bg-tutorials

CentOS-এ CSR তৈরি করার পদ্ধতি

এই গাইডটি আপনাকে দেখাবে কীভাবে CentOS-এ CSR (Certificate Signing Request) তৈরি করবেন OpenSSL কমান্ড লাইন ব্যবহার করে। আপনি একটি কমান্ড চালাবেন, আপনার ডোমেইন এবং প্রতিষ্ঠান সম্পর্কে কয়েকটি প্রম্পটের উত্তর দেবেন, এবং OpenSSL দুটি ফাইল তৈরি করবে: একটি CSR যা আপনি Certificate Authority-তে পাঠাবেন এবং একটি প্রাইভেট কী যা আপনার সার্ভারেই থাকবে। একই ধাপগুলো CentOS Stream, AlmaLinux, Rocky Linux, এবং Red Hat Enterprise Linux-এ কাজ করে, কারণ এগুলো সবগুলোই একই openssl টুল সরবরাহ করে।

CentOS সংস্করণ সম্পর্কে একটি নোট: CentOS Linux 8 এর জীবনকাল ডিসেম্বর ৩১, ২০২১ তারিখে শেষ হয়েছে, এবং CentOS Linux 7 এর জীবনকাল জুন ৩০, ২০২৪ তারিখে। এই রিলিজগুলো আর সিকিউরিটি আপডেট পায় না, তাই নতুন পাবলিক সাইটের জন্য এগুলো ব্যবহার করবেন না। CentOS Stream হলো CentOS Project দ্বারা রক্ষণাবেক্ষণকৃত বর্তমান লাইন, এবং AlmaLinux ও Rocky Linux হলো পুরনো CentOS Linux-এর সরাসরি বিকল্প। নিচের CSR কমান্ডটি এদের সবগুলোতেই অভিন্ন।

ধাপ ১: SSH-এর মাধ্যমে আপনার সার্ভারে লগ ইন করুন

SSH দিয়ে আপনার CentOS সার্ভারে সংযোগ করুন। user-এর জায়গায় আপনার অ্যাকাউন্টের নাম এবং server-ip-এর জায়গায় আপনার সার্ভারের হোস্টনেম বা IP ঠিকানা প্রতিস্থাপন করুন:

ssh user@server-ip

কী এবং CSR তৈরি করতে root প্রয়োজন নেই, তবে আপনি যে ডিরেক্টরিতে কমান্ড চালাচ্ছেন সেখানে লেখার অনুমতি থাকা প্রয়োজন। OpenSSL উপলব্ধ কিনা তা নিশ্চিত করুন:

openssl version

যদি কমান্ডটি না থাকে, তাহলে CentOS 7-এ sudo yum install openssl দিয়ে, অথবা CentOS Stream, AlmaLinux, এবং Rocky Linux-এ sudo dnf install openssl দিয়ে এটি ইনস্টল করুন।

ধাপ ২: প্রাইভেট কী এবং CSR তৈরি করুন

প্রম্পটে নিচের কমান্ডটি চালান। এটি একটি ধাপেই একটি 2048-বিট RSA প্রাইভেট কী এবং একটি সংশ্লিষ্ট CSR তৈরি করে:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

yourdomain-এর জায়গায় আপনার প্রকৃত ডোমেইন নাম প্রতিস্থাপন করুন যাতে পরে ফাইলগুলো সহজে চেনা যায়। উদাহরণস্বরূপ, যদি আপনার ডোমেইন example.com হয়, তাহলে ফাইলগুলো হবে example.key এবং example.csr। কমান্ডের প্রতিটি অংশ কী করে তা এখানে দেওয়া হলো:

  • req -new একটি নতুন certificate signing request তৈরি করে।
  • -newkey rsa:2048 2048 বিটে একটি নতুন RSA প্রাইভেট কী তৈরি করে, যা পাবলিক সার্টিফিকেটের জন্য বর্তমান সর্বনিম্ন মান।
  • -nodes প্রাইভেট কী এনক্রিপ্ট না করে রাখে, যাতে ওয়েব সার্ভার স্টার্টআপের সময় পাসফ্রেজ প্রম্পট ছাড়াই এটি পড়তে পারে।
  • -keyout yourdomain.key প্রাইভেট কীর জন্য ফাইলের নাম নির্ধারণ করে।
  • -out yourdomain.csr CSR-এর জন্য ফাইলের নাম নির্ধারণ করে।

OpenSSL ডিফল্টভাবে আধুনিক CSR স্বাক্ষর করতে SHA-256 ব্যবহার করে, যা Certificate Authority-গুলোর প্রয়োজন। যদি আপনি RSA-এর পরিবর্তে elliptic-curve কী পছন্দ করেন, তাহলে P-256 কী ব্যবহার করুন:

openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

প্রাইভেট কী গোপন রাখুন। .key ফাইলটি কখনো আপনার সার্ভার ছেড়ে বেরোবে না এবং কখনো Certificate Authority বা অন্য কারো কাছে পাঠানো হবে না। শুধুমাত্র .csr ফাইলটিই জমা দেওয়া হয়। যার কাছে প্রাইভেট কী থাকে সে আপনার সাইটের ছদ্মবেশ ধারণ করতে পারে, তাই এটি সুরক্ষিত রাখুন এবং নিরাপদ জায়গায় ব্যাকআপ রাখুন।

ধাপ ৩: আপনার প্রতিষ্ঠানের বিবরণ প্রবেশ করান

কমান্ডটি চালানোর পর, OpenSSL CSR-এ যাওয়া বিবরণগুলোর জন্য প্রম্পট দেখাবে। নিচে বর্ণিত অনুযায়ী প্রতিটির উত্তর দিন:

