এই টিউটোরিয়ালে আপনি শিখবেন Aruba ClearPass Policy Manager (CPPM)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন। ClearPass একটি নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল অ্যাপ্লায়েন্স, তাই পুরো প্রক্রিয়াটি ওয়েব অ্যাডমিন কনসোলেই সম্পন্ন করা হয়। প্রায় কোনো শেল কমান্ড লাগে না।
Aruba ClearPass-এ একটি CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যে অন্য কোথাও CSR তৈরি করে থাকেন এবং আপনার CA থেকে সার্টিফিকেট পেয়ে থাকেন, তাহলে প্রথম অংশটি এড়িয়ে সরাসরি ইনস্টলেশন পদক্ষেপগুলিতে চলে যান।
SSL সার্টিফিকেটের জন্য আবেদন করার সময়, একটি প্রয়োজনীয়তা হল একটি CSR (Certificate Signing Request) কোড তৈরি করে সার্টিফিকেট অথরিটি (CA)-এর কাছে জমা দেওয়া। CSR হল এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগের বিবরণ, যেমন ডোমেইন এবং কোম্পানির পরিচয় থাকে। CSR-এর সাথে সাথে, আপনি প্রাইভেট কী-ও তৈরি করবেন, যা সার্টিফিকেটের একটি অপরিহার্য অংশ এবং ইনস্টলেশনের সময় আপনার প্রয়োজন হবে।
আপনার কাছে দুটি বিকল্প আছে:
- আমাদের CSR Generator ব্যবহার করে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
- Aruba ClearPass-এ কীভাবে CSR তৈরি করবেন সংক্রান্ত আমাদের ধাপে ধাপে টিউটোরিয়ালটি অনুসরণ করুন।
আপনার অর্ডারের সময় CA-এর কাছে CSR জমা দিন। CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচে দেওয়া ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।
Aruba ClearPass-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার অনুরোধ যাচাই করার পর, তারা আপনাকে ইমেইলে সার্টিফিকেট ফাইলগুলি পাঠাবে। ZIP আর্কাইভটি ডাউনলোড করুন এবং এর বিষয়বস্তু এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত:
- আপনার ডোমেইনের জন্য সাইনড SSL সার্টিফিকেট।
- ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট ধারণকারী CA বান্ডেল।
- CSR তৈরির সময় আপনার তৈরি করা প্রাইভেট কী (.pkey)।
পদক্ষেপ ১: সার্টিফিকেটগুলিকে একটি .pem ফাইলে একত্রিত করুন
ClearPass একটি নির্দিষ্ট ক্রমে সম্পূর্ণ সার্টিফিকেট চেইন একটি একক .pem ফাইলে আশা করে: প্রথমে আপনার সার্ভার (লিফ) সার্টিফিকেট, তারপর কোনো ইন্টারমিডিয়েট সার্টিফিকেট(গুলি), এবং সবশেষে রুট সার্টিফিকেট।
প্রতিটি সার্টিফিকেট ফাইল Notepad-এর মতো একটি প্লেইন-টেক্সট এডিটরে খুলুন, তারপর ব্লকগুলি একটির পর একটি কপি করে .pem এক্সটেনশন সহ একটি নতুন ফাইলে পেস্ট করুন। ফলাফল এভাবে দেখতে হওয়া উচিত:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
এই ডেমোনস্ট্রেশনের জন্য আমরা একত্রিত ফাইলটিকে full-cert.pem নাম দেব, কিন্তু আপনি চাইলে যেকোনো নাম ব্যবহার করতে পারেন। প্রাইভেট কী (.pkey) আলাদা ফাইল হিসেবে রাখুন। পরের পদক্ষেপে আপনি এটি সার্টিফিকেটের সাথে আপলোড করবেন।
