bg-tutorials

Titan SFTP Server-এ কীভাবে CSR তৈরি করবেন

এই টিউটোরিয়ালটি আপনাকে দেখাবে Titan SFTP Server-এ কীভাবে CSR তৈরি করবেন। আপনি সার্টিফিকেট টুলে কীভাবে পৌঁছাবেন তা নির্ভর করে আপনার ইনস্টলেশন কোন প্রশাসন কনসোল ব্যবহার করে তার উপর, এবং শুরু করার আগে এই বিস্তারিত বিষয়টি সঠিকভাবে জানা গুরুত্বপূর্ণ।

সাম্প্রতিক রিলিজগুলো (NextGen লাইন) একটি ব্রাউজার-ভিত্তিক Administrator Console থেকে সার্টিফিকেট পরিচালনা করে, যা আপনি https://your-server:41443 এর মতো একটি ঠিকানায় খুলবেন। পুরোনো এবং ডেস্কটপ-পরিচালিত ইনস্টলেশনগুলো ক্লাসিক Windows Titan FTP Server Administrator ব্যবহার করে। দুটি কনসোলই সার্টিফিকেট টুলগুলো ভিন্ন ভিন্ন মেনুতে রাখে, তাই নিচের ধাপগুলোতে প্রথমে বর্তমান ব্রাউজার কনসোল কভার করা হয়েছে, এরপর একেবারে শেষে নিজস্ব একটি বিভাগে ক্লাসিক ডেস্কটপ কনসোল আলোচনা করা হয়েছে।

যেভাবেই হোক না কেন, Titan-এর বিল্ট-ইন উইজার্ড একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেটের পাশাপাশি টেস্টিংয়ের জন্য একটি সেলফ-সাইনড সার্টিফিকেটও তৈরি করতে পারে, এবং আপনি যে সার্টিফিকেট ইনস্টল করবেন তা FTPS এবং HTTPS ওয়েব ইন্টারফেস উভয়েরই কাজ করে।

Titan SFTP Server-এ CSR তৈরি করা

আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার CA থেকে সাইন করা সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি Titan SFTP Server-এ SSL সার্টিফিকেট ইনস্টল করা অংশে চলে যান।

আপনার কাছে দুটি বিকল্প আছে:

  • আপনার নিজের মেশিনে CSR এবং প্রাইভেট কী তৈরি করতে আমাদের CSR Generator ব্যবহার করুন, তারপর উভয় ফাইল Titan সার্ভারে কপি করুন।
  • Titan-এর ভেতরেই CSR তৈরি করতে নিচের ধাপগুলো অনুসরণ করুন, যাতে প্রাইভেট কী সেই সার্ভারেই থাকে যা এটি ব্যবহার করবে।

ধাপ ১: সার্টিফিকেট টুল খুলুন

  1. আপনার ব্রাউজারে Titan Administrator Console-এ সাইন ইন করুন এবং বাম নেভিগেশনে আপনি যে সার্ভারটি সুরক্ষিত করতে চান তা নির্বাচন করুন।
  2. Services-এ ক্লিক করুন, তারপর FTPS/SSL ট্যাব খুলুন।
  3. সার্টিফিকেট তালিকা খুলতে Manage Certificates-এ ক্লিক করুন, তারপর সার্টিফিকেট উইজার্ড শুরু করতে New-তে ক্লিক করুন। (পাশের Import বোতামটি আগে থেকে থাকা কোনো সার্টিফিকেট লোড করার জন্য, নতুন তৈরি করার জন্য নয়।)

Titan পুরো সার্ভারের জন্য একটি মাত্র সার্টিফিকেট স্টোর রাখে, তাই আপনি FTPS/SSL ট্যাব বা HTTP/HTTPS ট্যাব, যেখান থেকেই এটিতে পৌঁছান না কেন, একই তালিকা দেখতে পাবেন। এখানে তৈরি করা একটি সার্টিফিকেট যেকোনো একটি পরিষেবার জন্য বরাদ্দ করা যেতে পারে।

