এই গাইডে দেখানো হয়েছে কীভাবে CompleteFTP-এ একটি SSL/TLS সার্টিফিকেট ইনস্টল করবেন, যা Enterprise Distributed Technologies (EDT)-এর তৈরি Windows-ভিত্তিক ফাইল-ট্রান্সফার সার্ভার। একই সার্টিফিকেট FTPS (FTP over TLS) এবং HTTPS ওয়েব ফাইল ম্যানেজার উভয়ের জন্য ব্যবহৃত হয়, তাই একবার ইম্পোর্ট করলেই দুটোই কভার হয়ে যায়। নিচের ধাপগুলো বর্তমান CompleteFTP রিলিজগুলোর সাথে মিলে যায় এবং প্রস্তাবিত PFX/PKCS#12 ইম্পোর্ট পথ ব্যবহার করে।
CompleteFTP-এ CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার Certificate Authority থেকে ইস্যুকৃত সার্টিফিকেট ফাইল পেয়ে থাকেন, তাহলে এই বিভাগটি এড়িয়ে সরাসরি নিচের ইনস্টলেশন ধাপে যান।
CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগের তথ্য এবং পাবলিক কী থাকে। সার্টিফিকেট অর্ডার করার সময় আপনি এটি Certificate Authority-তে জমা দেন। আপনার কাছে দুটি বিকল্প রয়েছে:
- আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন। প্রাইভেট কী CompleteFTP-এর বাইরে তৈরি হয়, তাই ইম্পোর্ট করার আগে আপনাকে ইস্যুকৃত সার্টিফিকেট ও কী একত্রিত করে একটি .pfx ফাইল বানাতে হবে।
- সার্ভারেই CSR তৈরি করতে আমাদের টিউটোরিয়াল অনুসরণ করুন কীভাবে CompleteFTP-এ CSR তৈরি করবেন। প্রাইভেট কী CompleteFTP-এর মধ্যেই থাকে, এবং CA পরবর্তী বিভাগে ইম্পোর্ট করার জন্য সার্টিফিকেট ফাইল ফেরত দেয়।
আপনার অর্ডারের সময় CSR-টি Certificate Authority-তে জমা দিন এবং যাচাইয়ের জন্য অপেক্ষা করুন। CA সার্টিফিকেট ইস্যু করার পর নিচের ইনস্টলেশনের সাথে এগিয়ে যান।
CompleteFTP-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA ইস্যুকৃত ফাইলগুলো ইমেইল করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং CompleteFTP সার্ভারে এক্সট্র্যাক্ট করুন। সাধারণত আপনার কাছে নিচের দুটি ফাইল সেটের মধ্যে একটি থাকবে:
- একটি একক .pfx (বা .p12) ফাইল যাতে সার্টিফিকেট, মিলে যাওয়া প্রাইভেট কী এবং CA চেইন একত্রে থাকে। এটি সবচেয়ে সহজ পথ এবং আমরা এটিই সুপারিশ করি, বিশেষ করে যখন CSR CompleteFTP-এর বাইরে তৈরি করা হয়েছিল।
- একটি আলাদা সার্টিফিকেট ফাইল (সাধারণত .crt বা .pem) এবং CSR ধাপ থেকে রাখা প্রাইভেট কী। CompleteFTP 12.1 এবং তার পরের সংস্করণ সরাসরি PEM গ্রহণ করে; পুরনো বিল্ডগুলো PFX পছন্দ করে।
আপনার কাছে যদি শুধুমাত্র আলাদা ফাইল থাকে এবং একটি একক বান্ডেল দরকার হয়, আমাদের SSL Converter দিয়ে সেগুলো একত্রিত করুন, অথবা চালান:
openssl pkcs12 -export
-out yourdomain.pfx
-inkey yourdomain.key
-in yourdomain.crt
-certfile ca-bundle.crt
ধাপ ১: CompleteFTP Manager-এ Server Certificate সেটিং খুলুন
