bg-tutorials

WHM-এ কীভাবে CSR তৈরি করবেন

এই গাইডে দেখানো হয়েছে WHM (Web Host Manager)-এ কীভাবে CSR তৈরি করবেন, যা পৃথক cPanel অ্যাকাউন্টগুলোর উপরে থাকা সার্ভার-স্তরের কন্ট্রোল প্যানেল।

WHM এক ধাপেই CSR, তার সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করে, তারপর তিনটিই SSL Storage Manager-এ সংরক্ষণ করে পরে পুনরুদ্ধারের জন্য। একই ফর্ম সিঙ্গেল-ডোমেইন, ওয়াইল্ডকার্ড, এবং মাল্টি-ডোমেইন (SAN) সার্টিফিকেটের জন্য কাজ করে।

SSL মেনুতে পৌঁছাতে আপনাকে অবশ্যই root অ্যাডমিনিস্ট্রেটর (অথবা সঠিক ACL সহ একজন রিসেলার) হিসেবে লগ ইন থাকতে হবে। যদি আপনার শুধুমাত্র একটি cPanel অ্যাকাউন্টে অ্যাক্সেস থাকে, তাহলে cPanel CSR গাইড অনুসরণ করুন।

WHM-এ CSR তৈরি করুন

যদি আপনি ইতিমধ্যে অন্য কোনো টুল দিয়ে আপনার CSR তৈরি করে থাকেন, তাহলে WHM SSL ইনস্টলেশন নির্দেশাবলী-তে সরাসরি চলে যান। অন্যথায়, নিচের ধাপগুলো অনুসরণ করুন। লেবেলগুলো বর্তমান cPanel & WHM ইন্টারফেসের (2026 সালের মাঝামাঝি অনুযায়ী v136 RELEASE স্তর) সাথে মিলে যায়।

ধাপ ১: SSL ফর্ম খুলুন

  1. আপনার WHM ড্যাশবোর্ডে লগ ইন করুন।
  2. উপরে বাম দিকে সার্চ বক্সে টাইপ করুন SSL
  3. SSL/TLS গ্রুপের অধীনে, ক্লিক করুন Generate an SSL Certificate and Signing Request

এই একটি ফর্মই তিনটি জিনিস তৈরি করে: CSR যা আপনি আপনার সার্টিফিকেট অথরিটির কাছে পাঠাবেন, তার সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট। আপনার শুধু CSR এবং কী প্রয়োজন। সেলফ-সাইনড সার্টিফিকেটটি স্বয়ংক্রিয়ভাবে তৈরি হয় কিন্তু ব্রাউজারগুলো এটিকে বিশ্বাস করে না, তাই নিরাপদে এটি উপেক্ষা করা যায়।

ধাপ ২: একটি কী টাইপ বেছে নিন

ফর্মের উপরে, Key বিভাগটি নিয়ন্ত্রণ করে কীভাবে প্রাইভেট কী তৈরি করা হবে:

  • Generate a new 2,048 bit key (বেশিরভাগ সাইটের জন্য প্রস্তাবিত)। WHM একটি নতুন RSA-2048 প্রাইভেট কী তৈরি করে, এটিকে CSR-এর সাথে যুক্ত করে, এবং কীটি SSL Storage Manager-এ সংরক্ষণ করে। RSA-2048 হলো CA/Browser Forum-এর বেসলাইন এবং এমন একটি আকার যা প্রতিটি CA এবং ক্লায়েন্ট সমর্থন করে।
  • Generate a new 4,096 bit key। প্রতিটি পাবলিক CA দ্বারা অনুমোদিত, কিন্তু এটি হ্যান্ডশেকের CPU খরচ দ্বিগুণ করে দেয়, অথচ পাবলিক TLS-এর জন্য RSA-2048-এর তুলনায় কোনো উল্লেখযোগ্য নিরাপত্তা লাভ হয় না। শুধুমাত্র তখনই এটি বেছে নিন যখন কোনো অভ্যন্তরীণ নীতির কারণে এটি প্রয়োজন।
  • Use an existing key। যদি আপনি ইতিমধ্যে WHM-এ একটি কী তৈরি করে থাকেন এবং সেটি পুনরায় ব্যবহার করতে চান, উদাহরণস্বরূপ কী পরিবর্তন না করেই একটি প্রতিস্থাপনকারী সার্টিফিকেট ইস্যু করতে, তাহলে এটি বেছে নিন। সাম্প্রতিক WHM রিলিজগুলো এখানে ECDSA (ইলিপ্টিক কার্ভ) কী থাকলে সেগুলোও তালিকাভুক্ত করে।

