bg-tutorials

৪D সার্ভারে SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি

এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে 4D Server-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন। 4D তার বিল্ট-ইন ওয়েব সার্ভারকে দুটি PEM ফাইল দিয়ে সুরক্ষিত করে, cert.pem (আপনার সার্টিফিকেট) এবং key.pem (আপনার প্রাইভেট কী), যা প্রজেক্ট ফোল্ডারের পাশে রাখা হয়, এরপর আপনি 4D সেটিংসে HTTPS সক্রিয় করেন।

4D Server-এ একটি CSR কোড তৈরি করুন

একটি CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) হলো আপনার যোগাযোগের তথ্য সহ এনকোডেড টেক্সটের একটি ব্লক, যা একটি সার্টিফিকেট অথরিটির আপনার SSL সার্টিফিকেট যাচাই এবং ইস্যু করার জন্য প্রয়োজন। আপনার কাছে দুটি অপশন আছে:

  • CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন। এটি সহজবোধ্য এবং কোনো প্রযুক্তিগত জ্ঞানের প্রয়োজন নেই।
  • 4D Server-এ কীভাবে CSR তৈরি করবেন সম্পর্কিত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

আপনার CSR ফাইলটি একটি টেক্সট এডিটরে খুলুন এবং SSL অর্ডার প্রক্রিয়ার সময় সংশ্লিষ্ট বক্সে এর বিষয়বস্তু কপি করুন। CSR টি সার্টিফিকেট অথরিটির কাছে জমা দিন, এবং CA যখন এটি যাচাই করে এবং আপনার সার্টিফিকেট ইস্যু করে, তখন নিচের ইনস্টলেশন প্রক্রিয়ার সাথে চালিয়ে যান।

4D Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

4D একটি কনফিগারেশন ডাইরেক্টিভের পরিবর্তে TLS-এর জন্য নিজস্ব ফাইল ব্যবহার করে। আপনি একটি নির্দিষ্ট অবস্থানে PEM ফাইল হিসেবে সার্টিফিকেট এবং কী সরবরাহ করেন, যেকোনো ইন্টারমিডিয়েট সার্টিফিকেট যুক্ত করেন, এবং তারপর সেটিংসে HTTPS চালু করেন।

ধাপ ১: আপনার PEM ফাইল প্রস্তুত করুন

সার্টিফিকেট অথরিটি ইমেইলের মাধ্যমে আপনার সার্টিফিকেট প্রদান করার পরে, ZIP আর্কাইভটি ডাউনলোড করুন এবং এক্সট্র্যাক্ট করুন। 4D শুধুমাত্র PEM ফরম্যাটে (প্লেইন-টেক্সট x509) সার্টিফিকেট গ্রহণ করে। ফাইলের নামগুলি নির্দিষ্ট:

  • cert.pem: আপনার ডোমেইন সার্টিফিকেট। যদি আপনার CA একটি .crt ফাইল পাঠায়, তাহলে এটি একটি টেক্সট এডিটরে খুলুন এবং বিষয়বস্তুটি cert.pem নামে একটি প্লেইন-টেক্সট ফাইলে সংরক্ষণ করুন। ফাইলের নামটি ঠিক cert.pem হতে হবে।
  • key.pem: CSR-এর সাথে একসাথে তৈরি করা প্রাইভেট কী। ফাইলের নামটি ঠিক key.pem হতে হবে।

একটি PEM সার্টিফিকেট হলো হেডার এবং ফুটার লাইন দ্বারা সীমাবদ্ধ প্লেইন টেক্সট, যেমন:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

ফাইলগুলো কোথায় রাখবেন। লোকাল মোডে 4D বা 4D Server-এর সাথে, cert.pem এবং key.pem প্রজেক্ট ফোল্ডারের পাশে রাখুন (যে ফোল্ডারে আপনার ডেটাবেস স্ট্রাকচার থাকে)। রিমোট মোডে একটি 4D ক্লায়েন্টের জন্য, এগুলো রিমোট মেশিনে ক্লায়েন্ট ডেটাবেস ফোল্ডারে রাখুন। যদি আপনি কোডে পাথ তৈরি করেন, Get 4D folder কমান্ড সক্রিয় 4D ফোল্ডার ফেরত দেয় যাতে আপনি সঠিক ডাইরেক্টরি খুঁজে পেতে পারেন।

ধাপ ২: ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট যুক্ত করুন

ব্রাউজারগুলোর সম্পূর্ণ চেইন প্রয়োজন, তাই CA বান্ডেল (ইন্টারমিডিয়েট, এবং কখনও কখনও রুট) আপনার সার্টিফিকেটের সাথে উপলব্ধ থাকতে হবে। 4D-তে এটি সরবরাহ করার দুটি পদ্ধতি রয়েছে:

  • আলাদা PEM ফাইল (সুপারিশকৃত)। প্রতিটি ইন্টারমিডিয়েট (এবং রুট) সার্টিফিকেটকে cert.pem-এর মতো একই ফোল্ডারে নিজস্ব .pem ফাইল হিসেবে সংরক্ষণ করুন। অতিরিক্ত ফাইলগুলোর নাম যেকোনো হতে পারে যতক্ষণ এক্সটেনশনটি .pem থাকে। 4D সেই ফোল্ডারের প্রতিটি .pem ফাইল পড়ে এবং চেইনটি একত্রিত করে।
  • একটি সম্মিলিত ফাইল। বিকল্পভাবে, আপনার সার্টিফিকেটের পরে প্রতিটি ইন্টারমিডিয়েট (ক্রমানুসারে, প্রথমে লিফ সার্টিফিকেট) একটি একক cert.pem-এ পেস্ট করুন, প্রতিটি BEGIN/END লাইন অক্ষত রেখে।

ফোল্ডারটি পরিষ্কার রাখুন। 4D প্রজেক্ট ফোল্ডারের পাশে যে প্রতিটি .pem ফাইল খুঁজে পায় তা লোড করে। পূর্ববর্তী সার্টিফিকেট থেকে অবশিষ্ট থাকা কোনো .pem ফাইল মুছে দিন, কারণ একটি পুরানো বা অসামঞ্জস্যপূর্ণ ফাইল ওয়েব সার্ভারকে HTTPS সংযোগ প্রত্যাখ্যান করাতে পারে।

পুরানো 4D সংস্করণ। বর্তমান PEM-ফোল্ডার মডেলের আগের রিলিজগুলোতে একটি TLS কম্পোনেন্ট উপস্থিত থাকা প্রয়োজন ছিল: Windows-এ 4DSLI.DLL (4D বা 4D Server এক্সিকিউটেবলের পাশে) বা macOS-এ 4DSLI.bundle (4D প্যাকেজের Native Components সাবফোল্ডারে)। বর্তমান 4D সংস্করণগুলো অভ্যন্তরীণভাবে TLS পরিচালনা করে, তাই আপনাকে এই কম্পোনেন্টটি আর ম্যানুয়ালি যুক্ত করতে হবে না। আপনি যদি একটি পুরানো বিল্ড চালান, HTTPS সক্রিয় করার আগে কম্পোনেন্টটি জায়গায় আছে কিনা তা নিশ্চিত করুন।

ধাপ ৩: 4D সেটিংসে HTTPS সক্রিয় করুন

ফাইলগুলো জায়গায় থাকার সাথে, 4D ওয়েব সার্ভারের জন্য HTTPS চালু করুন:

  1. Settings খুলুন (বর্তমান 4D-তে, Design বা Structure মেনু; পুরানো সংস্করণে এই ডায়ালগটিকে Database Settings বলা হয়)।
  2. Web সেকশন নির্বাচন করুন।
  3. Configuration পেজ খুলুন এবং Enable HTTPS চেক করুন। HTTPS Port তার ডিফল্ট 443-এ রাখুন যদি না আপনার সেটআপে অন্য পোর্টের প্রয়োজন হয়।
  4. সংরক্ষণ করতে OK-এ ক্লিক করুন।

ডিফল্টভাবে 4D-তে গ্রহণযোগ্য সর্বনিম্ন প্রোটোকল হলো TLS 1.2। আপনার সিকিউরিটি পলিসি প্রয়োজন হলে minTLSVersion ওয়েব সার্ভার প্রোপার্টির মাধ্যমে এই সীমা TLS 1.3-এ বাড়াতে পারেন, বা পুরানো ক্লায়েন্টদের সমর্থন করার প্রয়োজন হলেই কেবল এটি কমান। সর্বনিম্ন TLS 1.2 বা তার উচ্চতর রাখুন।

ধাপ ৪: ওয়েব সার্ভার পুনরায় চালু করুন এবং যাচাই করুন

4D ওয়েব সার্ভার বন্ধ করে চালু করুন যাতে এটি সার্টিফিকেট ফাইলগুলো লোড করে। প্রথম HTTPS শুরুতে, যদি একটি dhparams.pem ফাইল আগে থেকেই বিদ্যমান না থাকে, তাহলে 4D একটি (2048-বিট) তৈরি করে এবং cert.pemkey.pem-এর পাশে রাখে। এতে এক বা দুই মিনিট সময় লাগতে পারে, তাই এটি সম্পন্ন হতে দিন।

আপনার সাইটটি https://-তে খুলুন এবং প্যাডলক দেখা যাচ্ছে কিনা নিশ্চিত করুন। ইনস্টলেশনের পরে, আমাদের SSL Checker দিয়ে সার্টিফিকেটটি চেইন বা কনফিগারেশন সমস্যার জন্য স্কান করুন, যা সার্টিফিকেট এবং এটি কীভাবে পরিবেশন করা হচ্ছে তার একটি তাৎক্ষণিক রিপোর্ট দেয়। একটি অনুপস্থিত ইন্টারমিডিয়েট সবচেয়ে সাধারণ সমস্যা, এবং একটি চেকার এটি তাৎক্ষণিকভাবে ধরে ফেলে।

ঐচ্ছিক, HSTS সক্রিয় করুন। HTTPS নির্ভরযোগ্যভাবে কাজ করার পরে, আপনি ব্রাউজারদের সবসময় সুরক্ষিত সংস্করণ ব্যবহার করতে বলতে পারেন। Settings-এ Web সেকশন খুলুন, Options (II) পেজে যান, এবং Enable HSTS চেক করুন। এটি চালু করুন কেবলমাত্র HTTPS স্থিতিশীল আছে তা নিশ্চিত করার পরে, কারণ ব্রাউজারে পলিসি ক্যাশ করা থাকলে এটি বিপরীত করা কঠিন।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

4D Server-এ SSL সার্টিফিকেটের জন্য কোন ফাইল ফরম্যাট প্রয়োজন?

