এই গাইডে দেখানো হয়েছে Alpha Anywhere Classic Application Server-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন, এবং সেই লিগ্যাসি Alpha Five অ্যাপ্লিকেশন সার্ভারেও, যা থেকে এটির উদ্ভব হয়েছে। Alpha Software সংস্করণ 12-এ Alpha Five-এর নাম পরিবর্তন করে Alpha Anywhere রাখে, এবং এর নিজস্ব রিলিজ নোটগুলো এখনও “Alpha Anywhere (Alpha Five Version 12)” শিরোনামের অধীনে প্রকাশিত হয়। SSL সেটিংস প্যানেল দুটিতেই মূলত একই: Application Server Settings উইন্ডোতে একটি SSL ট্যাব যেখানে আপনি সার্ভারকে আপনার সার্টিফিকেট ফাইল, প্রাইভেট কী এবং সার্টিফিকেট চেইনের দিকে নির্দেশ করেন।
আপনি যদি একটি লিগ্যাসি Alpha Five v10 বা v11 ডিপ্লয়মেন্ট রক্ষণাবেক্ষণ করেন, তাহলে নিচের পদক্ষেপগুলো আপনার Application Server Settings উইন্ডোর সাথে মিলে যায়। আপনি যদি বর্তমান Alpha Anywhere-এ থাকেন, তাহলে একই SSL ট্যাব প্রযোজ্য থাকে, সাথে মিনিমাম TLS প্রোটোকল ভার্সন এবং HTTP Strict Transport Security (HSTS)-এর জন্য আধুনিক অপশনও থাকে, যা আমরা শেষের দিকে আলোচনা করব।
Alpha Anywhere-এ CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার সার্টিফিকেট অথরিটি থেকে ইস্যু করা SSL ফাইল পেয়ে থাকেন, তাহলে Alpha Anywhere-এ SSL সার্টিফিকেট ইনস্টল করুন অংশে চলে যান।
CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার সুরক্ষিত করতে চাওয়া ডোমেইনের বিবরণ এবং একটি পাবলিক কী থাকে। সার্টিফিকেট অথরিটি CSR ব্যবহার করে একটি মিলে যাওয়া সার্টিফিকেট ইস্যু করে। আপনার কাছে দুটি অপশন রয়েছে:
- আমাদের CSR জেনারেটর দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন। যদি আপনার প্রাইভেট কী নিজেই সার্ভারে তৈরি হওয়ার প্রয়োজন না থাকে, তাহলে এটিই সবচেয়ে সহজ উপায়।
- আমাদের টিউটোরিয়াল Alpha Anywhere-এ কীভাবে একটি CSR তৈরি করবেন অনুসরণ করে Alpha সার্ভারে CSR তৈরি করুন, যেখানে প্রাইভেট কী কখনো মেশিন থেকে বাইরে যায় না। Application Server-এ SSL ট্যাবে একটি বিল্ট-ইন Generate a CSR (Certificate Signing Request) বাটন রয়েছে যা আপনার জন্য CSR এবং সংশ্লিষ্ট প্রাইভেট কী তৈরি করে।
আপনার অর্ডারের সময় CSR জমা দিন। CA রিকোয়েস্ট যাচাই করে এবং অনুমোদনের পর, আপনার সার্টিফিকেট ইস্যু করে এবং ফাইলগুলো ইমেইলে পাঠায়। নিচে ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।
Alpha Anywhere-এ SSL সার্টিফিকেট ইনস্টল করুন
আপনার CA সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভ ডাউনলোড করুন এবং সার্ভারে এর কন্টেন্ট এক্সট্র্যাক্ট করুন। আপনার কাছে অন্তত তিনটি ফাইল থাকা উচিত: আপনার প্রাথমিক সার্টিফিকেট (সাধারণত your_domain_com.crt বা .cer), CA থেকে প্রাপ্ত ইন্টারমিডিয়েট/CA বান্ডেল, এবং CSR তৈরির সময় তৈরি হওয়া প্রাইভেট কী (.key ফাইল)।
