এই গাইডে দেখানো হয়েছে কীভাবে Kemp LoadMaster-এ CSR (Certificate Signing Request) তৈরি করবেন। আপনি LoadMaster WUI-এর Certificates & Security > Generate CSR অংশে গিয়ে রিকোয়েস্টটি তৈরি করবেন, প্রাইভেট কী-এর নাম দেবেন, আপনার প্রতিষ্ঠানের বিবরণ পূরণ করবেন, এরপর CSR টেক্সট কপি করে আপনার সার্টিফিকেট অথরিটিতে পাঠাবেন। প্রাইভেট কীও একই সময়ে তৈরি হয় এবং LoadMaster-এই থেকে যায়, আপনার বেছে নেওয়া নামের সাথে যুক্ত থাকে, তাই সাইন করা সার্টিফিকেটটি অবশ্যই একই অ্যাপ্লায়েন্সে ফিরিয়ে আমদানি করতে হবে যাতে তা মিলে যায়।
দ্রষ্টব্য: Kemp-কে ২০২১ সালের নভেম্বরে Progress Software অধিগ্রহণ করে, এবং পণ্যটি এখন আনুষ্ঠানিকভাবে Progress Kemp LoadMaster নামে পরিচিত। ডিভাইসের ফার্মওয়্যারটির নাম LMOS (LoadMaster Operating System), বর্তমান বিল্ডগুলো 7.2.x শাখায় রয়েছে। “Kemp LoadMaster” নামটি এখনও প্রশাসকদের মধ্যে এবং তৃতীয়-পক্ষের ডকুমেন্টেশনে ব্যাপকভাবে ব্যবহৃত হয়, তাই এই গাইডে দুটি নামই পর্যায়ক্রমে ব্যবহার করা হয়েছে।
Kemp LoadMaster-এ CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং CA থেকে সাইন করা ফাইলগুলো পেয়ে গিয়ে থাকেন, তাহলে এই বিভাগটি এড়িয়ে সরাসরি Kemp LoadMaster-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন অংশে যান। অন্যথায়, নিচের ধাপগুলো অনুসরণ করুন। মেনু পাথ এবং ফিল্ড লেবেলগুলো বর্তমান LMOS 7.2.x বিল্ডের সাথে মিলে যায়।
ধাপ ১: Generate CSR স্ক্রিন খুলুন
- সার্টিফিকেট ম্যানেজমেন্ট অধিকার রয়েছে এমন একটি অ্যাকাউন্ট দিয়ে, যেমন বিল্ট-ইন bal প্রশাসক, আপনার LoadMaster Web User Interface (WUI)-এ লগইন করুন।
- মূল মেনুতে, Certificates & Security প্রসারিত করুন এবং Generate CSR খুলুন। Generate Certificate Signing Request ফর্মটি খুলবে।
- Private Key Identifier ফিল্ডে, কী-এর জন্য একটি বোঝা যায় এমন নাম লিখুন, উদাহরণস্বরূপ yourdomain-2026। এই লেবেলটির মাধ্যমেই LoadMaster প্রাইভেট কী-টিকে ভবিষ্যতের সাইন করা সার্টিফিকেটের সাথে যুক্ত রাখে, তাই এমন কিছু ব্যবহার করুন যা পরে চিনতে পারবেন।
ধাপ ২: ফর্মটি পূরণ করুন
প্রতিটি ফিল্ড পূরণ করুন। পাবলিক সার্টিফিকেট অথরিটিগুলো Organization Validated (OV) এবং Extended Validation (EV) পণ্যের জন্য সব অবস্থান এবং প্রতিষ্ঠানের মান আবশ্যক করে; Domain Validated (DV) সার্টিফিকেটেও এগুলো ব্যবহৃত হয়, যদিও কিছু তথ্য ইস্যু করা সার্টিফিকেটে ছাপা হয় না।
- 2 Letter Country Code: আপনার প্রতিষ্ঠান যে দেশে নিবন্ধিত সেই দেশের ISO 3166-1 alpha-2 কোড, উদাহরণস্বরূপ যুক্তরাষ্ট্রের জন্য US বা জার্মানির জন্য DE। নিশ্চিত না হলে সম্পূর্ণ দেশ কোড তালিকা দেখুন।
- State/Province (Entire Name – New York, not NY): রাজ্য, প্রদেশ বা অঞ্চলের সম্পূর্ণ নাম, উদাহরণস্বরূপ Arizona, সংক্ষিপ্ত রূপ নয়।
- City: আপনার প্রতিষ্ঠান যেখানে আনুষ্ঠানিকভাবে অবস্থিত সেই শহরের সম্পূর্ণ নাম, উদাহরণস্বরূপ Phoenix।
