bg-tutorials

FileZilla Server-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে আপনি শিখবেন কীভাবে FileZilla Server-এ SSL সার্টিফিকেট ইনস্টল করতে হয়, যাতে FTP over TLS (FTPS) সক্রিয় করা যায় এবং লগইন ও ফাইল ট্রান্সফার এনক্রিপ্ট করা যায়। এই ধাপগুলো আধুনিক FileZilla Server 1.x অ্যাডমিনিস্ট্রেশন ইন্টারফেসকে কভার করে, সেই সাথে পুরনো 0.9.x সংস্করণের জন্য নোটও রয়েছে।

FileZilla Server-এ একটি CSR কোড তৈরি করুন

SSL সার্টিফিকেট নিয়ে কাজ করার সময় আপনার প্রথম ধাপ হলো একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করা এবং সার্টিফিকেট অথরিটি (CA)-এর কাছে পাঠানো। CSR-এ আপনার যোগাযোগের তথ্য একটি টেক্সট ব্লকে এনকোড করা থাকে। আপনি এটি জমা দেওয়ার পর, CA আপনার ওয়েবসাইট বা কোম্পানির পরিচয় যাচাই করে এবং আপনার SSL সার্টিফিকেট স্বাক্ষর করে।

আপনার কাছে দুটি অপশন রয়েছে:

এরপর, Notepad-এর মতো যেকোনো টেক্সট এডিটর দিয়ে CSR ফাইলটি খুলুন এবং এর সম্পূর্ণ কনটেন্ট কপি করুন, যার মধ্যে —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– ট্যাগগুলোও অন্তর্ভুক্ত থাকবে। আপনার SSL সার্টিফিকেট অর্ডারের সময় এটি পেস্ট করুন।

CSR জমা দেওয়ার এবং যাচাইকরণ প্রক্রিয়া সম্পন্ন করার পর, আপনার SSL ফাইলগুলো আপনার ইমেইল ইনবক্সে পৌঁছাবে। নিচের ইনস্টলেশনের সময় আপনি এগুলো ব্যবহার করবেন।

FileZilla Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

FileZilla Server সংস্করণ 1.0-এ এসে উল্লেখযোগ্যভাবে পরিবর্তিত হয়েছে। আধুনিক রিলিজগুলো (1.x) একটি পুনর্নকশাকৃত অ্যাডমিনিস্ট্রেশন ইন্টারফেস ব্যবহার করে, যেখানে আপনি সার্ভার ইঞ্জিনের সাথে সংযুক্ত হন এবং Server তারপর Configure-এর মাধ্যমে এটি কনফিগার করেন। পুরনো 0.9.x লাইন Edit তারপর Settings-এর মাধ্যমে পৌঁছানো একটি ভিন্ন ডায়ালগ ব্যবহার করত। নিচের ধাপগুলোতে প্রথমে বর্তমান 1.x ইন্টারফেস কভার করা হয়েছে, শেষে 0.9.x-এর জন্য একটি নোট রয়েছে।

ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন

ইনস্টলেশনের জন্য আপনার যা প্রয়োজন তা এখানে দেওয়া হলো:

  • আপনার সার্ভার সার্টিফিকেট PEM ফরম্যাটে। যাচাইকরণের পর আপনার CA থেকে পাওয়া ZIP আর্কাইভে এটি রয়েছে।
  • ইন্টারমিডিয়েট সার্টিফিকেট(গুলো), যাকে CA বান্ডলও বলা হয়, একই আর্কাইভে অন্তর্ভুক্ত রয়েছে।
  • আপনার প্রাইভেট কী (.key ফাইল)। এটি আপনার সার্ভারেই থাকে, কারণ আপনি এটি CSR-এর সাথে একসাথে তৈরি করেছিলেন।

FileZilla Server একটি একক সার্টিফিকেট ফাইল আশা করে যাতে সম্পূর্ণ চেইন থাকে। আপনার সার্ভার সার্টিফিকেট এবং ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) একটি PEM ফাইলে একত্রিত করুন, যেখানে সার্ভার সার্টিফিকেট প্রথমে থাকবে, তারপর ইন্টারমিডিয়েটগুলো। রুট CA অন্তর্ভুক্ত করার প্রয়োজন নেই। একটি একত্রিত ফাইল দেখতে এমন হয়:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

একত্রিত ফাইলটি সার্ভারের কোনো স্থিতিশীল জায়গায় সংরক্ষণ করুন, উদাহরণস্বরূপ আপনার প্রাইভেট কী-এর পাশে। উভয় ফাইলের সম্পূর্ণ পাথ নোট করুন, কারণ FileZilla Server-এর অ্যাবসোলিউট পাথ প্রয়োজন। যদি আপনি শুধুমাত্র একটি ফাইলের নাম প্রবেশ করান, তাহলে ইঞ্জিন নিঃশব্দে একটি খালি নাম সংরক্ষণ করতে পারে এবং পরে ক্লায়েন্ট FTPS-এর মাধ্যমে সংযুক্ত হলে Could not load certificate file ত্রুটি লগ করতে পারে।

