এই গাইডে দেখানো হয়েছে কীভাবে একটি Radware Alteon অ্যাপ্লিকেশন ডেলিভারি কন্ট্রোলারে CSR (Certificate Signing Request) তৈরি করবেন, Web Based Management (WBM) কনসোল বা কমান্ড-লাইন ইন্টারফেস (CLI) ব্যবহার করে। Alteon যখন রিকোয়েস্ট তৈরি করে, তখন এটি ডিভাইসের সার্টিফিকেট রিপোজিটরির মধ্যে সংশ্লিষ্ট প্রাইভেট কী-ও তৈরি করে। সেই কী কখনো CSR-এর সাথে অ্যাপ্লায়েন্স ছাড়ে না, তাই আপনি স্বাক্ষরিত সার্টিফিকেটটি একই Alteon-এ একই ID-র অধীনে ইম্পোর্ট করেন। নিচের মেনু পথগুলো বর্তমান AlteonOS 3x রিলিজগুলোতে সামঞ্জস্যপূর্ণ।
Alteon-এ CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে স্বাক্ষরিত ফাইল পেয়ে থাকেন, তাহলে এই অংশটি এড়িয়ে সরাসরি Alteon-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন-এ যান। অন্যথায়, নিচের যে কোনো একটি পদ্ধতি অনুসরণ করুন। দুটোই একই ফলাফল দেয়, তাই যে ইন্টারফেসে আপনি স্বাচ্ছন্দ্য বোধ করেন সেটিই ব্যবহার করুন।
শুরু করার আগে, আপনার সার্টিফিকেট সাবজেক্টের বিস্তারিত তথ্য প্রস্তুত রাখুন, কারণ একটি পাবলিক CA এগুলো যাচাই করে: আপনি যে ডোমেইনটি সুরক্ষিত করতে চান তার সঠিক ফুলি কোয়ালিফাইড ডোমেইন নেম (FQDN), আপনার প্রতিষ্ঠানের পূর্ণ আইনগত নাম, এবং যেখানে এটি নিবন্ধিত সেই শহর, রাজ্য বা প্রদেশ, এবং দুই-অক্ষরের দেশের কোড।
ওয়েব কনসোলে (WBM) CSR তৈরি করুন
ধাপ ১: সার্টিফিকেট রিপোজিটরি খুলুন। Alteon-এর Web Based Management কনসোলে লগ ইন করুন এবং Configuration > Application Delivery > SSL > Certificate Repository-এ যান। আপনি যদি Radware APSolute Vision-এর মাধ্যমে ডিভাইসটি পরিচালনা করেন, তাহলে নির্বাচিত Alteon-এর জন্য একই স্ক্রিন সেখানেও পাওয়া যায়।
ধাপ ২: একটি সার্টিফিকেট এন্ট্রি যুক্ত করুন। + (Add) বাটনে ক্লিক করুন, এন্ট্রিটিকে একটি অনন্য ID দিন (যেমন, আপনার ডোমেইন নাম), এবং সাবমিট করুন। রিপোজিটরি এখন Key, Request (CSR), এবং Certificate-এর জন্য সারি দেখাবে, প্রতিটির স্ট্যাটাস Not Generated থাকবে।
ধাপ ৩: রিকোয়েস্ট এবং কী তৈরি করুন। Request (CSR) এন্ট্রিটি নির্বাচন করুন এবং Generate-এ ক্লিক করুন। Alteon সাবজেক্টের বিস্তারিত এবং ক্রিপ্টোগ্রাফিক সেটিংসের জন্য একটি ফর্ম খুলবে। নিচের মতো এটি পূরণ করুন:
- Common Name: আপনি যে সঠিক FQDN সুরক্ষিত করছেন, যেমন www.yourdomain.com (বা ওয়াইল্ডকার্ডের জন্য *.yourdomain.com)। এটাই একমাত্র হোস্ট ফিল্ড যা বিল্ট-ইন জেনারেটর গ্রহণ করে, তাই এটি সাইটের সাথে সঠিকভাবে মিলতে হবে।
- Organization, Locality (শহর), State/Province, এবং Country: আপনার নিবন্ধিত কোম্পানির বিস্তারিত তথ্য। রাজ্যের নাম সম্পূর্ণভাবে লিখুন এবং দুই-অক্ষরের ISO দেশের কোড ব্যবহার করুন। এগুলো OV এবং EV সার্টিফিকেটের জন্য প্রয়োজনীয়; একটি DV সার্টিফিকেট শুধুমাত্র ডোমেইন কন্ট্রোলের মাধ্যমে যাচাই হয়।
