এই টিউটোরিয়ালে ব্যাখ্যা করা হয়েছে কীভাবে DirectAdmin-এ একটি SSL সার্টিফিকেট ইনস্টল করতে হয়। আপনি আপনার সার্টিফিকেট এবং প্রাইভেট কী পেস্ট করবেন, CA চেইন যুক্ত করবেন এবং HTTPS বাধ্যতামূলক করবেন, সবকিছুই কন্ট্রোল প্যানেলের User লেভেল থেকে।
DirectAdmin-এ CSR জেনারেট করুন
একটি Certificate Signing Request (CSR) হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনার ডোমেইন এবং প্রতিষ্ঠান সম্পর্কিত তথ্য থাকে। Certificate Authority-র আপনার সার্টিফিকেট ইস্যু করার জন্য এটি প্রয়োজন হয়, তাই অর্ডার করার আগে এটি জেনারেট করুন। আপনার কাছে দুটি অপশন রয়েছে:
- CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- DirectAdmin-এ কীভাবে CSR জেনারেট করতে হয় তা নিয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
CSR-টি, এর BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST হেডার এবং ফুটার লাইন সহ, একটি প্লেইন-টেক্সট এডিটরে সংরক্ষণ করুন, যেমন Notepad। অর্ডার করার সময় আপনি এই CSR-টি Certificate Authority-র কাছে জমা দেবেন। সংশ্লিষ্ট প্রাইভেট কী নিরাপদে রাখুন: ইনস্টলেশনের সময় আপনার এটি প্রয়োজন হবে, তাই এটি একটি আলাদা ফাইলে কপি করে নিরাপদে সংরক্ষণ করুন।
দ্রষ্টব্য: আপনি যদি DirectAdmin-এর ভেতরে CSR জেনারেট করে থাকেন এবং প্রাইভেট কী দেখতে না পান, তাহলে চিন্তার কিছু নেই। DirectAdmin স্বয়ংক্রিয়ভাবে এটি সংরক্ষণ করে এবং SSL ইনস্টলেশন পেজে এটি পূর্ব থেকেই পূরণ করে রাখে।
DirectAdmin-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
Certificate Authority আপনার অর্ডার যাচাই করে ও ইমেইলে সার্টিফিকেট ফাইল পাঠানোর পরে, আপনি সেগুলো DirectAdmin-এ ইনস্টল করতে পারেন। নিচের ধাপগুলো অনুসরণ করুন।
পদক্ষেপ ১. আপনার সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
শুরু করার আগে তিনটি বিষয় প্রস্তুত রাখুন:
- আপনার প্রাইভেট কী, যা CSR-এর সাথে একসাথে তৈরি হয়েছে।
- আপনার সার্টিফিকেট ফাইল (প্রায়শই একটি .crt ফাইল), যা CA দ্বারা ইস্যু করা হয়েছে।
- আপনার CA বান্ডল ফাইল (প্রায়শই একটি .ca-bundle ফাইল), যাতে ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট থাকে। CA সাধারণত সার্টিফিকেট এবং CA বান্ডল একসাথে একটি ZIP আর্কাইভে পাঠায়, তাই প্রথমে এটি এক্সট্র্যাক্ট করুন।
প্রতিটি ফাইল একটি প্লেইন-টেক্সট এডিটরে খুলুন, যাতে আপনি এর কনটেন্ট নিখুঁতভাবে কপি করতে পারেন। ওয়ার্ড প্রসেসর এড়িয়ে চলুন, কারণ এগুলো লুকানো ফরম্যাটিং যুক্ত করতে পারে যা সার্টিফিকেট নষ্ট করে দেয়।
পদক্ষেপ ২. লগ ইন করুন এবং User লেভেলে যান
