bg-tutorials

Axway API Gateway-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই গাইডে আপনি শিখবেন Axway API Gateway-তে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন। যদি আপনি এখনও সার্টিফিকেটের জন্য আবেদন না করে থাকেন, তাহলে প্রথম অংশে দেখানো হয়েছে কীভাবে একটি CSR কোড তৈরি করে সেটি Certificate Authority-তে জমা দেওয়া হয়।

Axway API Gateway-এর জন্য CSR কোড তৈরি করুন

Certificate Authority আপনার সার্টিফিকেট ইস্যু করার আগে, আপনার একটি CSR (Certificate Signing Request) প্রয়োজন। আপনার কাছে দুটি বিকল্প আছে:

  • সবচেয়ে দ্রুত উপায় হলো আমাদের CSR Generator ব্যবহার করে স্বয়ংক্রিয়ভাবে CSR এবং প্রাইভেট কী তৈরি করা।
  • এছাড়াও, আপনি OpenSSL ইউটিলিটি দিয়ে নিজেই CSR তৈরি করতে পারেন। আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন Ubuntu-তে কীভাবে CSR তৈরি করবেন

OpenSSL একটি .csr ফাইল এবং একটি .key ফাইল তৈরি করে। দুটোই সুরক্ষিত রাখুন। Notepad-এর মতো একটি প্লেইন টেক্সট এডিটর দিয়ে .csr ফাইলটি খুলুন এবং তার সম্পূর্ণ বিষয়বস্তু কপি করুন, যার মধ্যে BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST লাইনও অন্তর্ভুক্ত থাকবে, এবং সেটি আপনার SSL অর্ডারের সংশ্লিষ্ট বক্সে পেস্ট করুন। .key ফাইলটি গোপন রাখুন: সার্টিফিকেট ইনস্টল করার সময় পরে এটি আপনার প্রয়োজন হবে।

Axway API Gateway-তে একটি SSL সার্টিফিকেট ইনস্টল করুন

আপনি CSR জমা দেওয়ার পর, Certificate Authority আপনার অর্ডার যাচাই করে এবং সার্টিফিকেট ফাইলগুলো ইমেইলে পাঠায়, সাধারণত একটি ZIP আর্কাইভ আকারে। এটি আপনার কম্পিউটারে ডাউনলোড করে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত আপনার প্রাথমিক সার্ভার সার্টিফিকেট, এক বা একাধিক CA/ইন্টারমিডিয়েট সার্টিফিকেট, এবং CSR তৈরি করার সময় আপনি যে প্রাইভেট কী তৈরি করেছিলেন।

Axway API Gateway-তে আপনি সার্টিফিকেট পরিচালনা করেন Policy Studio দিয়ে। এই প্রক্রিয়ায় তিনটি অংশ রয়েছে: সার্টিফিকেট এবং কী সার্টিফিকেট স্টোরে ইম্পোর্ট করা, CA/ইন্টারমিডিয়েট ইম্পোর্ট করা যাতে চেইনটি বিশ্বস্ত হয়, এবং তারপর সার্টিফিকেটটি HTTPS ইন্টারফেসে নির্ধারণ করে ডিপ্লয় করা।

ধাপ ১: Policy Studio-তে সার্টিফিকেট স্টোর খুলুন

Policy Studio চালু করুন এবং আপনার API Gateway ইনস্ট্যান্সের সাথে সংযোগ স্থাপন করুন। বাম পাশের কনফিগারেশন ট্রি-তে, Environment Configuration প্রসারিত করুন, তারপর Certificates and Keys > Certificates নির্বাচন করুন। এই স্ক্রিনে API Gateway দ্বারা বিশ্বাসযোগ্য X.509 সার্টিফিকেট এবং কী-গুলোর তালিকা দেখানো হয়।

ধাপ ২: আপনার সার্টিফিকেট এবং প্রাইভেট কী ইম্পোর্ট করুন

Certificates স্ক্রিনে, Create/Import-এ ক্লিক করুন। Configure Certificate and Private Key ডায়ালগ বক্স খুলবে। আপনার সার্ভার সার্টিফিকেট লোড করার জন্য X.509 Certificate ট্যাব ব্যবহার করুন:

  • যদি আপনার সার্টিফিকেট এবং প্রাইভেট কী আলাদা ফাইলে থাকে, তাহলে Import Certificate-এ ক্লিক করুন এবং আপনার সার্টিফিকেট ফাইলটি খুঁজে নিন।
  • যদি আপনার সার্টিফিকেট এবং প্রাইভেট কী একই ফাইলে থাকে (যেমন একটি PKCS#12 .p12/.pfx বান্ডল বা একটি সম্মিলিত PEM ফাইল), তাহলে পরিবর্তে Import Certificate + Key-এ ক্লিক করুন এবং সেই ফাইলটি খুঁজে নিন।

ফরম্যাট নির্বাচক আপনার ফাইলের সাথে মিলছে কিনা যাচাই করুন (সাধারণত .pem, বা বাইনারি ফাইলের জন্য .der)। যদি আপনি শুধু সার্টিফিকেট ইম্পোর্ট করে থাকেন, তাহলে Private Key ট্যাবে যান, Import Private Key-এ ক্লিক করুন, এবং আপনার .key ফাইলটি খুঁজে নিন। ফাইলটি সুরক্ষিত থাকলে কী পাসওয়ার্ড লিখুন।

ডিজাইন টাইম বনাম রান টাইম: Policy Studio দুটি স্টোর রাখে। আপনি এখানে যে সার্টিফিকেট ইম্পোর্ট করেন সেটি Policy Studio পরিচালিত কনফিগারেশনে যায়। আপনি যখন ধাপ ৪-এ ডিপ্লয় করেন, তখন সেই কনফিগারেশনটি লাইভ API Gateway ব্যবহৃত রানটাইম স্টোরে পুশ করা হয়, যাতে গেটওয়ে ক্লায়েন্টদের কাছে সার্টিফিকেটটি উপস্থাপন করতে পারে।

ধাপ ৩: CA/ইন্টারমিডিয়েট সার্টিফিকেট ইম্পোর্ট করুন

সম্পূর্ণ চেইন উপস্থিত থাকলেই ক্লায়েন্টরা আপনার সার্টিফিকেট বিশ্বাস করবে। আপনার Certificate Authority সরবরাহ করা প্রতিটি CA/ইন্টারমিডিয়েট সার্টিফিকেট একই স্টোরে ইম্পোর্ট করুন। Certificates স্ক্রিন থেকে, আবার Create/Import-এ ক্লিক করুন, তারপর X.509 Certificate ট্যাবে Import Certificate-এ ক্লিক করুন এবং প্রতিটি ইন্টারমিডিয়েট ফাইল নির্বাচন করুন। যদি আপনার ইন্টারমিডিয়েটগুলো একটি Java কীস্টোরের মধ্যে প্রদান করা হয়, তাহলে পরিবর্তে Keystore বোতাম ব্যবহার করুন, তারপর এন্ট্রিগুলো নির্বাচন করে Import to Trusted certificate store-এ ক্লিক করুন।

ধাপ ৪: সার্টিফিকেটটি HTTPS ইন্টারফেসে নির্ধারণ করুন এবং ডিপ্লয় করুন

সার্টিফিকেট ইম্পোর্ট করলে সেটি সংরক্ষিত হয়, কিন্তু গেটওয়ে সেটি পরিবেশন করবে না যতক্ষণ না আপনি এটি একটি HTTPS ইন্টারফেসে নির্ধারণ করেন। Policy Studio ট্রি-তে, আপনার API Gateway ইনস্ট্যান্স প্রসারিত করুন এবং Listeners নোড খুলুন, তারপর যে HTTPS ইন্টারফেসটি সুরক্ষিত করতে চান সেটি খুলুন (যেমন পোর্ট 8075-এ API Manager ইন্টারফেস, বা পোর্ট 8090-এ API Gateway Manager ইন্টারফেস)। HTTPS ইন্টারফেসটিতে রাইট-ক্লিক করুন এবং Edit নির্বাচন করুন। Network ট্যাবে, X.509 Certificate বোতামে ক্লিক করুন এবং আপনি যে সার্টিফিকেট ইম্পোর্ট করেছেন সেটি নির্বাচন করুন।

নিশ্চিত করার জন্য OK-তে ক্লিক করুন, তারপর টুলবারে Deploy-তে ক্লিক করে চলমান API Gateway-তে আপডেট করা কনফিগারেশনটি পুশ করুন। ডিপ্লয়মেন্ট সম্পন্ন হওয়ার পর, গেটওয়ে সেই ইন্টারফেসে আপনার সার্টিফিকেট উপস্থাপন করবে।

