bg-tutorials

Adobe Connect-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে একটি Adobe Connect অন-প্রিমিস সার্ভারে SSL সার্টিফিকেট ইনস্টল করবেন। Adobe Connect-এর কোনো বিল্ট-ইন SSL প্যানেল নেই, তাই HTTPS পরিচালনা করা হয় অ্যাপ্লিকেশন সার্ভারের সামনে stunnel স্থাপন করে TLS টার্মিনেট করার মাধ্যমে, তারপর Connect-কে জানিয়ে দেওয়া হয় যে এটি SSL-এর পেছনে চলছে।

Adobe Connect-এর জন্য CSR কোড তৈরি করুন

আপনি যদি ইতিমধ্যেই আপনার CSR কোড তৈরি করে থাকেন এবং আপনার Certificate Authority থেকে সাইন করা SSL সার্টিফিকেট পেয়ে থাকেন, তাহলে CSR বিভাগটি এড়িয়ে সরাসরি ইনস্টলেশন-এ চলে যান।

CSR অর্থ Certificate Signing Request, একটি এনকোড করা টেক্সট ব্লক যাতে যোগাযোগ এবং ডোমেইনের বিবরণ থাকে যা প্রতিটি SSL আবেদনকারী নথিভুক্তির সময় Certificate Authority-তে পাঠায়। Adobe Connect তার ইন্টারফেস থেকে CSR তৈরি করতে পারে না, তাই আপনাকে একটি বাহ্যিক টুল দিয়ে এটি তৈরি করতে হবে। আপনার কাছে দুটি বিকল্প রয়েছে:

  • CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন। এটি দ্রুত এবং সুবিধাজনক।
  • যেকোনো মেশিনে যেখানে এটি ইনস্টল করা আছে, সেখানে OpenSSL ইউটিলিটি দিয়ে নিজেই CSR তৈরি করুন।

আপনার অর্ডারের সময় Certificate Authority-তে CSR জমা দিন। CA এটি যাচাই করে আপনার সার্টিফিকেট ইস্যু করার পর, নীচের পদক্ষেপগুলো অনুসরণ করুন। মিলে যাওয়া প্রাইভেট কী নিরাপদে রাখুন, stunnel-এর জন্য এটি আপনার প্রয়োজন হবে।

ইনস্টলেশনের আগে আপনার যা প্রয়োজন

  • আপনার সার্টিফিকেট এবং প্রাইভেট কী PEM ফরম্যাটে, আলাদা ফাইলে। যদি আপনার CA অন্য ফরম্যাটে (যেমন PFX বা P7B) সার্টিফিকেট পাঠিয়ে থাকে, তাহলে প্রথমে OpenSSL দিয়ে এটিকে PEM-এ রূপান্তর করুন।
  • প্রাইভেট কী-তে কোনো পাসফ্রেজ থাকা উচিত নয়। stunnel একটি Windows সার্ভিস হিসেবে শুরু হয় এবং পাসফ্রেজের জন্য প্রম্পট করতে পারে না, তাই পাসফ্রেজ-সুরক্ষিত কী সার্ভিস লোড হতে বাধা দেবে।
  • Windows-এর জন্য সর্বশেষ stunnel ইনস্টলার। এগিয়ে যাওয়ার আগে এখান থেকে ডাউনলোড করুন। (কেবল তখনই stunnel এড়িয়ে যান যদি আপনি লোড ব্যালেন্সারের মতো কোনো বাহ্যিক ডিভাইসে SSL টার্মিনেট করার পরিকল্পনা করেন।)
  • Adobe Connect সার্ভারে অ্যাডমিনিস্ট্রেটর অ্যাক্সেস, যাতে আপনি একটি সার্ভিস ইনস্টল করতে এবং কনফিগারেশন ফাইল সম্পাদনা করতে পারেন।

