bg-tutorials

Thunderbird-এ S/MIME সার্টিফিকেট কীভাবে ইনস্টল করবেন

Thunderbird যতদিন থেকে আছে, ততদিন থেকেই S/MIME সাপোর্ট করে আসছে, এবং এটি Outlook থেকে একটি বিশেষ দিক থেকে আলাদাভাবে এটি পরিচালনা করে, যা বাকি সবকিছু নির্ধারণ করে: এটি তার নিজস্ব সার্টিফিকেট স্টোর বজায় রাখে। আপনি Windows, macOS বা আপনার Linux keyring-এ যা ইনস্টল করবেন তা Thunderbird-এ দেখা যাবে না, এবং Thunderbird-এ যা ইমপোর্ট করবেন তা অন্য কোথাও দেখা যাবে না।

এই কারণেই প্রতিটি অপারেটিং সিস্টেমে প্রক্রিয়াটি একই। নিচের পদক্ষেপগুলো Thunderbird-এর বর্তমান রিলিজ, সংস্করণ 153, এবং বর্তমান extended support release, সংস্করণ 140-এর বিরুদ্ধে যাচাই করা হয়েছে।

Thunderbird তার নিজস্ব সার্টিফিকেট স্টোর বজায় রাখে

এটিই সবার আগে বোঝা প্রয়োজন, কারণ এটি Thunderbird এবং সার্টিফিকেট নিয়ে বেশিরভাগ বিভ্রান্তির কারণ ব্যাখ্যা করে।

Outlook Windows সার্টিফিকেট স্টোর থেকে সার্টিফিকেট পড়ে, তাই Windows-এ আপনি একবার একটি সার্টিফিকেট ইনস্টল করেন এবং সেই স্টোর ব্যবহার করে এমন প্রতিটি অ্যাপ্লিকেশন এটি দেখতে পারে। Thunderbird এতে অংশগ্রহণ করে না। এটি আপনার প্রোফাইলের ভিতরে তার নিজস্ব স্টোর বহন করে, তাই একটি ইমেইল সার্টিফিকেট নির্দিষ্টভাবে Thunderbird-এ ইমপোর্ট করতে হবে, এমনকি যদি এটি Windows-এ ইতিমধ্যে ইনস্টল করা থাকে এবং অন্য একটি প্রোগ্রামে কাজ করে।

ব্যবহারিক পরিণতিগুলো স্পষ্টভাবে বলা প্রয়োজন:

  • আপনার মূল .p12 বা .pfx ফাইল এবং তার পাসওয়ার্ড প্রয়োজন। Windows-এ ইতিমধ্যে ইনস্টল করা একটি সার্টিফিকেট যথেষ্ট নয়, যদি না আপনি এটি একটি ফাইলে ফিরে এক্সপোর্ট করতে পারেন।
  • Windows, macOS এবং Linux-এ পদক্ষেপগুলো একই, কারণ স্টোর এবং ইন্টারফেস Thunderbird-এর নিজস্ব।
  • একটি নতুন কম্পিউটারে চলে যাওয়ার অর্থ হলো সেখানে আবার Thunderbird-এ সার্টিফিকেট ইমপোর্ট করা। প্রোফাইল কপি করলে এটি সাথে চলে যায়, কিন্তু একটি নতুন ইনস্টলেশনে তা হয় না।

পদক্ষেপ ১: সার্টিফিকেট ইমপোর্ট করুন

PKCS#12 ফাইলটি প্রস্তুত রাখুন। এতে .p12 বা .pfx এক্সটেনশন থাকে এবং এতে আপনার সার্টিফিকেট এবং প্রাইভেট কী দুটোই থাকে, যা আপনি ডাউনলোড করার সময় সেট করা পাসওয়ার্ড দ্বারা সুরক্ষিত। যদি আপনি সেই পাসওয়ার্ড হারিয়ে ফেলেন, তবে এটি ফাইল থেকে পুনরুদ্ধার করা যায় না; আপনাকে সার্টিফিকেট এখনও ইনস্টল করা আছে এমন কোথাও থেকে একটি নতুন কপি এক্সপোর্ট করতে হবে, বা সার্টিফিকেট পুনরায় ইস্যু করাতে হবে।