পদক্ষেপ ১: Application Server Settings-এ SSL ট্যাব খুলুন
- Alpha Application Server Control Panel চালু করুন (Alpha Anywhere-এ এটি Classic Application Server)।
- Application Server Settings খুলুন এবং SSL ট্যাব নির্বাচন করুন।
- ট্যাবের উপরে Enable SSL (বা Enable TLS/SSL) চেকবক্সে টিক দিন।
ডিফল্টভাবে SSL লিসেনার পোর্ট 443 ব্যবহার করে। আপনি যদি এটি পরিবর্তন করেন (যেমন 444, কারণ পোর্ট 443 ইতিমধ্যে ব্যবহৃত হচ্ছে), তাহলে ক্লায়েন্টদের URL-এ পোর্ট নম্বর অন্তর্ভুক্ত করতে হবে, যেমন https://example.com:444।
পদক্ষেপ ২: সার্ভারকে আপনার সার্টিফিকেট এবং প্রাইভেট কী-এর দিকে নির্দেশ করুন
- SSL Certificate File বক্সের ডানদিকে ফোল্ডার আইকনে ক্লিক করে আপনার সার্ভার সার্টিফিকেটে (CA দ্বারা ইস্যু করা your_domain_com.crt ফাইল) ব্রাউজ করুন। Application Server একটি X.509 PEM-এনকোডেড সার্টিফিকেট প্রত্যাশা করে; যদি CA ফরম্যাটের পরিবর্তে সার্ভার কম্প্যাটিবিলিটি তালিকা দেয়, তাহলে Apache-কম্প্যাটিবল সার্টিফিকেট নির্বাচন করুন।
- Private Key File বক্সের ফোল্ডার আইকনে ক্লিক করে CSR তৈরির সময় তৈরি করা প্রাইভেট কীতে ব্রাউজ করুন।
- আপনি যদি কী-এর জন্য একটি পাসফ্রেজ সেট করে থাকেন, তাহলে সেটি Private Key Password বক্সে লিখুন। কী-তে পাসফ্রেজ না থাকলে এটি খালি রাখুন।
পদক্ষেপ ৩: সার্টিফিকেট চেইন তৈরি করুন এবং অ্যাসাইন করুন
পাবলিক সার্টিফিকেটগুলো একটি রুট CA পর্যন্ত ট্রাস্ট চেইনের উপর নির্ভর করে। আপনার CA যদি একাধিক ইন্টারমিডিয়েট সার্টিফিকেট ফাইল পাঠায় (সাধারণত CA1, CA2, বা intermediate.crt-এর মতো সাফিক্স সহ নামকরণ করা), সেগুলো একটি একক PEM ফাইলে চেইন অর্ডারে একত্রিত করুন, লিফ-নিকটতমটি প্রথমে। প্রতিটি ফাইল একটি প্লেন টেক্সট এডিটরে খুলুন এবং সেগুলো একটির পর একটি নতুন ফাইলে পেস্ট করুন:
-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----
একটি স্পষ্ট নাম দিয়ে সংযুক্ত ফাইলটি সংরক্ষণ করুন, উদাহরণস্বরূপ yourCAname-chain.pem। SSL ট্যাবে, Certificate Chain File-এর পাশে ফোল্ডার আইকনে ক্লিক করুন এবং সেই সংযুক্ত ফাইলটি নির্বাচন করুন। যদি আপনার CA একটি একক বান্ডেল করা ইন্টারমিডিয়েট ফাইল পাঠিয়ে থাকে, তাহলে চেইন ফিল্ডটি খালি রাখুন। কাজ শেষ হলে Save-এ ক্লিক করুন।
Linux বা macOS-এ আপনি একই সংযুক্ত ফাইল একটি কমান্ডে তৈরি করতে পারেন:
cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem
পদক্ষেপ ৪: Application Server পুনরায় চালু করুন