- Company: ডোমেইনের মালিক প্রতিষ্ঠানের সম্পূর্ণ আইনি নাম, ঠিক যেভাবে আপনার ব্যবসায়িক নিবন্ধনে উল্লেখ আছে, উদাহরণস্বরূপ Your Company LLC। OV এবং EV সার্টিফিকেটের ক্ষেত্রে এই ফিল্ড এবং যাচাইকৃত ব্যবসার নামের মধ্যে অমিল থাকলে CA তা প্রত্যাখ্যান করে।
- Organization: এই ফিল্ডটি Organizational Unit (বিভাগ), উদাহরণস্বরূপ IT বা Marketing। পাবলিক CA গুলো এখন আর ইস্যু করা সার্টিফিকেটে OU ফিল্ড অন্তর্ভুক্ত করে না, তাই এটি খালি রাখুন বা একটি সাধারণ বিভাগের নাম লিখুন।
- Common Name: আপনি যে সম্পূর্ণ যোগ্যতাসম্পন্ন ডোমেইন নাম (FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.yourdomain.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, apex-এর সামনে একটি অ্যাস্টেরিস্ক দিন, উদাহরণস্বরূপ *.yourdomain.com।
- Email Address: আপনার প্রতিষ্ঠানের একটি প্রশাসনিক যোগাযোগ ইমেইল। কিছু CA যাচাইকরণ যোগাযোগের জন্য এটি ব্যবহার করে; অন্যথায় এটি শুধুমাত্র তথ্যগত।
- SAN/UCC Names: সার্টিফিকেটকে অবশ্যই কভার করতে হবে এমন প্রতিটি অতিরিক্ত হোস্টনেম তালিকাভুক্ত করুন, স্পেস বা কমা দিয়ে পৃথক করে, উদাহরণস্বরূপ yourdomain.com mail.yourdomain.com। পাবলিক CA গুলো Common Name-এর পরিবর্তে SAN তালিকার উপর ভিত্তি করে সার্টিফিকেট যাচাই ও প্রদর্শন করে, তাই এখানে Common Name-এর মানটিও পুনরায় লিখুন।
- Generate Elliptical Curve Request: শুধুমাত্র তখনই এই বক্সে টিক দিন যদি আপনি ECDSA (P-256) কী চান এবং আপনার CA ও ক্লায়েন্টরা তা সমর্থন করে। স্ট্যান্ডার্ড RSA 2048-বিট কী-এর জন্য এটি আনচেক রাখুন, যা সবচেয়ে ব্যাপক মানানসই।
LoadMaster ডিফল্টভাবে SHA-256 দিয়ে রিকোয়েস্ট সাইন করে, যা বর্তমান প্রতিটি পাবলিক CA-এর ন্যূনতম ডাইজেস্ট প্রয়োজনীয়তা পূরণ করে।
ধাপ ৩: CSR তৈরি করুন
প্রতিটি ফিল্ড দুইবার যাচাই করুন, বিশেষ করে Common Name এবং SAN তালিকা, এরপর Create CSR-এ ক্লিক করুন। LoadMaster অ্যাপ্লায়েন্সে কী জোড়া তৈরি করে এবং স্ক্রিনে CSR টেক্সট প্রদর্শন করে, —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– মার্কারের মধ্যে। ধাপ ১-এ আপনার বেছে নেওয়া Private Key Identifier দিয়ে চিহ্নিত হয়ে প্রাইভেট কী LoadMaster-এই থেকে যায়।
CSR কপি করুন এবং জমা দিন
LoadMaster যে টেক্সট দেখায় তা দেখতে এমন হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
পুরো ব্লকটি নির্বাচন করুন, যার মধ্যে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইন এবং তার মধ্যবর্তী প্রতিটি অক্ষর অন্তর্ভুক্ত থাকবে। প্রতিটি মার্কার প্রতিপাশে পাঁচটি হাইফেন ব্যবহার করে, কোনো স্পেস ছাড়াই। ব্লকটি কপি করুন এবং আপনার SSL বিক্রেতার অর্ডার পৃষ্ঠায় CSR ফিল্ডে পেস্ট করুন। যদি আপনি একটি স্থানীয় কপি রাখতে চান, তাহলে একই টেক্সট একটি প্লেইন-টেক্সট এডিটরে (Notepad, প্লেইন-টেক্সট মোডে TextEdit, বা যেকোনো কোড এডিটর) পেস্ট করুন এবং এটি একটি .csr বা .txt ফাইল হিসেবে সংরক্ষণ করুন।