  1. Thunderbird মেনু খুলুন (উপরের ডানদিকে তিনটি অনুভূমিক লাইন) এবং Settings নির্বাচন করুন।
  2. Privacy & Security নির্বাচন করুন এবং Certificates-এ স্ক্রল করুন।
  3. Manage Certificates-এ ক্লিক করুন।
  4. Your Certificates ট্যাবে, Import-এ ক্লিক করুন।
  5. আপনার .p12 বা .pfx ফাইল নির্বাচন করুন এবং প্রম্পট করা হলে তার পাসওয়ার্ড লিখুন।
  6. OK-এ ক্লিক করুন। সার্টিফিকেটটি এখন ইস্যুকারী CA-এর অধীনে তালিকায় প্রদর্শিত হবে, যেখানে আপনার ইমেইল ঠিকানা দেখানো থাকবে।

Your Certificates ট্যাবটি নির্দিষ্টভাবে আপনার নিজের সার্টিফিকেটগুলোর জন্য, যার অর্থ হলো যেগুলোর প্রাইভেট কী আপনার কাছে আছে। পাশের People ট্যাবে অন্য মানুষদের সার্টিফিকেট থাকে, যেখানে আপনি সাইন করা মেইল পেলে অনুরূপীদের সার্টিফিকেট জমা হতে থাকে। আপনার নিজের সার্টিফিকেট ভুল ট্যাবে ইমপোর্ট করা একটি সাধারণ ভুল এবং এটি সাইনিং-এর জন্য অকার্যকর হয়ে যায়।

যদি আপনি প্রোফাইলে একটি Primary Password সেট করে থাকেন, তবে Thunderbird ইমপোর্টের সময় এটি চাইবে, কারণ এটিই স্টোরে থাকা প্রাইভেট কী সুরক্ষিত করে।

পদক্ষেপ ২: আপনার অ্যাকাউন্টের জন্য এটি নির্বাচন করুন

ইমপোর্ট করলে সার্টিফিকেটটি স্টোরে যায়। এটি একটি ইমেইল অ্যাকাউন্টের সাথে সংযুক্ত হয় না, যা একটি পৃথক পদক্ষেপ এবং প্রতি অ্যাকাউন্টে করতে হয়।

  1. মেনু খুলুন (তিন-লাইনের বাটন) এবং Account Settings নির্বাচন করুন।
  2. বাম প্যানেলে, যে অ্যাকাউন্টটি আপনি সুরক্ষিত করতে চান তার অধীনে, End-To-End Encryption নির্বাচন করুন। Thunderbird-এর নিজস্ব বিবরণে এই প্যানেল স্পষ্টভাবে বলে: এনক্রিপ্ট করা বা ডিজিটালি সাইন করা মেসেজ পাঠাতে আপনি “either OpenPGP or S/MIME” কনফিগার করেন।
  3. OpenPGP-এর নিচে S/MIME সেকশনটি খুঁজুন।
  4. Personal certificate for digital signing-এর পাশে, Select-এ ক্লিক করুন এবং আপনার সার্টিফিকেট নির্বাচন করুন।
  5. Thunderbird এনক্রিপশনের জন্যও একই সার্টিফিকেট ব্যবহার করার প্রস্তাব দেয়। এটি গ্রহণ করুন, যদি না আপনাকে আলাদা সাইনিং এবং এনক্রিপশন সার্টিফিকেট ইস্যু করা হয়ে থাকে, যে ক্ষেত্রে Personal certificate for encryption নিজে সেট করুন।
  6. ঐচ্ছিকভাবে এই অ্যাকাউন্টের জন্য ডিফল্ট হিসেবে সাইনিং চালু করুন। ডিফল্ট এনক্রিপশন বন্ধ রাখুন, কারণ এটি যাদের সার্টিফিকেট আপনার কাছে নেই তাদের কাছে মেসেজ ব্লক করে দেয়।

