bg-tutorials

FileMaker Server-এ কীভাবে CSR তৈরি করবেন

এই টিউটোরিয়ালে দেখানো হয়েছে FileMaker Server-এ কীভাবে CSR তৈরি করবেন। FileMaker Server নিজেই এই অনুরোধ তৈরি করে, হয় Admin Console থেকে অথবা fmsadmin কমান্ড লাইন টুলের মাধ্যমে, এবং নিজস্ব CStore ফোল্ডারে দুটি ফাইল লেখে: সার্টিফিকেট সাইনিং রিকোয়েস্ট যা আপনি আপনার সার্টিফিকেট অথরিটিতে পাঠান, এবং সংশ্লিষ্ট প্রাইভেট কী যা সার্ভারে থেকে যায়।

নাম নিয়ে একটি নোট, কারণ উভয়ই ব্যবহৃত হয়: পণ্যটি তৈরি করেছে Claris International Inc., একটি Apple সাবসিডিয়ারি, যারা প্ল্যাটফর্মটিকে Claris FileMaker নামে ব্র্যান্ড করে, যেখানে সার্ভার কম্পোনেন্টটি FileMaker Server নামটি বজায় রাখে। ভার্সন নম্বরগুলো এখন রিলিজ বছর অনুসরণ করে, তাই সাম্প্রতিক লাইনআপে রয়েছে FileMaker Server 2023 (ভার্সন 20), 2024 (ভার্সন 21), 2025 (ভার্সন 22) এবং FileMaker Server 2026 (ভার্সন 26), যা বর্তমান রিলিজ। বছরের সাথে নম্বর মিলিয়ে নিতে 23 থেকে 25 ভার্সনগুলো বাদ দেওয়া হয়েছিল। Claris শুধুমাত্র সাম্প্রতিকতম রিলিজগুলোতেই সাপোর্ট বজায় রাখে, তাই আপনি যদি FileMaker Server 2024 বা তার চেয়ে পুরনো ভার্সন চালান, তাহলে এমন একটি সার্টিফিকেট কেনার আগে আপনার সাপোর্ট স্ট্যাটাস যাচাই করুন যা তার চেয়ে বেশি দিন টিকে থাকবে।

শুরু করার আগে

কয়েকটি বিষয় নির্ধারণ করে এই প্রক্রিয়া সুষ্ঠুভাবে সম্পন্ন হবে কিনা:

  • যে মেশিনে FileMaker Server চলছে সেখানেই কাজ করুন। প্রাইভেট কী সেই মেশিনের CStore ফোল্ডারে লেখা হয় এবং সেখানেই থাকতে হবে। কমান্ড লাইন টুলেরও একটি লোকাল সেশন প্রয়োজন: আপনাকে সরাসরি অথবা রিমোট ডেস্কটপ সফটওয়্যারের মাধ্যমে সার্ভারে সাইন ইন করা থাকতে হবে।
  • এলিভেটেড প্রিভিলেজ ব্যবহার করুন। প্রাইভেট কী ফাইল লেখার জন্য অ্যাডমিনিস্ট্রেটর অধিকার প্রয়োজন। Windows-এ, Run as Administrator দিয়ে Command Prompt খুলুন। macOS এবং Linux-এ, sudo দিয়ে প্রমাণীকরণ করুন। এগুলো ছাড়া কমান্ডটি একটি পারমিশন এরর দিয়ে ব্যর্থ হবে।
  • প্রথমেই সঠিক হোস্ট নাম নির্ধারণ করুন। ক্লায়েন্টরা প্রকৃতপক্ষে যে ফুলি কোয়ালিফাইড ডোমেইন নেম টাইপ করে সেটাই ব্যবহার করুন, যা আপনার WebDirect এবং Admin Console URL-এ এবং FileMaker Pro ক্লায়েন্টরা যে fmnet অ্যাড্রেস খোলে তাতে দেখা যায়। কেউ ব্যবহার করে না এমন নামের জন্য ইস্যু করা সার্টিফিকেট এখনও ব্রাউজার সতর্কতা তৈরি করে।
  • আপনি কোন ভার্সনে আছেন তা জেনে নিন। FileMaker Server 19 থেকে Admin Console-এ Create CSR বাটন রয়েছে। FileMaker Server 17 এবং 18-এ, অনুরোধ তৈরি করার একমাত্র উপায় ছিল fmsadmin কমান্ড লাইন।

