এই গাইডে আপনাকে ধাপে ধাপে নির্দেশনা দেওয়া হয়েছে IBM HTTP Server (IHS)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন সে সম্পর্কে। IHS সার্টিফিকেটগুলো একটি CMS key database ফাইলে (একটি .kdb ফাইল) সংরক্ষণ করে, যা আপনি IKEYMAN গ্রাফিক্যাল টুল অথবা gsk8capicmd_64 কমান্ড লাইন ইউটিলিটি দিয়ে পরিচালনা করেন।
আমরা একটি ভিডিওও রেকর্ড করেছি যা আপনাকে পুরো প্রক্রিয়াটি ধাপে ধাপে দেখাবে। আপনি ভিডিওটি দেখতে পারেন, নির্দেশনাগুলো পড়তে পারেন, অথবা দুটোই করতে পারেন। নিচে ভিডিওটি দেখুন।
IBM HTTP Server-এ একটি CSR কোড তৈরি করুন
Certificate Signing Request (CSR) হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনার যোগাযোগের তথ্য থাকে। SSL সার্টিফিকেটের জন্য আবেদন করতে, আপনি আপনার CSR কোড তৈরি করেন এবং যাচাইয়ের জন্য এটি আপনার Certificate Authority (CA)-এর কাছে পাঠান। CSR-এর পাশাপাশি আপনি আপনার প্রাইভেট কীও তৈরি করেন, যা আপনার SSL সার্টিফিকেটের একটি অপরিহার্য উপাদান। ইনস্টলেশনের সময় আপনার প্রাইভেট কী প্রয়োজন হবে, যা IHS-এ key database-এর ভেতরে থাকে।
আপনার কাছে দুটি বিকল্প রয়েছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন IBM HTTP Server-এ কীভাবে CSR তৈরি করবেন সে সম্পর্কে।
আপনি যেকোনো টেক্সট এডিটর দিয়ে আপনার CSR ফাইল খুলতে পারেন, নোটপ্যাড সহ, এবং আপনার ভেন্ডরের কাছে SSL অর্ডার প্রক্রিয়ার সময় এর বিষয়বস্তু কপি করে পেস্ট করতে পারেন।
IBM HTTP Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
যাচাই প্রক্রিয়া সম্পন্ন করার পর এবং ইমেইলের মাধ্যমে আপনার SSL ফাইল পাওয়ার পর, ইনস্টলেশনে এগিয়ে যান। IBM HTTP Server-এ এই প্রক্রিয়ার দুটি অংশ আছে: প্রথমে আপনি সার্টিফিকেটগুলো key database-এ ইম্পোর্ট করেন, তারপর আপনি httpd.conf-কে সেই key database-এ নির্দেশ করেন এবং সার্ভার পুনরায় চালু করেন। আপনি IKEYMAN গ্রাফিক্যাল টুল অথবা gsk8capicmd_64 কমান্ড লাইন ইউটিলিটি দিয়ে ইম্পোর্ট সম্পন্ন করতে পারেন। উভয় পদ্ধতিই নিচে বর্ণনা করা হয়েছে।
ধাপ ১. আপনার SSL সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
আপনার CA আপনাকে যে ZIP আর্কাইভ পাঠিয়েছে, তা থেকে নিম্নলিখিত ফাইলগুলো এক্সট্র্যাক্ট করুন:
- রুট সার্টিফিকেট
- ইন্টারমিডিয়েট সার্টিফিকেট
- প্রাইমারি সার্টিফিকেট (উদাহরণস্বরূপ your_domain.crt)
আপনার key database ফাইলও (the .kdb file) প্রয়োজন হবে, যা আপনি CSR তৈরি করার সময় তৈরি করেছিলেন, তার পাসওয়ার্ড সহ। সাইন করা সার্টিফিকেট শুধুমাত্র সেই একই key database-এ গ্রহণ করা যেতে পারে যা সার্টিফিকেট রিকোয়েস্ট তৈরি করেছিল।
ধাপ ২. রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট ইনস্টল করুন (IKEYMAN)
সাইনার সার্টিফিকেটগুলো (রুট এবং ইন্টারমিডিয়েট) আপনার প্রাইমারি সার্টিফিকেটের জন্য ট্রাস্ট চেইন তৈরি করে। প্রথমে এগুলো যোগ করুন:
