এই গাইডে দেখানো হয়েছে ISPConfig-এ কীভাবে CSR তৈরি করবেন, যা একটি ওপেন-সোর্স লিনাক্স হোস্টিং কন্ট্রোল প্যানেল। ISPConfig প্রতিটি ওয়েবসাইটের জন্য আলাদাভাবে SSL পরিচালনা করে: আপনি প্যানেলে সাইটটি খোলেন, Domain ট্যাবে SSL সক্রিয় করেন যাতে SSL ট্যাবটি দেখা যায়, প্রতিষ্ঠানের তথ্যগুলো পূরণ করেন এবং SSL Action-কে Create Certificate-এ সেট করেন। ISPConfig একসাথে CSR এবং তার সাথে মিলে যাওয়া প্রাইভেট কী তৈরি করে, দুটোই সাইটের সাথে সংরক্ষণ করে এবং CSR টেক্সট দেখায় যা আপনি আপনার সার্টিফিকেট অথরিটির অর্ডার ফর্মে পেস্ট করবেন।
যদি আপনার পেইড সার্টিফিকেটের ওয়ারেন্টি বা প্রতিষ্ঠান যাচাইকরণের প্রয়োজন না হয়, তাহলে ISPConfig 3.2 এবং তার পরবর্তী সংস্করণগুলো একটি চেকবক্স ক্লিক করেই বিনামূল্যে Let’s Encrypt সার্টিফিকেট ইস্যু করতে পারে, কোনো CSR-এর প্রয়োজন হয় না। নিচের Let’s Encrypt বিকল্প বিভাগটি দেখুন।
ISPConfig-এ CSR তৈরি করুন
যদি আপনার কাছে ইতিমধ্যেই একটি CSR থাকে (উদাহরণস্বরূপ, আপনি এটি আমাদের CSR জেনারেটর বা অন্য কোনো টুল দিয়ে তৈরি করেছেন), তাহলে সরাসরি চলে যান ISPConfig-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন বিভাগে। নিচের ধাপগুলো ISPConfig 3.2.x সংস্করণের জন্য প্রযোজ্য, যা এই লেখার সময় বর্তমান স্থিতিশীল সংস্করণ।
ধাপ ১: ISPConfig-এ সাইন ইন করুন
আপনার ব্রাউজারে ISPConfig প্যানেলটি খুলুন। ডিফল্ট URL হলো সার্ভার হোস্টনেম বা IP এবং পোর্ট 8080, উদাহরণস্বরূপ:
https://your-server.example.com:8080/
আপনার অ্যাডমিন বা রিসেলার অ্যাকাউন্ট দিয়ে সাইন ইন করুন।
ধাপ ২: আপনি যে ওয়েবসাইটটি সুরক্ষিত করতে চান সেটি খুলুন
- উপরের নেভিগেশনে Sites-এ ক্লিক করুন।
- বাম পাশের সাইডবারে Websites বিভাগটি খুলুন এবং Websites-এ ক্লিক করুন।
- যে ডোমেইনের জন্য আপনি সার্টিফিকেট চান, সেই ডোমেইন নামে ক্লিক করুন।
ধাপ ৩: ওয়েবসাইটে SSL সক্রিয় করুন
ওয়েবসাইটের Domain ট্যাবে, SSL চেকবক্সে টিক দিন এবং Save-এ ক্লিক করুন। এই অপশনটি সক্রিয় হওয়ার পরেই ISPConfig SSL ট্যাবটি দেখায়, তাই ধাপ ৪-এ যদি আপনি ট্যাবটি না দেখতে পান, তাহলে এটিই বাদ পড়েছে বলে বুঝবেন।
এখনো Let’s Encrypt SSL চেকবক্সটি টিক না দিয়ে রাখুন। সেই অপশনটি এই গাইডের পরের অংশে আলোচিত বিনামূল্যের, স্বয়ংক্রিয় বিকল্পের জন্য। আপনি যদি এটি টিক দেন, তাহলে ISPConfig একটি পেইড CA-এর জন্য CSR তৈরি না করে Let’s Encrypt সার্টিফিকেট ইস্যু করার চেষ্টা করবে।
ধাপ ৪: SSL ট্যাব খুলুন এবং CSR ফিল্ডগুলো পূরণ করুন
