এই গাইডে দেখানো হয়েছে cPanel-এ কীভাবে CSR তৈরি করবেন, যা বেশিরভাগ Linux ওয়েব হোস্টে ব্যবহৃত শেয়ার্ড হোস্টিং কন্ট্রোল প্যানেল। cPanel CSR এবং তার সাথে মিলে যাওয়া প্রাইভেট কি একসাথে তৈরি করে, কি-টি নিরাপদে SSL/TLS ম্যানেজারে সংরক্ষণ করে, এবং আপনাকে একটি টেক্সট ব্লক দেয় যা আপনার Certificate Authority-র অর্ডার ফর্মে পেস্ট করতে হবে। একই ফর্ম একক ডোমেইন, মাল্টি-ডোমেইন (SAN) সার্টিফিকেট এবং ওয়াইল্ডকার্ড কভার করে।
cPanel-এ CSR তৈরি করুন
যদি আপনি ইতিমধ্যে অন্য কোনো টুল দিয়ে আপনার CSR তৈরি করে থাকেন, তাহলে সরাসরি cPanel SSL ইনস্টলেশন নির্দেশাবলী-তে যান। অন্যথায়, নিচের ধাপগুলো অনুসরণ করুন। লেবেলগুলো বর্তমান cPanel ইন্টারফেসের (Jupiter থিম) সাথে মিলে যায়।
ধাপ ১: SSL/TLS ম্যানেজার খুলুন
- আপনার cPanel অ্যাকাউন্টে লগ ইন করুন।
- Security বিভাগে, SSL/TLS-এ ক্লিক করুন।
- Certificate Signing Requests (CSR)-এর অধীনে, Generate, view, or delete SSL certificate signing requests-এ ক্লিক করুন।
ধাপ ২: একটি প্রাইভেট কি বেছে নিন বা তৈরি করুন
Key ড্রপ-ডাউন থেকে, নিচের যেকোনো একটি বেছে নিন:
- Generate a new 2,048 bit key (বেশিরভাগ সাইটের জন্য প্রস্তাবিত)। cPanel একটি নতুন RSA-2048 প্রাইভেট কি তৈরি করে, সেটিকে CSR-এর সাথে যুক্ত করে, এবং কি-টি SSL/TLS > Private Keys (KEY)-এর অধীনে সংরক্ষণ করে। এটিই ডিফল্ট এবং আপনার জন্য উপযুক্ত, যদি না কি পুনরায় ব্যবহারের কোনো নির্দিষ্ট কারণ থাকে।
- একই ড্রপ-ডাউন থেকে একটি বিদ্যমান কি, যদি আপনি আগে থেকেই একটি কি তৈরি করে থাকেন এবং সেটি পুনরায় ব্যবহার করতে চান (উদাহরণস্বরূপ, কি পরিবর্তন না করে একটি প্রতিস্থাপন সার্টিফিকেট ইস্যু করতে)।
সাম্প্রতিক cPanel সংস্করণগুলো ECDSA (এলিপ্টিক কার্ভ) কি যেমন P-256-ও সমর্থন করে, তবে প্রতিটি Certificate Authority এবং প্রতিটি ক্লায়েন্টের সাথে সামঞ্জস্যতার জন্য RSA-2048 সবচেয়ে নিরাপদ ডিফল্ট। শুধুমাত্র তখনই ECDSA-তে যান যখন আপনি নিশ্চিত জানেন যে আপনার CA এবং আপনার দর্শকরা এটি সমর্থন করে।
ধাপ ৩: যে ডোমেইন(গুলো) সুরক্ষিত করতে চান তা লিখুন
Domains বক্সে, সার্টিফিকেট যে Fully Qualified Domain Name (FQDN) কভার করবে তা লিখুন। উদাহরণস্বরূপ:
www.example.com
যদি আপনি ভিন্ন ধরনের সার্টিফিকেট অর্ডার করে থাকেন, তাহলে এন্ট্রি সমন্বয় করুন:
- ওয়াইল্ডকার্ড সার্টিফিকেট: প্রতিটি প্রথম-স্তরের সাবডোমেইন কভার করতে apex ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক দিন। উদাহরণস্বরূপ:
*.example.com - মাল্টি-ডোমেইন (SAN) সার্টিফিকেট: সার্টিফিকেটকে যে সমস্ত হোস্টনেম কভার করতে হবে তার প্রতিটি এক লাইনে লিখুন। cPanel সেগুলোকে CSR-এ Subject Alternative Names হিসেবে লিখে দেয়। উদাহরণস্বরূপ:
www.example.com example.com shop.example.com mail.example.com
আপনি যে প্রথম হোস্টনেমটি তালিকাভুক্ত করবেন তা সার্টিফিকেটের Common Name হয়ে যায়; বাকিগুলো SAN এক্সটেনশনে যায়। নিশ্চিত করুন যে আপনি যে প্রতিটি হোস্টনেম তালিকাভুক্ত করেছেন তা আপনি প্রকৃতপক্ষে নিয়ন্ত্রণ করেন এবং যাচাই করার ইচ্ছা রাখেন।
ধাপ ৪: প্রতিষ্ঠানের বিবরণ পূরণ করুন
অবশিষ্ট ক্ষেত্রগুলো পূরণ করুন। Domain Validation (DV) সার্টিফিকেটের জন্য এই মানগুলো যাচাই করা হয় না, তবে CA-র এখনও ক্ষেত্রগুলো উপস্থিত থাকা প্রয়োজন, তাই যে কেউ পরীক্ষা করলে ইস্যু করা সার্টিফিকেটটি সঠিক দেখানোর জন্য এগুলো সঠিকভাবে পূরণ করুন:
