এই টিউটোরিয়ালে দেখানো হয়েছে Virtualmin-এ কীভাবে একটি CSR (Certificate Signing Request) তৈরি করবেন, যা Webmin-এর উপর চলা ওপেন-সোর্স হোস্টিং কন্ট্রোল প্যানেল।
গ্রাফিক্যাল ফর্মটি আপনার জন্য সব কাজ করে দেয়: এটি সার্ভারে একটি 2048-বিট (বা তার বেশি) RSA প্রাইভেট কী তৈরি করে, আপনার সাবজেক্ট এবং যেকোনো Subject Alternative Names সহ একটি PKCS #10 রিকোয়েস্ট লেখে, এবং উভয় ফাইল আপনার ভার্চুয়াল সার্ভারের হোম ডিরেক্টরিতে ssl.csr এবং ssl.key নামে সংরক্ষণ করে। এরপর আপনি CSR-টি আপনার Certificate Authority-এর কাছে জমা দেন এবং সংশ্লিষ্ট প্রাইভেট কী কখনো সার্ভার ছেড়ে যায় না।
নিচের ধাপগুলি Virtualmin 7.x (বর্তমান স্থিতিশীল সংস্করণ) কভার করে, যা ভার্চুয়াল সার্ভার সার্টিফিকেটের জন্য Manage SSL Certificate পেজ এবং বিল্ট-ইন Let’s Encrypt ইন্টিগ্রেশন ব্যবহার করে। আপনার ভার্চুয়াল সার্ভার একদম নতুন হলে, অর্ডার দেওয়ার আগে CSR তৈরি করুন; আপনার যদি ইতিমধ্যে আগের অর্ডার থেকে একটি CSR এবং সার্টিফিকেট থাকে, তাহলে সরাসরি Virtualmin-এ সার্টিফিকেট ইনস্টল করা-তে চলে যান।
ধাপ ১: Virtualmin-এ সাইন ইন করুন এবং ভার্চুয়াল সার্ভার নির্বাচন করুন
আপনার ব্রাউজারে Virtualmin খুলুন (ডিফল্ট URL হলো আপনার সার্ভারের Webmin পোর্ট):
https://yourserver.example.com:10000
root হিসেবে বা Virtualmin মাস্টার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করুন। উপরের-বাম দিকের ড্রপ-ডাউনে (ভার্চুয়াল সার্ভার সিলেক্টর), যে ডোমেইনটি সুরক্ষিত করতে চান তা বেছে নিন। Virtualmin প্রতিটি কনফিগারেশন পেজকে নির্বাচিত ভার্চুয়াল সার্ভারের জন্য সীমাবদ্ধ করে, তাই পরের ধাপে আপনি যে CSR তৈরি করবেন তা সেই ডোমেইনের অধীনে থাকবে এবং সেই ডোমেইনের নিজস্ব হোম ডিরেক্টরিতে লেখা হবে।
যদি আপনার Virtualmin প্যানেলের জন্যই (পোর্ট 10000-এ লগইন পেজ) একটি সার্টিফিকেট প্রয়োজন হয়, তাহলে তার পরিবর্তে Webmin তারপর Webmin Configuration এবং তারপর SSL Encryption থেকে এটি তৈরি করুন, আমাদের গাইড অনুসরণ করে Webmin-এ কীভাবে CSR তৈরি করবেন। এই গাইডের বাকি অংশ ওয়েবসাইট সার্টিফিকেট কভার করে, যা সাধারণ ক্ষেত্র।
ধাপ ২: Signing Request ট্যাব খুলুন
ড্রপ-ডাউনে সঠিক ভার্চুয়াল সার্ভার নির্বাচিত অবস্থায়, Server Configuration তারপর Manage SSL Certificate-এ যান। যে পেজটি খুলবে তার উপরে একটি সারিতে ট্যাব থাকবে। Signing Request ট্যাবটি খুলুন (পুরনো Virtualmin 6 বিল্ডে এটি Create Signing Request নামে লেবেল করা থাকে)।
একই ফর্মে Manage Virtual Server তারপর Setup SSL Certificate এবং তারপর Create Signing Request-এর মাধ্যমেও পৌঁছানো যায়। যেকোনো প্রবেশপথই একই ডায়ালগ খুলবে।
