এই গাইডে দেখানো হয়েছে Windows Server-এ Microsoft IIS (Internet Information Services)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন। এতে IIS-এ সার্টিফিকেট পৌঁছানোর দুটি উপায়ই কভার করা হয়েছে: .cer বা .p7b ফাইল থেকে একটি পেন্ডিং রিকোয়েস্ট সম্পন্ন করা, এবং প্রাইভেট কী ইতিমধ্যে থাকা একটি .pfx ফাইল ইম্পোর্ট করা। এতে একটি PowerShell পদ্ধতি এবং সার্টিফিকেট প্রকৃতপক্ষে পরিবেশন করার বাইন্ডিং পদক্ষেপও অন্তর্ভুক্ত রয়েছে।
একটি CSR কোড তৈরি করুন
একটি সার্টিফিকেট ইনস্টল করার আগে, আপনার একটি CSR (Certificate Signing Request) এবং এর সাথে মিলে যাওয়া প্রাইভেট কী প্রয়োজন। আপনার কাছে দুটি অপশন আছে:
- আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন। যদি আপনি এই পদ্ধতিতে IIS-এর বাইরে CSR তৈরি করেন, তবে প্রাইভেট কী-ও IIS-এর বাইরে তৈরি হয়, তাই আপনাকে পরে ইস্যু করা সার্টিফিকেট এবং কী একটি .pfx ফাইলে একত্রিত করতে হবে। দেখুন IIS-এ কীভাবে একটি PFX ফাইল ইম্পোর্ট ও এক্সপোর্ট করবেন।
- আমাদের IIS-এ কীভাবে CSR তৈরি করবেন সংক্রান্ত টিউটোরিয়াল অনুসরণ করে সার্ভারেই CSR তৈরি করুন। প্রাইভেট কী সার্ভারেই থাকে, এবং CA একটি .cer বা .p7b ফাইল ফিরিয়ে দেয় যা আপনি IIS-এ সম্পন্ন করেন।
আপনার অর্ডারের সময় Certificate Authority-র কাছে CSR জমা দিন। CA এটি যাচাই করে এবং সার্টিফিকেট ইস্যু করার পর, নীচের ইনস্টলেশন অনুসরণ করুন।
প্রি-ইনস্টলেশন: আপনার কাছে কোন ফাইল আছে?
ইনস্টলেশন পথ নির্ভর করে CSR কীভাবে তৈরি হয়েছিল তার উপর। প্রথমে আপনার পরিস্থিতি চিহ্নিত করুন, তারপর মিলে যাওয়া পদ্ধতি ব্যবহার করুন:
- আপনি IIS-এ CSR তৈরি করেছেন এবং CA একটি .cer বা .p7b ফাইল ফিরিয়ে দিয়েছে। প্রাইভেট কী এই সার্ভারে একটি পেন্ডিং রিকোয়েস্ট হিসেবে ইতিমধ্যে বিদ্যমান, তাই আপনি Complete Certificate Request ব্যবহার করবেন (নিচের অপশন ১)।
- আপনি অন্য কোথাও CSR তৈরি করেছেন (OpenSSL, cPanel, CSR Generator, বা অন্য একটি সার্ভার) এবং আপনার কাছে একটি .pfx ফাইল আছে যা সার্টিফিকেট এবং তার প্রাইভেট কী একসাথে বান্ডেল করে। আপনি Import ব্যবহার করবেন (নিচের অপশন ২)।
এই পার্থক্যটি গুরুত্বপূর্ণ কারণ প্রাইভেট কী ছাড়া একটি সার্টিফিকেট Server Certificates-এ ইনস্টল হবে কিন্তু বাইন্ডিং ড্রপডাউনে দেখা যাবে না, তাই এটি HTTPS পরিবেশন করতে পারবে না।
IIS 10 / IIS 8 / IIS 8.5-এ (Windows Server 2012-2025) একটি SSL সার্টিফিকেট ইনস্টল করুন
IIS 8 এবং পরবর্তী সংস্করণগুলো একই Manager ইন্টারফেস এবং একই প্রক্রিয়া শেয়ার করে। যদি আপনি Windows Server 2012, 2012 R2, 2016, 2019, 2022, বা 2025 চালান, তাহলে এটি আপনার বিভাগ।
অপশন ১: আপনি IIS-এ CSR তৈরি করেছেন (.cer বা .p7b ফাইল)
