এই টিউটোরিয়ালে ব্যাখ্যা করা হয়েছে IBM Cloud-এ SSL সার্টিফিকেট ইনস্টল করার পদ্ধতি। IBM Cloud-এ দুই ধরনের ইনফ্রাস্ট্রাকচার রয়েছে, এবং প্রতিটি ভিন্নভাবে সার্টিফিকেট পরিচালনা করে: VPC (Virtual Private Cloud) সার্টিফিকেটটি Secrets Manager-এ সংরক্ষণ করে এবং একটি লোড ব্যালেন্সারের সাথে সংযুক্ত করে, অন্যদিকে Classic ইনফ্রাস্ট্রাকচার তার নিজস্ব SSL সার্টিফিকেট স্টোর রক্ষণ করে। এছাড়াও আপনি IBM Cloud-এর জন্য একটি CSR তৈরি করার পদ্ধতি শিখবেন।
IBM Cloud-এর জন্য CSR তৈরি করুন
আপনি যদি ইতিমধ্যে CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে আপনার সার্টিফিকেট পেয়ে থাকেন, তাহলে প্রথম পদক্ষেপটি এড়িয়ে সরাসরি আপনার ইনফ্রাস্ট্রাকচার ধরনের বিভাগে যান।
একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক, যা আপনার যোগাযোগ এবং ডোমেইনের তথ্য বহন করে। SSL সার্টিফিকেট পাওয়ার জন্য, আপনি CSR তৈরি করেন এবং যাচাইয়ের জন্য এটি আপনার সার্টিফিকেট অথরিটির কাছে পাঠান। CSR তৈরি করলে আপনার প্রাইভেট কী-ও তৈরি হয়, যা ইনস্টলেশনের সময় আপনার প্রয়োজন হবে। IBM Cloud-এ ইম্পোর্ট করা সার্টিফিকেটের জন্য CSR বা কী তৈরি করার কোনো কনসোল ফর্ম নেই, তাই আপনাকে নিজেই দুটোই তৈরি করতে হবে।
আপনার কাছে দুটি অপশন রয়েছে:
- CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন। আপনি শুধু আপনার তথ্য প্রবেশ করান, এবং টুলটি আপনার জন্য দুটোই তৈরি করে দেয়।
- আপনার নিজের মেশিনে OpenSSL কমান্ড লাইন দিয়ে CSR তৈরি করুন।
OpenSSL দিয়ে CSR এবং একটি 2048-বিট কী তৈরি করতে, চালান:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr
আপনার অর্ডারের সময় CSR সার্টিফিকেট অথরিটির কাছে জমা দিন। প্রাইভেট কী একটি নিরাপদ জায়গায় রাখুন এবং কারো সাথে শেয়ার করবেন না। এটি হারাবেন বা ডিলিট করবেন না: মিলে যাওয়া কী ছাড়া, ইস্যু করা সার্টিফিকেট ইনস্টল করা সম্ভব নয়।
মনে রাখুন: -nodes ফ্ল্যাগ কীটিকে এনক্রিপ্ট না করে রাখে, যা IBM Cloud-এর প্রয়োজন (Secrets Manager এবং Classic স্টোর দুটোই পাসফ্রেজ-সুরক্ষিত কী প্রত্যাখ্যান করে)। CSR-এ চ্যালেঞ্জ ফ্রেজ যুক্ত করবেন না।
IBM Cloud VPC-তে (Secrets Manager) SSL সার্টিফিকেট ইনস্টল করুন
এটি VPC ওয়ার্কলোডের জন্য বর্তমান পদ্ধতি: Application Load Balancers, ALB-এর মাধ্যমে Kubernetes Ingress, এবং আধুনিক ডিপ্লয়মেন্ট। সার্টিফিকেট Secrets Manager-এ সংরক্ষিত থাকে এবং লোড ব্যালেন্সার সেখান থেকে এটি পড়ে, তাই পদক্ষেপগুলো হলো সার্টিফিকেট ইম্পোর্ট করা, লোড ব্যালেন্সারকে অনুমোদন দেওয়া, তারপর একটি HTTPS লিসেনারে সার্টিফিকেট নির্বাচন করা।
Certificate Manager সম্পর্কে: পুরনো IBM Cloud গাইডে Certificate Manager নামক একটি পরিষেবার উল্লেখ থাকত। IBM এটি বাতিল করেছে (সাপোর্ট সমাপ্তির তারিখ ছিল ৩১ ডিসেম্বর ২০২২) এবং সার্টিফিকেট সংরক্ষণ Secrets Manager-এ স্থানান্তরিত করেছে। আপনার যদি এখনও একটি লেগ্যাসি Certificate Manager ইনস্ট্যান্সে সার্টিফিকেট থাকে, সেগুলো Secrets Manager-এ মাইগ্রেট করুন। নতুন ইনস্টলেশনের জন্য, নিচে দেখানো মতো সরাসরি Secrets Manager ব্যবহার করুন।
