এই গাইডে দেখানো হয়েছে FortiOS চালিত Fortinet FortiGate ফায়ারওয়ালে কীভাবে CSR (Certificate Signing Request) তৈরি করবেন।
আপনি ওয়েব ইন্টারফেসে System > Certificates > Create/Import > Generate CSR এর অধীনে অনুরোধটি তৈরি করবেন, আপনার প্রতিষ্ঠানের বিবরণ পূরণ করবেন, তারপর CSR ফাইলটি ডাউনলোড করে আপনার সার্টিফিকেট অথরিটির কাছে পাঠাবেন।
প্রাইভেট কী একই সময়ে তৈরি হয় এবং FortiGate-এ থেকে যায়: এটি CSR-এর সাথে এক্সপোর্ট করা হয় না, তাই সাইন করা সার্টিফিকেটটি অবশ্যই একই অ্যাপ্লায়েন্সে ইমপোর্ট করে ফিরিয়ে আনতে হবে।
FortiGate-এ CSR তৈরি করুন
যদি আপনি ইতিমধ্যেই আপনার CSR তৈরি করে থাকেন এবং CA থেকে সাইন করা ফাইলগুলি পেয়ে থাকেন, তাহলে এই অংশটি এড়িয়ে সরাসরি FortiGate-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন এ যান। অন্যথায়, নিচের ধাপগুলি অনুসরণ করুন। স্ক্রিনগুলি FortiOS 7.4 এবং 7.6-এর সাথে মিলে যায়; পুরনো 7.0 এবং 6.x বিল্ডগুলি সামান্য ভিন্ন লেবেল সহ একই পথ ব্যবহার করে।
ধাপ ১: Certificates মেনু দৃশ্যমান করুন (প্রয়োজনে)
অনেক FortiGate মডেলে সার্টিফিকেট ম্যানেজমেন্ট স্ক্রিনগুলি ডিফল্টভাবে লুকানো থাকে। যদি আপনি বাম দিকের নেভিগেশনে System > Certificates না দেখতে পান, তাহলে FortiGate ওয়েব ইন্টারফেসে লগ ইন করুন, System > Feature Visibility-এ যান, অতিরিক্ত ফিচারগুলির অধীনে Certificates সক্রিয় করুন এবং Apply এ ক্লিক করুন। এখন Certificates এন্ট্রিটি System-এর অধীনে দেখা যাবে।
ধাপ ২: Generate CSR উইন্ডো খুলুন
- আপনার FortiGate ওয়েব ইন্টারফেসে (ম্যানেজমেন্ট কনসোল) লগ ইন করুন।
- System > Certificates-এ যান।
- পৃষ্ঠার শীর্ষে Create/Import এ ক্লিক করুন, তারপর Generate CSR নির্বাচন করুন। Generate Certificate Signing Request উইন্ডো খুলে যাবে।
ধাপ ৩: অনুরোধটি পূরণ করুন
ফর্মটি পূরণ করুন। Optional Information ক্ষেত্রগুলি প্রতিটি পাবলিক CA-এর দ্বারা প্রয়োজনীয়, যদিও FortiOS এগুলিকে ঐচ্ছিক হিসেবে লেবেল করে।
- Certificate Name: একটি সহজবোধ্য নাম যা FortiGate-এ এই CSR এবং তার প্রাইভেট কীকে চিহ্নিত করে, উদাহরণস্বরূপ yourdomain.com 2026। এটি শুধুমাত্র একটি অভ্যন্তরীণ লেবেল; এটি ডোমেইনের সাথে মিলতে হবে না।
- Subject Information > ID Type: Domain Name নির্বাচন করুন। অন্যান্য অপশন (Host IP, E-Mail) একটি স্ট্যান্ডার্ড পাবলিক SSL সার্টিফিকেটের জন্য ব্যবহৃত হয় না।
