এই নির্দেশিকায় দেখানো হয়েছে কীভাবে Aruba ClearPass Policy Manager (CPPM)-এ CSR (Certificate Signing Request) তৈরি করবেন। ClearPass হলো HPE Aruba Networking-এর AAA / নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল অ্যাপ্লায়েন্স, তাই CSR সম্পূর্ণভাবে ওয়েব অ্যাডমিন কনসোলে তৈরি করা হয়, শেল অ্যাক্সেস ছাড়াই। নিচের ধাপগুলো CPPM 6.x-এর জন্য প্রযোজ্য, বর্তমান 6.12 সিরিজসহ, এবং সাম্প্রতিক রিলিজগুলোতে এই ওয়ার্কফ্লো স্থিতিশীল রয়েছে।
শুরু করার আগে একটি বিষয় বুঝে নেওয়া দরকার: ClearPass প্রতিটি CSR-কে একটি নির্দিষ্ট নোড-এর (যে অ্যাপ্লায়েন্সে আপনি এটি তৈরি করছেন) সাথে এবং একটি নির্দিষ্ট Usage-এর (RADIUS/EAP, HTTPS, RadSec, Database, বা একটি Service সার্টিফিকেট) সাথে যুক্ত করে। প্রাইভেট কী সেই নোডেই থাকে, এবং CA থেকে সাইন করা সার্টিফিকেট ফিরে এলে আপনাকে একই নোড এবং একই Usage-এর বিপরীতে সেটি ইম্পোর্ট করতে হবে। আপনি যদি একটি ClearPass ক্লাস্টার চালান, তাহলে প্রতিটি নোডের জন্য এই প্রক্রিয়া পুনরাবৃত্তি করুন।
Aruba ClearPass-এ CSR তৈরি করুন
আপনার যদি ইতিমধ্যে অন্য কোথাও তৈরি করা CSR থাকে (উদাহরণস্বরূপ আমাদের CSR Generator দিয়ে), তাহলে আপনি সরাসরি Aruba ClearPass SSL ইনস্টলেশন নির্দেশাবলী-তে যেতে পারেন। তবে লক্ষ্য রাখুন, অ্যাপ্লায়েন্সের বাইরে তৈরি করা একটি CSR-এর প্রাইভেট কী-ও অ্যাপ্লায়েন্সের বাইরেই তৈরি হয়, তাই আপনি সাইন করা সার্টিফিকেটটি নোডে একটি পেন্ডিং রিকোয়েস্ট সম্পূর্ণ করার পরিবর্তে একটি PKCS#12 বান্ডল হিসেবে ইনস্টল করবেন।
ধাপ ১: ClearPass Policy Manager-এ সাইন ইন করুন
ClearPass অ্যাডমিন URL খুলুন (উদাহরণস্বরূপ https://clearpass.example.com/tips/) এবং একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করুন যার সার্টিফিকেট পরিচালনার অধিকার রয়েছে।
ধাপ ২: Certificate Store খুলুন
বাম দিকের মেনু থেকে Administration > Certificates > Certificate Store-এ যান, এবং নিশ্চিত করুন যে Server Certificates ট্যাবটি নির্বাচিত রয়েছে। পুরনো CPPM বিল্ডে পথটি হলো Administration > Certificate > Server Certificate; স্ক্রিনগুলো অন্যথায় একই।
পৃষ্ঠার শীর্ষে, CSR-এর পরিধি নির্ধারণ করে এমন দুটি সিলেক্টর সেট করুন:
- Select Server: আপনি যে ClearPass নোডে CSR তৈরি করছেন সেটি নির্বাচন করুন। প্রাইভেট কী শুধুমাত্র এই নোডেই থাকবে।
- Select Usage (কিছু বিল্ডে Type নামেও লেবেল করা): এই CSR-টি কোন সার্টিফিকেট ভূমিকার জন্য তা নির্বাচন করুন। সাধারণ পছন্দগুলো হলো RADIUS/EAP Server Certificate (ডিফল্ট, 802.1X প্রমাণীকরণের জন্য ব্যবহৃত), HTTPS Server Certificate (অ্যাডমিন এবং ক্যাপটিভ-পোর্টাল ওয়েব UI), RadSec Server Certificate (TLS-এর মাধ্যমে RADIUS), এবং Database Server Certificate। প্রতিটি ভূমিকা তার নিজস্ব সার্টিফিকেট বহন করতে পারে, তাই আপনার প্রতিস্থাপন করা প্রয়োজন এমন প্রতিটি ভূমিকার জন্য একটি করে CSR তৈরি করুন।
এরপর, ডান পাশে, Create Certificate Signing Request-এ ক্লিক করুন।
ধাপ ৩: সার্টিফিকেটের বিবরণ পূরণ করুন
Create Certificate Signing Request উইন্ডোতে, ক্ষেত্রগুলো নিম্নরূপে পূরণ করুন:
- Common Name (CN): আপনি যে সম্পূর্ণ যোগ্যতাসম্পন্ন ডোমেইন নাম (fully qualified domain name) সুরক্ষিত করতে চান, উদাহরণস্বরূপ clearpass.example.com। একটি ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, একটি অ্যাস্টেরিস্ক এবং একটি ডট দিয়ে শুরু করুন, উদাহরণস্বরূপ *.example.com।
