আপনি তিনটি জায়গায় CSR তৈরি করতে পারেন: কমান্ড লাইনে OpenSSL দিয়ে, আপনার সার্ভারের কন্ট্রোল প্যানেল বা অ্যাডমিন কনসোলে (cPanel, IIS, Plesk), বা ফ্রি অনলাইন CSR জেনারেটর দিয়ে যদি আপনার সার্ভার অ্যাক্সেস না থাকে। আপনি যে পথই বেছে নিন না কেন, আপনাকে আপনার ডোমেইন এবং সংস্থা সম্পর্কে একই বিবরণ পূরণ করতে হবে, এবং শেষে আপনি দুটি জিনিস পাবেন: আপনার সার্টিফিকেট অর্ডারের সাথে জমা দেওয়া CSR, এবং একটি প্রাইভেট কী যা নিরাপদে রাখতে হবে (কিছু কন্ট্রোল প্যানেল আপনার জন্য সেই কী সংরক্ষণ করে)।
আপনি যদি এতে নতুন হন, একটি CSR (সংক্ষেপে সার্টিফিকেট সাইনিং রিকোয়েস্ট) হল এমন একটি ফাইল যা একটি সার্টিফিকেট অথরিটিকে আপনার SSL সার্টিফিকেট ইস্যু করার জন্য অনুরোধ করে। যেকোনো প্ল্যাটফর্মে এটি তৈরি করার পদ্ধতি এখানে দেওয়া হল।
৬ ধাপে কীভাবে CSR তৈরি করবেন
- কোথায় এটি তৈরি করবেন তা সিদ্ধান্ত নিন: যে সার্ভার সার্টিফিকেট হোস্ট করবে সেখানে (কমান্ড লাইন বা কন্ট্রোল প্যানেল), বা একটি ফ্রি CSR জেনারেটর দিয়ে।
- আপনার সার্ভারের SSL টুল খুলুন বা একটি নতুন CSR এবং প্রাইভেট কী শুরু করতে OpenSSL কমান্ড চালান।
- আপনার ডোমেইনটি Common Name হিসেবে লিখুন (আপনি যে সঠিক অ্যাড্রেসটি সুরক্ষিত করতে চান, যেমন www.example.com)।
- আপনার সংস্থার বিবরণ যুক্ত করুন: সংস্থা, ইউনিট, শহর, রাজ্য, দেশ, এবং ইমেইল।
- এগুলো তৈরি করুন, তারপর CSR এবং প্রাইভেট কী নিরাপদ রাখুন। কিছু কন্ট্রোল প্যানেল আপনার জন্য কী সংরক্ষণ করে।
- CSR কপি করুন এবং সার্টিফিকেট অর্ডার করার সময় আপনার সার্টিফিকেট অথরিটির কাছে জমা দিন।
এই ছয়টি ধাপ প্রতিটি প্ল্যাটফর্মে কাজ করে। আপনার নিজের প্ল্যাটফর্মের জন্য যথাযথ ক্লিক এবং কমান্ডের জন্য, নিচে থেকে বেছে নিন। যদি এটি তালিকায় না থাকে, তাহলে নিচের সর্বজনীন পদ্ধতিগুলো প্রায় সব জায়গায় কাজ করে।
প্ল্যাটফর্ম অনুযায়ী CSR তৈরির গাইড






শুরু করার আগে আপনার যা প্রয়োজন
- যে সার্ভার বা কন্ট্রোল প্যানেল সার্টিফিকেট হোস্ট করবে তার অ্যাক্সেস, বা এটি না থাকলে আমাদের CSR জেনারেটর ব্যবহার করুন।
- আপনার সংস্থার বিবরণ ঠিক যেভাবে আইনগতভাবে নিবন্ধিত। সার্টিফিকেট অথরিটিগুলো OV এবং EV সার্টিফিকেটের জন্য এগুলো যাচাই করে।
- কী টাইপ সম্পর্কে একটি সিদ্ধান্ত: RSA 2048-bit হল সর্বনিম্ন স্ট্যান্ডার্ড। ECC (উদাহরণস্বরূপ, P-256) একটি দ্রুত আধুনিক বিকল্প যদি আপনার সার্ভার এটি সমর্থন করে।
