bg-tutorials

Courier IMAP Server-এ কীভাবে CSR জেনারেট করবেন

এই টিউটোরিয়ালে দেখানো হয়েছে কীভাবে OpenSSL দিয়ে একটি Courier IMAP সার্ভারে CSR (Certificate Signing Request) তৈরি করবেন। এই CSR থেকে পাওয়া সার্টিফিকেট আপনার মেইল ক্লায়েন্টগুলো IMAP, POP3 এবং SMTP-এর জন্য যে TLS সংযোগ ব্যবহার করে, তা সুরক্ষিত করে, ফলে ক্রেডেনশিয়াল এবং বার্তা ক্লায়েন্ট ও সার্ভারের মধ্যে এনক্রিপ্ট হয়ে যাতায়াত করে।

Courier IMAP সার্ভারে CSR তৈরি করুন

যদি আপনি ইতিমধ্যেই আপনার CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে সার্টিফিকেট ফাইল পেয়ে থাকেন, তাহলে এই গাইডটি এড়িয়ে সরাসরি Courier IMAP সার্ভারে SSL সার্টিফিকেট ইনস্টল করা-এ যান।

CSR হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনি যে ডোমেইন ও প্রতিষ্ঠানের তথ্য সার্টিফাই করতে চান তা থাকে। সার্টিফিকেট অর্ডার করার সময় আপনি এটি একটি সার্টিফিকেট অথরিটির (CA) কাছে পাঠান। CSR তৈরি করার সময় একটি মিলে যাওয়া প্রাইভেট কি-ও তৈরি হয়, যা আপনার সার্ভারে থেকে যায়। পরে সার্টিফিকেট ইনস্টল করার জন্য আপনার এই কি প্রয়োজন হবে, তাই এটি মুছবেন না বা সরাবেন না।

আপনি নিচে দেখানো পদ্ধতিতে OpenSSL ব্যবহার করে কমান্ড লাইন থেকে CSR তৈরি করতে পারেন, অথবা আপনার ব্রাউজারেই CSR এবং কি তৈরি করতে আমাদের CSR Generator ব্যবহার করতে পারেন।

ধাপ ১: OpenSSL কমান্ড চালান

SSH-এর মাধ্যমে আপনার সার্ভারে সংযোগ স্থাপন করুন এবং নিচের কমান্ডটি চালান। এটি একটি নতুন 2048-বিট RSA প্রাইভেট কি এবং বর্তমান ডিরেক্টরিতে একটি মিলে যাওয়া CSR তৈরি করে:

openssl req -new -newkey rsa:2048 -nodes 
  -keyout mail.yourdomain.com.key 
  -out mail.yourdomain.com.csr 
  -addext "subjectAltName=DNS:mail.yourdomain.com,DNS:imap.yourdomain.com,DNS:smtp.yourdomain.com"

-addext অপশনটি রিকোয়েস্টে একটি Subject Alternative Name (SAN) যুক্ত করে। এটি ঐচ্ছিক নয়: ব্রাউজার এবং মেইল ক্লায়েন্ট সার্ভার হোস্টনেম Common Name-এর পরিবর্তে SAN-এর সাথে মিলিয়ে দেখে, তাই সার্টিফিকেটে ক্লায়েন্টরা যে সমস্ত হোস্টনেম ব্যবহার করে তার সবগুলো তালিকাভুক্ত থাকতে হবে। আপনার মেইল ক্লায়েন্টগুলো যেসব হোস্টনেমে সংযুক্ত হয়, সেগুলো কমা দিয়ে আলাদা করে অন্তর্ভুক্ত করুন।

আপনার ক্লায়েন্টরা IMAP, POP3, এবং SMTP-এর জন্য প্রকৃতপক্ষে যে হোস্টনেম ব্যবহার করে তা ব্যবহার করুন, উদাহরণস্বরূপ mail.yourdomain.com, imap.yourdomain.com, এবং smtp.yourdomain.com। যদি তিনটি সার্ভিসই একটি হোস্টনেম শেয়ার করে, তাহলে শুধু সেই নামটিই তালিকাভুক্ত করুন। যদি মেইল ক্লায়েন্টগুলো সরাসরি আপনার সাধারণ ওয়েবসাইট ডোমেইনে সংযুক্ত না হয়, তাহলে সেটি ব্যবহার এড়িয়ে চলুন।

এই কমান্ড সম্পর্কে দুটি বিষয় লক্ষণীয়: rsa:2048 হলো সবচেয়ে ছোট কি সাইজ যা পাবলিক CA-গুলো গ্রহণ করে, এবং আরও বড় কি-এর জন্য আপনি এটিকে rsa:4096-এ বাড়াতে পারেন। -nodes অপশনটি কি-টিকে পাসফ্রেজ ছাড়া লিখে রাখে, যা Courier-এর প্রয়োজন কারণ এটি স্টার্টআপের সময় কোনো প্রম্পট ছাড়াই কি লোড করে।

