bg-tutorials

সিসকো ASA 5500 সিরিজে কীভাবে CSR তৈরি করবেন

এই টিউটোরিয়ালে সিসকো ASA অ্যাপ্লায়েন্সে CSR (Certificate Signing Request) তৈরি করার দুটি পদ্ধতি নিয়ে আলোচনা করা হয়েছে: ASDM গ্রাফিক্যাল ইন্টারফেসের মাধ্যমে এবং CLI-এর মাধ্যমে। উভয় পদ্ধতিতেই একটি RSA কী পেয়ার এবং একটি CSR তৈরি হয়, যা আপনি SSL অর্ডার প্রক্রিয়ার সময় আপনার সার্টিফিকেট অথরিটির (CA) কাছে জমা দেবেন।

যদিও মূল ASA 5500 হার্ডওয়্যারটির লাইফ শেষ হয়ে গেছে, একই ASA সফটওয়্যার (এবং তাই একই CSR পদ্ধতি) বর্তমান সিসকো প্ল্যাটফর্মগুলোতেও চলে, যেমন Firepower 1000, 2100, 4100, 9300 সিরিজ এবং ASAv ভার্চুয়াল অ্যাপ্লায়েন্স। নিচের ধাপগুলো এসব সবগুলোর ক্ষেত্রেই প্রযোজ্য।

ASDM (GUI) এর মাধ্যমে CSR তৈরি করুন

যদি আপনি ইতিমধ্যেই আপনার CSR তৈরি করে থাকেন, তাহলে আপনি সরাসরি সিসকো ASA SSL ইনস্টলেশন নির্দেশনায় চলে যেতে পারেন।

আপনি স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করতে পারেন, অথবা নিচের ASDM ধাপগুলো অনুসরণ করতে পারেন।

ধাপ ১: Identity Certificates প্যানেল খুলুন

আপনার Cisco Adaptive Security Device Manager (ASDM)-এ লগ ইন করুন। Configuration > Device Management-এ যান (কিছু ASDM সংস্করণে এটি পরিবর্তে Remote Access VPN-এর অধীনে দেখা যায়)। Certificate Management ট্রি প্রসারিত করুন এবং Identity Certificates নির্বাচন করুন। Add-এ ক্লিক করুন।

ধাপ ২: একটি কী পেয়ার তৈরি করুন

Add Identity Certificate উইন্ডোতে, Trustpoint Name ফিল্ডে একটি নাম টাইপ করুন (উদাহরণস্বরূপ, mysite_cert)। Add a new identity certificate রেডিও বাটনটি নির্বাচন করুন এবং Key Pair-এর পাশে New-এ ক্লিক করুন।

Add Key Pair ডায়ালগে:

  • Enter new key pair name নির্বাচন করুন এবং একটি বর্ণনামূলক নাম টাইপ করুন।
  • Key Size কে 2048-এ সেট করুন। ASA SSL সার্ভার প্রমাণীকরণের জন্য 4096-বিট কী সমর্থন করে না (Cisco bug CSCut53512), তাই 2048 হলো সুপারিশকৃত মান।
  • Usage-এর জন্য, General Purpose নির্বাচন করুন (RSA-এর জন্য প্রয়োজনীয়)।

Generate Now-এ ক্লিক করুন। অ্যাপ্লায়েন্সটি কী পেয়ার তৈরি করবে এবং আপনাকে Add Identity Certificate উইন্ডোতে ফিরিয়ে নিয়ে যাবে।

ধাপ ৩: Certificate Subject DN পূরণ করুন

Certificate Subject DN-এর পাশে, Select-এ ক্লিক করুন। খোলা ডায়ালগে, ড্রপ-ডাউন তালিকা থেকে প্রতিটি অ্যাট্রিবিউট নির্বাচন করুন, মান লিখুন, এবং Add-এ ক্লিক করুন:

  • CN (Common Name): সম্পূর্ণরূপে যোগ্য ডোমেইন নাম যা অ্যাপ্লায়েন্সটি সার্ভ করবে, উদাহরণস্বরূপ vpn.yoursite.com
  • O (Organization): আপনার প্রতিষ্ঠানের আইনি নাম, উদাহরণস্বরূপ GPI Holding LLC
  • L (Locality): যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত, উদাহরণস্বরূপ San Jose
  • ST (State): রাজ্য বা প্রদেশ, উদাহরণস্বরূপ California
  • C (Country): দুই-অক্ষরের ISO দেশ কোড, উদাহরণস্বরূপ US

আপনি OU (Organizational Unit) বাদ দিতে পারেন। CA-গুলো এখন আর ইস্যু করা সার্টিফিকেটে এই ফিল্ড অন্তর্ভুক্ত করে না।

এন্ট্রিগুলো পর্যালোচনা করুন এবং OK-এ ক্লিক করুন।

ধাপ ৪: Advanced অপশনে FQDN সেট করুন

Add Identity Certificate উইন্ডোতে ফিরে, Advanced-এ ক্লিক করুন। FQDN ফিল্ডে, পূর্ববর্তী ধাপে CN-এর জন্য আপনি যে একই সম্পূর্ণরূপে যোগ্য ডোমেইন নাম লিখেছিলেন তা টাইপ করুন (উদাহরণস্বরূপ, vpn.yoursite.com)। এই মানটি CSR-এর Subject Alternative Name (SAN) এক্সটেনশনে স্থাপন করা হয়। OK-এ ক্লিক করুন।