শুরু করার আগে আপনার একটি Secrets Manager ইনস্ট্যান্স প্রয়োজন। আপনার যদি একটি না থাকে, IBM Cloud ক্যাটালগ থেকে এটি তৈরি করুন (Trial বা Standard প্ল্যান দুটোই কাজ করে), তারপর এখানে ফিরে আসুন।
পদক্ষেপ ১: আপনার সার্টিফিকেট ফাইল প্রস্তুত করুন
যাচাইয়ের পর, সার্টিফিকেট অথরিটি আপনাকে একটি ZIP আর্কাইভ পাঠায়। এটি এক্সট্র্যাক্ট করুন। আপনার কাছে PEM ফরম্যাটে তিনটি বিষয় থাকা উচিত:
- yourdomain.crt, আপনার সার্ভার (লিফ) সার্টিফিকেট।
- intermediate.crt বা yourdomain.ca-bundle, ইন্টারমিডিয়েট সার্টিফিকেট(গুলো)।
- yourdomain.key, CSR-এর সাথে তৈরি করা এনক্রিপ্ট না করা প্রাইভেট কী।
আপনার কী যদি পাসফ্রেজ-সুরক্ষিত হয়, প্রথমে পাসফ্রেজটি সরিয়ে দিন, কারণ Secrets Manager শুধুমাত্র একটি এনক্রিপ্ট না করা কী গ্রহণ করে:
openssl rsa -in yourdomain.key -out yourdomain_nopass.key
পদক্ষেপ ২: Secrets Manager-এ সার্টিফিকেট ইম্পোর্ট করুন
- IBM Cloud কনসোলে, নেভিগেশন মেনু খুলুন এবং Resource list-এ যান।
- Security প্রসারিত করুন এবং আপনার Secrets Manager ইনস্ট্যান্স নির্বাচন করুন।
- Secrets টেবিলে, Add-এ ক্লিক করুন।
- প্রথম পৃষ্ঠায়, TLS certificate নির্বাচন করুন। পরের পৃষ্ঠায়, Import certificate নির্বাচন করুন।
- সিক্রেটটিকে একটি Name দিন (স্পেস ছাড়া), তারপর আপনার ফাইলগুলো আপলোড করুন: সার্ভার সার্টিফিকেট Certificate ফিল্ডে (আবশ্যক), Private key ফিল্ডে (কার্যকরী HTTPS লিসেনারের জন্য আবশ্যক), এবং Intermediate (ICA) ফিল্ডে (চেইনটি সম্পূর্ণ থাকার জন্য প্রস্তাবিত)।
- সার্টিফিকেট সংরক্ষণ করতে Create-এ ক্লিক করুন।
মনে রাখুন: সিক্রেটের নামে স্পেস থাকতে পারবে না, এবং অ্যাস্টেরিস্ক দিয়ে শুরু হওয়া নাম পুনরায় লেখা হয় star হিসেবে। প্রাইভেট কী সার্টিফিকেটের সাথে মিলতে হবে, এবং দুটোই এনক্রিপ্ট না করা PEM হতে হবে।
পদক্ষেপ ৩: Secrets Manager পড়ার জন্য লোড ব্যালেন্সারকে অনুমোদন দিন
একটি VPC লোড ব্যালেন্সার সার্টিফিকেট ব্যবহার করার আগে, আপনি IAM-এ একটি সার্ভিস-টু-সার্ভিস অনুমোদন দিয়ে এটিকে অ্যাক্সেস প্রদান করেন। প্রতি অ্যাকাউন্টে এটি একবারই করতে হয়।
- Manage > Access (IAM) > Authorizations-এ যান এবং Create-এ ক্লিক করুন।
- Source service: VPC Infrastructure Services। Resource type-কে Load Balancer for VPC-এ সংকীর্ণ করুন।
- Target service: Secrets Manager (আপনার সার্টিফিকেট ধারণকারী ইনস্ট্যান্সে এটি সীমিত করুন)।
- Service access role: Writer।
- এটি সংরক্ষণ করতে Authorize-এ ক্লিক করুন।
পদক্ষেপ ৪: HTTPS লিসেনারে সার্টিফিকেট সংযুক্ত করুন
- IBM Cloud কনসোল থেকে আপনার Application Load Balancer খুলুন (VPC Infrastructure > Load balancers-এর অধীনে)।
