bg-tutorials

Citrix Access Gateway 5.0-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে কীভাবে Citrix Access Gateway 5.0-এ SSL সার্টিফিকেট ইনস্টল করবেন: সার্ভার সার্টিফিকেট ইম্পোর্ট করা, ইন্টারমিডিয়েট ইনস্টল করা, এবং সেগুলোকে একটি সম্পূর্ণ চেইন অফ ট্রাস্টে সংযুক্ত করা। এই পদক্ষেপগুলো Access Gateway Management Console ব্যবহার করে এবং ফিজিক্যাল 2010 সিরিজ ও VPX ভার্চুয়াল অ্যাপ্লায়েন্স উভয়ের ক্ষেত্রেই প্রযোজ্য।

গুরুত্বপূর্ণ: Citrix Access Gateway 5.0 এখন এন্ড অফ লাইফ। Citrix বছর কয়েক আগেই স্বতন্ত্র Access Gateway লাইন বন্ধ করে দিয়েছে, এবং এখন রিমোট-অ্যাক্সেস ওয়ার্কলোডগুলো চলে Cloud Software Group-এর অধীনে NetScaler Gateway (আগে Citrix Gateway নামে পরিচিত ছিল)-এ। আপনি যদি নতুন কোনো ডিপ্লয়মেন্ট সেট আপ করছেন, অথবা Access Gateway 5.0 থেকে মাইগ্রেট করছেন, তাহলে এর পরিবর্তে আমাদের সহযোগী টিউটোরিয়াল কীভাবে NetScaler-এ SSL সার্টিফিকেট ইনস্টল করবেন অনুসরণ করুন। নিচের পদক্ষেপগুলো তাদের জন্য রাখা হয়েছে যারা এখনও পুরনো CAG 5.0 অ্যাপ্লায়েন্স মেইনটেইন করছেন এবং এর সার্টিফিকেট রিনিউ করার প্রয়োজন হচ্ছে।

Citrix Access Gateway 5.0-এর জন্য একটি CSR কোড তৈরি করুন

আপনার যদি ইতিমধ্যেই CSR এবং সার্টিফিকেট অথরিটি থেকে ইস্যুকৃত সার্টিফিকেট ফাইল থাকে, তাহলে সরাসরি Citrix Access Gateway 5.0-এ SSL সার্টিফিকেট ইনস্টল করুন অংশে চলে যান।

SSL সার্টিফিকেট পেতে হলে প্রথমে আপনাকে একটি CSR (Certificate Signing Request) তৈরি করতে হবে, যা একটি এনকোডেড টেক্সট ব্লক যাতে আপনার ডোমেইন ও প্রতিষ্ঠানের তথ্য থাকে। আপনার কাছে দুটি বিকল্প রয়েছে:

  • আমাদের CSR Generator ব্যবহার করে অ্যাপ্লায়েন্সের বাইরে CSR তৈরি করুন। এই টুলটি CSR এবং সংশ্লিষ্ট প্রাইভেট কী উভয়ই তৈরি করে; সেগুলো নিরাপদে সংরক্ষণ করুন, কারণ অ্যাপ্লায়েন্সে সার্টিফিকেট ইনস্টল করার সময় আপনার এই কী প্রয়োজন হবে।
  • আমাদের Citrix Access Gateway-এ CSR তৈরি করুন টিউটোরিয়াল অনুসরণ করে সরাসরি অ্যাপ্লায়েন্সে CSR তৈরি করুন। এক্ষেত্রে প্রাইভেট কী অ্যাপ্লায়েন্সেই থেকে যায় এবং CA স্বাক্ষরিত সার্টিফিকেট ফেরত পাঠায়।

অর্ডার করার সময় CSR জমা দিন। CA আপনার সার্টিফিকেট যাচাই ও ইস্যু করার পর, আপনি একটি ZIP আর্কাইভ পাবেন যাতে আপনার প্রাইমারি সার্টিফিকেট ও একটি বা একাধিক ইন্টারমিডিয়েট সার্টিফিকেট থাকবে। আর্কাইভটি এক্সট্র্যাক্ট করুন এবং নিচের পদক্ষেপগুলো অনুসরণ করুন।

