এই গাইডে দেখানো হয়েছে WHM (Web Host Manager)-এ কীভাবে CSR তৈরি করবেন, যা পৃথক cPanel অ্যাকাউন্টগুলোর উপরে থাকা সার্ভার-স্তরের কন্ট্রোল প্যানেল।
WHM এক ধাপেই CSR, তার সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করে, তারপর তিনটিই SSL Storage Manager-এ সংরক্ষণ করে পরে পুনরুদ্ধারের জন্য। একই ফর্ম সিঙ্গেল-ডোমেইন, ওয়াইল্ডকার্ড, এবং মাল্টি-ডোমেইন (SAN) সার্টিফিকেটের জন্য কাজ করে।
SSL মেনুতে পৌঁছাতে আপনাকে অবশ্যই root অ্যাডমিনিস্ট্রেটর (অথবা সঠিক ACL সহ একজন রিসেলার) হিসেবে লগ ইন থাকতে হবে। যদি আপনার শুধুমাত্র একটি cPanel অ্যাকাউন্টে অ্যাক্সেস থাকে, তাহলে cPanel CSR গাইড অনুসরণ করুন।
WHM-এ CSR তৈরি করুন
যদি আপনি ইতিমধ্যে অন্য কোনো টুল দিয়ে আপনার CSR তৈরি করে থাকেন, তাহলে WHM SSL ইনস্টলেশন নির্দেশাবলী-তে সরাসরি চলে যান। অন্যথায়, নিচের ধাপগুলো অনুসরণ করুন। লেবেলগুলো বর্তমান cPanel & WHM ইন্টারফেসের (2026 সালের মাঝামাঝি অনুযায়ী v136 RELEASE স্তর) সাথে মিলে যায়।
ধাপ ১: SSL ফর্ম খুলুন
- আপনার WHM ড্যাশবোর্ডে লগ ইন করুন।
- উপরে বাম দিকে সার্চ বক্সে টাইপ করুন SSL।
- SSL/TLS গ্রুপের অধীনে, ক্লিক করুন Generate an SSL Certificate and Signing Request।
এই একটি ফর্মই তিনটি জিনিস তৈরি করে: CSR যা আপনি আপনার সার্টিফিকেট অথরিটির কাছে পাঠাবেন, তার সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট। আপনার শুধু CSR এবং কী প্রয়োজন। সেলফ-সাইনড সার্টিফিকেটটি স্বয়ংক্রিয়ভাবে তৈরি হয় কিন্তু ব্রাউজারগুলো এটিকে বিশ্বাস করে না, তাই নিরাপদে এটি উপেক্ষা করা যায়।
ধাপ ২: একটি কী টাইপ বেছে নিন
ফর্মের উপরে, Key বিভাগটি নিয়ন্ত্রণ করে কীভাবে প্রাইভেট কী তৈরি করা হবে:
- Generate a new 2,048 bit key (বেশিরভাগ সাইটের জন্য প্রস্তাবিত)। WHM একটি নতুন RSA-2048 প্রাইভেট কী তৈরি করে, এটিকে CSR-এর সাথে যুক্ত করে, এবং কীটি SSL Storage Manager-এ সংরক্ষণ করে। RSA-2048 হলো CA/Browser Forum-এর বেসলাইন এবং এমন একটি আকার যা প্রতিটি CA এবং ক্লায়েন্ট সমর্থন করে।
- Generate a new 4,096 bit key। প্রতিটি পাবলিক CA দ্বারা অনুমোদিত, কিন্তু এটি হ্যান্ডশেকের CPU খরচ দ্বিগুণ করে দেয়, অথচ পাবলিক TLS-এর জন্য RSA-2048-এর তুলনায় কোনো উল্লেখযোগ্য নিরাপত্তা লাভ হয় না। শুধুমাত্র তখনই এটি বেছে নিন যখন কোনো অভ্যন্তরীণ নীতির কারণে এটি প্রয়োজন।
