bg-tutorials

ফোর্টিগেটে SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে FortiGate (FortiOS)-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন, GUI-তে আপনার সার্টিফিকেট এবং ইন্টারমিডিয়েট (CA) চেইন ইম্পোর্ট করে, তারপর এটি অ্যাডমিন লগইন পেজ এবং/অথবা আপনার SSL-VPN-এ প্রয়োগ করে।

FortiGate-এ একটি CSR কোড তৈরি করুন

যদি আপনি ইতিমধ্যে আপনার SSL সার্টিফিকেটের জন্য আবেদন করে থাকেন এবং SSL ফাইলগুলো পেয়ে থাকেন, তাহলে CSR সেকশন এড়িয়ে সরাসরি ইনস্টলেশন ধাপে যান।

CSR মানে Certificate Signing Request, যা আপনার যোগাযোগের বিবরণ সম্বলিত এনকোড করা টেক্সটের একটি ব্লক। Certificate Authority (CA) আপনার SSL অনুরোধ অনুমোদনের আগে আপনার পরিচয়পত্র যাচাই করতে CSR ব্যবহার করে। CSR তৈরি করলে আপনার প্রাইভেট কী-ও তৈরি হয়; একসাথে CSR এবং প্রাইভেট কী SSL সার্টিফিকেট কী পেয়ার গঠন করে। আপনার কাছে দুটি বিকল্প রয়েছে:

আপনার অর্ডারের সময় CSR-টি Certificate Authority-তে জমা দিন। CA এটি যাচাই করে আপনার সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।

গুরুত্বপূর্ণ: যদি আপনি FortiGate-এ নিজেই CSR তৈরি করে থাকেন, তাহলে প্রাইভেট কী ইতিমধ্যে অ্যাপ্লায়েন্সে রয়েছে। স্বাক্ষরিত সার্টিফিকেটটি সেই একই FortiGate-এ ফিরিয়ে ইম্পোর্ট করুন যাতে এটি সেই কী-এর সাথে জোড় হতে পারে।

FortiGate-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত প্রাইমারি (সার্ভার) সার্টিফিকেট এবং এক বা একাধিক ইন্টারমিডিয়েট (CA) সার্টিফিকেট। নিচের স্ক্রিনগুলো FortiOS 7.4 এবং 7.6-এর সাথে মিলে যায়; পুরনো 7.0/6.x বিল্ডগুলোতে সামান্য ভিন্ন লেবেল ব্যবহার করা হয়, যা প্রাসঙ্গিক ক্ষেত্রে উল্লেখ করা হয়েছে।

ধাপ ১: আপনার সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন

আপনার প্রাইমারি এবং ইন্টারমিডিয়েট সার্টিফিকেট একটি প্লেইন-টেক্সট এডিটরে খুলুন (Windows-এ Notepad, বা এমন কোনো এডিটর যা ফরম্যাটিং যোগ করে না)। প্রতিটি ফাইল .crt (বা .cer) এক্সটেনশন দিয়ে সংরক্ষণ করুন, হেডার এবং ফুটার লাইনসহ সম্পূর্ণ এনকোড করা ব্লক বজায় রেখে:

-----BEGIN CERTIFICATE-----
MIIF...your encoded certificate...AB==
-----END CERTIFICATE-----

প্রতিটি BEGIN CERTIFICATE / END CERTIFICATE মার্কার লাইনে প্রতিটি পাশে ঠিক পাঁচটি হাইফেন ব্যবহার করা হয়, কোনো স্পেস বা অতিরিক্ত অক্ষর ছাড়াই। একটি ক্ষতিগ্রস্ত হেডার ইম্পোর্ট ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ।

ধাপ ২: Certificates মেনু দৃশ্যমান করুন (প্রয়োজনে)

অনেক FortiGate মডেলে সার্টিফিকেট ম্যানেজমেন্ট স্ক্রিনগুলো ডিফল্টভাবে লুকানো থাকে। যদি আপনি System > Certificates দেখতে না পান, তাহলে FortiGate-এ লগইন করুন, System > Feature Visibility-এ যান, অতিরিক্ত ফিচারগুলোর অধীনে Certificates সক্রিয় করুন, এবং Apply-এ ক্লিক করুন। Certificates মেনু এখন System-এর অধীনে প্রদর্শিত হবে।