- পোর্ট 443-এ একটি নতুন HTTPS লিসেনার যুক্ত করুন, বা একটি বিদ্যমান লিসেনার সম্পাদনা করুন।
- SSL সার্টিফিকেটের জন্য, Secrets Manager থেকে আপনার সার্টিফিকেট নির্বাচন করুন, বা সার্টিফিকেটের CRN (Cloud Resource Name) পেস্ট করুন।
- লিসেনারটি প্রয়োগ করতে Save-এ ক্লিক করুন।
আপনার লোড ব্যালেন্সার এখন Secrets Manager-এ সংরক্ষিত সার্টিফিকেট ব্যবহার করে HTTPS পরিবেশন করছে। ফলাফল নিশ্চিত করতে, আমাদের SSL Checker ব্যবহার করুন বা ব্রাউজারে সাইটটি খুলে প্যাডলক চেক করুন।
রিনিউয়ালের সময়: আপনি যখন Secrets Manager-এ সার্টিফিকেট প্রতিস্থাপন করেন, লিসেনার সবসময় স্বয়ংক্রিয়ভাবে পরিবর্তনটি গ্রহণ করে না। পুরনো সার্টিফিকেট যদি এখনও পরিবেশিত হয়, লিসেনার সম্পাদনা করুন (উদাহরণস্বরূপ, সার্টিফিকেট পুনরায় নির্বাচন করুন বা পুল সামঞ্জস্য করুন) যাতে লোড ব্যালেন্সার এটি পুনরায় লোড করতে বাধ্য হয়।
IBM Cloud-এ (Classic Infrastructure) SSL সার্টিফিকেট ইনস্টল করুন
এই বিভাগটি শুধুমাত্র তখনই ব্যবহার করুন যদি আপনি Classic ইনফ্রাস্ট্রাকচার (Classic লোড ব্যালেন্সার বা অন্যান্য Classic পরিষেবা) চালান। এটি VPC বা Application Load Balancers-এর জন্য প্রযোজ্য নয়। আপনি কনসোল থেকে বা CLI থেকে সার্টিফিকেট ইম্পোর্ট করতে পারেন, তারপর এটি একটি Classic লোড ব্যালেন্সার লিসেনারে বরাদ্দ করতে পারেন।
অপশন A: কনসোল থেকে ইম্পোর্ট করুন
- IBM Cloud কনসোলে, নেভিগেশন মেনু খুলুন এবং Security > SSL > Certificates-এ যান।
- Import SSL certificate-এ ক্লিক করুন এবং ফিল্ডগুলো পূরণ করুন:
- Certificate: yourdomain.crt-এর বিষয়বস্তু।
- Private Key: yourdomain.key-এর বিষয়বস্তু (এনক্রিপ্ট না করা)।
- Intermediate Certificate: intermediate.crt-এর বিষয়বস্তু।
- Add-এ ক্লিক করুন। সার্টিফিকেটটি আপনি এটি অপসারণ না করা পর্যন্ত SSL সার্টিফিকেট তালিকায় থাকে, এবং আপনি এটিকে SSL প্রয়োজন এমন কোনো Classic পরিষেবায় বরাদ্দ করতে পারেন।
অপশন B: IBM Cloud CLI থেকে ইম্পোর্ট করুন
আপনি যদি কমান্ড লাইন পছন্দ করেন, Classic infrastructure প্লাগইন দিয়ে একটি কমান্ডে সার্টিফিকেট, প্রাইভেট কী এবং ইন্টারমিডিয়েট চেইন আপলোড করুন:
ibmcloud sl security cert-add --crt server.crt --key server.key --icc intermediate.crt
Classic স্টোরে সার্টিফিকেটগুলো তালিকাভুক্ত করে আপলোড নিশ্চিত করুন:
ibmcloud sl security cert-list
কমান্ডটি প্রতিটি সার্টিফিকেটকে তার id এবং কমন নেম সহ ফেরত দেয়। আপনি যেটি এইমাত্র যুক্ত করেছেন তার id লক্ষ্য করুন; সার্টিফিকেট বরাদ্দ করার সময় আপনি এটি ব্যবহার করবেন।
Classic লোড ব্যালেন্সারে সার্টিফিকেট বরাদ্দ করুন
- IBM Cloud কনসোল খুলুন এবং নেভিগেশন মেনুতে Classic Infrastructure-এ যান।
- Network > Load Balancers-এ যান এবং আপনি যে লোড ব্যালেন্সারটি কনফিগার করতে চান তা নির্বাচন করুন (আপনার সেটআপের উপর নির্ভর করে Local বা Global)।