পদক্ষেপ ১: সার্টিফিকেট ফাইল সেভ করুন
CA যে সার্টিফিকেট ফাইল ইস্যু করেছে (সাধারণত .cer বা .p7b) সেটি ডাউনলোড করুন এবং সার্ভারে সেভ করুন, উদাহরণস্বরূপ ডেস্কটপে বা কোনো ফোল্ডারে যা আপনি ব্রাউজ করতে পারেন।
পদক্ষেপ ২: IIS Manager খুলুন
নিচের যে কোনো পদ্ধতি ব্যবহার করে IIS Manager খুলুন:
- Win + R চাপুন, টাইপ করুন
inetmgr, এবং Enter চাপুন, অথবা - Start > Windows Administrative Tools > Internet Information Services (IIS) Manager-এ যান।
পদক্ষেপ ৩: সার্টিফিকেট রিকোয়েস্ট সম্পন্ন করুন
- বাম দিকের Connections প্যানেলে, আপনার সার্ভারের নাম নির্বাচন করুন।
- মধ্যবর্তী প্যানেলে, Server Certificates-এ ডাবল-ক্লিক করুন।
- ডান দিকের Actions প্যানেলে, Complete Certificate Request-এ ক্লিক করুন।
যে ডায়ালগ বক্স খুলবে তাতে:
- File name: ব্রাউজ করে আপনার .cer বা .p7b ফাইল নির্বাচন করুন।
- Friendly name: এমন একটি লেবেল লিখুন যা পরে সার্টিফিকেটটি চিহ্নিত করবে, উদাহরণস্বরূপ yourdomain.com 2026। ফ্রেন্ডলি নেম কেবল একটি লেবেল; এটি ডোমেইনের সাথে মিলতে হবে না।
- Certificate store: Personal নির্বাচন করুন। যদি আপনি অনেক সাইটে অনেক সার্টিফিকেট পরিচালনা করেন, তাহলে আপনি Web Hosting-ও বেছে নিতে পারেন।
- OK-এ ক্লিক করুন।
যদি আপনি Cannot find the certificate request that is associated with this certificate file এই এরর দেখেন, তাহলে সার্টিফিকেটটি এই সার্ভারের কোনো পেন্ডিং CSR-এর সাথে মিলছে না। এর সাধারণত মানে হলো CSR অন্য কোথাও তৈরি হয়েছিল। এই অপশনটি এড়িয়ে যান এবং অপশন ২-এ .pfx ইম্পোর্ট ব্যবহার করুন।
পদক্ষেপ ৪: সার্টিফিকেটটি আপনার সাইটের সাথে বাইন্ড করুন
রিকোয়েস্ট সম্পন্ন করা সার্টিফিকেট সংরক্ষণ করে, কিন্তু IIS একে পরিবেশন করে তখনই যখন আপনি একটি বাইন্ডিং-এর মাধ্যমে এটি একটি সাইটের সাথে সংযুক্ত করেন:
- Connections প্যানেলে, Sites বিস্তার করুন।
- আপনার ওয়েবসাইট নির্বাচন করুন (উদাহরণস্বরূপ Default Web Site)।
- Actions প্যানেলে, Bindings-এ ক্লিক করুন।
- Site Bindings উইন্ডোতে, Add-এ ক্লিক করুন।
বাইন্ডিংটি কনফিগার করুন:
- Type: https
- IP address: All Unassigned, বা একটি নির্দিষ্ট IP
- Port: 443
- Host name: আপনার ডোমেইন (উদাহরণস্বরূপ www.example.com)
- যদি আপনি একই IP এবং পোর্টে একাধিক HTTPS সাইট হোস্ট করেন তাহলে Require Server Name Indication টিক দিন। SNI প্রতিটি হোস্ট নেমকে তার নিজস্ব সার্টিফিকেট উপস্থাপন করতে দেয়।
- SSL certificate: আপনি এইমাত্র যে ফ্রেন্ডলি নেম যুক্ত করেছেন সেটি নির্বাচন করুন।
OK-এ ক্লিক করুন, তারপর বাইন্ডিংস উইন্ডো বন্ধ করুন। IIS তৎক্ষণাৎ HTTPS পরিবেশন শুরু করে; সার্ভার রিস্টার্ট করার প্রয়োজন নেই।
