এই টিউটোরিয়ালে দেখানো হয়েছে FileZilla Server-এর জন্য কীভাবে CSR তৈরি করবেন। শুরুতেই সবচেয়ে বেশি সময় বাঁচায় এমন অংশ থেকে শুরু করা যাক: FileZilla Server নিজে Certificate Signing Request তৈরি করতে পারে না। প্রশাসনিক ইন্টারফেসের কোনো সংস্করণেই এর জন্য কোনো বাটন নেই। সার্ভারটি একটি স্ব-স্বাক্ষরিত (self-signed) সার্টিফিকেট তৈরি করতে পারে, Let’s Encrypt থেকে স্বয়ংক্রিয়ভাবে একটি সংগ্রহ করতে পারে, অথবা আপনি নিজে সরবরাহ করা একটি সার্টিফিকেট এবং প্রাইভেট কী লোড করতে পারে, এবং একটি বাণিজ্যিক Certificate Authority থেকে পাওয়া সার্টিফিকেট এই তৃতীয় বিকল্পেই যায়। তাই রিকোয়েস্টটি FileZilla Server-এর বাইরে, OpenSSL বা কোনো অনলাইন জেনারেটর দিয়ে তৈরি করতে হয়, এবং শুধুমাত্র চূড়ান্ত কী ও সার্টিফিকেটটি সার্ভারে দেওয়া হয়।
কমান্ডগুলোর আগে সংস্করণ সম্পর্কে একটি নোট, কারণ এটি নির্ধারণ করে আপনি কোন টার্মিনাল খুলবেন। FileZilla Server ২০২১ সালের সেপ্টেম্বরে সংস্করণ ১.০-এর জন্য নতুন করে লেখা হয়েছিল, এবং বর্তমান রিলিজ হলো ১.১২.৬, যা ২০২৬ সালের মে মাসে প্রকাশিত হয়েছে। Debian ও macOS প্যাকেজ এসেছিল ২০২১ সালের ডিসেম্বরে সংস্করণ ১.২.০-এর সাথে; তার আগে সার্ভারটি শুধুমাত্র Windows-এ চলত, এবং এখনও বেশিরভাগ ইনস্টলেশন Windows-এই আছে। “SSH-এর মাধ্যমে লগ ইন করুন” দিয়ে শুরু হওয়া পুরনো নির্দেশনাগুলো নীরবে একটি Linux হোস্ট ধরে নেয়। পুরনো 0.9.x সিরিজটি ২০১৭ সালের ফেব্রুয়ারিতে 0.9.60.2 দিয়ে শেষ হয়েছে এবং তারপর থেকে কোনো নিরাপত্তা আপডেট পায়নি, তাই আপনি যদি এখনও সেটি ব্যবহার করেন, সার্টিফিকেটের পাশাপাশি আপগ্রেডের পরিকল্পনাও করুন।
FileZilla Server সার্টিফিকেট নিয়ে যা করে
রিকোয়েস্ট তৈরি করার আগে গন্তব্যটি দেখে নেওয়া ভালো, কারণ এটি বলে দেয় ফাইলগুলো কী আকারে থাকতে হবে। FileZilla Server প্রশাসনিক ইন্টারফেস খুলুন, সার্ভারের সাথে সংযোগ করুন, তারপর মেনু বার থেকে Server এবং Configure… নির্বাচন করুন (কিবোর্ড শর্টকাট হলো Ctrl+F)। বাম দিকের ট্রি-তে, Protocols settings খুলুন, তারপর FTP and FTP over TLS (FTPS), তারপর Connection Security ট্যাব।
সেই পৃষ্ঠায় দুটি বিষয় থাকে: v1.2 এবং v1.3 প্রস্তাবকারী একটি Minimum allowed TLS version মেনু, এবং তিনটি বিকল্প সহ একটি TLS credentials সিলেক্টর যাতে এর বাইরে আর কিছু নেই:
- Provide a X.509 certificate and private key. দুটি ফিল্ড, Certificate এবং Private key, যেগুলোর প্রতিটি সরাসরি ইন্টারফেসে পেস্ট করা কাঁচা PEM ডেটা অথবা সার্ভারের ফাইল সিস্টেমে থাকা একটি ফাইলের পাথ গ্রহণ করে। কী ফিল্ডটি অতিরিক্তভাবে একটি PKCS#11 URL-ও গ্রহণ করে যদি কী একটি হার্ডওয়্যার টোকেনে থাকে। তাদের নিচে থাকে Private key password (stored in plaintext)। এখানেই একটি CA-প্রদত্ত সার্টিফিকেট যায়।