- Organization (O): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, উদাহরণস্বরূপ Example Holdings LLC।
- Organizational Unit (OU): খালি রাখুন। পাবলিক CA-গুলো আর প্রকাশ্যে বিশ্বস্ত TLS সার্টিফিকেটে OU ক্ষেত্র অন্তর্ভুক্ত করে না (CA/Browser Forum Baseline Requirements ২০২২ সালে এটি সরিয়ে দিয়েছে), এবং অনেক CA ইস্যু করার সময় এই মান বাদ দিয়ে দেয়।
- Location (L): যে শহরে প্রতিষ্ঠানটি নিবন্ধিত, উদাহরণস্বরূপ San Jose।
- State (ST): রাজ্য, অঞ্চল বা প্রদেশের সম্পূর্ণ নাম। CA নয়, California ব্যবহার করুন।
- Country (C): ISO 3166 দুই-অক্ষরের দেশ কোড, উদাহরণস্বরূপ US, GB, বা DE।
- Subject Alternative Name (SAN): সার্টিফিকেটটিকে কভার করতে হবে এমন প্রতিটি DNS নাম এবং IP ঠিকানা তালিকাভুক্ত করুন, যার মধ্যে Common Name-ও অন্তর্ভুক্ত থাকবে। ClearPass প্রতিটি এন্ট্রিতে তাদের টাইপ প্রিফিক্সসহ প্রত্যাশা করে, কমা দিয়ে পৃথক করা (তালিকার নিচে উদাহরণটি দেখুন)।
- Private Key Password: একটি শক্তিশালী পাসফ্রেজ নির্ধারণ করুন। পরে সাইন করা সার্টিফিকেট ইম্পোর্ট করার সময় আপনার এটি প্রয়োজন হবে, তাই এটি নিরাপদে সংরক্ষণ করুন।
- Verify Private Key Password: একই পাসফ্রেজ পুনরায় লিখুন।
- Key Length: 2048 বিট নির্বাচন করুন। শুধুমাত্র 4096 নির্বাচন করুন যদি আপনার নিরাপত্তা নীতিতে এটি বাধ্যতামূলক হয়, কারণ দীর্ঘতর RSA কী প্রতিটি TLS হ্যান্ডশেকে অতিরিক্ত CPU খরচ যোগ করে। যদি আপনার CA ECDSA সার্টিফিকেট ইস্যু করে, তাহলে সমর্থিত Usage টাইপগুলোতে ECDSA (P-256)-ও গ্রহণযোগ্য।
- Digest Algorithm: SHA-256 নির্বাচন করুন। পাবলিক CA-গুলো SHA-1 গ্রহণ করে না এবং আধুনিক ক্লায়েন্টরা এটি প্রত্যাখ্যান করে।
- Valid for: CSR-টি যখন কোনো পাবলিক CA-তে যাচ্ছে তখন এই ক্ষেত্রটি খালি রাখুন। CA ইস্যু করা সার্টিফিকেটের বৈধতার মেয়াদ নির্ধারণ করে, যা বর্তমানে ২০২৬ সালের ১৫ মার্চ বা তার পরে ইস্যু করা নতুন পাবলিক TLS সার্টিফিকেটের জন্য সর্বোচ্চ ২০০ দিন।
একটি বৈধ SAN মান দেখতে এরকম:
DNS:clearpass.example.com, DNS:cppm-node1.example.com, IP:10.0.0.10
প্রতিটি ক্ষেত্র দুবার পরীক্ষা করুন, তারপর Submit-এ ক্লিক করুন।
ধাপ ৪: CSR ডাউনলোড করুন
ClearPass নতুন CSR-এর Base64 বিষয়বস্তু প্রদর্শন করে। ফাইলটি .csr এক্সটেনশনসহ সংরক্ষণ করতে Download CSR-এ ক্লিক করুন। প্রাইভেট কী একই সময়ে তৈরি হয় এবং সাইন করা সার্টিফিকেট ইম্পোর্ট করা না হওয়া পর্যন্ত এটি আপনার নির্বাচিত নোড এবং Usage-এর বিপরীতে অ্যাপ্লায়েন্সেই থাকে।
ডাউনলোড করা ফাইলটি যেকোনো প্লেইন-টেক্সট এডিটরে খুলুন (Notepad, প্লেইন-টেক্সট মোডে TextEdit, বা আপনার পছন্দের কোড এডিটর)। বিষয়বস্তু এভাবে শুরু এবং শেষ হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি কপি করুন, যার মধ্যে BEGIN এবং END লাইন দুটোও অন্তর্ভুক্ত রয়েছে, এবং এটি আপনার SSL সার্টিফিকেট অর্ডার পৃষ্ঠার CSR ক্ষেত্রে পেস্ট করুন। জমা দেওয়ার আগে, আপনি আমাদের CSR Decoder দিয়ে বিষয়বস্তু (CN, SAN, কী সাইজ, সিগনেচার অ্যালগরিদম) যাচাই করে নিতে পারেন।
আপনার CA অনুরোধটি যাচাই করে সার্টিফিকেট ইস্যু করার পর, সাইন করা সার্টিফিকেটটি ইম্পোর্ট করতে Aruba ClearPass SSL ইনস্টলেশন নির্দেশাবলী অনুসরণ করুন। ইম্পোর্ট করার সময় একই নোড এবং একই Usage নির্বাচন করেছেন কিনা নিশ্চিত করুন: পেন্ডিং প্রাইভেট কী শুধুমাত্র সেই স্লটের বিপরীতে ইম্পোর্ট করা সার্টিফিকেটের সাথেই মেলে যেটির জন্য এটি তৈরি করা হয়েছিল।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


