bg-tutorials

4D Server-এ কীভাবে CSR তৈরি করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন 4D Server-এ কীভাবে CSR তৈরি করতে হয়। 4D-তে একটি CSR তৈরি করার তিনটি উপায় রয়েছে: আমাদের অনলাইন CSR Generator, OpenSSL কমান্ড লাইন, অথবা 4D-এর নিজস্ব বিল্ট-ইন সার্টিফিকেট কমান্ড।

4D Server-এর জন্য একটি CSR তৈরি করুন

দ্রুততম বিকল্প, এবং যেটির জন্য কোনো প্রযুক্তিগত জ্ঞানের প্রয়োজন নেই, তা হলো আমাদের CSR Generator। ব্রাউজারে আপনার বিবরণ লিখুন এবং এটি আপনাকে ডাউনলোড করার জন্য CSR এবং মিলে যাওয়া প্রাইভেট কী ফেরত দেয়। যদি আপনি নিজে CSR তৈরি করতে চান, তাহলে নিচের দুটি পদ্ধতির যেকোনো একটি ব্যবহার করুন: OpenSSL, যা যেকোনো অপারেটিং সিস্টেমে কাজ করে, অথবা 4D-এর বিল্ট-ইন ভাষা কমান্ড, যা তখন কাজে লাগে যখন আপনি অনুরোধটি একটি 4D মেথডের মধ্যে তৈরি করতে চান।

OpenSSL দিয়ে একটি CSR তৈরি করুন

OpenSSL হলো CSR এবং প্রাইভেট কী তৈরির জন্য মানসম্মত টুল। এটি macOS এবং বেশিরভাগ Linux ডিস্ট্রিবিউশনের সাথে আগে থেকেই আসে। Windows-এ, প্রথমে এটি ইনস্টল করুন, উদাহরণস্বরূপ Git for Windows বা একটি স্বতন্ত্র OpenSSL বিল্ডের মাধ্যমে।

ধাপ ১: একটি টার্মিনাল খুলুন

macOS বা Linux-এ Terminal খুলুন, অথবা Windows-এ OpenSSL-সক্ষম কমান্ড প্রম্পট খুলুন। যে ফোল্ডারে আপনি ফাইলগুলো সংরক্ষণ করতে চান সেখানে যান, যাতে CSR এবং কী এমন জায়গায় থাকে যা খুঁজে পাওয়া সহজ। উদাহরণস্বরূপ, আপনার ডেস্কটপে ssl নামে একটি ফোল্ডার তৈরি করুন এবং সেখানে প্রবেশ করুন।

ধাপ ২: OpenSSL কমান্ড চালান

নিচের কমান্ডটি চালান। এটি একটি 2048-বিট RSA প্রাইভেট কী এবং একটি মিলে যাওয়া CSR তৈরি করে, এবং এটি একটি Subject Alternative Name (SAN) যোগ করে যাতে অনুরোধটি বর্তমান CA প্রয়োজনীয়তা পূরণ করে। উদাহরণ ডোমেইনগুলোকে আপনি যে সঠিক নামগুলো সুরক্ষিত করছেন সেগুলো দিয়ে প্রতিস্থাপন করুন:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

পাবলিক CA আর শুধুমাত্র Common Name-এর উপর নির্ভর করে না; ব্রাউজারগুলো হোস্টনেমকে SAN এক্সটেনশনের সাথে মিলিয়ে দেখে, এবং এটি ছাড়া একটি অনুরোধ প্রত্যাখ্যাত হয়। SAN এন্ট্রির মধ্যে আপনার সুরক্ষিত করতে হবে এমন প্রতিটি হোস্টনেম কমা দিয়ে আলাদা করে তালিকাভুক্ত করুন।

ধাপ ৩: আপনার সার্টিফিকেটের বিবরণ প্রবেশ করান

OpenSSL আপনাকে CSR-এ যাওয়া তথ্যের জন্য প্রম্পট করে। নিচের মতো করে এটি প্রবেশ করান:

  • Country Name (2 letter code): আপনার সংস্থা যেখানে নিবন্ধিত সেই দেশের দুই-অক্ষরের ISO কোড, উদাহরণস্বরূপ US
  • State or Province Name: রাজ্য বা প্রদেশের পূর্ণ নাম, পুরোপুরি লেখা, উদাহরণস্বরূপ Tennessee
  • Locality Name: শহরের পূর্ণ নাম, উদাহরণস্বরূপ Nashville
  • Organization Name: আপনার কোম্পানির পূর্ণ আইনি নাম, উদাহরণস্বরূপ Your Company LLC। একটি Domain Validation সার্টিফিকেটের জন্য আপনি NA লিখতে পারেন।
  • Organizational Unit Name: এটি খালি রাখুন। CA/Browser Forum OU ফিল্ডকে অবচিত ঘোষণা করেছে এবং CA গুলো এটি উপেক্ষা করে।
  • Common Name: আপনি যে সম্পূর্ণ যোগ্য ডোমেইন নাম (FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ yourdomain.com

