এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে FortiGate (FortiOS)-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন, GUI-তে আপনার সার্টিফিকেট এবং ইন্টারমিডিয়েট (CA) চেইন ইম্পোর্ট করে, তারপর এটি অ্যাডমিন লগইন পেজ এবং/অথবা আপনার SSL-VPN-এ প্রয়োগ করে।
FortiGate-এ একটি CSR কোড তৈরি করুন
যদি আপনি ইতিমধ্যে আপনার SSL সার্টিফিকেটের জন্য আবেদন করে থাকেন এবং SSL ফাইলগুলো পেয়ে থাকেন, তাহলে CSR সেকশন এড়িয়ে সরাসরি ইনস্টলেশন ধাপে যান।
CSR মানে Certificate Signing Request, যা আপনার যোগাযোগের বিবরণ সম্বলিত এনকোড করা টেক্সটের একটি ব্লক। Certificate Authority (CA) আপনার SSL অনুরোধ অনুমোদনের আগে আপনার পরিচয়পত্র যাচাই করতে CSR ব্যবহার করে। CSR তৈরি করলে আপনার প্রাইভেট কী-ও তৈরি হয়; একসাথে CSR এবং প্রাইভেট কী SSL সার্টিফিকেট কী পেয়ার গঠন করে। আপনার কাছে দুটি বিকল্প রয়েছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন।
- FortiGate-এ কীভাবে CSR তৈরি করবেন সেই বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার অর্ডারের সময় CSR-টি Certificate Authority-তে জমা দিন। CA এটি যাচাই করে আপনার সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।
গুরুত্বপূর্ণ: যদি আপনি FortiGate-এ নিজেই CSR তৈরি করে থাকেন, তাহলে প্রাইভেট কী ইতিমধ্যে অ্যাপ্লায়েন্সে রয়েছে। স্বাক্ষরিত সার্টিফিকেটটি সেই একই FortiGate-এ ফিরিয়ে ইম্পোর্ট করুন যাতে এটি সেই কী-এর সাথে জোড় হতে পারে।
FortiGate-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত প্রাইমারি (সার্ভার) সার্টিফিকেট এবং এক বা একাধিক ইন্টারমিডিয়েট (CA) সার্টিফিকেট। নিচের স্ক্রিনগুলো FortiOS 7.4 এবং 7.6-এর সাথে মিলে যায়; পুরনো 7.0/6.x বিল্ডগুলোতে সামান্য ভিন্ন লেবেল ব্যবহার করা হয়, যা প্রাসঙ্গিক ক্ষেত্রে উল্লেখ করা হয়েছে।
ধাপ ১: আপনার সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
আপনার প্রাইমারি এবং ইন্টারমিডিয়েট সার্টিফিকেট একটি প্লেইন-টেক্সট এডিটরে খুলুন (Windows-এ Notepad, বা এমন কোনো এডিটর যা ফরম্যাটিং যোগ করে না)। প্রতিটি ফাইল .crt (বা .cer) এক্সটেনশন দিয়ে সংরক্ষণ করুন, হেডার এবং ফুটার লাইনসহ সম্পূর্ণ এনকোড করা ব্লক বজায় রেখে:
-----BEGIN CERTIFICATE-----
MIIF...your encoded certificate...AB==
-----END CERTIFICATE-----
প্রতিটি BEGIN CERTIFICATE / END CERTIFICATE মার্কার লাইনে প্রতিটি পাশে ঠিক পাঁচটি হাইফেন ব্যবহার করা হয়, কোনো স্পেস বা অতিরিক্ত অক্ষর ছাড়াই। একটি ক্ষতিগ্রস্ত হেডার ইম্পোর্ট ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ।
ধাপ ২: Certificates মেনু দৃশ্যমান করুন (প্রয়োজনে)
