bg-tutorials

Google App Engine-এ কীভাবে একটি CSR তৈরি করবেন

এই টিউটোরিয়ালে ব্যাখ্যা করা হয়েছে কীভাবে Google App Engine-এর জন্য একটি CSR (Certificate Signing Request) তৈরি করতে হয়। যেহেতু GAE স্বয়ংক্রিয়ভাবে Google-managed SSL সার্টিফিকেট প্রদান করে (Google Trust Services বা Let’s Encrypt দ্বারা স্বাক্ষরিত), তাই আপনার শুধুমাত্র তখনই একটি CSR তৈরি করতে হবে যদি আপনি নিজের সার্টিফিকেট আপলোড করার পরিকল্পনা করেন, উদাহরণস্বরূপ একটি বাণিজ্যিক সার্টিফিকেট অথরিটি থেকে OV, EV, বা wildcard সার্টিফিকেট।

GAE-তে কোনো বিল্ট-ইন CSR জেনারেটর নেই, তাই আপনাকে OpenSSL ব্যবহার করে প্ল্যাটফর্মের বাইরে CSR তৈরি করতে হবে। আপনি Google Cloud Shell-এ (Cloud Console থেকে উপলব্ধ) অথবা OpenSSL ইনস্টল করা যেকোনো লোকাল মেশিনে কমান্ডগুলো চালাতে পারেন।

Google App Engine-এ CSR তৈরি করুন

আপনার কাছে দুটি অপশন রয়েছে:

  • CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
  • OpenSSL দিয়ে CSR তৈরি করতে নিচের ম্যানুয়াল পদক্ষেপগুলো অনুসরণ করুন।

ধাপ ১. একটি টার্মিনাল খুলুন

আপনি যদি Google Cloud Shell ব্যবহার করেন, তাহলে Cloud Console খুলুন, আপনার প্রজেক্ট নির্বাচন করুন, এবং উপরের-ডানদিকের টুলবারে Activate Cloud Shell বাটনে ক্লিক করুন। পৃষ্ঠার নিচে আপনার হোম ডিরেক্টরিতে (/home/your-username) একটি টার্মিনাল সেশন খুলবে।

একটি লোকাল মেশিনে, OpenSSL উপলব্ধ থাকা যেকোনো টার্মিনাল খুলুন (Linux, macOS Terminal, বা OpenSSL ইনস্টল করা Windows)।

ধাপ ২. OpenSSL কমান্ড চালান

একটি নতুন RSA-2048 প্রাইভেট কী এবং একটি CSR একধাপে তৈরি করতে নিচের কমান্ডটি চালান। Google App Engine-এর জন্য RSA-2048 কী প্রয়োজন; বড় কী সাইজ (3072, 4096) এবং ECC কী সমর্থিত নয়।

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

yourdomain-এর স্থানে আপনার প্রকৃত ডোমেইন নাম প্রতিস্থাপন করুন। কমান্ডটি দুটি ফাইল তৈরি করে:

  • yourdomain.key, আপনার প্রাইভেট কী। এই ফাইলটি নিরাপদ রাখুন; সার্টিফিকেট GAE-তে আপলোড করার সময় এটির প্রয়োজন হবে।
  • yourdomain.csr, আপনার Certificate Signing Request।

ধাপ ৩. CSR ফিল্ডগুলো পূরণ করুন

OpenSSL আপনাকে বেশ কয়েকটি ফিল্ড দেখাবে। নিচের উদাহরণ অনুযায়ী তথ্য প্রবেশ করান:

  • Country Name (2-letter code): যে দেশে আপনার প্রতিষ্ঠানটি আইনগতভাবে নিবন্ধিত তার ISO দেশ কোড, উদাহরণস্বরূপ US
  • State or Province Name: রাজ্য বা অঞ্চলের পুরো নাম, উদাহরণস্বরূপ California
  • Locality Name: আপনার প্রতিষ্ঠান যে শহরে অবস্থিত, উদাহরণস্বরূপ San Francisco
  • Organization Name: আপনার কোম্পানির আইনগত নাম। ডোমেইন ভ্যালিডেশন সার্টিফিকেটের ক্ষেত্রে এই মানটি যাচাই করা হয় না, তবে শুধু Enter চাপবেন না: OpenSSL তখন এর কনফিগারেশনে যা ডিফল্ট হিসেবে নির্ধারিত থাকে তা পূরণ করে দেয়, এবং স্টক openssl.cnf-এ Internet Widgits Pty Ltd থাকে, যা আপনার CSR-এ চলে যাবে। ক্ষেত্রটি সত্যিকার অর্থে খালি রাখতে একটি একক পিরিয়ড (.) টাইপ করুন।
  • Organizational Unit Name: খালি রাখুন (এই ফিল্ডটি অপ্রচলিত এবং CA গুলো এটি উপেক্ষা করে)।
  • Common Name: আপনি যে ফুলি কোয়ালিফায়েড ডোমেইন নেম (FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ yourdomain.com। wildcard সার্টিফিকেটের জন্য, *.yourdomain.com প্রবেশ করান।
  • Email Address: ঐচ্ছিক। এটি খালি রাখতে পারেন।
  • A challenge password / An optional company name: Enter চেপে উভয় ফিল্ড এড়িয়ে যান।