- Key size: ডিফল্ট 2048 বিট রাখুন (বা যদি আপনার AlteonOS সংস্করণে থাকে তাহলে 3072 বা 4096 বেছে নিন)। তালিকায় 512 এবং 1024-ও রয়েছে; এগুলো বেছে নিবেন না, কারণ পাবলিক CA-গুলো 2048 বিটের চেয়ে ছোট কী প্রত্যাখ্যান করে।
- Hash algorithm: ডিফল্ট SHA-256 রাখুন (বা SHA-384 / SHA-512 বেছে নিন)। তালিকায় md5 এবং sha1-ও রয়েছে: এগুলো কখনো নির্বাচন করবেন না, কারণ এগুলো বাতিল ঘোষিত এবং CA-রা এগুলো প্রত্যাখ্যান করে।
পরিবর্তনটি সক্রিয় করতে Apply-তে ক্লিক করুন, তারপর Save-তে ক্লিক করে এটি ফ্ল্যাশে লিখে দিন যাতে রিবুটের পরেও কী এবং রিকোয়েস্ট টিকে থাকে।
ধাপ ৪: CSR এক্সপোর্ট করুন। একই এন্ট্রির Export অ্যাকশন খুলুন, কম্পোনেন্টটি Request (CSR)-এ সেট করুন, এবং as Text হিসেবে এক্সপোর্ট করুন। সম্পূর্ণ ব্লকটি কপি করুন, -----BEGIN CERTIFICATE REQUEST----- থেকে -----END CERTIFICATE REQUEST----- পর্যন্ত, এবং আপনার SSL অর্ডারের CSR ফিল্ডে পেস্ট করুন। ব্লকটি এরকম দেখতে হবে:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
প্রতিটি মার্কার দুই পাশে পাঁচটি হাইফেন ব্যবহার করে, কোনো স্পেস ছাড়াই। স্বাক্ষরিত সার্টিফিকেটের জন্য অপেক্ষা করার সময় রিপোজিটরিতে এন্ট্রিটি রেখে দিন: পরে যখন আপনি ইম্পোর্ট করবেন তখন Alteon-এর ইস্যু করা সার্টিফিকেটটিকে এর প্রাইভেট কী-র সাথে জোড়া লাগানোর জন্য এটি প্রয়োজন।
CLI-তে CSR তৈরি করুন
SSH (বা কনসোল) এর মাধ্যমে Alteon-এর সাথে সংযোগ করুন এবং লগ ইন করুন। একটি নতুন ID-র জন্য রিকোয়েস্ট মেনুতে প্রবেশ করুন এবং generate কমান্ড দিয়ে CSR তৈরি করুন:
/cfg/slb/ssl/certs/request <id>
generate
<id>-টি আপনার নিজের আইডেন্টিফায়ার দিয়ে প্রতিস্থাপন করুন (যেমন, আপনার ডোমেইন নাম)। তারপর generate কমান্ড একে একে ফিল্ডের জন্য আপনাকে প্রম্পট করবে:
- Key type: প্রথম প্রম্পট, বিকল্পগুলো হলো rsa এবং ec, ডিফল্ট হিসেবে rsa। আপনি যে পণ্যটি কিনছেন তার জন্য আপনার সার্টিফিকেট অথরিটি ECDSA সার্টিফিকেট ইস্যু করে বলে নিশ্চিত না হলে RSA রাখতে Enter চাপুন।
- Key size: বিকল্পগুলো হলো 512, 1024, 2048, এবং 4096, ডিফল্ট হিসেবে 2048। 2048 রাখুন (একটি পাবলিক CA যা স্বাক্ষর করবে তার সর্বনিম্ন) বা বড় সাইজ দিন; কখনো 1024-এ নামবেন না।
- Hash algorithm: প্রম্পটের ডিফল্ট হলো sha256, যেটাই আপনি চান; এটি রাখুন বা sha384 / sha512 বেছে নিন। md5 এবং sha1 বিকল্পগুলো অচল, তাই এগুলো নির্বাচন করবেন না।
- Common name: আপনি যে FQDN সুরক্ষিত করছেন, যেমন www.yourdomain.com। এই ফিল্ডটি বাধ্যতামূলক।
- Use certificate default values: n উত্তর দিন যাতে Alteon আপনাকে Organization, Locality, State/Province, এবং Country-র জন্য প্রম্পট করে, তারপর আপনার নিবন্ধিত তথ্য প্রবেশ করান। শুধুমাত্র তখনই y উত্তর দিন যদি আপনি ইতিমধ্যে Certificate Repository মেনুতে সেই ডিফল্টগুলো সেট করে থাকেন।