ধাপ ২: FTP over TLS সেটিংস খুলুন

FileZilla Server অ্যাডমিনিস্ট্রেশন ইন্টারফেস চালু করুন এবং আপনার সার্ভারের সাথে সংযুক্ত হন। তারপর কনফিগারেশন খুলুন:

  • উপরের মেনু থেকে, Server নির্বাচন করুন, তারপর Configure (আপনি Ctrl+Fও চাপতে পারেন)।
  • কনফিগারেশন ডায়ালগের বাম প্যানেলে, FTP over TLS settings নির্বাচন করুন।

ধাপ ৩: FTPS সক্রিয় করুন এবং আপনার সার্টিফিকেট লোড করুন

FTP over TLS settings প্যানেলে:

  • Enable FTP over TLS support (FTPS)-এ টিক দিন।
  • নিচের ফিল্ডগুলোতে টাইপ করে বা ব্রাউজ করে সার্টিফিকেট এবং কী প্রবেশ করান। (কিছু বিল্ডে একটি বিদ্যমান সার্টিফিকেট ও কী একসাথে লোড করার জন্য একটি ইম্পোর্ট বাটনও দেওয়া থাকে। Generate new certificate বাটনটি আলাদা: এটি একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করে, যা ব্রাউজার এবং ক্লায়েন্টরা বিশ্বাস করে না, তাই এটি শুধুমাত্র টেস্টিংয়ের জন্য ব্যবহার করুন, CA-ইস্যুকৃত সার্টিফিকেটের জন্য নয়।)
  • Private key file ফিল্ডে, আপনার .key ফাইলের সম্পূর্ণ অ্যাবসোলিউট পাথ প্রবেশ করান বা ব্রাউজ করুন।
  • Certificate file ফিল্ডে, আপনার সার্ভার সার্টিফিকেট এবং তার পরে ইন্টারমিডিয়েট(গুলো) ধারণকারী PEM ফাইলের সম্পূর্ণ অ্যাবসোলিউট পাথ প্রবেশ করান বা ব্রাউজ করুন।
  • যদি আপনার প্রাইভেট কী পাসওয়ার্ড দ্বারা সুরক্ষিত থাকে, তাহলে Key password ফিল্ডে এটি প্রবেশ করান। যদি আপনি OpenSSL দিয়ে CSR এবং কী তৈরি করে থাকেন এবং কোনো পাসফ্রেজ সেট না করে থাকেন, তাহলে এই ফিল্ডটি খালি রাখুন।

এখানে থাকাকালীন, লিসেনারকে আরও সুরক্ষিত করা একটি ভালো ধারণা: Disallow plain unencrypted FTP-তে টিক দিন যাতে প্রতিটি সংযোগ এনক্রিপ্টেড থাকে। আধুনিক FileZilla Server ডিফল্টভাবে TLS 1.2 এবং TLS 1.3 নেগোশিয়েট করে।

ধাপ ৪: পরিবর্তনগুলো প্রয়োগ করুন

কনফিগারেশন সংরক্ষণ করতে Apply-তে ক্লিক করুন, তারপর OK দিয়ে ডায়ালগটি বন্ধ করুন। FileZilla Server সম্পূর্ণ পুনরায় ইনস্টল ছাড়াই সার্টিফিকেট পুনরায় লোড করে। যদি ইঞ্জিন কোনো ত্রুটির রিপোর্ট করে, তাহলে পুনরায় পরীক্ষা করুন যে উভয় পাথ অ্যাবসোলিউট কিনা এবং সার্টিফিকেট ফাইলে ইন্টারমিডিয়েটগুলোর আগে সার্ভার সার্টিফিকেট তালিকাভুক্ত আছে কিনা।

অভিনন্দন, আপনি FileZilla Server-এ একটি SSL সার্টিফিকেট ইনস্টল করেছেন।

পুরনো FileZilla Server 0.9.x ব্যবহার করছেন? লোকাল সার্ভার ইন্টারফেস খুলুন, Edit-এ যান, তারপর Settings, এবং SSL/TLS settings নির্বাচন করুন (কিছু বিল্ডে FTP over TLS settings নামে লেবেল করা)। Enable FTP over SSL/TLS support চেক করুন, Private key file এবং Certificate file-কে আপনার .key এবং একত্রিত PEM-এর দিকে নির্দেশ করুন, থাকলে Key password সেট করুন, এবং OK-তে ক্লিক করুন। 0.9.x লাইন আর রক্ষণাবেক্ষণ করা হয় না, তাই 1.x-এ আপগ্রেড করার পরামর্শ দেওয়া হয়।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট ইনস্টল করার পর, এটির উপর নির্ভর করার আগে কনফিগারেশনে কোনো ত্রুটি আছে কিনা তা পরীক্ষা করুন। সবচেয়ে দ্রুত পরীক্ষা হলো একটি ক্লায়েন্ট দিয়ে সংযুক্ত হওয়া: FileZilla Client-এ, প্রোটোকল FTP-তে সেট করুন এনক্রিপশন Require explicit FTP over TLS দিয়ে, সংযুক্ত হন, এবং নিশ্চিত করুন যে সার্টিফিকেটের বিবরণ আপনার ডোমেইন এবং CA-এর সাথে মিলছে।

