bg-tutorials

VestaCP-এ কীভাবে একটি CSR তৈরি করবেন

এই টিউটোরিয়ালটি আপনাকে দেখাবে কীভাবে VestaCP-তে CSR তৈরি করবেন ওয়েব প্যানেলে থাকা বিল্ট-ইন SSL জেনারেটর ব্যবহার করে। এছাড়াও আপনি শিখবেন কীভাবে একটি সার্টিফিকেট অথরিটির কাছে জমা দেওয়ার আগে আপনার CSR যাচাই করবেন।

VestaCP রক্ষণাবেক্ষণ সম্পর্কে একটি নোট

মূল VestaCP কোডবেস (0.9.8-26, সেপ্টেম্বর 2019) বেশ কয়েক বছর ধরে কোনো আপডেট পায়নি। 2024 সালের শুরুতে প্রকল্পটি নতুন রক্ষণাবেক্ষণকারীদের দ্বারা অধিগ্রহণ করা হয়, যারা এটিকে Vesta 2.0 হিসেবে পুনর্নির্মাণ করছেন, তবে সেই সংস্করণটি এখনও প্রকাশিত হয়নি। আপনি যদি একটি নতুন সার্ভার সেটআপ করছেন, তাহলে HestiaCP বিবেচনা করুন, যা একটি সক্রিয়ভাবে রক্ষণাবেক্ষণকৃত কমিউনিটি ফর্ক যা একই ইন্টারফেস বজায় রেখে মাল্টি-PHP সাপোর্ট, বর্তমান TLS ডিফল্ট এবং চলমান নিরাপত্তা প্যাচ যোগ করেছে। নিচে বর্ণিত CSR ওয়ার্কফ্লো উভয় প্যানেলেই একইভাবে কাজ করে, কারণ HestiaCP একই SSL সেকশনের উত্তরাধিকার বহন করে; পার্থক্যগুলো নান্দনিক, শুধু Subject Alternative Names-এর জন্য একটি অতিরিক্ত Aliases ফিল্ড ছাড়া।

VestaCP-তে একটি CSR তৈরি করুন

একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার ডোমেইন নাম এবং প্রতিষ্ঠানের বিবরণ থাকে। একটি সার্টিফিকেট অথরিটির এটি প্রয়োজন হয়, এর জোড়া প্রাইভেট কী সহ, আপনার SSL/TLS সার্টিফিকেট ইস্যু করার জন্য। আপনি সরাসরি VestaCP প্যানেলের ভেতরেই CSR তৈরি করতে পারেন, অথবা আপনি আমাদের CSR Generator ব্যবহার করে আপনার ব্রাউজারে স্বয়ংক্রিয়ভাবে একটি তৈরি করতে পারেন।

VestaCP ওয়েব ইন্টারফেসের মাধ্যমে CSR তৈরি করতে, নিচের ধাপগুলো অনুসরণ করুন।

ধাপ 1: আপনার ডোমেইনের জন্য SSL সেটিংস খুলুন

  1. আপনার VestaCP ড্যাশবোর্ডে লগ ইন করুন (ডিফল্ট URL হলো https://your-server-ip:8083)।
  2. পৃষ্ঠার শীর্ষে WEB ট্যাবে ক্লিক করুন।
  3. আপনি যে ডোমেইনটি সুরক্ষিত করতে চান সেটি খুঁজে বের করুন এবং Edit-এ ক্লিক করুন।
  4. Editing Domain পৃষ্ঠায়, SSL Support চেকবক্সটি চেক করুন। অতিরিক্ত SSL ফিল্ড প্রদর্শিত হবে।
  5. Generate CSR-এ ক্লিক করুন। একটি ফর্ম খুলবে যাতে আপনার প্রতিষ্ঠানের বিবরণ জিজ্ঞাসা করা হবে।

ধাপ 2: আপনার বিবরণ পূরণ করুন

CSR ফর্মের প্রতিটি ফিল্ড সম্পূর্ণ করুন। আপনি এখানে যে মানগুলো লিখবেন তা সার্টিফিকেটে অন্তর্ভুক্ত করা হবে, তাই নির্ভুলতার জন্য এগুলো দুবার পরীক্ষা করুন।

  • Domain: সম্পূর্ণ যোগ্য ডোমেইন নাম (FQDN) যা আপনি সুরক্ষিত করতে চান, যেমন yoursite.com। এই ফর্ম থেকে ওয়াইল্ডকার্ড অনুরোধ করা যায় না: প্যানেল ফিল্ডটি যাচাই করে এবং তারকাচিহ্ন যুক্ত যেকোনো মান প্রত্যাখ্যান করে, তাই *.yoursite.com একটি ইনভ্যালিড ডোমেইন ফরম্যাট ত্রুটি হিসেবে ফিরে আসে। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য, আমাদের CSR Generator ব্যবহার করে অথবা সার্ভারে OpenSSL দিয়ে অনুরোধটি তৈরি করুন, এবং এটি যে প্রাইভেট কী তৈরি করে তা সংরক্ষণ করুন।
  • Email: একটি বৈধ যোগাযোগ ইমেইল ঠিকানা।
  • Country: দুই অক্ষরের ISO দেশের কোড, যেমন US
  • State/Province: আপনার রাজ্য বা প্রদেশের পূর্ণ নাম, যেমন California
  • City/Locality: আপনি বা আপনার প্রতিষ্ঠান যে শহরে অবস্থিত, যেমন San Jose
  • Organization: আপনার প্রতিষ্ঠানের সম্পূর্ণ আইনি নাম (যেমন, Your Company LLC)। এই ফর্মের প্রতিটি ফিল্ড আবশ্যক, এটিসহ: এটি খালি রেখে জমা দিলে Field “Organization” can not be blank ত্রুটি ফিরে আসে। একটি ডোমেইন ভ্যালিডেশন (DV) সার্টিফিকেটের জন্য সার্টিফিকেট অথরিটি প্রতিষ্ঠান যাচাই করে না বা ইস্যু করা সার্টিফিকেটে এটি রাখে না, তবে প্যানেলের এখানে একটি মান প্রয়োজন হয়।