ধাপ ৩: আপনার প্রাইমারি (লোকাল) সার্টিফিকেট ইম্পোর্ট করুন

আপনার FortiGate-এ লগইন করুন এবং System > Certificates-এ যান। Create/Import > Certificate-এ ক্লিক করুন, তারপর Import Certificate বেছে নিন এবং টাইপ Local Certificate-এ সেট করুন। Upload-এ ক্লিক করুন, আপনার .crt সার্ভার সার্টিফিকেট ফাইলটি নির্বাচন করুন, তারপর Create-এ ক্লিক করুন (7.0 এবং তার আগের ভার্সনে এই বাটনটির লেবেল OK)।

সার্টিফিকেটের স্ট্যাটাস PENDING থেকে OK-তে পরিবর্তিত হওয়া উচিত, যা নিশ্চিত করে যে এটি অ্যাপ্লায়েন্সের প্রাইভেট কী-এর সাথে মিলে গেছে।

ধাপ ৪: ইন্টারমিডিয়েট (CA) সার্টিফিকেট ইম্পোর্ট করুন

এরপর, চেইনটি ইনস্টল করুন যাতে ক্লায়েন্টরা আপনার সার্টিফিকেট বিশ্বাস করে। এখনও System > Certificates-এর অধীনে, Create/Import > CA Certificate-এ ক্লিক করুন, File নির্বাচন করুন, আপনার ইন্টারমিডিয়েট .crt ফাইল আপলোড করুন, এবং নিশ্চিত করুন। যদি আপনার CA একাধিক ইন্টারমিডিয়েট সরবরাহ করে থাকে, তাহলে প্রতিটির জন্য এটি পুনরাবৃত্তি করুন। ইম্পোর্ট করা কর্তৃপক্ষগুলো External CA Certificates তালিকায় প্রদর্শিত হয় (CA_Cert_1, CA_Cert_2 ইত্যাদি নামে)।

ধাপ ৫: প্রয়োজনীয় জায়গায় সার্টিফিকেট প্রয়োগ করুন

সার্টিফিকেট ইম্পোর্ট করলেই এটি নিজে থেকে সক্রিয় হয় না; আপনাকে এটি কোনো সার্ভিসে বরাদ্দ করতে হবে। আপনার জন্য যা প্রযোজ্য তা বেছে নিন:

FortiGate অ্যাডমিন লগইন পেজের জন্য (HTTPS ম্যানেজমেন্ট): System > Settings-এ যান, Administration Settings খুঁজুন, HTTPS server certificate সেট করুন আপনি সবেমাত্র ইম্পোর্ট করা সার্টিফিকেটে, এবং Apply-এ ক্লিক করুন। অ্যাপ্লায়েন্স সার্টিফিকেট পরিবর্তন করার সময় আপনার ব্রাউজার সেশন সংক্ষিপ্তভাবে বিচ্ছিন্ন হতে পারে।

SSL-VPN রিমোট অ্যাক্সেসের জন্য: VPN > SSL-VPN Settings-এ যান, এবং Connection Settings প্যানেলে Server Certificate ড্রপ-ডাউন খুলুন, আপনি ইম্পোর্ট করা সার্টিফিকেটটি নির্বাচন করুন, এবং Apply-এ ক্লিক করুন।

নোট: FortiOS 7.4 এবং পরবর্তী ভার্সনে VPN > SSL-VPN Settings মেনুটি ডিফল্টভাবে লুকানো থাকে। যদি আপনি এটি দেখতে না পান, তাহলে System > Feature Visibility-এর অধীনে এটি সক্রিয় করুন (SSL-VPN চালু করুন), তারপর এই ধাপে ফিরে আসুন।