- Use an existing key। যদি আপনি ইতিমধ্যে WHM-এ একটি কী তৈরি করে থাকেন এবং সেটি পুনরায় ব্যবহার করতে চান, উদাহরণস্বরূপ কী পরিবর্তন না করেই একটি প্রতিস্থাপনকারী সার্টিফিকেট ইস্যু করতে, তাহলে এটি বেছে নিন। সাম্প্রতিক WHM রিলিজগুলো এখানে ECDSA (ইলিপ্টিক কার্ভ) কী থাকলে সেগুলোও তালিকাভুক্ত করে।
এটি পরিবর্তনের নির্দিষ্ট কোনো কারণ না থাকলে ডিফল্ট রেখে দিন।
ধাপ ৩: আপনি যে ডোমেইন(গুলো) সুরক্ষিত করতে চান তা লিখুন
Domains ফিল্ডে, আপনি যে ফুলি কোয়ালিফাইড ডোমেইন নেম (FQDN) সার্টিফিকেটে কভার করতে চান তা লিখুন। মাল্টি-ডোমেইন সার্টিফিকেটের জন্য প্রতি লাইনে একটি হোস্টনেম লিখুন, অথবা ওয়াইল্ডকার্ডের জন্য একটি ওয়াইল্ডকার্ড প্রিফিক্স ব্যবহার করুন। উদাহরণস্বরূপ:
www.example.com
যদি আপনি ভিন্ন কোনো ধরনের সার্টিফিকেট অর্ডার করে থাকেন, তাহলে এন্ট্রিটি সমন্বয় করুন:
- ওয়াইল্ডকার্ড সার্টিফিকেট: প্রতিটি প্রথম-স্তরের সাবডোমেইন কভার করতে এপেক্স ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক (তারকাচিহ্ন) দিন। উদাহরণস্বরূপ:
যদি আপনার একই সার্টিফিকেটে এপেক্স এবং ওয়াইল্ডকার্ড উভয়ই প্রয়োজন হয়, তাহলে উভয়ই তালিকাভুক্ত করুন:
*.example.comexample.com *.example.com - মাল্টি-ডোমেইন (SAN) সার্টিফিকেট: সার্টিফিকেটে যে প্রতিটি হোস্টনেম কভার করতে হবে তা প্রতি লাইনে একটি করে লিখুন। WHM এগুলোকে CSR-এ Subject Alternative Names হিসেবে লিখে দেয়। উদাহরণস্বরূপ:
www.example.com example.com shop.example.com mail.example.com
প্রথম হোস্টনেমটি সার্টিফিকেটের Common Name হয়ে যায়; বাকিগুলো SAN এক্সটেনশনে যায়। শুধুমাত্র সেই হোস্টনেমগুলোই তালিকাভুক্ত করুন যেগুলো আপনি প্রকৃতপক্ষে নিয়ন্ত্রণ করেন এবং CA-এর মাধ্যমে যাচাই করতে চান।
ধাপ ৪: প্রতিষ্ঠানের তথ্য পূরণ করুন
বাকি ফিল্ডগুলো পূরণ করুন। ডোমেইন ভ্যালিডেশন (DV) সার্টিফিকেটের জন্য এই মানগুলো যাচাই করা হয় না, কিন্তু CA তবুও এগুলো প্রয়োজন করে, তাই সঠিকভাবে পূরণ করুন যাতে ইস্যু করা সার্টিফিকেটটি যে কেউ পরিদর্শন করলে সঠিক দেখায়। অর্গানাইজেশন ভ্যালিডেশন (OV) বা এক্সটেন্ডেড ভ্যালিডেশন (EV) সার্টিফিকেটের জন্য, CA এগুলো পাবলিক ব্যবসায়িক রেজিস্ট্রির সাথে ক্রস-চেক করে, এবং কোনো অমিল থাকলে ইস্যু করতে বিলম্ব হয়।
- City: আপনার প্রতিষ্ঠান যেখানে নিবন্ধিত সেই শহরের পূর্ণ নাম, উদাহরণস্বরূপ Seattle। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
- State: রাজ্য, প্রদেশ, বা অঞ্চলের পূর্ণ নাম, উদাহরণস্বরূপ Washington। সংক্ষিপ্ত রূপ ব্যবহার করবেন না।
- Country: ড্রপ-ডাউন থেকে, প্রতিষ্ঠান আইনগতভাবে যে দেশে ভিত্তিক তা নির্বাচন করুন।
