এই গাইডে দেখানো হয়েছে CWP-তে কীভাবে CSR (Certificate Signing Request) তৈরি করবেন, এই হোস্টিং কন্ট্রোল প্যানেলটি আগে CentOS Web Panel নামে পরিচিত ছিল এবং CentOS-এর জীবনচক্র ২০২৪ সালের জুনে শেষ হওয়ার পর এখন এর ব্র্যান্ড নাম Control Web Panel।
প্রকল্পটি CWP সংক্ষিপ্ত রূপটি বজায় রেখেছে এবং এখন এটি AlmaLinux, Rocky Linux, RHEL এবং CloudLinux-এর মতো RHEL-সামঞ্জস্যপূর্ণ ডিস্ট্রিবিউশনে চলে। নিচের CSR ধাপগুলো এদের সবগুলোতেই একই।
CWP একসাথে CSR এবং এর সঙ্গে মিলে যাওয়া প্রাইভেট কী তৈরি করে, কী-টি সার্ভারে সংরক্ষণ করে এবং আপনাকে একটি টেক্সট ব্লক দেয় যা আপনার Certificate Authority-র অর্ডার ফর্মে পেস্ট করতে হবে। একই ফর্ম সিঙ্গেল-ডোমেইন, মাল্টি-ডোমেইন (SAN), এবং ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য প্রযোজ্য।
CWP-তে একটি CSR তৈরি করুন
যদি আপনি ইতিমধ্যে অন্য কোনো টুল দিয়ে আপনার CSR তৈরি করে থাকেন, তাহলে CWP-তে SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি-তে চলে যান। অন্যথায়, নিচের ধাপগুলো অনুসরণ করুন। লেবেলগুলো বর্তমান CWPpro অ্যাডমিন প্যানেলের সাথে মিলে যায়; পুরোনো মেনু নামগুলো ভিন্ন হলে তা উল্লেখ করা হয়েছে।
ধাপ ১: SSL Cert Manager খুলুন
- root হিসেবে CWP অ্যাডমিন এলাকায় লগইন করুন। অ্যাডমিন প্যানেল ডিফল্টভাবে পোর্ট 2030 (HTTP) অথবা 2031 (HTTPS)-এ চলে।
- বাম দিকের মেনুতে, WebServer Settings-এ ক্লিক করুন (পুরোনো CWP সংস্করণে এটি Apache Settings নামে লেবেল করা থাকে)।
- প্রসারিত মেনু থেকে, SSL Cert Manager নির্বাচন করুন (কিছু বিল্ডে এটি SSL Certificates হিসেবেও দেখানো হয়)।
- Generate CSR ট্যাবে স্যুইচ করুন।
ধাপ ২: CSR ফর্মটি পূরণ করুন
প্রতিটি ফিল্ড সম্পূর্ণ করুন। CWP এই মানগুলো সরাসরি OpenSSL-এ ফিড করে, তাই বানান এবং ফরম্যাট গুরুত্বপূর্ণ। Domain Validation (DV) সার্টিফিকেটের ক্ষেত্রে অর্গানাইজেশন ফিল্ডগুলো CA দ্বারা যাচাই করা হয় না, তবে অন্তর্ভুক্ত করা হলে সেগুলো ইস্যুকৃত সার্টিফিকেটে প্রদর্শিত হয়, তাই সেগুলো সঠিকভাবে পূরণ করুন।
- Common Name (Domain): আপনি যে সম্পূর্ণ যোগ্য ডোমেইন নাম (Fully Qualified Domain Name বা FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.example.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, প্রতিটি প্রথম-স্তরের সাবডোমেইন কভার করতে apex ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক (উদাহরণস্বরূপ *.example.com) বসান।
- Country Name (Code): যে দেশে সংস্থাটি নিবন্ধিত সেই দেশের দুই-অক্ষরের ISO 3166-1 কোড (উদাহরণস্বরূপ US, GB, DE)।
- State or Province Name: রাজ্য, প্রদেশ বা অঞ্চলের সম্পূর্ণ নাম। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