- Use a self-signed X.509 certificate. একটি Generate new বাটন যা সার্ভার নিজে স্বাক্ষর করা একটি সার্টিফিকেট তৈরি করে। বন্ধ পরিবেশে পরীক্ষার জন্য উপযোগী, কিন্তু কোনো ক্লায়েন্ট এটিকে বিশ্বাস করে না, তাই প্রতিটি সংযোগে একটি সতর্কতা তৈরি হয়।
- Use a Let’s Encrypt® certificate. FileZilla Server ১.০-এ যুক্ত হওয়া অন্তর্নির্মিত ACME সমর্থন। সার্ভার নিজেই সার্টিফিকেট অনুরোধ করে এবং নবায়ন করে, আপনার হাতে সামলানোর মতো কোনো CSR থাকে না।
এই তিনটির কোনোটিই এমন কোনো certificate signing request তৈরি করে না যা আপনি একটি Certificate Authority-তে পাঠাতে পারেন। FileZilla Server Let’s Encrypt বিনিময়ের অংশ হিসেবে অভ্যন্তরীণভাবে একটি তৈরি করে ঠিকই, কিন্তু এটি কখনো ডিস্কে লেখা হয় না বা ইন্টারফেসে দেখানো হয় না, এবং এটি সেই স্বয়ংক্রিয় অর্ডারের সাথে যুক্ত।
সেই স্ক্রিন থেকে দুটি বিবরণ পরবর্তী অংশে মনে রাখার মতো। প্রথমত, পাথ ফিল্ডগুলো সার্ভার ইঞ্জিন চালানো মেশিনে রিজলভ করা হয়, প্রশাসনিক ইন্টারফেস চালানো মেশিনে নয়, যা গুরুত্বপূর্ণ কারণ প্রায়ই এই দুটি ভিন্ন কম্পিউটার হয়ে থাকে। দ্বিতীয়ত, যেহেতু ইন্টারফেস সার্টিফিকেট ও কী পেস্ট করা টেক্সট হিসেবেও গ্রহণ করে, তাই সার্ভারে ফাইল কপি করাটা মোটেও বাধ্যতামূলক নয়। যেভাবেই হোক, আপনি এখন যে প্রাইভেট কী তৈরি করতে যাচ্ছেন সেটি কোনোভাবে সেই মেশিনে পৌঁছাতে হবে, এবং সেখানে সরাসরি তৈরি করাই সবচেয়ে সহজ পথ।
FileZilla Server-এর জন্য CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন, এই অংশটি এড়িয়ে সার্টিফিকেট ইস্যু হওয়ার পর সরাসরি FileZilla Server-এ আপনার SSL সার্টিফিকেট ইনস্টল করা-তে চলে যান। অন্যথায়, নিচের দুটি পথের যেকোনো একটি বেছে নিন। উভয়ই একই জোড়া ফাইল তৈরি করে।
বিকল্প ১: SSL Dragon CSR Generator ব্যবহার করুন
আমাদের CSR Generator একটি সিঙ্গেল ফর্ম থেকে রিকোয়েস্ট ও মিলে যাওয়া প্রাইভেট কী তৈরি করে, যা শুধু একটি কমান্ড চালানোর জন্য একটি Windows সার্ভারে OpenSSL ইনস্টল করার প্রয়োজনীয়তা এড়িয়ে দেয়। এটি যে প্রাইভেট কী তৈরি করে তা সংরক্ষণ করুন এবং নিরাপদ কোথাও রাখুন। এটি ছাড়া CA-এর ইস্যু করা সার্টিফিকেট মূল্যহীন, এবং কেউ আপনাকে এর প্রতিস্থাপন পাঠাতে পারবে না।
বিকল্প ২: OpenSSL দিয়ে CSR তৈরি করুন
কোথায় কমান্ডটি চালাবেন তা নির্ভর করে FileZilla Server হোস্ট করা অপারেটিং সিস্টেমের উপর:
- Windows. Command Prompt বা PowerShell খুলুন। Windows-এ OpenSSL অন্তর্নির্মিত থাকে না, তাই আপনাকে একটি ইনস্টল করতে হবে: Git for Windows-এ একটি বিল্ড অন্তর্ভুক্ত থাকে যা Git Bash-এর ভেতরে পাথে পাওয়া যায়, অথবা আপনি একটি স্বতন্ত্র Windows OpenSSL প্যাকেজ ইনস্টল করতে পারেন, অথবা Windows Subsystem for Linux ব্যবহার করতে পারেন। যেটাই বেছে নিন না কেন, প্রথমে