এটি পরিবর্তনের নির্দিষ্ট কোনো কারণ না থাকলে ডিফল্ট রেখে দিন।

ধাপ ৩: আপনি যে ডোমেইন(গুলো) সুরক্ষিত করতে চান তা লিখুন

Domains ফিল্ডে, আপনি যে ফুলি কোয়ালিফাইড ডোমেইন নেম (FQDN) সার্টিফিকেটে কভার করতে চান তা লিখুন। মাল্টি-ডোমেইন সার্টিফিকেটের জন্য প্রতি লাইনে একটি হোস্টনেম লিখুন, অথবা ওয়াইল্ডকার্ডের জন্য একটি ওয়াইল্ডকার্ড প্রিফিক্স ব্যবহার করুন। উদাহরণস্বরূপ:

www.example.com

যদি আপনি ভিন্ন কোনো ধরনের সার্টিফিকেট অর্ডার করে থাকেন, তাহলে এন্ট্রিটি সমন্বয় করুন:

  • ওয়াইল্ডকার্ড সার্টিফিকেট: প্রতিটি প্রথম-স্তরের সাবডোমেইন কভার করতে এপেক্স ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক (তারকাচিহ্ন) দিন। উদাহরণস্বরূপ: যদি আপনার একই সার্টিফিকেটে এপেক্স এবং ওয়াইল্ডকার্ড উভয়ই প্রয়োজন হয়, তাহলে উভয়ই তালিকাভুক্ত করুন:
    *.example.com
    example.com
    *.example.com
  • মাল্টি-ডোমেইন (SAN) সার্টিফিকেট: সার্টিফিকেটে যে প্রতিটি হোস্টনেম কভার করতে হবে তা প্রতি লাইনে একটি করে লিখুন। WHM এগুলোকে CSR-এ Subject Alternative Names হিসেবে লিখে দেয়। উদাহরণস্বরূপ:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

প্রথম হোস্টনেমটি সার্টিফিকেটের Common Name হয়ে যায়; বাকিগুলো SAN এক্সটেনশনে যায়। শুধুমাত্র সেই হোস্টনেমগুলোই তালিকাভুক্ত করুন যেগুলো আপনি প্রকৃতপক্ষে নিয়ন্ত্রণ করেন এবং CA-এর মাধ্যমে যাচাই করতে চান।

ধাপ ৪: প্রতিষ্ঠানের তথ্য পূরণ করুন

বাকি ফিল্ডগুলো পূরণ করুন। ডোমেইন ভ্যালিডেশন (DV) সার্টিফিকেটের জন্য এই মানগুলো যাচাই করা হয় না, কিন্তু CA তবুও এগুলো প্রয়োজন করে, তাই সঠিকভাবে পূরণ করুন যাতে ইস্যু করা সার্টিফিকেটটি যে কেউ পরিদর্শন করলে সঠিক দেখায়। অর্গানাইজেশন ভ্যালিডেশন (OV) বা এক্সটেন্ডেড ভ্যালিডেশন (EV) সার্টিফিকেটের জন্য, CA এগুলো পাবলিক ব্যবসায়িক রেজিস্ট্রির সাথে ক্রস-চেক করে, এবং কোনো অমিল থাকলে ইস্যু করতে বিলম্ব হয়।