- Validation period: জেনারেটর যদি এটি জিজ্ঞাসা করে, তাহলে এটি শুধুমাত্র সেল্ফ-সাইনড সার্টিফিকেটের জন্য প্রযোজ্য এবং একবার কোনো পাবলিক CA আপনার রিকোয়েস্ট স্বাক্ষর করলে এটি উপেক্ষা করা হয়, তাই ডিফল্টই ঠিক আছে।
রিকোয়েস্ট তৈরি হয়ে গেলে, এটি টেক্সট হিসেবে এক্সপোর্ট করুন এবং PEM ব্লকটি কপি করুন:
/cfg/slb/ssl/certs/export
প্রম্পটগুলোতে, কম্পোনেন্ট টাইপ Certificate Signing Request (CSR)-এ সেট করুন, একই ID দিন, এবং text বেছে নিন যাতে CSR-টি আপনার কপি করার জন্য প্রিন্ট হয়। শেষে, নতুন কী এবং রিকোয়েস্টটি কনফিগারেশনে কমিট করুন:
apply
save
কপি করা CSR-টি আপনার SSL অর্ডারে পেস্ট করুন এবং সার্টিফিকেট অথরিটির কাছে সাবমিট করুন। কী এবং ভবিষ্যতের সার্ভার সার্টিফিকেটটি একই ID-র অধীনে রাখুন যাতে স্বাক্ষরিত সার্টিফিকেট ইনস্টল করার সময় সেগুলো সহজে জোড়া লাগানো যায়।
সাবমিট করার আগে CSR যাচাই করুন
অর্ডার দেওয়ার আগে রিকোয়েস্টটিতে সঠিক ডোমেইন এবং প্রতিষ্ঠান রয়েছে কিনা তা নিশ্চিত করা মূল্যবান। এক্সপোর্ট করা ব্লকটি আমাদের অনলাইন CSR ডিকোডার-এ পেস্ট করুন এবং Alteon যে Common Name, কী সাইজ, এবং সাবজেক্ট ফিল্ডগুলো এতে লিখেছে সেগুলো পড়ুন। যদি কিছু ভুল হয়, তাহলে ফাইলটি এডিট করার পরিবর্তে ডিভাইসে একটি নতুন CSR তৈরি করুন: রিকোয়েস্ট টেক্সটটি এর প্রাইভেট কী দ্বারা স্বাক্ষরিত, তাই কোনো পরিবর্তন এটিকে অবৈধ করে দেয়।
Alteon-এর বিল্ট-ইন জেনারেটর একটি একক Common Name গ্রহণ করে এবং Subject Alternative Name (SAN) এন্ট্রি যুক্ত করে না। আপনার যদি একটি সার্টিফিকেট প্রয়োজন হয় যা SAN-এর মাধ্যমে একাধিক হোস্টনেম কভার করে, তাহলে আমাদের ব্রাউজার-ভিত্তিক CSR জেনারেটর বা OpenSSL দিয়ে ডিভাইসের বাইরে রিকোয়েস্টটি প্রস্তুত করুন, তারপর প্রাইভেট কী এবং স্বাক্ষরিত সার্টিফিকেটটি রিপোজিটরিতে ইম্পোর্ট করুন। জেনারেটর যে প্রাইভেট কী দেয় তা সংরক্ষণ করুন, কারণ Alteon এটি তৈরি করবে না।
CA আপনার সার্টিফিকেট ইস্যু করার পর
CA যখন CSR যাচাই করে, তখন এটি আপনাকে স্বাক্ষরিত সার্ভার সার্টিফিকেট এবং এর ইন্টারমিডিয়েট (CA) চেইন ইমেইল করে। সার্ভার সার্টিফিকেটটি রিকোয়েস্টের একই ID-র অধীনে রিপোজিটরিতে ইম্পোর্ট করুন যাতে এটি বিদ্যমান প্রাইভেট কী-র সাথে জোড়া লাগে, এবং ইন্টারমিডিয়েট CA-কে এর নিজস্ব এন্ট্রি হিসেবে ইম্পোর্ট করুন। Alteon-এ ইম্পোর্ট করাটাই কাজের অর্ধেক: তারপর আপনি একটি SSL পলিসি তৈরি করেন এবং পলিসি ও সার্ভার সার্টিফিকেট দুটোকেই HTTPS ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করেন, যা আসলে সার্টিফিকেটটিকে সচল করার পদক্ষেপ। সম্পূর্ণ পদ্ধতিটি আমাদের গাইডে রয়েছে Alteon-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন। এটি লাইভ হয়ে গেলে, আমাদের SSL Checker দিয়ে চেইন এবং মেয়াদ শেষ হওয়ার তারিখ নিশ্চিত করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


