এই গাইডে দেখানো হয়েছে Oracle সার্ভারে কীভাবে CSR (Certificate Signing Request) তৈরি করবেন। এতে তিনটি Oracle পণ্যের কথা বলা হয়েছে যেখানে আপনি স্থানীয়ভাবে CSR তৈরি করবেন: Oracle Wallet Manager (বা আধুনিক orapki কমান্ড), Oracle iPlanet Web Server, এবং Oracle WebLogic Server (Java keytool)। আপনার পণ্যের সাথে মিলে যায় এমন বিভাগটি বেছে নিন, ধাপগুলো অনুসরণ করুন, তারপর CSR আপনার Certificate Authority-তে জমা দিন।
Oracle Wallet Manager-এ CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন, তাহলে সরাসরি চলে যান Oracle-এ আপনার SSL সার্টিফিকেট ইনস্টল করুন-তে। অন্যথায়, Oracle Wallet Manager-এ আপনার দুটি বিকল্প রয়েছে: গ্রাফিক্যাল Oracle Wallet Manager (OWM) ইন্টারফেস অথবা Oracle পণ্যের সাথে আসা আধুনিক orapki কমান্ড লাইন ইউটিলিটি। orapki পদ্ধতিটি স্ক্রিপ্টযোগ্য এবং বর্তমান ডিপ্লয়মেন্টের জন্য Oracle এটিকেই সুপারিশ করে; একই কার্যক্রমের জন্য OWM এখনও সমর্থিত রয়েছে।
অপশন A: Oracle Wallet Manager (GUI)
- Oracle Wallet Manager খুলুন। যদি আপনার এখনও কোনো wallet না থাকে, তাহলে Wallet > New নির্বাচন করুন, একটি শক্তিশালী পাসওয়ার্ড সেট করুন এবং সেভ করুন।
- মূল মেনু থেকে Operations > Add Certificate Request নির্বাচন করুন।
- ডায়ালগ বক্সে, আপনার প্রতিষ্ঠান যেভাবে আইনগতভাবে নিবন্ধিত ঠিক সেভাবে সার্টিফিকেট রিকোয়েস্টের বিবরণ পূরণ করুন:
- Common Name (CN): আপনি যে ফুলি কোয়ালিফাইড ডোমেইন নেম সুরক্ষিত করতে চান, যেমন www.yourdomain.com, অথবা *.yourdomain.com-এর মতো একটি ওয়াইল্ডকার্ড। কোনো ব্যক্তির নাম লিখবেন না।
- Organizational Unit (OU): পাবলিক CA-গুলো আর এই ফিল্ড ইস্যু করে না। খালি রাখুন।
- Organization (O): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, যেমন Your Company LLC। DV (Domain Validation) সার্টিফিকেটের জন্য, আপনি এটি খালি রাখতে পারেন।
- Locality / City (L): আপনার কোম্পানি যে শহরে নিবন্ধিত সেই শহরের পূর্ণ নাম, যেমন Seattle। সংক্ষিপ্ত করবেন না।
- State / Province (ST): সম্পূর্ণ রাজ্য বা প্রদেশের নাম, যেমন Washington। দুই অক্ষরের কোড ব্যবহার করবেন না।
- Country (C): দুই অক্ষরের ISO দেশ কোড, যেমন US, GB, DE।
- Key Size: বর্তমান পাবলিক ন্যূনতম হলো 2048 বিট। Oracle wallet-গুলো 512, 1024, 2048, 4096 এবং তার চেয়ে বড় সাইজ অফার করে, তবে 3072 অপশন নেই, তাই এখানে পরবর্তী উচ্চতর অপশন হলো 4096।
- OK-তে ক্লিক করুন। একটি নিশ্চিতকরণ উইন্ডো CSR সফলভাবে তৈরি হয়েছে তা জানাবে। wallet নেভিগেশন মেনুতে সার্টিফিকেট নোডে এখন Certificate: [Requested] স্ট্যাটাস দেখাবে।
- wallet ভিউতে ফিরে, Operations > Export Certificate Request নির্বাচন করুন, ফাইলটিকে একটি নাম দিন (যেমন yourdomain.csr), এবং সেভ করুন। wallet বন্ধ বা মুছে ফেলবেন না: এতে এখন এই CSR-এর সাথে যুক্ত প্রাইভেট কী রয়েছে।
