bg-tutorials

IBM Cloud-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে ব্যাখ্যা করা হয়েছে IBM Cloud-এ SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি। IBM Cloud-এ দুই ধরনের ইনফ্রাস্ট্রাকচার রয়েছে, এবং প্রতিটি ভিন্নভাবে সার্টিফিকেট পরিচালনা করে: VPC (Virtual Private Cloud) সার্টিফিকেটটি Secrets Manager-এ সংরক্ষণ করে এবং একটি লোড ব্যালেন্সারের সাথে সংযুক্ত করে, অন্যদিকে Classic ইনফ্রাস্ট্রাকচার তার নিজস্ব SSL সার্টিফিকেট স্টোর রক্ষণ করে। এছাড়াও আপনি IBM Cloud-এর জন্য একটি CSR তৈরি করার পদ্ধতি শিখবেন।

IBM Cloud-এর জন্য CSR তৈরি করুন

আপনি যদি ইতিমধ্যে CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে আপনার সার্টিফিকেট পেয়ে থাকেন, তাহলে প্রথম পদক্ষেপটি এড়িয়ে সরাসরি আপনার ইনফ্রাস্ট্রাকচার ধরনের বিভাগে যান।

একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক, যা আপনার যোগাযোগ এবং ডোমেইনের তথ্য বহন করে। SSL সার্টিফিকেট পাওয়ার জন্য, আপনি CSR তৈরি করেন এবং যাচাইয়ের জন্য এটি আপনার সার্টিফিকেট অথরিটির কাছে পাঠান। CSR তৈরি করলে আপনার প্রাইভেট কী-ও তৈরি হয়, যা ইনস্টলেশনের সময় আপনার প্রয়োজন হবে। IBM Cloud-এ ইম্পোর্ট করা সার্টিফিকেটের জন্য CSR বা কী তৈরি করার কোনো কনসোল ফর্ম নেই, তাই আপনাকে নিজেই দুটোই তৈরি করতে হবে।

আপনার কাছে দুটি অপশন রয়েছে:

  • CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন। আপনি শুধু আপনার তথ্য প্রবেশ করান, এবং টুলটি আপনার জন্য দুটোই তৈরি করে দেয়।
  • আপনার নিজের মেশিনে OpenSSL কমান্ড লাইন দিয়ে CSR তৈরি করুন।

OpenSSL দিয়ে CSR এবং একটি 2048-বিট কী তৈরি করতে, চালান:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr

আপনার অর্ডারের সময় CSR সার্টিফিকেট অথরিটির কাছে জমা দিন। প্রাইভেট কী একটি নিরাপদ জায়গায় রাখুন এবং কারো সাথে শেয়ার করবেন না। এটি হারাবেন বা ডিলিট করবেন না: মিলে যাওয়া কী ছাড়া, ইস্যু করা সার্টিফিকেট ইনস্টল করা সম্ভব নয়।

মনে রাখুন: -nodes ফ্ল্যাগ কীটিকে এনক্রিপ্ট না করে রাখে, যা IBM Cloud-এর প্রয়োজন (Secrets Manager এবং Classic স্টোর দুটোই পাসফ্রেজ-সুরক্ষিত কী প্রত্যাখ্যান করে)। CSR-এ চ্যালেঞ্জ ফ্রেজ যুক্ত করবেন না।

IBM Cloud VPC-তে (Secrets Manager) SSL সার্টিফিকেট ইনস্টল করুন

এটি VPC ওয়ার্কলোডের জন্য বর্তমান পদ্ধতি: Application Load Balancers, ALB-এর মাধ্যমে Kubernetes Ingress, এবং আধুনিক ডিপ্লয়মেন্ট। সার্টিফিকেট Secrets Manager-এ সংরক্ষিত থাকে এবং লোড ব্যালেন্সার সেখান থেকে এটি পড়ে, তাই পদক্ষেপগুলো হলো সার্টিফিকেট ইম্পোর্ট করা, লোড ব্যালেন্সারকে অনুমোদন দেওয়া, তারপর একটি HTTPS লিসেনারে সার্টিফিকেট নির্বাচন করা।