- IKEYMAN চালু করুন। UNIX-এ, কমান্ড প্রম্পট থেকে
ikeymanচালান। Windows-এ, IBM HTTP Server প্রোগ্রাম ফোল্ডার থেকে Key Management Utility চালু করুন। - প্রধান উইন্ডোতে, Key Database File নির্বাচন করুন, তারপর Open।
- আপনার key database (.kdb ফাইল) নির্বাচন করুন এবং OK-তে ক্লিক করুন।
- আপনার পাসওয়ার্ড লিখুন এবং OK-তে ক্লিক করুন।
- ড্রপ-ডাউন মেনুতে, Signer Certificates নির্বাচন করুন, তারপর Add-এ ক্লিক করুন।
- যে সার্টিফিকেট যোগ করতে চান সেটি ব্রাউজ করুন, তারপর OK-তে ক্লিক করুন। প্রথমে root সার্টিফিকেট যোগ করুন, তারপর intermediate-টি। প্রতিটির জন্য একটি স্পষ্ট লেবেল দিন যাতে আপনি পরে এটি শনাক্ত করতে পারেন।
ধাপ ৩. প্রাইমারি SSL সার্টিফিকেট ইনস্টল করুন (IKEYMAN)
এখন আপনার সাইন করা প্রাইমারি সার্টিফিকেট গ্রহণ করুন। এটি গ্রহণ করলে আপনার CA থেকে সাইন করা সার্টিফিকেট key database-এ আগে থেকে থাকা প্রাইভেট কীর সাথে সংযুক্ত হয়:
- IKEYMAN-এ, ড্রপ-ডাউন মেনুতে যান এবং Personal Certificates নির্বাচন করুন, তারপর Receive-এ ক্লিক করুন।
- আপনার প্রাইমারি SSL সার্টিফিকেট (উদাহরণস্বরূপ your_domain.crt) নির্বাচন করুন এবং OK-তে ক্লিক করুন।
আপনার সার্টিফিকেটগুলো এখন key database-এর ভেতরে আছে। IBM HTTP Server-কে সেগুলো প্রকৃতপক্ষে সার্ভ করানোর জন্য ধাপ ৫-এ যান।
ধাপ ৪ (বিকল্প)। gsk8capicmd_64 CLI দিয়ে সার্টিফিকেট ইম্পোর্ট করুন
আপনি যদি কমান্ড লাইন পছন্দ করেন, অথবা আপনার সার্ভারে কোনো গ্রাফিক্যাল এনভায়রনমেন্ট না থাকে, তাহলে IKEYMAN-এর পরিবর্তে আপনার IHS ইনস্টলেশনের bin ডিরেক্টরি থেকে gsk8capicmd_64 ব্যবহার করুন। -cert -add অ্যাকশন দিয়ে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলো সাইনার সার্টিফিকেট হিসেবে যোগ করুন:
gsk8capicmd_64 -cert -add -db /opt/IBM/HTTPServer/key.kdb -pw password -file root.cer -label "Root CA"
gsk8capicmd_64 -cert -add -db /opt/IBM/HTTPServer/key.kdb -pw password -file intermediate.cer -label "Intermediate CA"
তারপর -cert -receive অ্যাকশন দিয়ে আপনার সাইন করা প্রাইমারি সার্টিফিকেট একই key database-এ গ্রহণ করুন:
gsk8capicmd_64 -cert -receive -db /opt/IBM/HTTPServer/key.kdb -pw password -file your_domain.crt
আপনার এনভায়রনমেন্টের সাথে মিলিয়ে key database পাথ, পাসওয়ার্ড এবং ফাইলের নাম সামঞ্জস্য করুন। এখানে দেখানো বাইনারি, gsk8capicmd_64, হলো 64-বিট বিল্ড; 32-বিট ইনস্টলে এটি gsk8capicmd। এটি GSKit-এর bin ডিরেক্টরিতে থাকে (উদাহরণস্বরূপ /opt/IBM/HTTPServer/gsk8/bin), তাই এটি পূর্ণ পাথ দিয়ে চালান অথবা সেই ডিরেক্টরিটি আপনার PATH-এ যোগ করুন। আপনি নিম্নলিখিত কমান্ড দিয়ে নিশ্চিত করতে পারেন যে সার্টিফিকেটগুলো ইম্পোর্ট করা হয়েছে:
gsk8capicmd_64 -cert -list -db /opt/IBM/HTTPServer/key.kdb -pw password