Citrix Access Gateway 5.0-এ SSL সার্টিফিকেট ইনস্টল করুন

Citrix Access Gateway 5.0-এ সার্টিফিকেট Management Console-এর মাধ্যমে PEM ফাইল হিসেবে ইনস্টল করা হয়। আপনি সার্ভার সার্টিফিকেট আপলোড করবেন, ইন্টারমিডিয়েট (CA বান্ডল) আপলোড করবেন, তারপর দুটোকে সংযুক্ত করবেন যাতে অ্যাপ্লায়েন্স একটি সম্পূর্ণ চেইন প্রদান করতে পারে। ধাপগুলো ক্রমানুসারে অনুসরণ করুন।

ধাপ ১: সার্ভার (প্রাইমারি) সার্টিফিকেট ইনস্টল করুন

আপনার প্রাইমারি সার্টিফিকেট ফাইলটি একটি প্লেইন-টেক্সট এডিটর যেমন Notepad বা Notepad++-এ খুলুন, কখনোই Microsoft Word বা অন্য কোনো রিচ-টেক্সট এডিটরে খুলবেন না (এগুলো লুকানো ক্যারেক্টার যোগ করে যা PEM ফাইলকে নষ্ট করে দেয়)। ফাইলের সম্পূর্ণ কনটেন্ট কপি করুন, BEGIN এবং END লাইনসহ:

-----BEGIN CERTIFICATE-----
MIIDxTCCAq2gAwIBAgIQAQ... (your certificate body) ...
-----END CERTIFICATE-----

প্রতিটি মার্কারে ঠিক পাঁচটি হাইফেন থাকতে হবে উভয় পাশে এবং কোনো অতিরিক্ত স্পেস বা ফাঁকা লাইন থাকা যাবে না। ফাইলটি server.pem নামে সেভ করুন।

এরপর Access Gateway Management Console-এ:

  • Management > Certificates-এ ক্লিক করুন।
  • Certificate Management প্যানেলের ডান পাশে, Import-এ ক্লিক করুন এবং Server (.pem) নির্বাচন করুন।
  • Select file to upload ডায়ালগে, আপনার server.pem ফাইলে ব্রাউজ করুন এবং Open-এ ক্লিক করুন।
  • যদি অ্যাপ্লায়েন্স প্রাইভেট কী এবং পাসফ্রেজ চায় (কারণ CSR অ্যাপ্লায়েন্সের বাইরে তৈরি করা হয়েছিল), তাহলে এখন সেগুলো প্রদান করুন। আপনি যদি নিজেই অ্যাপ্লায়েন্সে CSR তৈরি করে থাকেন, তাহলে প্রাইভেট কী ইতিমধ্যেই বিদ্যমান এবং কোনো প্রম্পট আসবে না।

আপলোড সম্পন্ন হওয়ার পর সার্টিফিকেটটি Certificates টেবিলে দেখা যাবে।

ধাপ ২: ইন্টারমিডিয়েট সার্টিফিকেট ইনস্টল করুন

ইন্টারমিডিয়েট সার্টিফিকেট ফাইলটি (সাধারণত intermediate.crt, ca-bundle.crt, বা এরকম কোনো নামে) একই প্লেইন-টেক্সট এডিটরে খুলুন। যদি CA একাধিক ইন্টারমিডিয়েটসহ একটি বান্ডল সরবরাহ করে থাকে, তাহলে ফাইলে একাধিক BEGIN / END ব্লক পরপর সাজানো থাকতে পারে। সেগুলোকে যথাক্রমে রাখুন, বিভক্ত করবেন না। ফাইলটি intermediate.pem নামে সেভ করুন।

আবার Access Gateway Management Console-এ ফিরে যান:

  • Management > Certificates-এ ক্লিক করুন।
  • Import-এ ক্লিক করুন এবং Trusted (.pem) নির্বাচন করুন।
  • intermediate.pem-এ ব্রাউজ করুন এবং Open-এ ক্লিক করুন।