FileMaker Server-এর সাথে Claris-এর স্বাক্ষরিত একটি ডিফল্ট সার্টিফিকেট আসে যা সার্ভারের নাম যাচাই করে না। এটি শুধুমাত্র টেস্টিংয়ের জন্য, এবং এটি ব্যবহৃত হওয়ার সময় Admin Console নিরাপত্তা সতর্কতা দেখায়, যে কারণে প্রোডাকশনে একটি সার্টিফিকেট অথরিটি থেকে কাস্টম সার্টিফিকেট প্রয়োজন।

আপনি যদি মাল্টিপল-মেশিন ডিপ্লয়মেন্ট চালান তাহলে আরেকটি বিষয় পরিকল্পনা করতে হবে: প্রতিটি মেশিনের নিজস্ব সার্টিফিকেট দরকার। প্রাইমারি মেশিনে এবং প্রতিটি সেকেন্ডারি মেশিনে আলাদা আলাদা অনুরোধ তৈরি করুন, এবং প্রতিটিতে একটি করে সার্টিফিকেট ইমপোর্ট করুন।

FileMaker Server-এ CSR তৈরি করুন

আপনি যদি ইতিমধ্যে অন্য কোথাও CSR তৈরি করে থাকেন, তাহলে এই বিভাগটি এড়িয়ে যান এবং আপনার সার্টিফিকেট ইস্যু হওয়ার পর FileMaker Server ইনস্টলেশন ধাপগুলো দিয়ে এগিয়ে যান। অন্যথায় নিচের দুটি পদ্ধতির যেকোনো একটি বেছে নিন। এগুলো একই জোড়া ফাইল তৈরি করে, তাই আপনার সার্ভারের অ্যাক্সেস অনুযায়ী যেটা মানানসই সেটাই ব্যবহার করুন।

পদ্ধতি ১: Admin Console-এ CSR তৈরি করুন

FileMaker Server 19 এবং পরবর্তী ভার্সনগুলোতে, FileMaker Server 2023, 2024, 2025 এবং 2026 সহ, এটাই সবচেয়ে সংক্ষিপ্ত পথ।

  1. Admin Console-এ সাইন ইন করুন এবং Configuration > SSL Certificate ট্যাব খুলুন।
  2. Create CSR-এ ক্লিক করুন।
  3. অনুরোধের ফিল্ডগুলো পূরণ করুন:
    • Domain name: আপনার সার্ভারের ফুলি কোয়ালিফাইড ডোমেইন নেম, উদাহরণস্বরূপ fms.yourcompany.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, এখানে পরিবর্তে ওয়াইল্ডকার্ড দিন, উদাহরণস্বরূপ *.yourcompany.com।
    • Organization (Company name): আপনার কোম্পানির পূর্ণ আইনগত নাম, ঠিক যেভাবে নিবন্ধিত।
    • Organization unit: যে বিভাগ সার্টিফিকেটের অনুরোধ করছে, যেমন IT। এটি এখন আর তেমন গুরুত্বপূর্ণ নয়: 1 সেপ্টেম্বর 2022 থেকে CA/Browser Forum Baseline Requirements পাবলিক CA-দের ইস্যু করা সার্টিফিকেটে Organizational Unit ফিল্ড রাখতে নিষেধ করেছে, তাই আপনি এখানে যা লিখুন না কেন তা সার্টিফিকেটে যাবে না।
    • City: আপনার সার্ভার যে শহরে অবস্থিত, সম্পূর্ণ বানান করে লিখুন।
    • State or Province: রাজ্য বা প্রদেশ, তাও সম্পূর্ণ বানান করে (Florida, FL নয়)।
    • Country: আপনার দেশের দুই-অক্ষরের কোড, উদাহরণস্বরূপ US।
  4. প্রাইভেট কী ফাইলের জন্য একটি এনক্রিপশন পাসওয়ার্ড প্রবেশ করান এবং নিশ্চিত করুন। এটি লিখে রাখুন। পরে যখন আপনি স্বাক্ষরিত সার্টিফিকেট ইমপোর্ট করবেন তখন আপনাকে একই পাসওয়ার্ড Private Key Password ফিল্ডে টাইপ করতে হবে, এবং কী থেকে এটি পুনরুদ্ধার করার কোনো উপায় নেই।
  5. Create-এ ক্লিক করুন। FileMaker Server CStore ফোল্ডারে serverRequest.pem এবং serverKey.pem লেখে।
  6. অনুরোধটি আপনার ক্লিপবোর্ডে রাখতে Copy-তে ক্লিক করুন, তারপর এটি আপনার সার্টিফিকেট অর্ডার ফর্মের CSR বক্সে পেস্ট করুন।