DirectAdmin-এ লগ ইন করুন। SSL সার্টিফিকেট প্রতি ডোমেইন ভিত্তিতে User লেভেলে পরিচালিত হয়, তাই আপনি যদি Admin বা Reseller হিসেবে লগ ইন করে থাকেন, তবে টপ মেনুর লেভেল সিলেক্টর ব্যবহার করে User লেভেলে যান। আপনার প্যানেলে যদি একাধিক ডোমেইন থাকে, তাহলে এগিয়ে যাওয়ার আগে নিশ্চিত করুন যে সঠিক ডোমেইনটি নির্বাচন করা হয়েছে।
পদক্ষেপ ৩. আপনার প্রাইভেট কী এবং সার্টিফিকেট পেস্ট করুন
বর্তমান Evolution স্কিনে, Account Manager-এ যান এবং SSL Certificates-এ ক্লিক করুন। (পুরনো স্কিনে এই সেকশনটি Advanced Features নামে থাকে।) তারপর:
- Paste a pre-generated certificate and key অপশনটি নির্বাচন করুন।
- উপরের বক্সে, আপনার প্রাইভেট কী পেস্ট করুন, যার সাথে BEGIN PRIVATE KEY এবং END PRIVATE KEY লাইনগুলো থাকবে। DirectAdmin যদি আপনার জন্য CSR জেনারেট করে থাকে, তাহলে কী-টি ইতিমধ্যেই পূরণ করা থাকবে, তাই এটি যেমন আছে তেমনই ছেড়ে দিয়ে এগিয়ে যান।
- এর নিচের বক্সে, আপনার সার্টিফিকেট পেস্ট করুন, যার সাথে BEGIN CERTIFICATE এবং END CERTIFICATE লাইনগুলো থাকবে।
- দুটি ব্লক ভালোভাবে যাচাই করুন, তারপর Save-এ ক্লিক করুন।
প্রাইভেট কী সবসময় প্রথমে যায়, এবং সার্টিফিকেট এর ঠিক নিচে থাকে। প্রতিটি ব্লক সম্পূর্ণভাবে কপি করুন, BEGIN লাইনের প্রথম ড্যাশ থেকে END লাইনের শেষ ড্যাশ পর্যন্ত।
পদক্ষেপ ৪. CA সার্টিফিকেট চেইন ইনস্টল করুন
চেইন (ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট) ব্রাউজারকে জানায় যে আপনার সার্টিফিকেট বিশ্বাসযোগ্য। এটি ছাড়া, কিছু ভিজিটর “certificate not trusted” সতর্কতা দেখতে পারে যদিও সার্টিফিকেটটি নিজেই সঠিক। এটি যুক্ত করতে:
- SSL Certificates পেজে ফিরে যান এবং Click Here to paste a CA Root Certificate-এ ক্লিক করুন।
- আপনার CA বান্ডল ফাইলের প্রতিটি সার্টিফিকেট বক্সে পেস্ট করুন, প্রথমে ইন্টারমিডিয়েট এবং সবার শেষে রুট।
- Use a CA Cert চেকবক্সে টিক দিন।
- Save-এ ক্লিক করুন।
পদক্ষেপ ৫. ডোমেইনের জন্য SSL স্ট্যাটাস যাচাই করুন
নিশ্চিত করুন যে এই ডোমেইনের জন্য SSL সক্রিয় করা আছে। SSL Certificates প্যানেলের উপরের দিকে একটি মেসেজ বর্তমান স্ট্যাটাস দেখায়। SSL নিষ্ক্রিয় থাকলে, এটি চালু করতে You can enable it here লিঙ্কে ক্লিক করুন।
পদক্ষেপ ৬. HTTPS বাধ্যতামূলক করুন এবং সম্পন্ন করুন
ভিজিটররা সবসময় সিকিউর ভার্সনে পৌঁছান তা নিশ্চিত করতে, Force SSL with https redirect সক্রিয় করুন (কিছু স্কিনে এটি Secure SSL অপশন হিসেবে দেখানো হয়), তারপর Save-এ ক্লিক করুন।
আপনার সার্টিফিকেট এখন DirectAdmin-এর মাধ্যমে ইনস্টল করা হয়েছে। চেইনটি সম্পূর্ণ এবং সার্টিফিকেট সঠিকভাবে পরিবেশিত হচ্ছে কিনা তা নিশ্চিত করতে, আমাদের SSL Checker দিয়ে একটি দ্রুত স্কান চালান, অথবা ব্রাউজারে সাইটটি খুলে প্যাডলক আইকন দেখুন।
ফ্রি অপশন: DirectAdmin-এ Let’s Encrypt