Certificate Manager সম্পর্কে: পুরনো IBM Cloud গাইডে Certificate Manager নামক একটি পরিষেবার উল্লেখ থাকত। IBM এটি বাতিল করেছে (সাপোর্ট সমাপ্তির তারিখ ছিল ৩১ ডিসেম্বর ২০২২) এবং সার্টিফিকেট সংরক্ষণ Secrets Manager-এ স্থানান্তরিত করেছে। আপনার যদি এখনও একটি লেগ্যাসি Certificate Manager ইনস্ট্যান্সে সার্টিফিকেট থাকে, সেগুলো Secrets Manager-এ মাইগ্রেট করুন। নতুন ইনস্টলেশনের জন্য, নিচে দেখানো মতো সরাসরি Secrets Manager ব্যবহার করুন।

শুরু করার আগে আপনার একটি Secrets Manager ইনস্ট্যান্স প্রয়োজন। আপনার যদি একটি না থাকে, IBM Cloud ক্যাটালগ থেকে এটি তৈরি করুন (Trial বা Standard প্ল্যান দুটোই কাজ করে), তারপর এখানে ফিরে আসুন।

পদক্ষেপ ১: আপনার সার্টিফিকেট ফাইল প্রস্তুত করুন

যাচাইয়ের পর, সার্টিফিকেট অথরিটি আপনাকে একটি ZIP আর্কাইভ পাঠায়। এটি এক্সট্র্যাক্ট করুন। আপনার কাছে PEM ফরম্যাটে তিনটি বিষয় থাকা উচিত:

  • yourdomain.crt, আপনার সার্ভার (লিফ) সার্টিফিকেট।
  • intermediate.crt বা yourdomain.ca-bundle, ইন্টারমিডিয়েট সার্টিফিকেট(গুলো)।
  • yourdomain.key, CSR-এর সাথে তৈরি করা এনক্রিপ্ট না করা প্রাইভেট কী।

আপনার কী যদি পাসফ্রেজ-সুরক্ষিত হয়, প্রথমে পাসফ্রেজটি সরিয়ে দিন, কারণ Secrets Manager শুধুমাত্র একটি এনক্রিপ্ট না করা কী গ্রহণ করে:

openssl rsa -in yourdomain.key -out yourdomain_nopass.key

পদক্ষেপ ২: Secrets Manager-এ সার্টিফিকেট ইম্পোর্ট করুন

  • IBM Cloud কনসোলে, নেভিগেশন মেনু খুলুন এবং Resource list-এ যান।
  • Security প্রসারিত করুন এবং আপনার Secrets Manager ইনস্ট্যান্স নির্বাচন করুন।
  • Secrets টেবিলে, Add-এ ক্লিক করুন।
  • প্রথম পৃষ্ঠায়, TLS certificate নির্বাচন করুন। পরের পৃষ্ঠায়, Import certificate নির্বাচন করুন।
  • সিক্রেটটিকে একটি Name দিন (স্পেস ছাড়া), তারপর আপনার ফাইলগুলো আপলোড করুন: সার্ভার সার্টিফিকেট Certificate ফিল্ডে (আবশ্যক), Private key ফিল্ডে (কার্যকরী HTTPS লিসেনারের জন্য আবশ্যক), এবং Intermediate (ICA) ফিল্ডে (চেইনটি সম্পূর্ণ থাকার জন্য প্রস্তাবিত)।
  • সার্টিফিকেট সংরক্ষণ করতে Create-এ ক্লিক করুন।

