bg-tutorials

Android-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন অ্যান্ড্রয়েডে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন, যা বিশ্বের সবচেয়ে বেশি ব্যবহৃত মোবাইল অপারেটিং সিস্টেম। আপনি যদি এখনও সার্টিফিকেটের জন্য আবেদন না করে থাকেন, তাহলে এই গাইডের প্রথম অংশে দেখানো হয়েছে আপনার অ্যান্ড্রয়েড অ্যাপের জন্য কীভাবে একটি CSR কোড তৈরি করবেন।

অ্যান্ড্রয়েড অ্যাপের জন্য একটি CSR কোড তৈরি করুন

CSR মানে Certificate Signing Request, যা এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগের তথ্য থাকে। প্রতিটি SSL আবেদনকারী একটি CSR তৈরি করে এবং নাম নিবন্ধনের সময় তা Certificate Authority (CA)-এর কাছে পাঠায়। আপনার কাছে দুটি অপশন রয়েছে:

  • আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
  • অ্যান্ড্রয়েডে কীভাবে CSR তৈরি করবেন সে সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

আপনার অর্ডার দেওয়ার সময় CSR-টি Certificate Authority-কে জমা দিন। CA এটি যাচাই করে আপনার সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া অনুসরণ করুন।

অ্যান্ড্রয়েডে SSL সার্টিফিকেট ইনস্টল করুন

আপনার CA অনুরোধটি যাচাই করে সার্টিফিকেট ফাইলগুলো ইমেইল করার পর, আপনি সেগুলো আপনার ডিভাইসে ইনস্টল করতে পারবেন। প্রথমে নিশ্চিত করুন আপনার ফাইলগুলো অ্যান্ড্রয়েডের প্রত্যাশিত ফরম্যাটের সাথে মিলছে।

শুরু করার আগে: ফাইল ফরম্যাট যাচাই করুন

অ্যান্ড্রয়েড দুটি পরিস্থিতিতে X.509 সার্টিফিকেট পড়ে, এবং ফাইলের ফরম্যাট নির্ধারণ করে আপনি কোন ইনস্টল অপশন ব্যবহার করবেন:

  • একটি পাবলিক সার্টিফিকেট ফাইল .crt, .cer, .pem, বা .der ফরম্যাটে। এতে শুধুমাত্র সার্টিফিকেট থাকে, প্রাইভেট কী থাকে না। এটি একটি CA certificate হিসেবে ইনস্টল করুন।
  • একটি PKCS#12 কী স্টোর .p12 বা .pfx ফরম্যাটে। এটি সার্টিফিকেট এবং তার প্রাইভেট কী একটি পাসওয়ার্ড-সুরক্ষিত ফাইলে একসাথে বান্ডল করে। এটি একটি VPN & app user certificate হিসেবে ইনস্টল করুন (স্যামসাংয়ে এটিকে Install from device storage বলা হয়)।

আপনার ফাইলগুলো যদি অন্য ফরম্যাটে থাকে, প্রথমে আমাদের SSL tools দিয়ে সেগুলো কনভার্ট করুন। একটি .p12 ফাইল তৈরি করতে, আপনার সার্টিফিকেট, CA বান্ডল এবং প্রাইভেট কী প্রয়োজন, এবং কনভার্শনের সময় আপনি একটি পাসওয়ার্ড (পাসফ্রেজ) সেট করবেন। সেই পাসওয়ার্ডটি হাতের কাছে রাখুন: ইনস্টলেশনের সময় অ্যান্ড্রয়েড এটি চাইবে।

পদক্ষেপ ১: সার্টিফিকেট ফাইলটি আপনার ডিভাইসে কপি করুন

সার্টিফিকেট ফাইলটি আপনার ফোনের ইন্টারনাল স্টোরেজ বা SD কার্ডে সরান, উদাহরণস্বরূপ Download ফোল্ডারে। আপনি USB-এর মাধ্যমে এটি স্থানান্তর করতে পারেন, ইমেইল অ্যাটাচমেন্ট থেকে সেভ করতে পারেন, বা Chrome দিয়ে ডাউনলোড করতে পারেন। ইনস্টলারে দেখা যাওয়ার আগে ফাইলটি অ্যান্ড্রয়েডের ডিভাইসে থাকতে হবে।

পদক্ষেপ ২: সেটিংসে সার্টিফিকেট ইনস্টলার খুলুন

পথটি আপনার অ্যান্ড্রয়েড সংস্করণ এবং ফোন প্রস্তুতকারকের উপর নির্ভর করে। আপনার ডিভাইসের সাথে যেটি মিলে সেটি ব্যবহার করুন:

  • স্টক অ্যান্ড্রয়েড (Android 12, 13, 14, এবং 15, Pixel সহ): Settings খুলুন, তারপর Security & privacy, তারপর More security settings, তারপর Encryption & credentials, তারপর Install a certificate
  • Samsung Galaxy (One UI): Settings খুলুন, তারপর Biometrics and security, তারপর Other security settings, তারপর Install from device storage
  • পুরাতন অ্যান্ড্রয়েড (৯ এবং তার আগে): Settings খুলুন, তারপর Security, তারপর Credential storage-এর অধীনে Install from storage বা Install from SD card খুঁজুন।

আপনি যদি এই আইটেমগুলো খুঁজে না পান, Settings-এর সার্চ বক্স খুলুন এবং certificate টাইপ করুন। আপনার OEM এটি যেখানেই রেখে থাকুক না কেন, ইনস্টলার এন্ট্রি দেখা যাবে।

পদক্ষেপ ৩: সার্টিফিকেটের ধরন নির্বাচন করুন

প্রম্পট আসলে, আপনার ফাইলের সাথে মিলে যায় এমন ধরনটি নির্বাচন করুন:

  • একটি পাবলিক সার্টিফিকেট ফাইলের জন্য (.crt, .cer, .pem, বা .der) CA certificate
  • PKCS#12 কী স্টোরের জন্য (.p12 বা .pfx) VPN & app user certificate
  • আপনি যদি সার্টিফিকেট-ভিত্তিক Wi-Fi প্রমাণীকরণ সেট আপ করছেন তাহলে Wi-Fi certificate

আপনি যদি CA certificate নির্বাচন করেন, অ্যান্ড্রয়েড একটি সতর্কতা দেখাবে যে আপনি যে সার্টিফিকেট অথরিটি ইনস্টল করছেন তা নেটওয়ার্ক ট্রাফিক মনিটর করতে পারে। আপনি ইচ্ছাকৃতভাবে ট্রাস্ট করেন এমন একটি CA-এর জন্য এটি প্রত্যাশিত। Install anyway-এ ট্যাপ করুন এবং আপনার PIN, প্যাটার্ন, পাসওয়ার্ড বা ফিঙ্গারপ্রিন্ট দিয়ে নিশ্চিত করুন। আপনার ডিভাইসে যদি কোনো স্ক্রিন লক সেট করা না থাকে, অ্যান্ড্রয়েড আপনাকে প্রথমে একটি তৈরি করতে বলবে।

পদক্ষেপ ৪: ফাইল নির্বাচন করুন এবং সার্টিফিকেটের নাম দিন

ফাইল পিকার খোলে। আপনি যেখানে সার্টিফিকেট সেভ করেছেন সেই ফোল্ডারে ব্রাউজ করুন (উদাহরণস্বরূপ Download) এবং ফাইলটিতে ট্যাপ করুন। এটি যদি পাসওয়ার্ড-সুরক্ষিত .p12 বা .pfx ফাইল হয়, কনভার্শনের সময় আপনি যে PKCS#12 পাসওয়ার্ড সেট করেছেন তা প্রবেশ করান। সার্টিফিকেট নাম ফিল্ডে, পরে চিনতে পারবেন এমন একটি লেবেল টাইপ করুন, তারপর শেষ করতে OK-এ ট্যাপ করুন।

এটাই: আপনার সার্টিফিকেট এখন আপনার অ্যান্ড্রয়েড ডিভাইসে ইনস্টল করা হয়েছে।

গুরুত্বপূর্ণ: অ্যান্ড্রয়েড ৭ এবং তার পরে অ্যাপ ট্রাস্ট

একটি CA certificate ইনস্টল করা এটিকে ইউজার সার্টিফিকেট স্টোরে যুক্ত করে, সিস্টেম স্টোরে নয়। অ্যান্ড্রয়েড ৭ (Nougat) থেকে, অ্যাপগুলো ডিফল্টভাবে ইউজার-ইনস্টল করা CA certificate-কে বিশ্বাস করে না, এবং Google Chrome-ও এগুলো উপেক্ষা করে। একটি অ্যাপ কেবল তখনই ইউজার CA-কে বিশ্বাস করে যদি এর ডেভেলপার একটি নেটওয়ার্ক সিকিউরিটি কনফিগারেশনের মাধ্যমে এটি সক্রিয় করে থাকে। আপনি যদি অ্যাপটি নিয়ন্ত্রণ করেন, একটি নেটওয়ার্ক সিকিউরিটি কনফিগ যুক্ত করুন যাতে <certificates src=”user” /> থাকে যাতে অ্যাপ আপনার সার্টিফিকেট গ্রহণ করে। ব্রাউজার এবং বেশিরভাগ তৃতীয় পক্ষের অ্যাপ বিল্ট-ইন সিস্টেম CA গুলো ব্যবহার চালিয়ে যাবে।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট ইনস্টল করার পর, সবকিছু ঠিকভাবে কাজ করছে কিনা যাচাই করুন। সার্টিফিকেটটি ডিভাইসে আছে কিনা নিশ্চিত করতে, Settings খুলুন, Encryption & credentials-এ যান (স্যামসাংয়ে Other security settings), তারপর Trusted credentials খুলুন এবং User ট্যাবে আপনার সার্টিফিকেট তালিকাভুক্ত দেখুন। একটি ওয়েবসাইট দ্বারা পরিবেশিত সার্টিফিকেট যাচাই করতে, আমাদের SSL Checker দিয়ে ডোমেইনটি স্কান করুন, যা সার্টিফিকেট চেইন, মেয়াদ শেষ হওয়ার তারিখ এবং কনফিগারেশনের একটি তাৎক্ষণিক রিপোর্ট দেয় যাতে আপনি কোনো সমস্যা চিহ্নিত করতে পারেন।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