ধাপ ৪. CSR জমা দিন

CSR ফাইলটি খুলুন এবং -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনসহ সম্পূর্ণ বিষয়বস্তু কপি করুন:

cat yourdomain.csr

আপনার SSL সার্টিফিকেটের জন্য আবেদন করার সময় CSR টেক্সটটি অর্ডার ফর্মে পেস্ট করুন। জমা দেওয়ার আগে আমাদের CSR Decoder ব্যবহার করে আপনার CSR যাচাই করতে পারেন।

সার্টিফিকেট অথরিটি আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, Google App Engine-এ এটি আপলোড করার প্রক্রিয়ায় এগিয়ে যান।

Google App Engine-এ SSL সার্টিফিকেট আপলোড করুন

আপনার CA থেকে সার্টিফিকেট ফাইলগুলো পাওয়ার পর (সাধারণত একটি .crt ফাইল এবং একটি .ca-bundle বা ইন্টারমিডিয়েট সার্টিফিকেট ফাইল), আপনি সেগুলো Google Cloud Console বা gcloud CLI-এর মাধ্যমে আপলোড করতে পারেন।

অপশন A: Google Cloud Console

  1. Google Cloud Console খুলুন এবং App Engine > Settings > SSL certificates-এ নেভিগেট করুন।
  2. Upload a new certificate-এ ক্লিক করুন।
  3. আপনার সার্টিফিকেট ফাইলের (.crt) বিষয়বস্তু PEM encoded X.509 public key certificate ফিল্ডে পেস্ট করুন। আপনার CA যদি একটি পৃথক ইন্টারমিডিয়েট বান্ডল প্রদান করে থাকে, তবে একই ফিল্ডে আপনার সার্টিফিকেটের নিচে সেটি যোগ করুন।
  4. আপনার প্রাইভেট কী-এর (yourdomain.key) বিষয়বস্তু Unencrypted PEM encoded RSA private key ফিল্ডে পেস্ট করুন।
  5. Upload-এ ক্লিক করুন। Google ফাইলগুলো যাচাই করে এবং আপনার কাস্টম ডোমেইনে সার্টিফিকেট সক্রিয় করে।

অপশন B: gcloud CLI

আপনি যদি কমান্ড লাইন পছন্দ করেন, তাহলে gcloud CLI দিয়ে সার্টিফিকেট তৈরি করুন:

gcloud app ssl-certificates create 
  --display-name="My SSL Certificate" 
  --certificate=/path/to/yourdomain_fullchain.crt 
  --private-key=/path/to/yourdomain.key

--certificate ফ্ল্যাগটি এমন একটি PEM ফাইল প্রত্যাশা করে যাতে আপনার সার্ভার সার্টিফিকেট এবং তারপরে ইন্টারমিডিয়েট চেইন থাকে। --private-key ফ্ল্যাগটি আপনার আনএনক্রিপ্টেড RSA প্রাইভেট কী ফাইলের দিকে নির্দেশ করে।

আপলোড করার পর, সার্টিফিকেটটি আপনার কাস্টম ডোমেইনের সাথে ম্যাপ করুন:

gcloud app domain-mappings update yourdomain.com 
  --certificate-id=CERT_ID

CERT_ID-এর স্থানে পূর্ববর্তী কমান্ড থেকে প্রাপ্ত সার্টিফিকেট আইডি প্রতিস্থাপন করুন, এবং yourdomain.com-এর স্থানে আপনার প্রকৃত ডোমেইন।

সার্টিফিকেটটি সক্রিয় এবং সঠিকভাবে ইনস্টল করা হয়েছে কিনা তা নিশ্চিত করতে, আমাদের SSL Checker দিয়ে আপনার ডোমেইন স্ক্যান করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।