এই টিউটোরিয়ালে দেখানো হয়েছে CWP (Control Web Panel)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করতে হয়, যেটি পূর্বে CentOS Web Panel নামে পরিচিত হোস্টিং কন্ট্রোল প্যানেল। আপনি দুটি উপায়ে একটি সার্টিফিকেট ইনস্টল করতে পারেন: একটি Certificate Authority থেকে কেনা সার্টিফিকেট Manual Install ট্যাবে পেস্ট করে, বা AutoSSL-এর মাধ্যমে CWP-কে একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু ও স্বয়ংক্রিয়ভাবে রিনিউ করতে দিয়ে। নিচে আমরা দুটি পদ্ধতিই কভার করেছি, পাশাপাশি আপনার সাইটের জন্য উপযুক্ত সার্টিফিকেট কোথায় কিনবেন তাও বলেছি।
আমরা একটি ভিডিও-ও রেকর্ড করেছি যেখানে সম্পূর্ণ প্রক্রিয়াটি দেখানো হয়েছে। আপনি এটি দেখতে পারেন, নিচের নির্দেশনা পড়তে পারেন, অথবা দুটোই করতে পারেন।
CWP-এ CSR কোড জেনারেট করুন
যদি আপনি ইতিমধ্যে আপনার SSL সার্টিফিকেটের জন্য আবেদন করে থাকেন এবং SSL ফাইলগুলো ডাউনলোড করে থাকেন, তাহলে CSR সেকশনটি এড়িয়ে সরাসরি ইনস্টলেশন নির্দেশনায় যান।
একটি Certificate Signing Request (CSR) হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার প্রতিষ্ঠান এবং আপনি যে ডোমেইনটি সুরক্ষিত করতে চান তার বিবরণ থাকে। Certificate Authority-এর আপনার SSL সার্টিফিকেট ইস্যু করার জন্য এটি প্রয়োজন। আপনার কাছে দুটি বিকল্প রয়েছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- CWP-এ কীভাবে CSR জেনারেট করবেন সে বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
একটি টেক্সট এডিটর দিয়ে CSR ফাইলটি খুলুন এবং এর সম্পূর্ণ বিষয়বস্তু আপনার SSL অর্ডার ফর্মে কপি করুন। CWP মিলিত প্রাইভেট কী স্বয়ংক্রিয়ভাবে সংরক্ষণ করে। আপনি এটি আপনার CWP ড্যাশবোর্ডের Private Key ট্যাবে পাবেন, যা /etc/pki/tls/private/ ডিরেক্টরিতে সংরক্ষিত থাকে।
দ্রষ্টব্য: যদি আপনি সার্টিফিকেট কেনা এড়িয়ে একটি ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট ব্যবহার করতে চান, তাহলে আপনার কোনো CSR-এর প্রয়োজনই নেই। সরাসরি AutoSSL (Let’s Encrypt) সেকশনে যান।
CWP-এ SSL সার্টিফিকেট ইনস্টল করুন
Certificate Authority আপনার অনুরোধ যাচাই করার পর, এটি আপনাকে ইমেইলে SSL ফাইলগুলো পাঠায়। আর্কাইভটি ডাউনলোড করে আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত আপনার সার্টিফিকেট (একটি .crt ফাইল), CA bundle (ইন্টারমিডিয়েট সার্টিফিকেট), এবং CSR-এর সাথে তৈরি করা প্রাইভেট কী। তারপর নিচের ধাপগুলো অনুসরণ করুন।
- আপনার CWP অ্যাডমিন এরিয়াতে লগইন করুন এবং বাম পাশের নেভিগেশন মেনুতে WebServer Settings-এ ক্লিক করুন। (পুরনো CWP ভার্সনগুলোতে এই মেনুটি Apache Settings নামে লেবেল করা থাকে।)
- বিস্তৃত মেনু থেকে SSL Certificates নির্বাচন করুন, তারপর Manual Install ট্যাবে যান।
- Domain-এর পাশের ড্রপ-ডাউন তালিকা থেকে, যে ডোমেইন নামটি সুরক্ষিত করতে চান সেটি বেছে নিন।