- প্রতিটি সার্টিফিকেটের জন্য একটি CSR। প্রতিবার একটি নতুন কী দিয়ে অর্ডার বা রিনিউ করার সময় একটি নতুন CSR তৈরি করুন।
প্রতিটি CSR-এ একই ফিল্ডগুলো চাওয়া হয়। প্রতিটিতে কী দিতে হবে তা এখানে দেওয়া হল:
| ফিল্ড | কী প্রবেশ করাবেন | উদাহরণ |
|---|---|---|
| Common Name (CN) | সুরক্ষিত করার জন্য যথাযথ ডোমেইন (FQDN) | www.example.com |
| Organization (O) | আপনার আইনি কোম্পানির নাম | Example LLC |
| Organizational Unit (OU) | বিভাগ (ঐচ্ছিক) | IT |
| Locality (L) | শহর | Austin |
| State (ST) | রাজ্য বা অঞ্চলের সম্পূর্ণ নাম, সংক্ষিপ্ত নয় | Texas |
| Country (C) | দুই-অক্ষরের ISO দেশের কোড | US |
| যোগাযোগের ইমেইল (ঐচ্ছিক) | [email protected] |
সমাপ্ত ফাইলটি একটি স্ট্যান্ডার্ড PKCS #10 রিকোয়েস্ট। এটি আপনার পাবলিক কী সহ এই বিবরণগুলো বহন করে, এবং এটি আপনার প্রাইভেট কী দিয়ে সাইন করা হয়েছে যাতে সার্টিফিকেট অথরিটি নিশ্চিত করতে পারে যে দুটি একসাথে সম্পর্কিত।
টিপ: একটি ওয়াইল্डকার্ড সার্টিফিকেটের জন্য, Common Name-কে *.example.com সেট করুন। একটি সার্টিফিকেটে একাধিক ডোমেইনের জন্য, আপনার মূল ডোমেইনটিকে Common Name হিসেবে রাখুন এবং বাকিগুলো Subject Alternative Names (SANs) হিসেবে যুক্ত করুন, অতিরিক্ত Common Names হিসেবে নয়।
পদ্ধতি ১: OpenSSL দিয়ে CSR তৈরি করুন (Apache, Nginx, Linux)
Apache, Nginx, এবং অধিকাংশ Linux সার্ভারে CSR তৈরি করার সর্বজনীন পদ্ধতি হল OpenSSL। SSH এর মাধ্যমে আপনার সার্ভারে সংযুক্ত হন এবং চালান:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr
প্রতিটি অংশ কী করে তা এখানে দেওয়া হল:
- req -new একটি নতুন CSR তৈরি করে।
- -newkey rsa:2048 একই সময়ে একটি নতুন 2048-বিট RSA প্রাইভেট কী তৈরি করে।
- -nodes প্রাইভেট কীটিকে পাসফ্রেজ ছাড়া রাখে, যাতে আপনার সার্ভার পুনরায় চালু হওয়ার সময় প্রম্পট না করে এটি লোড করতে পারে।
- -keyout example.key প্রাইভেট কীটি সংরক্ষণ করে।
- -out example.csr CSR সংরক্ষণ করে।
তারপর OpenSSL উপরের টেবিলের ফিল্ডগুলো জিজ্ঞাসা করে। আপনার Common Name, সংস্থা, এবং অবস্থানের বিবরণ প্রবেশ করান। আপনি চ্যালেঞ্জ পাসওয়ার্ড খালি রাখতে পারেন।
প্রম্পটগুলো এড়িয়ে এক লাইনে SAN যুক্ত করতে, সাবজেক্ট এবং এক্সটেনশনগুলো সরাসরি পাস করুন:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr
-subj "/C=US/ST=Texas/L=Austin/O=Example LLC/OU=IT/CN=www.example.com"