openssl versionচালান এবং নিশ্চিত করুন যে এটি সাড়া দেয়। - Linux. সার্ভারে একটি টার্মিনাল খুলুন, অথবা SSH-এর মাধ্যমে সংযোগ করুন। মূলধারার ডিস্ট্রিবিউশনে OpenSSL ডিফল্টভাবে ইনস্টল করা থাকে।
- macOS. Terminal খুলুন। macOS-এ
opensslকমান্ডটি আসলে OpenSSL নয়, LibreSSL বিল্ড, যা নিচে উল্লেখিত কয়েকটি অপশনের ক্ষেত্রে গুরুত্বপূর্ণ। এই টিউটোরিয়ালের প্রতিটি কমান্ড উভয় বিল্ডেই চালিয়ে দেখা হয়েছে এবং উভয়েই কাজ করে।
আপনি পরে খুঁজে পেতে পারেন এমন একটি ডিরেক্টরিতে যান, তারপর এই একটি মাত্র কমান্ড চালান। এটি প্রাইভেট কী এবং রিকোয়েস্ট একসাথে তৈরি করে:
openssl req -new -newkey rsa:2048 -nodes -keyout ftp.yourdomain.com.key -out ftp.yourdomain.com.csr -addext "subjectAltName=DNS:ftp.yourdomain.com"
প্রতিটি অংশ যা করে:
req -newএকটি নতুন certificate signing request তৈরি করে।-newkey rsa:2048একই সাথে একটি নতুন ২০৪৮-বিট RSA কী তৈরি করে। এটিই সবচেয়ে ছোট কী যা সরকারি CA-গুলো স্বাক্ষর করবে। আপনার নিরাপত্তা নীতিতে চাওয়া হলেrsa:4096ব্যবহার করুন।-nodesপাসফ্রেজ ছাড়া প্রাইভেট কী লেখে, যাতে রিবুটের পরে FileZilla Server স্বয়ংক্রিয়ভাবে এটি পড়তে পারে। নতুন-noencalias-এর পরিবর্তে এই বানানটিই ব্যবহার করুন: OpenSSL 3.x উভয়ই গ্রহণ করে, কিন্তু macOS-এopensslহিসেবে যুক্ত LibreSSL বিল্ড-noencপ্রত্যাখ্যান করে এবং চালানোর বদলে তার ব্যবহারবিধি প্রিন্ট করে।-keyoutএবং-outদুটি আউটপুট ফাইলের নাম দেয়। server.key ও server.csr-এর চেয়ে হোস্টের নামে ফাইলের নামকরণ ভালো, কারণ এক বছর পরে আপনার কাছে এমন অনেকগুলো থাকবে।-addext "subjectAltName=..."হোস্টের নামকে Subject Alternative Name এক্সটেনশনে রাখে। এটি এড়িয়ে যাবেন না। CA/Browser Forum Baseline Requirements এখন Common Name-কে সুপারিশ করা হয় না বলে বর্ণনা করে এবং এতে থাকা যেকোনো মান SAN এন্ট্রি থেকে উদ্ভূত হতে হয়, তাই SAN তালিকাটিই কর্তৃত্বপূর্ণ।
একাধিক হোস্ট নামের জন্য, বা একটি ওয়াইল্ডকার্ডের জন্য, একই অপশনটি কমা দিয়ে আলাদা করা তালিকা দিয়ে বাড়িয়ে দিন। এর ভেতরে Common Name পুনরাবৃত্তি করুন:
-addext "subjectAltName=DNS:ftp.yourdomain.com,DNS:files.yourdomain.com"
-addext "subjectAltName=DNS:*.yourdomain.com,DNS:yourdomain.com"
আপনি যদি একটি elliptic-curve কী ব্যবহার করতে চান, তাহলে সমতুল্য কমান্ডটি নিচে দেওয়া হলো। প্রথমে নিশ্চিত করুন যে আপনার Certificate Authority আপনি যে পণ্যটি কিনছেন তার জন্য ECDSA সার্টিফিকেট ইস্যু করে, কারণ প্রতিটি ব্র্যান্ড এটি করে না।
openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -pkeyopt ec_param_enc:named_curve -nodes -keyout ftp.yourdomain.com.key -out ftp.yourdomain.com.csr -addext "subjectAltName=DNS:ftp.yourdomain.com"
দ্বিতীয় -pkeyopt-টি শুধু সাজসজ্জা নয়। OpenSSL-এ এটি কিছু পরিবর্তন করে না, কারণ named curve ইতিমধ্যে ডিফল্ট, কিন্তু macOS-এর সাথে আসা LibreSSL বিল্ডে এর অনুপস্থিতি রিকোয়েস্টকে curve-এর নাম দেওয়ার পরিবর্তে এর সমস্ত প্যারামিটার লিখে বর্ণনা করতে বাধ্য করে। RFC 5480 পাবলিক সার্টিফিকেটে সেই ফর্ম নিষিদ্ধ করে, এবং সেভাবে তৈরি করা রিকোয়েস্ট কোনো curve-ই শনাক্ত করে না।
প্রম্পটগুলোর উত্তর দিন
OpenSSL এখন রিকোয়েস্টে যাওয়া বিবরণগুলো এই ক্রমে জিজ্ঞাসা করে:
- Country Name (2 letter code): আপনার দেশের দুই-অক্ষরের কোড, উদাহরণস্বরূপ US। এখানে সম্পূর্ণ দেশের কোডের তালিকা রয়েছে।
- State or Province Name (full name): সম্পূর্ণভাবে বানান করে লিখুন। California, CA নয়।
- Locality Name (eg, city): শহরের পূর্ণ নাম, উদাহরণস্বরূপ San Jose।
- Organization Name (eg, company): আপনার প্রতিষ্ঠানের সঠিক আইনি নাম, উদাহরণস্বরূপ Example Holding LLC। আপনি যদি একটি Domain Validation সার্টিফিকেট কিনছেন, তাহলে CA এই ফিল্ডটি যাচাই বা ব্যবহার করে না, তাই এটি বাদ দেওয়া যেতে পারে।
- Organizational Unit Name (eg, section): এটি বাদ দিন। ১ সেপ্টেম্বর ২০২২ থেকে CA/Browser Forum Baseline Requirements এই attribute-কে এমন একটি হিসেবে তালিকাভুক্ত করেছে যা CA-দের অবশ্যই অন্তর্ভুক্ত করা উচিত নয়, তাই আপনি যা লিখুন না কেন তা বাতিল হয়ে যাবে।
- Common Name: আপনার FTPS ক্লায়েন্টরা যে সম্পূর্ণ যোগ্য হোস্ট নামে সংযোগ করবে, উদাহরণস্বরূপ ftp.yourdomain.com, অথবা ওয়াইল্ডকার্ড *.yourdomain.com। বিল্ডভেদে এই প্রম্পটের ভাষায় সামান্য পার্থক্য আছে, তবে ডিফল্ট কনফিগারেশনে এটি ষষ্ঠ প্রশ্ন।
- Email Address: ঐচ্ছিক, এবং সাধারণত বাদ দেওয়া হয়।
- A challenge password: এটি বাদ দিন। এটি নিজেই রিকোয়েস্টের একটি পুরনো attribute, এটি ইস্যু করা সার্টিফিকেটে কখনো পৌঁছায় না, এবং সার্টিফিকেট অর্ডার ফর্মগুলো এটি চায় না।
- An optional company name: এটিও বাদ দিন।
টাইপ করা শুরুর আগে জানার মতো একটি ফাঁদ। “বাদ দিন” মানে “Enter চাপুন” নয়। বেশ কয়েকটি ফিল্ডে OpenSSL-এর কনফিগারেশন ফাইল থেকে একটি ডিফল্ট মান থাকে, যা প্রম্পটের শেষে বর্গাকার বন্ধনীতে দেখানো হয়, এবং Enter চাপলে ফিল্ডটি ফাঁকা রাখার বদলে সেই ডিফল্টটি গ্রহণ করা হয়। একটি স্টক OpenSSL কনফিগারেশনে, প্রথম কয়েকটি প্রশ্নে Enter চাপলে এমন একটি রিকোয়েস্ট তৈরি হয়েছিল যাতে লেখা ছিল C=AU, ST=Some-State এবং O=Internet Widgits Pty Ltd, যা কেউই একটি Certificate Authority-তে পাঠাতে চায় না। কোনো ফিল্ড সত্যিই ফাঁকা রাখতে, একটি একক পিরিয়ড টাইপ করুন এবং Enter চাপুন। OpenSSL প্রশ্নগুলোর ঠিক উপরে প্রিন্ট করা প্রস্তাবনায় ঠিক এই কথাটিই বলে।