একটি বিষয় যা ফর্মটি জিজ্ঞাসা করে না: VestaCP যে CSR তৈরি করে তাতে শুধুমাত্র Common Name থাকে, কোনো Subject Alternative Name (SAN) এন্ট্রি ছাড়াই। ক্লায়েন্টরা হোস্টনেমটিকে Common Name-এর পরিবর্তে SAN তালিকার সাথে মিলিয়ে দেখে, তাই সার্টিফিকেটটি যে প্রতিটি হোস্টনেম কভার করতে হবে তা আপনার সার্টিফিকেট অথরিটির অর্ডার ফর্মে তালিকাভুক্ত করুন, এবং CA সেগুলো ইস্যু করা সার্টিফিকেটে লিখে দেবে। HestiaCP এখানে ভিন্ন, কারণ এর ফর্মের সংস্করণে একটি Aliases ফিল্ড যোগ করা হয়েছে যার মানগুলো অনুরোধে অন্তর্ভুক্ত হয়।

ধাপ 3: CSR এবং প্রাইভেট কী তৈরি করুন ও সংরক্ষণ করুন

আপনি প্রতিটি ফিল্ড পূরণ করার পরে, OK-তে ক্লিক করুন। VestaCP তিনটি টেক্সট ব্লক তৈরি করবে:

  • SSL CSR: Certificate Signing Request। আপনার SSL সার্টিফিকেট সক্রিয় করার সময় আপনি এটি অর্ডার ফর্মে পেস্ট করবেন।
  • SSL Certificate: একটি সেলফ-সাইনড সার্টিফিকেট যা VestaCP একটি প্লেসহোল্ডার হিসেবে তৈরি করে। একটি বাণিজ্যিক SSL সার্টিফিকেটের জন্য আপনার এটির প্রয়োজন নেই।
  • SSL Key: আপনার CSR-এর সাথে জোড়া প্রাইভেট কী। এই কীটি অবিলম্বে সংরক্ষণ করুন। পরে যখন আপনি VestaCP-তে SSL সার্টিফিকেট ইনস্টল করবেন তখন এটির প্রয়োজন হবে।

হেডার এবং ফুটার লাইনসহ সম্পূর্ণ CSR ব্লকটি কপি করুন, এবং এটি একটি প্লেইন-টেক্সট ফাইলে বা সরাসরি অর্ডার ফর্মে পেস্ট করুন। সঠিকভাবে ফরম্যাট করা একটি CSR দেখতে এরকম হয়:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

প্রাইভেট কীটি একটি পৃথক প্লেইন-টেক্সট ফাইলে সংরক্ষণ করুন এবং এটি একটি নিরাপদ স্থানে রাখুন। আপনি যদি প্রাইভেট কী হারিয়ে ফেলেন, তাহলে আপনি সার্টিফিকেটটি ইনস্টল করতে পারবেন না এবং আপনাকে CSR পুনরায় তৈরি করতে হবে এবং সার্টিফিকেট পুনরায় ইস্যু করতে হবে।

আপনার CSR যাচাই করুন

একটি সার্টিফিকেট অথরিটির কাছে CSR জমা দেওয়ার আগে, সমস্ত বিবরণ সঠিক কিনা তা যাচাই করা একটি ভালো ধারণা। ডিকোড করা ফিল্ডগুলো (ডোমেইন, প্রতিষ্ঠান, দেশ, কী সাইজ) দেখতে আমাদের CSR Decoder-এ CSR পেস্ট করুন। যদি কোনো কিছু ভুল হয়, তাহলে সংশোধিত তথ্যসহ একটি নতুন CSR তৈরি করুন।

পরবর্তী পদক্ষেপ

একবার সার্টিফিকেট অথরিটি আপনার অর্ডার যাচাই করে সার্টিফিকেট ইস্যু করলে, আপনি ইনস্টলেশনের সাথে এগিয়ে যেতে পারেন। আমাদের ধাপে ধাপে গাইড VestaCP-তে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন অনুসরণ করুন।

ইনস্টলেশনের পরে, সার্টিফিকেটটি সক্রিয় আছে এবং সম্পূর্ণ চেইন বিশ্বস্ত কিনা তা নিশ্চিত করতে আমাদের SSL Checker দিয়ে একটি দ্রুত স্ক্যান চালান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।