সাইন করা সার্টিফিকেট ফিরে আসার অপেক্ষায় থাকাকালীন SSL Certificates থেকে সংশ্লিষ্ট এন্ট্রিটি মুছবেন না। আমদানির সময় ইস্যু করা সার্টিফিকেটের সাথে জোড়া লাগাতে LoadMaster-এর সংরক্ষিত প্রাইভেট কী-টি প্রয়োজন।
জমা দেওয়ার আগে CSR যাচাই করুন
অর্ডার দেওয়ার আগে রিকোয়েস্টে সঠিক ডোমেইন ও প্রতিষ্ঠানের বিবরণ রয়েছে কিনা তা নিশ্চিত করা ভালো। CSR টেক্সট আমাদের অনলাইন CSR ডিকোডার-এ পেস্ট করে দেখুন LoadMaster রিকোয়েস্টে কী Common Name, SAN এন্ট্রি, কী-এর আকার, সিগনেচার অ্যালগরিদম এবং প্রতিষ্ঠানের মান লিখেছে। যদি কিছু ভুল হয়, ফাইলটি সম্পাদনা করার পরিবর্তে LoadMaster-এ একটি নতুন CSR তৈরি করুন: টেক্সটে যেকোনো পরিবর্তন সিগনেচারকে অকার্যকর করে দেয়।
আপনি যদি ব্রাউজারে রিকোয়েস্টটি প্রস্তুত করতে চান, তাহলে আমাদের অনলাইন CSR জেনারেটর দিয়েও একটি তৈরি করতে পারেন। মনে রাখবেন জেনারেটরটি আপনার ব্রাউজারে প্রাইভেট কী তৈরি করে, তাই কী-টি নিজে সংরক্ষণ করুন এবং LoadMaster-এ আমদানি করার আগে ইস্যু করা সার্টিফিকেটের সাথে মিলিয়ে একটি .pfx ফাইলে একত্রিত করুন (LoadMaster PEM এবং PFX উভয়ই গ্রহণ করে)।
CA আপনার সার্টিফিকেট ইস্যু করার পর
একবার CA রিকোয়েস্টটি যাচাই করে ফেললে, এটি আপনাকে সাইন করা সার্টিফিকেট এবং এর ইন্টারমিডিয়েট (CA) চেইন ইমেইল করে, সাধারণত একটি ZIP আর্কাইভে। আপনার কম্পিউটারে আর্কাইভটি ডাউনলোড করে এক্সট্র্যাক্ট করুন, তারপর LoadMaster WUI-তে ফিরে যান:
- Certificates & Security > SSL Certificates খুলুন এবং সাইন করা সার্টিফিকেট আপলোড করতে Import Certificate ব্যবহার করুন। CSR তৈরি করার সময় আপনি যে Private Key Identifier ব্যবহার করেছিলেন সেই একই Certificate Identifier লিখুন। LoadMaster সেই নাম দিয়ে আমদানিকৃত সার্টিফিকেটকে সংরক্ষিত প্রাইভেট কী-এর সাথে জোড়া লাগায়, তাই আলাদা কোনো কী ফাইলের প্রয়োজন নেই।
- Certificates & Security > Intermediate Certs-এর অধীনে ইন্টারমিডিয়েট (CA বান্ডেল) যোগ করুন যাতে LoadMaster সম্পূর্ণ চেইনটি পরিবেশন করতে পারে। যদি CA একটি একক .pfx ফাইল ফেরত দিয়ে থাকে যাতে ইতিমধ্যেই চেইন অন্তর্ভুক্ত রয়েছে, তাহলে আপনি সরাসরি সেটি আমদানি করতে পারেন এবং আলাদা ইন্টারমিডিয়েট ধাপটি এড়িয়ে যেতে পারেন।
- সার্টিফিকেটের Assignment বিভাগে আপনার Virtual Service-এ সার্টিফিকেটটি বরাদ্দ করুন: রাইট-অ্যারো বোতাম ব্যবহার করে সার্ভিসটিকে Available VSs থেকে বরাদ্দকৃত বাক্সে সরান, তারপর Save Changes-এ ক্লিক করুন। যে সার্টিফিকেট আমদানি করা হয়েছে কিন্তু বরাদ্দ করা হয়নি, তা LoadMaster-এ সংরক্ষিত থাকে কিন্তু ট্রাফিক পরিবেশন করে না, যা নতুন ইনস্টল করা সার্টিফিকেট কিছুই না করার সবচেয়ে সাধারণ কারণ।
Virtual Service-এ SSL Acceleration সহ সম্পূর্ণ পদ্ধতিটি আমাদের গাইড Kemp LoadMaster-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন-এ রয়েছে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