- আপনার CA থেকে পাঠানো সার্টিফিকেট কোডটি কপি করুন, যার মধ্যে —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইনগুলোও থাকবে, এবং এটি Certificate বক্সে পেস্ট করুন। এই কোডটি .crt এক্সটেনশনযুক্ত ফাইলে থাকে।
- আপনার CSR-এর সাথে তৈরি করা প্রাইভেট কী Private Key বক্সে পেস্ট করুন, যার মধ্যে —–BEGIN PRIVATE KEY—– হেডার এবং —–END PRIVATE KEY—– ফুটারও থাকবে।
- ইন্টারমিডিয়েট সার্টিফিকেটের চেইন (CA Bundle) কপি করে Certificate Authority বক্সে পেস্ট করুন। যদি আপনি কোনো CA bundle না পেয়ে থাকেন, তাহলে পরিবর্তে Generate Intermediate Certificates বাটনে ক্লিক করুন।
- সার্টিফিকেটটি আপনার প্রাইভেট কী-এর সাথে মিলছে কিনা নিশ্চিত করতে, Validate Certificate-এ ক্লিক করুন, তারপর Save-এ ক্লিক করুন।
রেফারেন্সের জন্য, আপনার পেস্ট করা সার্টিফিকেট এবং কী নিচের PEM-এনকোডেড ব্লকগুলোর মতো দেখতে হওয়া উচিত। প্রতিটি লেবেলের উভয় পাশে পাঁচটি ড্যাশ দিয়ে শুরু এবং শেষ হয়:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
অভিনন্দন, আপনি সফলভাবে CWP-এ একটি SSL সার্টিফিকেট ইনস্টল করেছেন। CWP আপনার জন্য Apache-এ পরিবর্তনটি প্রয়োগ করে, তাই ওয়েব সার্ভার ম্যানুয়ালি রিস্টার্ট করার প্রয়োজন নেই।
AutoSSL (Let’s Encrypt) দিয়ে ফ্রি SSL
যদি আপনার একটি পেইড সার্টিফিকেটের এক্সটেন্ডেড ভ্যালিডেশন বা ওয়ারেন্টির প্রয়োজন না থাকে, তাহলে CWP একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু করতে এবং স্বয়ংক্রিয়ভাবে রিনিউ করতে পারে। বেশিরভাগ ওয়েবসাইটের জন্য এটি সবচেয়ে সহজ বিকল্প কারণ এখানে কোনো CSR নেই, পেস্ট করার জন্য কোনো ফাইল নেই, এবং ম্যানুয়াল রিনিউয়ালের প্রয়োজন নেই।
- CWP অ্যাডমিন এরিয়াতে, WebServer Settings → SSL Certificates খুলুন এবং AutoSSL ট্যাবে যান।
- আপনি যে ডোমেইন (এবং এর www এলিয়াস, অ্যাডঅন ডোমেইন, বা সাবডোমেইন) সুরক্ষিত করতে চান তা নির্বাচন করুন।
- Install SSL-এ ক্লিক করুন। CWP Let’s Encrypt থেকে সার্টিফিকেটের জন্য অনুরোধ করে এবং ডোমেইনে এটি ইনস্টল করে।
Let’s Encrypt সার্টিফিকেটগুলো ৯০ দিনের জন্য বৈধ থাকে, এবং CWP মেয়াদ শেষ হওয়ার প্রায় ৩০ দিন আগে সেগুলো স্বয়ংক্রিয়ভাবে রিনিউ করে, তাই একবার AutoSSL সক্রিয় করলে, আপনি এটি নিয়ে আর ভাবতে হবে না। প্যানেলের নিজের লগইন URL-এর জন্য, একই SSL Certificates স্ক্রিন থেকে একটি আলাদা hostname SSL সার্টিফিকেট ইনস্টল করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, চেইনটি সম্পূর্ণ কিনা তা নিশ্চিত করতে এবং কোনো কনফিগারেশন ত্রুটি বা দুর্বলতা ধরতে একটি SSL স্কান চালান। সবচেয়ে দ্রুত পরীক্ষা হলো আপনার সাইটটি https:// দিয়ে খুলে প্যাডলক আইকনটি দেখা, কিন্তু একটি স্কানার আপনাকে সম্পূর্ণ চিত্র দেয়। একটি সার্টিফিকেট পরীক্ষা করার জন্য আমাদের SSL checker দেখুন।
যদি আপনার সার্ভারে SSH অ্যাক্সেস থাকে, তাহলে আপনি কমান্ড লাইন থেকে সরাসরি CWP পরিবেশন করা সার্টিফিকেটটিও পড়তে পারেন:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