শুধুমাত্র সেই সার্টিফিকেটগুলো, যেগুলো Thunderbird অ্যাকাউন্টের ঠিকানার জন্য বৈধ মনে করে, পিকারে দেখানো হয়। একটি খালি তালিকা প্রায় সবসময়ই বোঝায় যে সার্টিফিকেটের ইমেইল ঠিকানা অ্যাকাউন্টের সাথে মিলছে না, বা ইস্যুকারী CA-এর সাথে চেইনটি সম্পূর্ণ নয়।

ব্যবহারের আগে এটি পরীক্ষা করুন

Thunderbird-এর একটি যাচাইকরণ পদক্ষেপ আছে যা প্রায় কোনো গাইড উল্লেখ করে না: একই S/MIME সেকশনে প্রতিটি নির্বাচিত সার্টিফিকেটের পাশে একটি Test বাটন। এটি ব্যবহার করুন। এখন এটি জানার এবং একটি সাইন করা মেসেজ বাউন্স হওয়ার সময় এটি জানার মধ্যে এটাই পার্থক্য।

এটি যে মেসেজগুলো ফিরিয়ে দেয় সেগুলো নির্দিষ্ট, যা এগুলোকে নিছক আশ্বাসের বদলে নির্ণয়ের জন্য কার্যকর করে তোলে:

  • সার্টিফিকেট পরীক্ষায় উত্তীর্ণ হয়েছে এবং ইমেইল সাইনিং-এর জন্য ব্যবহার করা যাবে। বা এনক্রিপশনের জন্য সমতুল্য বার্তা। এটিই আপনি চান।
  • সার্টিফিকেটটি খুঁজে পাওয়া যায়নি। নির্বাচনটি স্টোরে আর নেই এমন কোনো কিছুর দিকে নির্দেশ করছে, সাধারণত প্রোফাইল স্থানান্তর করার পরে বা সার্টিফিকেট ডিলিট করার পরে।
  • নিম্নলিখিত ত্রুটির সাথে সার্টিফিকেট যাচাইকরণ ব্যর্থ হয়েছে, যার পরে একটি বিবরণ এবং একটি ত্রুটি কোড থাকে যেমন SEC_ERROR_UNKNOWN_ISSUER। সেই বিশেষ কোডের অর্থ হলো চেইনটি অসম্পূর্ণ: Thunderbird-এর কাছে আপনার সার্টিফিকেট আছে, কিন্তু সেই ইন্টারমিডিয়েট নেই যা এটিকে একটি বিশ্বস্ত রুটের সাথে সংযুক্ত করে। আপনার CA প্রদত্ত ইন্টারমিডিয়েটটি একই সার্টিফিকেট ম্যানেজারের Authorities ট্যাবে ইমপোর্ট করুন।

যদি যাচাইকরণ ব্যর্থ হয়, Thunderbird তবুও সার্টিফিকেটটি ব্যবহার করার প্রস্তাব দেয়। এই প্রস্তাবটিকে একটি সমাধান হিসেবে গ্রহণ করবেন না। এর অর্থ হলো আপনার প্রাপকরা আপনি যে ব্যর্থতা মেনে নিয়েছেন সেটিই দেখবেন।

একটি সাইন করা বা এনক্রিপ্ট করা মেসেজ পাঠান

কম্পোজ উইন্ডোতে, সেই মেসেজের জন্য সাইনিং বা এনক্রিপশন চালু করতে Security ড্রপডাউন ব্যবহার করুন। Thunderbird-এর নিজস্ব ভাষা পুনরাবৃত্তি করার মতো, কারণ এটি একটি সাধারণ উদ্বেগ দূর করে: “A digital signature allows recipients to verify that the message was sent by you and its content was not changed. Encrypted messages are always signed by default।”

একটি প্রাপ্ত মেসেজ যাচাই করতে, তার সিকিউরিটি ইনফরমেশন খুলুন। Thunderbird সিগনেচার অ্যালগরিদম, সিগনেচার ডাইজেস্ট অ্যালগরিদম এবং এনক্রিপশন অ্যালগরিদম রিপোর্ট করে, কী সাইজের সাথে দেখানো, উদাহরণস্বরূপ 256 বিটে AES-GCM। এভাবেও আপনি নিশ্চিত করতে পারেন যে একজন অনুরূপীর মেইল প্রকৃতপক্ষে সাইন করা, নাকি নিছক দাবি করা।