মনে রাখুন: সিক্রেটের নামে স্পেস থাকতে পারবে না, এবং অ্যাস্টেরিস্ক দিয়ে শুরু হওয়া নাম পুনরায় লেখা হয় star হিসেবে। প্রাইভেট কী সার্টিফিকেটের সাথে মিলতে হবে, এবং দুটোই এনক্রিপ্ট না করা PEM হতে হবে।

পদক্ষেপ ৩: Secrets Manager পড়ার জন্য লোড ব্যালেন্সারকে অনুমোদন দিন

একটি VPC লোড ব্যালেন্সার সার্টিফিকেট ব্যবহার করার আগে, আপনি IAM-এ একটি সার্ভিস-টু-সার্ভিস অনুমোদন দিয়ে এটিকে অ্যাক্সেস প্রদান করেন। প্রতি অ্যাকাউন্টে এটি একবারই করতে হয়।

  • Manage > Access (IAM) > Authorizations-এ যান এবং Create-এ ক্লিক করুন।
  • Source service: VPC Infrastructure Services। Resource type-কে Load Balancer for VPC-এ সংকীর্ণ করুন।
  • Target service: Secrets Manager (আপনার সার্টিফিকেট ধারণকারী ইনস্ট্যান্সে এটি সীমিত করুন)।
  • Service access role: Writer।
  • এটি সংরক্ষণ করতে Authorize-এ ক্লিক করুন।

পদক্ষেপ ৪: HTTPS লিসেনারে সার্টিফিকেট সংযুক্ত করুন

  • IBM Cloud কনসোল থেকে আপনার Application Load Balancer খুলুন (VPC Infrastructure > Load balancers-এর অধীনে)।
  • পোর্ট 443-এ একটি নতুন HTTPS লিসেনার যুক্ত করুন, বা একটি বিদ্যমান লিসেনার সম্পাদনা করুন।
  • SSL সার্টিফিকেটের জন্য, Secrets Manager থেকে আপনার সার্টিফিকেট নির্বাচন করুন, বা সার্টিফিকেটের CRN (Cloud Resource Name) পেস্ট করুন।
  • লিসেনারটি প্রয়োগ করতে Save-এ ক্লিক করুন।

আপনার লোড ব্যালেন্সার এখন Secrets Manager-এ সংরক্ষিত সার্টিফিকেট ব্যবহার করে HTTPS পরিবেশন করছে। ফলাফল নিশ্চিত করতে, আমাদের SSL Checker ব্যবহার করুন বা ব্রাউজারে সাইটটি খুলে প্যাডলক চেক করুন।

রিনিউয়ালের সময়: আপনি যখন Secrets Manager-এ সার্টিফিকেট প্রতিস্থাপন করেন, লিসেনার সবসময় স্বয়ংক্রিয়ভাবে পরিবর্তনটি গ্রহণ করে না। পুরনো সার্টিফিকেট যদি এখনও পরিবেশিত হয়, লিসেনার সম্পাদনা করুন (উদাহরণস্বরূপ, সার্টিফিকেট পুনরায় নির্বাচন করুন বা পুল সামঞ্জস্য করুন) যাতে লোড ব্যালেন্সার এটি পুনরায় লোড করতে বাধ্য হয়।

IBM Cloud-এ (Classic Infrastructure) SSL সার্টিফিকেট ইনস্টল করুন

এই বিভাগটি শুধুমাত্র তখনই ব্যবহার করুন যদি আপনি Classic ইনফ্রাস্ট্রাকচার (Classic লোড ব্যালেন্সার বা অন্যান্য Classic পরিষেবা) চালান। এটি VPC বা Application Load Balancers-এর জন্য প্রযোজ্য নয়। আপনি কনসোল থেকে বা CLI থেকে সার্টিফিকেট ইম্পোর্ট করতে পারেন, তারপর এটি একটি Classic লোড ব্যালেন্সার লিসেনারে বরাদ্দ করতে পারেন।