অনেক FortiGate মডেলে সার্টিফিকেট ম্যানেজমেন্ট স্ক্রিনগুলো ডিফল্টভাবে লুকানো থাকে। যদি আপনি System > Certificates দেখতে না পান, তাহলে FortiGate-এ লগইন করুন, System > Feature Visibility-এ যান, অতিরিক্ত ফিচারগুলোর অধীনে Certificates সক্রিয় করুন, এবং Apply-এ ক্লিক করুন। Certificates মেনু এখন System-এর অধীনে প্রদর্শিত হবে।
ধাপ ৩: আপনার প্রাইমারি (লোকাল) সার্টিফিকেট ইম্পোর্ট করুন
আপনার FortiGate-এ লগইন করুন এবং System > Certificates-এ যান। Create/Import > Certificate-এ ক্লিক করুন, তারপর Import Certificate বেছে নিন এবং টাইপ Local Certificate-এ সেট করুন। Upload-এ ক্লিক করুন, আপনার .crt সার্ভার সার্টিফিকেট ফাইলটি নির্বাচন করুন, তারপর Create-এ ক্লিক করুন (7.0 এবং তার আগের ভার্সনে এই বাটনটির লেবেল OK)।
সার্টিফিকেটের স্ট্যাটাস PENDING থেকে OK-তে পরিবর্তিত হওয়া উচিত, যা নিশ্চিত করে যে এটি অ্যাপ্লায়েন্সের প্রাইভেট কী-এর সাথে মিলে গেছে।
ধাপ ৪: ইন্টারমিডিয়েট (CA) সার্টিফিকেট ইম্পোর্ট করুন
এরপর, চেইনটি ইনস্টল করুন যাতে ক্লায়েন্টরা আপনার সার্টিফিকেট বিশ্বাস করে। এখনও System > Certificates-এর অধীনে, Create/Import > CA Certificate-এ ক্লিক করুন, File নির্বাচন করুন, আপনার ইন্টারমিডিয়েট .crt ফাইল আপলোড করুন, এবং নিশ্চিত করুন। যদি আপনার CA একাধিক ইন্টারমিডিয়েট সরবরাহ করে থাকে, তাহলে প্রতিটির জন্য এটি পুনরাবৃত্তি করুন। ইম্পোর্ট করা কর্তৃপক্ষগুলো External CA Certificates তালিকায় প্রদর্শিত হয় (CA_Cert_1, CA_Cert_2 ইত্যাদি নামে)।
ধাপ ৫: প্রয়োজনীয় জায়গায় সার্টিফিকেট প্রয়োগ করুন
সার্টিফিকেট ইম্পোর্ট করলেই এটি নিজে থেকে সক্রিয় হয় না; আপনাকে এটি কোনো সার্ভিসে বরাদ্দ করতে হবে। আপনার জন্য যা প্রযোজ্য তা বেছে নিন:
FortiGate অ্যাডমিন লগইন পেজের জন্য (HTTPS ম্যানেজমেন্ট): System > Settings-এ যান, Administration Settings খুঁজুন, HTTPS server certificate সেট করুন আপনি সবেমাত্র ইম্পোর্ট করা সার্টিফিকেটে, এবং Apply-এ ক্লিক করুন। অ্যাপ্লায়েন্স সার্টিফিকেট পরিবর্তন করার সময় আপনার ব্রাউজার সেশন সংক্ষিপ্তভাবে বিচ্ছিন্ন হতে পারে।
SSL-VPN রিমোট অ্যাক্সেসের জন্য: VPN > SSL-VPN Settings-এ যান, এবং Connection Settings প্যানেলে Server Certificate ড্রপ-ডাউন খুলুন, আপনি ইম্পোর্ট করা সার্টিফিকেটটি নির্বাচন করুন, এবং Apply-এ ক্লিক করুন।
নোট: FortiOS 7.4 এবং পরবর্তী ভার্সনে VPN > SSL-VPN Settings মেনুটি ডিফল্টভাবে লুকানো থাকে। যদি আপনি এটি দেখতে না পান, তাহলে System > Feature Visibility-এর অধীনে এটি সক্রিয় করুন (SSL-VPN চালু করুন), তারপর এই ধাপে ফিরে আসুন।
ব্যস, এতটুকুই। আপনার SSL সার্টিফিকেট এখন FortiGate-এ ইনস্টল এবং সক্রিয়।
ঐচ্ছিক: CLI থেকে সার্টিফিকেট ইম্পোর্ট করুন