অ্যান্ড্রয়েডে SSL সংযোগ ত্রুটি কীভাবে ঠিক করব?

অ্যান্ড্রয়েডে SSL সংযোগ ত্রুটি সাধারণত ভুল ডিভাইস ক্লক বা ক্যাশে করা ডেটা থেকে আসে। এই সমাধানগুলো ক্রমানুসারে চেষ্টা করুন:
তারিখ ও সময় স্বয়ংক্রিয়ে সেট করুন, কারণ ভুল ক্লক বৈধ সার্টিফিকেটকে মেয়াদোত্তীর্ণ দেখায়।
আপনার ব্রাউজারের ক্যাশে এবং কুকিজ পরিষ্কার করুন।
HTTPS ট্রাফিক পরীক্ষা করে এমন কোনো অ্যান্টিভাইরাস বা VPN অ্যাপ সাময়িকভাবে নিষ্ক্রিয় করুন।
অ্যান্ড্রয়েড এবং আপনার ব্রাউজার সর্বশেষ সংস্করণে আপডেট করুন।
আরও সহায়তার জন্য, আমাদের গাইড দেখুন কীভাবে SSL ত্রুটি ঠিক করবেন

অ্যান্ড্রয়েডে SSL সার্টিফিকেট কোথায় সংরক্ষিত থাকে?

Settings খুলুন, তারপর Security & privacy, তারপর More security settings, তারপর Encryption & credentials, তারপর Trusted credentials (স্যামসাংয়ে: Biometrics and security, তারপর Other security settings, তারপর View security certificates)। System ট্যাবে অ্যান্ড্রয়েডে বিল্ট-ইন থাকা সার্টিফিকেটগুলোর তালিকা থাকে, এবং User ট্যাবে আপনি নিজে ইনস্টল করেছেন এমন সার্টিফিকেটগুলোর তালিকা থাকে। কোনো এন্ট্রির বিস্তারিত দেখতে তাতে ট্যাপ করুন।

মোবাইল অ্যাপের কি SSL সার্টিফিকেট প্রয়োজন?

ইন্টারনেটের মাধ্যমে ডেটা পাঠায় বা গ্রহণ করে এমন কোনো অ্যাপের HTTPS ব্যবহার করা উচিত, যা তার সাথে যোগাযোগ করা সার্ভারে থাকা একটি SSL/TLS সার্টিফিকেটের উপর নির্ভর করে। এটি ব্যবহারকারীদের man-in-the-middle আক্রমণ থেকে রক্ষা করে এবং সংবেদনশীল ডেটা গোপনীয় রাখে। আপনার অ্যাপ যদি লগইন বা পেমেন্ট পরিচালনা করে, তাহলে একটি সার্টিফিকেট প্রয়োজনীয়, ঐচ্ছিক নয়।

ইনস্টল করার পরেও আমার অ্যাপ কেন সার্টিফিকেট প্রত্যাখ্যান করছে?

অ্যান্ড্রয়েড ৭ থেকে, ডেভেলপার নিজে সক্রিয় না করলে অ্যাপগুলো ইউজার-ইনস্টল করা CA certificate উপেক্ষা করে। সার্টিফিকেটটি সঠিকভাবে ইনস্টল করা হয়েছে, কিন্তু অ্যাপটি কেবল সিস্টেম সার্টিফিকেট স্টোরকে বিশ্বাস করে। সমাধানটি অ্যাপের দিক থেকে করতে হবে: ইউজার সার্টিফিকেট সোর্স অন্তর্ভুক্ত করে এমন একটি নেটওয়ার্ক সিকিউরিটি কনফিগারেশন যুক্ত করুন, বা একটি ম্যানেজড অথবা রুট করা ডিভাইসে সার্টিফিকেটটি সিস্টেম স্টোরে যুক্ত করান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।