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
মনে রাখুন: -addext ফ্ল্যাগের জন্য OpenSSL 1.1.1 বা নতুন সংস্করণ প্রয়োজন। কিছু পুরনো CentOS 7 এবং RHEL 7 সার্ভারে এখনও OpenSSL 1.0.2 চলে, যেখানে এই ফ্ল্যাগটি নেই। সেগুলোতে, একটি কনফিগ ফাইলের মাধ্যমে আপনার SAN যুক্ত করুন। নিশ্চিত না হলে openssl version চালান।
সমাপ্ত example.csr ফাইলটি খুলুন এবং —–BEGIN CERTIFICATE REQUEST—– থেকে —–END CERTIFICATE REQUEST—– পর্যন্ত সবকিছু কপি করুন। example.key গোপন রাখুন। পরে সার্টিফিকেট ইনস্টল করার জন্য আপনার এটি প্রয়োজন, এবং হারিয়ে গেলে এটি পুনরুদ্ধার করা যায় না।
ECC পছন্দ করেন? প্রথমে কী তৈরি করুন, তারপর তা থেকে CSR তৈরি করুন:
openssl ecparam -genkey -name prime256v1 -out example.key
openssl req -new -key example.key -out example.csr
আপনার ডিস্ট্রিবিউশনের জন্য সঠিক ধাপ চান? দেখুন আমাদের গাইড Apache, Nginx, Ubuntu, Debian এবং Red Hat Linux এর জন্য।
পদ্ধতি ২: cPanel-এ CSR তৈরি করুন
আপনার হোস্টিং যদি cPanel ব্যবহার করে, তাহলে আপনার কমান্ড লাইনের প্রয়োজন নেই।
- cPanel-এ লগ ইন করুন এবং সিকিউরিটি সেকশনের অধীনে SSL/TLS খুলুন।
- Certificate Signing Requests (CSR)-এ ক্লিক করুন।
- Generate a New Certificate Signing Request (CSR)-এর অধীনে, উপরের টেবিল থেকে ফিল্ডগুলো পূরণ করুন। আপনার সম্পূর্ণ ডোমেইনটি Domains বা Common Name মূল্য হিসেবে ব্যবহার করুন।
- Generate-এ ক্লিক করুন।
cPanel পরের স্ক্রিনে এনকোড করা CSR দেখায়। আপনার অর্ডারের জন্য এটি কপি করুন। cPanel আপনার জন্য মিলে যাওয়া প্রাইভেট কীটি Private Keys-এর অধীনে সংরক্ষণ করে, তাই আপনাকে এটি ম্যানুয়ালি সংরক্ষণ করতে হবে না, কিন্তু ইনস্টলেশনের জন্য এটি কোথায় আছে তা মনে রাখুন।
পরে যদি আপনি CSR খুঁজে না পান, এটি একই Certificate Signing Requests স্ক্রিনে তালিকাভুক্ত থাকে, তাই আপনি পুনরায় তৈরি না করে এটি আবার কপি করতে পারেন।
cPanel-এর পরিবর্তে WHM চালাচ্ছেন? প্রক্রিয়াটি প্রায় একই, SSL/TLS → Generate an SSL Certificate and Signing Request-এর অধীনে। ধাপে ধাপে গাইড: cPanel এবং WHM।
পদ্ধতি ৩: Windows-এ CSR তৈরি করুন (IIS)
IIS চালনাকারী Windows সার্ভারে:
- IIS Manager খুলুন এবং বাম প্যানেলে আপনার সার্ভারের নাম নির্বাচন করুন।
- Server Certificates-এ ডাবল ক্লিক করুন।
