bg-tutorials

Azure-এ SSL Certificate কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে ব্যাখ্যা করা হয়েছে কীভাবে Microsoft Azure-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন একটি ওয়েব অ্যাপের (Azure App Service) জন্য।

Microsoft Azure-এর জন্য কীভাবে একটি CSR কোড জেনারেট করবেন

বেশিরভাগ সার্ভার প্ল্যাটফর্মের বিপরীতে, Azure আপনাকে এর ইন্টারফেস থেকে CSR জেনারেট করতে দেয় না। যেহেতু App Service একটি ম্যানেজড ক্লাউড প্ল্যাটফর্ম, তাই আপনি সার্ভারে কী পেয়ার তৈরি করার পরিবর্তে শুধুমাত্র একটি সম্পূর্ণ সার্টিফিকেট আপলোড করতে পারবেন (একক .pfx ফাইল হিসেবে)।

তাই আপনাকে CSR (এবং প্রাইভেট কী) অন্য কোথাও জেনারেট করতে হবে, তারপর সবকিছু একটি .pfx-এ প্যাকেজ করতে হবে। Windows-এ সবচেয়ে সহজ পথ হলো IIS (Internet Information Services) Manager: সেখানে CSR তৈরি করুন, ইস্যু করা সার্টিফিকেট দিয়ে রিকোয়েস্ট সম্পূর্ণ করুন, তারপর (প্রাইভেট কীসহ) এটিকে .pfx-এ এক্সপোর্ট করুন। এই দুটি গাইড ক্রমানুসারে অনুসরণ করুন:

  • আমাদের IIS-এ কীভাবে CSR জেনারেট করবেন গাইড দিয়ে CSR জেনারেট করুন এবং রিকোয়েস্ট সম্পূর্ণ করুন। আপনার মেশিনের IIS সংস্করণের সাথে মিলে যায় এমন ধাপগুলো বেছে নিন।
  • একবার সার্টিফিকেট IIS-এ ইনস্টল হয়ে গেলে, এটিকে একটি PFX ফাইলে এক্সপোর্ট করুন (প্রাইভেট কীসহ)। সেই .pfx ফাইলটিই আপনি Azure-এ আপলোড করবেন।

কমান্ড লাইন পছন্দ করেন? আপনি OpenSSL দিয়েও CSR এবং .pfx তৈরি করতে পারেন। Azure-এর প্রয়োজনীয় সঠিক এক্সপোর্ট কমান্ডের জন্য নিচের ধাপ ২ দেখুন।

একটি ওয়েব অ্যাপের জন্য Azure-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

আপনার Azure ওয়েব অ্যাপে থার্ড-পার্টি SSL সার্টিফিকেট আপলোড করার আগে, নিশ্চিত করুন এটি Azure App Service-এর প্রয়োজনীয়তা পূরণ করে:

  • সার্টিফিকেটটি ট্রিপল DES ব্যবহার করে এনক্রিপ্ট করা একটি পাসওয়ার্ড-সুরক্ষিত .pfx ফাইল হিসেবে এক্সপোর্ট করা হয়েছে।
  • প্রাইভেট কী কমপক্ষে 2048 বিট দীর্ঘ।
  • সমস্ত ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট সার্টিফিকেট চেইনে অন্তর্ভুক্ত রয়েছে।
  • একটি TLS/SSL বাইন্ডিংয়ের জন্য, সার্টিফিকেটে Extended Key Usage: Server Authentication অ্যাট্রিবিউট (OID 1.3.6.1.5.5.7.3.1) অন্তর্ভুক্ত থাকে।

প্ল্যানের প্রয়োজনীয়তা: প্রতিটি App Service প্ল্যান কাস্টম সার্টিফিকেট সমর্থন করে না। আপনাকে Basic, Standard, Premium, অথবা Isolated টিয়ারে থাকতে হবে। Free এবং Shared টিয়ার আপলোড করা সার্টিফিকেট বা TLS বাইন্ডিং রাখতে পারে না।

ধাপ ১: আপলোডের জন্য আপনার সার্টিফিকেট প্রস্তুত করুন

সার্টিফিকেট অথরিটি আপনার সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। যদি সার্ভার, ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট আলাদা ফাইল হিসেবে আসে, তাহলে প্রথমে সেগুলোকে একটি ফাইলে একত্রিত করুন:

  • একটি প্লেইন-টেক্সট এডিটরে প্রতিটি সার্টিফিকেট খুলুন।
  • mergedcertificate.crt নামে একটি নতুন ফাইল তৈরি করুন।
  • প্রতিটি সার্টিফিকেটের কন্টেন্ট এই সঠিক ক্রমে সেখানে পেস্ট করুন: সার্ভার সার্টিফিকেট → ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) → রুট সার্টিফিকেট