নতুন TLS সেটিংস কার্যকর করার জন্য Alpha Application Server (বা আপনি যদি এটি একটি Windows সার্ভিস হিসেবে চালান, তাহলে সেই সার্ভিস) পুনরায় চালু করুন। প্যাডলক আছে এবং সার্টিফিকেট আপনার হোস্টনেমের সাথে মিলছে কিনা নিশ্চিত করতে একটি ব্রাউজারে https://yourdomain.com খুলুন।
কনফিগারেশন কঠোর করুন (Alpha Anywhere)
বর্তমান Alpha Anywhere বিল্ডগুলো SSL ট্যাবে দুটি সেটিংস যুক্ত করে যা আপনার পর্যালোচনা করা উচিত:
- Minimum Protocol Version। এটি অন্তত TLS 1.2-এ সেট করুন। TLS 1.0 এবং 1.1 প্রতিটি প্রধান ব্রাউজার এবং CA দ্বারা অচল ঘোষিত। আপনার ক্লায়েন্ট বেস এটি সমর্থন করলে, সবচেয়ে শক্তিশালী নেগোশিয়েশনের জন্য মিনিমাম TLS 1.3-এ সেট করুন। মনে রাখুন যে TLS 1.3 নির্বাচন করলে TLS 1.2 নিষ্ক্রিয় হয়ে যায়; পুরনো ক্লায়েন্ট যারা 1.3 সমর্থন করে না তারা সংযোগ করতে ব্যর্থ হবে, তাই আগে আপনার দর্শকশ্রেণী যাচাই করুন।
- HTTP Strict Transport Security (HSTS)। HSTS সক্রিয় করুন যাতে ব্রাউজারগুলো HTTP-তে ফিরে যেতে অস্বীকার করে। সেকেন্ডে একটি Maximum Age সেট করুন (পরীক্ষা করার সময় ছোট থেকে শুরু করুন, তারপর প্রোডাকশনের জন্য 31536000, বা এক বছরে বাড়ান)। Include subdomains শুধুমাত্র তখনই টিক দিন যখন প্রতিটি সাবডোমেইন HTTPS-এর মাধ্যমে পরিবেশিত হয়, এবং Preload শুধুমাত্র তখনই টিক দিন যদি আপনি ব্রাউজার প্রিলোড লিস্টে ডোমেইন জমা দিতে চান।
পাবলিক ডিপ্লয়মেন্টের জন্য আপনি Alpha Application Server-এর সামনে nginx, Apache, IIS, বা Caddy-এর মতো একটি আধুনিক রিভার্স প্রক্সিও রাখতে পারেন। প্রক্সিতে TLS টার্মিনেট করুন এবং প্লেইন HTTP লুপব্যাক ইন্টারফেসে Application Server-এর দিকে ফরওয়ার্ড করুন। এই প্যাটার্ন সার্টিফিকেট রোটেশন সহজ করে, আপনাকে Let’s Encrypt-এর সাথে ACME-ভিত্তিক রিনিউয়াল দেয়, এবং Application Server-কে পাবলিক নেটওয়ার্ক থেকে বিচ্ছিন্ন রাখে।
SSL ইনস্টলেশন পরীক্ষা করুন
ইনস্টল করার পর, আপনার সাইটটি https:// এর মাধ্যমে খুলুন এবং প্যাডলক পরীক্ষা করুন, তারপর আমাদের SSL Checker দিয়ে একটি গভীর বাহ্যিক স্ক্যান চালান। রিপোর্টটি চেইন সমস্যা, হোস্টনেম মিসম্যাচ, মেয়াদোত্তীর্ণ বা স্ব-স্বাক্ষরিত সার্টিফিকেট, এবং দুর্বল প্রোটোকল বা সাইফার পছন্দ চিহ্নিত করে, যাতে ব্যবহারকারীদের আগে আপনি সমস্যাগুলো ধরতে পারেন।
সার্ভার যে সার্টিফিকেট উপস্থাপন করে এবং যে প্রোটোকল নেগোশিয়েট করা হয়েছে তা নিশ্চিত করতে আপনি কমান্ড লাইন থেকে সরাসরি লিসেনার কোয়েরি করতে পারেন:
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null
| openssl x509 -noout -issuer -subject -dates
সচরাচর জিজ্ঞাসিত প্রশ্নাবলি
