপনি যখনই কোনও নতুন শংসাপত্র ইস্যু করবেন তখনই স্ক্রিপ্টটি অবিলম্বে প্লেস্ক আপডেট করবে। আপনি আপনার সার্টিফিকেট জীবনচক্রের সম্পূর্ণ নিয়ন্ত্রণ নিয়েছেন এবং আপনার জীবনকে অনেক সহজ করে তুলেছেন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