যদি আপনি কমান্ড লাইন পছন্দ করেন (অথবা একটি ডেপ্লয়মেন্ট স্ক্রিপ্ট করছেন), তাহলে আপনি একটি TFTP সার্ভার থেকে সার্টিফিকেট ইম্পোর্ট করতে পারেন। যখন আপনি FortiGate-এ CSR তৈরি করেছিলেন, তখন certificate টাইপ ব্যবহার করে স্বাক্ষরিত সার্টিফিকেট ইম্পোর্ট করুন; কোনো প্রাইভেট কী বা পাসওয়ার্ডের প্রয়োজন নেই কারণ কী ইতিমধ্যে অ্যাপ্লায়েন্সে রয়েছে:
execute vpn certificate local import tftp yourdomain.crt 192.0.2.10 certificate
যদি আপনার সার্টিফিকেট এবং প্রাইভেট কী একটি PKCS#12 ফাইলে একত্রে থাকে (FortiGate-এর CSR ছাড়া তৈরি), তাহলে এটি একটি .p12 হিসেবে ইম্পোর্ট করুন এবং এক্সপোর্ট পাসওয়ার্ড সরবরাহ করুন:
execute vpn certificate local import tftp yourdomain.p12 192.0.2.10 p12 your_pkcs12_password
192.0.2.10-এর পরিবর্তে আপনার TFTP সার্ভারের IP ঠিকানা এবং ফাইলের নাম আপনার নিজেরটি দিয়ে প্রতিস্থাপন করুন। ইম্পোর্ট করার পর, ধাপ ৫-এ দেখানো অনুযায়ী GUI বা SSL-VPN-এ সার্টিফিকেট বরাদ্দ করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
FortiGate-এ সার্টিফিকেট ইনস্টল করার পর, সার্টিফিকেট এবং চেইন সঠিকভাবে পরিবেশিত হচ্ছে কিনা এবং কোনো ত্রুটি ধরতে একটি SSL স্ক্যান চালান।
আপনি CLI থেকে সরাসরি অ্যাপ্লায়েন্সে সার্টিফিকেট রয়েছে কিনা তাও নিশ্চিত করতে পারেন:
get vpn certificate local details
এটি প্রতিটি ইনস্টল করা সার্টিফিকেট তার নাম, ইস্যুকারী এবং বৈধতার তারিখসহ তালিকাভুক্ত করে, যাতে আপনি যাচাই করতে পারেন সঠিকটি জায়গামতো আছে এবং মেয়াদোত্তীর্ণ হয়নি।
FortiGate-এর জন্য সবচেয়ে ভালো SSL সার্টিফিকেট কোথায় কিনবেন?
SSL Dragon-এ, আমরা আমাদের সমগ্র SSL পণ্যের পরিসরে বাজারের সবচেয়ে কম দামের কিছু অফার করি, এবং আমরা শক্তিশালী নিরাপত্তা ও নিবেদিত সহায়তার জন্য শিল্পের সেরা SSL ব্র্যান্ডগুলোর সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট FortiGate অ্যাপ্লায়েন্সের সাথে সামঞ্জস্যপূর্ণ, আপনি অ্যাডমিন GUI, একটি SSL-VPN পোর্টাল, বা ফায়ারওয়ালের পেছনে একটি পাবলিক-ফেসিং সার্ভিস সুরক্ষিত করছেন কিনা তা নির্বিশেষে।
আপনি আমাদের বিশেষ SSL টুলের সাহায্যে আপনার প্রজেক্ট এবং বাজেটের জন্য সবচেয়ে ভালো SSL সার্টিফিকেট খুঁজে পেতে পারেন। SSL Wizard আপনার প্রয়োজনের জন্য সেরা সার্টিফিকেটগুলো সুপারিশ করে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
GUI-তে, System > Certificates-এ যান, সার্টিফিকেটটি নির্বাচন করুন, এবং এর ইস্যুকারী ও বৈধতার তারিখ দেখতে View Details-এ ক্লিক করুন। CLI থেকে, প্রতিটি ইনস্টল করা সার্টিফিকেট তালিকাভুক্ত করতে get vpn certificate local details চালান। একটি লাইভ সংযোগের সময় একটি সার্ভার সার্টিফিকেট ট্রাবলশুট করতে, ডায়াগনোজ কমান্ড দিয়ে ডিবাগিং সক্রিয় করুন (diagnose debug application fnbamd -1 এরপর diagnose debug enable) এবং সার্ভারে অ্যাক্সেস করুন। একটি auth_cert_succeed ফলাফল মানে সার্টিফিকেটটি সফলভাবে যাচাই করা হয়েছে।