ইন্টারমিডিয়েট সার্টিফিকেটের জন্য কোনো প্রাইভেট কী বা পাসওয়ার্ডের প্রয়োজন নেই।

ধাপ ৩: ইন্টারমিডিয়েটকে আপনার সার্ভার সার্টিফিকেটের সাথে সংযুক্ত করুন

শুধু উভয় ফাইল আপলোড করাই যথেষ্ট নয়। Access Gateway TLS হ্যান্ডশেকের সময় ইন্টারমিডিয়েট পাঠায় কেবল তখনই যখন আপনি স্পষ্টভাবে সেটিকে সার্ভার সার্টিফিকেটের সাথে সংযুক্ত করেন। এই ধাপ ছাড়া, ক্লায়েন্টরা একটি ভাঙা চেইন দেখতে পাবে এবং আধুনিক ব্রাউজারগুলো সংযোগ প্রত্যাখ্যান করবে।

  • Management > Certificates-এ ক্লিক করুন।
  • Certificates টেবিলে, আপনার সার্ভার সার্টিফিকেট নির্বাচন করুন।
  • প্যানেলের ডান পাশে Add to Chain-এ ক্লিক করুন।
  • ডায়ালগ বক্সে, আপনি সদ্য আপলোড করা ইন্টারমিডিয়েট সার্টিফিকেটটি নির্বাচন করুন এবং Add-এ ক্লিক করুন।
  • যদি CA একাধিক ইন্টারমিডিয়েট ফেরত পাঠিয়ে থাকে, তাহলে প্রতিটির জন্য Add ধাপটি পুনরাবৃত্তি করুন, সঠিক ক্রমে: সার্ভার সার্টিফিকেট সবচেয়ে নিচে, ইন্টারমিডিয়েটগুলো তার উপরে, রুট সবার উপরে।
  • শেষ করতে Close-এ ক্লিক করুন।

ধাপ ৪: কনফিগারেশন সেভ ও সক্রিয় করুন

Management Console-এ কনফিগারেশন সেভ করুন। একবার আপলোড ও চেইন সম্পন্ন হলে, Access Gateway পাবলিক অ্যাড্রেসের HTTPS সংযোগের জন্য নতুন সার্ভার সার্টিফিকেট ব্যবহার করে। যদি অ্যাপ্লায়েন্স তাৎক্ষণিকভাবে নতুন সার্টিফিকেট গ্রহণ না করে, তাহলে Management Console থেকে Access Gateway সার্ভিসগুলো রিস্টার্ট করুন যাতে সেটি পুনরায় লোড হয়।

SSL ইনস্টলেশন পরীক্ষা করুন

ইনস্টল করার পর, একটি ব্রাউজারে https://-এর মাধ্যমে গেটওয়ে URL খুলুন এবং প্যাডলক ও সার্টিফিকেটের বিস্তারিত পরীক্ষা করুন। আরও গভীর বিশ্লেষণের জন্য, আমাদের SSL Checker দিয়ে পাবলিক-ফেসিং অ্যাড্রেসটি স্ক্যান করুন, যা সার্টিফিকেট, চেইন এবং প্রোটোকল সমর্থন সম্পর্কে তাৎক্ষণিক রিপোর্ট দেয়। যদি রিপোর্টে বলা হয় যে চেইন অসম্পূর্ণ, তাহলে বোঝা যাবে ইন্টারমিডিয়েট আপলোড করা হয়েছিল কিন্তু সংযুক্ত করা হয়নি: উপরের ধাপ ৩ পুনরাবৃত্তি করুন।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Citrix Access Gateway 5.0 কি এখনও সমর্থিত?

না। Citrix Access Gateway 5.0 এখন এন্ড অফ লাইফ এবং Citrix থেকে আর কোনো সিকিউরিটি বা ফার্মওয়্যার আপডেট পায় না। রিমোট-অ্যাক্সেস ওয়ার্কলোডগুলো এখন NetScaler Gateway-এ স্থানান্তরিত হয়েছে (সংক্ষিপ্ত সময়ের জন্য Citrix Gateway নামে পরিচিত ছিল এবং এখন Cloud Software Group-এর অধীনে আবার NetScaler Gateway নামে পরিচিত)। আপনি যদি অ্যাপ্লায়েন্সটি প্রতিস্থাপন করতে পারেন, তাহলে তা করুন। উপরের ইনস্টলেশন ধাপগুলো তাদের জন্য রাখা হয়েছে যাদের এখনও একটি পুরনো অ্যাপ্লায়েন্সে সার্টিফিকেট রিনিউ করার প্রয়োজন হয়।

Citrix Access Gateway 5.0 এবং NetScaler Gateway-এর মধ্যে পার্থক্য কী?

