এই গাইডে দেখানো হয়েছে DirectAdmin-এ কীভাবে CSR (Certificate Signing Request) তৈরি করবেন। CSR হলো একটি এনকোডেড টেক্সট ব্লক যা আপনি আপনার Certificate Authority-এর কাছে জমা দেন। এতে আপনার ডোমেইন এবং পরিচয়ের বিবরণ থাকে, এবং DirectAdmin এটিকে সার্ভারে সংরক্ষিত একটি প্রাইভেট কী-এর সাথে জোড়া লাগায়। আপনি কন্ট্রোল প্যানেলের User লেভেল থেকে CSR তৈরি করবেন এবং শেষে দুটি অংশ পাবেন: CSR টেক্সট যা আপনি আপনার অর্ডারে কপি করবেন, এবং একটি মিলে যাওয়া প্রাইভেট কী যা DirectAdmin ইনস্টল স্টেপের জন্য ডিস্কে রাখে।
নিচের স্টেপগুলোতে বর্তমান DirectAdmin Evolution স্কিন (নতুন ইনস্টলেশনে ডিফল্ট) কভার করা হয়েছে এবং পুরাতন Enhanced স্কিনের সমতুল্য পথও উল্লেখ করা হয়েছে। এছাড়াও প্যানেলের ভেতরের ফর্মের SAN সীমাবদ্ধতা এবং একই স্ক্রিনে থাকা ফ্রি Let’s Encrypt বিকল্পও আলোচনা করা হয়েছে।
DirectAdmin-এ CSR তৈরি করুন
যদি আপনি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন (উদাহরণস্বরূপ আমাদের CSR Generator দিয়ে), তাহলে সরাসরি DirectAdmin-এ SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি-এ চলে যান। নয়তো নিচের সাতটি স্টেপ অনুসরণ করুন।
স্টেপ ১: User লেভেলে লগইন করুন
DirectAdmin-এ SSL সার্টিফিকেট প্রতি ডোমেইনের জন্য User লেভেলে ম্যানেজ করা হয়। যদি আপনি Admin বা Reseller হিসেবে সাইন ইন করেন, তাহলে প্রথমে টপ মেনুর লেভেল সিলেক্টর দিয়ে সঠিক ইউজারে সুইচ করুন। যদি অ্যাকাউন্টে একাধিক ডোমেইন থাকে, তাহলে SSL স্ক্রিন খোলার আগে যে ডোমেইনটি সুরক্ষিত করতে চান তা নির্বাচন করুন।
স্টেপ ২: SSL Certificates পেজ খুলুন
- Evolution স্কিন (বর্তমান ডিফল্ট): বাম মেনুতে Account Manager খুলুন এবং SSL Certificates-এ ক্লিক করুন।
- Enhanced (পুরাতন) স্কিন: Advanced Features খুলুন এবং SSL Certificates-এ ক্লিক করুন।
স্টেপ ৩: Create a Certificate Request নির্বাচন করুন
SSL Certificates পেজে একটি রেডিও অপশনের তালিকা দেখা যায়। Create A Certificate Request নির্বাচন করুন। এটি প্যানেলের ভেতরের CSR ফর্ম এবং প্রতিটি স্কিনে অপশনের নাম একই থাকে।
স্টেপ ৪: CSR ফিল্ডগুলো পূরণ করুন
নিচের বিবরণগুলো লিখুন। সাধারণ ASCII অক্ষর ব্যবহার করুন: নন-ল্যাটিন অক্ষর অধিকাংশ CA-তে রিকোয়েস্ট ভেঙে দেয়।
- Key Size: 2048 বিট নির্বাচন করুন। এটি বর্তমান সর্বনিম্ন যা প্রতিটি পাবলিক CA গ্রহণ করে। 3072 বা 4096 কেবলমাত্র তখনই বাছুন যদি আপনার সিকিউরিটি পলিসি তা প্রয়োজন করে। এর ফলে TLS হ্যান্ডশেক কিছুটা ধীর হয়।