পরামর্শ: সার্ভার সার্টিফিকেট ইম্পোর্ট করার আগে নিশ্চিত করুন যে ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট ClearPass-এর Certificate Trust List-এ উপস্থিত এবং সক্রিয় আছে। সঠিকভাবে যাচাই করার জন্য ClearPass-এর সম্পূর্ণ চেইন প্রয়োজন।
পদক্ষেপ ২: সার্টিফিকেট এবং প্রাইভেট কী ইম্পোর্ট করুন
- আপনার Aruba ClearPass Policy Manager অ্যাডমিন কনসোলে সাইন ইন করুন।
- Administration > Certificates > Certificate Store-এ যান। (পুরনো ClearPass বিল্ডে পথটি হল Administration > Certificate > Server Certificate।)
- পৃষ্ঠার শীর্ষে, Server (যে ClearPass নোডটি আপনি আপডেট করছেন) নির্বাচন করুন এবং Usage (Type) কে HTTPS Server Certificate-এ সেট করুন। আপনি যদি RADIUS/EAP অথেন্টিকেশন সুরক্ষিত করছেন তাহলে পরিবর্তে RADIUS Server Certificate নির্বাচন করুন।
- ডানদিকে Import Certificate-এ ক্লিক করুন।
- ইম্পোর্ট ডায়ালগে, Upload Certificate and Private Key Files নির্বাচন করুন।
- Certificate File: Choose File-এ ক্লিক করুন এবং আপনার একত্রিত full-cert.pem নির্বাচন করুন।
- Private Key File: Choose File-এ ক্লিক করুন এবং CSR তৈরির সময় তৈরি করা .pkey ফাইলটি নির্বাচন করুন।
- Private Key Password: আপনার প্রাইভেট কী-এর পাসওয়ার্ড (পাসফ্রেজ) লিখুন।
- Import-এ ক্লিক করুন।
ClearPass সার্টিফিকেটটি ইনস্টল করে এবং নির্বাচিত সার্ভিসের সাথে এটি বাইন্ড করে। HTTPS Server Certificate প্রতিস্থাপন করলে ওয়েব সার্ভিস পুনরায় চালু হয়, তাই নতুন সার্টিফিকেট কার্যকর হওয়ার সময় অ্যাডমিন এবং ক্যাপটিভ-পোর্টাল পৃষ্ঠাগুলি সংক্ষিপ্ত সময়ের জন্য অনুপলব্ধ হতে পারে।
একটি একক ফাইল পছন্দ করেন? ClearPass একটি PKCS#12 বান্ডেলও গ্রহণ করে। আপনার সার্টিফিকেট চেইন এবং প্রাইভেট কী একটি .pfx ফাইলে রূপান্তর করুন, তারপর ইম্পোর্ট ডায়ালগে Upload PKCS#12 Certificate (.pfx or .p12 only) নির্বাচন করুন এবং পাসফ্রেজ প্রদান করুন। উপরের PEM-প্লাস-কী পদ্ধতিও সমানভাবে কার্যকর, তাই এটি ঐচ্ছিক। আপনার কাছে যা আছে তাই বেছে নিন।
অভিনন্দন, আপনি Aruba ClearPass-এ সফলভাবে একটি SSL সার্টিফিকেট ইনস্টল করেছেন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, আপনার SSL কনফিগারেশনের একটি পুঙ্খানুপুঙ্খ যাচাই করুন। একটি ব্রাউজারে ClearPass ম্যানেজমেন্ট URL খুলুন এবং নিশ্চিত করুন যে প্যাডলকটি সঠিক ডোমেইন এবং মেয়াদ শেষের তারিখ সহ একটি বৈধ, বিশ্বাসযোগ্য সার্টিফিকেট দেখাচ্ছে। আরও গভীর স্কানের জন্য, আমাদের SSL Checker তাৎক্ষণিক রিপোর্ট প্রদান করে যা আপনাকে চেইন বা কনফিগারেশনের কোনো সমস্যা চিহ্নিত করতে সাহায্য করে, যাতে আপনি আপনার সার্টিফিকেট সচল ও কার্যকর রাখতে পারেন।
Aruba ClearPass-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
