এই গাইডে দেখানো হয়েছে SAP NetWeaver Application Server (ABAP)-এ কীভাবে CSR (Certificate Signing Request) তৈরি করতে হয়। SAP-এ আপনি কোনো config ফাইল থেকে বা এককালীন OpenSSL কমান্ড দিয়ে রিকোয়েস্ট তৈরি করেন না। এর পরিবর্তে আপনি একটি PSE (Personal Security Environment) থেকে কাজ করেন: Trust Manager-এ (ট্রানজেকশন STRUST) আপনি SSL server PSE নির্বাচন করেন বা তৈরি করেন, সাবজেক্ট বিবরণ সেট করেন, এবং CSR তৈরি করতে Create Certificate Request ব্যবহার করেন। যখন আপনার Subject Alternative Names-এর উপর সুস্পষ্ট নিয়ন্ত্রণ প্রয়োজন হয়, তখন আপনি অপারেটিং-সিস্টেম স্তরে sapgenpse (SAP CommonCryptoLib-এর অংশ) দিয়েও রিকোয়েস্ট তৈরি করতে পারেন।
CSR কোড তৈরি করার আগে
SAP-এ, CSR তৈরি হয় একটি PSE (Personal Security Environment) থেকে, যে কনটেইনারে মিলে যাওয়া প্রাইভেট কী-ও থাকে। ABAP সিস্টেমে আপনি এটি Trust Manager-এ (ট্রানজেকশন STRUST) করেন। আপনি SAP CommonCryptoLib-এর sapgenpse দিয়ে OS স্তরেও একটি CSR তৈরি করতে পারেন। যে পদ্ধতিই হোক না কেন, প্রাইভেট কী রিকোয়েস্টের সাথে তৈরি হয় এবং সার্ভারের PSE-এর ভেতরেই থাকে: এটি কখনোই আপনার পাঠানো CSR-এর অংশ হয় না।
প্রথমে ঠিক করুন আপনার কতগুলো রিকোয়েস্ট প্রয়োজন। আপনি যদি ইনস্ট্যান্স-নির্দিষ্ট SSL server PSE ব্যবহার করেন, তাহলে প্রতিটি অ্যাপ্লিকেশন সার্ভারের জন্য আলাদা CSR তৈরি করুন। আপনি যদি একটি একক সিস্টেম-ব্যাপী SSL server PSE ব্যবহার করেন (উদাহরণস্বরূপ, SSL server Standard), তাহলে একটি CSR-ই পুরো সিস্টেমকে কভার করে।
শুরু করার আগে আপনার নিচের বিবরণগুলো প্রস্তুত রাখা প্রয়োজন, কারণ এগুলো রিকোয়েস্টের সাবজেক্টে (Distinguished Name) যুক্ত হয়:
- Common Name (CN): আপনি যে সঠিক হোস্টনেম (FQDN) সুরক্ষিত করছেন, উদাহরণস্বরূপ shop.example.com, অথবা *.example.com-এর মতো একটি ওয়াইল্ডকার্ড।
- Organization (O): আপনার আইনি কোম্পানির নাম।
- Locality (L), State or Province (S / SP), এবং Country (C): আপনার শহর, সম্পূর্ণভাবে বানান করা আপনার অঞ্চল, এবং দুই অক্ষরের দেশের কোড।
- কী সাইজ: RSA 2048-বিট বা তার বেশি ব্যবহার করুন। পাবলিক সার্টিফিকেট অথরিটিগুলো 2048 বিটের চেয়ে ছোট কী প্রত্যাখ্যান করে।
আপনি যদি সার্ভারের বাইরে রিকোয়েস্ট এবং এর প্রাইভেট কী তৈরি করতে চান, আমাদের CSR Generator আপনার ব্রাউজারেই উভয়টি তৈরি করে দেয়। আপনার কর্মপ্রবাহের সাথে যে পদ্ধতি মানানসই, তা ব্যবহার করুন, এরপর আপনার SSL অর্ডারের সময় ফলস্বরূপ CSR জমা দিন।
ABAP পদ্ধতি: STRUST (Trust Manager)
SAP NetWeaver AS ABAP-এ CSR তৈরি করার এটিই মানসম্মত উপায়। SAP GUI-তে নিচের ধাপগুলো চালান, PSE ট্রি যদি রিড-অনলি হয় তাহলে চেঞ্জ মোডে চালান।
ধাপ ১: Trust Manager খুলুন
SAP GUI-তে, Trust Manager খুলতে ট্রানজেকশন STRUST চালান।
ধাপ ২: SSL server PSE নির্বাচন করুন বা তৈরি করুন
বাম দিকের ট্রিতে, SSL server PSE নির্বাচন করুন। আপনি প্রকৃতপক্ষে যেখান থেকে সার্ভ করছেন সেই PSE বেছে নিন: সিস্টেম-ব্যাপী SSL server Standard, অথবা একটি ইনস্ট্যান্স-নির্দিষ্ট server PSE। এটি খুলতে ডাবল-ক্লিক করুন।
