bg-tutorials

Alteon-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে কীভাবে Radware Alteon-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন, ওয়েব বেসড ম্যানেজমেন্ট (WBM) কনসোল এবং কমান্ড-লাইন ইন্টারফেস (CLI) উভয় ব্যবহার করে। Alteon-এ, ইনস্টলেশনের দুটি অংশ রয়েছে: প্রথমে আপনি প্রাইভেট কী, সার্ভার সার্টিফিকেট এবং ইন্টারমিডিয়েট CA সার্টিফিকেট রিপোজিটরিতে ইম্পোর্ট করেন, তারপর সেগুলোকে একটি SSL পলিসি এবং একটি ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করেন যাতে ডিভাইসটি প্রকৃতপক্ষে সার্টিফিকেট সরবরাহ করে।

Alteon-এ একটি CSR তৈরি করুন

একটি CSR (Certificate Signing Request) দিয়ে শুরু করুন, যা আপনার সার্টিফিকেটের জন্য আবেদন করতে সার্টিফিকেট অথরিটির কাছে জমা দেওয়া অনুরোধ। আপনার দুটি বিকল্প রয়েছে:

  • স্বয়ংক্রিয়ভাবে CSR এবং প্রাইভেট কী তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন।
  • ডিভাইসেই এটি তৈরি করতে Alteon-এ কীভাবে CSR তৈরি করবেন সংক্রান্ত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

চেকআউটের সময় আপনার সার্টিফিকেট অথরিটির কাছে CSR জমা দিন। CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।

Alteon-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA ইমেইলের মাধ্যমে আপনার সার্টিফিকেট সরবরাহ করার পর, আপনার সাধারণত PEM ফরম্যাটে তিনটি আইটেম থাকবে: আপনার প্রাইভেট কী (CSR-এর সাথে তৈরি), আপনার সার্ভার সার্টিফিকেট, এবং ইন্টারমিডিয়েট CA সার্টিফিকেট (যে চেইনটি আপনার সার্টিফিকেটকে বিশ্বস্ত রুটের সাথে সংযুক্ত করে)। আপনি ওয়েব কনসোল (WBM) বা CLI-এর মাধ্যমে সেগুলো Alteon-এ ইনস্টল করতে পারেন। যেভাবেই হোক, ফাইলগুলো ইম্পোর্ট করা কাজের অর্ধেক মাত্র: আপনাকে সার্টিফিকেট এবং একটি SSL পলিসিকেও সেই ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করতে হবে যা আপনার HTTPS ট্রাফিক পরিচালনা করে। নিচের দুটি বিভাগ প্রতিটি পদ্ধতি শুরু থেকে শেষ পর্যন্ত কভার করে।

ওয়েবের (WBM) মাধ্যমে একটি SSL সার্টিফিকেট ইনস্টল করুন

ধাপ ১: SSL বিভাগটি খুলুন। Alteon-এর Web Based Management কনসোলে লগ ইন করুন এবং Configuration > Application Delivery > SSL-এ যান। যদি SSL এখনও সক্রিয় না থাকে, তা সক্রিয় করুন (Enable SSL টিক দিন)। যদি আপনি Radware APSolute Vision-এর মাধ্যমে কেন্দ্রীয়ভাবে Alteon পরিচালনা করেন, তাহলে নির্বাচিত ডিভাইসের জন্য একই স্ক্রিনগুলো Configuration > Application Delivery > SSL-এর অধীনে পাওয়া যায়।

ধাপ ২: প্রাইভেট কী ইম্পোর্ট করুন। Certificate Repository খুলুন এবং Import-এ ক্লিক করুন। Type-কে Key-তে সেট করুন, একটি অনন্য ID লিখুন (উদাহরণস্বরূপ, আপনার ডোমেইন নাম), এবং কী যদি এনক্রিপ্ট করা থাকে তবে কী পাসফ্রেজ প্রদান করুন। PEM কন্টেন্ট পেস্ট করতে Import from Text নির্বাচন করুন, অথবা কী ফাইল আপলোড করতে Import from File, তারপর নিশ্চিত করুন।

ধাপ ৩: সার্ভার সার্টিফিকেট ইম্পোর্ট করুন। আবার Import-এ ক্লিক করুন, Type-কে Certificate-এ সেট করুন, এবং কী-এর জন্য ব্যবহৃত একই অনন্য ID লিখুন। PEM ফরম্যাটে সার্ভার সার্টিফিকেট পেস্ট বা আপলোড করুন এবং নিশ্চিত করুন। কী এবং সার্টিফিকেটের জন্য একটি শেয়ার্ড ID ব্যবহার করাই এই দুটিকে একসাথে যুক্ত করে।