পদ্ধতি ২: fmsadmin কমান্ড লাইন দিয়ে CSR তৈরি করুন

বর্তমান রিলিজগুলো সহ FileMaker Server 17 থেকে শুরু করে প্রতিটি ভার্সনে কমান্ড লাইন কাজ করে। fmsadmin টুলটি এখানে থাকে:

  • Windows: [drive]:Program FilesFileMakerFileMaker ServerDatabase Serverfmsadmin.exe
  • macOS: /Library/FileMaker Server/Database Server/bin/fmsadmin
  • Linux: /opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin

ইনস্টলার macOS-এ (/usr/local/bin/fmsadmin) এবং Linux-এ (/usr/bin/fmsadmin) একটি সিম্বলিক লিঙ্ক যুক্ত করে, তাই সেখানে যেকোনো ডিরেক্টরি থেকেই কমান্ডটি কাজ করে। Windows-এ, যদি কমান্ডটি চেনা না যায়, তাহলে প্রথমে উপরে দেখানো Database Server ফোল্ডারে যান অথবা এক্সিকিউটেবলটিকে তার সম্পূর্ণ পাথ দিয়ে কল করুন।

সবচেয়ে সহজ ফরম্যাটে শুধু সার্ভার নাম লাগে:

fmsadmin certificate create fms.yourcompany.com --keyfilepass yourSecretPassphrase

বেশিরভাগ সার্টিফিকেট অথরিটি শুধু হোস্ট নামের চেয়ে বেশি কিছু চায়, তাই এর পরিবর্তে একটি সম্পূর্ণ সাবজেক্ট পাস করুন। ডাবল কোটেশন মার্কগুলো লক্ষ্য করুন: যেকোনো ভ্যালুতে স্পেস থাকলেই এগুলো আবশ্যক।

fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase

প্রতিটি অ্যাট্রিবিউটে কী থাকবে:

  • CN (Common Name): আপনি যে ফুলি কোয়ালিফাইড ডোমেইন নেম সুরক্ষিত করতে চান, অথবা একটি ওয়াইল্ডকার্ড যেমন *.yourcompany.com।
  • O (Organization): আপনার কোম্পানির পূর্ণ আইনগত নাম।
  • C (Country): দুই-অক্ষরের দেশের কোড, উদাহরণস্বরূপ US।
  • ST (State or Province): রাজ্য বা প্রদেশের পূর্ণ নাম, সংক্ষিপ্ত রূপ নয়।
  • L (Locality): শহরের পূর্ণ নাম।
  • --keyfilepass: যে পাসওয়ার্ড serverKey.pem-কে এনক্রিপ্ট করে। FileMaker-এর বিল্ট-ইন CLI হেল্প এই অপশনটিকে create অপারেশনের জন্য আবশ্যক বলে বর্ণনা করে, এবং Claris-এর ডকুমেন্টেশনের প্রতিটি উদাহরণে এটি অন্তর্ভুক্ত থাকে, তাই একটি সেট করুন এবং তা লিখে রাখুন। ইমপোর্টের সময় আপনার একই পাসওয়ার্ড লাগবে। যেহেতু আপনি এটি কমান্ড লাইনে টাইপ করেন, এটি স্ক্রিনে দৃশ্যমান থাকে এবং সাধারণত শেলের কমান্ড হিস্ট্রিতে লেখা হয়, তাই অন্য কেউ সাইন ইন করতে পারে এমন যেকোনো মেশিনে পরে সেই এন্ট্রি মুছে ফেলুন।