অপশন A: কনসোল থেকে ইম্পোর্ট করুন

  • IBM Cloud কনসোলে, নেভিগেশন মেনু খুলুন এবং Security > SSL > Certificates-এ যান।
  • Import SSL certificate-এ ক্লিক করুন এবং ফিল্ডগুলো পূরণ করুন:
  • Certificate: yourdomain.crt-এর বিষয়বস্তু।
  • Private Key: yourdomain.key-এর বিষয়বস্তু (এনক্রিপ্ট না করা)।
  • Intermediate Certificate: intermediate.crt-এর বিষয়বস্তু।
  • Add-এ ক্লিক করুন। সার্টিফিকেটটি আপনি এটি অপসারণ না করা পর্যন্ত SSL সার্টিফিকেট তালিকায় থাকে, এবং আপনি এটিকে SSL প্রয়োজন এমন কোনো Classic পরিষেবায় বরাদ্দ করতে পারেন।

অপশন B: IBM Cloud CLI থেকে ইম্পোর্ট করুন

আপনি যদি কমান্ড লাইন পছন্দ করেন, Classic infrastructure প্লাগইন দিয়ে একটি কমান্ডে সার্টিফিকেট, প্রাইভেট কী এবং ইন্টারমিডিয়েট চেইন আপলোড করুন:

ibmcloud sl security cert-add --crt server.crt --key server.key --icc intermediate.crt

Classic স্টোরে সার্টিফিকেটগুলো তালিকাভুক্ত করে আপলোড নিশ্চিত করুন:

ibmcloud sl security cert-list

কমান্ডটি প্রতিটি সার্টিফিকেটকে তার id এবং কমন নেম সহ ফেরত দেয়। আপনি যেটি এইমাত্র যুক্ত করেছেন তার id লক্ষ্য করুন; সার্টিফিকেট বরাদ্দ করার সময় আপনি এটি ব্যবহার করবেন।

Classic লোড ব্যালেন্সারে সার্টিফিকেট বরাদ্দ করুন

  • IBM Cloud কনসোল খুলুন এবং নেভিগেশন মেনুতে Classic Infrastructure-এ যান।
  • Network > Load Balancers-এ যান এবং আপনি যে লোড ব্যালেন্সারটি কনফিগার করতে চান তা নির্বাচন করুন (আপনার সেটআপের উপর নির্ভর করে Local বা Global)।
  • Listeners ট্যাব খুলুন। যদি কোনো HTTPS লিসেনার না থাকে, একটি যুক্ত করুন।
  • HTTPS লিসেনারের SSL সেটিংসে, ড্রপডাউন থেকে আপনার আপলোড করা সার্টিফিকেট নির্বাচন করুন, তারপর সংরক্ষণ করুন।

আপনার Classic লোড ব্যালেন্সার এখন আপনি ইম্পোর্ট করা সার্টিফিকেট দিয়ে TLS টার্মিনেট করে। আমাদের SSL Checker দিয়ে এটি যাচাই করুন।

সাধারণ জিজ্ঞাসিত প্রশ্নাবলী

IBM Cloud কি এখনও Certificate Manager ব্যবহার করে?

না। IBM Cloud Certificate Manager বাতিল করা হয়েছিল এবং ৩১ ডিসেম্বর ২০২২-এ সাপোর্টের মেয়াদ শেষ হয়েছে। সার্টিফিকেট সংরক্ষণ Secrets Manager-এ স্থানান্তরিত হয়েছে, যা আজকের দিনে একটি সার্টিফিকেট ইম্পোর্ট করে একটি VPC লোড ব্যালেন্সারে সংযুক্ত করার জন্য ব্যবহৃত পরিষেবা। আপনার যদি এখনও একটি লেগ্যাসি Certificate Manager ইনস্ট্যান্সে সার্টিফিকেট থাকে, সেগুলো Secrets Manager-এ মাইগ্রেট করুন।

IBM Cloud-এ VPC এবং Classic-এর মধ্যে পার্থক্য কী?