আপনার কাছে যদি পেইড সার্টিফিকেট না থাকে, তাহলে DirectAdmin প্যানেল না ছেড়েই Let’s Encrypt থেকে একটি ফ্রি সার্টিফিকেট ইস্যু করতে পারে। একই SSL Certificates পেজে, Free & automatic certificate from Let’s Encrypt (নতুন বিল্ডে ACME provider অপশন) নির্বাচন করুন, আপনি যে ডোমেইন এবং সাবডোমেইনগুলো কভার করতে চান তা নির্বাচন করুন, প্রতিটি সাবডোমেইনের জন্য প্রয়োজন হলে Wildcard-এ টিক দিন এবং Save-এ ক্লিক করুন।
Let’s Encrypt সার্টিফিকেট প্রায় ৯০ দিন মেয়াদি এবং মেয়াদ শেষ হওয়ার আগে DirectAdmin স্বয়ংক্রিয়ভাবে সেগুলো পুনর্নবীকরণ করে, তাই ম্যানুয়ালি পুনরায় ইনস্টল করার প্রয়োজন হয় না। এগুলো পেইড সার্টিফিকেটের মতোই একই এনক্রিপশন প্রদান করে। যখন আপনার প্রয়োজন হয় Organization বা Extended Validation, দীর্ঘতর নির্দিষ্ট মেয়াদ, ওয়ারেন্টি, বা ভেন্ডর সাপোর্ট, তখন একটি কমার্শিয়াল সার্টিফিকেট এখনও অর্থবহ।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
User লেভেলে, Account Manager খুলুন (পুরনো স্কিনে এটি Advanced Features নামে থাকে) এবং SSL Certificates-এ ক্লিক করুন। SSL প্রতি ডোমেইন ভিত্তিতে পরিচালিত হয়, তাই আপনার অ্যাকাউন্টে একাধিক ডোমেইন থাকলে প্রথমে সঠিক ডোমেইনটি নির্বাচন করুন।
প্রাইভেট কী প্রথমে, সার্টিফিকেট দ্বিতীয়। উপরের বক্সে প্রাইভেট কী পেস্ট করুন (এর BEGIN PRIVATE KEY এবং END PRIVATE KEY লাইনসহ), তারপর নিচের বক্সে সার্টিফিকেট পেস্ট করুন (এর BEGIN CERTIFICATE এবং END CERTIFICATE লাইনসহ)। DirectAdmin যদি CSR জেনারেট করে থাকে, তাহলে কী-টি ইতিমধ্যেই পূরণ করা থাকবে।
হ্যাঁ। কী এবং সার্টিফিকেট সংরক্ষণ করার পরে, SSL Certificates পেজে ফিরে যান, Click Here to paste a CA Root Certificate-এ ক্লিক করুন, আপনার CA বান্ডল থেকে ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট পেস্ট করুন, Use a CA Cert-এ টিক দিন এবং Save করুন। এই পদক্ষেপ এড়িয়ে গেলে কিছু ভিজিটরের জন্য “certificate not trusted” সতর্কতা দেখা দিতে পারে।
হ্যাঁ। SSL Certificates পেজে, Free & automatic certificate from Let’s Encrypt নির্বাচন করুন, আপনার ডোমেইন এবং সাবডোমেইন বেছে নিন এবং Save করুন। সার্টিফিকেটটি প্রায় ৯০ দিন মেয়াদি এবং DirectAdmin স্বয়ংক্রিয়ভাবে এটি পুনর্নবীকরণ করে, তাই আপনাকে এটি পুনরায় ইনস্টল করতে হবে না।
SSL Certificates পেজে Force SSL with https redirect সক্রিয় করুন (কিছু স্কিনে এটি Secure SSL নামে লেবেল করা থাকে) এবং Save করুন। তখন DirectAdmin স্বয়ংক্রিয়ভাবে ভিজিটরদের একই URL-এর HTTPS ভার্সনে পাঠায়।
ব্রাউজারে আপনার সাইট খুলে প্যাডলক আইকন দেখুন, অথবা আমাদের SSL Checker দিয়ে একটি স্কান চালান। এই স্কান নিশ্চিত করে যে সার্টিফিকেটটি সক্রিয় আছে, চেইনটি সম্পূর্ণ এবং মেয়াদ শেষের তারিখ সঠিক।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