অপশন ২: আপনার কাছে একটি .pfx ফাইল আছে (IIS-এর বাইরে তৈরি করা CSR)
যদি সার্টিফিকেটটি অন্য কোনো টুল বা সার্ভার থেকে এসেছে, তাহলে .pfx ফাইলটি ইম্পোর্ট করুন, যাতে সার্টিফিকেট এবং তার প্রাইভেট কী দুটোই থাকে।
পদক্ষেপ ১: সার্টিফিকেট ইম্পোর্ট করুন
- IIS Manager খুলুন, আপনার সার্ভারের নাম নির্বাচন করুন, এবং Server Certificates-এ ডাবল-ক্লিক করুন।
- Actions প্যানেলে, Import-এ ক্লিক করুন।
- আপনার .pfx ফাইলে ব্রাউজ করুন এবং ফাইলটি এক্সপোর্ট করার সময় সেট করা পাসওয়ার্ড লিখুন।
- Personal সার্টিফিকেট স্টোর (বা Web Hosting) বেছে নিন এবং OK-এ ক্লিক করুন।
পদক্ষেপ ২: সার্টিফিকেটটি আপনার সাইটের সাথে বাইন্ড করুন
এটি অপশন ১-এর মতোই একই বাইন্ডিং পদক্ষেপ:
- Connections-এ, Sites বিস্তার করুন এবং আপনার ওয়েবসাইট নির্বাচন করুন।
- Actions প্যানেলে, Bindings-এ ক্লিক করুন, তারপর Add-এ।
- Type https-এ, Port 443-এ সেট করুন, প্রয়োজন অনুযায়ী IP address এবং Host name, এবং যদি একটি IP-তে একাধিক HTTPS সাইট চালান তাহলে Require Server Name Indication টিক দিন।
- SSL certificate-এর অধীনে, আপনি এইমাত্র ইম্পোর্ট করা সার্টিফিকেটটি বেছে নিন, তারপর OK-এ ক্লিক করুন এবং বন্ধ করুন।
আপনার সাইট এখন HTTPS-এ লাইভ আছে। রিস্টার্টের প্রয়োজন নেই।
ইন্টারমিডিয়েট সার্টিফিকেট (ঐচ্ছিক কিন্তু সুপারিশকৃত)
Windows সাধারণত তার সিস্টেম স্টোর থেকে স্বয়ংক্রিয়ভাবে সার্টিফিকেট চেইন তৈরি করে। যদি কোনো ক্লায়েন্ট একটি অসম্পূর্ণ চেইন রিপোর্ট করে (উদাহরণস্বরূপ, সার্টিফিকেটটি ডেস্কটপ ব্রাউজারে কাজ করে কিন্তু মোবাইলে বা API কলে ব্যর্থ হয়), তাহলে ইন্টারমিডিয়েট সার্টিফিকেটগুলো ম্যানুয়ালি ইনস্টল করুন:
- Win + R চাপুন, টাইপ করুন
mmc, এবং Enter চাপুন। - File > Add/Remove Snap-in > Certificates > Add-এ যান।
- Computer account > Next > Finish > OK বেছে নিন।
- Intermediate Certification Authorities > Certificates বিস্তার করুন।
- Certificates-এ ডান-ক্লিক করুন, All Tasks > Import বেছে নিন, এবং CA থেকে পাওয়া ইন্টারমিডিয়েট .crt বা .p7b ফাইলটি ইম্পোর্ট করুন।
PowerShell দিয়ে ইনস্টল করুন (কোনো আধুনিক IIS)
যদি আপনি ডিপ্লয়মেন্ট স্বয়ংক্রিয় করেন বা কমান্ড লাইন পছন্দ করেন, তাহলে আপনি একটি এলিভেটেড PowerShell সেশন থেকে একটি .pfx ইম্পোর্ট করতে এবং বাইন্ডিং তৈরি করতে পারেন। সার্ভারে Administrator হিসেবে PowerShell চালান।
প্রথমে, .pfx-টি Local Machine পার্সোনাল স্টোরে ইম্পোর্ট করুন এবং এর থাম্বপ্রিন্ট ক্যাপচার করুন:
$pfxPath = "C:certsyourdomain.pfx"
$pfxPass = Read-Host "PFX password" -AsSecureString