শেষ প্রশ্নের উত্তর দেওয়ার পর, বর্তমান ডিরেক্টরিতে আপনার কাছে দুটি নতুন ফাইল থাকবে:
- ftp.yourdomain.com.csr: certificate signing request। এটিই আপনি আপনার অর্ডার ফর্মে পেস্ট করবেন।
- ftp.yourdomain.com.key: প্রাইভেট কী। এটি কখনো Certificate Authority-তে যায় না এবং কখনো আপনার নিয়ন্ত্রণ ছেড়ে যায় না। এটি যার কাছে থাকবে সে আপনার সার্ভারের ছদ্মবেশ ধারণ করতে পারবে, তাই কারা এটি পড়তে পারবে তা সীমিত করুন এবং এমন কোথাও ব্যাকআপ রাখুন যেখানে তিন বছর পরেও আপনার প্রবেশাধিকার থাকবে। এটি হারালে ইস্যু করা সার্টিফিকেট অকেজো হয়ে যায়: আপনাকে একটি নতুন রিকোয়েস্ট তৈরি করতে হবে এবং reissue-এর জন্য অনুরোধ করতে হবে।
অর্ডার করার আগে CSR যাচাই করুন
রিকোয়েস্টে একটি টাইপো মানে হলো CA এমন একটি সার্টিফিকেট ইস্যু করবে যা আপনি ব্যবহার করতে পারবেন না, এবং এটি ঠিক করতে আরেকটি ভ্যালিডেশন রাউন্ডের খরচ হয়। জমা দেওয়ার আগে রিকোয়েস্টটি পড়ে দেখুন:
openssl req -noout -text -verify -in ftp.yourdomain.com.csr
আউটপুটে তিনটি জিনিস পরীক্ষা করুন: Subject লাইনে আপনি যে বিবরণ দিতে চেয়েছিলেন তা আছে কিনা, Subject Alternative Name বিভাগে ক্লায়েন্টরা ব্যবহার করবে এমন প্রতিটি হোস্ট নাম তালিকাভুক্ত আছে কিনা, এবং সিগনেচার চেক পাস করছে কিনা। OpenSSL 3.x শেষটি Certificate request self-signature verify OK হিসেবে রিপোর্ট করে, যেখানে macOS-এর LibreSSL বিল্ড এটিকে সংক্ষেপে verify OK লেখে। উভয়েরই অর্থ একই। আপনি যদি কমান্ড লাইনে কাজ করতে না চান, পরিবর্তে আমাদের CSR Decoder-এ রিকোয়েস্টটি পেস্ট করুন।
এটাও নিশ্চিত করা ভালো যে ডিস্কে থাকা কী-টি সত্যিই সেই কী যা থেকে এই রিকোয়েস্টটি তৈরি করা হয়েছে, বিশেষ করে যদি আপনি একাধিক তৈরি করে থাকেন। পাবলিক কী তুলনা করা যেকোনো কী টাইপে এবং OpenSSL ও LibreSSL উভয়েই কাজ করে:
openssl req -noout -pubkey -in ftp.yourdomain.com.csr
openssl pkey -pubout -in ftp.yourdomain.com.key
দুটি ব্লক হুবহু একই হতে হবে, অক্ষরে অক্ষরে। এটি আরও পরিচিত modulus-and-md5 তুলনার একটি পোর্টেবল সংস্করণ, যা শুধুমাত্র RSA কী-এর জন্য কাজ করে এবং একটি সুস্থ elliptic-curve জোড়াকে অমিল হিসেবে রিপোর্ট করে।
সবশেষে, .csr ফাইলটি Notepad বা TextEdit-এর মতো একটি প্লেইন টেক্সট এডিটরে খুলুন এবং সম্পূর্ণ ব্লকটি কপি করুন, প্রথম ও শেষ লাইন সহ:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
প্রতিটি মার্কার লাইনে ঠিক পাঁচটি হাইফেন, তারপর শব্দগুলো, তারপর আরও পাঁচটি হাইফেন থাকে। এগুলো নিজে থেকে পুনরায় টাইপ করবেন না এবং কোনো ওয়ার্ড প্রসেসরের মাধ্যমে পেস্ট করবেন না, যা হাইফেনের ধারাবাহিকতাকে ড্যাশে রূপান্তরিত করতে পারে এবং এমন একটি রিকোয়েস্ট তৈরি করতে পারে যা CA বিকৃত হিসেবে প্রত্যাখ্যান করবে।