দ্রষ্টব্য: Oracle Wallet Manager GUI-তে আলাদা Subject Alternative Name (SAN) ইনপুট নেই। আধুনিক ব্রাউজার এবং TLS ক্লায়েন্টরা Common Name নয়, বরং SAN এক্সটেনশনের বিপরীতে সার্টিফিকেট যাচাই করে, তাই আপনার প্রয়োজনীয় প্রতিটি হোস্টনেম (যেমন yourdomain.com এবং www.yourdomain.com) আপনার Certificate Authority-র অর্ডার ফর্মে SAN ফিল্ডে তালিকাভুক্ত করুন। CA এগুলো ইস্যু করা সার্টিফিকেটে যোগ করে দেবে। আপনি যদি orapki কমান্ড লাইন (নিচের অপশন B) ব্যবহার করেন, তাহলে -addext_san ফ্ল্যাগ দিয়ে সরাসরি CSR-এ SAN এমবেড করতে পারেন।
অপশন B: orapki (কমান্ড লাইন)
orapki ইউটিলিটি Oracle পণ্যের সাথে আসে (ডাটাবেস, Fusion Middleware, এবং HTTP Server ডিস্ট্রিবিউশনে) এবং এটি OWM-এর স্ক্রিপ্টযোগ্য বিকল্প। প্রক্রিয়াটি দুটি কমান্ডের: প্রথমে wallet এবং key pair তৈরি করা, তারপর CSR এক্সপোর্ট করা।
একটি অটো-লগইন wallet তৈরি করুন এবং একটি key pair যোগ করুন:
orapki wallet create -wallet /etc/oracle/wallet -auto_login -pwd "YourStrongPassword"
orapki wallet add -wallet /etc/oracle/wallet
-dn "CN=www.yourdomain.com, O=Your Company LLC, L=Seattle, ST=Washington, C=US"
-keysize 2048
-addext_san "DNS:yourdomain.com,DNS:www.yourdomain.com"
-pwd "YourStrongPassword"
তারপর wallet থেকে CSR এক্সপোর্ট করুন:
orapki wallet export -wallet /etc/oracle/wallet
-dn "CN=www.yourdomain.com, O=Your Company LLC, L=Seattle, ST=Washington, C=US"
-request /tmp/yourdomain.csr
-pwd "YourStrongPassword"
wallet পাথ, DN এবং পাসওয়ার্ড আপনার নিজস্ব মান দিয়ে প্রতিস্থাপন করুন। export কমান্ডের DN অবশ্যই key pair যোগ করার সময় ব্যবহৃত DN-এর সাথে মিলতে হবে। -addext_san ফ্ল্যাগ (orapki 12.2.1.1 এবং তার পরবর্তী) সরাসরি CSR-এ Subject Alternative Names এমবেড করে; সার্টিফিকেটকে যেসব হোস্টনেম কভার করতে হবে সেগুলোর সবগুলোই তালিকাভুক্ত করুন, যার মধ্যে apex এবং www সাবডোমেইন উভয়ই অন্তর্ভুক্ত। ফাইল yourdomain.csr-এ এখন CSR রয়েছে, জমা দেওয়ার জন্য প্রস্তুত।
CSR জমা দিন
যেকোনো টেক্সট এডিটরে (যেমন, Notepad) .csr ফাইলটি খুলুন। ফাইলটি প্লেইন টেক্সট, যা -----BEGIN NEW CERTIFICATE REQUEST----- (বা -----BEGIN CERTIFICATE REQUEST-----) দিয়ে শুরু হয় এবং সংশ্লিষ্ট -----END লাইন দিয়ে শেষ হয়। সেই হেডার এবং ফুটার লাইন সহ পুরো ব্লকটি কপি করুন এবং আপনার CA-এর সাথে চেকআউটের সময় CSR ফিল্ডে পেস্ট করুন।
Oracle iPlanet Web Server-এ CSR তৈরি করুন
Oracle iPlanet (পূর্বে Sun Java System Web Server, তারপর Sun ONE) সার্ভার সার্টিফিকেট এবং তাদের কী একটি টোকেন স্টোরে রাখে। CSR উইজার্ডটি অ্যাডমিন কনসোলে রয়েছে:
- Oracle iPlanet অ্যাডমিন কনসোলে, Server Certificates খুলুন এবং Request-এ ক্লিক করুন।
- Configuration তালিকা থেকে, সার্টিফিকেটটি যে কনফিগারেশনের জন্য তা বেছে নিন।
- Token (Cryptographic Device) নির্বাচন করুন যা কী ধরে রাখবে। যদি কী সার্ভারে সংরক্ষিত থাকে, তাহলে Internal বেছে নিন; অন্যথায় ড্রপ-ডাউন থেকে আপনার বাহ্যিক টোকেন বেছে নিন। নির্বাচিত টোকেনের পাসওয়ার্ড লিখুন।
- সার্টিফিকেটের বিবরণ পূরণ করুন:
- Server Name: আপনি যে ফুলি কোয়ালিফাইড ডোমেইন নেম সুরক্ষিত করতে চান, যেমন www.yourdomain.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, একটি অ্যাস্টেরিস্ক দিয়ে শুরু করুন, যেমন *.yourdomain.com।
- Organization (O): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, যেমন Your Company LLC।
- Organizational Unit (OU): পাবলিক CA দ্বারা আর ব্যবহৃত হয় না। খালি রাখুন।
- Locality (L): আপনার প্রতিষ্ঠান যে শহরে নিবন্ধিত সেই শহরের পূর্ণ নাম।
- State or Province (ST): আপনার প্রতিষ্ঠান যে রাজ্যে নিবন্ধিত সেই রাজ্যের পূর্ণ নাম।
- Country (C): দুই অক্ষরের ISO দেশ কোড, যেমন United States-এর জন্য US। দেখুন দেশ কোডের সম্পূর্ণ তালিকা।
- Key Type-এর জন্য, 2048 বিট (বা তার বেশি) সহ RSA নির্বাচন করুন।
- Certificate Signing Authority (CSA)-এর জন্য, CA Signed নির্বাচন করুন।
- আপনার প্রবেশ করানো মানগুলো পর্যালোচনা করুন, তারপর Generate Request-এ ক্লিক করুন, তারপর Finish।
- নতুন তৈরি হওয়া CSR (
-----BEGIN NEW CERTIFICATE REQUEST-----এবং-----END NEW CERTIFICATE REQUEST-----লাইন সহ) একটি টেক্সট ফাইলে কপি করুন, তারপর Close-এ ক্লিক করুন।
দ্রষ্টব্য: Oracle Wallet Manager-এর মতো, iPlanet CSR উইজার্ডেও SAN ফিল্ড নেই। সার্টিফিকেটকে যেসব হোস্টনেম কভার করতে হবে (apex সহ www, এবং অন্যান্য যেকোনো সাবডোমেইন) সেগুলো আপনার CA-এর অর্ডার ফর্মে SAN ফিল্ডে প্রদান করুন।
Oracle WebLogic Server-এ CSR তৈরি করুন
Oracle WebLogic Server Java keystore ব্যবহার করে। আপনি Java keytool ইউটিলিটি দিয়ে দুটি কমান্ডে CSR তৈরি করেন: প্রথমে keytool -genkeypair একটি নির্বাচিত alias-এর অধীনে keystore এবং প্রাইভেট কী তৈরি করে, তারপর keytool -certreq মিলে যাওয়া CSR এক্সপোর্ট করে। আপনি যখন সাইন করা সার্টিফিকেট ইমপোর্ট করবেন তখন একই alias পুনরায় ব্যবহার করতে হবে, তাই কী, CSR, এবং শেষ পর্যন্ত সার্টিফিকেট সবই একই জায়গায় থাকে।
ধাপ ১: keystore এবং প্রাইভেট কী তৈরি করুন
WebLogic সার্ভারে একটি টার্মিনাল খুলুন এবং PKCS12 ফরম্যাটে একটি নতুন keystore তৈরি করুন। PKCS12 হলো JDK 9 থেকে Java-তে ডিফল্ট keystore ফরম্যাট এবং এটি আধুনিক, পোর্টেবল স্ট্যান্ডার্ড। পুরনো প্রোপ্রাইটারি JKS ফরম্যাটটি আনুষ্ঠানিকভাবে বাতিল ঘোষিত (deprecated):
keytool -genkeypair
-alias server
-keyalg RSA -keysize 2048