ধাপ ৪: ইন্টারমিডিয়েট CA ইম্পোর্ট করুন। আবার একবার Import-এ ক্লিক করুন এবং Type-কে Intermediate CA-এ সেট করুন। এটিকে নিজস্ব একটি ID দিন, তারপর ইন্টারমিডিয়েট সার্টিফিকেট পেস্ট বা আপলোড করুন। যদি আপনার CA একাধিক ইন্টারমিডিয়েট সরবরাহ করে, তবে প্রতিটি ইম্পোর্ট করুন এবং Certificate Groups-এর অধীনে তাদের গ্রুপ করুন যাতে সম্পূর্ণ চেইনটি সরবরাহ করা হয়।

ধাপ ৫: একটি SSL পলিসি তৈরি করুন। SSL Policies-এ যান এবং একটি পলিসি যোগ করুন। এটিকে একটি নাম দিন, ফ্রন্ট-এন্ড SSL সক্রিয় আছে তা নিশ্চিত করুন, এবং অনুমোদিত প্রোটোকলগুলো শুধুমাত্র TLS 1.2 এবং TLS 1.3-এ সেট করুন (SSLv3 এবং TLS 1.0/1.1 নিষ্ক্রিয় করুন)। পলিসির সাথে ইন্টারমিডিয়েট CA (বা ইন্টারমিডিয়েট গ্রুপ) সংযুক্ত করুন যাতে Alteon সম্পূর্ণ চেইনটি উপস্থাপন করে।

ধাপ ৬: সার্টিফিকেট এবং পলিসি ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করুন। Configuration > Application Delivery > Virtual Services (বা আপনার ভার্চুয়াল সার্ভারের সার্ভিস তালিকা) খুলুন, পোর্ট 443-এ HTTPS সার্ভিস নির্বাচন করুন, এবং এর SSL সেটিংসে আপনার তৈরি করা SSL Policy নির্বাচন করুন এবং আপনার Server Certificate-কে এর ID দিয়ে নির্বাচন করুন। এই ধাপটিই প্রকৃতপক্ষে সার্টিফিকেটকে কার্যকর করে তোলে; এটি ছাড়া, ইম্পোর্ট করা ফাইলগুলো অব্যবহৃত থেকে যায়।

ধাপ ৭: প্রয়োগ করুন এবং সংরক্ষণ করুন। পরিবর্তনগুলো সক্রিয় করতে Apply-তে ক্লিক করুন, তারপর সেগুলো ফ্ল্যাশে লিখতে Save-তে ক্লিক করুন যাতে রিবুটের পরেও সেগুলো টিকে থাকে।

দ্রষ্টব্য: নিশ্চিত করুন যে প্রাইভেট কী এবং সার্ভার সার্টিফিকেট একই ID ব্যবহার করে। যদি সেগুলো মিলে না যায়, তাহলে Alteon সেগুলোকে জোড়া লাগাতে পারবে না এবং ভার্চুয়াল সার্ভিস সার্টিফিকেটটি সরবরাহ করবে না।

CLI-এর মাধ্যমে একটি SSL সার্টিফিকেট ইনস্টল করুন

SSH (বা কনসোল) এর মাধ্যমে Alteon-এ সংযুক্ত হন এবং লগ ইন করুন। ইম্পোর্ট কমান্ডটি আপনাকে কম্পোনেন্ট টাইপ, একটি ID, এবং PEM সোর্সের মধ্য দিয়ে নিয়ে যায়:

/cfg/slb/ssl/certs/import

প্রাইভেট কী ইম্পোর্ট করার সময় ইন্টারঅ্যাক্টিভ প্রম্পটটি দেখতে এরকম হয়। কম্পোনেন্ট টাইপ হিসেবে key বেছে নিন, এটিকে একটি ID দিন, এবং প্রম্পট করা হলে PEM পেস্ট করুন:

>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:

শেষ প্রম্পটে, আপনি কীভাবে PEM ডেটা সরবরাহ করতে চান তা বেছে নিন:

  • text সার্টিফিকেট কন্টেন্ট সরাসরি টার্মিনালে পেস্ট করে।
  • file এমন একটি সার্টিফিকেট ফাইল ইম্পোর্ট করে যা আপনি ইতিমধ্যে ডিভাইসে স্থানান্তর করেছেন।

ইম্পোর্ট কমান্ডটি তিনবার চালান: একবার key-এর জন্য, একবার সার্ভার certificate-এর জন্য (কী-এর মতো একই কম্পোনেন্ট ID ব্যবহার করুন যাতে সেগুলো জোড়া লাগে), এবং একবার intermca-এর জন্য (ইন্টারমিডিয়েট CA)। উদাহরণস্বরূপ:

/cfg/slb/ssl/certs/import   # type: key,         ID: 5
/cfg/slb/ssl/certs/import   # type: certificate, ID: 5
/cfg/slb/ssl/certs/import   # type: intermca,    ID: 6

এরপর, একটি SSL পলিসি তৈরি করুন এবং এর সাথে ইন্টারমিডিয়েট CA সংযুক্ত করুন। এই সময় অনুমোদিত TLS সংস্করণ ১.২ এবং ১.৩-এ সেট করুন:

/cfg/slb/ssl/sslpol mypolicy

অবশেষে, SSL পলিসি এবং সার্ভার সার্টিফিকেটকে HTTPS ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করুন। ভার্চুয়াল সার্ভার ID, পলিসি নাম, এবং সার্টিফিকেট ID আপনার নিজস্ব মান দিয়ে প্রতিস্থাপন করুন:

/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5

পরিবর্তনগুলো সক্রিয় করুন এবং সেগুলো ফ্ল্যাশে লিখুন:

apply
save

আপনার SSL সার্টিফিকেট এখন Alteon-এ ইনস্টল করা এবং সরবরাহ করা হয়েছে। ডিভাইসটি যে চেইন এবং মেয়াদ উপস্থাপন করছে তা নিশ্চিত করতে, আপনার সাইটের হোস্টনামের বিপরীতে আমাদের SSL চেকার ব্যবহার করুন।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Alteon-এর ওয়েব কনসোলে আমি কোথায় সার্টিফিকেট ইম্পোর্ট করব?

WBM-এ, Configuration > Application Delivery > SSL > Certificate Repository-এ যান এবং Import-এ ক্লিক করুন। প্রাইভেট কী, সার্ভার সার্টিফিকেট, এবং ইন্টারমিডিয়েট CA আলাদাভাবে ইম্পোর্ট করুন, প্রতিটি PEM ফরম্যাটে। কী এবং সার্টিফিকেটের জন্য একই ID ব্যবহার করুন যাতে Alteon সেগুলোকে জোড়া লাগায়।

ইম্পোর্ট করার পরও কেন আমার সার্টিফিকেট সরবরাহ হচ্ছে না?

রিপোজিটরিতে কী এবং সার্টিফিকেট ইম্পোর্ট করলেই সেগুলো কার্যকর হয় না। আপনাকে একটি SSL পলিসি তৈরি করতে হবে এবং পলিসি ও সার্ভার সার্টিফিকেট উভয়কেই আপনার HTTPS ভার্চুয়াল সার্ভিসের সাথে বাইন্ড করতে হবে। CLI-তে এটি হলো /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> এবং /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, তারপর apply এবং save

Alteon-এ ইন্টারমিডিয়েট CA কীভাবে ইম্পোর্ট করব?

ইন্টারমিডিয়েটকে নিজস্ব ID সহ কম্পোনেন্ট টাইপ Intermediate CA (বা CLI-তে intermca) হিসেবে ইম্পোর্ট করুন, তারপর এটিকে SSL পলিসির সাথে সংযুক্ত করুন। যদি আপনার CA একাধিক ইন্টারমিডিয়েট সরবরাহ করে, তবে প্রতিটি ইম্পোর্ট করুন এবং একটি Certificate Group-এ একত্রিত করুন যাতে Alteon সম্পূর্ণ চেইনটি সরবরাহ করে।

আমি কি Alteon-এ নাকি APSolute Vision-এ ইনস্টল চালাব?

দুটোই কাজ করে। আপনি সরাসরি Alteon ডিভাইসে এর নিজস্ব WBM কনসোলের মাধ্যমে, অথবা Radware APSolute Vision-এর মাধ্যমে কেন্দ্রীয়ভাবে SSL পরিচালনা করতে পারেন। মেনু পথ একই, Configuration > Application Delivery > SSL, এবং যখন আপনি ডিভাইসের সাথে সংযুক্ত হন তখন CLI কমান্ডগুলো একই থাকে।

Alteon-এ পরিবর্তনগুলো কীভাবে স্থায়ী করব?

Alteon কনফিগারেশন পরিবর্তনগুলো তখন পর্যন্ত স্টেজ করে রাখে যতক্ষণ না আপনি সেগুলো কমিট করেন। চলমান কনফিগারেশনে পরিবর্তনগুলো সক্রিয় করতে apply চালান, তারপর সেগুলো ফ্ল্যাশে লিখতে save চালান যাতে সেগুলো রিবুটের পরেও টিকে থাকে। WBM-এ, Apply এবং Save বোতাম ব্যবহার করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।