  • City: আপনার প্রতিষ্ঠান যেখানে নিবন্ধিত সেই শহরের পূর্ণ নাম, উদাহরণস্বরূপ Seattle। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
  • State: রাজ্য, প্রদেশ, বা অঞ্চলের পূর্ণ নাম, উদাহরণস্বরূপ Washington। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
  • Country: ড্রপ-ডাউন থেকে, প্রতিষ্ঠান আইনগতভাবে যে দেশে ভিত্তিক তা নির্বাচন করুন।
  • Company Name: ডোমেইনের মালিক ব্যবসার আনুষ্ঠানিক আইনগত নাম (উদাহরণস্বরূপ, GPI Holding LLC)। যদি DV সার্টিফিকেটটি একজন ব্যক্তি অর্ডার করে থাকেন, তাহলে আপনার পুরো নাম লিখুন। এখানে ডোমেইনের নাম লিখবেন না।
  • Company Division (Organizational Unit): CA/Browser Forum পাবলিক TLS সার্টিফিকেটে এই ফিল্ডটি অবচিত ঘোষণা করেছে, তাই বেশিরভাগ CA এটি ইস্যু করা সার্টিফিকেট থেকে সরিয়ে দেয়। এটি খালি রাখুন অথবা NA লিখুন।
  • Email: অনুরোধের জন্য একটি যোগাযোগের ঠিকানা। আধুনিক পাবলিক TLS সার্টিফিকেটগুলো Subject-এ ইমেইল বহন করে না, কিন্তু CA এটি অর্ডার সংক্রান্ত যোগাযোগের জন্য ব্যবহার করতে পারে। যদি আপনি WHM চেকবক্স “When complete, email me the certificate, key, and CSR”-এ টিক দেন, তাহলে WHM এগুলো এই ঠিকানাতেই পাঠায়।
  • Passphrase: খালি রাখুন। এখানে একটি পাসফ্রেজ অনুরোধের পাশাপাশি অ-এনক্রিপ্টেড অবস্থায় সংরক্ষিত হয় এবং কোনো নিরাপত্তার উদ্দেশ্য পূরণ করে না; বেশিরভাগ CA পাসফ্রেজযুক্ত CSR প্রত্যাখ্যান করে। যতক্ষণ না আপনার CA স্পষ্টভাবে একটি চেয়েছে, ততক্ষণ এটি এড়িয়ে যান।
  • Description: ঐচ্ছিক, আপনার নিজের রেকর্ডের জন্য। এটি খালি রাখুন অথবা www.example.com 2026 renewal-এর মতো কিছু নোট করুন।

ধাপ ৫: অনুরোধ তৈরি করুন

ফর্মটি আরেকবার পরীক্ষা করে নিন, তারপর Create-এ ক্লিক করুন। WHM তিনটি টেক্সট বক্সে এনকোডেড CSR, সেই সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট প্রদর্শন করে। CSR ব্লকটি দেখতে এমন হয়:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

সম্পূর্ণ ব্লকটি নির্বাচন করুন, যার মধ্যে -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনগুলো অন্তর্ভুক্ত (প্রতিটি মার্কারের উভয় পাশে পাঁচটি করে হাইফেন রয়েছে), এবং এটি কপি করুন। আপনার সার্টিফিকেট অথরিটির কাছে সার্টিফিকেট অর্ডার বা পুনরায় ইস্যু করার সময় CSR ফিল্ডে এটি পেস্ট করুন। জমা দেওয়ার আগে, আমাদের CSR Decoder দিয়ে CSR-টি যাচাই করে নিশ্চিত করুন যে কমন নেম, SAN তালিকা, কী সাইজ, এবং সিগনেচার অ্যালগরিদম আপনার প্রত্যাশিত মতোই আছে।

ধাপ ৬: প্রাইভেট কী সংরক্ষণ করুন

প্রাইভেট কী হলো আপনার সার্টিফিকেটের গোপন অর্ধেক অংশ। ইস্যু করা সার্টিফিকেট পরবর্তীতে ইনস্টল করার জন্য এটি প্রয়োজন হবে, এবং শুধুমাত্র আপনারই এর একটি কপি থাকা উচিত। WHM এটি দুটি জায়গায় রাখে যাতে ফর্মটি আবার চালানো ছাড়াই আপনি এটি পুনরুদ্ধার করতে পারেন:

  • WHM ইন্টারফেসে, SSL/TLS > SSL Storage Manager-এর অধীনে। আপনার কী দেখতে এর পাশের ম্যাগনিফাইং গ্লাসে ক্লিক করুন, অথবা এটি একটি ফাইল হিসেবে সংরক্ষণ করতে ডাউনলোড আইকনে ক্লিক করুন।
  • ডিস্কে, সার্ভারে /var/cpanel/ssl/system/-এর অধীনে, CSR থাকে csrs/ সাবফোল্ডারে, সার্টিফিকেট থাকে certs/-এ, এবং প্রাইভেট কী থাকে keys/-এ।

সার্টিফিকেটটি এখনো ব্যবহারে থাকা অবস্থায় কী মুছবেন না। যদি আপনি এটি হারিয়ে ফেলেন, তাহলে আপনি ইস্যু করা সার্টিফিকেটটি ইনস্টল করতে পারবেন না, এবং আপনাকে নতুন CSR দিয়ে পুনরায় ইস্যু করতে হবে।

