bg-tutorials

Plesk-এ কীভাবে CSR তৈরি করবেন

এই গাইডে দেখানো হয়েছে প্লেস্ক (Plesk)-এ কীভাবে CSR (Certificate Signing Request) তৈরি করবেন। নিচের ধাপগুলো বর্তমান প্লেস্ক Obsidian (18.x) অনুসরণ করে, যা সমর্থিত রিলিজ লাইন। প্লেস্ক আপনার জন্য CSR এবং তার সাথে মিলে যাওয়া প্রাইভেট কী উভয়ই তৈরি করে এবং সার্টিফিকেট এন্ট্রির ভেতরে সার্ভারে কী সংরক্ষণ করে রাখে, তাই সার্টিফিকেট অথরিটির কাছে পাঠানোর জন্য আপনার শুধু CSR টেক্সটটাই দরকার হবে। ইস্যু হওয়া সার্টিফিকেট আপলোড করার সময় পরে আপনি একই এন্ট্রি ব্যবহার করবেন।

প্লেস্কে CSR দুটি জায়গায় রাখা যায়: একটি নির্দিষ্ট ডোমেইনে (স্বাভাবিক ক্ষেত্রে, ওয়েবসাইট সার্টিফিকেটের জন্য) অথবা সার্ভার লেভেলে (প্লেস্ক প্যানেল নিজে এবং মেইল সার্ভিসগুলোর জন্য)। এই গাইডের বেশিরভাগ অংশে প্রতি-ডোমেইন প্রক্রিয়া কভার করা হয়েছে, যা প্রায় প্রতিটি অর্ডারের জন্যই আপনার দরকার। সার্ভার-লেভেল প্রক্রিয়াটি শেষে দেওয়া আছে।

প্লেস্ক Obsidian-এ একটি ডোমেইনের জন্য CSR তৈরি করুন

আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন, তাহলে সরাসরি চলে যান প্লেস্কে SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন সেই অংশে।

নিচের স্ক্রিনগুলো প্রযোজ্য হয় আপনি সার্ভার অ্যাডমিনিস্ট্রেটর, রিসেলার অথবা কাস্টমার হিসেবে সাইন ইন করেন কিনা তা নির্বিশেষে। একমাত্র পার্থক্য হলো টপ-লেভেল মেনু লেবেল: সার্ভার অ্যাডমিনিস্ট্রেটর এবং রিসেলাররা দেখেন Domains, কাস্টমার অ্যাকাউন্টগুলোতে দেখা যায় Websites & DomainsSSL/TLS Certificates থেকে বাকি সবকিছু একই রকম।

ধাপ ১: আপনার ডোমেইনের জন্য SSL/TLS Certificates প্যানেল খুলুন

  • প্লেস্কে সাইন ইন করুন।
  • বাম দিকের মেনুতে, Domains-এ (অথবা কাস্টমার অ্যাকাউন্টে Websites & Domains-এ) ক্লিক করুন এবং যে ডোমেইনের জন্য সার্টিফিকেট চান সেটি নির্বাচন করুন।
  • SSL/TLS Certificates-এ ক্লিক করুন।
  • SSL/TLS Certificates স্ক্রিনে, Advanced Settings-এ ক্লিক করুন (এটি প্রতি-ডোমেইন সার্টিফিকেট স্টোর খোলে, যেখানে ম্যানুয়াল সার্টিফিকেট এবং CSR থাকে)।
  • Add SSL/TLS Certificate-এ ক্লিক করুন।

প্লেস্ক একই স্ক্রিনে বিনামূল্যে, স্বয়ংক্রিয়ভাবে নবায়নযোগ্য Let’s Encrypt সার্টিফিকেটের জন্য একটি SSL It! প্যানেলও দেখায়। SSL It! এমন কোনো CSR তৈরি করে না যা আপনি কোনো পাবলিক CA-কে দিতে পারবেন; আপনি যদি সরাসরি জায়গাতেই Let’s Encrypt সার্টিফিকেট ইস্যু করতে চান, তাহলে সরাসরি SSL It! ব্যবহার করুন। কোনো বাণিজ্যিক CA থেকে অর্ডার করার জন্য (DV, OV, EV, ওয়াইল্ডকার্ড, দীর্ঘ ওয়ারেন্টি, SAN কভারেজ), এখানে বর্ণিত Advanced Settings পথেই থাকুন।

ধাপ ২: CSR ফর্মটি পূরণ করুন

এখন প্লেস্ক Add SSL/TLS Certificate ফর্মটি দেখায়। আপনি এখানে যে মানগুলো লিখবেন সেগুলো CSR-এর মধ্যে অন্তর্ভুক্ত হয়ে যায় এবং CA দ্বারা স্বাক্ষরিত হয়, তাই আপনার ডোমেইন রেজিস্ট্রেশনের সাথে মিলে যায় এমন সঠিক তথ্য ব্যবহার করুন এবং OV বা EV অর্ডারের ক্ষেত্রে, আপনার কোম্পানির আইনি রেকর্ডের সাথে মিলিয়ে দিন। প্রয়োজনীয় ফিল্ডগুলো হলো:

  • Certificate name: যেকোনো লেবেল যা পরে এই এন্ট্রিটি খুঁজে পেতে সাহায্য করবে, উদাহরণস্বরূপ example.com 2026। CA এটি কখনো দেখে না; এটি প্লেস্কের অভ্যন্তরীণ বিষয়।
  • Bits: RSA কী সাইজ নির্বাচন করুন। 2048 হলো আধুনিক ন্যূনতম মান এবং বেশিরভাগ CA এটিই আশা করে; 4096-ও গ্রহণযোগ্য এবং এটি একটু ধীর হ্যান্ডশেকের বিনিময়ে বড় কী দেয়। 1024 এড়িয়ে চলুন, যা বহু বছর ধরে পাবলিক CA-গুলো দ্বারা নিষিদ্ধ।
  • Country: যে সংস্থার মালিকানায় ডোমেইনটি আছে তার দুই-অক্ষরের ISO দেশের কোড।
  • State or province: পূর্ণ নাম, সংক্ষিপ্ত রূপ নয় (উদাহরণস্বরূপ, Florida, FL নয়)।
  • Location (city): সংস্থাটি যে শহরে নিবন্ধিত সেই শহরের নাম (উদাহরণস্বরূপ, Miami)।
  • Organization name (company): OV বা EV সার্টিফিকেটের জন্য, কোম্পানির সঠিক আইনি নাম (উদাহরণস্বরূপ, GPI Holding LLC)। ডোমেইন ভ্যালিডেশন (DV) সার্টিফিকেটের জন্য, আপনি আপনার পুরো নাম বা ওয়েবসাইটের নাম লিখতে পারেন; DV-এর জন্য CA এই ফিল্ডটি যাচাই করে না।
  • Organization department or division name (OU): ঐচ্ছিক। বেশিরভাগ পাবলিক CA আর ইস্যুকৃত সার্টিফিকেটে OU প্রিন্ট করে না (CA/Browser Forum নিয়ম অনুযায়ী), তাই এটি খালি রাখা নিরাপদ।
  • Domain name: সার্টিফিকেটটি যে সম্পূর্ণ যোগ্য ডোমেইন নাম (FQDN) কভার করুক আপনি চান, উদাহরণস্বরূপ www.example.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, apex-এর আগে একটি অ্যাস্টেরিস্ক এবং একটি ডট যোগ করুন: *.example.com। এই মানটি সার্টিফিকেটের Common Name হয়ে যায়।
  • Email: ঐচ্ছিক, এবং এখন আর পাবলিক CA-গুলো ডোমেইন যাচাইয়ের জন্য এটি ব্যবহার করে না। আপনি এটি খালি রাখতে পারেন।

প্লেস্ক ফর্মে কোনো Subject Alternative Names (SAN) ফিল্ড নেই। প্লেস্ক একটি একক-নামের CSR তৈরি করে, এবং আপনার যদি অতিরিক্ত হোস্ট নাম কভার করার প্রয়োজন হয় (apex সহ www, একটি মাল্টি-ডোমেইন বা ওয়াইল্ডকার্ড, মেইল সাবডোমেইন), সেগুলো অর্ডার ফর্মে আপনি যা নির্বাচন করেন তার ভিত্তিতে ইস্যু করার সময় CA দ্বারা যোগ করা হয়। আপনার যদি স্থানীয়ভাবে তৈরি করা একটি প্রকৃত মাল্টি-নেম CSR প্রয়োজন হয়, তাহলে OpenSSL দিয়ে অথবা আমাদের CSR জেনারেটর দিয়ে সেটি তৈরি করুন এবং ইনস্টলের সময় আপলোড করুন।

ধাপ ৩: CSR তৈরি করুন এবং কপি করুন

মানগুলো আরেকবার যাচাই করুন, তারপর Request-এ ক্লিক করুন। প্লেস্ক সার্ভারে CSR এবং তার সাথে মিলে যাওয়া প্রাইভেট কী তৈরি করে, তারপর আপনাকে SSL/TLS Certificates তালিকায় ফিরিয়ে নিয়ে যায়।

CSR দেখতে, আপনি এইমাত্র তৈরি করা সার্টিফিকেট এন্ট্রির নামে ক্লিক করুন। বিস্তারিত পাতায় দুটি PEM ব্লক দেখানো হয়: CSR এবং Private key। সম্পূর্ণ CSR ব্লকটি কপি করুন, শুরু এবং শেষের চিহ্নসহ (প্রতি পাশে পাঁচটি হাইফেন, em ড্যাশ নয়):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