- অ্যাকশন প্যানেলে, Create Certificate Request-এ ক্লিক করুন।
- Distinguished Name ফিল্ডগুলো পূরণ করুন: Common Name, Organization, Organizational Unit, City, State, এবং Country।
- একটি ক্রিপ্টোগ্রাফিক প্রোভাইডার বেছে নিন এবং বিট লেংথ 2048 বা তার বেশি সেট করুন, তারপর CSR-টি একটি ফাইলে সংরক্ষণ করুন।
প্রোভাইডারটি Microsoft RSA SChannel Cryptographic Provider রাখুন, যদি না এটি পরিবর্তনের নির্দিষ্ট কোনো কারণ থাকে। অন্য কিছু হলে পরে ইস্যু করা সার্টিফিকেটটি আপনার সাইটের সাথে বাইন্ড করা আরও কঠিন হতে পারে।
IIS মুলতুবি থাকা প্রাইভেট কীটি সার্ভারের সার্টিফিকেট স্টোরে রাখে, তাই সার্টিফিকেট ইস্যু হওয়ার পরে Complete Certificate Request-এর মাধ্যমে রিকোয়েস্টটি সম্পন্ন করুন। এই সময়ের মধ্যে সার্ভারটি পুনর্নির্মাণ করবেন না বা মুলতুবি থাকা রিকোয়েস্টটি ডিলিট করবেন না, নাহলে কীটি চলে যাবে এবং আপনার পুনরায় ইস্যু করার প্রয়োজন হবে। IIS ছাড়া Windows মেশিনে, আপনি এর পরিবর্তে certreq বা MMC সার্টিফিকেট স্ন্যাপ-ইন দিয়ে CSR তৈরি করতে পারেন।
সম্পূর্ণ গাইড: Microsoft IIS এবং Microsoft Windows।
পদ্ধতি ৪: আমাদের ফ্রি CSR জেনারেটর দিয়ে CSR তৈরি করুন
সার্ভার অ্যাক্সেস নেই, বা শুধু কয়েক সেকেন্डে এটি সম্পন্ন করতে চান? আমাদের ফ্রি টুলটি ব্যবহার করুন।
CSR জেনারেটর খুলুন, আপনার Common Name, সংস্থা, এবং অবস্থান পূরণ করুন, তারপর তৈরি করুন। টুলটি অবিলম্বে CSR এবং প্রাইভেট কী দুটোই তৈরি করে এবং ব্যাকআপ হিসেবে কীটি আপনাকে ইমেইল করে। আপনার অর্ডারের জন্য CSR কপি করুন এবং প্রাইভেট কীটি নিরাপদ কোথাও সংরক্ষণ করুন।
দুটি সৎ মন্তব্য:
- টুলটি আপনার জন্য প্রাইভেট কী তৈরি করে, যা অধিকাংশ DV এবং OV সার্টিফিকেটের জন্য ঠিক আছে। যদি আপনার সিকিউরিটি পলিসিতে কী কখনো আপনার সার্ভার থেকে বাইরে না যাওয়ার প্রয়োজন হয়, তাহলে এর পরিবর্তে OpenSSL বা আপনার কন্ট্রোল প্যানেল ব্যবহার করুন।
- জেনারেটরটি কোড সাইনিং সার্টিফিকেটের জন্য কাজ করে না। জুন ২০২৩ থেকে, কোড সাইনিং কী নিরাপদ হার্ডওয়্যারে তৈরি এবং সংরক্ষণ করতে হয়, তাই সেগুলো আপনার টোকেন বা HSM-এ তৈরি করুন।
CSR তৈরির পরে: যাচাই করুন এবং পরবর্তী পদক্ষেপ
আপনি CSR জমা দেওয়ার আগে, একটি দ্রুত পরীক্ষা করা মূল্যবান।
- এটি যাচাই করুন। Common Name এবং সংস্থার বিবরণ সঠিক আছে কিনা তা নিশ্চিত করতে আমাদের CSR ডিকোডার-এ CSR পেস্ট করুন। এখানে একটি টাইপো মানে পরে একটি পুনঃইস্যু।