ধাপ ২: সার্টিফিকেটের বিস্তারিত পূরণ করুন

উইজার্ডটি সার্টিফিকেটের বিষয় গঠনকারী পরিচয় সংক্রান্ত ক্ষেত্রগুলো জিজ্ঞাসা করে। সেগুলো নিম্নরূপে পূরণ করুন:

  • Common Name: ক্লায়েন্টরা সার্ভারে পৌঁছানোর জন্য যে ফুলি কোয়ালিফায়েড ডোমেইন নেম (FQDN) ব্যবহার করে, উদাহরণস্বরূপ ftp.yoursite.com। FTP সার্ভারের ক্ষেত্রে এটি প্রায়ই আপনার ওয়েবসাইটের মতো একই হোস্টনেম হয় না, তাই আপনার FTPS এবং ওয়েব ব্যবহারকারীরা প্রকৃতপক্ষে যে নামে সংযোগ করে সেটি ব্যবহার করুন। ওয়াইল্ডকার্ড সার্টিফিকেট-এর জন্য, ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক দিন, যেমন *.yoursite.com
  • Organization: আপনার কোম্পানির সম্পূর্ণ আইনি নাম, উদাহরণস্বরূপ Your Company LLC। ব্যক্তিগত বা ডোমেইন-ভ্যালিডেটেড সার্টিফিকেটের জন্য, ডোমেইনটি যে নামে নিবন্ধিত সেই নাম লিখুন।
  • Department (Organizational Unit): CA/Browser Forum সেপ্টেম্বর ২০২২ সালে এই ক্ষেত্রটি বাতিল করেছে, এবং পাবলিকলি ট্রাস্টেড TLS সার্টিফিকেটে এটি এখন আর অনুমোদিত নয়। এটি খালি রেখে দিন; CA যেভাবেই হোক এটি বাদ দেবে।
  • Locality/City: আপনার প্রতিষ্ঠান যেখানে অবস্থিত সেই শহরের পুরো নাম, উদাহরণস্বরূপ San Francisco। এটি সংক্ষিপ্ত করবেন না।
  • State/Province: আপনার প্রতিষ্ঠান যে রাজ্য বা প্রদেশে নিবন্ধিত তার সম্পূর্ণ নাম, উদাহরণস্বরূপ California, সংক্ষিপ্ত না করে পুরোপুরি লিখুন।
  • Country: আপনার দেশ নির্বাচন করুন, অথবা এর দুই-অক্ষরের ISO 3166-1 কোড লিখুন, যেমন US, GB অথবা CA
  • Email Address: একটি বৈধ যোগাযোগের ঠিকানা। এটি ইস্যু করার উপর কোনো প্রভাব ফেলে না, কারণ CA আপনার সাথে যোগাযোগ করে আপনার অর্ডারের যোগাযোগের তথ্যের মাধ্যমে, CSR-এর মাধ্যমে নয়।

যদি উইজার্ডে Valid From এবং Valid To ক্ষেত্র দেখানো হয়, সেগুলো উপেক্ষা করুন। Titan প্লেসহোল্ডার তারিখ দেখায়, কিন্তু আপনার CA সার্টিফিকেট ইস্যু করার সময় প্রকৃত বৈধতার সময়কাল নির্ধারণ করে।

এগুলো সতর্কতার সাথে লিখুন, তবে এ নিয়ে অতিরিক্ত দুশ্চিন্তা করবেন না। CA তার নিজস্ব ভ্যালিডেশন রেকর্ড থেকে সার্টিফিকেট বিষয় তৈরি করে, আপনার CSR থেকে নয়। ডোমেইন-ভ্যালিডেটেড সার্টিফিকেটে, প্রতিষ্ঠান, স্থান বা রাজ্যের কোনো মান ইস্যু করা সার্টিফিকেটে একেবারেই প্রদর্শিত হয় না। অর্গানাইজেশন-ভ্যালিডেটেড বা এক্সটেন্ডেড-ভ্যালিডেশন সার্টিফিকেটে এগুলো প্রদর্শিত হয়, তবে শুধুমাত্র CA সেগুলো সরকারি রেকর্ডের বিপরীতে নিশ্চিত করার পরেই, তাই এখানে একটি টাইপো ভ্যালিডেশনের সময় সংশোধন হয়ে যায়, সার্টিফিকেটে স্থায়ীভাবে থেকে যায় না।