- Domain Name: সম্পূর্ণ যোগ্যতাসম্পন্ন ডোমেইন নাম (FQDN) যা আপনি সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.yourdomain.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, apex-এর সামনে একটি অ্যাস্টেরিস্ক দিন, উদাহরণস্বরূপ *.yourdomain.com। এই মানটি সার্টিফিকেটের Common Name হয়ে যায়।
- Subject Alternative Name: সার্টিফিকেটটিকে যে প্রতিটি হোস্ট নাম কভার করতে হবে তার তালিকা করুন। FortiOS প্রতিটি এন্ট্রি তার টাইপ প্রিফিক্স সহ এবং কমা দিয়ে পৃথক করে আশা করে, উদাহরণস্বরূপ DNS:www.yourdomain.com, DNS:yourdomain.com। আগের ক্ষেত্র থেকে Domain Name টি প্রথম SAN এন্ট্রি হিসেবে পুনরাবৃত্তি করুন, কারণ পাবলিক CA গুলি SAN তালিকার ভিত্তিতে সার্টিফিকেট যাচাই এবং উপস্থাপন করে, Common Name-এর ভিত্তিতে নয়।
- Optional Information > Organization: আপনার কোম্পানির সম্পূর্ণ আইনি নাম, উদাহরণস্বরূপ Your Company LLC। শুধুমাত্র Domain Validated (DV) সার্টিফিকেটের জন্য ফাঁকা রাখুন; Organization Validated (OV) এবং Extended Validation (EV) সার্টিফিকেটের জন্য একটি নিবন্ধিত আইনি নাম প্রয়োজন।
- Organization Unit: ফাঁকা রাখুন। পাবলিক CA গুলি আর ইস্যু করা সার্টিফিকেটে এই ক্ষেত্রটি অন্তর্ভুক্ত করে না এবং বেশিরভাগ এটি উপেক্ষা করে।
- Locality (City): যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত তার সম্পূর্ণ নাম, উদাহরণস্বরূপ Honolulu।
- State / Province: রাজ্য বা অঞ্চলের সম্পূর্ণ নাম, উদাহরণস্বরূপ Hawaii। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
- Country / Region: ড্রপ-ডাউন থেকে আপনার দেশ নির্বাচন করুন। FortiOS অনুরোধে দুই-অক্ষরের ISO কোড লেখে।
- E-Mail: আপনার প্রতিষ্ঠানের জন্য একটি যোগাযোগ ইমেইল ঠিকানা। কিছু CA যাচাইকরণ চিঠিপত্রের জন্য এটি ব্যবহার করে।
- Key Type: সবচেয়ে বিস্তৃত সামঞ্জস্যতার জন্য RSA, অথবা আপনার CA এবং ক্লায়েন্টরা ECDSA সমর্থন করলে Elliptic Curve।
- Key Size: RSA-এর জন্য পাবলিক CA গুলি যা গ্রহণ করে তার ন্যূনতম হলো 2048 Bit; আপনি বড় কী-এর জন্য 3072 Bit বা 4096 Bit নির্বাচন করতে পারেন। Elliptic Curve কী-এর জন্য, secp256r1 বা তার চেয়ে শক্তিশালী নির্বাচন করুন।
- Enrollment Method: File Based নির্বাচন করুন। শুধুমাত্র তখনই Online SCEP বা Online EST ব্যবহার করুন যদি আপনার প্রতিষ্ঠান একটি স্বয়ংক্রিয় এনরোলমেন্ট সেবা চালায় যা এর প্রয়োজন।
ধাপ ৪: অনুরোধটি তৈরি করুন
প্রতিটি ক্ষেত্র পরীক্ষা করুন, তারপর OK এ ক্লিক করুন। FortiOS অ্যাপ্লায়েন্সে CSR এবং তার সংশ্লিষ্ট প্রাইভেট কী তৈরি করে। নতুন এন্ট্রিটি PENDING স্ট্যাটাস সহ সার্টিফিকেট তালিকায় প্রদর্শিত হয়, যা নিশ্চিত করে যে কী-টি CA থেকে সাইন করা সার্টিফিকেটের জন্য অপেক্ষা করছে।