-storetype PKCS12
-keystore yourdomain.p12
-validity 825
ফ্ল্যাগগুলোর অর্থ:
- -alias server: keystore-এর ভিতরের এন্ট্রি নাম। এমন একটি লেবেল বেছে নিন যা আপনি চিনতে পারবেন (প্রায়ই server, অথবা আপনার ডোমেইন)। এটি লিখে রাখুন। আপনাকে CSR তৈরি করার সময় এবং সাইন করা সার্টিফিকেট ইমপোর্ট করার সময় ঠিক এই alias-টি পুনরায় ব্যবহার করতে হবে।
- -keyalg RSA -keysize 2048: 2048-বিট RSA কী হলো বর্তমান পাবলিক ন্যূনতম। নতুন keystore-এর জন্য, দীর্ঘস্থায়ী কী-এর জন্য 3072 বিট একটি যুক্তিসঙ্গত আপগ্রেড। আপনি যদি ছোট, দ্রুততর কী পছন্দ করেন তাহলে বেশিরভাগ পাবলিক CA ECDSA-ও (-keyalg EC -groupname secp256r1) গ্রহণ করে; -groupname-এর জন্য JDK 13 বা তার পরের সংস্করণ প্রয়োজন, তাই পুরনো WebLogic রিলিজগুলো যেসব Java 8 এবং Java 11 রানটাইম সমর্থন করে সেখানে -keyalg EC -keysize 256 ব্যবহার করুন, যা একই curve নির্বাচন করে।
- -storetype PKCS12: আধুনিক PKCS12 keystore বাধ্যতামূলক করে। মিলে যাওয়া এক্সটেনশন হলো .p12 (অথবা .pfx)।
- -keystore yourdomain.p12: তৈরি করার জন্য keystore ফাইল। আপনি মনে রাখবেন এমন কিছু দিয়ে প্রতিস্থাপন করুন, এবং ফাইলটি নিরাপদ রাখুন: এতে আপনার প্রাইভেট কী রয়েছে।
- -validity 825: keystore-এর ভিতরের সেলফ-সাইনড প্লেসহোল্ডার সার্টিফিকেট কতদিন বৈধ থাকবে। CA থেকে সাইন করা সার্টিফিকেট পরে এটি প্রতিস্থাপন করবে, তাই সঠিক মান প্রোডাকশন লাইফটাইমকে প্রভাবিত করে না।
দ্রষ্টব্য: আপনার যদি পুরনো WebLogic ডিপ্লয়মেন্টের জন্য JKS ব্যবহার চালিয়ে যেতে হয়, তাহলে -storetype PKCS12-এর জায়গায় -storetype JKS ব্যবহার করুন এবং .jks এক্সটেনশন ব্যবহার করুন। বাকি কার্যপ্রবাহ একই থাকে। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, keystore ফাইলের নামে অ্যাস্টেরিস্ক ব্যবহার করবেন না: বেশিরভাগ ফাইলসিস্টেমে সেই অক্ষর সমর্থিত নয়।
এরপর keytool একটি keystore পাসওয়ার্ড চাইবে। একটি শক্তিশালী পাসওয়ার্ড বেছে নিন এবং আপনার সিক্রেটস ম্যানেজারে সংরক্ষণ করুন: এটি পরবর্তী প্রতিটি keytool কমান্ড এবং WebLogic-এর keystore কনফিগারেশনের জন্য প্রয়োজন হবে। PKCS12 keystore-এর ক্ষেত্রে, key পাসওয়ার্ড keystore পাসওয়ার্ডের সমান, তাই মনে রাখার জন্য মাত্র একটি পাসওয়ার্ড থাকে।
ধাপ ২: আপনার প্রতিষ্ঠানের বিবরণ প্রবেশ করান (DN)
এখন keytool Distinguished Name (DN) চাইবে: পরিচয় সংক্রান্ত ফিল্ডগুলো যা CSR-এ যায়। প্রতিটি প্রম্পটের উত্তর আপনার প্রতিষ্ঠানের সঠিক, আইনি মান দিয়ে দিন। যতিচিহ্ন এবং সঠিকতা গুরুত্বপূর্ণ, কারণ পাবলিক বিজনেস রেকর্ডের সাথে অমিল হলে CA তা প্রত্যাখ্যান করবে।
- First and last name (CN): এটি keytool-এর শব্দচয়ন, তবে এটিই Common Name ফিল্ড। আপনি যে FQDN সুরক্ষিত করছেন তার সঠিক নাম লিখুন, যেমন www.yourdomain.com, অথবা *.yourdomain.com-এর মতো একটি ওয়াইল্ডকার্ড। কোনো ব্যক্তির নাম লিখবেন না।