যদি এখনও কোনো PSE বিদ্যমান না থাকে, বা আপনি বর্তমানটি প্রতিস্থাপন করছেন, নোডে রাইট-ক্লিক করুন এবং Create (অথবা Replace) নির্বাচন করুন। এটি Create/Replace PSE ডায়ালগ খুলে দেয়, যেখানে আপনি নিচে বর্ণিত সাবজেক্ট (DN) ফিল্ডগুলো লিখবেন।
ধাপ ৩: সাবজেক্ট (DN) ফিল্ডগুলো পূরণ করুন
আপনার প্রতিষ্ঠানের বিবরণ পূরণ করুন। এগুলো সার্টিফিকেটের Distinguished Name হয়ে ওঠে:
- CN (Common Name): আপনি যে সঠিক হোস্টনেম (FQDN) সুরক্ষিত করছেন, অথবা *.yourdomain.com-এর মতো একটি ওয়াইল্ডকার্ড।
- O (Organization): আপনার আইনি কোম্পানির নাম, উদাহরণস্বরূপ Your Company LLC।
- OU (Organizational Unit): এই ফিল্ডটি CA/Browser Forum দ্বারা অবচিত ঘোষণা করা হয়েছে, তাই এটি খালি রাখুন অথবা NA লিখুন।
- L (Locality / City): উদাহরণস্বরূপ Atlanta।
- S / SP (State / Province): সম্পূর্ণভাবে বানান করা, উদাহরণস্বরূপ Georgia।
- C (Country): দুই অক্ষরের দেশের কোড, উদাহরণস্বরূপ US।
কী দৈর্ঘ্য 2048 বিট বা তার বেশি সেট করুন এবং নিশ্চিত করুন। SAP PSE এবং এর প্রাইভেট কী তৈরি করে।
ধাপ ৪: সার্টিফিকেট রিকোয়েস্ট তৈরি করুন
SSL server PSE নির্বাচিত অবস্থায়, Create Certificate Request বেছে নিন। SAP CSR-টিকে একটি Base64 (PKCS#10) ব্লক হিসেবে তৈরি করে। ডায়ালগে, সম্পূর্ণ রিকোয়েস্ট টেক্সট কপি করুন, যার মধ্যে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনও রয়েছে, অথবা এটি একটি ফাইলে সংরক্ষণ করুন। এটিই আপনি আপনার সার্টিফিকেট অথরিটির কাছে জমা দেবেন।
SAN (Subject Alternative Names) সম্পর্কে একটি নোট: আধুনিক ক্লায়েন্টগুলো Common Name-এর বিপরীতে নয়, SAN এক্সটেনশনের বিপরীতে হোস্টনেম যাচাই করে। কিছু STRUST সংস্করণে SAN ফিল্ড দেখানো হয় না। নতুন স্ট্যাকগুলোতে একটি Replacement Wizard রয়েছে (এর জন্য SAP Note 2414090 প্রয়োজন) যা আপনাকে এই প্রক্রিয়ায় গাইড করে। আপনার স্ক্রিনে যদি SAN যোগ করার কোনো উপায় না থাকে, তাহলে নিচের কমান্ড-লাইন পদ্ধতি ব্যবহার করুন, যা আপনাকে সেগুলো সুস্পষ্টভাবে সেট করার সুযোগ দেয়।
কমান্ড-লাইন পদ্ধতি: sapgenpse (সুস্পষ্ট SAN)
এই পদ্ধতি তখন ব্যবহার করুন যখন CSR-এ SAN নিশ্চিত করা আপনার জন্য অপরিহার্য বা যখন আপনার UI-তে কোনো SAN ফিল্ড নেই। এর জন্য SAN সমর্থনসহ SAP CommonCryptoLib প্রয়োজন (সংস্করণ 8.4.42 এবং তার পরের জন্য নথিভুক্ত)। প্রথমে আপনার প্ল্যাটফর্মের জন্য এনভায়রনমেন্ট সেট করুন, এর মধ্যে SECUDIR-ও রয়েছে, যাতে টুলটি PSE ডিরেক্টরি খুঁজে পেতে পারে।
নিচের উদাহরণটি PSE তৈরি করে বা রিফ্রেশ করে এবং একটি CSR লেখে যাতে দুটি SAN এন্ট্রি থাকে। যে ডিরেক্টরিতে sapgenpse রয়েছে সেখান থেকে এটি চালান, এবং হোস্টনেম এবং DN আপনার নিজের মান দিয়ে প্রতিস্থাপন করুন:
sapgenpse get_pse -p SAPSSLS.pse -x
-a sha256WithRsaEncryption -s 2048
-k GN-dNSName:example.com -k GN-dNSName:www.example.com
"CN=example.com, OU=NA, O=Your Company LLC, L=Atlanta, SP=Georgia, C=US"
-r server.csr
অপশনগুলো যা করে:
- -p SAPSSLS.pse PSE ফাইলের নাম নির্দিষ্ট করে, এবং -x এর PIN-এর জন্য জিজ্ঞাসা করে।
- -a sha256WithRsaEncryption সিগনেচার অ্যালগরিদম SHA-256-এ সেট করে, এবং -s 2048 কী সাইজ 2048 বিটে সেট করে।