- City Name: যে শহরে সংস্থাটি নিবন্ধিত তার সম্পূর্ণ নাম। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
- Organization Name: ডোমেইনের মালিক কোম্পানির আইনগত নাম। ব্যক্তি কর্তৃক অর্ডারকৃত DV সার্টিফিকেটের জন্য, আপনার পুরো নাম বা NA লিখুন। এখানে ডোমেইন নাম লিখবেন না।
- Organization Unit Name: CA/Browser Forum এই ফিল্ডটি বাতিল ঘোষণা করেছে, তাই বেশিরভাগ পাবলিক CA ইস্যুকৃত সার্টিফিকেট থেকে এটি সরিয়ে দেয়। এটি খালি রাখুন অথবা NA লিখুন।
- Email Address: খালি রাখুন। আধুনিক পাবলিক CA-গুলো যাচাইয়ের জন্য আর এই ফিল্ড ব্যবহার করে না, এবং এটি ইস্যুকৃত সার্টিফিকেটের Subject-এ প্রদর্শিত হবে না।
- Valid Days: এখানের ডিফল্ট মানটি শুধুমাত্র একটি সেলফ-সাইনড টেস্ট সার্টিফিকেটকে প্রভাবিত করে যা CWP CSR-এর সাথে তৈরি করতে পারে। এটি পাবলিক CA দ্বারা ইস্যুকৃত সার্টিফিকেটের উপর কোনো প্রভাব ফেলে না, তাই ডিফল্ট মানই ঠিক আছে।
- Key Size: 2048 বিট নির্বাচন করুন। RSA-2048 ২০২৬ সালে সবচেয়ে নিরাপদ ডিফল্ট মান; এটি প্রতিটি CA এবং প্রতিটি ক্লায়েন্ট দ্বারা সমর্থিত, এবং এটি CA/Browser Forum-এর বেসলাইন। বড় আকার (RSA-4096) অনুমোদিত হলেও পাবলিক TLS-এর জন্য উল্লেখযোগ্য নিরাপত্তা সুবিধা ছাড়াই হ্যান্ডশেক খরচ দ্বিগুণ করে দেয়।
ধাপ ৩: CSR তৈরি করুন এবং কপি করুন
Generate-এ ক্লিক করুন। CWP সার্ভারে দুটি ফাইল তৈরি করে:
- CSR, যা /etc/pki/tls/certs/-এ .csr হিসেবে সংরক্ষিত হয়।
- এর সাথে মিলে যাওয়া প্রাইভেট কী, যা /etc/pki/tls/private/-এ সংরক্ষিত হয়। এটি SSL Cert Manager-এর Private Key ট্যাবেও প্রদর্শিত হয়। এটি মুছে ফেলবেন না: ইস্যুকৃত সার্টিফিকেট ইনস্টল করার সময় আপনার এটি প্রয়োজন হবে।
যেকোনো টেক্সট এডিটর দিয়ে CSR ফাইলটি খুলুন। এর বিষয়বস্তু এমন দেখাবে:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি নির্বাচন করুন, -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনসহ (লেবেলের প্রতিটি পাশে পাঁচটি হাইফেন), এবং এটি কপি করুন। Certificate Authority-র কাছে আপনার সার্টিফিকেট অর্ডার বা পুনরায় ইস্যু করার সময় CSR ফিল্ডে ব্লকটি পেস্ট করুন। জমা দেওয়ার আগে, common name, SAN তালিকা, key size, এবং signature algorithm আপনার প্রত্যাশা অনুযায়ী আছে কিনা তা নিশ্চিত করতে আমাদের CSR Decoder দিয়ে CSR-টি যাচাই করে নিন।
যদি আপনি CWP ফর্মটি সম্পূর্ণভাবে এড়িয়ে যেতে চান, তাহলে আমাদের CSR Generator দিয়ে সার্ভারের বাইরে CSR তৈরি করতে পারেন। শুধু মনে রাখবেন যে এর সাথে মিলে যাওয়া প্রাইভেট কী-টিও তখন সার্ভারের বাইরে তৈরি হবে, তাই ইনস্টলেশনের সময় আপনাকে ইস্যুকৃত সার্টিফিকেট এবং কী উভয়ই আপলোড করতে হবে, CWP-কে সার্টিফিকেটটি এর অন-সার্ভার কী-এর সাথে জোড়া লাগাতে দেওয়ার পরিবর্তে।