ধাপ ৫. httpd.conf কনফিগার করুন এবং IHS পুনরায় চালু করুন
শুধু সার্টিফিকেট ইম্পোর্ট করাই যথেষ্ট নয়: আপনাকে IBM HTTP Server-কেও বলতে হবে যে সে key database ব্যবহার করুক এবং HTTPS পোর্টে শুনুক। httpd.conf সম্পাদনা করুন (আপনার IHS ইনস্টলেশনের conf ডিরেক্টরিতে) এবং নিশ্চিত করুন যে SSL মডিউল লোড করা আছে, তারপর 443 পোর্টের জন্য একটি ভার্চুয়াল হোস্ট কনফিগার করুন:
LoadModule ibm_ssl_module modules/mod_ibm_ssl.so
Listen 443
<VirtualHost *:443>
ServerName www.yourdomain.com
SSLEnable
SSLServerCert "your-certificate-label"
</VirtualHost>
KeyFile "/opt/IBM/HTTPServer/key.kdb"
SSLDisable
- KeyFile: আপনার key database (.kdb) ফাইলের সম্পূর্ণ পাথ। মিলে যাওয়া স্ট্যাশ ফাইল (.sth) অবশ্যই এর পাশে থাকতে হবে যাতে IHS পাসওয়ার্ডের জন্য জিজ্ঞাসা না করে database পড়তে পারে।
- SSLEnable: সেই ভার্চুয়াল হোস্টের জন্য SSL চালু করে।
- SSLServerCert: যে পার্সোনাল সার্টিফিকেট সার্ভ করতে হবে তার লেবেল। আপনার এটি শুধুমাত্র তখনই প্রয়োজন যদি সার্টিফিকেটটি key database-এ ডিফল্ট হিসেবে চিহ্নিত না থাকে।
ফাইলটি সংরক্ষণ করুন এবং IHS-এর bin ডিরেক্টরি থেকে apachectl দিয়ে IBM HTTP Server পুনরায় চালু করুন। পুনরায় চালু করার অ্যাকশনটি প্রয়োগ করার আগে কনফিগারেশন যাচাই করে, তাই একটি টাইপো নিঃশব্দে সাইটটি বন্ধ করে দেবে না:
/opt/IBM/HTTPServer/bin/apachectl restart
অভিনন্দন, আপনার SSL সার্টিফিকেট এখন আপনার IBM HTTP Server-এ ইনস্টল করা এবং সার্ভ করা হয়েছে।
IBM Domino সার্ভারে একটি SSL সার্টিফিকেট ইনস্টল করুন
IBM Domino সার্ভারে একটি SSL সার্টিফিকেট ইনস্টল করতে, আপনি আপনার সমস্ত SSL সার্টিফিকেট ফাইল একই Key Ring ফাইলে একত্রিত করেন যা আপনি CSR তৈরির সময় ব্যবহার করেছিলেন।
ধাপ ১. আপনার SSL সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
নিশ্চিত করুন যে আপনার কাছে নিম্নলিখিত ফাইলগুলো আছে:
- রুট সার্টিফিকেট
- ইন্টারমিডিয়েট সার্টিফিকেট
- প্রাইমারি সার্টিফিকেট
ধাপ ২. সার্টিফিকেটগুলো ইনস্টল করুন
- আপনার Domino Admin প্যানেলে, সিস্টেম ডেটাবেসে যান এবং Domino Server Certificate Administration (CERTSRV.NSF) ফাইলটি খুঁজে বের করুন।
- Install Trusted Root Certificate into Key Ring-এ ক্লিক করুন, এবং CSR তৈরির সময় আপনি যে Key Ring তৈরি করেছিলেন তার ফাইলের নাম লিখুন।
- আপনার root সার্টিফিকেট আপলোড করার জন্য উপলব্ধ তিনটি বিকল্পের একটি নির্বাচন করুন। সবচেয়ে সহজ উপায় হলো ফাইলের অবস্থানে ব্রাউজ করা।
- Merge Certificate into Key Ring-এ ক্লিক করুন।
- আপনার intermediate সার্টিফিকেটের জন্য পূর্ববর্তী তিনটি ধাপ পুনরাবৃত্তি করুন।
- Install Certificate into Key Ring-এ ক্লিক করুন এবং আপনার Key Ring ফাইলের নাম লিখুন (যেটি আপনি CSR তৈরি করার সময় তৈরি করেছিলেন)।