ব্যস, এতটুকুই। আপনার SSL সার্টিফিকেট এখন FortiGate-এ ইনস্টল এবং সক্রিয়।

ঐচ্ছিক: CLI থেকে সার্টিফিকেট ইম্পোর্ট করুন

যদি আপনি কমান্ড লাইন পছন্দ করেন (অথবা একটি ডেপ্লয়মেন্ট স্ক্রিপ্ট করছেন), তাহলে আপনি একটি TFTP সার্ভার থেকে সার্টিফিকেট ইম্পোর্ট করতে পারেন। যখন আপনি FortiGate-এ CSR তৈরি করেছিলেন, তখন certificate টাইপ ব্যবহার করে স্বাক্ষরিত সার্টিফিকেট ইম্পোর্ট করুন; কোনো প্রাইভেট কী বা পাসওয়ার্ডের প্রয়োজন নেই কারণ কী ইতিমধ্যে অ্যাপ্লায়েন্সে রয়েছে:

execute vpn certificate local import tftp yourdomain.crt 192.0.2.10 certificate

যদি আপনার সার্টিফিকেট এবং প্রাইভেট কী একটি PKCS#12 ফাইলে একত্রে থাকে (FortiGate-এর CSR ছাড়া তৈরি), তাহলে এটি একটি .p12 হিসেবে ইম্পোর্ট করুন এবং এক্সপোর্ট পাসওয়ার্ড সরবরাহ করুন:

execute vpn certificate local import tftp yourdomain.p12 192.0.2.10 p12 your_pkcs12_password

192.0.2.10-এর পরিবর্তে আপনার TFTP সার্ভারের IP ঠিকানা এবং ফাইলের নাম আপনার নিজেরটি দিয়ে প্রতিস্থাপন করুন। ইম্পোর্ট করার পর, ধাপ ৫-এ দেখানো অনুযায়ী GUI বা SSL-VPN-এ সার্টিফিকেট বরাদ্দ করুন।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

FortiGate-এ সার্টিফিকেট ইনস্টল করার পর, সার্টিফিকেট এবং চেইন সঠিকভাবে পরিবেশিত হচ্ছে কিনা এবং কোনো ত্রুটি ধরতে একটি SSL স্ক্যান চালান

আপনি CLI থেকে সরাসরি অ্যাপ্লায়েন্সে সার্টিফিকেট রয়েছে কিনা তাও নিশ্চিত করতে পারেন:

get vpn certificate local details

এটি প্রতিটি ইনস্টল করা সার্টিফিকেট তার নাম, ইস্যুকারী এবং বৈধতার তারিখসহ তালিকাভুক্ত করে, যাতে আপনি যাচাই করতে পারেন সঠিকটি জায়গামতো আছে এবং মেয়াদোত্তীর্ণ হয়নি।

FortiGate-এর জন্য সবচেয়ে ভালো SSL সার্টিফিকেট কোথায় কিনবেন?

SSL Dragon-এ, আমরা আমাদের সমগ্র SSL পণ্যের পরিসরে বাজারের সবচেয়ে কম দামের কিছু অফার করি, এবং আমরা শক্তিশালী নিরাপত্তা ও নিবেদিত সহায়তার জন্য শিল্পের সেরা SSL ব্র্যান্ডগুলোর সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট FortiGate অ্যাপ্লায়েন্সের সাথে সামঞ্জস্যপূর্ণ, আপনি অ্যাডমিন GUI, একটি SSL-VPN পোর্টাল, বা ফায়ারওয়ালের পেছনে একটি পাবলিক-ফেসিং সার্ভিস সুরক্ষিত করছেন কিনা তা নির্বিশেষে।

আপনি আমাদের বিশেষ SSL টুলের সাহায্যে আপনার প্রজেক্ট এবং বাজেটের জন্য সবচেয়ে ভালো SSL সার্টিফিকেট খুঁজে পেতে পারেন। SSL Wizard আপনার প্রয়োজনের জন্য সেরা সার্টিফিকেটগুলো সুপারিশ করে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আমি কীভাবে আমার FortiGate SSL সার্টিফিকেট পরীক্ষা করব?

GUI-তে, System > Certificates-এ যান, সার্টিফিকেটটি নির্বাচন করুন, এবং এর ইস্যুকারী ও বৈধতার তারিখ দেখতে View Details-এ ক্লিক করুন। CLI থেকে, প্রতিটি ইনস্টল করা সার্টিফিকেট তালিকাভুক্ত করতে get vpn certificate local details চালান। একটি লাইভ সংযোগের সময় একটি সার্ভার সার্টিফিকেট ট্রাবলশুট করতে, ডায়াগনোজ কমান্ড দিয়ে ডিবাগিং সক্রিয় করুন (diagnose debug application fnbamd -1 এরপর diagnose debug enable) এবং সার্ভারে অ্যাক্সেস করুন। একটি auth_cert_succeed ফলাফল মানে সার্টিফিকেটটি সফলভাবে যাচাই করা হয়েছে।

আমি কীভাবে FortiGate ফায়ারওয়াল থেকে একটি সার্টিফিকেট ডাউনলোড করব?