ধাপ ৩: CSR বিবরণ পূরণ করুন
শুধুমাত্র স্ট্যান্ডার্ড ASCII অক্ষর ব্যবহার করে ফর্মটি পূরণ করুন; নন-ল্যাটিন অক্ষর এবং অ্যাকসেন্ট চিহ্নযুক্ত অক্ষর বেশিরভাগ CA-তে রিকোয়েস্ট ভেঙে দেবে।
- Server name: যে Fully Qualified Domain Name (FQDN) সুরক্ষিত করতে চান, উদাহরণস্বরূপ www.example.com। Virtualmin স্বয়ংক্রিয়ভাবে ভার্চুয়াল সার্ভারের ডোমেইন দিয়ে বক্সটি পূরণ করে; আপনি যদি সার্টিফিকেটটি ভিন্ন হোস্টনেম (যেমন খালি অ্যাপেক্স বা একটি সাবডোমেইন) কভার করাতে চান তাহলে এটি পরিবর্তন করুন। ওয়াইল্ডকার্ডের জন্য, অ্যাপেক্সের সামনে একটি অ্যাস্টেরিস্ক দিন: *.example.com। এই মানটি সার্টিফিকেটের Common Name-এ যায়।
- Email address: একটি কার্যকরী যোগাযোগের মেইলবক্স। কিছু CA এটি ভ্যালিডেশন নোটিশের জন্য ব্যবহার করে; এটি ইস্যু করা সার্টিফিকেটে প্রদর্শিত হয় না।
- Department (Organizational Unit): এটি খালি রাখুন। CA/Browser Forum প্রকাশ্যে বিশ্বস্ত সার্টিফিকেট থেকে OU অ্যাট্রিবিউটটি ধাপে ধাপে বাদ দিয়েছে, তাই এখানে আপনি যা লিখুন না কেন তা ইস্যুকরণের সময় মুছে ফেলা হয়।
- Organization: আপনার কোম্পানির সম্পূর্ণ আইনি নাম, ঠিক যেভাবে নিবন্ধিত, উদাহরণস্বরূপ Your Company LLC। Organization Validation (OV) এবং Extended Validation (EV) সার্টিফিকেটের জন্য প্রয়োজনীয়। Domain Validation (DV) সার্টিফিকেটের জন্য, এই ফিল্ডটি যাচাই করা হয় না, তাই আপনার যদি নিবন্ধিত কোনো সংস্থা না থাকে তবে একটি সংক্ষিপ্ত প্লেসহোল্ডার ব্যবহার করলেও চলবে।
- City or Location: যে শহরে আপনার সংস্থা নিবন্ধিত, সম্পূর্ণভাবে লেখা (উদাহরণস্বরূপ Los Angeles, LA নয়)।
- State: সম্পূর্ণ রাজ্য বা প্রদেশের নাম (উদাহরণস্বরূপ California), কোনো সংক্ষিপ্ত রূপ নয়।
- Country: আপনার দেশের জন্য দুই-অক্ষরের ISO 3166-1 কোড (উদাহরণস্বরূপ US, GB, DE)।
- Key size: 2048 বিট হলো বর্তমান ন্যূনতম যা প্রতিটি পাবলিক CA গ্রহণ করে এবং এটি নিরাপদ ডিফল্ট। শুধুমাত্র আপনার নীতি বৃহত্তর কী দাবি করলে 3072 বা 4096 বেছে নিন; এর বিনিময়ে TLS হ্যান্ডশেক কিছুটা ধীর হবে।
- Alternate hostnames (Subject Alternative Names): সার্টিফিকেটকে অবশ্যই কভার করতে হবে এমন প্রতিটি অতিরিক্ত হোস্টনেম তালিকাভুক্ত করুন, প্রতি লাইনে একটি করে বা স্পেস দিয়ে আলাদা করে। আপনার Common Name যদি www.example.com হয় তাহলে সবসময় অ্যাপেক্স অন্তর্ভুক্ত করুন (যাতে সার্টিফিকেট example.com-ও কভার করে), এবং আপনার Common Name যদি অ্যাপেক্স হয় তাহলে www ভ্যারিয়েন্ট অন্তর্ভুক্ত করুন। আধুনিক ব্রাউজারগুলো Common Name উপেক্ষা করে এবং শুধুমাত্র SAN তালিকার বিপরীতে যাচাই করে, তাই এটি খালি রাখলে এমন একটি সার্টিফিকেট তৈরি হবে যা ব্রাউজারগুলো কোনো অতিরিক্ত হোস্টনেমের জন্য বিশ্বাস করবে না।