Citrix Access Gateway 5.0 ছিল পুরনো স্বতন্ত্র রিমোট-অ্যাক্সেস অ্যাপ্লায়েন্স, যা Access Gateway Management Console-এর মাধ্যমে কনফিগার করা হতো। NetScaler Gateway NetScaler প্ল্যাটফর্মে চলে এবং NetScaler GUI-এর মাধ্যমে Traffic Management > SSL > Certificates-এর অধীনে কনফিগার করা হয়। সার্টিফিকেট ইনস্টল প্রক্রিয়াটি ভিন্ন। সমর্থিত পদ্ধতির জন্য আমাদের NetScaler SSL ইনস্টলেশন টিউটোরিয়াল দেখুন।

আমার কি Citrix Access Gateway-তে ইন্টারমিডিয়েট সার্টিফিকেট সংযুক্ত করতে হবে?

হ্যাঁ। ইন্টারমিডিয়েটকে Trusted (.pem) ফাইল হিসেবে আপলোড করলে তা শুধু অ্যাপ্লায়েন্সে সংরক্ষিত হয়। আপনাকে অবশ্যই Add to Chain-এর মাধ্যমে এটিকে সার্ভার সার্টিফিকেটের সাথে সংযুক্ত করতে হবে, নাহলে অ্যাপ্লায়েন্স TLS হ্যান্ডশেকের সময় কেবল এন্ড-এনটিটি সার্টিফিকেট পাঠাবে এবং ক্লায়েন্টরা অসম্পূর্ণ চেইনের রিপোর্ট করবে।

আমার PEM আপলোড ব্যর্থ হচ্ছে বা ম্যানেজমেন্ট কনসোল নষ্ট হয়ে যাচ্ছে কেন?

দুটি সাধারণ কারণ থাকতে পারে। প্রথমত, ফাইলটি একটি রিচ-টেক্সট এডিটর (Word, WordPad) থেকে সেভ করা হয়েছিল, যা এমন ক্যারেক্টার যোগ করে যা PEM-কে অবৈধ করে দেয়। Notepad বা Notepad++-এ সার্টিফিকেটটি খুলুন এবং আবার প্লেইন টেক্সট হিসেবে সেভ করুন। দ্বিতীয়ত, ফাইলটিতে এমন জায়গায় একাধিক CERTIFICATE ব্লক আছে যেখানে শুধু একটির প্রত্যাশা করা হয়: একটি মাল্টি-সার্টিফিকেট বান্ডল সার্ভার সার্টিফিকেট হিসেবে নয়, বরং Trusted (.pem) হিসেবে ইম্পোর্ট করুন। যদি একটি খারাপ PEM ইতিমধ্যেই আপনাকে লক আউট করে থাকে, তাহলে ম্যানেজমেন্ট-কনসোল রিকভারি পদ্ধতির জন্য Citrix আর্টিকেল CTX238556 দেখুন।

সার্টিফিকেট ইনস্টল করার পর আমার কি Citrix Access Gateway রিস্টার্ট করার প্রয়োজন আছে?

সবসময় নয়। আপলোড + চেইন ধাপগুলোর পর কনফিগারেশন সেভ করার সাথে সাথে, অ্যাপ্লায়েন্স তার HTTPS অ্যাড্রেসে নতুন সার্টিফিকেট প্রদান করা শুরু করে। যদি কোনো সংযোগে এখনও পুরনো সার্টিফিকেট দেখায়, তাহলে Management Console থেকে Access Gateway সার্ভিসগুলো রিস্টার্ট করুন যাতে সেটি পুনরায় লোড হয়। রিবুট সাধারণত দ্রুত হয়, তবে একটি সংক্ষিপ্ত রক্ষণাবেক্ষণ উইন্ডোর পরিকল্পনা করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।