সংস্করণ নোট: এই পদক্ষেপগুলো বর্তমান অন-প্রিমিস Adobe Connect (12.x সিরিজ, ডিসেম্বর ২০২৫-এ প্রকাশিত 12.11 সহ) এবং পুরনো 9.x, 10.x, এবং 11.x ইনস্টলগুলোর জন্যও প্রযোজ্য। কনফিগারেশন ফাইল এবং stunnel পদ্ধতি সব সংস্করণে একই থাকে; শুধুমাত্র ইনস্টল ফোল্ডার আলাদা (যেমন C:Connect9.x-এর পরিবর্তে C:Connect12.x)। সবখানে আপনার প্রকৃত সংস্করণ ফোল্ডার ব্যবহার করুন। Adobe Connect অন-প্রিমিস একটি বিশেষায়িত পণ্য, তাই সর্বদা আপনি যে সংস্করণ চালাচ্ছেন তার বিপরীতে পাথগুলো ক্রস-চেক করুন।

Adobe Connect-এ SSL সার্টিফিকেট ইনস্টল করুন

পদক্ষেপ ১: stunnel ইনস্টল করুন এবং আপনার সার্টিফিকেট ফাইলগুলো রাখুন

stunnel ইনস্টলার চালান। এটি ইনস্টল পাথ চাইলে, আপনার Connect হোম ডিরেক্টরির ভেতরে একটি ফোল্ডার নির্বাচন করুন, যেমন C:Connectstunnel। এই পাথ বাধ্যতামূলক নয়, কিন্তু সবকিছু একই জায়গায় রাখা সুবিধাজনক।

stunnel ফোল্ডারের ভেতরে, একটি certs সাবফোল্ডার (যেমন C:Connectstunnelcerts) খুঁজে দেখুন। যদি এটি না থাকে, তাহলে এটি তৈরি করুন, তারপর আপনার সার্টিফিকেট (.pem) এবং প্রাইভেট কী (.key) এতে কপি করুন।

পদক্ষেপ ২: stunnel.conf কনফিগার করুন

C:Connectstunnelconfigstunnel.conf খুলুন (পুরনো বিল্ডগুলো একটি conf ফোল্ডার ব্যবহার করে) এবং এর বিষয়বস্তু নীচের কনফিগারেশন দিয়ে প্রতিস্থাপন করুন। এই স্যাম্পল সার্ভারটিকে TLS 1.2 এবং TLS 1.3 এবং একটি আধুনিক সাইফার তালিকায় সীমিত করে, যা মূল Adobe স্যাম্পল করেনি।

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

আপনার সার্ভারের সাথে মিলিয়ে তিনটি বিষয় সামঞ্জস্য করুন:

  • accept: 10.1.1.1 কে আপনার Connect সার্ভারের পাবলিক IP ঠিকানায় প্রতিস্থাপন করুন। এটিই সেই ঠিকানা যেখানে stunnel HTTPS-এর জন্য শোনে।
  • cert: আপনার পাবলিক সার্টিফিকেটের (PEM) সম্পূর্ণ পাথ।
  • key: আপনার প্রাইভেট কী-এর সম্পূর্ণ পাথ।

connect = 127.0.0.1:8443 লাইনটি ডিক্রিপ্ট করা ট্র্যাফিক লোকাল মেশিনে Connect অ্যাপ্লিকেশন সার্ভারে ফরওয়ার্ড করে। আপনার অ্যাপ সার্ভার ভিন্ন পোর্ট ব্যবহার না করলে এটি একই রাখুন।

পদক্ষেপ ৩: stunnel ম্যানুয়ালি টেস্ট করুন

stunnel-কে সার্ভিস হিসেবে ইনস্টল করার আগে, নিশ্চিত করুন এটি আপনার সার্টিফিকেট এবং IP দিয়ে শুরু হয়। bin ফোল্ডারে stunnel.exe-তে ডাবল-ক্লিক করুন, তারপর লগ উইন্ডো খুলতে নোটিফিকেশন এলাকায় (নীচে ডানদিকে, ঘড়ির কাছে) নতুন stunnel আইকনে ক্লিক করুন। একটি সফল শুরু এই রকম একটি লাইনে শেষ হয়:

LOG5[main]: Configuration successful

যদি এর পরিবর্তে একটি ত্রুটি দেখেন, তাহলে সার্টিফিকেট এবং কী পাথ পুনরায় পরীক্ষা করুন এবং নিশ্চিত করুন কী-তে কোনো পাসফ্রেজ নেই। লগ পরিষ্কার হয়ে গেলে, আইকনে রাইট-ক্লিক করে stunnel থেকে বেরিয়ে যান।

পদক্ষেপ ৪: stunnel-কে Windows সার্ভিস হিসেবে ইনস্টল করুন

যাতে stunnel সার্ভারের সাথে স্বয়ংক্রিয়ভাবে শুরু হয়, এটিকে একটি সার্ভিস হিসেবে ইনস্টল করুন। Windows+R চাপুন, cmd টাইপ করুন, এবং কমান্ড প্রম্পট খুলতে OK-তে ক্লিক করুন। stunnel-এর bin ডিরেক্টরিতে যান এবং চালান:

cd C:Connectstunnelbin
stunnel.exe -install

তারপর Services কনসোল খুলুন (Control Panel, তারপর Administrative Tools, অথবা services.msc চালান) এবং নিশ্চিত করুন stunnel সার্ভিসটি রয়েছে এবং একটি Automatic স্টার্টআপ টাইপে সেট করা আছে।

পদক্ষেপ ৫: Adobe Connect-কে জানান এটি SSL-এর পেছনে (custom.ini)

আপনার Connect ইনস্টল ফোল্ডারে (যেমন C:Connect12.x) custom.ini খুলুন এবং নিম্নলিখিত লাইনগুলো যোগ করুন:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes সমস্ত Connect ট্র্যাফিককে HTTPS-এর মাধ্যমে বাধ্য করে, এবং HTTPS_PORT অবশ্যই পদক্ষেপ ২-এ stunnel যে পোর্টে ফরওয়ার্ড করে তার সাথে মিলতে হবে।

পদক্ষেপ ৬: server.xml-এ HTTPS কানেক্টর সক্রিয় করুন

C:Connect12.xappservconfserver.xml খুলুন এবং কমেন্ট-আউট করা HTTPS এক্সিকিউটর এবং কানেক্টর ব্লকগুলো খুঁজুন। এগুলো সক্রিয় করতে আনকমেন্ট করুন। এগুলো নীচের উদাহরণের মতো দেখতে হওয়া উচিত। মনে রাখুন যে SSLEnabled এখানে ইচ্ছাকৃতভাবে false থাকে: stunnel TLS-এর কাজ করে, এবং Connect কেবল পোর্ট 8443-এ ইতিমধ্যে-ডিক্রিপ্ট করা ট্র্যাফিকের জন্য শোনে।

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=”443″ Connect-কে জানায় যে ক্লায়েন্টরা এতে স্ট্যান্ডার্ড HTTPS পোর্টে (stunnel-এর accept পোর্ট) পৌঁছায়, যদিও কানেক্টরটি নিজেই 8443-এ শোনে।

পদক্ষেপ ৭: সার্ভিসগুলো রিস্টার্ট করুন এবং যাচাই করুন

নতুন কনফিগারেশন কার্যকর করার জন্য তিনটি সার্ভিস রিস্টার্ট করুন: Adobe Connect Service, Adobe Media Server (অথবা আপনার সংস্করণের উপর নির্ভর করে Adobe Connect Telephony/Transmuxing সার্ভিস), এবং stunnel

তারপর একটি ব্রাউজারে https://-এর মাধ্যমে আপনার Connect URL খুলুন এবং নিশ্চিত করুন প্যাডলক কোনো সতর্কতা ছাড়াই প্রদর্শিত হয়। বাইরে থেকে সার্টিফিকেট চেইন, মেয়াদ, এবং প্রোটোকল চেক করতে, আপনার ডোমেইনের বিপরীতে আমাদের SSL Checker চালান। এই তো: আপনার Adobe Connect সার্ভারে SSL এখন সক্রিয়।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

Adobe Connect-এ কি বিল্ট-ইন SSL রয়েছে?