- Listeners ট্যাব খুলুন। যদি কোনো HTTPS লিসেনার না থাকে, একটি যুক্ত করুন।
- HTTPS লিসেনারের SSL সেটিংসে, ড্রপডাউন থেকে আপনার আপলোড করা সার্টিফিকেট নির্বাচন করুন, তারপর সংরক্ষণ করুন।
আপনার Classic লোড ব্যালেন্সার এখন আপনি ইম্পোর্ট করা সার্টিফিকেট দিয়ে TLS টার্মিনেট করে। আমাদের SSL Checker দিয়ে এটি যাচাই করুন।
সাধারণ জিজ্ঞাসিত প্রশ্নাবলী
না। IBM Cloud Certificate Manager বাতিল করা হয়েছিল এবং ৩১ ডিসেম্বর ২০২২-এ সাপোর্টের মেয়াদ শেষ হয়েছে। সার্টিফিকেট সংরক্ষণ Secrets Manager-এ স্থানান্তরিত হয়েছে, যা আজকের দিনে একটি সার্টিফিকেট ইম্পোর্ট করে একটি VPC লোড ব্যালেন্সারে সংযুক্ত করার জন্য ব্যবহৃত পরিষেবা। আপনার যদি এখনও একটি লেগ্যাসি Certificate Manager ইনস্ট্যান্সে সার্টিফিকেট থাকে, সেগুলো Secrets Manager-এ মাইগ্রেট করুন।
এগুলো দুটি ভিন্ন ইনফ্রাস্ট্রাকচার প্রজন্ম, যাদের সার্টিফিকেট হ্যান্ডলিং ভিন্ন। VPC হলো বর্তমান প্ল্যাটফর্ম: সার্টিফিকেটগুলো Secrets Manager-এ থাকে এবং লোড ব্যালেন্সার দ্বারা রেফারেন্স করা হয়। Classic (পুরনো SoftLayer-ভিত্তিক ইনফ্রাস্ট্রাকচার) Security > SSL-এর অধীনে তার নিজস্ব SSL সার্টিফিকেট স্টোর রক্ষণ করে। আপনার রিসোর্সগুলো যে ইনফ্রাস্ট্রাকচারে চলে তার সাথে মিলে যাওয়া বিভাগ ব্যবহার করুন।
না। IBM Cloud-এ ইম্পোর্ট করা সার্টিফিকেটের জন্য CSR বা প্রাইভেট কী তৈরি করার কোনো কনসোল ফর্ম নেই। আপনি আমাদের CSR Generator বা OpenSSL দিয়ে নিজেই দুটোই তৈরি করেন, সার্টিফিকেট অর্ডার করেন, তারপর ইস্যু করা সার্টিফিকেট এবং মিলে যাওয়া কী ইম্পোর্ট করেন।
সাধারণ কারণ হলো একটি এনক্রিপ্ট করা কী। Secrets Manager-এর একটি এনক্রিপ্ট না করা PEM কী প্রয়োজন যা সার্টিফিকেটের সাথে মিলে যায়। আপনারটি যদি পাসফ্রেজ-সুরক্ষিত হয়, openssl rsa -in yourdomain.key -out yourdomain_nopass.key দিয়ে পাসফ্রেজ সরিয়ে দিন এবং রূপান্তরিত ফাইলটি ইম্পোর্ট করুন। এছাড়াও চেক করুন যে কীটি আসলেই আপনি আপলোড করা সার্টিফিকেটের সাথে জোড়া কিনা।
VPC-তে সাধারণত দুটি বিষয় এর কারণ হয়। প্রথমত, IAM অনুমোদন অনুপস্থিত, তাই লোড ব্যালেন্সার সিক্রেটটি পড়তে পারে না: পদক্ষেপ ৩-এ অনুমোদন তৈরি করুন (source VPC Infrastructure Services, target Secrets Manager, role Writer)। দ্বিতীয়ত, ইম্পোর্ট করা সার্টিফিকেটে কোনো প্রাইভেট কী সংযুক্ত নেই, বা লিসেনারে CRN ভুল। কী অন্তর্ভুক্ত করে পুনরায় ইম্পোর্ট করুন এবং সার্টিফিকেটটি পুনরায় নির্বাচন করুন।
আপনার সার্ভার (লিফ) সার্টিফিকেট প্রথমে আসে, তারপর ইন্টারমিডিয়েট সার্টিফিকেট(গুলো)। VPC-তে আপনি লিফ সরবরাহ করেন Certificate ফিল্ডে এবং ইন্টারমিডিয়েটগুলো Intermediate (ICA) ফিল্ডে, তাই সেগুলো আলাদা থাকে। একটি অনুপস্থিত বা ক্রম-বিভ্রান্ত চেইন প্রায়শই ব্রাউজার এবং SSL চেকারগুলো একটি অসম্পূর্ণ সার্টিফিকেট পথ রিপোর্ট করার কারণ।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