$cert = Import-PfxCertificate -FilePath $pfxPath -CertStoreLocation Cert:LocalMachineMy -Password $pfxPass
$cert.Thumbprint
এরপর, IIS মডিউলটি লোড করুন, পোর্ট 443-এ একটি https বাইন্ডিং যুক্ত করুন, এবং সার্টিফিকেটটি তার থাম্বপ্রিন্ট দিয়ে সংযুক্ত করুন:
Import-Module WebAdministration
New-WebBinding -Name "Default Web Site" -Protocol https -Port 443 -HostHeader "www.example.com" -SslFlags 1
$binding = Get-WebBinding -Name "Default Web Site" -Protocol https
$binding.AddSslCertificate($cert.Thumbprint, "My")
Default Web Site এর জায়গায় আপনার সাইটের নাম এবং www.example.com এর জায়গায় আপনার হোস্ট নেম প্রতিস্থাপন করুন। -SslFlags 1 মানটি SNI সক্রিয় করে; একটি একক-সার্টিফিকেট, IP-ভিত্তিক বাইন্ডিং-এর জন্য এটি (এবং -HostHeader) বাদ দিন। স্টোরের নাম My হলো Personal স্টোর যেখানে আপনি উপরে ইম্পোর্ট করেছেন। ফলাফল যাচাই করতে, Get-WebBinding দিয়ে বাইন্ডিংগুলোর তালিকা দেখুন, বা netsh http show sslcert দিয়ে HTTP.sys স্তর পরীক্ষা করুন।
IIS 7-এ (Windows Server 2008 / 2008 R2) একটি SSL সার্টিফিকেট ইনস্টল করুন
মূল পদক্ষেপগুলো IIS 8 এবং 10-এর সাথে মিলে যায়, কিন্তু ইন্টারফেসটি পুরনো। Windows Server 2008 এবং 2008 R2 সাপোর্টের মেয়াদ শেষ হয়ে গেছে, তাই সম্ভব হলে এই ওয়ার্কলোডগুলো একটি সমর্থিত Windows Server রিলিজে স্থানান্তর করুন। IIS 7-এ ইনস্টল করতে:
- IIS Manager খুলুন, সার্ভারের নাম নির্বাচন করুন, Server Certificates-এ ডাবল-ক্লিক করুন, এবং Complete Certificate Request-এ ক্লিক করুন (বা .pfx-এর জন্য Import)।
- যদি রিকোয়েস্ট সম্পন্ন করা ব্যর্থ বলে মনে হয়, তাহলে Server Certificates স্ক্রিনে F5 চাপুন রিফ্রেশ করতে; এরর মেসেজ থাকলেও সার্টিফিকেটটি প্রায়ই ইনস্টল হয়ে যায়।
- যদি এটি এখনও ব্যর্থ হয়, তাহলে উপরের অপশন ২-এর মতো একটি .pfx ইম্পোর্ট করুন।
- একই পদ্ধতিতে সার্টিফিকেট বাইন্ড করুন: Sites > আপনার সাইট > Bindings > Add, পোর্ট 443-এ https টাইপ করুন, তারপর সার্টিফিকেটটি নির্বাচন করুন।
IIS 5 ও 6-এ (অবচিত) একটি SSL সার্টিফিকেট ইনস্টল করুন
IIS 5 এবং 6 দীর্ঘদিন আগে সাপোর্টের মেয়াদ শেষ করেছে এবং পাবলিক সাইট চালানো উচিত নয়। এই বিভাগটি তখনই ব্যবহার করুন যখন আপনি এমন একটি লিগ্যাসি ইনফ্রাস্ট্রাকচার বজায় রাখছেন যা আপনি এখনও প্রতিস্থাপন করতে পারবেন না:
- Start > Administrative Tools > Internet Information Services (IIS) Manager-এ যান।
- আপনার সাইটে ডান-ক্লিক করুন, Properties বেছে নিন, এবং Directory Security ট্যাব খুলুন।
- Web Server Certificate Wizard শুরু করতে Server Certificate-এ ক্লিক করুন।