- Company Name: ডোমেইনের মালিক ব্যবসার আনুষ্ঠানিক আইনগত নাম (উদাহরণস্বরূপ, GPI Holding LLC)। যদি DV সার্টিফিকেটটি একজন ব্যক্তি অর্ডার করে থাকেন, তাহলে আপনার পুরো নাম লিখুন। এখানে ডোমেইনের নাম লিখবেন না।
- Company Division (Organizational Unit): CA/Browser Forum পাবলিক TLS সার্টিফিকেটে এই ফিল্ডটি অবচিত ঘোষণা করেছে, তাই বেশিরভাগ CA এটি ইস্যু করা সার্টিফিকেট থেকে সরিয়ে দেয়। এটি খালি রাখুন অথবা NA লিখুন।
- Email: অনুরোধের জন্য একটি যোগাযোগের ঠিকানা। আধুনিক পাবলিক TLS সার্টিফিকেটগুলো Subject-এ ইমেইল বহন করে না, কিন্তু CA এটি অর্ডার সংক্রান্ত যোগাযোগের জন্য ব্যবহার করতে পারে। যদি আপনি WHM চেকবক্স “When complete, email me the certificate, key, and CSR”-এ টিক দেন, তাহলে WHM এগুলো এই ঠিকানাতেই পাঠায়।
- Passphrase: খালি রাখুন। এখানে একটি পাসফ্রেজ অনুরোধের পাশাপাশি অ-এনক্রিপ্টেড অবস্থায় সংরক্ষিত হয় এবং কোনো নিরাপত্তার উদ্দেশ্য পূরণ করে না; বেশিরভাগ CA পাসফ্রেজযুক্ত CSR প্রত্যাখ্যান করে। যতক্ষণ না আপনার CA স্পষ্টভাবে একটি চেয়েছে, ততক্ষণ এটি এড়িয়ে যান।
- Description: ঐচ্ছিক, আপনার নিজের রেকর্ডের জন্য। এটি খালি রাখুন অথবা www.example.com 2026 renewal-এর মতো কিছু নোট করুন।
ধাপ ৫: অনুরোধ তৈরি করুন
ফর্মটি আরেকবার পরীক্ষা করে নিন, তারপর Create-এ ক্লিক করুন। WHM তিনটি টেক্সট বক্সে এনকোডেড CSR, সেই সাথে মিলে যাওয়া প্রাইভেট কী, এবং একটি সেলফ-সাইনড সার্টিফিকেট প্রদর্শন করে। CSR ব্লকটি দেখতে এমন হয়:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
সম্পূর্ণ ব্লকটি নির্বাচন করুন, যার মধ্যে -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST----- লাইনগুলো অন্তর্ভুক্ত (প্রতিটি মার্কারের উভয় পাশে পাঁচটি করে হাইফেন রয়েছে), এবং এটি কপি করুন। আপনার সার্টিফিকেট অথরিটির কাছে সার্টিফিকেট অর্ডার বা পুনরায় ইস্যু করার সময় CSR ফিল্ডে এটি পেস্ট করুন। জমা দেওয়ার আগে, আমাদের CSR Decoder দিয়ে CSR-টি যাচাই করে নিশ্চিত করুন যে কমন নেম, SAN তালিকা, কী সাইজ, এবং সিগনেচার অ্যালগরিদম আপনার প্রত্যাশিত মতোই আছে।
ধাপ ৬: প্রাইভেট কী সংরক্ষণ করুন
প্রাইভেট কী হলো আপনার সার্টিফিকেটের গোপন অর্ধেক অংশ। ইস্যু করা সার্টিফিকেট পরবর্তীতে ইনস্টল করার জন্য এটি প্রয়োজন হবে, এবং শুধুমাত্র আপনারই এর একটি কপি থাকা উচিত। WHM এটি দুটি জায়গায় রাখে যাতে ফর্মটি আবার চালানো ছাড়াই আপনি এটি পুনরুদ্ধার করতে পারেন:
- WHM ইন্টারফেসে, SSL/TLS > SSL Storage Manager-এর অধীনে। আপনার কী দেখতে এর পাশের ম্যাগনিফাইং গ্লাসে ক্লিক করুন, অথবা এটি একটি ফাইল হিসেবে সংরক্ষণ করতে ডাউনলোড আইকনে ক্লিক করুন।
- ডিস্কে, সার্ভারে /var/cpanel/ssl/system/-এর অধীনে, CSR থাকে csrs/ সাবফোল্ডারে, সার্টিফিকেট থাকে certs/-এ, এবং প্রাইভেট কী থাকে keys/-এ।
সার্টিফিকেটটি এখনো ব্যবহারে থাকা অবস্থায় কী মুছবেন না। যদি আপনি এটি হারিয়ে ফেলেন, তাহলে আপনি ইস্যু করা সার্টিফিকেটটি ইনস্টল করতে পারবেন না, এবং আপনাকে নতুন CSR দিয়ে পুনরায় ইস্যু করতে হবে।
CA যখন CSR যাচাই করে সার্টিফিকেট ইস্যু করে, তখন WHM SSL ইনস্টলেশন নির্দেশাবলী অনুসরণ করে এগিয়ে যান।
যখন আপনার CSR প্রয়োজন হয় না: AutoSSL
যদি আপনার শুধু একটি ডোমেইন ভ্যালিডেটেড সার্টিফিকেট প্রয়োজন হয়, তাহলে WHM AutoSSL দিয়ে বিনামূল্যে একটি ইস্যু ও রিনিউ করতে পারে, এবং AutoSSL পটভূমিতে আপনার জন্য CSR এবং প্রাইভেট কী পরিচালনা করে। SSL/TLS > Manage AutoSSL খুলুন, Providers ট্যাবে একটি প্রোভাইডার নির্বাচন করুন, এর পরিষেবার শর্তাবলী গ্রহণ করুন, এবং Save-এ ক্লিক করুন। এরপর AutoSSL আপনি যেসব অ্যাকাউন্ট সক্রিয় করেছেন সেগুলোর জন্য সার্টিফিকেট ইস্যু করে এবং মেয়াদ শেষ হওয়ার আগেই সেগুলো রিনিউ করে।
ডিফল্ট প্রোভাইডার পরিবর্তিত হয়েছে। cPanel & WHM সংস্করণ 116 পর্যন্ত, ডিফল্ট ছিল Sectigo দ্বারা চালিত cPanel প্রোভাইডার, যেখানে Let’s Encrypt একটি এক-ক্লিক বিকল্প ছিল। cPanel সংস্করণ 118-এ Sectigo প্রোভাইডারকে অবচিত ঘোষণা করে এবং সংস্করণ 120-এ (2024 সালের শেষদিকে) এটি সম্পূর্ণভাবে সরিয়ে দেয়। এখন Let’s Encrypt একমাত্র বিল্ট-ইন AutoSSL প্রোভাইডার এবং প্রতিটি সমর্থিত রিলিজে প্রস্তাবিত পছন্দ।
শুধুমাত্র তখনই হাতে CSR তৈরি করুন যখন আপনি একটি সার্টিফিকেট কিনেছেন (অর্গানাইজেশন ভ্যালিডেশন, এক্সটেন্ডেড ভ্যালিডেশন, ওয়াইল্ডকার্ড, অথবা অ্যাকাউন্ট জুড়ে মাল্টি-ডোমেইন) অথবা যখন আপনার CA পুনরায় ইস্যু করার জন্য CSR প্রয়োজন করে।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
WHM উভয়টিই SSL Storage Manager-এ (WHM > SSL/TLS > SSL Storage Manager) সংরক্ষণ করে, সেলফ-সাইনড সার্টিফিকেটের সাথে একসাথে গ্রুপ করা থাকে যাতে আপনি ডোমেইন অনুসারে সেগুলো খুঁজে পেতে পারেন। ডিস্কে, ফাইলগুলো থাকে /var/cpanel/ssl/system/-এর অধীনে, CSR থাকে csrs/ সাবফোল্ডারে, সার্টিফিকেট থাকে certs/-এ, এবং প্রাইভেট কী থাকে keys/-এ। এগুলো কোথাও কপি করার প্রয়োজন নেই; আপনি ইস্যু করা সার্টিফিকেট ইনস্টল করার সময় WHM সেখান থেকেই সেগুলো পড়ে।