সাবজেক্টটি OpenSSL-এর req কমান্ডের -subj আর্গুমেন্টের মতোই একই সিনট্যাক্স অনুসরণ করে: এটি কেস সেনসিটিভ নয়, এটি /type=value জোড়া হিসেবে ফরম্যাট করা হয়, এবং একটি ভ্যালুর ভেতরের বিশেষ অক্ষরগুলোকে ব্যাকস্ল্যাশ দিয়ে এস্কেপ করতে হবে। আপনার বিল্ড কী কী সঠিক অপশন সমর্থন করে তা দেখতে, চালান:

fmsadmin help certificate

FileMaker Server কোথায় ফাইলগুলো রাখে

উভয় পদ্ধতিই CStore ফোল্ডারে একই দুটি ফাইল লেখে:

  • serverRequest.pem: আপনার সার্টিফিকেট সাইনিং রিকোয়েস্ট। এটিই সেই ফাইল যার কনটেন্ট আপনি CA-তে পাঠান।
  • serverKey.pem: এনক্রিপ্টেড প্রাইভেট কী। এটি কখনো সার্ভার ছেড়ে যায় না এবং কখনো CA-তে পাঠানো হয় না। যার কাছে এটি থাকবে সে আপনার FileMaker Server-এর ছদ্মবেশ ধারণ করতে পারবে, তাই এটি প্রকাশ পেলে, একটি নতুন অনুরোধ দিয়ে আবার শুরু করুন এবং সার্টিফিকেট পুনরায় ইস্যু করান।

অপারেটিং সিস্টেমের উপর নির্ভর করে CStore ফোল্ডারটি এখানে থাকে:

  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • macOS: /Library/FileMaker Server/CStore/
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

CSR তৈরি করা সার্ভার কীভাবে চলছে তা পরিবর্তন করে না, তাই এই পর্যায়ে রিস্টার্ট করার প্রয়োজন নেই। রিস্টার্ট পরে আসে, স্বাক্ষরিত সার্টিফিকেট ইমপোর্ট করার পর। আপনার যদি একটি অনুরোধ বাতিল করে আবার শুরু করার প্রয়োজন হয়, তাহলে প্রথমে বিদ্যমান অনুরোধ এবং কী মুছে ফেলুন:

fmsadmin certificate delete

লাইভ সার্ভারে এটি ব্যবহার করার সময় সতর্ক থাকুন: এটি সার্টিফিকেট অনুরোধ, প্রাইভেট কী এবং ইতিমধ্যে ইনস্টল করা যেকোনো কাস্টম সার্টিফিকেট সরিয়ে দেয়, এবং পরিবর্তনটি রিস্টার্টের পর কার্যকর হয়। যতক্ষণ পর্যন্ত একটি কাস্টম সার্টিফিকেট আবার স্থাপন না হয়, ততক্ষণ FileMaker Server ডিফল্ট Claris সার্টিফিকেটে ফিরে যায়।

আপনার সার্টিফিকেট অথরিটিতে CSR জমা দিন

Notepad বা TextEdit-এর মতো একটি প্লেইন টেক্সট এডিটরে serverRequest.pem খুলুন। আপনি এমন একটি ব্লক দেখতে পাবেন:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0Zsb3JpZGEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST লাইনসহ (প্রতিটি মার্কারের উভয় পাশে পাঁচটি করে হাইফেন থাকে) সম্পূর্ণ ব্লকটি নির্বাচন করুন, এবং আপনার অর্ডার ফর্মের CSR বক্সে এটি পেস্ট করুন। এমন ওয়ার্ড প্রসেসরে ফাইলটি খুলবেন না যা ফরম্যাটিং যোগ করে, এবং হাতে টাইপ করে পুনরায় লিখবেন না।