  • Country Name: আপনার প্রতিষ্ঠান যে দেশে নিবন্ধিত তার দুই অক্ষরের ISO দেশের কোড। উদাহরণস্বরূপ, যুক্তরাষ্ট্রের জন্য US অথবা যুক্তরাজ্যের জন্য GB লিখুন। UK নয়, GB ব্যবহার করুন: UK একটি বৈধ ISO কোড নয় এবং এটি CSR-কে অকার্যকর করে দেবে।
  • State or Province Name: রাজ্য বা প্রদেশের পুরো নাম, সংক্ষিপ্ত রূপ নয় (উদাহরণস্বরূপ, California)।
  • Locality Name: আপনার প্রতিষ্ঠান যে শহর বা টাউনে অবস্থিত তার পুরো নাম।
  • Organization Name: একটি Business Validation বা Extended Validation সার্টিফিকেটের জন্য, আপনার কোম্পানির সঠিক আইনি নাম লিখুন। একটি Domain Validation সার্টিফিকেটের জন্য, আপনি এর পরিবর্তে আপনার পুরো নাম ব্যবহার করতে পারেন।
  • Organizational Unit Name: আপনার সার্টিফিকেট পরিচালনা করে এমন বিভাগ, যেমন IT বা Web Administration। এই ফিল্ডটি ঐচ্ছিক এবং আপনি এটি খালি রাখতে পারেন।
  • Common Name: আপনি যে সম্পূর্ণ যোগ্য ডোমেইন নাম (FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.example.com। একটি Wildcard সার্টিফিকেটের জন্য, ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক দিন, উদাহরণস্বরূপ *.example.com। https:// বা অন্য কোনো অক্ষর অন্তর্ভুক্ত করবেন না।
  • Email Address: আধুনিক Certificate Authority-গুলো ভ্যালিডেশনের জন্য এই ফিল্ডটি উপেক্ষা করে। আপনি এটি খালি রাখতে পারেন অথবা একটি যোগাযোগ ঠিকানা যোগ করতে পারেন।
  • A challenge password: এটি খালি রাখুন। এটি একটি লিগ্যাসি ফিল্ড যা Certificate Authority-গুলো ব্যবহার করে না, এবং একটি যোগ করলে কিছু অর্ডার সিস্টেমে সমস্যা হতে পারে।

প্রম্পটগুলো শেষ করার পর, OpenSSL উভয় ফাইলই আপনার বর্তমান ডিরেক্টরিতে লিখবে। এগুলো আছে কিনা নিশ্চিত করতে তালিকাভুক্ত করুন:

ls -l yourdomain.key yourdomain.csr

ধাপ ৪: জমা দেওয়ার আগে CSR যাচাই করুন

Certificate Authority-তে পাঠানোর আগে CSR-টি পরীক্ষা করুন। এটি নিশ্চিত করে যে বিবরণগুলো সঠিক এবং স্বাক্ষরটি বৈধ, যা একটি প্রত্যাখ্যাত অর্ডার এড়াতে সাহায্য করে:

openssl req -noout -text -verify -in yourdomain.csr

আউটপুটে verify OK খুঁজুন, তারপর পরীক্ষা করুন যে Subject লাইনে আপনার প্রবেশ করানো Common Name, প্রতিষ্ঠান, এবং দেশ দেখাচ্ছে, এবং কী আপনার প্রত্যাশা অনুযায়ী মিলছে (উদাহরণস্বরূপ, RSA 2048 বিট সহ একটি SHA-256 স্বাক্ষর)। যদি আপনি ব্রাউজার পছন্দ করেন, তাহলে একই বিবরণ পড়তে আমাদের অনলাইন CSR ডিকোডার-এ CSR-টি পেস্ট করুন।

ধাপ ৫: CSR কপি করুন এবং আপনার সার্টিফিকেট অর্ডার করুন

এর বিষয়বস্তু কপি করতে CSR খুলুন:

cat yourdomain.csr

পুরো ব্লকটি কপি করুন, যার মধ্যে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনগুলো এবং এদের মধ্যেকার সবকিছু অন্তর্ভুক্ত। প্রতিটি মার্কার উভয় পাশে পাঁচটি হাইফেন ব্যবহার করে। আপনার সার্টিফিকেট কেনার সময় অর্ডার ফর্মে পুরো ব্লকটি পেস্ট করুন। যদি আপনি অর্ডার করার আগে রিকোয়েস্ট তৈরি করতে চান, তাহলে আপনি এটি আমাদের CSR জেনারেটর-এও পেস্ট করতে পারেন।

Certificate Authority CSR যাচাই করে সার্টিফিকেট ইস্যু করার পর, এটি ইনস্টল করতে আমাদের CentOS SSL ইনস্টলেশন নির্দেশাবলী অনুসরণ করুন। একবার সার্টিফিকেটটি HTTPS-এর মাধ্যমে লাইভ হয়ে গেলে, সার্টিফিকেট এবং চেইন সঠিকভাবে পরিবেশন করা হচ্ছে কিনা তা নিশ্চিত করতে আমাদের SSL Checker দিয়ে এটি স্ক্যান করুন।

অন্যান্য Linux প্ল্যাটফর্মে CSR তৈরি করুন

OpenSSL কমান্ড সব ডিস্ট্রিবিউশন জুড়ে একই। যদি আপনি ভিন্ন সিস্টেমে কাজ করেন, তাহলে Red Hat Linux, Debian, এবং Ubuntu-এর জন্য আমাদের গাইড দেখুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।