শুধুমাত্র PEM। সার্টিফিকেট এবং কী অবশ্যই cert.pem এবং key.pem নামের প্লেইন-টেক্সট PEM ফাইল হতে হবে। যদি আপনার সার্টিফিকেট অথরিটি একটি .crt বা .cer ফাইল পাঠায়, তাহলে এটি একটি টেক্সট এডিটরে খুলুন এবং বিষয়বস্তুটি cert.pem নামের ফাইলে সংরক্ষণ করুন। টেক্সটটিতে অবশ্যই এর —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন বজায় রাখতে হবে।

4D Server-এ সার্টিফিকেট ফাইলগুলো কোথায় রাখব?

লোকাল মোডে 4D বা 4D Server-এর জন্য প্রজেক্ট ফোল্ডারের পাশে (যে ফোল্ডারে আপনার ডেটাবেস স্ট্রাকচার থাকে) cert.pem এবং key.pem রাখুন। রিমোট মোডে একটি 4D ক্লায়েন্টের জন্য, এগুলো রিমোট মেশিনে ক্লায়েন্ট ডেটাবেস ফোল্ডারে রাখুন। যেকোনো ইন্টারমিডিয়েট বা রুট সার্টিফিকেট একই ফোল্ডারে আলাদা .pem ফাইল হিসেবে থাকবে।

4D-তে ইন্টারমিডিয়েট (CA বান্ডেল) সার্টিফিকেট কীভাবে যুক্ত করব?

প্রতিটি ইন্টারমিডিয়েট এবং রুট সার্টিফিকেটকে cert.pem-এর মতো একই ফোল্ডারে নিজস্ব .pem ফাইল হিসেবে সংরক্ষণ করুন। অতিরিক্ত ফাইলগুলো যেকোনো নাম ব্যবহার করতে পারে যতক্ষণ এক্সটেনশনটি .pem থাকে, এবং 4D এটি খুঁজে পাওয়া প্রতিটি .pem ফাইল থেকে চেইনটি একত্রিত করে। পুরানো সার্টিফিকেট থেকে অবশিষ্ট থাকা কোনো .pem ফাইল মুছে ফেলুন, কারণ একটি পুরানো ফাইল ওয়েব সার্ভারকে HTTPS সংযোগ প্রত্যাখ্যান করাতে পারে।

4D-তে HTTPS কীভাবে সক্রিয় করব?

Settings খুলুন (পুরানো সংস্করণে Database Settings বলা হয়), Web সেকশন নির্বাচন করুন, Configuration পেজ খুলুন, এবং Enable HTTPS চেক করুন। ডিফল্ট HTTPS পোর্ট হলো 443। সংরক্ষণ করুন, তারপর 4D ওয়েব সার্ভার পুনরায় চালু করুন যাতে এটি সার্টিফিকেট ফাইলগুলো লোড করে।

প্রথম HTTPS শুরু হতে এত সময় লাগে কেন?

যদি 4D একটি dhparams.pem ফাইল খুঁজে না পায়, তাহলে এটি প্রথমবার HTTPS শুরু করার সময় একটি (2048-বিট) তৈরি করে এবং cert.pem এবং key.pem-এর পাশে সংরক্ষণ করে। এই তৈরি করার প্রক্রিয়ায় এক বা দুই মিনিট সময় লাগতে পারে। এটি সম্পন্ন হতে দিন, এবং পরবর্তী শুরুগুলো দ্রুত হবে।

আমার ব্রাউজার দেখাচ্ছে সাইট সুরক্ষিত নয়। সমস্যা কী?

সাধারণ কারণগুলো হলো একটি অনুপস্থিত ইন্টারমিডিয়েট সার্টিফিকেট, একটি cert.pem এবং key.pem যা মেলে না, বা ফোল্ডারে অবশিষ্ট থাকা একটি পুরানো .pem ফাইল। চেইনটি সম্পূর্ণ কিনা, কী সার্টিফিকেটের সাথে মেলে কিনা, এবং শুধুমাত্র বর্তমান সার্টিফিকেট ফাইলগুলো উপস্থিত আছে কিনা নিশ্চিত করুন, তারপর ওয়েব সার্ভার পুনরায় চালু করুন। চেইনের ঠিক কোন অংশটি অনুপস্থিত তা দেখতে আমাদের SSL Checker চালান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।