- আপনার প্রাইমারি সার্টিফিকেটের পাথ নির্দিষ্ট করুন এবং Merge Certificate into Key Ring-এ ক্লিক করুন।
অভিনন্দন, আপনি আপনার IBM Domino ওয়েব সার্ভারে একটি SSL সার্টিফিকেট ইনস্টল করেছেন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
IBM HTTP Server-এ একটি SSL সার্টিফিকেট ইনস্টল করার পর, আপনার SSL কনফিগারেশনে একটি ডায়াগনস্টিক টেস্ট চালান যাতে নিশ্চিত হওয়া যায় যে কোনো SSL ত্রুটি আপনার সাইটকে প্রভাবিত করছে না। আমাদের SSL Checker দিয়ে আপনি আপনার SSL সার্টিফিকেটের একটি তাৎক্ষণিক স্ক্যান এবং রিপোর্ট পেতে পারেন, যার মধ্যে চেইন অর্ডার এবং মেয়াদ শেষ হওয়ার তারিখও অন্তর্ভুক্ত থাকে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
IBM HTTP Server সার্টিফিকেট এবং প্রাইভেট কী একটি CMS key database ফাইলে সংরক্ষণ করে যার এক্সটেনশন হলো .kdb, স্ট্যান্ডার্ড Apache-এর মতো আলাদা PEM ফাইলে নয়। আপনি সেই key database IKEYMAN গ্রাফিক্যাল টুল অথবা gsk8capicmd_64 কমান্ড লাইন ইউটিলিটি দিয়ে পরিচালনা করেন, এবং আপনি httpd.conf-এ KeyFile নির্দেশনা দিয়ে IHS-কে সেটির দিকে নির্দেশ করেন।
উভয় টুলই একই .kdb key database পরিচালনা করে। IKEYMAN হলো একটি গ্রাফিক্যাল (Java) ইন্টারফেস, যা ডেস্কটপে অথবা ডিসপ্লে সহ একটি সার্ভারে উপযোগী। gsk8capicmd_64 ইউটিলিটি কমান্ড লাইন থেকে একই কাজ করে, যা হেডলেস সার্ভার এবং স্ক্রিপ্টিং-এর জন্য একটি ভালো পছন্দ। সাইনার সার্টিফিকেট যোগ করতে এবং আপনার প্রাইমারি সার্টিফিকেট গ্রহণ করতে আপনি এদের যেকোনো একটি ব্যবহার করতে পারেন।
সার্টিফিকেটকে key database-এ ইম্পোর্ট করা কাজের অর্ধেক মাত্র। IBM HTTP Server এটি সার্ভ করবে না যতক্ষণ না আপনি KeyFile নির্দেশনাকে .kdb ফাইলের দিকে নির্দেশ করেন, একটি পোর্ট 443 ভার্চুয়াল হোস্টে SSLEnable (এবং SSLServerCert, যদি সার্টিফিকেটটি ডিফল্ট না হয়) যোগ করেন, এবং IHS পুনরায় চালু করেন। এছাড়াও নিশ্চিত করুন যে সার্ভারটি পোর্ট 443-এ শুনছে এবং একটি স্ট্যাশ (.sth) ফাইল key database-এর পাশে আছে।
-cert -receive অ্যাকশন ব্যবহার করুন এবং এটিকে সেই একই key database-এর দিকে নির্দেশ করুন যা CSR তৈরি করেছিল। উদাহরণস্বরূপ:gsk8capicmd_64 -cert -receive -db /opt/IBM/HTTPServer/key.kdb -pw password -file your_domain.crt
প্রথমে -cert -add দিয়ে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট যোগ করুন, নাহলে চেইনটি অসম্পূর্ণ থাকবে।
আপনার IHS ইনস্টলেশনের bin ডিরেক্টরি থেকে apachectl restart চালান, উদাহরণস্বরূপ /opt/IBM/HTTPServer/bin/apachectl restart। এটিই IHS পুনরায় চালু করার সমর্থিত উপায়, এবং এটি প্রয়োগ করার আগে কনফিগারেশন যাচাই করে। httpd বাইনারিটি সরাসরি কল করবেন না, কারণ এটি প্রয়োজনীয় GSKit লাইব্রেরি খুঁজে পাবে না।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