অর্ডার দেওয়ার আগে, অনুরোধটি আবার পড়ে দেখা ভালো। এটি আমাদের CSR Decoder-এ পেস্ট করুন এবং নিশ্চিত করুন Common Name ক্লায়েন্টরা ব্যবহার করা হোস্ট নামের সাথে মিলে যায় এবং সংগঠনের বিবরণ সঠিকভাবে বানান করা আছে। এখানে একটি টাইপো মানে CA এমন একটি সার্টিফিকেট ইস্যু করে যা আপনি ব্যবহার করতে পারবেন না, এবং পুনরায় ইস্যু করা মানে আরেকটি ভ্যালিডেশন রাউন্ডের খরচ। যদি আপনার একটি ওয়ার্কস্টেশনে OpenSSL থাকে, তাহলে একই যাচাই লোকালি চালানো যায়:

openssl req -noout -text -verify -in serverRequest.pem

সার্টিফিকেট এসে পৌঁছালে, আপনি এটিকে প্রাইভেট কী এবং ইন্টারমিডিয়েট (CA বান্ডেল) ফাইলের সাথে ইমপোর্ট করেন, তারপর Database Server রিস্টার্ট করেন। FileMaker Server-এ SSL সার্টিফিকেট ইনস্টল করার আমাদের গাইডে FileMaker Server-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন Admin Console এবং fmsadmin ইমপোর্ট উভয়ই কভার করা হয়েছে। অর্ডার দেওয়ার সময় মনে রাখার একটি প্রয়োজনীয়তা: সার্টিফিকেটটি অবশ্যই Base64 (PEM) এনকোডিংয়ে সরবরাহ করতে হবে, এবং ফাইলের নামে অ্যাস্টেরিস্কের মতো অসমর্থিত অক্ষর থাকা যাবে না।

ওয়াইল্ডকার্ড এবং মাল্টি-ডোমেইন (SAN) সার্টিফিকেট

ইমপোর্ট করার পর FileMaker Server একটি সিঙ্গেল-ডোমেইন সার্টিফিকেট, একটি ওয়াইল্ডকার্ড সার্টিফিকেট অথবা একটি মাল্টি-ডোমেইন (SAN) সার্টিফিকেট ব্যবহার করতে পারে। সীমাবদ্ধতাটি শুধু অনুরোধ টুলগুলোতে: Admin Console এবং fmsadmin কমান্ড শুধুমাত্র একটি সিঙ্গেল ডোমেইন বা ওয়াইল্ডকার্ডের জন্য অনুরোধ তৈরি করতে পারে, কিন্তু SAN সার্টিফিকেটের জন্য নয়। Claris উভয় পথের জন্যই এই সীমাবদ্ধতাটি নথিভুক্ত করেছে, এবং বর্তমান রিলিজগুলোতে এটি অপরিবর্তিত।

একটি ওয়াইল্ডকার্ডের জন্য, বিশেষ কিছু করার প্রয়োজন নেই: ডোমেইন নেম বা Common Name হিসেবে ওয়াইল্ডকার্ডটি প্রবেশ করান, উদাহরণস্বরূপ *.yourcompany.com। বেশ কয়েকটি স্বতন্ত্র হোস্ট নামের জন্য আপনার কাছে দুটি বিকল্প রয়েছে।

বিকল্প ১, Claris যে পথ নথিভুক্ত করেছে: উপরের মতো একটি সাধারণ সিঙ্গেল-ডোমেইন অনুরোধ তৈরি করুন, এটি আপনার CA-তে পাঠান, এবং তাদের ইস্যু করা সার্টিফিকেটটি অতিরিক্ত নাম দিয়ে সম্প্রসারিত করতে বলুন।

বিকল্প ২, FileMaker Server-এর বাইরে অনুরোধটি তৈরি করুন: নিজেই CSR এবং কী তৈরি করুন এবং ইমপোর্টের সময় কী সরবরাহ করুন। এটি স্পষ্টভাবে সমর্থিত: Admin Console ইমপোর্ট স্ক্রিন আপনাকে বলে যে পদ্ধতিই আপনি ব্যবহার করেছেন তা দিয়ে পাওয়া প্রাইভেট কী নির্বাচন করতে, এবং কমান্ড লাইনে ঠিক এই ক্ষেত্রের জন্য একটি --keyfile অপশন আছে। আমাদের CSR Generator একটি একক ফর্ম থেকে একটি SAN অনুরোধ তৈরি করে, অথবা আপনি যেকোনো মেশিনে OpenSSL ব্যবহার করতে পারেন:

openssl req -new -newkey rsa:2048 -nodes 
-keyout fms.key 
-out fms.csr 
-subj "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" 
-addext "subjectAltName=DNS:fms.yourcompany.com,DNS:db.yourcompany.com"