যখন আপনার একেবারেই CSR-এর প্রয়োজন নেই
সংস্করণ ১.০ থেকে, FileZilla Server নিজেই একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট সংগ্রহ ও নবায়ন করতে পারে, কোনো রিকোয়েস্ট তৈরি করার বা কোনো ফাইল ইম্পোর্ট করার প্রয়োজন ছাড়াই। একই সেটিংস ডায়ালগে, ট্রি-তে Logging-এর নিচে একটি টপ-লেভেল Let’s Encrypt® পৃষ্ঠা থাকে। Enable Let’s Encrypt® certificate generation-এ টিক দিন, Create new account-এ ক্লিক করুন এবং সেবার শর্তাবলী গ্রহণ করুন, তারপর How to perform the challenges-এর অধীনে বেছে নিন FileZilla Server তার নিজস্ব অভ্যন্তরীণ ওয়েব সার্ভার দিয়ে চ্যালেঞ্জগুলোর উত্তর দেবে (এটি ডিফল্টভাবে পোর্ট ৮০ প্রস্তাব করে) নাকি আপনি এটিকে একটি বিদ্যমান ওয়েব সার্ভার /.well-known/acme-challenge/-এর অধীনে রিকোয়েস্টের উত্তর দিতে ব্যবহার করা ফোল্ডারের দিকে নির্দেশ করবেন। এরপর, Connection Security ট্যাবে Use a Let’s Encrypt® certificate বেছে নিন এবং Automatically try to renew the certificate in due time টিক দেওয়া রাখুন।
দুটি সীমাবদ্ধতা এটি আপনার জন্য বাস্তবসম্মত কিনা তা নির্ধারণ করে। সার্ভার শুধুমাত্র HTTP ভ্যালিডেশন চ্যালেঞ্জের উত্তর দেয়, তাই সার্টিফিকেট ইস্যু করার সময় এবং প্রতিবার নবায়নের সময় হোস্ট নামটি চ্যালেঞ্জ পোর্টে ইন্টারনেট থেকে অ্যাক্সেসযোগ্য থাকতে হবে। এবং যেহেতু Let’s Encrypt-এর ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য DNS-ভিত্তিক ভ্যালিডেশন প্রয়োজন, যা FileZilla Server করে না, তাই এভাবে আপনি ওয়াইল্ডকার্ড পেতে পারবেন না।
তাই আপনার যদি একটি ওয়াইল্ডকার্ড, একটি Organization Validation বা Extended Validation সার্টিফিকেট, অথবা এমন একটি সার্ভারের জন্য একটি সার্টিফিকেট প্রয়োজন হয় যা ইন্টারনেটে প্রকাশিত নয়, তাহলে উপরের CSR পথটিই এখনও নেওয়ার মতো। আমাদের ACME টিউটোরিয়ালগুলো স্বয়ংক্রিয় ইস্যুয়েন্স আরও বিস্তারিতভাবে কভার করে। অবশিষ্ট বিকল্প, Use a self-signed X.509 certificate-এর অধীনে Generate new বাটনটি, শুধুমাত্র পরীক্ষার জন্য: এটি কয়েক সেকেন্ডের মধ্যে FTPS চালু করে দেয়, এবং প্রতিটি ক্লায়েন্টে একটি সতর্কতা প্রদর্শন করায় যা ব্যবহারকারীরা দ্রুত ক্লিক করে এড়িয়ে যেতে শেখে।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
না। প্রশাসনিক ইন্টারফেসে সার্ভারকে একটি সার্টিফিকেট দেওয়ার তিনটি উপায় আছে, এবং এগুলোর কোনোটিই এমন কোনো রিকোয়েস্ট তৈরি করে না যা আপনি একটি Certificate Authority-তে পাঠাতে পারেন: আপনার কাছে ইতিমধ্যে থাকা একটি সার্টিফিকেট ও প্রাইভেট কী সরবরাহ করুন, একটি স্ব-স্বাক্ষরিত সার্টিফিকেট তৈরি করুন, অথবা Let’s Encrypt থেকে স্বয়ংক্রিয়ভাবে একটি সংগ্রহ করুন। OpenSSL দিয়ে অথবা আমাদের CSR Generator দিয়ে CSR তৈরি করুন, তারপর প্রাপ্ত কী এবং ইস্যু করা সার্টিফিকেটটি সেই তিনটি বিকল্পের প্রথমটির মাধ্যমে লোড করুন।