CA যখন CSR যাচাই করে সার্টিফিকেট ইস্যু করে, তখন WHM SSL ইনস্টলেশন নির্দেশাবলী অনুসরণ করে এগিয়ে যান।

যখন আপনার CSR প্রয়োজন হয় না: AutoSSL

যদি আপনার শুধু একটি ডোমেইন ভ্যালিডেটেড সার্টিফিকেট প্রয়োজন হয়, তাহলে WHM AutoSSL দিয়ে বিনামূল্যে একটি ইস্যু ও রিনিউ করতে পারে, এবং AutoSSL পটভূমিতে আপনার জন্য CSR এবং প্রাইভেট কী পরিচালনা করে। SSL/TLS > Manage AutoSSL খুলুন, Providers ট্যাবে একটি প্রোভাইডার নির্বাচন করুন, এর পরিষেবার শর্তাবলী গ্রহণ করুন, এবং Save-এ ক্লিক করুন। এরপর AutoSSL আপনি যেসব অ্যাকাউন্ট সক্রিয় করেছেন সেগুলোর জন্য সার্টিফিকেট ইস্যু করে এবং মেয়াদ শেষ হওয়ার আগেই সেগুলো রিনিউ করে।

ডিফল্ট প্রোভাইডার পরিবর্তিত হয়েছে। cPanel & WHM সংস্করণ 116 পর্যন্ত, ডিফল্ট ছিল Sectigo দ্বারা চালিত cPanel প্রোভাইডার, যেখানে Let’s Encrypt একটি এক-ক্লিক বিকল্প ছিল। cPanel সংস্করণ 118-এ Sectigo প্রোভাইডারকে অবচিত ঘোষণা করে এবং সংস্করণ 120-এ (2024 সালের শেষদিকে) এটি সম্পূর্ণভাবে সরিয়ে দেয়। এখন Let’s Encrypt একমাত্র বিল্ট-ইন AutoSSL প্রোভাইডার এবং প্রতিটি সমর্থিত রিলিজে প্রস্তাবিত পছন্দ।

শুধুমাত্র তখনই হাতে CSR তৈরি করুন যখন আপনি একটি সার্টিফিকেট কিনেছেন (অর্গানাইজেশন ভ্যালিডেশন, এক্সটেন্ডেড ভ্যালিডেশন, ওয়াইল্ডকার্ড, অথবা অ্যাকাউন্ট জুড়ে মাল্টি-ডোমেইন) অথবা যখন আপনার CA পুনরায় ইস্যু করার জন্য CSR প্রয়োজন করে।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

WHM কোথায় CSR এবং প্রাইভেট কী সংরক্ষণ করে সেগুলো তৈরির পর?

WHM উভয়টিই SSL Storage Manager-এ (WHM > SSL/TLS > SSL Storage Manager) সংরক্ষণ করে, সেলফ-সাইনড সার্টিফিকেটের সাথে একসাথে গ্রুপ করা থাকে যাতে আপনি ডোমেইন অনুসারে সেগুলো খুঁজে পেতে পারেন। ডিস্কে, ফাইলগুলো থাকে /var/cpanel/ssl/system/-এর অধীনে, CSR থাকে csrs/ সাবফোল্ডারে, সার্টিফিকেট থাকে certs/-এ, এবং প্রাইভেট কী থাকে keys/-এ। এগুলো কোথাও কপি করার প্রয়োজন নেই; আপনি ইস্যু করা সার্টিফিকেট ইনস্টল করার সময় WHM সেখান থেকেই সেগুলো পড়ে।

WHM-এ ওয়াইল্ডকার্ড বা মাল্টি-ডোমেইন সার্টিফিকেটের জন্য আমি কীভাবে CSR তৈরি করব?