CSR ফাইলটি ডাউনলোড করুন
- এখনও System > Certificates-এর অধীনে, Local Certificates ভিউটি খুলুন।
- আপনি সবেমাত্র তৈরি করা পেন্ডিং এন্ট্রিটি নির্বাচন করুন।
- টুলবারে Download এ ক্লিক করুন এবং .csr ফাইলটি আপনার কম্পিউটারে সংরক্ষণ করুন।
Notepad-এর মতো একটি প্লেইন-টেক্সট এডিটর দিয়ে ফাইলটি খুলুন। এর বিষয়বস্তু দেখতে এমন হবে:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি কপি করুন, যাতে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনগুলি এবং তার মধ্যবর্তী সবকিছু অন্তর্ভুক্ত থাকে। প্রতিটি মার্কার উভয় পাশে পাঁচটি হাইফেন ব্যবহার করে, কোনো স্পেস বা অতিরিক্ত অক্ষর ছাড়াই। সম্পূর্ণ ব্লকটি আপনার SSL বিক্রেতার অর্ডার পৃষ্ঠায় CSR বক্সে পেস্ট করুন।
সাইন করা সার্টিফিকেটের জন্য অপেক্ষা করার সময় পেন্ডিং এন্ট্রিটি মুছবেন না। FortiGate-এর সেই এন্ট্রিটি প্রয়োজন যাতে পরে ইমপোর্ট করার সময় ইস্যু করা সার্টিফিকেটকে তার প্রাইভেট কীর সাথে যুক্ত করা যায়।
জমা দেওয়ার আগে CSR পরীক্ষা করুন
অর্ডার দেওয়ার আগে অনুরোধটিতে সঠিক ডোমেইন এবং প্রতিষ্ঠানের বিবরণ আছে কিনা তা নিশ্চিত করা মূল্যবান। ফাইলের বিষয়বস্তু আমাদের অনলাইন CSR ডিকোডার-এ পেস্ট করুন যাতে FortiGate অনুরোধে লেখা Common Name, SAN এন্ট্রি, কী সাইজ এবং প্রতিষ্ঠানের ক্ষেত্রগুলি দেখা যায়। যদি কোনো কিছু ভুল হয়, তাহলে ফাইলটি সম্পাদনা করার পরিবর্তে FortiGate-এ একটি নতুন CSR তৈরি করুন: টেক্সটে যেকোনো পরিবর্তন স্বাক্ষরকে অবৈধ করে দেয়।
যদি আপনি ব্রাউজারে অনুরোধটি তৈরি করতে চান, তাহলে আপনি আমাদের অনলাইন CSR জেনারেটর দিয়েও একটি তৈরি করতে পারেন। মনে রাখবেন যে জেনারেটরটি আপনার ব্রাউজারে প্রাইভেট কী তৈরি করে, তাই সেই কী নিজে সংরক্ষণ করুন এবং FortiGate-এ ইমপোর্ট করার আগে এটিকে ইস্যু করা সার্টিফিকেটের সাথে একত্রিত করে একটি .p12 ফাইল তৈরি করুন।
CA আপনার সার্টিফিকেট ইস্যু করার পর
একবার CA CSR যাচাই করলে, এটি আপনাকে সাইন করা সার্টিফিকেট এবং তার ইন্টারমিডিয়েট (CA) চেইন ইমেইল করে, সাধারণত একটি ZIP আর্কাইভে। আপনার কম্পিউটারে আর্কাইভটি ডাউনলোড এবং এক্সট্র্যাক্ট করুন। System > Certificates-এ ফিরে যান, একই পেন্ডিং এন্ট্রিটি নির্বাচন করুন, এবং সাইন করা সার্টিফিকেটটি লোড করতে Import ব্যবহার করুন। বিদ্যমান পেন্ডিং এন্ট্রিতে ইমপোর্ট করলে কী পেয়ারিং সংরক্ষিত থাকে, তাই স্ট্যাটাস PENDING থেকে OK-তে পরিবর্তিত হয়। সম্পূর্ণ পদ্ধতিটি আমাদের গাইডে রয়েছে FortiGate-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