- Common Name (CN): সম্পূর্ণ যোগ্য ডোমেইন নাম যা আপনি সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.example.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, apex-এর আগে একটি অ্যাস্টেরিস্ক যোগ করুন, উদাহরণস্বরূপ *.example.com। একটি ওয়াইল্ডকার্ড এক লেভেলের সাবডোমেইন কভার করে (shop.example.com, mail.example.com), apex বা a.b.example.com-এর মতো গভীর লেভেল নয়।
- Email: ডোমেইনের একটি যোগাযোগ ঠিকানা বা আপনার অ্যাডমিনিস্ট্রেটিভ ইনবক্স। অধিকাংশ CA এই ফিল্ড উপেক্ষা করে কিন্তু DirectAdmin-এর একটি মান প্রয়োজন।
- Country: দুই-অক্ষরের ISO দেশ কোড (উদাহরণস্বরূপ US, GB, DE)।
- State: সম্পূর্ণ রাজ্য বা প্রদেশের নাম (উদাহরণস্বরূপ California, CA নয়)।
- City: সম্পূর্ণ শহরের নাম (উদাহরণস্বরূপ Los Angeles, LA নয়)।
- Company: নিবন্ধিত ঠিক যেমন আছে সেই অনুযায়ী সম্পূর্ণ আইনগত সংস্থার নাম (উদাহরণস্বরূপ Example Inc)। Organization Validation (OV) এবং Extended Validation (EV) সার্টিফিকেটের জন্য এটি প্রয়োজন। Domain Validation (DV)-এর জন্য, CA এটি উপেক্ষা করে, তাই কোনো সংক্ষিপ্ত প্লেসহোল্ডারও কাজ করে।
- Division (Organizational Unit): IT-এর মতো একটি বিভাগের লেবেল। CA/Browser Forum পাবলিক সার্টিফিকেটের জন্য এই অ্যাট্রিবিউটকে বাতিল করে দিয়েছে, তাই এটি কম রাখুন বা খালি রাখুন।
- Subject Alternative Names (SAN): যদি আপনার বিল্ডের ফর্মে একটি SAN ফিল্ড থাকে, তাহলে এখানে প্রতিটি অতিরিক্ত হোস্টনেম যুক্ত করুন, প্রতি লাইনে একটি করে (উদাহরণস্বরূপ example.com এবং www.example.com)। যদি ফিল্ডটি না থাকে, নিচের SAN সীমাবদ্ধতা দেখুন।
স্টেপ ৫: সংরক্ষণ করুন এবং CSR কপি করুন
প্রতিটি ফিল্ড দুবার যাচাই করুন, তারপর Save-এ ক্লিক করুন। DirectAdmin প্রাইভেট কী এবং মিলে যাওয়া CSR তৈরি করে এবং একই পেজে একটি টেক্সট এরিয়াতে CSR দেখায় (নতুন Evolution বিল্ডগুলো এটি একটি Certificate Request ডায়ালগে খোলে যেখানে একটি Copy to Clipboard বাটন থাকে)।
CSR-টি একটি base64 ব্লক যা এমন দেখতে হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লক নির্বাচন করুন, BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST লাইনসহ, এবং এটি আপনার CA অর্ডার ফর্মের CSR ফিল্ডে পেস্ট করুন। শুরু এবং শেষের ড্যাশ লাইনগুলোতে প্রতিটি পাশে ঠিক পাঁচটি ASCII হাইফেন থাকতে হবে।
স্টেপ ৬: DirectAdmin কোথায় প্রাইভেট কী সংরক্ষণ করেছে তা যাচাই করুন