কেন আপনি এখনও কারও কাছে এনক্রিপ্ট করতে পারছেন না

এনক্রিপশন প্রাপকের সার্টিফিকেট ব্যবহার করে, আপনার নয়। আপনার সার্টিফিকেট আপনার আউটগোয়িং মেইল সাইন করে এবং অন্যদের আপনার কাছে এনক্রিপ্ট করার সুযোগ দেয়। কারও সার্টিফিকেটের একটি কপি না থাকা পর্যন্ত, Thunderbird তাদের কাছে এনক্রিপ্ট করতে পারে না।

এটি প্রয়োজনীয় জানার পর বিনিময়টি সহজ। তাদের একটি সাইন করা মেসেজ পাঠান, যা আপনার সার্টিফিকেট বহন করে। তাদের একটি সাইন করা মেসেজে উত্তর দিতে বলুন, যা তাদের সার্টিফিকেট বহন করে। Thunderbird প্রাপ্ত সার্টিফিকেটটি সার্টিফিকেট ম্যানেজারের People ট্যাবের অধীনে ফাইল করে, এবং সেই ঠিকানায় এনক্রিপশন কাজ শুরু করে। এটি S/MIME-এর একটি বৈশিষ্ট্য, Thunderbird-এর সীমাবদ্ধতা নয়, এবং এটি Outlook এবং অন্য প্রতিটি ক্লায়েন্টেও একই।

এখনও সার্টিফিকেট নেই? Thunderbird রিকোয়েস্ট তৈরি করতে পারে

বর্তমান Thunderbird নিজেই কী পেয়ার এবং সার্টিফিকেট রিকোয়েস্ট তৈরি করতে পারে, যা পুরনো গাইডগুলোর আগের একটি রুট। এর নিজের ভাষায়: “To obtain a new personal S/MIME certificate, generate a Certificate Signing Request (CSR) and submit it to a Certificate Authority (CA)।”

এই অপশনটি একই End-To-End Encryption প্যানেলে থাকে। আপনি CSR ফাইলের জন্য একটি লোকেশন নির্বাচন করেন, RSA বেছে নেন, যা Thunderbird প্রস্তাবিত হিসেবে চিহ্নিত করে, বা ECC, এবং একটি কী স্ট্রেংথ নির্বাচন করেন। প্রাইভেট কী Thunderbird-এর নিজস্ব স্টোরের ভিতরে তৈরি হয় এবং কখনো এটি ছেড়ে যায় না, যা একটি PKCS#12 ফাইল ডাউনলোড করার তুলনায় একটি বাস্তব সুবিধা: হারানো, লিক হওয়া বা নিজের কাছে ইমেইল করার মতো কোনো ফাইল নেই।

এর বিপরীত দিকটিও আছে। কারণ কী কখনো Thunderbird ছেড়ে যায় না, তাই একই সার্টিফিকেট একটি ফোনে বা দ্বিতীয় কম্পিউটারে রাখতে হলে পরে Your Certificates ট্যাব থেকে এটি এক্সপোর্ট করতে হবে, এবং আপনি সেটি করার আগে প্রোফাইলটি হারিয়ে গেলে, কী-টিও হারিয়ে যাবে। এটিও মনে রাখুন যে Thunderbird সতর্ক করে যে জেনারেশন পদক্ষেপ “may take some time and cause temporary unresponsiveness”, তাই এটি হ্যাং হয়ে গেছে ধরে নেবেন না।

মেয়াদোত্তীর্ণ সার্টিফিকেট ডিলিট করবেন না

আপনার সার্টিফিকেটের মেয়াদ শেষ হলে আপনি একটি নতুন পান, এবং পুরনো এন্ট্রিটি অগোছালো মনে হতে শুরু করে। এটি ছেড়ে দিন।