বিকল্প পদ্ধতি: OpenSSL দিয়ে সার্ভারে CSR তৈরি করুন
CWP হলো একটি স্ট্যান্ডার্ড RHEL-পরিবারের Linux সার্ভারে চলা Apache বা Nginx-এর উপর একটি ওয়েব লেয়ার, তাই আপনি OpenSSL দিয়ে শেল থেকেও CSR তৈরি করতে পারেন। এটি উপযোগী যদি আপনি সার্টিফিকেট রিনিউয়াল স্ক্রিপ্ট করেন বা কমান্ড লাইন পছন্দ করেন। root হিসেবে SSH-এর মাধ্যমে সংযুক্ত হয়ে চালান:
openssl req -new -newkey rsa:2048 -nodes
-keyout /etc/pki/tls/private/example.com.key
-out /etc/pki/tls/certs/example.com.csr
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
এরপর OpenSSL আপনাকে CWP ফর্মের মতো একই ফিল্ডগুলোর জন্য জিজ্ঞাসা করে (Common Name, Country, State, Locality, Organization, Organizational Unit, Email)। ধাপ ২-এ বর্ণিত একই উত্তরগুলো ব্যবহার করুন। প্রম্পটগুলোর উত্তর দেওয়ার সময়েও -addext ফ্ল্যাগটি প্রযোজ্য থাকে, এবং এটিই Subject Alternative Names-কে রিকোয়েস্টে যুক্ত করে: এটি ছাড়া CSR-এ কোনো SAN তালিকা থাকে না এবং একের বেশি হোস্টনেম কভার করতে পারে না। কমান্ডটি CSR-কে /etc/pki/tls/certs/example.com.csr-এ এবং প্রাইভেট কী-কে /etc/pki/tls/private/example.com.key-এ লেখে, যা CWP যে লোকেশনগুলো ব্যবহার করে তার সাথে মিলে যায়, তাই পরে সার্টিফিকেট ইনস্টল করার সময় SSL Cert Manager ফাইলগুলো নিজেই খুঁজে পাবে।
শুধুমাত্র root যাতে এটি পড়তে পারে তা নিশ্চিত করতে কী-টি লক করুন:
chmod 600 /etc/pki/tls/private/example.com.key
যখন আপনার CSR প্রয়োজন নেই: AutoSSL (Let’s Encrypt)
যদি আপনার শুধুমাত্র একটি বেসিক Domain Validated সার্টিফিকেট প্রয়োজন হয়, তাহলে CWP বিল্ট-ইন Let’s Encrypt ইন্টিগ্রেশনের মাধ্যমে বিনামূল্যে একটি সার্টিফিকেট ইস্যু এবং রিনিউ করতে পারে, এবং প্যানেলটি ব্যাকগ্রাউন্ডে আপনার জন্য CSR পরিচালনা করে। অ্যাডমিন এলাকায়, WebServer Settings > SSL Cert Manager খুলুন এবং AutoSSL (অথবা Let’s Encrypt) ট্যাবে স্যুইচ করুন, আপনি যে ইউজার এবং ডোমেইনটি কভার করতে চান তা নির্বাচন করুন, তারপর Install SSL-এ ক্লিক করুন। নিজস্ব CWP অ্যাকাউন্টওয়ালা এন্ড ইউজাররা ইউজার প্যানেলের Domains > AutoSSL থেকে একই কাজ করতে পারেন।
Let’s Encrypt সার্টিফিকেটগুলো ৯০ দিনের জন্য বৈধ থাকে এবং CWP মেয়াদ শেষ হওয়ার প্রায় ৩০ দিন আগে সেগুলো স্বয়ংক্রিয়ভাবে রিনিউ করে। ইস্যুকৃত ফাইলগুলো /etc/letsencrypt/live/<domain>/-এর অধীনে থাকে। শুধুমাত্র তখনই নিজে CSR তৈরি করুন যখন আপনি একটি পেইড সার্টিফিকেট অর্ডার করেছেন (Organization Validation, Extended Validation, অতিরিক্ত ওয়ারেন্টিসহ ওয়াইল্ডকার্ড, মাল্টি-ডোমেইন) অথবা যখন পুনরায় ইস্যুর জন্য আপনার CA-র CSR প্রয়োজন হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