একই ওয়েবসাইটে SSL ট্যাবে ক্লিক করুন। যে প্রতিষ্ঠান ডোমেইনটির মালিক তার আইনি তথ্য দিয়ে প্রতিটি ফিল্ড পূরণ করুন। সার্টিফিকেট অথরিটিরা যাচাইকরণের জন্য এই মানগুলো ব্যবহার করে, তাই এগুলো অবশ্যই অফিসিয়াল রেকর্ডের (কোম্পানির নিবন্ধন সনদ, সরকারি নিবন্ধন, ইত্যাদি) সাথে মিলতে হবে:
- State: আপনার প্রতিষ্ঠান যেখানে আইনগতভাবে নিবন্ধিত সেই রাজ্য বা প্রদেশের পূর্ণ নাম (উদাহরণস্বরূপ, California, শুধু CA নয়)।
- Locality: আপনার প্রতিষ্ঠান যেখানে আইনগতভাবে নিবন্ধিত সেই শহর বা নগরের পূর্ণ নাম।
- Organization: আপনার কোম্পানির সঠিক আইনি নাম, উদাহরণস্বরূপ Example LLC। একটি Domain Validation (DV) সার্টিফিকেটের জন্য, আপনি ডোমেইন নাম বা একটি ব্যক্তিগত নাম দিতে পারেন; OV বা EV-এর জন্য, এটি অবশ্যই অফিসিয়াল নিবন্ধন রেকর্ডের সাথে হুবহু মিলতে হবে।
- Organization Unit: এই ফিল্ডটি খালি রাখুন। OU ফিল্ডটি CA/Browser Forum দ্বারা বাতিল ঘোষণা করা হয়েছে এবং অনেক CA ইস্যু করার সময় এটি বাদ দিয়ে দেয়।
- Country: ড্রপ-ডাউন থেকে আপনার প্রতিষ্ঠানের আইনি ঠিকানার দুই-অক্ষরের দেশের কোড নির্বাচন করুন (উদাহরণস্বরূপ, US, GB, DE)।
- Common Name (FQDN): যে Fully Qualified Domain Name-কে আপনি সার্টিফিকেট দিয়ে সুরক্ষিত করতে চান। ISPConfig আগে থেকেই ওয়েবসাইটের মূল ডোমেইন নির্বাচন করে রাখে। একটি ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, তারকাচিহ্ন দিয়ে শুরু হওয়া এন্ট্রিটি নির্বাচন করুন, উদাহরণস্বরূপ *.example.com। ওয়াইল্ডকার্ড ফর্মটি সব প্রথম-স্তরের সাবডোমেইন কভার করে (যেমন shop.example.com এবং mail.example.com), তবে খালি ডোমেইনটি নয়, যদি না আপনার CA স্পষ্টভাবে এটি অন্তর্ভুক্ত করে।
সংরক্ষণ করার আগে মানগুলো দুইবার যাচাই করুন। CSR এগুলো হুবহু এনকোড করে রাখে, এবং Organization বা Common Name ফিল্ডে একটি মাত্র ভুল বানানের কারণে CA অর্ডারটি প্রত্যাখ্যান করবে এবং আপনাকে পুরো প্রক্রিয়া আবার শুরু করতে হবে।
ধাপ ৫: SSL Action-কে Create Certificate-এ সেট করুন এবং সংরক্ষণ করুন
- SSL ট্যাবের নিচের দিকে SSL Action ড্রপ-ডাউনে স্ক্রল করুন।
- Create Certificate নির্বাচন করুন।
- Save-এ ক্লিক করুন।
ISPConfig এখন ব্যাকগ্রাউন্ডে প্রাইভেট কী এবং CSR তৈরি করে। প্রক্রিয়াকরণে সাধারণত কয়েক সেকেন্ড সময় লাগে। পেজটি রিলোড করুন বা এটি সম্পন্ন হওয়ার পরে ওয়েবসাইটের SSL ট্যাবটি আবার খুলুন।
ধাপ ৬: SSL Request ফিল্ড থেকে CSR কপি করুন
সংরক্ষণ করার পরে, SSL ট্যাবে ফিরে যান। SSL Request টেক্সট এরিয়াতে এখন আপনার CSR রয়েছে এবং এর নিচের SSL Key ফিল্ডে মিলে যাওয়া প্রাইভেট কী রয়েছে। সম্পূর্ণ SSL Request ব্লকটি নির্বাচন করুন, হেডার এবং ফুটার লাইনসহ, এবং কপি করুন। CSR টি দেখতে এরকম হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64-encoded data) ...