পুরনো সার্টিফিকেটে এনক্রিপ্ট করা মেসেজগুলো শুধুমাত্র পুরনো প্রাইভেট কী দিয়েই ডিক্রিপ্ট করা যাবে। Your Certificates থেকে এটি সরিয়ে ফেললে সেই মেসেজগুলো স্থায়ীভাবে অপাঠ্য হয়ে যাবে, এমনকি যেগুলো এখনও আপনার মেইলবক্সে বসে আছে সেগুলোও। মেয়াদ শেষ হলে আপনি নতুন মেইল সাইন করা বন্ধ করে দেন, যা এটির সম্পূর্ণ উদ্দেশ্য, কিন্তু কী অনির্দিষ্টকালের জন্য পুরনো মেইল ডিক্রিপ্ট করতে থাকে। প্রতিটি অবসরপ্রাপ্ত ইমেইল সার্টিফিকেট রাখুন, এবং যখনই আপনি মেশিন পরিবর্তন করবেন, বর্তমান সার্টিফিকেটের সাথে এগুলোও এক্সপোর্ট করুন।

সমস্যা সমাধান

  • সার্টিফিকেট পিকার খালি। হয় সার্টিফিকেটটি Your Certificates-এ নেই, বা এর ইমেইল ঠিকানা অ্যাকাউন্টের সাথে মিলছে না। দুটিই সার্টিফিকেট ম্যানেজারে দেখা যায়।
  • আপনি এটি Windows-এ ইনস্টল করেছেন এবং Thunderbird এটি দেখতে পারছে না। এটি প্রত্যাশিত। Thunderbird তার নিজস্ব স্টোর ব্যবহার করে, তাই PKCS#12 ফাইলটি Thunderbird-এও ইমপোর্ট করুন।
  • Test বাটন SEC_ERROR_UNKNOWN_ISSUER রিপোর্ট করছে। ইন্টারমিডিয়েট সার্টিফিকেটটি অনুপস্থিত। এটি Authorities ট্যাবে ইমপোর্ট করুন।
  • ইমপোর্ট ব্যর্থ হচ্ছে বা আপনি সেট করেননি এমন একটি পাসওয়ার্ড চাইছে। Thunderbird প্রোফাইলের Primary Password চাইছে, ফাইলের পাসওয়ার্ড নয়। এগুলো আলাদা পাসওয়ার্ড এবং ডায়ালগটি সবসময় এটি স্পষ্ট করে না।
  • একজন প্রাপকের জন্য এনক্রিপশন গ্রেড আউট করা আছে। আপনার কাছে তাদের সার্টিফিকেট নেই। একটি সাইন করা মেসেজ চান।
  • আপনি ভুল অ্যাকাউন্ট কনফিগার করেছেন। S/MIME সেটিংস প্রতি অ্যাকাউন্ট এবং প্রতি আইডেন্টিটির জন্য, তাই একাধিক ঠিকানা থাকা একটি প্রোফাইলে প্রতিটির অধীনে যেখানে এটি প্রযোজ্য সেখানে সার্টিফিকেট নির্বাচন করতে হবে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Account Settings-এ Security ট্যাব কোথায় গেল?

Thunderbird সংস্করণ 78-এ বিল্ট-ইন OpenPGP সাপোর্ট যুক্ত করার সময় এটি End-To-End Encryption-এ পরিণত হয়। S/MIME কোথাও যায়নি, এটি এখন প্যানেলটি শেয়ার করে এবং OpenPGP-এর নিচে তার নিজস্ব সেকশনে বসে থাকে। যে গাইডগুলো আপনাকে Security-এ ক্লিক করতে বলে, বা Options-এ একটি Advanced ট্যাবের অধীনে সার্টিফিকেট খুঁজতে বলে, সেগুলো 2020-এর আগের একটি Thunderbird বর্ণনা করছে।

আমার S/MIME নাকি OpenPGP ব্যবহার করা উচিত?