System > Certificates-এ যান এবং আপনি যে সার্টিফিকেটটি এক্সপোর্ট করতে চান তা নির্বাচন করুন। টুলবারে Download-এ ক্লিক করুন (অথবা এন্ট্রিতে ডান-ক্লিক করে Download বেছে নিন) এবং ফাইলটি আপনার কম্পিউটারে সংরক্ষণ করুন। মনে রাখবেন FortiGate শুধুমাত্র পাবলিক সার্টিফিকেট এক্সপোর্ট করে; এটি কখনো প্রাইভেট কী এক্সপোর্ট করে না।

FortiGate-এ সার্টিফিকেটগুলো কোথায় সংরক্ষিত থাকে?

সমস্ত সার্টিফিকেট System > Certificates-এর অধীনে থাকে, যা Local Certificates (আপনার সার্ভার সার্টিফিকেট এবং তাদের কী), Local CA Certificates এবং External CA Certificates (বিশ্বস্ত চেইন), এবং Remote সার্টিফিকেটে বিভক্ত। যদি মেনুটি অনুপস্থিত থাকে, তাহলে System > Feature Visibility-এর অধীনে এটি সক্রিয় করুন। একটি পরীক্ষা করতে, এটি নির্বাচন করুন এবং View Details-এ ক্লিক করুন।

FortiGate SSL-VPN কী?

FortiGate SSL-VPN HTTPS-এর মাধ্যমে অভ্যন্তরীণ রিসোর্সে নিরাপদ, এনক্রিপ্ট করা রিমোট অ্যাক্সেস প্রদান করে, প্রতিটি ডিভাইসে একটি ডেডিকেটেড VPN ক্লায়েন্টের প্রয়োজন ছাড়াই, যা এটিকে রিমোট কর্মী এবং ঠিকাদারদের জন্য আদর্শ করে তোলে। আপনি VPN > SSL-VPN Settings > Server Certificate-এর অধীনে যে সার্টিফিকেট বরাদ্দ করেন তা ব্যবহারকারীরা VPN পোর্টালে সংযোগ করার সময় দেখেন, তাই একটি পাবলিকলি ট্রাস্টেড SSL সার্টিফিকেট ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের কারণে সৃষ্ট ব্রাউজার সতর্কতা দূর করে।

আমার ব্রাউজার কেন এখনও FortiGate সার্টিফিকেট সম্পর্কে সতর্ক করছে?

সবচেয়ে সাধারণ কারণ হলো একটি অনুপস্থিত ইন্টারমিডিয়েট (CA) সার্টিফিকেট; শুধুমাত্র সার্ভার সার্টিফিকেট যথেষ্ট নয়। নিশ্চিত করুন যে আপনি ধাপ ৪ সম্পন্ন করেছেন এবং সম্পূর্ণ চেইন ইম্পোর্ট করেছেন, তারপর ধাপ ৫-এ সার্টিফিকেটটি পুনরায় বরাদ্দ করুন। এছাড়াও নিশ্চিত করুন যে আপনি সার্টিফিকেটে তালিকাভুক্ত সঠিক হোস্টনেম দিয়ে FortiGate-এ পৌঁছাচ্ছেন, যেহেতু URL এবং সার্টিফিকেটের কমন নেম বা SAN-এর মধ্যে অমিলও একটি সতর্কতা সৃষ্টি করে।

সারকথা

FortiGate-এ একটি SSL সার্টিফিকেট ইনস্টল করা মূলত Certificates মেনু লুকানো থাকলে তা প্রকাশ করা, আপনার সার্ভার সার্টিফিকেটটি System > Certificates-এর অধীনে একটি Local Certificate হিসেবে এবং চেইনটি একটি CA Certificate হিসেবে ইম্পোর্ট করা, তারপর এটি অ্যাডমিন GUI (System > Settings) এবং/অথবা আপনার SSL-VPN (VPN > SSL-VPN Settings)-এ বরাদ্দ করার মধ্যে নিহিত।

প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেট ব্রাউজ করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।