- সার্ভারে CompleteFTP Manager চালু করুন এবং অ্যাডমিনিস্ট্রেটর হিসেবে লগইন করুন।
- বাম দিকের Sites প্যানেলে, যে সাইটের সার্টিফিকেট আপনি প্রতিস্থাপন করছেন সেটি নির্বাচন করুন (একক-সাইট সার্ভারের জন্য ডিফল্ট সাইটই ঠিক আছে)।
- Settings-এর অধীনে, FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings প্রসারিত করুন।
- Server Certificate (also used in HTTPS) নির্বাচন করুন, তারপর সার্টিফিকেট ডায়ালগ খুলতে ডানদিকের তিন-বিন্দু বোতামে ক্লিক করুন।
লেবেলটি ইচ্ছাকৃতভাবে স্পষ্ট: একই সার্টিফিকেট FTPS-এর (কন্ট্রোল ও ডেটা চ্যানেল উভয়) এবং HTTPS ওয়েব ফাইল ম্যানেজারের জন্য উপস্থাপন করা হয়, তাই আপনাকে শুধু একবারই ইম্পোর্ট করতে হবে।
ধাপ ২: সার্টিফিকেট ইম্পোর্ট করুন
- Server Certificate উইন্ডোতে, Import a certificate from a file (নিচ থেকে দ্বিতীয় লিংক) ক্লিক করুন।
- যখন Importing Certificate প্রম্পট জিজ্ঞাসা করে বর্তমান সার্টিফিকেট ওভাররাইট করতে চান কিনা, Yes ক্লিক করুন। CompleteFTP একটি স্ব-স্বাক্ষরিত ডিফল্ট সহ আসে যা আপনি এই ধাপে প্রতিস্থাপন করছেন।
- আপনার সার্টিফিকেট ফাইলে ব্রাউজ করুন:
- PFX/PKCS#12 (সুপারিশকৃত): .pfx বা .p12 ফাইলটি নির্বাচন করুন এবং প্রম্পট দেওয়া হলে এক্সপোর্ট পাসওয়ার্ড লিখুন। সার্টিফিকেট, প্রাইভেট কী এবং CA চেইন সবই একটি ধাপে লোড হয়ে যায়।
- আলাদা ফাইল: CA-ইস্যুকৃত .crt বা .pem ফাইলটি নির্বাচন করুন। যদি প্রাইভেট কী এমবেড করা না থাকে, CompleteFTP আপনাকে মিলে যাওয়া কী ফাইলের জন্য এবং এনক্রিপ্ট করা থাকলে, তার পাসওয়ার্ডের জন্য জিজ্ঞাসা করবে।
- শেষ করতে OK ক্লিক করুন। নির্বাচিত সাইটে FTPS এবং HTTPS উভয়ের জন্য নতুন সার্টিফিকেটটি প্রয়োগ করা হয়।
ধাপ ৩: সার্টিফিকেটটি সক্রিয় আছে কিনা নিশ্চিত করুন
সার্ভিস রিস্টার্ট ছাড়াই CompleteFTP নতুন সংযোগগুলোর জন্য নতুন সার্টিফিকেট প্রয়োগ করে। ক্লায়েন্টদের যদি দীর্ঘমেয়াদী সেশন থাকে, একটি পুনঃসংযোগ বাধ্য করুন, অথবা services.msc থেকে CompleteFTP Server সার্ভিসটি রিস্টার্ট করুন যাতে প্রতিটি চ্যানেল অবিলম্বে নতুন চেইনটি গ্রহণ করে।
ওয়েব ফাইল ম্যানেজারটি https://-এর মাধ্যমে খুলুন এবং প্যাডলক চেক করুন, অথবা FileZilla বা WinSCP-এর মতো কোনো FTPS ক্লায়েন্ট দিয়ে পোর্ট 21-এ Explicit FTP over TLS (FTPES) ব্যবহার করে সংযোগ করুন। এরপর হোস্ট এবং HTTPS পোর্টের (ডিফল্টভাবে পোর্ট 443, অথবা আপনার CompleteFTP সাইট সেটিংসে HTTPS যে পোর্টে বাউন্ড করা আছে) বিপরীতে আমাদের SSL Checker দিয়ে একটি গভীর স্ক্যান চালিয়ে সার্টিফিকেট, চেইন এবং প্রোটোকল সাপোর্ট সঠিক আছে কিনা নিশ্চিত করুন।
FTPS মোড নির্বাচন করা (এক্সপ্লিসিট বনাম ইমপ্লিসিট)