- প্রতিটি -k GN-dNSName: এন্ট্রি SAN এক্সটেনশনে একটি DNS নাম যোগ করে। সার্টিফিকেট যে প্রতিটি হোস্টনেম কভার করবে, তার জন্য এটি পুনরাবৃত্তি করুন।
- -r server.csr রিকোয়েস্টটি এমন একটি ফাইলে লেখে যা আপনি খুলতে এবং কপি করতে পারবেন।
কিছু SAP ইন্টারফেসে, উদাহরণস্বরূপ Web Dispatcher PSE Management-এ, SAN ফিল্ডেরও অভাব রয়েছে। এই ক্ষেত্রে SAP-এর নিজস্ব নির্দেশনা হলো UI-এর বাইরে এই কমান্ড-লাইন পদ্ধতি দিয়ে CSR তৈরি করা।
CSR যাচাই করুন এবং জমা দিন
জমা দেওয়ার আগে, রিকোয়েস্টে আপনার প্রত্যাশিত মানগুলো রয়েছে কিনা তা নিশ্চিত করা ভালো। আপনি STRUST-এ রিকোয়েস্টটি পর্যালোচনা করতে পারেন, আমাদের অনলাইন CSR decoder-এ এটি পেস্ট করতে পারেন, অথবা OpenSSL ইনস্টল করা যেকোনো মেশিনে এটি ডিকোড করতে পারেন:
openssl req -noout -text -in server.csr
Common Name, প্রতিষ্ঠানের বিবরণ, কী সাইজ, এবং যেকোনো SAN এন্ট্রি সঠিক কিনা তা যাচাই করুন। সবকিছু ঠিক দেখালে, আপনার SSL অর্ডারের সময় সংশ্লিষ্ট বক্সে CSR-এর বিষয়বস্তু কপি করুন। আপনার সার্টিফিকেট অথরিটি রিকোয়েস্টটি যাচাই করার এবং সার্টিফিকেট ইস্যু করার পর, প্রতিক্রিয়াটি PSE-তে ফিরিয়ে আমদানি করতে এবং ICM পুনরায় চালু করতে SAP SSL ইনস্টলেশন নির্দেশাবলী অনুসরণ করে চালিয়ে যান।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
SAP NetWeaver AS ABAP-এ, Trust Manager খুলতে ট্রানজেকশন STRUST চালান। SSL server PSE নির্বাচন করুন, তারপর Create Certificate Request বেছে নিন। SAP CSR-টিকে একটি Base64 ব্লক হিসেবে তৈরি করে যা আপনি কপি করে আপনার সার্টিফিকেট অথরিটির কাছে পাঠাবেন। বিকল্প হিসেবে, আপনি অপারেটিং-সিস্টেম স্তরে sapgenpse দিয়েও রিকোয়েস্ট তৈরি করতে পারেন।
একটি PSE (Personal Security Environment) হলো সেই নিরাপদ কনটেইনার যা SAP একটি কী পেয়ার এবং সম্পর্কিত সার্টিফিকেট সংরক্ষণ করতে ব্যবহার করে। SSL server PSE-তে প্রাইভেট কী এবং সার্ভার সার্টিফিকেট থাকে, যা অ্যাপ্লিকেশন সার্ভার HTTPS-এর মাধ্যমে উপস্থাপন করে। আপনি যখন একটি সার্টিফিকেট রিকোয়েস্ট তৈরি করেন, তখন প্রাইভেট কী PSE-এর ভেতরে তৈরি হয় এবং সেখানেই থাকে: এটি কখনোই CA-এর কাছে পাঠানো CSR-এ অন্তর্ভুক্ত থাকে না।
কিছু STRUST স্ক্রিনে SAN ফিল্ড অন্তর্ভুক্ত থাকে না। নতুন স্ট্যাকগুলোতে একটি Replacement Wizard যোগ করা হয়েছে (এর জন্য SAP Note 2414090 প্রয়োজন) যা SAN পরিচালনা করে। আপনার ইন্টারফেসে যদি SAN অপশন না থাকে, তাহলে পরিবর্তে sapgenpse কমান্ড-লাইন পদ্ধতি দিয়ে রিকোয়েস্ট তৈরি করুন এবং প্রতিটি হোস্টনেমের জন্য একটি করে -k GN-dNSName: এন্ট্রি যোগ করুন। SAN সমর্থনের জন্য SAP CommonCryptoLib 8.4.42 বা তার পরের সংস্করণ প্রয়োজন।
এটি নির্ভর করে আপনার PSE-গুলো কীভাবে সেট আপ করা হয়েছে তার উপর। আপনি যদি SSL server Standard-এর মতো একটি একক সিস্টেম-ব্যাপী SSL server PSE ব্যবহার করেন, তাহলে একটি CSR-ই পুরো সিস্টেমকে কভার করে। প্রতিটি ইনস্ট্যান্সের নিজস্ব SSL server PSE থাকলে, প্রতিটি অ্যাপ্লিকেশন সার্ভারের জন্য একটি আলাদা CSR তৈরি করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


