এই গাইডে দেখানো হয়েছে কীভাবে Windows-এ Cerberus FTP Server-এ একটি SSL/TLS সার্টিফিকেট ইনস্টল করবেন। এই সার্টিফিকেট আপনার FTPS এবং HTTPS সংযোগগুলো সুরক্ষিত করে, যাতে ফাইল স্থানান্তর এনক্রিপ্ট করা হয়।
Cerberus FTP Server-এ একটি CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার সার্টিফিকেট অথরিটি (CA) থেকে স্বাক্ষরিত সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি ইনস্টলেশন ধাপগুলোতে যান।
CSR মানে Certificate Signing Request, যা একটি এনকোড করা টেক্সট ব্লক যাতে আপনার যোগাযোগ এবং ডোমেইনের বিবরণ থাকে। সার্টিফিকেট অথরিটি আপনার অনুরোধ যাচাই করতে এবং সার্টিফিকেট ইস্যু করতে এই তথ্য ব্যবহার করে। আপনার কাছে দুটি বিকল্প আছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- Cerberus FTP Server-এ কীভাবে CSR তৈরি করবেন সে বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
যেকোনো টেক্সট এডিটর দিয়ে CSR ফাইলটি খুলুন এবং এর বিষয়বস্তু আপনার SSL বিক্রেতার পৃষ্ঠায় থাকা অর্ডার ফর্মে কপি করুন। মিলে যাওয়া প্রাইভেট কী নিরাপদে রাখুন: ইনস্টলেশনের সময় এটি আপনার প্রয়োজন হবে।
Cerberus FTP Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার অনুরোধ যাচাই করার পর, তারা আপনার স্বাক্ষরিত সার্টিফিকেট ইমেল করে। আর্কাইভটি ডাউনলোড করুন এবং Cerberus FTP Server চালানো Windows মেশিনে ফাইলগুলো এক্সট্র্যাক্ট করুন। CA-এর উপর নির্ভর করে, আপনার কাছে একটি PEM-ফরম্যাটেড সার্টিফিকেট ফাইল থাকবে, সাথে একটি আলাদা ইন্টারমিডিয়েট সার্টিফিকেট অথবা একটি CA বান্ডল যাতে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট থাকে। আপনি যদি অন্য কোথাও সার্টিফিকেট অর্ডার করে থাকেন এবং Windows সার্টিফিকেট স্টোর থেকে এক্সপোর্ট করে থাকেন, তাহলে এর পরিবর্তে আপনার কাছে একটি একক .pfx (PKCS#12) ফাইল থাকতে পারে যাতে সার্টিফিকেট, প্রাইভেট কী এবং চেইন একসাথে থাকে।
ধাপ ১: Security সেটিংস খুলুন
- Cerberus FTP Server-এ, Server Manager খুলুন (প্রধান মেনু থেকে, Configuration > Server Manager নির্বাচন করুন)।
- বাম দিকের মেনু থেকে, Security ট্যাব নির্বাচন করুন।
- Enable SSL/TLS চেক করুন। বৈধ সার্টিফিকেট এবং প্রাইভেট কী লোড না করা পর্যন্ত Cerberus আপনাকে এটি সক্ষম করতে দেবে না, তাই বাক্সটি ধূসর হয়ে থাকলে প্রথমে পরবর্তী ধাপটি সম্পন্ন করুন।
ধাপ ২: Server Key Pair-এর অধীনে আপনার সার্টিফিকেট এবং কী লোড করুন
Server Key Pair বিভাগে স্ক্রল করুন এবং প্রতিটি ফিল্ডের শেষে থাকা ফোল্ডার (ব্রাউজ) বোতাম ব্যবহার করে ফাইল পাথগুলো পূরণ করুন:
- Certificate Path: আপনার SSL সার্টিফিকেট ফাইল (CA দ্বারা ইস্যু করা) ব্রাউজ করুন।
- Private Key Path: আপনার CSR-এর সাথে তৈরি করা প্রাইভেট কী ব্রাউজ করুন। আপনার সার্টিফিকেট এবং কী যদি একটি .pfx ফাইলে একত্রিত থাকে, তাহলে এখানে সেই একই ফাইলটি নির্বাচন করুন।
- CA Certificate Path: আপনার CA বান্ডল (রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট সহ ফাইল) ব্রাউজ করুন। আপনার সার্টিফিকেটে যদি ইতিমধ্যে সম্পূর্ণ চেইন থাকে, তাহলে এটি খালি রাখতে পারেন।
- Needs Key Password: শুধুমাত্র আপনার প্রাইভেট কী বা .pfx ফাইল এনক্রিপ্ট করা থাকলে এই বাক্সটি চেক করুন।
- Password: কী বা .pfx এনক্রিপ্ট করা থাকলে, এটি সুরক্ষিত করতে ব্যবহৃত পাসওয়ার্ডটি লিখুন। কী তৈরি করার সময় বা .pfx এক্সপোর্ট করার সময় আপনি যে পাসওয়ার্ড সেট করেছিলেন এটি সেটিই।
.pfx ফাইল থেকে কাজ করছেন? একটি PKCS#12 ফাইল একটি ফাইলে সার্টিফিকেট, প্রাইভেট কী এবং চেইন একসাথে বান্ডল করে। Certificate Path এবং Private Key Path উভয়কেই সেই একক .pfx ফাইলের দিকে নির্দেশ করুন, Needs Key Password চেক করুন এবং এক্সপোর্ট পাসওয়ার্ড লিখুন।
