bg-tutorials

SurgeMail (Netwin Mail Server)-এ কীভাবে CSR তৈরি করবেন

এই টিউটোরিয়ালে দেখানো হয়েছে SurgeMail-এ কীভাবে CSR (Certificate Signing Request) তৈরি করবেন, যা Netwin-এর মেইল সার্ভার এবং একটি একক ডেমন থেকে SMTP, IMAP, POP3, এবং ওয়েবমেইল পরিচালনা করে। আপনি শেলের পরিবর্তে SurgeMail Web Admin-এর ভিতরে CSR তৈরি করেন। একটি ধাপে, SurgeMail অনুরোধ, ম্যাচিং প্রাইভেট কী, এবং একটি অস্থায়ী অবিশ্বস্ত সার্টিফিকেট তৈরি করে, যাতে প্রাইভেট কী কখনো সার্ভার থেকে বের হয় না এবং পরে আপনি যে CA-স্বাক্ষরিত সার্টিফিকেট ইনস্টল করবেন তার সাথে জোড়া লাগে।

নিচের ধাপগুলো Windows, Linux, এবং macOS-এ চলমান বর্তমান SurgeMail 8.x লাইনের (8.1 সিরিজ, ২০২৬) সাথে মিলে যায়। Web Admin লেআউট অনেক রিলিজ জুড়ে স্থিতিশীল থেকেছে, তাই 7.x ইনস্টলেশনগুলোও একই প্রবাহ অনুসরণ করে।

SurgeMail-এ CSR তৈরি করুন

যদি আপনি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার সার্টিফিকেট অথরিটি থেকে SSL ফাইলগুলো পেয়ে থাকেন, তাহলে এই অংশটি এড়িয়ে সরাসরি SurgeMail-এ SSL সার্টিফিকেট ইনস্টল করা-এ যান।

একটি CSR হলো এনকোডেড টেক্সটের একটি ব্লক যাতে আপনার প্রতিষ্ঠানের বিবরণ এবং সার্ভারে রাখা প্রাইভেট কী-এর সাথে জোড়া লাগা পাবলিক কী থাকে। সার্টিফিকেট অথরিটি (CA) সার্টিফিকেট ইস্যু করার আগে আপনার তথ্য যাচাই করতে CSR পড়ে।

নোট: আপনার শুধুমাত্র একটি CSR প্রয়োজন যখন আপনি একটি বাণিজ্যিক CA থেকে সার্টিফিকেট কিনছেন (Domain, Organization, বা Extended Validation, একটি ওয়াইল্ডকার্ড, বা মাল্টি-ইয়ার কভারেজ)। যদি একটি বিনামূল্যের, স্বয়ংক্রিয়-নবায়নযোগ্য সার্টিফিকেট যথেষ্ট হয়, তাহলে SurgeMail এটি Let’s Encrypt থেকে স্বয়ংক্রিয়ভাবে এর বিল্ট-ইন ACME সাপোর্ট (সংস্করণ 7.3j2 এবং তার পরে) এর মাধ্যমে পেতে পারে, কোনো CSR তৈরি বা পেস্ট করার প্রয়োজন ছাড়াই। নিচের ম্যানুয়াল CSR প্রবাহটি একটি বাণিজ্যিক সার্টিফিকেটের জন্য সঠিক পথ।

ধাপ ১: Web Admin-এ SSL Certificates পৃষ্ঠাটি খুলুন

আপনার ব্রাউজারে একজন অ্যাডমিনিস্ট্রেটর হিসেবে SurgeMail Web Admin-এ সাইন ইন করুন। Globals পৃষ্ঠাটি খুলুন, তারপর SSL Certificates Configure-এ ক্লিক করুন। এই পৃষ্ঠাটি SurgeMail জানে এমন প্রতিটি সার্টিফিকেট এবং অনুরোধ তালিকাভুক্ত করে, এবং এখানেই আপনি একটি নতুন অনুরোধ তৈরি করেন, একটি স্বাক্ষরিত সার্টিফিকেট ইম্পোর্ট করেন, বা একটি প্রতি-ডোমেইন সার্টিফিকেট সেট করেন।

ধাপ ২: একটি নতুন CSR শুরু করুন

New CSR বাটনে ক্লিক করুন। SurgeMail একসাথে তিনটি জিনিস তৈরি করে: CSR নিজেই, ম্যাচিং প্রাইভেট কী (যা সার্ভারে থাকে), এবং একটি অস্থায়ী অবিশ্বস্ত সার্টিফিকেট যা আপনি CA-স্বাক্ষরিত সার্টিফিকেট ইনস্টল না করা পর্যন্ত TLS পরিষেবাগুলো চালু রাখে। যেহেতু কী এই সার্ভারে তৈরি এবং সংরক্ষণ করা হয়, স্বাক্ষরিত সার্টিফিকেট শুধুমাত্র একই SurgeMail ইনস্ট্যান্সে ফিরিয়ে ইনস্টল করা যেতে পারে যা অনুরোধটি তৈরি করেছিল।

