এই নির্দেশিকাটি আপনাকে ধাপে ধাপে দেখাবে কীভাবে Kerio Connect-এ একটি CSR (Certificate Signing Request) তৈরি করবেন, যে মেইল সার্ভারটি ২০১৭ সালে GFI Software দ্বারা Kerio Technologies অধিগ্রহণের পর থেকে GFI Kerio Connect নামে বিক্রি হয়ে আসছে।
পণ্যের নাম এখনও Kerio Connect হিসেবেই নেটওয়ার্কে এবং অ্যাডমিন কনসোলের ভেতরে বহাল আছে, তাই নিচের মেনু পথগুলো বর্তমানে সমর্থিত প্রতিটি সংস্করণের সাথে মিলে যায়, যার মধ্যে ২০২৬ পর্যন্ত সরবরাহ করা 10.0.x সিরিজও অন্তর্ভুক্ত।
শেলে নয়, বরং আপনি Kerio Connect অ্যাডমিনিস্ট্রেশন কনসোলের ভেতরেই CSR তৈরি করেন। কনসোলটি সার্ভারে প্রাইভেট কী-টি অমীমাংসিত অনুরোধের পাশে সংরক্ষণ করে রাখে, যার অর্থ CA যে স্বাক্ষরিত সার্টিফিকেট ফেরত দেয় তা কেবলমাত্র সেই একই Kerio Connect ইনস্টলেশনে ইম্পোর্ট করা যাবে যা অনুরোধটি তৈরি করেছিল। আপনি যে সার্ভারটি সুরক্ষিত করতে চান তাতে একজন অ্যাডমিনিস্ট্রেটর হিসেবে অ্যাডমিন কনসোলে সাইন ইন করুন, তারপর নিচের ধাপগুলো অনুসরণ করুন।
Kerio Connect-এ একটি CSR তৈরি করুন
ধাপ ১: SSL Certificates স্ক্রিন খুলুন
Kerio Connect অ্যাডমিনিস্ট্রেশন কনসোলে লগ ইন করুন (ওয়েব ইন্টারফেসটি সাধারণত https://your-mail-server:4040/admin-এ পরিবেশিত হয়)। বাম দিকের নেভিগেশনে গিয়ে Configuration > SSL Certificates-এ যান। ডান দিকের প্যানেলে এই সার্ভারে ইতিমধ্যে থাকা প্রতিটি সার্টিফিকেট এবং অমীমাংসিত অনুরোধের তালিকা দেখানো হয়, যেখানে সক্রিয় সার্টিফিকেটটি ডিফল্ট হিসেবে চিহ্নিত থাকে।
ধাপ ২: একটি নতুন সার্টিফিকেট রিকোয়েস্ট শুরু করুন
তালিকার উপরে New-এ ক্লিক করুন, তারপর New Certificate Request নির্বাচন করুন। New Certificate ডায়ালগ খুলবে। (একই মেনুতে থাকা New Certificate লেবেলযুক্ত বোতামটি একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করে; প্রকাশ্যে বিশ্বস্ত সার্টিফিকেটের জন্য আপনার প্রয়োজন New Certificate Request, যা একটি CSR তৈরি করে যা আপনি আপনার সার্টিফিকেট অথরিটির কাছে জমা দেবেন।)
ধাপ ৩: Distinguished Name ফিল্ডগুলো পূরণ করুন
শুধুমাত্র স্ট্যান্ডার্ড ASCII অক্ষর ব্যবহার করুন। নন-ল্যাটিন অক্ষর, ওয়ার্ড প্রসেসর থেকে পেস্ট করা স্মার্ট কোটেশন চিহ্ন, এবং অ্যাকসেন্টযুক্ত অক্ষর CSR নষ্ট করে দেয়। ফর্মটি এইভাবে পূরণ করুন:
- Host Name: সার্ভারে পৌঁছানোর জন্য ক্লায়েন্টরা যে সম্পূর্ণ যোগ্যতাসম্পন্ন ডোমেইন নাম (FQDN) ব্যবহার করে, যেমন mail.example.com। একটি ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, apex ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক (*) বসান, যেমন *.example.com।
- Organization Name: আপনার কোম্পানির সম্পূর্ণ আইনি নাম, ঠিক যেমন নিবন্ধিত। Organization Validation (OV) এবং Extended Validation (EV) সার্টিফিকেটের জন্য এই ফিল্ডটি CA দ্বারা যাচাই করা হয়। Domain Validation (DV)-এর ক্ষেত্রে, এটি উপেক্ষা করা হয়, তাই যে কোনো সংক্ষিপ্ত প্লেসহোল্ডারও কাজ করবে।
- Organizational Unit: একটি বিভাগ লেবেল যেমন IT। CA/Browser Forum এই অ্যাট্রিবিউটটি অপ্রচলিত ঘোষণা করেছে, তাই বেশিরভাগ CA ইস্যুকৃত সার্টিফিকেট থেকে এটি সরিয়ে দেয়। এটি খালি রাখুন অথবা একটি সর্বনিম্ন মান দিন।
- City: যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত, তা পুরোপুরি লিখুন (উদাহরণস্বরূপ Los Angeles, LA নয়)।