ধাপ ৩: কী সাইজ নির্বাচন করুন

রিকোয়েস্ট তৈরি করার আগে কী-এর দৈর্ঘ্য নির্ধারণ করুন। 2048-bit RSA হলো ডিফল্ট এবং একটি পাবলিক CA যা গ্রহণ করবে তার সর্বনিম্ন মান, এবং এটি বেশিরভাগ FTP সার্ভারের জন্য সঠিক পছন্দ। আপনার নিজস্ব নিরাপত্তা নীতির প্রয়োজন হলে আপনি 3072 বা 4096 বিটে যেতে পারেন, তবে মনে রাখবেন বড় RSA কী একটি ব্যস্ত ট্রান্সফার সার্ভারে হ্যান্ডশেক সময় বাড়িয়ে দেয়। যদি আপনার বিল্ড ECDSA সরবরাহ করে, এটি ছোট কী এবং দ্রুত হ্যান্ডশেক দেয়, তবে NIST কার্ভ P-256, P-384 বা P-521-এ থাকুন, কারণ পাবলিকলি ট্রাস্টেড সার্টিফিকেটে অন্য কোনো কার্ভ অনুমোদিত নয়, এবং শুধুমাত্র তখনই এটি বেছে নিন যখন আপনি জানেন যে আপনার সার্ভারে সংযোগকারী ক্লায়েন্টরা এটি সমর্থন করে।

ধাপ ৪: একটি পাসওয়ার্ড দিয়ে প্রাইভেট কী সুরক্ষিত করুন

যদি Titan আপনাকে প্রম্পট করে, প্রাইভেট কী-এর জন্য একটি পাসওয়ার্ড তৈরি ও নিশ্চিত করুন। এটি কী ফাইলটিকে স্থিতিতে এনক্রিপ্ট করে, যা বহিরাগত সংযোগ গ্রহণকারী সার্ভারের জন্য একটি ভালো অভ্যাস। চালিয়ে যাওয়ার আগে পাসওয়ার্ডটি আপনার পাসওয়ার্ড ম্যানেজারে রেকর্ড করুন, কারণ Titan এটি পুনরুদ্ধার করতে পারে না এবং ইস্যু করা সার্টিফিকেট আমদানি করার সময় আপনাকে এটি জিজ্ঞাসা করা হবে। আপনি যদি একটি সেট না করতে চান, এটি খালি রেখে দিলে একটি এনক্রিপ্ট না করা কী তৈরি হবে।

ধাপ ৫: CSR তৈরি করুন

শেষ পাতায়, সেলফ-সাইনিং করার পরিবর্তে সাইনিংয়ের জন্য সার্টিফিকেটটি একটি CSR-এ পাঠানো বেছে নিন। সেলফ-সাইনিং এমন একটি সার্টিফিকেট তৈরি করে যা ক্লায়েন্টরা বিশ্বাস করে না, যা অভ্যন্তরীণ টেস্টিংয়ের জন্য ঠিক আছে কিন্তু যেসব ব্যবহারকারীর কোনো সতর্কতা ছাড়া সংযোগ করা প্রয়োজন তাদের জন্য নয়। পছন্দটি নিশ্চিত করুন এবং রিকোয়েস্টটি সংরক্ষণ করুন। Titan দুটি জিনিস তৈরি করে: CSR নিজেই (একটি .csr ফাইল, যা আপনি আপনার CA-তে জমা দেবেন) এবং সংশ্লিষ্ট প্রাইভেট কী (একটি .pem ফাইল), যা সার্ভারেই থাকে। কনসোলের উপর নির্ভর করে, Titan হয় উভয়টি আপনার পছন্দের একটি ফোল্ডারে লিখে দেয় অথবা CSR ডাউনলোডের জন্য দেয় এবং কী সার্ভারে রাখে, তাই প্রতিটি কোথায় যায় তা লক্ষ্য করুন এবং নিশ্চিত করুন যে আপনি কীটি আবার খুঁজে পেতে পারবেন।