FileZilla Server হোস্ট করা মেশিনে এটি চালান, হোস্ট নামটি আপনার নিজেরটি দিয়ে প্রতিস্থাপন করে:openssl req -new -newkey rsa:2048 -nodes -keyout ftp.yourdomain.com.key -out ftp.yourdomain.com.csr -addext "subjectAltName=DNS:ftp.yourdomain.com"
এটি রিকোয়েস্ট এবং প্রাইভেট কী পাশাপাশি লেখে এবং তারপর আপনার প্রতিষ্ঠানের বিবরণ জিজ্ঞাসা করে।
সার্ভারেই Command Prompt, PowerShell অথবা Git Bash-এ। Windows-এ অন্তর্নির্মিত OpenSSL নেই, তাই প্রথমে একটি ইনস্টল করুন: Git for Windows-এ একটি উপযুক্ত বিল্ড বান্ডিল করা থাকে, এবং স্বতন্ত্র Windows প্যাকেজও পাওয়া যায়। এগিয়ে যাওয়ার আগে কমান্ডটি উপলব্ধ কিনা নিশ্চিত করতে openssl version চালান। SSH-এর মাধ্যমে সংযোগ করতে বলা নির্দেশনাগুলো একটি Linux হোস্ট ধরে নেয়, যা FileZilla Server শুধুমাত্র সংস্করণ ১.২.০ থেকে সমর্থন করে।
না। একটি .pfx বা .p12 বান্ডেলে ইতিমধ্যে একটি সার্টিফিকেট এবং তার প্রাইভেট কী থাকে, তাই আর অনুরোধ করার কিছু নেই। তবে এটি ভুল কনটেইনারে আছে: FileZilla Server-এর সার্টিফিকেট ও কী ফিল্ডগুলো PEM হিসেবে ডকুমেন্ট করা আছে, এবং পেস্ট বক্সটি PEM প্রত্যাশা করে বলে লেবেল করা। বান্ডেলটিকে সার্ভার যে দুটি PEM ফাইল চায় তাতে বিভক্ত করুন, প্রম্পট করা হলে বান্ডেলের পাসওয়ার্ড প্রবেশ করান:openssl pkcs12 -in bundle.pfx -nokeys -out certificate.pemopenssl pkcs12 -in bundle.pfx -nocerts -nodes -out privatekey.pem
উভয় ফাইলেই প্রতিটি ব্লকের উপরে কয়েকটি Bag Attributes লাইন থাকে, যা নিরাপদ এবং যথাস্থানে রাখা বা মুছে ফেলা যেতে পারে।
না। একটি রিকোয়েস্ট তৈরি করলে শুধু ডিস্কে দুটি ফাইল লেখা হয় এবং সার্ভার যা করছে তার কিছুই পরিবর্তন হয় না। আপনি ইস্যু করা সার্টিফিকেটটি লোড না করা পর্যন্ত FileZilla Server জানে না যে রিকোয়েস্টটি আছে, এবং এটি পুনরায় ইনস্টল ছাড়াই Connection Security ট্যাব থেকে সেটি প্রয়োগ করে।
রিকোয়েস্টটি নিজে একই, কারণ আপনি উভয় ক্ষেত্রেই OpenSSL দিয়ে এটি তৈরি করেন। যা পরিবর্তিত হয়েছে তা হলো চূড়ান্ত ফাইলগুলো কোথায় যায়। 0.9.x প্রশাসনিক ইন্টারফেসে সার্টিফিকেট সেটিংস Edit এবং Settings-এর অধীনে ছিল, যেখানে 1.x উপরে বর্ণিত Server, Configure… এবং Connection Security ট্যাব ব্যবহার করে। 0.9.x সিরিজটি সর্বশেষ ২০১৭ সালের ফেব্রুয়ারিতে একটি রিলিজ দেখেছিল এবং কোনো নিরাপত্তা আপডেট পায় না, তাই এতে করা যেকোনো কাজকে সাময়িক হিসেবে বিবেচনা করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