এরপর OpenSSL একটি ইমেইল ঠিকানা, একটি চ্যালেঞ্জ পাসওয়ার্ড এবং একটি ঐচ্ছিক কোম্পানির নাম জিজ্ঞাসা করে। এই তিনটিই খালি রাখুন, পাবলিক CA গুলো এগুলো ব্যবহার করে না। প্রতিটি এড়িয়ে যেতে Enter চাপুন।

OpenSSL বর্তমান ফোল্ডারে দুটি ফাইল লেখে: yourdomain.key, আপনার প্রাইভেট কী, এবং yourdomain.csr, CSR। প্রাইভেট কীটি সার্ভারে রাখুন এবং এটি কখনো কাউকে পাঠাবেন না; সার্টিফিকেট ইনস্টল করার সময় পরে আপনার এটি প্রয়োজন হবে। .csr ফাইলটি একটি টেক্সট এডিটরে খুলুন এবং এর সম্পূর্ণ বিষয়বস্তু কপি করুন, যার মধ্যে -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনগুলোও রয়েছে, আপনার SSL অর্ডারের সময় CSR বক্সে।

বিল্ট-ইন কমান্ড দিয়ে 4D-এর ভেতরে একটি CSR তৈরি করুন

যদি আপনি আপনার 4D অ্যাপ্লিকেশনের মধ্য থেকেই অনুরোধ তৈরি করতে পছন্দ করেন, তাহলে Secured Protocol থিমে এই কাজের জন্য দুটি কমান্ড রয়েছে। এই পদ্ধতিটি সেইসব ডেভেলপারদের জন্য উপযুক্ত যারা একটি বাহ্যিক টুল চালানোর পরিবর্তে সার্টিফিকেট হ্যান্ডলিংকে একটি মেথডের মধ্যে তৈরি করতে চান। এটি বর্তমান 4D রিলিজগুলোতে (4D 21 LTS এবং তার পরের) পাশাপাশি পূর্ববর্তী সংস্করণগুলোতেও পাওয়া যায়।

  1. GENERATE ENCRYPTION KEYPAIR প্রাইভেট এবং পাবলিক কী জোড়া তৈরি করে এবং প্রতিটিকে একটি BLOB হিসেবে ফেরত দেয়। এর ঐচ্ছিক length প্যারামিটার হিসেবে 2048 পাস করুন, কারণ কমান্ডটি ডিফল্টভাবে একটি 512-বিট কী ব্যবহার করে যা কোনো CA সাইন করবে না, এবং 2048 বিট এটির সমর্থিত সর্বোচ্চ সাইজও বটে। প্রাইভেট কী BLOB নিরাপদে সংরক্ষণ করুন; এটি কখনো আপনার সার্ভার থেকে বের হয় না।
  2. GENERATE CERTIFICATE REQUEST সেই প্রাইভেট কী এবং দুটি অ্যারে নেয়, একটি ফিল্ড কোডের এবং একটি মিলে যাওয়া মানের (দেশ, সংস্থা, Common Name, ইত্যাদি), এবং একটি base64-এনকোডেড BLOB হিসেবে CSR ফেরত দেয়।

BLOB TO DOCUMENT কমান্ড দিয়ে অনুরোধ BLOB-টি একটি টেক্সট ফাইলে সংরক্ষণ করুন, তারপর সেই ফাইলটি খুলুন এবং এর বিষয়বস্তু আপনার SSL অর্ডারে কপি করুন, ঠিক যেমনটি আপনি একটি OpenSSL-জেনারেটেড CSR-এর ক্ষেত্রে করতেন। Secured Protocol কমান্ডের জন্য অফিসিয়াল 4D ডকুমেন্টেশনে একটি সম্পূর্ণ কার্যকরী উদাহরণ রয়েছে। শুধুমাত্র সার্টিফিকেট রিকোয়েস্টটি CA-কে পাঠান এবং প্রাইভেট কী সার্ভারে রাখুন।

আপনার CSR যাচাই করুন এবং জমা দিন

অর্ডার করার আগে, নিশ্চিত করুন যে আপনার CSR-এর বিবরণ সঠিক। Common Name, সংস্থা এবং কী সাইজ ঠিক আপনার প্রত্যাশা অনুযায়ী কিনা তা নিশ্চিত করতে এটি আমাদের CSR Decoder-এ পেস্ট করুন। এখানে একটি ভুল মানে হলো CA ভুল বিবরণ সহ সার্টিফিকেট ইস্যু করবে এবং আপনাকে আবার শুরু থেকে করতে হবে।

অর্ডারের সময় আপনার সার্টিফিকেট কর্তৃপক্ষের কাছে CSR জমা দিন। একবার CA এটি যাচাই করে এবং আপনার সার্টিফিকেট ইস্যু করলে, 4D Server-এ SSL সার্টিফিকেট ইনস্টল করার জন্য আমাদের গাইড অনুসরণ করুন, যেখানে আপনি সার্টিফিকেট এবং কী PEM ফাইল হিসেবে স্থাপন করবেন এবং HTTPS চালু করবেন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।