ধাপ ৫: CSR তৈরি করুন এবং সংরক্ষণ করুন

Add Certificate-এ ক্লিক করুন। ASDM আপনাকে CSR একটি টেক্সট ফাইলে সংরক্ষণ করতে বলবে। একটি ফাইলের নাম এবং অবস্থান নির্বাচন করুন, তারপর সংরক্ষণ করুন।

সংরক্ষিত ফাইলটি একটি টেক্সট এডিটরে খুলুন এবং যাচাই করুন যে এটি -----BEGIN CERTIFICATE REQUEST----- দিয়ে শুরু হয় এবং -----END CERTIFICATE REQUEST----- দিয়ে শেষ হয়। আপনি সম্পূর্ণ ব্লকটি (সেই ট্যাগগুলোসহ) আপনার CA-এর অর্ডার ফর্মে পেস্ট করবেন।

জমা দেওয়ার আগে বিষয়বস্তু দ্বিতীয়বার যাচাই করতে, CSR-টি SSL Dragon CSR ডিকোডার-এ পেস্ট করুন।

CLI এর মাধ্যমে CSR তৈরি করুন

যদি আপনি কমান্ড লাইন পছন্দ করেন, তাহলে SSH বা কনসোলের মাধ্যমে ASA-তে সংযোগ করুন এবং নিচের ধাপগুলো অনুসরণ করুন।

ধাপ ১: RSA কী পেয়ার তৈরি করুন

প্রিভিলেজড EXEC মোডে প্রবেশ করুন, তারপর কনফিগারেশন মোডে প্রবেশ করুন এবং একটি বর্ণনামূলক লেবেলসহ একটি 2048-বিট RSA কী পেয়ার তৈরি করুন:

configure terminal
crypto key generate rsa label mysite_key modulus 2048

ASA নিশ্চিত করবে যে কী পেয়ারটি তৈরি হয়েছে। 4096 ব্যবহার করবেন না, কারণ ASA SSL সার্ভার প্রমাণীকরণের জন্য 4096-বিট কী সমর্থন করে না।

ধাপ ২: ট্রাস্টপয়েন্ট কনফিগার করুন

একটি ট্রাস্টপয়েন্ট তৈরি করুন এবং এর সাব-কনফিগারেশন মোডে প্রবেশ করুন। কী পেয়ারটি নির্ধারণ করুন, সাবজেক্ট নেম, FQDN সেট করুন এবং টার্মিনাল নথিভুক্তি (ম্যানুয়াল কাট-অ্যান্ড-পেস্ট) নির্বাচন করুন। তারপর গ্লোবাল কনফিগারেশন মোডে ফিরে যান:

crypto ca trustpoint mysite_cert
enrollment terminal
subject-name CN=vpn.yoursite.com,O=GPI Holding LLC,L=San Jose,ST=California,C=US
keypair mysite_key
fqdn vpn.yoursite.com
exit

সাবজেক্ট-নেম মান এবং FQDN আপনার নিজের প্রতিষ্ঠানের তথ্য দিয়ে প্রতিস্থাপন করুন। CN অবশ্যই অ্যাপ্লায়েন্সটি যে ডোমেইন বা হোস্টনেম সার্ভ করবে তার সাথে মিলতে হবে।

ধাপ ৩: CSR তৈরি করুন

CSR তৈরি করতে নথিভুক্তি কমান্ডটি চালান:

crypto ca enroll mysite_cert

ASA দুটি ইন্টারেক্টিভ প্রশ্ন জিজ্ঞাসা করবে। সাবজেক্ট নেমে ডিভাইসের সিরিয়াল নম্বর অন্তর্ভুক্ত করার জন্য জিজ্ঞাসা করা হলে, no উত্তর দিন। টার্মিনালে সার্টিফিকেট রিকোয়েস্ট প্রদর্শন করার জন্য জিজ্ঞাসা করা হলে, yes উত্তর দিন।

তারপর ASA টার্মিনালে CSR প্রদর্শন করবে। -----BEGIN CERTIFICATE REQUEST----- থেকে -----END CERTIFICATE REQUEST----- পর্যন্ত (উভয়সহ) সবকিছু কপি করুন এবং একটি টেক্সট ফাইলে পেস্ট করুন।

আপনার CA-এর কাছে জমা দেওয়ার আগে আপনি SSL Dragon CSR ডিকোডার দিয়ে CSR-এর বিষয়বস্তু যাচাই করতে পারেন।

পরবর্তী ধাপসমূহ

SSL অর্ডার প্রক্রিয়ার সময় আপনার সার্টিফিকেট অথরিটির কাছে CSR জমা দিন। CA রিকোয়েস্টটি যাচাই করে সার্টিফিকেট ইস্যু করার পর, স্বাক্ষরিত সার্টিফিকেট আমদানি করতে এবং অ্যাপ্লায়েন্সে HTTPS সক্রিয় করতে সিসকো ASA SSL ইনস্টলেশন গাইডে এগিয়ে যান।

ইনস্টলেশনের পর সবকিছু ঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করতে, SSL Checker দিয়ে একটি স্ক্যান চালান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।