Alpha Software সংস্করণ 12-এ Alpha Five-এর রিব্র্যান্ড করে Alpha Anywhere রাখে। সক্রিয় ডেভেলপমেন্ট Alpha Anywhere-এ হয়, যা এখনও একই Classic Application Server ইঞ্জিন এবং উপরে বর্ণিত একই SSL সেটিংস ট্যাব সরবরাহ করে। লিগ্যাসি Alpha Five v10 এবং v11 ডিপ্লয়মেন্টগুলো এখনও কাজ করে এবং বর্তমান X.509 সার্টিফিকেট গ্রহণ করে, তবে নতুন ইনস্টলের জন্য বর্তমান Alpha Anywhere ব্যবহার করুন যাতে আপনি আধুনিক Minimum Protocol Version এবং HSTS অপশন পান।
PEM ফরম্যাটে একটি X.509 সার্টিফিকেট (একটি base64-এনকোডেড টেক্সট ফাইল যা —–BEGIN CERTIFICATE—– দিয়ে শুরু হয়)। আপনার সার্টিফিকেট অথরিটি যদি ফরম্যাটের পরিবর্তে সার্ভার প্ল্যাটফর্ম তালিকা করে, তাহলে Apache-কম্প্যাটিবল ডাউনলোড নির্বাচন করুন। PFX বা PKCS#12 বান্ডেল সরাসরি ব্যবহারযোগ্য নয়; যদি আপনার কাছে শুধুমাত্র সেটাই থাকে, তাহলে প্রথমে বান্ডেলটিকে একটি পৃথক সার্টিফিকেট এবং কী ফাইলে রূপান্তর করুন, উদাহরণস্বরূপ আমাদের SSL রূপান্তর টুলস দিয়ে।
ব্রাউজার এবং API ক্লায়েন্টরা আপনার সার্ভার সার্টিফিকেট থেকে একটি রুট CA পর্যন্ত একটি ট্রাস্ট চেইন তৈরি করে যা তারা ইতিমধ্যে বিশ্বাস করে। আপনার সার্টিফিকেট এবং সেই রুটের মধ্যে ইন্টারমিডিয়েট সার্টিফিকেট অনুপস্থিত থাকলে, কিছু ক্লায়েন্ট (বিশেষত মোবাইল অ্যাপ, পুরনো ব্রাউজার এবং কমান্ড-লাইন টুলস) সার্টিফিকেট নিজেই বৈধ হলেও একটি অবিশ্বাসযোগ্য বা অসম্পূর্ণ চেইনের রিপোর্ট করবে। সবসময় আপনার CA প্রদত্ত ইন্টারমিডিয়েট(গুলো) দিয়ে Certificate Chain File ফিল্ড পূরণ করুন।
হ্যাঁ। Alpha Application Server স্টার্টআপে TLS সেটিংস পড়ে, তাই SSL ট্যাবে পরিবর্তন সংরক্ষণ করার পর সার্ভার (বা এর Windows সার্ভিস) পুনরায় চালু করুন। আপনি যখন সার্টিফিকেট রোটেট বা রিনিউ করেন তখনও একই নিয়ম প্রযোজ্য।
হ্যাঁ, এবং প্রোডাকশনের জন্য এটিই পরিষ্কার প্যাটার্ন। একটি আধুনিক রিভার্স প্রক্সিতে TLS টার্মিনেট করুন এবং প্লেইন HTTP লোকাল লুপব্যাকে Alpha Application Server-এর দিকে ফরওয়ার্ড করুন। প্রক্সি HTTPS, HTTP-থেকে-HTTPS রিডাইরেক্ট, HSTS, এবং সার্টিফিকেট রিনিউয়াল (Let’s Encrypt-এর সাথে ACME সহ) পরিচালনা করে, যখন Application Server নিজে অ্যাপ্লিকেশনের উপর ফোকাস করে।
সবচেয়ে বিস্তৃত সামঞ্জস্যতার জন্য Minimum Protocol Version-কে TLS 1.2-এ সেট করুন, অথবা আপনার দর্শকশ্রেণী আধুনিক ব্রাউজার এবং ক্লায়েন্ট ব্যবহার করলে সবচেয়ে জোরদার সুরক্ষার জন্য TLS 1.3 সেট করুন। কোনো পাবলিক-মুখী সাইটে TLS 1.0 এবং 1.1 ব্যবহার করা উচিত নয়। আপনি যদি TLS 1.3 নির্বাচন করেন, তাহলে লাইভে যাওয়ার আগে আপনার ব্যবহারকারীরা আসলে যে ক্লায়েন্ট চালান তা দিয়ে পরীক্ষা করুন, কারণ 1.3 নির্বাচন করলে লিসেনারে 1.2 নিষ্ক্রিয় হয়ে যায়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