যেমন দেখানো হয়েছে, SAN তালিকার ভেতরে Common Name পুনরাবৃত্তি করুন, কারণ ক্লায়েন্টরা SAN এন্ট্রিগুলোর বিপরীতে হোস্ট নাম যাচাই করে এবং Common Name উপেক্ষা করে। fms.key এমন কোথাও রাখুন যেখান থেকে আপনি Admin Console থেকে ব্রাউজ করতে পারেন; আপনার নিজে থেকে এটি CStore ফোল্ডারে কপি করার প্রয়োজন নেই। যেহেতু -nodes কীটিকে আনএনক্রিপ্টেড রেখে দেয়, তাই ইমপোর্টের সময় Private Key Password ফিল্ডটি খালি রাখুন।

যখন আপনার একেবারেই CSR-এর প্রয়োজন নেই

FileMaker Server নিজে থেকেই একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট অনুরোধ করতে পারে, কোনো CSR ছাড়াই এবং ম্যানুয়াল ইমপোর্ট ছাড়াই, কিন্তু শুধুমাত্র সাম্প্রতিক রিলিজগুলোতে। FileMaker Server 2025 (ভার্সন 22) এবং পরবর্তী ভার্সনে, Admin Console এটি করে: Configuration > SSL Certificate খুলুন, Request Let’s Encrypt Certificate-এ ক্লিক করুন, আপনার ফুলি কোয়ালিফাইড ডোমেইন নেম প্রবেশ করান, এবং ঐচ্ছিকভাবে Automatically Renew Certificate চালু করুন। Test Validation যাচাই করে দেখে যে সেই নামের অধীনে FileMaker Server পাবলিকলি অ্যাক্সেসযোগ্য কিনা, যা আপনাকে বলে দেয় একটি অনুরোধ সফল হবে কিনা।

পুরনো রিলিজগুলো সমতুল্য নয়, তাই সেই বাটনটি খোঁজার আগে আপনার ভার্সন যাচাই করুন। FileMaker Server 2024 (ভার্সন 21.0.1) ছিল বিল্ট-ইন কিছু সহ প্রথম রিলিজ, এবং এটি শুধুমাত্র কমান্ড লাইনে: FileMaker Server ইনস্টলেশনের Tools/Lets_Encrypt ফোল্ডারে একজোড়া রিকোয়েস্ট এবং রিনিউ শেল স্ক্রিপ্ট, যেগুলোর জন্য আপনাকে নিজে Certbot ইনস্টল করতে হয়। সেই স্ক্রিপ্টগুলোর পাশে থাকা README ফাইলটিতে সঠিক ফাইলের নাম এবং প্রয়োজনীয়তাগুলো পড়ুন, কারণ 2024 রিলিজগুলোর মধ্যে নামগুলো ভিন্ন। FileMaker Server 19 এবং FileMaker Server 2023 (ভার্সন 20)-এ কোনো বিল্ট-ইন Let’s Encrypt সাপোর্ট নেই, তাই এই রিলিজগুলোতে উপরের CSR পথটিই একমাত্র উপায়।

এটি আপনার জন্য একটি বিকল্প কিনা তা নির্ধারণ করে দুটি শর্ত: HTTP ভ্যালিডেশনের সময় ডোমেইনটি অবশ্যই পোর্ট 80-এ পাবলিকলি অ্যাক্সেসযোগ্য হতে হবে, এবং ওয়াইল্ডকার্ড সমর্থিত নয়। যেসব সার্ভার ইন্টারনেটে উন্মুক্ত নয়, এবং যাদের ওয়াইল্ডকার্ড, Organization Validation, Extended Validation বা দীর্ঘ মেয়াদ প্রয়োজন, তারা উপরে বর্ণিত CSR পথের মাধ্যমে যাবেন।

FileMaker Server 15 এবং 16 (লিগ্যাসি)