ধাপ ৬: আপনার CA-তে CSR পাঠান

যেকোনো টেক্সট এডিটর, যেমন Notepad দিয়ে CSR ফাইলটি খুলুন, এবং প্রথম ও শেষ লাইন সহ সবকিছু কপি করুন:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

সেই টেক্সটটি আপনার SSL বিক্রেতার অর্ডার ফর্মের CSR বাক্সে পেস্ট করুন। যখন ফর্মটি জিজ্ঞাসা করবে আপনি কোন সার্ভার সফটওয়্যার ব্যবহার করেন, Other নির্বাচন করুন, কারণ Titan খুব কমই নাম দিয়ে তালিকাভুক্ত থাকে। জমা দেওয়ার আগে, Common Name, কী টাইপ এবং কী সাইজ আপনার ইচ্ছামতো এসেছে কিনা তা নিশ্চিত করতে টেক্সটটি আমাদের CSR Decoder-এর মাধ্যমে চালান। এখানে একটি ভুল ধরা পড়তে এক মিনিট সময় লাগে; ইস্যু করার পরে ধরা পড়লে পুনরায় ইস্যু করতে হয়।

Titan যেখানে প্রাইভেট কী সংরক্ষণ করেছে সেখানেই এটি রেখে দিন। এটি কখনো CA-তে যায় না, এটি অবশ্যই সার্ভারে থাকতে হবে, এবং সাইন করা সার্টিফিকেট আসার পর আপনি Titan-কে এর পাসওয়ার্ড সহ এটির দিকে নির্দেশ করবেন। আমাদের প্রাইভেট কী সংরক্ষণ সংক্রান্ত নির্দেশিকা অনুসরণ করে এটির একটি নিরাপদ জায়গায় ব্যাকআপও রাখুন। কী হারিয়ে গেলে, ইস্যু করা সার্টিফিকেট অকেজো হয়ে যায় এবং আপনাকে একটি নতুন CSR দিয়ে আবার শুরু করতে হয়।

ক্লাসিক Titan FTP Server Administrator-এ CSR তৈরি করা

আপনি যদি ব্রাউজার-ভিত্তিক Administrator Console-এর পরিবর্তে ক্লাসিক Windows ডেস্কটপ কনসোলের মাধ্যমে Titan পরিচালনা করেন, সার্টিফিকেট টুলগুলো একটি ভিন্ন মেনুতে থাকে, তবে উইজার্ড একই তথ্য সংগ্রহ করে।

  1. Titan FTP Server Administrator খুলুন এবং, বাম প্যানেলে, আপনি যে সার্ভারটি সুরক্ষিত করতে চান তা প্রসারিত করে লগ ইন করুন।
  2. Your Domain > Your Server প্রসারিত করুন এবং Security-তে ক্লিক করুন।
  3. Certificate Management-এ ক্লিক করুন। খোলা Certificate Manager উইন্ডোতে, Create-তে ক্লিক করুন।
  4. SSL Certificate Wizard-এ, উপরে বর্ণিত একই পরিচয় ক্ষেত্রগুলো পূরণ করুন (Common Name, Organization, Locality/City, State/Province, Country এবং Email Address), অবচিত Department ক্ষেত্রটি খালি রেখে, তারপর Next-তে ক্লিক করুন।
  5. Key Length 2048 বিটে (অথবা এর বেশি) সেট করুন এবং Next-তে ক্লিক করুন।
  6. আপনার প্রাইভেট কী সুরক্ষিত করার জন্য একটি পাসওয়ার্ড তৈরি ও নিশ্চিত করুন, এবং ইনস্টলেশনের জন্য এটি মনে রাখুন।
  7. Generate CSR for signing by a Trusted Certificate Authority নির্বাচন করুন, .csr ফাইল এবং .pem প্রাইভেট কী-এর জন্য একটি ফোল্ডার বেছে নিতে তিন-বিন্দুর বোতামে ক্লিক করুন, তারপর OK-তে ক্লিক করুন এবং Certificate Manager বন্ধ করুন।

এখান থেকে প্রক্রিয়াটি একই: .csr ফাইলটি খুলুন, এর বিষয়বস্তু কপি করুন, এবং ধাপ ৬-এ বর্ণিত অনুযায়ী এটি আপনার CA-তে জমা দিন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।