একত্রিত ফাইলটি এরকম দেখাবে, প্রতিটি ব্লকের উভয় পাশে পাঁচটি হাইফেন থাকবে এবং ব্লকগুলোর মধ্যে কোনো ফাঁকা লাইন থাকবে না:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate)
-----END CERTIFICATE-----

ধাপ ২: সার্টিফিকেটটিকে PFX-এ এক্সপোর্ট করুন

Azure শুধুমাত্র একটি একক পাসওয়ার্ড-সুরক্ষিত .pfx ফাইল গ্রহণ করে, যা সার্টিফিকেট, এর চেইন এবং প্রাইভেট কী একত্রিত করে। যদি আপনার কাছে ইতিমধ্যে IIS-এ ইনস্টল করা সার্টিফিকেট থাকে, তাহলে আমাদের IIS-এ সার্টিফিকেটকে PFX ফাইলে কীভাবে এক্সপোর্ট করবেন গাইড অনুসরণ করুন।

পরিবর্তে কমান্ড লাইন থেকে .pfx তৈরি করতে, OpenSSL ব্যবহার করুন:

openssl pkcs12 -export -out myserver.pfx 
  -inkey <private-key-file> 
  -in <merged-certificate-file> 
  -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1

<private-key-file>-কে আপনার প্রাইভেট কী দিয়ে এবং <merged-certificate-file>-কে ধাপ ১-এর একত্রিত সার্টিফিকেট দিয়ে প্রতিস্থাপন করুন; OpenSSL আপনাকে এক্সপোর্ট পাসওয়ার্ড সেট করতে বলবে। -keypbe PBE-SHA1-3DES, -certpbe PBE-SHA1-3DES, এবং -macalg SHA1 ফ্ল্যাগগুলো Azure যে ট্রিপল-DES এনক্রিপশন আশা করে তা জোরপূর্বক প্রয়োগ করে। OpenSSL 3.x-তে এগুলো প্রয়োজনীয়, কারণ এটি ডিফল্টভাবে আর লিগ্যাসি 3DES অ্যালগরিদম ব্যবহার করে না। এগুলো ছাড়া, Azure আপলোড প্রত্যাখ্যান করবে।

ধাপ ৩: App Service-এ সার্টিফিকেট আপলোড করুন

এখন Azure পোর্টালে আপনার ওয়েব অ্যাপে .pfx যোগ করুন:

  1. Azure পোর্টালে সাইন ইন করুন এবং আপনার App Service (ওয়েব অ্যাপ) খুলুন।
  2. বাম মেনুতে, Certificates → Bring your own certificates (.pfx) → Add certificate-এ যান।
  3. উৎস হিসেবে Upload certificate বেছে নিন, আপনার .pfx ফাইল নির্বাচন করুন এবং PFX পাসওয়ার্ড লিখুন।
  4. সার্টিফিকেটকে একটি সহজ নাম দিন, তারপর Validate নির্বাচন করুন এবং একবার যাচাইকরণ সফল হলে, Add

সার্টিফিকেটটি এখন Bring your own certificates (.pfx)-এর অধীনে প্রদর্শিত হয়, কিন্তু এটি এখনো ট্রাফিক পরিবেশন করছে না। এখনও আপনাকে এটিকে একটি ডোমেইনের সাথে বাইন্ড করতে হবে।

ধাপ ৪: একটি TLS/SSL বাইন্ডিং তৈরি করুন

বাইন্ডিংই হলো যা আসলে আপনার কাস্টম ডোমেইনের জন্য HTTPS সক্রিয় করে। এটি ছাড়া, আপলোড করা সার্টিফিকেট কিছুই করে না।

  1. একই App Service-এ, Custom domains খুলুন এবং (আপনি যে কাস্টম ডোমেইনটি সুরক্ষিত করতে চান তাতে) Add binding নির্বাচন করুন।
  2. ডোমেইন এবং আপনি সম্প্রতি আপলোড করা সার্টিফিকেটটি বেছে নিন।
  3. TLS/SSL টাইপ নির্বাচন করুন (বেশিরভাগ অ্যাপের জন্য SNI SSL, অথবা Standard টিয়ার বা তার বেশিতে একটি ডেডিকেটেড IP প্রয়োজন হলে IP-based SSL), তারপর Add binding নির্বাচন করুন।

ব্যস, এইটুকুই। আপনার Azure ওয়েব অ্যাপ এখন বাইন্ড করা ডোমেইনে HTTPS পরিবেশন করছে। সার্টিফিকেটটি সক্রিয় এবং চেইনটি সম্পূর্ণ কিনা তা নিশ্চিত করতে, আমাদের SSL Checker দিয়ে আপনার সাইট চালান অথবা সহজভাবে সাইটটি খুলুন এবং প্যাডলক চেক করুন।