এই রিলিজগুলো অনেক আগেই তাদের এন্ড অফ লাইফ পার হয়ে গেছে এবং কোনো নিরাপত্তা আপডেট পায় না, তাই এটিকে একটি সাময়িক সমাধান হিসেবে বিবেচনা করুন এবং একটি আপগ্রেডের পরিকল্পনা করুন। FileMaker Server 15 এবং 16-এ Admin Console একটি ভিন্ন জায়গা থেকে অনুরোধ তৈরি করে: Database Server > Security ট্যাব খুলুন এবং Create Request-এ ক্লিক করুন। Domain name (এখানেও *.yourcompany.com-এর মতো একটি ওয়াইল্ডকার্ড গ্রহণযোগ্য), Company name, Organization, City, State or Province এবং Country পূরণ করুন, তারপর প্রাইভেট কী-এর জন্য একটি এনক্রিপশন পাসওয়ার্ড প্রবেশ করান এবং নিশ্চিত করুন এবং Create-এ ক্লিক করুন।

কনসোল, কমান্ড লাইন নয়, CStore ফোল্ডারে serverRequest.pem এবং serverKey.pem লেখে, এবং উপরে বর্ণিত ঠিক একইভাবে আপনি serverRequest.pem-এর কনটেন্ট আপনার অর্ডার ফর্মে কপি করেন। SAN সীমাবদ্ধতা এখানেও প্রযোজ্য।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

FileMaker Server-এ CSR তৈরি করার fmsadmin কমান্ডটি কী?

FileMaker Server হোস্ট করা মেশিনে, অ্যাডমিনিস্ট্রেটর অধিকার সহ, সার্ভার নাম অথবা একটি সম্পূর্ণ সাবজেক্ট পাস করে fmsadmin certificate create চালান:
fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase

FileMaker Server কোথায় CSR এবং প্রাইভেট কী সংরক্ষণ করে?

উভয়ই CStore ফোল্ডারে যায়: serverRequest.pem হলো অনুরোধ এবং serverKey.pem হলো এনক্রিপ্টেড প্রাইভেট কী। ফোল্ডারটি macOS-এ /Library/FileMaker Server/CStore/, Windows-এ [drive]:Program FilesFileMakerFileMaker ServerCStore, এবং Linux-এ /opt/FileMaker/FileMaker Server/CStore/-তে থাকে।

FileMaker Server কি একটি SAN সার্টিফিকেটের জন্য CSR তৈরি করতে পারে?

না। Admin Console এবং fmsadmin certificate create কমান্ড উভয়ই শুধুমাত্র একটি সিঙ্গেল-ডোমেইন বা একটি ওয়াইল্ডকার্ড সার্টিফিকেটের অনুরোধ করতে পারে। FileMaker Server ইমপোর্ট করার পর SAN সার্টিফিকেট সমর্থন করে, তাই হয় আপনার CA-কে ইস্যু করা সার্টিফিকেটটি অতিরিক্ত নাম দিয়ে সম্প্রসারিত করতে বলুন, অথবা FileMaker Server-এর বাইরে CSR তৈরি করুন এবং ইমপোর্টের সময় সেই প্রাইভেট কী সরবরাহ করুন।

আমি কি এর পরিবর্তে OpenSSL বা একটি অনলাইন টুল দিয়ে CSR তৈরি করতে পারি?

হ্যাঁ। Admin Console ইমপোর্ট স্ক্রিন এবং কমান্ড লাইন উভয়ই যথাক্রমে Private Key File ফিল্ড এবং --keyfile অপশনের মাধ্যমে অন্য কোথাও তৈরি করা প্রাইভেট কী গ্রহণ করে। কী ফাইলটি নিরাপদ রাখুন এবং ইমপোর্টের সময় এটিকে সার্টিফিকেটের সাথে জোড়া দিন। এটিই FileMaker Server-এ একটি SAN সার্টিফিকেট আনার সাধারণ উপায়।

CSR তৈরি করার পর আমাকে কি FileMaker Server রিস্টার্ট করতে হবে?

না। অনুরোধ তৈরি করা শুধুমাত্র দুটি ফাইল লেখে এবং সার্ভার যা পরিবেশন করছে তার কিছুই পরিবর্তন করে না। স্বাক্ষরিত সার্টিফিকেট ইমপোর্ট করার পর রিস্টার্ট প্রয়োজন, কারণ Database Server স্টার্টআপের সময় সার্টিফিকেট পড়ে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।