- City: আপনার প্রতিষ্ঠান যে শহরে নিবন্ধিত তার পূর্ণ নাম। সংক্ষিপ্ত করবেন না।
- State: রাজ্য, প্রদেশ বা অঞ্চলের পূর্ণ নাম। সংক্ষিপ্ত করবেন না।
- Country: ড্রপ-ডাউন থেকে, প্রতিষ্ঠান আইনগতভাবে যে দেশে অবস্থিত তা নির্বাচন করুন।
- Company: ডোমেইনের মালিকানাধীন ব্যবসার সরকারি আইনি নাম (উদাহরণস্বরূপ, GPI Holding LLC)। একজন ব্যক্তির দ্বারা অর্ডার করা DV সার্টিফিকেটের জন্য, আপনার পূর্ণ নাম লিখুন অথবা ক্ষেত্রটি NA রেখে দিন; এখানে ডোমেইন নাম লিখবেন না।
- Company Division (Organizational Unit): CA/Browser Forum পাবলিক TLS সার্টিফিকেটে এই ক্ষেত্রটি বাতিল করেছে, তাই বেশিরভাগ CA ইস্যু করা সার্টিফিকেট থেকে এটি সরিয়ে দেয়। এটি খালি রাখুন অথবা NA লিখুন।
- Email: আধুনিক পাবলিক TLS সার্টিফিকেটে ব্যবহৃত হয় না। আপনি এটি খালি রাখতে পারেন অথবা একটি যোগাযোগের ইমেইল লিখতে পারেন; যেভাবেই হোক, এটি ইস্যু করা সার্টিফিকেটের Subject-এ প্রদর্শিত হবে না।
- Passphrase: খালি রাখুন। এখানে একটি পাসফ্রেজ CSR-এ এনক্রিপ্ট না করা অবস্থায় সংরক্ষিত হয় এবং এর কোনো নিরাপত্তা উদ্দেশ্য পূরণ করে না; বেশিরভাগ CA পাসফ্রেজযুক্ত CSR প্রত্যাখ্যান করে। যদি না আপনার CA স্পষ্টভাবে একটি চেয়ে থাকে, এটি এড়িয়ে যান।
- Description: ঐচ্ছিক, আপনার নিজের রেকর্ডের জন্য। এটি খালি রাখুন অথবা www.example.com 2026 renewal-এর মতো কিছু নোট করুন।
ধাপ ৫: CSR তৈরি করুন এবং কপি করুন
ফর্মটি আবার পরীক্ষা করুন, তারপর Generate-এ ক্লিক করুন। cPanel একটি টেক্সট বক্সে এনকোড করা CSR প্রদর্শন করে। এটি দেখতে এরকম হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি নির্বাচন করুন, যার মধ্যে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইন দুটিও অন্তর্ভুক্ত (প্রতিটি চিহ্নের দুই পাশে পাঁচটি করে হাইফেন রয়েছে), এবং এটি কপি করুন। আপনার Certificate Authority-র কাছে সার্টিফিকেট অর্ডার বা পুনরায় ইস্যু করার সময় CSR ক্ষেত্রে এটি পেস্ট করুন। জমা দেওয়ার আগে, আপনি common name, SAN তালিকা, কি সাইজ, এবং সিগনেচার অ্যালগরিদম প্রত্যাশিত কিনা তা নিশ্চিত করতে আমাদের CSR Decoder দিয়ে CSR-এর বিষয়বস্তু যাচাই করতে পারেন।
cPanel সার্ভারে মিলে যাওয়া প্রাইভেট কি SSL/TLS > Private Keys (KEY)-এর অধীনে রাখে। এটি মুছে ফেলবেন না; পরবর্তীতে ইস্যু করা সার্টিফিকেট ইনস্টল করার জন্য এটি প্রয়োজন হবে। CA CSR যাচাই করার পর এবং সার্টিফিকেট ইস্যু করার পর, cPanel SSL ইনস্টলেশন নির্দেশাবলী দিয়ে এগিয়ে যান।
যখন আপনার CSR-এর প্রয়োজন হয় না: AutoSSL
যদি আপনার শুধুমাত্র একটি সাধারণ Domain Validated সার্টিফিকেট প্রয়োজন হয়, তাহলে cPanel বিনামূল্যে AutoSSL দিয়ে এটি ইস্যু ও নবায়ন করতে পারে, এবং AutoSSL পটভূমিতে আপনার জন্য CSR পরিচালনা করে। Security > SSL/TLS Status খুলুন, যে ডোমেইনগুলো কভার করতে চান তা নির্বাচন করুন, এবং Run AutoSSL-এ ক্লিক করুন। শুধুমাত্র তখনই নিজে CSR তৈরি করুন যখন আপনি একটি সার্টিফিকেট (Organization Validation, Extended Validation, ওয়াইল্ডকার্ড, মাল্টি-ডোমেইন) কিনেছেন অথবা যখন আপনার CA পুনরায় ইস্যু করার জন্য একটি CSR-এর প্রয়োজন হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