আপনাকে প্রাইভেট কী হাতে বের করতে হবে না: DirectAdmin এটি ডিস্কে সংরক্ষণ করে এবং একই ডোমেইনের জন্য SSL ইনস্টলেশন ফর্মে আগে থেকে পূরণ করে রাখে। যদি ব্যাকআপ বা অফ-সার্ভার ব্যবহারের জন্য একটি কপি চান, তাহলে আপনি একই পেজ থেকে এটি ডাউনলোড করতে পারেন (ফর্মটি নিচের টেক্সট বক্সে এটি রাখে) বা SSH-এর মাধ্যমে ডিস্ক থেকে পড়তে পারেন:
/usr/local/directadmin/data/users/<user>/domains/<domain>.key
যেখানে <user> হলো DirectAdmin ইউজারনেম এবং <domain> হলো ডোমেইন (উদাহরণস্বরূপ example.com.key)। মিলে যাওয়া ফাইলগুলো হলো <domain>.cert (ইনস্টলের সময় লেখা ইস্যু করা সার্টিফিকেট) এবং <domain>.cacert (Apache-এর SSLCACertificateFile-এ রেফারেন্স করা চেইন; কিছু DirectAdmin বিল্ড একই কনটেন্ট <domain>.ca নামেও দেখায়)। কী ফাইলটিকে একটি গোপনীয় বিষয় হিসেবে বিবেচনা করুন: এর পারমিশন কড়া রাখুন এবং এটি কখনো CSR ফিল্ডে, টিকিটে বা কোনো পাবলিক স্থানে পেস্ট করবেন না। যদি আপনি অফ-সার্ভারে একটি কপি সংরক্ষণ করেন, তাহলে এটি একটি পাসওয়ার্ড ম্যানেজারে সুরক্ষিত নোট হিসেবে বা সিক্রেটস ভল্টে রাখুন, ওয়ার্কস্টেশনে একটি আলগা ফাইল হিসেবে নয়।
স্টেপ ৭: জমা দেওয়ার আগে CSR যাচাই করুন
একটি ভ্যালিডেশন সাইকেল খরচ করার আগে Common Name, SAN এন্ট্রি, এবং কী সাইজ যেমন আপনি প্রত্যাশা করছেন তা যাচাই করা মূল্যবান। CSR-টি SSL Dragon-এর CSR Decoder-এ পেস্ট করুন এবং নিশ্চিত করুন যে CN আপনার ভিজিটরদের ব্যবহৃত হোস্টনেমের সাথে মেলে, যে কোনো অতিরিক্ত নাম Subject Alternative Name-এর অধীনে দেখা যাচ্ছে, এবং কী সাইজ কমপক্ষে 2048 বিট।
একবার CA আপনার অর্ডার যাচাই করে এবং সার্টিফিকেট ফাইলগুলো ইমেইল করলে, DirectAdmin-এ SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি অনুসরণ করে চালিয়ে যান।
প্যানেলের ভেতরের ফর্মের SAN সীমাবদ্ধতা
আধুনিক ব্রাউজার এবং TLS লাইব্রেরি (Chromium, Firefox, Safari, Java, Go, .NET) হোস্টনেম যাচাই করে Subject Alternative Name এক্সটেনশনের বিরুদ্ধে, Common Name-এর বিরুদ্ধে নয়। পাবলিক CA-গুলো এটি সমাধান করে একক-নাম অর্ডারের জন্য স্বয়ংক্রিয়ভাবে CN-কে একটি SAN এন্ট্রিতে কপি করে, তাই কেবল-CN রিকোয়েস্টও একটি হোস্টনেমের জন্য ইস্যু হয়। কিন্তু:
- যদি আপনার এমন একটি সার্টিফিকেট প্রয়োজন হয় যা একসাথে example.com এবং www.example.com কভার করে, বা কোনো মাল্টি-ডোমেইন সার্টিফিকেট, তাহলে কেবল-CN ফর্ম এগুলো এনকোড করতে পারবে না।
- কিছু DirectAdmin বিল্ডে ফর্মে একটি নিবেদিত Subject Alternative Names ফিল্ড থাকে। যদি আপনার থাকে, তা ব্যবহার করুন।