এটি সার্টিফিকেটের ইস্যুয়ার এবং বৈধতার তারিখগুলো প্রিন্ট করে, নিশ্চিত করে যে সঠিক সার্টিফিকেটটি লাইভ রয়েছে।
CWP-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
SSL Dragon আপনার সমস্ত SSL প্রয়োজনের জন্য একটি নির্ভরযোগ্য উৎস। আমরা আমাদের সম্পূর্ণ SSL পণ্যের রেঞ্জে বাজারের সর্বনিম্ন দামগুলোর মধ্যে কিছু অফার করি, এবং আমরা শক্তিশালী সুরক্ষা এবং নিবেদিত সাপোর্টের জন্য ইন্ডাস্ট্রির সেরা SSL ব্র্যান্ডগুলোর সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট CWP-এর সাথে সামঞ্জস্যপূর্ণ।
আপনাকে বেছে নিতে সাহায্য করার জন্য, আমরা কিছু কার্যকর টুল তৈরি করেছি: আমাদের SSL Wizard আপনার প্রজেক্টের জন্য সেরা সার্টিফিকেটটি সুপারিশ করে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
হ্যাঁ। Control Web Panel (CWP) হলো এমন প্যানেলের বর্তমান নাম যা আগে CentOS Web Panel নামে পরিচিত ছিল। জুন ২০২৪-এ CentOS 7-এর end of life হওয়ার পর এর নাম পরিবর্তন করা হয়েছে; প্যানেলটি এখন AlmaLinux এবং Rocky Linux-এর মতো RHEL-সামঞ্জস্যপূর্ণ ডিস্ট্রিবিউশনে চলে। আপনার ভার্সন যে নামই ব্যবহার করুক না কেন, SSL ইনস্টলেশনের ধাপগুলো একই।
CWP অ্যাডমিন প্যানেলে, WebServer Settings (বা পুরনো ভার্সনগুলোতে Apache Settings) খুলুন এবং SSL Certificates নির্বাচন করুন। আপনার কেনা সার্টিফিকেটের জন্য Manual Install ট্যাব ব্যবহার করুন, বা একটি ফ্রি Let’s Encrypt সার্টিফিকেটের জন্য AutoSSL ট্যাব ব্যবহার করুন।
না। যখন আপনি Manual Install ট্যাবে Save-এ ক্লিক করেন (বা AutoSSL-এ Install SSL), CWP আপনার জন্য কনফিগারেশন লিখে এবং ওয়েব সার্ভার রিলোড করে। যদি এক মিনিট পরও HTTPS সাড়া না দেয়, তাহলে আবার চেক করুন যে আপনি সার্টিফিকেট, কী, এবং CA bundle সঠিক বক্সগুলোতে পেস্ট করেছেন কিনা।
Manual Install ট্যাবে, Certificate Authority বক্সটি খালি রাখুন এবং Generate Intermediate Certificates-এ ক্লিক করুন। CWP আপনার জন্য সঠিক ইন্টারমিডিয়েট চেইন তৈরি করে দেবে। একটি সম্পূর্ণ চেইন ছাড়া ইনস্টল করলে কিছু ব্রাউজারে “certificate not trusted” ত্রুটি দেখা দেয়, তাই এই ধাপটি এড়িয়ে যাবেন না।
যখন আপনি CWP-এ একটি CSR তৈরি করেন, তখন মিলিত প্রাইভেট কী স্বয়ংক্রিয়ভাবে /etc/pki/tls/private/ ডিরেক্টরিতে সংরক্ষিত হয় এবং আপনার ড্যাশবোর্ডের Private Key ট্যাবে দেখানো হয়। Manual Install ফর্মে পেস্ট করার জন্য এটি সেখান থেকে কপি করুন।
AutoSSL (Let’s Encrypt) ফ্রি এবং স্বয়ংক্রিয়ভাবে রিনিউ হয়, যা ব্লগ, ছোট সাইট এবং সাবডোমেইনের জন্য আদর্শ। একটি পেইড সার্টিফিকেট বেছে নিন যখন আপনার Organization বা Extended Validation, একটি ওয়ারেন্টি, দীর্ঘ সাপোর্ট, বা একটি বাণিজ্যিক CA-সমর্থিত ওয়াইল্ডকার্ড প্রয়োজন। দুটোই CWP-এর একই SSL Certificates স্ক্রিন থেকে ইনস্টল হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