ধাপ ৩: যাচাই করুন এবং প্রয়োগ করুন
- Verify-এ ক্লিক করুন। Cerberus পরীক্ষা করে দেখে যে দেওয়া পাসওয়ার্ড দিয়ে এটি সার্টিফিকেট এবং প্রাইভেট কী পড়তে পারে কিনা। কোনো ত্রুটি না থাকলে, কী পেয়ারটি বৈধ।
- সেটিংস সংরক্ষণ করতে এবং নতুন কী পেয়ার লোড করতে Server Manager-এ OK (অথবা Apply) ক্লিক করুন।
- পরিবর্তনটি কার্যকর করার জন্য Cerberus যদি পরিষেবাটি পুনরায় চালু করতে বলে, তাহলে এটি পুনরায় চালু করুন।
একবার SSL/TLS সক্ষম হয়ে গেলে, Cerberus তার FTPS এবং HTTPS লিসেনারগুলোর জন্য সার্টিফিকেটটি ব্যবহার করে। বর্তমান সংস্করণগুলো TLS 1.2 এবং TLS 1.3 সমর্থন করে। সর্বোচ্চ নিরাপত্তার জন্য, একই Security সেটিংসে TLS 1.3 সক্ষম করুন এবং পুরাতন TLS 1.0 এবং TLS 1.1 প্রোটোকলগুলো নিষ্ক্রিয় করুন।
FIPS মোড পরিচালনা করুন (যদি সক্ষম থাকে)
আপনি যদি FIPS 140-2 মোডে Cerberus চালান এবং আপডেটটি ব্যর্থ হয়, তাহলে এই বিকল্প পদ্ধতিটি ব্যবহার করুন:
- সাময়িকভাবে FIPS মোড বন্ধ করুন।
- Cerberus পরিষেবাটি পুনরায় চালু করুন।
- সার্টিফিকেট লোড করুন এবং আপডেটটি সম্পন্ন করুন।
- FIPS মোড পুনরায় সক্ষম করুন এবং পরিষেবাটি আবার পুনরায় চালু করুন।
এখন আপনার Cerberus FTP Server সংযোগকারী ক্লায়েন্টদের কাছে নতুন সার্টিফিকেটটি উপস্থাপন করে।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
ইনস্টলেশনের পরে, সার্টিফিকেটটি সঠিকভাবে সরবরাহ করা হচ্ছে এবং চেইনটি সম্পূর্ণ কিনা তা নিশ্চিত করতে পরীক্ষা করুন। একটি FTPS ক্লায়েন্ট দিয়ে আপনার সার্ভারে সংযোগ করুন এবং নিশ্চিত করুন যে সংযোগটি এনক্রিপ্ট করা আছে, তারপর সার্টিফিকেট এবং এর কনফিগারেশন পরিদর্শন করতে আমাদের SSL Checker ব্যবহার করুন। যেহেতু Cerberus একটি সাধারণ পাবলিক ওয়েবসাইটের পরিবর্তে FTPS (এবং তার ওয়েব ক্লায়েন্টের জন্য HTTPS) পরিবেশন করে, তাই আপনার FTPS বা HTTPS লিসেনারের সঠিক পোর্টে যেকোনো হোস্ট-ভিত্তিক চেকার নির্দেশ করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Server Manager-এ, Security ট্যাবে, Server Key Pair বিভাগের অধীনে। Certificate Path, Private Key Path, এবং CA Certificate Path সেট করুন, তারপর যাচাই করে সংরক্ষণ করুন।
হ্যাঁ। একটি .pfx ফাইল একটি ফাইলে সার্টিফিকেট, প্রাইভেট কী এবং চেইন ধারণ করে। Certificate Path এবং Private Key Path উভয়কেই একই .pfx ফাইলের দিকে নির্দেশ করুন, Needs Key Password চেক করুন এবং এক্সপোর্ট পাসওয়ার্ড লিখুন। আপনি Windows সার্টিফিকেট স্টোর থেকে একটি সার্টিফিকেট এর প্রাইভেট কী এবং ইন্টারমিডিয়েট সহ এক্সপোর্ট করে একটি .pfx তৈরি করতে পারেন।
Verify পরীক্ষা করে দেখে যে Cerberus আপনার দেওয়া পাথে, একটি পাসওয়ার্ড সেট করা থাকলে তা ব্যবহার করে সার্টিফিকেট এবং প্রাইভেট কী পড়তে পারে কিনা। তারপর কনফিগারেশন সংরক্ষণ করতে এবং কী পেয়ারটি FTPS এবং HTTPS লিসেনারে লোড করতে Server Manager-এ OK (অথবা Apply) ক্লিক করুন। Cerberus নির্দেশ দিলে পরিষেবাটি পুনরায় চালু করুন।
বৈধ সার্টিফিকেট এবং প্রাইভেট কী লোড না করা পর্যন্ত Cerberus SSL/TLS সক্ষম করবে না। প্রথমে Server Key Pair ফিল্ডগুলো পূরণ করুন এবং Verify-এ ক্লিক করুন। কী পেয়ার কোনো ত্রুটি ছাড়াই লোড হয়ে গেলে, আপনি SSL/TLS সক্ষম করতে পারবেন।
হ্যাঁ। বর্তমান সংস্করণগুলো TLS 1.2 এবং TLS 1.3 উভয়ই সমর্থন করে। সবচেয়ে শক্তিশালী কনফিগারেশনের জন্য Security ট্যাবে TLS 1.3 সক্ষম করুন এবং পুরাতন TLS 1.0 এবং TLS 1.1 প্রোটোকলগুলো নিষ্ক্রিয় করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