Microsoft Azure-এর জন্য কোথায় SSL সার্টিফিকেট কিনবেন

Azure-এর জন্য SSL সার্টিফিকেট কেনার সেরা জায়গা হলো SSL Dragon। আমরা প্রতিযোগিতামূলক দাম, নিয়মিত ডিসকাউন্ট এবং আমাদের সম্পূর্ণ SSL পণ্যের পরিসর জুড়ে দুর্দান্ত অফার প্রদান করি। আপনার ওয়েব অ্যাপে শক্তিশালী, ব্রাউজার-বিশ্বস্ত এনক্রিপশন দিতে আমরা বাজারের সেরা SSL ব্র্যান্ডগুলো সতর্কতার সাথে নির্বাচন করেছি। আমাদের সমস্ত SSL সার্টিফিকেট Microsoft Azure App Service-এর সাথে সামঞ্জস্যপূর্ণ।

সাধারণ জিজ্ঞাসিত প্রশ্নাবলী

আমি কি সরাসরি Azure-এ CSR জেনারেট করতে পারি?

না। Azure App Service CSR বা প্রাইভেট কী জেনারেট করে না। আপনাকে অন্য কোথাও (সবচেয়ে সহজে Windows-এ IIS Manager-এ, অথবা OpenSSL দিয়ে) CSR তৈরি করতে হবে, সেখানে সার্টিফিকেট সম্পূর্ণ করতে হবে, তারপর এটিকে একটি একক পাসওয়ার্ড-সুরক্ষিত .pfx ফাইল হিসেবে এক্সপোর্ট করে Azure-এ আপলোড করতে হবে।

কেন Azure আলাদা .crt এবং .key ফাইলের পরিবর্তে .pfx ফাইল প্রয়োজন করে?

App Service একটি ম্যানেজড প্ল্যাটফর্ম যা সার্টিফিকেট, এর সম্পূর্ণ চেইন এবং প্রাইভেট কী একটি অবজেক্ট হিসেবে ইম্পোর্ট করে। .pfx (PKCS#12) ফরম্যাট সেসবকিছুকে একটি একক, পাসওয়ার্ড-সুরক্ষিত ফাইলে প্যাকেজ করে, তাই এটিই একমাত্র ফরম্যাট যা আপলোড গ্রহণ করে। এক্সপোর্ট করার সময় নিশ্চিত করুন যে প্রাইভেট কী অন্তর্ভুক্ত রয়েছে।

আমি সার্টিফিকেট আপলোড করেছি কিন্তু সাইটে এখনও “not secure” দেখাচ্ছে। কেন?

সার্টিফিকেট আপলোড করা শুধুমাত্র এটিকে সংরক্ষণ করে; এটি HTTPS সক্রিয় করে না। আপনাকে Custom domains → Add binding-এর অধীনে একটি TLS/SSL বাইন্ডিং তৈরি করতে হবে, সার্টিফিকেটটিকে আপনার কাস্টম ডোমেইনের সাথে লিংক করতে হবে এবং SNI SSL বা IP-based SSL বেছে নিতে হবে। বাইন্ডিং তৈরি না হওয়া পর্যন্ত, সার্টিফিকেট পরিবেশিত হয় না।

কেন Azure আমার OpenSSL 3 দিয়ে এক্সপোর্ট করা .pfx প্রত্যাখ্যান করছে?

OpenSSL 3.x তার ডিফল্ট থেকে লিগ্যাসি ট্রিপল-DES অ্যালগরিদম বাদ দিয়েছে, কিন্তু Azure এখনও একটি 3DES-এনক্রিপ্ট করা .pfx আশা করে। openssl pkcs12 -export কমান্ডে (ধাপ ২ দেখুন) স্পষ্ট ফ্ল্যাগ -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1 দিয়ে পুনরায় এক্সপোর্ট করুন, এবং আপলোড সফল হবে।

একটি SSL সার্টিফিকেট ইনস্টল করতে আমার কোন App Service প্ল্যান প্রয়োজন?

আপনার Basic, Standard, Premium, অথবা Isolated টিয়ার প্রয়োজন। Free এবং Shared টিয়ার সার্টিফিকেট আপলোড করা বা TLS/SSL বাইন্ডিং যোগ করা সমর্থন করে না, তাই আপনার অ্যাপ যদি এগুলোর মধ্যে একটিতে থাকে তাহলে প্রথমে প্ল্যান আপগ্রেড করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।