wIDAQABoAAwDQYJKoZIhvcNAQELBQADggEBAA==
-----END CERTIFICATE REQUEST-----
চেকআউট করার সময় সার্টিফিকেট অথরিটির অর্ডার ফর্মে CSR ফিল্ডে সম্পূর্ণ ব্লকটি (হেডার এবং ফুটারসহ) পেস্ট করুন। ISPConfig-এ ওয়েবসাইটটি খোলা রাখুন; ইস্যু করা সার্টিফিকেট ইনস্টল করতে আপনাকে আবার এই একই SSL ট্যাবে ফিরে আসতে হবে।
প্রাইভেট কী সুরক্ষিত রাখুন
প্রাইভেট কী আপনার সার্টিফিকেটের অর্ধেক অংশ। এটি ছাড়া ইস্যু করা সার্টিফিকেট HTTPS পরিবেশন করতে পারে না, এবং যে কেউ এটি কপি করলে সার্টিফিকেটটি যতদিন বৈধ থাকে ততদিন সে আপনার সাইটের ছদ্মবেশ ধারণ করতে পারবে। কিছু নিয়ম:
- কখনোই সার্টিফিকেট অথরিটিকে প্রাইভেট কী পাঠাবেন না। আপনি শুধুমাত্র CSR জমা দেন। CA-এর কখনোই কী-এর প্রয়োজন হয় না, এবং কোনো CA যদি এটি চায় তাহলে বুঝবেন তারা ভুল কিছু করছে।
- SSL Key ফিল্ডটি সম্পাদনা বা প্রতিস্থাপন করবেন না যতক্ষণ না আপনার সার্টিফিকেট ইস্যু হয়। CA-এর ফেরত দেওয়া সার্টিফিকেটটি শুধুমাত্র CSR-এর সাথে তৈরি হওয়া সঠিক কী-এর সাথে কাজ করে। আপনি যদি এটি ওভাররাইট করেন, তাহলে সার্টিফিকেটটি অকেজো হয়ে যাবে এবং আপনাকে আবার ইস্যু করতে হবে।
- কী ব্যাকআপ রাখুন। যদি আপনার SSH অ্যাক্সেস থাকে, ISPConfig প্রাইভেট কী /var/www/yourdomain.com/ssl/yourdomain.com.key ঠিকানায় ডিস্কে সংরক্ষণ করে এবং CSR সংরক্ষণ করে /var/www/yourdomain.com/ssl/yourdomain.com.csr-এ। দুটোই সীমিত অনুমতিসহ একটি প্রাইভেট স্থানে রাখুন এবং কোনো কোড রিপোজিটরিতে কমিট করবেন না।
CA সার্টিফিকেট ইস্যু করার পর, SSL ট্যাবে ফিরে যান এবং SSL Action-কে Save Certificate-এ সেট করে সার্টিফিকেট এবং CA বান্ডেলটি সংশ্লিষ্ট ফিল্ডে পেস্ট করুন। ধাপে ধাপে নির্দেশনার জন্য আমাদের গাইড ISPConfig-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন দেখুন।
জমা দেওয়ার আগে CSR যাচাই করুন
অর্ডার ফর্মে CSR পেস্ট করার আগে, এটি ডিকোড করে প্রতিটি ফিল্ড আপনার প্রত্যাশা অনুযায়ী আছে কিনা তা নিশ্চিত করুন। Common Name বা Organization-এ ভুল বানান থাকা একটি CSR অর্ডারের অর্থ পরিশোধ করার পরেও CA দ্বারা প্রত্যাখ্যাত হবে। এটি যাচাই করার দুটি উপায়:
- আমাদের বিনামূল্যের CSR Decoder-এ CSR টি পেস্ট করুন। এটি Common Name, Organization, Country, কী টাইপ, এবং কী সাইজ একটি সহজবোধ্য ফরম্যাটে দেখায়।
- যদি আপনার সার্ভারে SSH অ্যাক্সেস থাকে, তাহলে সরাসরি ফাইলটির বিপরীতে OpenSSL চালান:
openssl req -in /var/www/yourdomain.com/ssl/yourdomain.com.csr -noout -text
আপনার CN, O, ST, L, এবং C মানগুলোর জন্য Subject লাইনটি এবং কী সাইজের জন্য Public-Key লাইনটি (RSA 2048 বা তার বেশি বর্তমান সময়ের ন্যূনতম মান) পরীক্ষা করুন।
Let’s Encrypt বিকল্প (কোনো CSR-এর প্রয়োজন নেই)
ISPConfig 3.2 এবং তার পরবর্তী সংস্করণগুলোতে Let’s Encrypt বিল্ট-ইন রয়েছে। যদি আপনার শুধুমাত্র Domain Validation প্রয়োজন হয় এবং ওয়ারেন্টি নিয়ে চিন্তিত না হন, তাহলে এটিই সবচেয়ে সহজ পথ: কোনো CSR তৈরি করার প্রয়োজন নেই, কোনো সার্টিফিকেট ফাইল পেস্ট করার প্রয়োজন নেই, এবং কোনো ম্যানুয়াল রিনিউয়ালেরও প্রয়োজন নেই। এটি সক্রিয় করতে:
- Sites > Websites খুলুন এবং ডোমেইনে ক্লিক করুন।
- Domain ট্যাবে, SSL চেকবক্স এবং Let’s Encrypt SSL চেকবক্স উভয়টিতেই টিক দিন।
- Save-এ ক্লিক করুন।
এটি সক্রিয় করার আগে, নিশ্চিত করুন যে ডোমেইনটি (এবং ওয়েবসাইটের অধীনে টিক দেওয়া যেকোনো অ্যালিয়াস বা সাবডোমেইন) DNS-এ ইতিমধ্যেই এই সার্ভারের সাথে সমাধান হচ্ছে এবং পোর্ট 80 পাবলিক ইন্টারনেট থেকে পৌঁছানো যাচ্ছে। Let’s Encrypt সার্টিফিকেট ইস্যু করার আগে HTTP-এর মাধ্যমে ডোমেইনটি যাচাই করে, তাই ডোমেইন নামটি এখনো সার্ভারের সাথে সমাধান না হলে বা কোনো ফায়ারওয়াল পোর্ট 80 ব্লক করলে ইস্যু করা ব্যর্থ হয়। Let’s Encrypt সার্টিফিকেট ৯০ দিনের জন্য বৈধ থাকে, এবং ISPConfig মেয়াদ শেষ হওয়ার আগেই স্বয়ংক্রিয়ভাবে এটি রিনিউ করে।
যখন আপনার Organization বা Extended Validation প্রয়োজন, একটি বাণিজ্যিক CA থেকে ওয়াইল্ডকার্ড, দীর্ঘস্থায়ী ডিপ্লয়মেন্ট, অথবা ইস্যু করার পিছনে একটি ওয়ারেন্টি প্রয়োজন, তখন একটি বাণিজ্যিক CA থেকে পেইড সার্টিফিকেট ব্যবহার করুন। অন্যথায়, Let’s Encrypt একটি ভালো ডিফল্ট বিকল্প।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