- Organizational unit (OU): পাবলিক CA আর এটি ইস্যু করে না। Enter চেপে এটি এড়িয়ে যাওয়ার চেষ্টা করবেন না: keytool তার নিজস্ব ডিফল্ট প্রতিস্থাপন করে এবং request-এ OU=Unknown লিখে দেয়, এবং একটি স্পেস দিয়ে উত্তর দিলেও একই ফলাফল আসে। এটি বাদ দেওয়ার কোনো ইন্টারঅ্যাক্টিভ উপায় নেই, তাই বিভাগের নাম টাইপ করুন, যেমন IT, অথবা নিচে দেখানো -dname ফর্ম ব্যবহার করুন এবং স্ট্রিং থেকে OU কম্পোনেন্ট বাদ দিন।
- Organization (O): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, যেমন Your Company LLC। আপনার কোম্পানির নামে & বা @-এর মতো চিহ্ন থাকলে, সেগুলো বানান করে লিখুন অথবা বাদ দিন; keytool কিছু বিশেষ অক্ষর প্রত্যাখ্যান করবে।
- City or locality (L): পূর্ণ শহরের নাম, যেমন San Francisco। সংক্ষিপ্ত করবেন না।
- State or province (ST): সম্পূর্ণ রাজ্য বা প্রদেশের নাম, যেমন California। দুই অক্ষরের কোড ব্যবহার করবেন না।
- Country code (C): দুই অক্ষরের ISO দেশ কোড, যেমন US, GB, DE।
শেষ প্রম্পটের পর, keytool একটি সারাংশ দেখাবে যেমন CN=www.yourdomain.com, OU=Unknown, O=Your Company LLC, L=San Francisco, ST=California, C=US। নিশ্চিত করতে yes টাইপ করুন। keystore ফাইলে এখন একটি এন্ট্রি রয়েছে: আপনার alias, যেখানে প্রাইভেট কী এবং একটি সেলফ-সাইনড প্লেসহোল্ডার সার্টিফিকেট রয়েছে।
আপনি যদি একটি নন-ইন্টারঅ্যাক্টিভ কমান্ড পছন্দ করেন, তাহলে DN ইনলাইনে পাস করুন এবং প্রম্পটগুলো এড়িয়ে যান:
keytool -genkeypair
-alias server
-keyalg RSA -keysize 2048
-storetype PKCS12
-keystore yourdomain.p12
-dname "CN=www.yourdomain.com, O=Your Company LLC, L=San Francisco, ST=California, C=US"
-validity 825
ধাপ ৩: SAN সহ CSR তৈরি করুন
আধুনিক ব্রাউজার এবং TLS ক্লায়েন্টরা শুধুমাত্র Common Name-এর বিপরীতে নয়, বরং Subject Alternative Name (SAN) এক্সটেনশনের বিপরীতে সার্টিফিকেট যাচাই করে। CSR-এ সরাসরি SAN-এর জন্য অনুরোধ করুন যাতে CA ইস্যু করা সার্টিফিকেটে সেগুলো অন্তর্ভুক্ত করে। ধাপ ১ থেকে একই alias এবং keystore ব্যবহার করুন:
keytool -certreq
-alias server
-keystore yourdomain.p12
-file yourdomain.csr
-ext san=dns:yourdomain.com,dns:www.yourdomain.com
ফ্ল্যাগগুলোর অর্থ:
- -alias server: ধাপ ১-এর alias-এর সাথে মিলতে হবে। এটি সেই alias যার প্রাইভেট কী request-টি সাইন করে।
- -keystore yourdomain.p12: ধাপ ১-এর keystore-এর সাথে মিলতে হবে।
- -file yourdomain.csr: CSR-এর জন্য আউটপুট ফাইলের নাম।
- -ext san=dns:…: Subject Alternative Name এক্সটেনশন। সার্টিফিকেটকে যেসব হোস্টনেম কভার করতে হবে সেগুলোর সবগুলোই তালিকাভুক্ত করুন, যার মধ্যে খালি apex (yourdomain.com) এবং www সাবডোমেইন উভয়ই অন্তর্ভুক্ত। কমা দিয়ে আলাদা করে আরও এন্ট্রি যোগ করুন, যেমন dns:api.yourdomain.com।