ডিপ্লয়মেন্ট সম্পন্ন হওয়ার পর, একটি দ্রুত পরীক্ষা চালান এবং আপনার নতুন SSL সার্টিফিকেটে কোনো ত্রুটি বা দুর্বলতা আছে কিনা যাচাই করুন। আমাদের SSL Checker আপনার ইনস্টলেশন স্কান করে এবং কয়েক সেকেন্ডের মধ্যে চেইন, মেয়াদ শেষ হওয়ার তারিখ এবং প্রোটোকল সমর্থনের রিপোর্ট দেয়।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Axway API Gateway-তে কোথায় SSL সার্টিফিকেট ইনস্টল করবো?

আপনি এটি Policy Studio-তে ইনস্টল করবেন। আপনার API Gateway ইনস্ট্যান্সের সাথে সংযোগ করুন এবং Environment Configuration > Certificates and Keys > Certificates-এ যান। সেখানে সার্টিফিকেট এবং কী ইম্পোর্ট করুন, তারপর ইনস্ট্যান্সের Listeners নোডের অধীনে একটি HTTPS ইন্টারফেসে সার্টিফিকেটটি নির্ধারণ করুন এবং ডিপ্লয় করুন।

Import Certificate এবং Import Certificate + Key-এর মধ্যে পার্থক্য কী?

সার্টিফিকেট এবং প্রাইভেট কী দুটি আলাদা ফাইলে থাকলে Import Certificate ব্যবহার করুন; তারপর আপনি Private Key ট্যাবে আলাদাভাবে কী ইম্পোর্ট করেন। দুটি একই ফাইলে একসাথে থাকলে, যেমন একটি PKCS#12 (.p12 বা .pfx) ফাইল, তাহলে Import Certificate + Key ব্যবহার করুন, যাতে গেটওয়ে সার্টিফিকেট এবং কী একসাথে পড়তে পারে।

আমাকে কি ইন্টারমিডিয়েট সার্টিফিকেটও ইম্পোর্ট করতে হবে?

হ্যাঁ। সম্পূর্ণ চেইন উপলব্ধ থাকলেই ক্লায়েন্টরা আপনার সার্টিফিকেট বিশ্বাস করে। আপনার Certificate Authority থেকে পাওয়া প্রতিটি CA/ইন্টারমিডিয়েট সার্টিফিকেট একই সার্টিফিকেট স্টোরে ইম্পোর্ট করুন যাতে Axway TLS হ্যান্ডশেকের সময় সম্পূর্ণ চেইন পাঠাতে পারে। অনুপস্থিত ইন্টারমিডিয়েট বিশ্বাসের ত্রুটির একটি সাধারণ কারণ।

ইম্পোর্ট করার পরও কেন আমার সার্টিফিকেট পরিবেশন হচ্ছে না?

সার্টিফিকেট ইম্পোর্ট করলে শুধু এটি সংরক্ষিত হয়। আপনি সার্টিফিকেটটি একটি HTTPS ইন্টারফেসে নির্ধারণ করার পরে (ইনস্ট্যান্সের Listeners নোডের অধীনে, Network ট্যাবে) এবং Deploy-তে ক্লিক করার পরেই গেটওয়ে এটি পরিবেশন করে। আপনি যদি নির্ধারণ বা ডিপ্লয়মেন্টের ধাপ এড়িয়ে যান, তাহলে ইন্টারফেসটি তার পূর্ববর্তী সার্টিফিকেট ব্যবহার করতে থাকবে।

Axway API Gateway কোন সার্টিফিকেট ফরম্যাট গ্রহণ করে?

Axway PEM এবং DER এনকোডিংয়ে X.509 সার্টিফিকেট, এবং PKCS#12 (.p12 বা .pfx) ফরম্যাটে সম্মিলিত সার্টিফিকেট-এবং-কী ফাইল ইম্পোর্ট করে। ইম্পোর্ট করার সময়, ডায়ালগের ফরম্যাট নির্বাচক আপনার ফাইলের সাথে মিলছে কিনা তা নিশ্চিত করুন যাতে সার্টিফিকেট এবং কী সঠিকভাবে লোড হয়।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।