এগুলো দুটি ভিন্ন ইনফ্রাস্ট্রাকচার প্রজন্ম, যাদের সার্টিফিকেট হ্যান্ডলিং ভিন্ন। VPC হলো বর্তমান প্ল্যাটফর্ম: সার্টিফিকেটগুলো Secrets Manager-এ থাকে এবং লোড ব্যালেন্সার দ্বারা রেফারেন্স করা হয়। Classic (পুরনো SoftLayer-ভিত্তিক ইনফ্রাস্ট্রাকচার) Security > SSL-এর অধীনে তার নিজস্ব SSL সার্টিফিকেট স্টোর রক্ষণ করে। আপনার রিসোর্সগুলো যে ইনফ্রাস্ট্রাকচারে চলে তার সাথে মিলে যাওয়া বিভাগ ব্যবহার করুন।

আমি কি সরাসরি IBM Cloud-এ CSR তৈরি করতে পারি?

না। IBM Cloud-এ ইম্পোর্ট করা সার্টিফিকেটের জন্য CSR বা প্রাইভেট কী তৈরি করার কোনো কনসোল ফর্ম নেই। আপনি আমাদের CSR Generator বা OpenSSL দিয়ে নিজেই দুটোই তৈরি করেন, সার্টিফিকেট অর্ডার করেন, তারপর ইস্যু করা সার্টিফিকেট এবং মিলে যাওয়া কী ইম্পোর্ট করেন।

Secrets Manager কেন আমার প্রাইভেট কী প্রত্যাখ্যান করছে?

সাধারণ কারণ হলো একটি এনক্রিপ্ট করা কী। Secrets Manager-এর একটি এনক্রিপ্ট না করা PEM কী প্রয়োজন যা সার্টিফিকেটের সাথে মিলে যায়। আপনারটি যদি পাসফ্রেজ-সুরক্ষিত হয়, openssl rsa -in yourdomain.key -out yourdomain_nopass.key দিয়ে পাসফ্রেজ সরিয়ে দিন এবং রূপান্তরিত ফাইলটি ইম্পোর্ট করুন। এছাড়াও চেক করুন যে কীটি আসলেই আপনি আপলোড করা সার্টিফিকেটের সাথে জোড়া কিনা।

ইম্পোর্টের পর আমার লোড ব্যালেন্সার একটি অবৈধ সার্টিফিকেট দেখাচ্ছে। সমস্যা কী?

VPC-তে সাধারণত দুটি বিষয় এর কারণ হয়। প্রথমত, IAM অনুমোদন অনুপস্থিত, তাই লোড ব্যালেন্সার সিক্রেটটি পড়তে পারে না: পদক্ষেপ ৩-এ অনুমোদন তৈরি করুন (source VPC Infrastructure Services, target Secrets Manager, role Writer)। দ্বিতীয়ত, ইম্পোর্ট করা সার্টিফিকেটে কোনো প্রাইভেট কী সংযুক্ত নেই, বা লিসেনারে CRN ভুল। কী অন্তর্ভুক্ত করে পুনরায় ইম্পোর্ট করুন এবং সার্টিফিকেটটি পুনরায় নির্বাচন করুন।

সার্টিফিকেট চেইন কোন ক্রমে হওয়া উচিত?

আপনার সার্ভার (লিফ) সার্টিফিকেট প্রথমে আসে, তারপর ইন্টারমিডিয়েট সার্টিফিকেট(গুলো)। VPC-তে আপনি লিফ সরবরাহ করেন Certificate ফিল্ডে এবং ইন্টারমিডিয়েটগুলো Intermediate (ICA) ফিল্ডে, তাই সেগুলো আলাদা থাকে। একটি অনুপস্থিত বা ক্রম-বিভ্রান্ত চেইন প্রায়শই ব্রাউজার এবং SSL চেকারগুলো একটি অসম্পূর্ণ সার্টিফিকেট পথ রিপোর্ট করার কারণ।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।