না। Adobe Connect অন-প্রিমিসে এর ইন্টারফেসে কোনো SSL প্যানেল নেই। HTTPS যোগ করা হয় অ্যাপ্লিকেশন সার্ভারের সামনে TLS টার্মিনেট করে, stunnel-এর মাধ্যমে (উপরে দেখানো সফটওয়্যার পদ্ধতি) অথবা একটি ডেডিকেটেড লোড ব্যালেন্সার বা SSL অ্যাক্সিলারেটরে। Adobe Connect-এর হোস্টেড (ক্লাউড) সার্ভিস ইতিমধ্যেই Adobe দ্বারা HTTPS-এর মাধ্যমে পরিবেশন করা হয়, তাই এই টিউটোরিয়াল কেবল অন-প্রিমিস ইনস্টলেশনের জন্য প্রযোজ্য।

Adobe Connect-এর কোন সার্টিফিকেট ফরম্যাট প্রয়োজন?

stunnel PEM ফরম্যাট ব্যবহার করে, সার্টিফিকেট এবং প্রাইভেট কী আলাদা ফাইলে, এবং কী-তে কোনো পাসফ্রেজ থাকা উচিত নয়। যদি আপনার CA একটি PFX, P7B, বা DER ফাইল পাঠায়, তাহলে প্রথমে এটিকে PEM-এ রূপান্তর করুন। অনেক অ্যাডমিনিস্ট্রেটর সম্পূর্ণ চেইন পরিবেশন করার জন্য ইন্টারমিডিয়েট (CA বান্ডল) সার্টিফিকেটও সার্টিফিকেট ফাইলে যুক্ত করেন।

stunnel কেন পোর্ট 8443-এ ফরওয়ার্ড করে?

stunnel পোর্ট 443-এ HTTPS-এর জন্য শোনে, ট্র্যাফিক ডিক্রিপ্ট করে, এবং এটিকে সাধারণ HTTP হিসেবে 127.0.0.1:8443-এ Adobe Connect অ্যাপ্লিকেশন সার্ভারে ফরওয়ার্ড করে। server.xml-এর কানেক্টর SSLEnabled=”false” সহ 8443-এ শোনে কারণ এনক্রিপশন ইতিমধ্যে stunnel দ্বারা পরিচালিত হয়েছে। custom.ini-তে HTTPS_PORT মান অবশ্যই এই পোর্টের সাথে মিলতে হবে।

stunnel-এর পরিবর্তে আমি কি একটি লোড ব্যালেন্সার ব্যবহার করতে পারি?

হ্যাঁ। প্রোডাকশন এবং ক্লাস্টার্ড ডিপ্লয়মেন্টের জন্য, Adobe একটি হার্ডওয়্যার লোড ব্যালেন্সার বা SSL অ্যাক্সিলারেটরে SSL টার্মিনেট করার এবং প্রতিটি Connect সার্ভারে পোর্ট 8443-এ এটি পয়েন্ট করার পরামর্শ দেয়। এই ক্ষেত্রে আপনি stunnel পদক্ষেপগুলো এড়িয়ে যান এবং এখনও ADMIN_PROTOCOL, SSL_ONLY, এবং HTTPS কানেক্টর সেট করেন যাতে Connect জানে এটি SSL-এর পেছনে রয়েছে। সিঙ্গেল-সার্ভার, ল্যাব, বা ছোট ডিপ্লয়মেন্টের জন্য stunnel সবচেয়ে সহজ বিকল্প।

SSL সক্রিয় করার পর আমার HTTPS সাইট লোড হচ্ছে না। আমার কী চেক করা উচিত?

নিশ্চিত করুন stunnel সার্ভিসটি চলছে এবং এর লগ Configuration successful দেখাচ্ছে, প্রাইভেট কী-তে কোনো পাসফ্রেজ নেই, এবং stunnel.conf-এ accept IP সার্ভারের প্রকৃত পাবলিক IP। তারপর যাচাই করুন custom.ini-তে HTTPS_PORT server.xml-এর কানেক্টর পোর্টের (8443) সাথে মেলে এবং আপনি সমস্ত সার্ভিস রিস্টার্ট করেছেন। একটি অমিলযুক্ত পোর্ট বা একটি পাসফ্রেজ-সুরক্ষিত কী দুটি সবচেয়ে সাধারণ কারণ।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।