CompleteFTP আলাদা লিসেনার পোর্টে উভয় FTPS মোড সমর্থন করে। পোর্ট 21-এ explicit FTPS (FTPES) প্রাধান্য দিন, যা AUTH TLS কমান্ডের মাধ্যমে TLS নেগোশিয়েট করে। এটি আধুনিক মান এবং বেশিরভাগ ক্লায়েন্টে ডিফল্ট। পোর্ট 990-এ implicit FTPS প্রথম বাইট থেকেই সংযোগটি TLS-এ মুড়িয়ে দেয় এবং এটিকে লেগ্যাসি হিসেবে বিবেচনা করা হয়; শুধুমাত্র সেসব ক্লায়েন্টের জন্য এটি সক্রিয় রাখুন যারা FTPES ব্যবহার করতে পারে না। আপনার ক্লায়েন্টরা FTPS-এ চলে গেলে সাধারণ FTP সম্পূর্ণভাবে নিষ্ক্রিয় করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
CompleteFTP Manager-এ, Sites প্যানেলে আপনার সাইট নির্বাচন করুন, তারপর Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings প্রসারিত করুন। Server Certificate (also used in HTTPS) ক্লিক করুন, তারপর ইম্পোর্ট ডায়ালগ খুলতে ডানদিকের তিন-বিন্দু বোতামে ক্লিক করুন।
CompleteFTP একটি একক .pfx বা .p12 ফাইল গ্রহণ করে যাতে সার্টিফিকেট, প্রাইভেট কী এবং চেইন একত্রে থাকে, যা সবচেয়ে সহজ পথ। এটি আলাদা প্রাইভেট কী সহ আলাদা PEM বা CRT সার্টিফিকেট ফাইলও গ্রহণ করে (12.1 সংস্করণ থেকে PEM সমর্থিত)। Microsoft টুলিংয়ের জন্য, .pvk প্রাইভেট কীও গ্রহণযোগ্য।
নতুন সার্টিফিকেট ব্যবহার করতে নতুন সংযোগগুলোর জন্য কোনো রিস্টার্ট প্রয়োজন নেই। আপনি যদি চান যে বিদ্যমান প্রতিটি সেশন অবিলম্বে নতুন চেইন গ্রহণ করুক, তাহলে services.msc (অথবা Linux-এর সমতুল্য) থেকে CompleteFTP Server সার্ভিসটি রিস্টার্ট করুন, অথবা ক্লায়েন্টদের পুনঃসংযোগ করতে বলুন।
হ্যাঁ। CompleteFTP ইচ্ছাকৃতভাবে সেটিংটিকে Server Certificate (also used in HTTPS) লেবেল দেয়। আপনার ইম্পোর্ট করা সার্টিফিকেট FTPS-এর (কন্ট্রোল এবং ডেটা চ্যানেল উভয়) এবং একই সাইটে HTTPS ওয়েব ফাইল ম্যানেজারের জন্য উপস্থাপন করা হয়, তাই আপনি একবার ইম্পোর্ট করলে উভয় সার্ভিসই একই চেইন ব্যবহার করে।
যখনই সম্ভব পোর্ট 21-এ explicit FTPS (FTPES) ব্যবহার করুন। ক্লায়েন্ট ক্লিয়ারটেক্সটে সংযোগ করে এবং AUTH TLS কমান্ড দিয়ে TLS-এ আপগ্রেড হয়; এটি আধুনিক মান যা প্রতিটি বর্তমান FTPS ক্লায়েন্ট সমর্থন করে। পোর্ট 990-এ Implicit FTPS লেগ্যাসি হিসেবে বিবেচিত এবং শুধুমাত্র সেসব পুরনো ক্লায়েন্টের জন্য সক্রিয় করা উচিত যারা এক্সপ্লিসিট TLS নেগোশিয়েট করতে পারে না।
নবায়ন হলো একটি নতুন ইস্যু: একটি নতুন CSR তৈরি করুন, নবায়ন অর্ডার করুন, তারপর নতুন .pfx ফাইল দিয়ে উপরের ইম্পোর্ট ধাপগুলো পুনরাবৃত্তি করুন। পাবলিক TLS সার্টিফিকেট বর্তমানে প্রায় এক বছরে (৩৯৮ দিন) সীমাবদ্ধ, তাই বার্ষিক নবায়নের পরিকল্পনা করুন, অথবা যেখানে সমর্থিত সেখানে ACME দিয়ে চক্রটি স্বয়ংক্রিয় করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