একই ফর্ম ব্যবহার করুন। ওয়াইল্ডকার্ডের জন্য, এপেক্স ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক দিয়ে হোস্টনেম লিখুন, উদাহরণস্বরূপ *.example.com। যদি আপনার একই সার্টিফিকেটে এপেক্স এবং ওয়াইল্ডকার্ড উভয়ই প্রয়োজন হয়, তাহলে উভয় লাইনই তালিকাভুক্ত করুন (example.com এবং *.example.com)। মাল্টি-ডোমেইন (SAN) সার্টিফিকেটের জন্য, Domains বক্সে প্রতিটি হোস্টনেম প্রতি লাইনে একটি করে তালিকাভুক্ত করুন; WHM এগুলোকে CSR-এ Subject Alternative Names হিসেবে লিখে দেয়। শুধুমাত্র সেই হোস্টনেমগুলোই তালিকাভুক্ত করুন যেগুলো আপনি প্রকৃতপক্ষে নিয়ন্ত্রণ করেন এবং CA-এর মাধ্যমে যাচাই করতে ইচ্ছুক।

ফলাফল পাতায় WHM যে সেলফ-সাইনড সার্টিফিকেট দেখায় সেটি কী?

WHM CSR তৈরির সাথে সাথে একটি সেলফ-সাইনড সার্টিফিকেটও তৈরি করে, যাতে আপনি চাইলে স্থানীয়ভাবে পরীক্ষা করার জন্য কিছু একটা পান। এটি ব্রাউজারগুলোর দ্বারা বিশ্বাসযোগ্য নয় এবং এটি প্রোডাকশনে ব্যবহারের জন্য নয়। CSR সংরক্ষণ করুন (CA-তে পাঠানোর জন্য) এবং প্রাইভেট কী সংরক্ষণ করুন (পরে ইস্যু করা সার্টিফিকেট ইনস্টল করার জন্য), এবং সেলফ-সাইনড সার্টিফিকেটটি উপেক্ষা করুন।

আমার কি WHM CSR-এ পাসফ্রেজ সেট করা উচিত?

না। WHM CSR-এর Passphrase ফিল্ডটি পাসফ্রেজ অনুরোধের পাশাপাশি অ-এনক্রিপ্টেড অবস্থায় সংরক্ষণ করে, তাই এটি কোনো প্রকৃত নিরাপত্তা যোগ করে না এবং বেশিরভাগ সার্টিফিকেট অথরিটি পাসফ্রেজযুক্ত CSR প্রত্যাখ্যান করে। যতক্ষণ না আপনার CA স্পষ্টভাবে একটি সেট করতে বলেছে, ততক্ষণ এটি খালি রাখুন।

যদি আমি AutoSSL ব্যবহার করার পরিকল্পনা করি তাহলে কি আমার CSR প্রয়োজন?

না। AutoSSL স্বয়ংক্রিয়ভাবে বিনামূল্যে ডোমেইন ভ্যালিডেটেড সার্টিফিকেট ইস্যু করে এবং আপনার জন্য CSR ও প্রাইভেট কী পরিচালনা করে। শুধুমাত্র তখনই হাতে CSR তৈরি করুন যখন আপনি একটি পেইড সার্টিফিকেট কিনছেন (অর্গানাইজেশন ভ্যালিডেশন, এক্সটেন্ডেড ভ্যালিডেশন, ওয়াইল্ডকার্ড, অথবা অ্যাকাউন্ট জুড়ে মাল্টি-ডোমেইন) অথবা যখন আপনার CA পুনরায় ইস্যু করার জন্য CSR প্রয়োজন করে।

WHM সার্ভার হোস্টনেম সার্টিফিকেটের জন্য আমি কীভাবে CSR তৈরি করব?

একই ফর্ম ব্যবহার করুন: WHM-এ, SSL/TLS > Generate an SSL Certificate and Signing Request-এ যান, এবং Domains ফিল্ডে সার্ভার হোস্টনেম লিখুন (উদাহরণস্বরূপ server.example.com)। ফলে তৈরি হওয়া CSR আপনার CA-তে জমা দিন, তারপর SSL/TLS > Manage Service SSL Certificates থেকে ইস্যু করা সার্টিফিকেটটি ইনস্টল করুন। বেশিরভাগ আধুনিক ইনস্টলে আপনি এই ধাপটি সম্পূর্ণ এড়িয়ে যেতে পারেন: AutoSSL সক্রিয় করুন এবং এটি স্বয়ংক্রিয়ভাবে হোস্টনেম সার্টিফিকেট ইস্যু ও রিনিউ করবে, যতক্ষণ হোস্টনেমটি একটি ফুলি কোয়ালিফাইড ডোমেইন নেম হয় যা সার্ভারের প্রধান পাবলিক IP ঠিকানায় রিজলভ হয়।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।