- এটি জমা দিন। সম্পূর্ণ CSR টি আপনার সার্টিফিকেট অর্ডারে কপি করুন। সার্টিফিকেট অথরিটি এটি যাচাই করে এবং আপনার X.509 SSL সার্টিফিকেট ইস্যু করে।
- সার্টিফিকেট ইনস্টল করুন। একবার এটি ইস্যু হয়ে গেলে, আগে সংরক্ষণ করা প্রাইভেট কীটি ব্যবহার করে কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন এই গাইড অনুসরণ করুন।
অধিকাংশ সার্টিফিকেট অথরিটি একটি DV সার্টিফিকেটের জন্য কয়েক মিনিটের মধ্যে ইস্যু করা সার্টিফিকেটটি ইমেইল করে, সাধারণত একটি .crt বা .cer ফাইল হিসেবে একটি ইন্টারমিডিয়েট বান্ডলের সাথে। আপনি যে প্রাইভেট কী তৈরি করেছেন তার সাথে এটি সংরক্ষণ করুন।
সার্টিফিকেটের সম্পূর্ণ মেয়াদকালের জন্য সেই প্রাইভেট কীটি ব্যাকআপ এবং গোপন রাখুন। এটি ছাড়া সার্টিফিকেটটি ইনস্টল করা যায় না।
সাধারণ CSR ভুল এবং কীভাবে সেগুলো সমাধান করবেন
- ভুল Common Name। সার্টিফিকেট ঠিক তাই সুরক্ষিত করে যা আপনি টাইপ করেন। example.com এবং www.example.com ভিন্ন। যদি আপনার দুটোই প্রয়োজন হয়, তাহলে দুটোই যুক্ত করুন (একটি CN হিসেবে, একটি SAN হিসেবে)।
- SAN অনুপস্থিত। আধুনিক ব্রাউজারগুলো Subject Alternative Names-এর উপর নির্ভর করে, একা Common Name-এর উপর নয়। সার্টিফিকেটটি যে সমস্ত ডোমেইন কভার করা উচিত তার সবগুলো তালিকাভুক্ত করুন।
- CSR এবং প্রাইভেট কী মেলে না। একটি CSR শুধুমাত্র এর সাথে তৈরি হওয়া কী দিয়ে কাজ করে। যদি আপনি কী হারিয়ে ফেলেন বা একটি নতুন CSR তৈরি করেন, তাহলে আপনাকে পুনঃইস্যু করতে হবে। সার্টিফিকেট ইনস্টল করার আগে কখনো কী ডিলিট করবেন না।
- ভুল দেশের কোড। দেশ ফিল্ডে দুই-অক্ষরের ISO কোড (US, GB, DE) নেয়, সম্পূর্ণ দেশের নাম নয়। “United States” টাইপ করা CSR প্রত্যাখ্যান হওয়ার সবচেয়ে সাধারণ কারণগুলোর মধ্যে একটি।
- সংস্থার ফিল্ডে সংক্ষিপ্ত বা বিশেষ চিহ্ন। রাজ্যের নাম সম্পূর্ণভাবে লিখুন এবং সংস্থার ফিল্ডে
@,&, বা অ্যাকসেন্টের মতো চিহ্ন এড়িয়ে চলুন, কারণ কিছু CA এগুলো প্রত্যাখ্যান করে। - কোড সাইনিংয়ের জন্য CSR জেনারেটর ব্যবহার করা। কোড সাইনিং CSR-গুলো নিরাপদ হার্ডওয়্যার থেকে আসতে হবে। আমাদের CSR জেনারেটর শুধুমাত্র TLS/SSL সার্টিফিকেটের জন্য।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
অন্য কোনো CSR-এর মতোই এটি তৈরি করুন, কিন্তু Common Name-কে *.example.com সেট করুন। একটি ওয়াইল্डকার্ড সার্টিফিকেট তখন সব প্রথম-স্তরের সাবডোমেইন কভার করে, যেমন mail.example.com এবং shop.example.com। আপনি যদি সাবডোমেইন ছাড়া example.com-ও চান, তাহলে বেয়ার ডোমেইনটি SAN হিসেবে যুক্ত করুন।