Thunderbird দুটোই সাপোর্ট করে এবং আপনি প্রতি অ্যাকাউন্টে একটি কনফিগার করেন। S/MIME একটি সার্টিফিকেট অথরিটির সার্টিফিকেট ব্যবহার করে, তাই আপনার জন্য বিশ্বাস প্রতিষ্ঠিত থাকে এবং এটি সংস্থাগুলোতে এবং যেখানে একটি ব্যবসায়িক সহকর্মী এটি প্রত্যাশা করে সেখানে সাধারণ পছন্দ। OpenPGP এমন কী ব্যবহার করে যা আপনি নিজে তৈরি এবং যাচাই করেন, কোনো CA ছাড়াই। যদি আপনি একটি ইমেইল সার্টিফিকেট কিনে থাকেন, তবে আপনি যা সেট করছেন সেটাই S/MIME।

আমার সার্টিফিকেট Outlook-এ কাজ করে কিন্তু Thunderbird-এ কেন করে না?

কারণ Outlook Windows সার্টিফিকেট স্টোর পড়ে এবং Thunderbird পড়ে না। Windows-এ একটি সার্টিফিকেট ইনস্টল করলে Thunderbird-এ কোনো প্রভাব পড়ে না। উপরের পদক্ষেপ ১ অনুসরণ করে একই .p12 বা .pfx ফাইল Thunderbird-এর নিজস্ব স্টোরে ইমপোর্ট করুন। আমাদের সহায়ক গাইড Outlook-এ একটি S/MIME সার্টিফিকেট ইনস্টল করা কভার করে, যেখানে পরিস্থিতিটি বিপরীত।

একটি S/MIME সার্টিফিকেট কি একটি SSL সার্টিফিকেটের মতোই?

না। একটি SSL/TLS সার্টিফিকেট একটি ওয়েবসাইট চিহ্নিত করে এবং এতে সংযোগ সুরক্ষিত করে। একটি S/MIME সার্টিফিকেট একজন ব্যক্তি বা একটি ইমেইল ঠিকানা চিহ্নিত করে এবং মেসেজটিকে নিজেই সুরক্ষিত করে। এগুলো বিভিন্ন নিয়মের অধীনে ইস্যু করা হয়, এবং একটি অন্যটির কাজ করতে পারে না। Thunderbird-এর জন্য আপনার যা প্রয়োজন তা হলো একটি ইমেইল সার্টিফিকেট

আমাকে কি প্রতিটি কম্পিউটারে এটি করতে হবে?

হ্যাঁ, প্রতিটি Thunderbird ইনস্টলেশনে, যদি না আপনি সম্পূর্ণ প্রোফাইল কপি করে নেন। সার্টিফিকেটটি প্রোফাইলে থাকে, অপারেটিং সিস্টেমে নয় এবং আপনার ইমেইল অ্যাকাউন্টেও নয়, তাই একটি নতুন ইনস্টলেশন একটি খালি স্টোর দিয়ে শুরু হয়।

আমি কি Thunderbird থেকে সার্টিফিকেট ব্যাকআপ নিতে পারি?

হ্যাঁ। Manage Certificates-এ, Your Certificates ট্যাবে, সার্টিফিকেটটি নির্বাচন করুন এবং আপনার পছন্দের একটি পাসওয়ার্ড দিয়ে সুরক্ষিত একটি PKCS#12 ফাইল লিখতে ব্যাকআপ অপশনটি ব্যবহার করুন। Thunderbird-এর ভিতরে একটি সার্টিফিকেট তৈরি করার পরপরই এটি করুন, কারণ সেই ক্ষেত্রে স্টোরটিই প্রাইভেট কী-এর অস্তিত্বে থাকা একমাত্র কপি ধারণ করে।

এই পদক্ষেপগুলো কোন Thunderbird সংস্করণের জন্য প্রযোজ্য?

সংস্করণ 153, বর্তমান রিলিজ, এবং সংস্করণ 140, বর্তমান extended support release। প্যানেলের নামগুলো সংস্করণ 78 থেকে স্থির রয়েছে, তাই সেই পয়েন্ট থেকে যেকোনো সংস্করণ মিলে যাবে। ইন-অ্যাপ CSR জেনারেশন দুটি বর্তমান লাইনেই বিদ্যমান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।