যদি প্যানেল ফর্মে SAN যুক্ত করার সুযোগ না থাকে এবং আপনার অর্ডারে একটির বেশি হোস্টনেম প্রয়োজন হয়, তাহলে আমাদের CSR Generator দিয়ে অফ-সার্ভারে CSR তৈরি করুন, এটি যে প্রাইভেট কী তৈরি করে তা সংরক্ষণ করুন, এবং সার্টিফিকেট এলে DirectAdmin-এর ইনস্টলেশন পেজে দুটোই পেস্ট করুন। DirectAdmin ইনস্টল টিউটোরিয়াল-এ এই পথটি বর্ণনা করা হয়েছে।
বিকল্পভাবে, আপনি SSH-এর মাধ্যমে OpenSSL এবং প্রতিটি SAN তালিকাভুক্ত একটি ছোট কনফিগ ফাইল দিয়ে CSR তৈরি করতে পারেন:
openssl req -new -newkey rsa:2048 -nodes
-keyout example.com.key
-out example.com.csr
-subj "/C=US/ST=California/L=Los Angeles/O=Example Inc/CN=www.example.com"
-addext "subjectAltName = DNS:www.example.com, DNS:example.com"
তারপর .key এবং ইস্যু করা সার্টিফিকেটটি একই SSL Certificates পেজে DirectAdmin-এর Paste a pre-generated certificate and key অপশনে পেস্ট করুন।
ফ্রি বিকল্প: DirectAdmin-এ Let’s Encrypt এবং ACME
যদি আপনার কমার্শিয়াল সার্টিফিকেট প্রয়োজন না হয়, তাহলে DirectAdmin একটিও CSR ছাড়াই একটি ফ্রি সার্টিফিকেট ইস্যু করতে পারে। একই SSL Certificates পেজে, Free & automatic certificate from Let’s Encrypt নির্বাচন করুন (নতুন Evolution বিল্ডগুলোতে অপশনটির লেবেল Get automatic certificate from ACME Provider এবং এটি প্রোভাইডার হিসেবে Let’s Encrypt এবং ZeroSSL দুটোই অফার করে)। যে ডোমেইন এবং সাবডোমেইনগুলো আপনি কভার করতে চান তা বাছুন, প্রতিটি সাবডোমেইনের প্রয়োজন হলে Wildcard-এ টিক দিন, এবং Save-এ ক্লিক করুন।
Let’s Encrypt এবং ZeroSSL সার্টিফিকেটগুলো প্রায় ৯০ দিনের জন্য বৈধ থাকে এবং DirectAdmin স্বয়ংক্রিয়ভাবে এগুলো রিনিউ করে যখন সার্টিফিকেটটি letsencrypt_renewal_days-এ সেট করা দিনের সংখ্যার চেয়ে বেশি পুরাতন হয়, যার ডিফল্ট মান ৬০। এটি মেয়াদ শেষ হওয়ার প্রায় ৩০ দিন আগে, তাই একটি ব্যর্থ রিনিউয়ালেরও এক মাসের পুনঃচেষ্টার সময় থাকে। পুরাতন DirectAdmin বিল্ডগুলোতে ডিফল্ট ৮৫ ছিল, যা প্রায় কোনো মার্জিন রাখত না। যে কোনো ক্ষেত্রেই, কপি করার কোনো CSR নেই এবং পুনরায় ইনস্টল করার কোনো সার্টিফিকেট নেই। এগুলো একই এনক্রিপশন ব্যবহার করে যা একটি পেইড সার্টিফিকেট করে। একটি কমার্শিয়াল সার্টিফিকেট এখনও অর্থবহ হয় যখন আপনার Organization বা Extended Validation, একটি দীর্ঘ নির্দিষ্ট মেয়াদ, একটি ওয়ারেন্টি, বা আপনার ডোমেইন পরিচয়ের সাথে যুক্ত ভেন্ডর সাপোর্ট প্রয়োজন হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