প্রতিটি ফিল্ড পুনরায় যাচাই করুন। CA এমন একটি CSR প্রত্যাখ্যান করবে যা তার ভ্যালিডেশন ডেটার সাথে মেলে না, এবং একটি টাইপোযুক্ত CSR মানে নতুন করে একটি তৈরি করে জমা দেওয়া।
ধাপ ৪: CSR তৈরি করুন
Generate CSR Now-এ ক্লিক করুন। Virtualmin সার্ভারে প্রাইভেট কী এবং সংশ্লিষ্ট CSR তৈরি করে এবং উভয়ই স্ক্রিনে প্রিন্ট করে। CSR-টি দেখতে এমন হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC4DCCAcgCAQAwgZoxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
প্রাইভেট কীটি CSR-এর নিচে একটি আলাদা বক্সে প্রদর্শিত হয়, যা -----BEGIN PRIVATE KEY----- এবং -----END PRIVATE KEY----- লাইন দ্বারা ঘেরা। আপনার এটি কপি করার দরকার নেই: Virtualmin ইতিমধ্যে এটি সার্ভারে সংরক্ষণ করেছে। পেছনে, উভয় ফাইল ভার্চুয়াল সার্ভারের হোম ডিরেক্টরির অধীনে লেখা হয়, সাধারণত:
/home/<user>/domains/<yourdomain>/ssl.csr
/home/<user>/domains/<yourdomain>/ssl.key
প্রাইভেট কীটি যথাস্থানে রেখে দিন। CA এটি কখনো দেখে না, এবং আপনি যখন Update Certificate and Key ট্যাবে ইস্যু করা সার্টিফিকেটটি ইনস্টল করবেন তখন Virtualmin স্বয়ংক্রিয়ভাবে এটির সাথে জোড় করবে।
ধাপ ৫: CSR কপি করুন এবং CA-এর কাছে জমা দিন
সম্পূর্ণ CSR ব্লকটি নির্বাচন করুন, যার মধ্যে -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনগুলোও অন্তর্ভুক্ত (প্রতিটি মার্কারের উভয় দিকে পাঁচটি হাইফেন রয়েছে)। এটি কপি করুন এবং আপনার SSL অর্ডার ফর্মের CSR ফিল্ডে পেস্ট করুন। CA রিকোয়েস্ট থেকে সাবজেক্ট, SAN তালিকা এবং পাবলিক কী পড়ে নেয়, তারপর একটি মিলে যাওয়া সার্টিফিকেট ইস্যু করে।
জমা দেওয়ার আগে, রিকোয়েস্টে আপনার উদ্দিষ্ট মানগুলো আছে কিনা তা নিশ্চিত করে নেওয়া ভালো। CSR টেক্সটটি আমাদের CSR ডিকোডার-এ পেস্ট করে ব্রাউজারে Common Name, SAN তালিকা, কী সাইজ এবং সিগনেচার অ্যালগরিদম পড়ে নিন। নিশ্চিত করুন যে Common Name আপনার ভিজিটররা ব্যবহার করা হোস্টনেমের সাথে মেলে এবং Subject Alternative Name তালিকার অধীনে প্রতিটি প্রয়োজনীয় নাম উপস্থিত রয়েছে। এখানে একটি টাইপো ধরা পড়লে পরে একটি রি-ইস্যু চক্র থেকে বাঁচা যায়।
বিকল্প: Virtualmin-এর Let’s Encrypt ইন্টিগ্রেশন দিয়ে CSR এড়িয়ে যান