ধাপ ২: প্রম্পটগুলোর উত্তর দিন

এরপর OpenSSL সার্টিফিকেটের Distinguished Name গঠনকারী বিস্তারিত তথ্য জিজ্ঞাসা করে। এটি নিম্নলিখিত ক্রমে জিজ্ঞাসা করে:

  • Country Name (2 letter code): আপনার দেশের দুই-অক্ষরের ISO কোড, উদাহরণস্বরূপ US বা GB।
  • State or Province Name: রাজ্য বা প্রদেশের সম্পূর্ণ নাম, সংক্ষিপ্ত রূপ নয়।
  • Locality Name: যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত সেই শহরের নাম।
  • Organization Name: আপনার প্রতিষ্ঠানের আইনি নাম, উদাহরণস্বরূপ GPI Holding LLC।
  • Organizational Unit Name: এটি খালি রেখে Enter চাপুন। পাবলিক CA-গুলো আর OU ফিল্ড অন্তর্ভুক্ত করে না।
  • Common Name: আপনি যে প্রাথমিক মেইল হোস্টনেম সুরক্ষিত করছেন, উদাহরণস্বরূপ mail.yourdomain.com। এটি ধাপ ১-এর SAN নামগুলোর একটির সাথে মিলতে হবে।
  • Email Address: ঐচ্ছিক। আপনি এটি খালি রাখতে পারেন, কারণ পাবলিক CA-গুলো এটি সার্টিফিকেটে অন্তর্ভুক্ত করে না।

Distinguished Name-এর পর, OpenSSL আরও দুটি অতিরিক্ত অ্যাট্রিবিউট জিজ্ঞাসা করে: A challenge password এবং An optional company name। দুটোই খালি রেখে Enter চাপুন। পাবলিক CA-গুলো এগুলো ব্যবহার করে না।

যদি কোনো প্রম্পটে বর্গাকার বন্ধনীতে একটি মান দেখানো হয়, তাহলে সেটি একটি ডিফল্ট মান: এটি গ্রহণ করতে Enter চাপুন, অথবা নতুন মান টাইপ করুন। পুরো Distinguished Name খালি রাখবেন না, কারণ কিছু OpenSSL বিল্ড তখন CSR লিখতে অস্বীকার করে। অন্তত Country, Organization, এবং Common Name পূরণ করুন।

ধাপ ৩: CSR কপি করুন এবং আপনার সার্টিফিকেট অর্ডার করুন

OpenSSL বর্তমান ডিরেক্টরিতে দুটি ফাইল সংরক্ষণ করে: mail.yourdomain.com.key (আপনার প্রাইভেট কি) এবং mail.yourdomain.com.csr (আপনার CSR)। যেকোনো প্লেইন-টেক্সট এডিটরে CSR-টি খুলুন, অথবা এটি টার্মিনালে প্রিন্ট করুন:

cat mail.yourdomain.com.csr

সম্পূর্ণ ব্লকটি কপি করুন, -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনসহ। এটি দেখতে এমন হয়:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwXTELMAkGA1UEBhMCVVMx...
...the encoded body of your request...
-----END CERTIFICATE REQUEST-----

আপনার সার্টিফিকেট কেনার সময় এই ব্লকটি অর্ডার ফর্মে পেস্ট করুন। জমা দেওয়ার আগে বিস্তারিত তথ্য সঠিক কিনা নিশ্চিত করতে, আমাদের CSR decoder-এর মাধ্যমে এটি যাচাই করুন, যা CSR-এ থাকা Common Name, SAN এন্ট্রি, কি সাইজ এবং প্রতিষ্ঠানের তথ্য দেখায়।

mail.yourdomain.com.key সার্ভারে রাখুন এবং শুধুমাত্র root-এর জন্য পাঠযোগ্য করুন। ইনস্টলেশনের সময় আপনি এটি ইস্যু করা সার্টিফিকেটের সাথে একত্রিত করবেন, এবং মিলে যাওয়া প্রাইভেট কি ছাড়া কোনো সার্টিফিকেট ইনস্টল করা যায় না।

একবার CA আপনার সার্টিফিকেট ইস্যু করলে, আপনি এটি এই প্রাইভেট কি এবং CA চেইনের সাথে একটি একক PEM ফাইলে একত্রিত করবেন এবং Courier-এর TLS_CERTFILE সেটিং সেটির দিকে নির্দেশ করবেন। আমাদের গাইড Courier IMAP সার্ভারে কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন সম্পূর্ণ প্রক্রিয়াটি কভার করে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।