আপনি কমান্ড লাইন থেকেও আপনার FTPS কন্ট্রোল পোর্টে পরিবেশিত সার্টিফিকেট যাচাই করতে পারেন। হোস্ট এবং পোর্ট আপনার নিজেরটি দিয়ে প্রতিস্থাপন করুন (এক্সপ্লিসিট FTPS সাধারণত পোর্ট 21-এ শোনে):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL সার্টিফিকেট চেইন এবং বৈধতার তারিখ প্রিন্ট করে, যাতে আপনি নিশ্চিত করতে পারেন সঠিক সার্টিফিকেট লোড হয়েছে এবং ইন্টারমিডিয়েটগুলো উপস্থিত রয়েছে। আপনার সার্টিফিকেটের আরও ব্যাপক পরীক্ষার জন্য, আমাদের SSL Checker ব্যবহার করুন, যা তাৎক্ষণিক স্ক্যান এবং রিপোর্ট প্রদান করে।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

FileZilla Server 1.x-এ আমি কোথায় সার্টিফিকেট ইনস্টল করব?

অ্যাডমিনিস্ট্রেশন ইন্টারফেস খুলুন, Server তারপর Configure-এ যান, এবং বাম প্যানেলে FTP over TLS settings নির্বাচন করুন। Enable FTP over TLS support (FTPS)-এ টিক দিন, তারপর Private key file এবং Certificate file পাথ সেট করুন এবং Apply-তে ক্লিক করুন।

SSL-এর জন্য FileZilla Server 1.x এবং 0.9.x-এর মধ্যে পার্থক্য কী?

সংস্করণ 1.0 একটি সম্পূর্ণ পুনর্লিখিত অ্যাডমিনিস্ট্রেশন ইন্টারফেস চালু করেছিল। 1.x-এ আপনি Server তারপর Configure-এর মাধ্যমে কনফিগারেশন খুলবেন, যেখানে পুরনো 0.9.x লাইন Edit তারপর Settings ব্যবহার করত। সার্টিফিকেট ফিল্ডগুলো ধারণাগতভাবে একই (প্রাইভেট কী ফাইল এবং সার্টিফিকেট ফাইল), তবে মেনু এবং ডায়ালগ ভিন্ন। 0.9.x শাখা আর রক্ষণাবেক্ষণ করা হয় না।

FileZilla Server-এর জন্য কি আমাকে সার্টিফিকেট এবং CA বান্ডল একত্রিত করতে হবে?

হ্যাঁ। FileZilla Server একটি সার্টিফিকেট ফাইল পড়ে, তাই আপনার সার্ভার সার্টিফিকেট এবং ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) একটি একক PEM ফাইলে সংযুক্ত করুন, যেখানে সার্ভার সার্টিফিকেট প্রথমে থাকবে এবং ইন্টারমিডিয়েটগুলো তারপর। রুট CA যোগ করবেন না। Certificate file ফিল্ডটি এই একত্রিত PEM-এর দিকে নির্দেশ করুন।

FileZilla Server কেন “Could not load certificate file” রিপোর্ট করে?

এটি সাধারণত মানে পাথটি অ্যাবসোলিউট নয়। যদি আপনি শুধুমাত্র একটি ফাইলের নাম প্রবেশ করান, তাহলে ইঞ্জিন খালি নামটি সংরক্ষণ করতে পারে এবং পরে ফাইলটি খুঁজে পেতে ব্যর্থ হতে পারে। FTP over TLS settings পুনরায় খুলুন এবং Private key file এবং Certificate file উভয়ের জন্য সম্পূর্ণ অ্যাবসোলিউট পাথ প্রবেশ করান।

আমার কি কী পাসওয়ার্ড খালি রাখা উচিত?

যদি আপনার প্রাইভেট কী-তে কোনো পাসফ্রেজ না থাকে, তাহলে Key password ফিল্ডটি খালি রাখুন, যা OpenSSL দিয়ে কোনোটি ছাড়া তৈরি করা কী-এর ক্ষেত্রে প্রযোজ্য। যদি আপনি এটি তৈরি করার সময় কী-কে পাসওয়ার্ড দিয়ে সুরক্ষিত করে থাকেন, তাহলে সেই পাসওয়ার্ডটি প্রবেশ করান যাতে FileZilla Server কী পড়তে পারে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।