আপনার যদি শুধু একটি বিনামূল্যের Domain Validation সার্টিফিকেট প্রয়োজন হয়, তাহলে আপনি ম্যানুয়াল CSR ধাপটি সম্পূর্ণভাবে এড়িয়ে যেতে পারেন। Virtualmin-এ একটি বিল্ট-ইন Let’s Encrypt ক্লায়েন্ট রয়েছে যা কোনো ম্যানুয়াল ফাইল হ্যান্ডলিং ছাড়াই সার্টিফিকেট রিকোয়েস্ট, ইনস্টল এবং স্বয়ংক্রিয়ভাবে নবায়ন করে।
- একই Server Configuration এবং তারপর Manage SSL Certificate পেজে, SSL Providers ট্যাবটি খুলুন (পুরনো বিল্ডে এটি Let’s Encrypt নামে লেবেল করা থাকে)।
- Request certificate for-এর অধীনে কভার করতে চান এমন ডোমেইনগুলো বেছে নিন, Domain names listed here-এর অধীনে অতিরিক্ত ডোমেইন যোগ করুন, এবং Virtualmin যদি আপনার DNS পরিচালনা করে এবং আপনি একটি সার্টিফিকেটে সব সাবডোমেইন চান তাহলে Also request wildcard certificate-এ টিক দিন।
- Automatically renew certificate সক্ষম রাখুন। Let’s Encrypt সার্টিফিকেট ৯০ দিনের জন্য বৈধ থাকে, এবং স্বয়ংক্রিয় নবায়ন কোনো ম্যানুয়াল কাজ ছাড়াই এগুলো আপডেট রাখে।
- Request Certificate-এ ক্লিক করুন। ইস্যুকরণে কয়েক সেকেন্ড থেকে কয়েক মিনিট সময় লাগে, তারপর Virtualmin স্বয়ংক্রিয়ভাবে ভার্চুয়াল সার্ভারে সার্টিফিকেট ইনস্টল করে।
Let’s Encrypt শুধুমাত্র Domain Validation সার্টিফিকেট ইস্যু করে। আপনার যদি Organization Validation, Extended Validation, দীর্ঘতর ওয়ারেন্টি বা ডেডিকেটেড সাপোর্ট প্রয়োজন হয়, তাহলে উপরের ম্যানুয়াল CSR পদ্ধতি ব্যবহার করুন এবং একটি বাণিজ্যিক CA থেকে অর্ডার করুন।
CA আপনার সার্টিফিকেট ইস্যু করার পর
একবার Certificate Authority CSR যাচাই করে এবং আপনার ইস্যু করা সার্টিফিকেটটি ইমেইল করলে, Manage SSL Certificate-এ ফিরে যান এবং Update Certificate and Key ট্যাবে স্বাক্ষরিত সার্টিফিকেটটি পেস্ট করুন, তারপর CA Certificate ট্যাবে ইন্টারমিডিয়েট চেইনটি পেস্ট করুন। সম্পূর্ণ ধাপে ধাপে বিবরণ আমাদের Virtualmin-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন গাইডে রয়েছে। এরপর, একই পেজের Copy to … বাটনগুলো ব্যবহার করে সার্টিফিকেটটি Webmin, Usermin, Postfix, Dovecot, এবং ProFTPd-এ প্রয়োগ করুন যাতে প্যানেল এবং মেইল সার্ভিসগুলো ওয়েবসাইটের মতো একই বিশ্বস্ত সার্টিফিকেট প্রদর্শন করে।
আপনি যদি প্যানেল এড়িয়ে গিয়ে আপনার ব্রাউজারে সার্ভারের বাইরে CSR তৈরি করতে চান, তাহলে আমাদের CSR Generator একটি একক ফর্ম থেকে একটি SAN-সক্ষম PKCS #10 রিকোয়েস্ট তৈরি করে। এর বিনিময়ে, প্রাইভেট কী আপনার ব্রাউজারে CSR-এর সাথে তৈরি হয়, তাই কী-টি নিজে ডাউনলোড করে সংরক্ষণ করুন এবং ইনস্টলেশন সম্পন্ন করার আগে এটি সার্ভারে স্থানান্তর করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