- Process the pending request and install the certificate বেছে নিন।
- আপনার .cer ফাইলটি খুঁজুন এবং উইজার্ড সম্পন্ন করুন।
- এটি HTTPS পরিবেশন করার জন্য সাইটটি রিস্টার্ট করুন।
যদি ইন্টারমিডিয়েটগুলো বিশ্বাসযোগ্য না হয়, তাহলে উপরে বর্ণিত পদ্ধতিতে MMC-এর মাধ্যমে সেগুলো ম্যানুয়ালি ইম্পোর্ট করুন।
SSL ইনস্টলেশন পরীক্ষা করুন
ইনস্টল করার পর, নিশ্চিত করার জন্য সার্টিফিকেটটি স্ক্যান করুন যে এটি সঠিকভাবে পরিবেশন করা হচ্ছে এবং চেইনটি সম্পূর্ণ। আপনার সাইটটি https://-এর মাধ্যমে খুলুন এবং প্যাডলক চেক করুন, তারপর সার্টিফিকেট, চেইন এবং প্রোটোকল সাপোর্টের একটি তাৎক্ষণিক রিপোর্টের জন্য আমাদের SSL Checker দিয়ে একটি গভীর চেক করুন।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
Start > Windows Administrative Tools > Internet Information Services (IIS) Manager থেকে IIS Manager খুলুন। Connections প্যানেলে সার্ভারের নাম নির্বাচন করুন, তারপর সার্ভারে ইনস্টল করা সমস্ত সার্টিফিকেট তালিকাভুক্ত করতে Server Certificates-এ ডাবল-ক্লিক করুন।
একটি সার্টিফিকেট রিনিউ করার অর্থ একটি নতুন সার্টিফিকেট ইস্যু ও ইনস্টল করা। একটি নতুন CSR তৈরি করুন, রিনিউয়াল অর্ডার করুন, তারপর Server Certificates-এ রিকোয়েস্ট সম্পন্ন করুন বা নতুন .pfx ইম্পোর্ট করুন। আপনার সাইটের Bindings-এ, https বাইন্ডিং এডিট করুন এবং নতুন সার্টিফিকেট নির্বাচন করুন। পাবলিক SSL/TLS সার্টিফিকেটগুলো বর্তমানে প্রায় এক বছরের (৩৯৮ দিন) মধ্যে সীমাবদ্ধ, তাই প্রতি বছর এটি পুনরাবৃত্তি করার পরিকল্পনা করুন, বা ACME দিয়ে রিনিউয়াল স্বয়ংক্রিয় করুন।
সবচেয়ে সাধারণ কারণ হলো একটি অনুপস্থিত প্রাইভেট কী। যদি আপনি এমন একটি ফাইল দিয়ে সার্টিফিকেট রিকোয়েস্ট সম্পন্ন করেন যা এই সার্ভারের কোনো পেন্ডিং CSR-এর সাথে মিলছে না, তাহলে IIS প্রাইভেট কী ছাড়া সার্টিফিকেটটি ইম্পোর্ট করে, তাই এটি Server Certificates-এ দেখা যায় কিন্তু বাইন্ডিং ড্রপডাউনে দেখা যায় না। পরিবর্তে প্রাইভেট কী থাকা .pfx ফাইলটি ইম্পোর্ট করুন, তারপর এটি বাইন্ড করুন।
Complete Certificate Request এই সার্ভারে তৈরি করা একটি CSR সম্পন্ন করে: এটি ইস্যু করা .cer বা .p7b ফাইলটিকে একটি পেন্ডিং রিকোয়েস্ট হিসেবে ইতিমধ্যে অপেক্ষায় থাকা প্রাইভেট কী-র সাথে যুক্ত করে। Import একটি .pfx ফাইল আনে যা ইতিমধ্যে সার্টিফিকেট এবং তার প্রাইভেট কী বান্ডেল করে, যা আপনি ব্যবহার করেন যখন CSR অন্য কোথাও তৈরি হয়েছিল।
না। একবার আপনি https বাইন্ডিং যুক্ত করে সার্টিফিকেট নির্বাচন করলে, IIS তৎক্ষণাৎ HTTPS পরিবেশন করে। রিস্টার্ট শুধুমাত্র অবচিত IIS 5 এবং 6 ওয়ার্কফ্লোতে প্রয়োজন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