আপনি যদি সাশ্রয়ী মূল্যের SSL সার্টিফিকেট খুঁজছেন, তাহলে আপনি সঠিক বিক্রেতার কাছে এসেছেন। SSL Dragon-এর স্বজ্ঞাত, ব্যবহারকারী-বান্ধব ওয়েবসাইট আপনাকে আমাদের সম্পূর্ণ SSL পণ্যের পরিসরের মধ্য দিয়ে নিয়ে যায়। আমাদের সমস্ত সার্টিফিকেট বিশ্বাসযোগ্য সার্টিফিকেট অথরিটি দ্বারা সাইন করা এবং Aruba ClearPass-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
ClearPass Policy Manager অ্যাডমিন কনসোলে, Administration > Certificates > Certificate Store-এ যান। লক্ষ্য Server নির্বাচন করুন এবং Usage কে HTTPS Server Certificate-এ (বা RADIUS Server Certificate) সেট করুন, তারপর আপনার সার্টিফিকেট এবং প্রাইভেট কী আপলোড করতে Import Certificate ব্যবহার করুন। পুরনো বিল্ডে মেনুটি হল Administration > Certificate > Server Certificate।
ClearPass একটি আলাদা প্রাইভেট কী সহ আপলোড করা একটি PEM সার্টিফিকেট ফাইল, বা একটি সংযুক্ত PKCS#12 বান্ডেল (.pfx বা .p12) গ্রহণ করে। PEM পদ্ধতির ক্ষেত্রে, সম্পূর্ণ চেইনটি একটি ফাইলে রাখুন: প্রথমে সার্ভার সার্টিফিকেট, তারপর ইন্টারমিডিয়েট, সবশেষে রুট।
না। .pfx-তে রূপান্তর ঐচ্ছিক। ClearPass সরাসরি আপনার .pkey প্রাইভেট কী-এর সাথে একটি সাধারণ .pem চেইন ইম্পোর্ট করতে পারে। আপনি যদি একটি একক PKCS#12 ফাইল আপলোড করতে চান যাতে সার্টিফিকেট এবং কী দুটোই থাকে, তাহলেই একটি .pfx তৈরি করুন।
সর্বদা আপনার সার্ভার (লিফ) সার্টিফিকেট দিয়ে শুরু করুন, তারপর কোনো ইন্টারমিডিয়েট সার্টিফিকেট(গুলি), এবং রুট সার্টিফিকেট দিয়ে শেষ করুন। ভুল ক্রম হলো ClearPass-এ অসম্পূর্ণ বা অবিশ্বাসযোগ্য চেইনের সবচেয়ে সাধারণ কারণ।
HTTPS Server Certificate প্রতিস্থাপন করলে ClearPass ওয়েব সার্ভিস পুনরায় চালু হয়, তাই অ্যাডমিন ইন্টারফেস এবং ক্যাপটিভ পোর্টাল কিছু সময়ের জন্য অপ্রবেশযোগ্য হতে পারে। আপটাইম গুরুত্বপূর্ণ হলে একটি রক্ষণাবেক্ষণ উইন্ডোর সময় পরিবর্তনটি নির্ধারণ করুন।
একটি ব্রাউজারে ClearPass ম্যানেজমেন্ট URL খুলুন এবং যাচাই করুন যে প্যাডলকটি সঠিক হোস্টনেম এবং মেয়াদ শেষের তারিখ সহ একটি বৈধ, বিশ্বাসযোগ্য সার্টিফিকেট দেখাচ্ছে। চেইন এবং কনফিগারেশনের একটি সম্পূর্ণ বাহ্যিক স্কানের জন্য, আমাদের SSL checker-এর মাধ্যমে ঠিকানাটি চালান।
উপসংহার
Aruba ClearPass-এ একটি SSL সার্টিফিকেট ইনস্টল করা মূলত আপনার সার্টিফিকেট চেইনকে একটি .pem ফাইলে একত্রিত করা (প্রথমে লিফ, সবশেষে রুট), তারপর Administration > Certificates > Certificate Store-এর অধীনে আপনার প্রাইভেট কী দিয়ে এটি ইম্পোর্ট করা এবং Usage কে HTTPS Server Certificate-এ সেট করার মধ্যেই সীমাবদ্ধ। প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেটগুলি ব্রাউজ করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