একই ফর্ম ব্যবহার করুন। ওয়াইল্ডকার্ডের জন্য, এপেক্স ডোমেইনের সামনে একটি অ্যাস্টেরিস্ক দিয়ে হোস্টনেম লিখুন, উদাহরণস্বরূপ *.example.com। যদি আপনার একই সার্টিফিকেটে এপেক্স এবং ওয়াইল্ডকার্ড উভয়ই প্রয়োজন হয়, তাহলে উভয় লাইনই তালিকাভুক্ত করুন (example.com এবং *.example.com)। মাল্টি-ডোমেইন (SAN) সার্টিফিকেটের জন্য, Domains বক্সে প্রতিটি হোস্টনেম প্রতি লাইনে একটি করে তালিকাভুক্ত করুন; WHM এগুলোকে CSR-এ Subject Alternative Names হিসেবে লিখে দেয়। শুধুমাত্র সেই হোস্টনেমগুলোই তালিকাভুক্ত করুন যেগুলো আপনি প্রকৃতপক্ষে নিয়ন্ত্রণ করেন এবং CA-এর মাধ্যমে যাচাই করতে ইচ্ছুক।
WHM CSR তৈরির সাথে সাথে একটি সেলফ-সাইনড সার্টিফিকেটও তৈরি করে, যাতে আপনি চাইলে স্থানীয়ভাবে পরীক্ষা করার জন্য কিছু একটা পান। এটি ব্রাউজারগুলোর দ্বারা বিশ্বাসযোগ্য নয় এবং এটি প্রোডাকশনে ব্যবহারের জন্য নয়। CSR সংরক্ষণ করুন (CA-তে পাঠানোর জন্য) এবং প্রাইভেট কী সংরক্ষণ করুন (পরে ইস্যু করা সার্টিফিকেট ইনস্টল করার জন্য), এবং সেলফ-সাইনড সার্টিফিকেটটি উপেক্ষা করুন।
না। WHM CSR-এর Passphrase ফিল্ডটি পাসফ্রেজ অনুরোধের পাশাপাশি অ-এনক্রিপ্টেড অবস্থায় সংরক্ষণ করে, তাই এটি কোনো প্রকৃত নিরাপত্তা যোগ করে না এবং বেশিরভাগ সার্টিফিকেট অথরিটি পাসফ্রেজযুক্ত CSR প্রত্যাখ্যান করে। যতক্ষণ না আপনার CA স্পষ্টভাবে একটি সেট করতে বলেছে, ততক্ষণ এটি খালি রাখুন।
না। AutoSSL স্বয়ংক্রিয়ভাবে বিনামূল্যে ডোমেইন ভ্যালিডেটেড সার্টিফিকেট ইস্যু করে এবং আপনার জন্য CSR ও প্রাইভেট কী পরিচালনা করে। শুধুমাত্র তখনই হাতে CSR তৈরি করুন যখন আপনি একটি পেইড সার্টিফিকেট কিনছেন (অর্গানাইজেশন ভ্যালিডেশন, এক্সটেন্ডেড ভ্যালিডেশন, ওয়াইল্ডকার্ড, অথবা অ্যাকাউন্ট জুড়ে মাল্টি-ডোমেইন) অথবা যখন আপনার CA পুনরায় ইস্যু করার জন্য CSR প্রয়োজন করে।
একই ফর্ম ব্যবহার করুন: WHM-এ, SSL/TLS > Generate an SSL Certificate and Signing Request-এ যান, এবং Domains ফিল্ডে সার্ভার হোস্টনেম লিখুন (উদাহরণস্বরূপ server.example.com)। ফলে তৈরি হওয়া CSR আপনার CA-তে জমা দিন, তারপর SSL/TLS > Manage Service SSL Certificates থেকে ইস্যু করা সার্টিফিকেটটি ইনস্টল করুন। বেশিরভাগ আধুনিক ইনস্টলে আপনি এই ধাপটি সম্পূর্ণ এড়িয়ে যেতে পারেন: AutoSSL সক্রিয় করুন এবং এটি স্বয়ংক্রিয়ভাবে হোস্টনেম সার্টিফিকেট ইস্যু ও রিনিউ করবে, যতক্ষণ হোস্টনেমটি একটি ফুলি কোয়ালিফাইড ডোমেইন নেম হয় যা সার্ভারের প্রধান পাবলিক IP ঠিকানায় রিজলভ হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