চেকআউটের সময় SSL অর্ডার ফর্মে CSR-টি পেস্ট করুন। CA অনুরোধটি যাচাই করে এবং আপনার সার্টিফিকেট ইস্যু করে; আপনার প্রাইভেট কী আলাদাভাবে ডাউনলোড বা ব্যাকআপ করার দরকার নেই কারণ প্লেস্ক এটি একই সার্টিফিকেট এন্ট্রির মধ্যে রেখে দেয়। যখন CA ইস্যু করা সার্টিফিকেট এবং CA চেইন ফেরত পাঠায়, তখন এই একই এন্ট্রিতে ফিরে আসুন এবং এটি ব্যবহার করে প্লেস্কে সার্টিফিকেট ইনস্টল করুন

জমা দেওয়ার আগে CSR যাচাই করুন

ভুল Common Name, দেশের কোড, বা কী সাইজ সহ একটি CSR মানে হলো CA হয় অর্ডারটি প্রত্যাখ্যান করবে অথবা এমন একটি সার্টিফিকেট ইস্যু করবে যা আপনি যে হোস্ট কভার করতে চেয়েছিলেন তার সাথে মিলবে না। অর্ডার ফর্মে এটি পেস্ট করার আগে, CSR ডিকোড করুন এবং মানগুলো নিশ্চিত করুন: ব্লকটি আমাদের CSR ডিকোডার-এ পেস্ট করুন এবং প্লেস্কে আপনি যা টাইপ করেছিলেন তার সাথে Common Name, organization, দেশ, এবং বিট সাইজ মিলিয়ে দেখুন।

প্লেস্ক প্যানেল বা মেইল সার্ভারের জন্য CSR তৈরি করুন

উপরের CSR-টি একটি হোস্ট করা ওয়েবসাইটের জন্য। প্লেস্ক কন্ট্রোল প্যানেল URL (পোর্ট 8443) এবং মেইল সার্ভিসগুলো (IMAPS, POP3S, SMTPS) একটি আলাদা সার্ভার-লেভেল সার্টিফিকেট ব্যবহার করে। এটির CSR ভিন্ন একটি জায়গায় থাকে:

  • সার্ভার অ্যাডমিনিস্ট্রেটর হিসেবে প্লেস্কে সাইন ইন করুন।
  • Tools & Settings-এ যান, তারপর Security-এর অধীনে SSL/TLS Certificates-এ ক্লিক করুন।
  • Add SSL/TLS Certificate-এ ক্লিক করুন এবং উপরের ধাপ ২-এর মতো একই ফর্ম পূরণ করুন। Domain name ফিল্ডটি হলো সেই হোস্ট নাম যা ভিজিটররা প্লেস্কে পৌঁছাতে ব্যবহার করে (উদাহরণস্বরূপ plesk.example.com) অথবা মেইল হোস্ট নাম।
  • Request-এ ক্লিক করুন। নতুন এন্ট্রিটি খুলুন এবং একটি ডোমেইনের জন্য যেভাবে করেছিলেন সেভাবেই CSR ব্লকটি কপি করুন।

সার্ভার-লেভেল CSR-টি ঠিক একইভাবে CA-এর কাছে জমা দিন। ইস্যু করা সার্টিফিকেট এসে পৌঁছালে, আপনি এটি Tools & Settings > SSL/TLS Certificates-এর অধীনে একই এন্ট্রিতে আপলোড করবেন, তারপর একই স্ক্রিন থেকে এটি প্লেস্ক প্যানেল এবং মেইল সার্ভারের সাথে বাইন্ড করবেন।

বিনামূল্যের বিকল্প: SSL It! (Let’s Encrypt)

আপনার যদি OV, EV, বা দীর্ঘ ওয়ারেন্টির প্রয়োজন না হয়, তাহলে প্লেস্ক Obsidian-এর সাথে আসা SSL It! এক্সটেনশনটি বিনামূল্যে Let’s Encrypt সার্টিফিকেট ইস্যু করে এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে সেগুলো নবায়ন করে। হাতে করে তৈরি করার মতো কোনো CSR নেই: প্লেস্কে ডোমেইনটি খুলুন, SSL/TLS Certificates-এ ক্লিক করুন, Let’s Encrypt-এর অধীনে Install-এ ক্লিক করুন, আপনি যে হোস্ট নামগুলো কভার করতে চান সেগুলো বেছে নিন, এবং নিশ্চিত করুন। প্লেস্ক একবারেই অনুরোধ, কী, চেইন, এবং অ্যাসাইনমেন্ট পরিচালনা করে।

আপনার যখন কোনো পাবলিক CA থেকে বাণিজ্যিক সার্টিফিকেট প্রয়োজন হয় তখন এই পাতায় আগে বর্ণিত ম্যানুয়াল CSR প্রক্রিয়া ব্যবহার করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।