keytool keystore পাসওয়ার্ড চাইবে এবং বর্তমান ডিরেক্টরিতে yourdomain.csr-এ CSR লিখবে।
গুরুত্বপূর্ণ: আপনার alias এবং keystore সংরক্ষণ করুন
WebLogic-এ সবচেয়ে সাধারণ keytool ভুল হলো নতুন alias-এর অধীনে সাইন করা সার্টিফিকেট ইমপোর্ট করা। এটি করলে সার্টিফিকেটটি প্রাইভেট কী ছাড়া একটি স্বতন্ত্র বিশ্বস্ত এন্ট্রি হিসেবে সংরক্ষিত হয়, এবং WebLogic-এর SSL লিসেনার চালু হবে না। সবসময় সাইন করা রিপ্লাই প্রাইভেট কী ধারণকারী একই alias-এ (ধাপ ১-এর alias) ফিরিয়ে ইমপোর্ট করুন।
টার্মিনাল বন্ধ করার আগে এই তিনটি মান এখনই লিখে রাখুন:
- Alias (এই গাইডে, server)।
- Keystore ফাইল পাথ (যেমন yourdomain.p12)।
- Keystore পাসওয়ার্ড।
আপনি যদি নিশ্চিত না হন কোন alias-এ আপনার কী রয়েছে, তাহলে keystore-এর বিষয়বস্তু তালিকাভুক্ত করুন এবং যে এন্ট্রির টাইপ PrivateKeyEntry সেটি খুঁজুন:
keytool -list -v -keystore yourdomain.p12
ধাপ ৪: জমা দেওয়ার আগে CSR যাচাই করুন
CA যাচাই করার আগে DN-এ টাইপো বা অনুপস্থিত SAN ধরুন। keytool দিয়ে CSR প্রিন্ট করুন:
keytool -printcertreq -file yourdomain.csr
অথবা, OpenSSL ইনস্টল করা থাকলে:
openssl req -noout -text -in yourdomain.csr
আউটপুটে তিনটি বিষয় নিশ্চিত করুন: Subject আপনার সঠিক DN দেখাচ্ছে, Subject Alternative Name আপনার প্রয়োজনীয় প্রতিটি হোস্টনেম তালিকাভুক্ত করছে, এবং Public-Key সাইজ আপনার চাওয়া মানের সাথে মিলছে (2048-বিট RSA, অথবা আপনি যা বেছে নিয়েছেন)। আপনি একই যাচাই ব্রাউজারে করার জন্য আমাদের CSR Decoder-এ CSR পেস্ট করতে পারেন।
ধাপ ৫: আপনার Certificate Authority-তে CSR জমা দিন
যেকোনো টেক্সট এডিটরে yourdomain.csr খুলুন। ফাইলটি প্লেইন টেক্সট, যা -----BEGIN NEW CERTIFICATE REQUEST----- দিয়ে শুরু হয় এবং -----END NEW CERTIFICATE REQUEST----- দিয়ে শেষ হয়। সেই হেডার এবং ফুটার লাইন সহ পুরো ব্লকটি কপি করুন এবং আপনার CA-এর সাথে চেকআউটের সময় CSR ফিল্ডে পেস্ট করুন। Windows-এ, সম্পূর্ণ টেক্সট নেওয়ার জন্য Ctrl + A তারপর Ctrl + C ব্যবহার করুন; macOS-এ, Cmd + A তারপর Cmd + C ব্যবহার করুন।
টার্মিনাল বন্ধ করার আগে keystore ফাইলটি (yourdomain.p12) একটি নিরাপদ জায়গায় ব্যাকআপ করুন। আপনি যদি keystore হারিয়ে ফেলেন, তাহলে আপনি প্রাইভেট কী হারাবেন, এবং CA যে সার্টিফিকেট ইস্যু করবে তা অকেজো হয়ে যাবে।
CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, চালিয়ে যান Oracle-এ আপনার SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন-এর সাথে। WebLogic-এ, আপনি সাইন করা সার্টিফিকেটটি একই keystore-এর একই alias-এ ফিরিয়ে ইমপোর্ট করেন, এবং তারপর SSL লিসেনারকে সেই keystore-এর দিকে নির্দেশ করেন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