- State or Province: সম্পূর্ণ রাজ্য বা প্রদেশের নাম (উদাহরণস্বরূপ California, CA নয়)।
- Country: ড্রপ-ডাউন থেকে আপনার দেশ নির্বাচন করুন। Kerio Connect অনুরোধের মধ্যে মিলে যাওয়া দুই অক্ষরের ISO 3166 কোড লিখে দেয়।
OK-তে ক্লিক করুন। Kerio Connect সার্ভারে প্রাইভেট কী তৈরি করে এবং নতুন অনুরোধটি SSL Certificates তালিকায় যোগ করে। CA থেকে ফেরত পাওয়া স্বাক্ষরিত ফাইলটি আপনি ইম্পোর্ট না করা পর্যন্ত এন্ট্রিটি একটি অমীমাংসিত সার্টিফিকেট অনুরোধ (এখনও ব্যবহারযোগ্য সার্টিফিকেট নয়) হিসেবে চিহ্নিত থাকে।
ধাপ ৪: CSR এক্সপোর্ট করুন
তালিকায় আপনি এইমাত্র যে অনুরোধ তৈরি করেছেন তা নির্বাচন করুন, তারপর Export > Export Request-এ ক্লিক করুন। ফাইলটি আপনার কম্পিউটারে সংরক্ষণ করুন (Kerio Connect ডিফল্টভাবে এটি request.csr নামে লেখে)। ফাইলটি একটি প্লেইন-টেক্সট এডিটর যেমন Notepad, TextEdit (প্লেইন-টেক্সট মোডে), nano, বা vi-তে খুলুন। আপনি এই ধরনের একটি ব্লক দেখতে পাবেন:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি কপি করুন, যাতে BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST মার্কার লাইনগুলোও অন্তর্ভুক্ত থাকে (প্রতিটি মার্কারের দুই পাশে ঠিক পাঁচটি করে হাইফেন থাকে, কোনো স্পেস ছাড়া)। এটি আপনার SSL সার্টিফিকেট অর্ডার ফর্মের CSR ফিল্ডে পেস্ট করুন। CA অনুরোধটি যাচাই করবে এবং আপনার সার্টিফিকেট ইস্যু করবে।
জমা দেওয়ার আগে CSR যাচাই করুন (ঐচ্ছিক)
অর্ডার ফর্মে CSR পেস্ট করার আগে, Common Name এবং কী সাইজ প্রত্যাশিত কিনা তা নিশ্চিত করা ভালো। প্রতিটি ফিল্ড পড়তে request.csr-এর বিষয়বস্তু SSL Dragon-এর Decode CSR টুলে পেস্ট করুন। যদি CN, organization, country, বা key length ভুল মনে হয়, অ্যাডমিন কনসোলে ফিরে যান, অমীমাংসিত অনুরোধটি মুছে ফেলুন, এবং CA-তে জমা দেওয়ার আগে আবার শুরু করুন।
Kerio Connect হোস্টেই, OpenSSL দিয়ে সমতুল্য কমান্ড-লাইন চেক হলো:
openssl req -noout -text -in request.csr
স্বাক্ষরিত সার্টিফিকেট একই সার্ভারে ফিরিয়ে ইম্পোর্ট করুন
যখন CA স্বাক্ষরিত সার্টিফিকেট ফেরত পাঠায়, আপনাকে অবশ্যই এটি সেই একই Kerio Connect ইনস্টলেশনে ইম্পোর্ট করতে হবে যা CSR তৈরি করেছিল। প্রাইভেট কী কখনো সার্ভার ছেড়ে যায় না, তাই ইস্যুকৃত সার্টিফিকেটটি অবশ্যই অমীমাংসিত অনুরোধের পাশে সংরক্ষিত কী-এর সাথে জোড়া লাগাতে হবে। অ্যাডমিন কনসোলে, Configuration > SSL Certificates-এ যান, Import > Import Signed Certificate from CA-তে ক্লিক করুন, এবং CA আপনাকে পাঠানো .crt ফাইলটি নির্বাচন করুন।
Import Signed Certificate from CA অপশনটি ধূসর (গ্রেড আউট) থাকে যদি না একই সার্ভারে একটি মিলে যাওয়া সার্টিফিকেট অনুরোধ বিদ্যমান থাকে। যদি আপনি অন্য কোথাও CSR তৈরি করে থাকেন (উদাহরণস্বরূপ, একটি অফ-সার্ভার টুল দিয়ে), তাহলে Kerio Connect-এর কাছে স্বাক্ষরিত সার্টিফিকেটের সাথে জোড়া লাগানোর মতো কোনো প্রাইভেট কী থাকে না, এবং আপনাকে পরিবর্তে Import > Import New Certificate ব্যবহার করে PEM ফরম্যাটে সার্টিফিকেটটি মিলে যাওয়া কী-এর সাথে একসঙ্গে ইম্পোর্ট করতে হবে।
সার্টিফিকেটটি ডিফল্ট হিসেবে সেট করা এবং sslca ফোল্ডারে ইন্টারমিডিয়েট (CA) চেইন যোগ করা সহ সম্পূর্ণ ইনস্টলেশন প্রবাহের জন্য, দেখুন কীভাবে Kerio Connect-এ SSL সার্টিফিকেট ইনস্টল করবেন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