System > Certificates-এ যান এবং আপনি যে সার্টিফিকেটটি এক্সপোর্ট করতে চান তা নির্বাচন করুন। টুলবারে Download-এ ক্লিক করুন (অথবা এন্ট্রিতে ডান-ক্লিক করে Download বেছে নিন) এবং ফাইলটি আপনার কম্পিউটারে সংরক্ষণ করুন। মনে রাখবেন FortiGate শুধুমাত্র পাবলিক সার্টিফিকেট এক্সপোর্ট করে; এটি কখনো প্রাইভেট কী এক্সপোর্ট করে না।
সমস্ত সার্টিফিকেট System > Certificates-এর অধীনে থাকে, যা Local Certificates (আপনার সার্ভার সার্টিফিকেট এবং তাদের কী), Local CA Certificates এবং External CA Certificates (বিশ্বস্ত চেইন), এবং Remote সার্টিফিকেটে বিভক্ত। যদি মেনুটি অনুপস্থিত থাকে, তাহলে System > Feature Visibility-এর অধীনে এটি সক্রিয় করুন। একটি পরীক্ষা করতে, এটি নির্বাচন করুন এবং View Details-এ ক্লিক করুন।
FortiGate SSL-VPN HTTPS-এর মাধ্যমে অভ্যন্তরীণ রিসোর্সে নিরাপদ, এনক্রিপ্ট করা রিমোট অ্যাক্সেস প্রদান করে, প্রতিটি ডিভাইসে একটি ডেডিকেটেড VPN ক্লায়েন্টের প্রয়োজন ছাড়াই, যা এটিকে রিমোট কর্মী এবং ঠিকাদারদের জন্য আদর্শ করে তোলে। আপনি VPN > SSL-VPN Settings > Server Certificate-এর অধীনে যে সার্টিফিকেট বরাদ্দ করেন তা ব্যবহারকারীরা VPN পোর্টালে সংযোগ করার সময় দেখেন, তাই একটি পাবলিকলি ট্রাস্টেড SSL সার্টিফিকেট ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের কারণে সৃষ্ট ব্রাউজার সতর্কতা দূর করে।
সবচেয়ে সাধারণ কারণ হলো একটি অনুপস্থিত ইন্টারমিডিয়েট (CA) সার্টিফিকেট; শুধুমাত্র সার্ভার সার্টিফিকেট যথেষ্ট নয়। নিশ্চিত করুন যে আপনি ধাপ ৪ সম্পন্ন করেছেন এবং সম্পূর্ণ চেইন ইম্পোর্ট করেছেন, তারপর ধাপ ৫-এ সার্টিফিকেটটি পুনরায় বরাদ্দ করুন। এছাড়াও নিশ্চিত করুন যে আপনি সার্টিফিকেটে তালিকাভুক্ত সঠিক হোস্টনেম দিয়ে FortiGate-এ পৌঁছাচ্ছেন, যেহেতু URL এবং সার্টিফিকেটের কমন নেম বা SAN-এর মধ্যে অমিলও একটি সতর্কতা সৃষ্টি করে।
সারকথা
FortiGate-এ একটি SSL সার্টিফিকেট ইনস্টল করা মূলত Certificates মেনু লুকানো থাকলে তা প্রকাশ করা, আপনার সার্ভার সার্টিফিকেটটি System > Certificates-এর অধীনে একটি Local Certificate হিসেবে এবং চেইনটি একটি CA Certificate হিসেবে ইম্পোর্ট করা, তারপর এটি অ্যাডমিন GUI (System > Settings) এবং/অথবা আপনার SSL-VPN (VPN > SSL-VPN Settings)-এ বরাদ্দ করার মধ্যে নিহিত।
প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেট ব্রাউজ করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