আপনি ইস্যু করা একটি সার্টিফিকেট থেকে CSR ফিরিয়ে আনতে পারবেন না, কিন্তু একই বিবরণ দিয়ে আপনি আরেকটি পুনরায় তৈরি করতে পারেন। আপনার বর্তমান সার্টিফিকেট থেকে সাবজেক্ট লাইনটি পড়ুন:openssl x509 -in your.crt -noout -subject
যদি সার্টিফিকেটটি ইতিমধ্যে আপনার সাইটে লাইভ থাকে, আমাদের SSL Checker একই বিবরণ দেখায়। তারপর সেই মানগুলো ব্যবহার করে একটি নতুন CSR এবং প্রাইভেট কী তৈরি করুন।
আপনার মূল ডোমেইনটিকে Common Name হিসেবে রাখুন এবং বাকিগুলো Subject Alternative Names হিসেবে যুক্ত করুন। OpenSSL-এর সাথে, -addext “subjectAltName=DNS:example.com,DNS:www.example.com,DNS:mail.example.com” যুক্ত করুন (OpenSSL 1.1.1 বা নতুন)। একটি কন্ট্রোল প্যানেলে, অতিরিক্ত ডোমেইনগুলো SAN ফিল্ডে প্রবেশ করান, তারপর একটি মাল্টি-ডোমেইন (UCC/SAN) সার্টিফিকেট অর্ডার করুন।
একটি CSR-এর মেয়াদ শেষ হয় না, কিন্তু এটি একটি প্রাইভেট কীর সাথে সংযুক্ত এবং একটি একক অর্ডারের জন্য নির্ধারিত। প্রতিবার একটি নতুন কী দিয়ে সার্টিফিকেট অর্ডার বা রিনিউ করার সময় একটি নতুন CSR তৈরি করুন। পুরনো CSR পুনরায় ব্যবহার করা তখনই নিরাপদ যদি আপনি একই প্রাইভেট কী রাখছেন।
ব্রাউজারগুলো পুরনো বিল্ট-ইন কী জেনারেশন সরিয়ে দিয়েছে, তাই আপনি আর সরাসরি একটিতে CSR তৈরি করতে পারবেন না। আমাদের অনলাইন CSR জেনারেটর ব্যবহার করুন, যা আপনার জন্য জেনারেশনটি চালায়, বা কমান্ড লাইন ব্যবহার করুন।
একটি CSR হল Base64 টেক্সটের একটি ছোট ব্লক, সাধারণত প্রায় এক কিলোবাইট, একটি .csr এক্সটেনশন দিয়ে সংরক্ষিত। এটি সবসময় একই মার্কার লাইন দিয়ে খোলে এবং বন্ধ হয়:-----BEGIN CERTIFICATE REQUEST----- MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDjAMBgNVBAgMBVRleGFzMQ8wDQYD VQQHDAZBdXN0aW4xFDASBgNVBAoMC0V4YW1wbGUgTExDMRcwFQYDVQQDDA53d3cu ZXhhbXBsZS5jb20... -----END CERTIFICATE REQUEST-----
সেই এলোমেলো টেক্সটটি আপনার পাবলিক কী এবং আপনার প্রবেশ করানো বিবরণ এনকোড করে। BEGIN থেকে END পর্যন্ত সবকিছু, মার্কার লাইন সহ, আপনার সার্টিফিকেট অথরিটির কাছে জমা দিন। আপনার প্রাইভেট কীর বিপরীতে, একটি CSR শেয়ার করা নিরাপদ: এতে কোনো গোপন উপাদান নেই।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10