ধাপ ৩: সার্টিফিকেটের বিবরণ পূরণ করুন

প্রতিষ্ঠান এবং যে মেইল হোস্টের জন্য সার্টিফিকেট ইস্যু করা হবে তার বিবরণ প্রবেশ করান। শুধুমাত্র সাধারণ ASCII অক্ষর ব্যবহার করুন; ওয়ার্ড প্রসেসর থেকে পেস্ট করা অ্যাকসেন্টযুক্ত অক্ষর বা স্মার্ট কোটেশন চিহ্ন অনুরোধটি নষ্ট করতে পারে। নিম্নরূপে ফর্মটি পূরণ করুন:

  • Common Name: সম্পূর্ণ যোগ্য ডোমেইন নাম (FQDN) যা ক্লায়েন্টরা সার্ভারে পৌঁছাতে ব্যবহার করে, উদাহরণস্বরূপ mail.yourdomain.com। এটি সবচেয়ে গুরুত্বপূর্ণ ফিল্ড, এবং এটি অবশ্যই সেই হোস্টনামের সাথে মিলতে হবে যার সাথে মেইল এবং ওয়েবমেইল ক্লায়েন্টরা সংযোগ করে।
  • Organization: আপনার কোম্পানির সম্পূর্ণ আইনি নাম, উদাহরণস্বরূপ Your Company Ltd। CA Organization Validation (OV) এবং Extended Validation (EV) সার্টিফিকেটের জন্য এই ফিল্ডটি যাচাই করে।
  • Organizational Unit: এই ফিল্ডটি খালি রাখুন। CA/Browser ফোরাম এই অ্যাট্রিবিউটটি বাতিল করেছে, এবং বেশিরভাগ CA এটিকে ইস্যু করা সার্টিফিকেট থেকে সরিয়ে দেয়।
  • City/Locality: যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত, তা সম্পূর্ণভাবে লেখা (উদাহরণস্বরূপ Los Angeles, LA নয়)।
  • State/Province: সম্পূর্ণ রাজ্য বা প্রদেশের নাম, সংক্ষিপ্ত রূপ নয় (উদাহরণস্বরূপ California, CA নয়)।
  • Country: আপনার দেশের দুই-অক্ষরের ISO কোড (উদাহরণস্বরূপ US বা GB)।

ধাপ ৪: CSR কপি করুন এবং আপনার সার্টিফিকেট অর্ডার করুন

ফর্মটি সংরক্ষণ করুন, তারপর CSR খুলুন এবং মার্কার লাইনসহ এর সবকিছু কপি করুন। প্রতিটি মার্কার প্রতিটি পাশে ঠিক পাঁচটি হাইফেন ব্যবহার করে, কোনো স্পেস ছাড়াই:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----

আপনার SSL সার্টিফিকেট অর্ডার ফর্মের CSR ফিল্ডে সম্পূর্ণ ব্লকটি পেস্ট করুন। একটি বিকৃত মার্কার লাইন (হাইফেনের পরিবর্তে বাঁকা ড্যাশ, অনুপস্থিত হাইফেন, বা ভুলবশত স্পেস) একটি সাধারণ কারণ যার জন্য একটি CA একটি অনুরোধ প্রত্যাখ্যান করে, তাই নিশ্চিত করুন যে -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনগুলো কপি করার সময় অক্ষত থেকেছে। CA অনুরোধটি যাচাই করে এবং আপনার সার্টিফিকেট ইস্যু করে, যা আপনি তারপর একই সার্ভারে SSL Certificates Configure-এর মাধ্যমে ইনস্টল করেন।

ঐচ্ছিক: জমা দেওয়ার আগে CSR যাচাই করুন

অর্ডার ফর্মে CSR পেস্ট করার আগে, বিবরণগুলো সঠিক কিনা তা নিশ্চিত করা মূল্যবান। প্রতিটি ফিল্ড পড়ে দেখতে SSL Dragon-এর Decode CSR টুলে অনুরোধটি পেস্ট করুন। যদি Common Name, প্রতিষ্ঠান, বা দেশ ভুল মনে হয়, তাহলে Web Admin-এ একটি নতুন CSR তৈরি করুন এবং পরিবর্তে সেটি জমা দিন, কারণ সার্টিফিকেট ঠিক CSR-এ বর্ণিত হিসেবেই ইস্যু করা হয়।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।