bg-tutorials

InterWorx কন্ট্রোল প্যানেলে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে InterWorx-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন, যা Linux সার্ভারের জন্য Liquid Web-এর কন্ট্রোল প্যানেল। অ্যাডমিনিস্ট্রেটররা সাধারণত যে দুটি স্কোপের মুখোমুখি হন, এতে সেই দুটিই কভার করা হয়েছে: একটি হোস্টেড ডোমেইনের জন্য SiteWorx এবং InterWorx প্যানেল ও সার্ভার হোস্টনেমের জন্য NodeWorx। এতে বর্তমান InterWorx রিলিজে (7.x এবং 8.x) থাকা বিল্ট-ইন Let’s Encrypt অপশনও কভার করা হয়েছে, যাতে আপনার সার্টিফিকেট যেভাবে ইস্যু করা হয়েছে, তার সাথে মিলে এমন ওয়ার্কফ্লো বেছে নিতে পারেন।

SiteWorx বা NodeWorx: আপনার কোনটি প্রয়োজন?

InterWorx প্রতি-ডোমেইন সেটিংসকে সার্ভার-ব্যাপী সেটিংস থেকে পৃথক করে, এবং SSL এর ব্যতিক্রম নয়। শুরু করার আগে সঠিক ইন্টারফেসটি বেছে নিন:

  • SiteWorx একটি একক হোস্টেড ডোমেইনে (যেমন example.com এবং তার সাব-ডোমেইনগুলিতে) সার্টিফিকেট ইনস্টল করে। InterWorx-এর মাধ্যমে Apache বা NGINX দ্বারা পরিবেশিত একটি সাধারণ ওয়েবসাইটের জন্য এটিই আপনার প্রয়োজন।
  • NodeWorx InterWorx প্যানেল নিজে এবং সিস্টেম সার্ভিসগুলিতে (পোর্ট 2443-এ প্যানেলের ওয়েব ইন্টারফেস, FTP, SMTP, Dovecot-এর মাধ্যমে IMAP/POP) সার্টিফিকেট ইনস্টল করে। কন্ট্রোল-প্যানেল হোস্টনেমে বা মেইল ক্লায়েন্টে সার্টিফিকেট সম্পর্কে ব্রাউজার যখন সতর্কবার্তা দেয়, তখন এটিই আপনার প্রয়োজন।

পেস্ট করা ফাইলগুলো দুই ক্ষেত্রেই একই। মেনু এবং সার্টিফিকেট শেষ পর্যন্ত যা পরিবেশন করে, তা ভিন্ন।

InterWorx-এ একটি CSR কোড তৈরি করুন

যদি আপনি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি SiteWorx-এ SSL সার্টিফিকেট ইনস্টল করুন সেকশনে যান।

একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনার সার্টিফিকেটের যোগাযোগের বিবরণ এবং সংশ্লিষ্ট পাবলিক কী থাকে। CA আপনার CSR-এ সাইন করে এবং সার্টিফিকেট ফাইলগুলো ফেরত পাঠায়। এটি তৈরি করার দুটি উপায় রয়েছে:

  • আমাদের CSR Generator দিয়ে সার্ভারের বাইরে CSR তৈরি করুন। এটি আপনার ব্রাউজারে CSR এবং প্রাইভেট কী তৈরি করে, যাতে আপনি দুটিই সংরক্ষণ করতে পারেন এবং পরে InterWorx-এ পেস্ট করতে পারেন।
  • InterWorx Control Panel-এ কীভাবে CSR তৈরি করবেন সেই টিউটোরিয়াল অনুসরণ করে InterWorx-এর ভেতরেই CSR তৈরি করুন। প্রাইভেট কী সার্ভারেই থাকে, এবং আপনি পরে শুধু ইস্যু করা সার্টিফিকেট এবং চেইন পেস্ট করেন।

আপনার অর্ডারের সময় CSR টেক্সট CA-তে জমা দিন। ভ্যালিডেশন সম্পূর্ণ হলে, CA আপনাকে একটি ZIP আর্কাইভ ইমেইল করবে, যাতে ইস্যু করা সার্টিফিকেট (একটি .crt বা .cer ফাইল) এবং ইন্টারমিডিয়েট চেইনসহ .ca-bundle থাকবে।

SiteWorx-এ SSL সার্টিফিকেট ইনস্টল করুন (প্রতি-ডোমেইন)

একটি হোস্টেড ওয়েবসাইটের জন্য এই ওয়ার্কফ্লো ব্যবহার করুন। আপনার ইস্যু করা সার্টিফিকেট, CA বান্ডল এবং (যদি আপনি সার্ভারের বাইরে CSR তৈরি করে থাকেন) সংশ্লিষ্ট প্রাইভেট কী প্রয়োজন হবে।

পদক্ষেপ ১: সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন

আপনার CA থেকে পাওয়া আর্কাইভটি আনজিপ করুন। আপনার কাছে থাকা উচিত:

  • প্রাইমারি সার্টিফিকেট, সাধারণত .crt বা .cer এক্সটেনশনসহ। এটি আপনার ডোমেইনের জন্য ইস্যু করা সার্টিফিকেট।
  • ইন্টারমিডিয়েট চেইন, সাধারণত একটি .ca-bundle ফাইল। বিস্তারিত জানতে দেখুন CA বান্ডল কী
  • প্রাইভেট কী, শুধুমাত্র তখনই যদি আপনি InterWorx-এর বাইরে CSR তৈরি করে থাকেন। যদি CSR InterWorx-এর ভেতরেই তৈরি করা হয়ে থাকে, তাহলে কী ইতিমধ্যে সার্ভারে আছে এবং আপনাকে আবার পেস্ট করতে হবে না।

প্রতিটি ফাইল একটি প্লেইন-টেক্সট এডিটরে (Notepad, প্লেইন মোডে TextEdit, gedit, nano) খুলুন। সার্টিফিকেট শুরু হয় -----BEGIN CERTIFICATE----- দিয়ে এবং শেষ হয় -----END CERTIFICATE----- দিয়ে। প্রাইভেট কী শুরু হয় -----BEGIN PRIVATE KEY----- বা -----BEGIN RSA PRIVATE KEY----- দিয়ে। BEGIN এবং END লাইনসহ পুরো ব্লকটি কপি করুন।

পদক্ষেপ ২: SiteWorx-এ SSL পেজ খুলুন

  • ডোমেইনটির মালিক অ্যাকাউন্ট দিয়ে SiteWorx-এ লগ ইন করুন।
  • বাম দিকের মেনুতে, Hosting Features > Domains > SSL-এ যান।
  • যদি আপনি একাধিক ডোমেইন পরিচালনা করেন, তাহলে উপরের ড্রপডাউন থেকে যে ডোমেইনের জন্য ইনস্টল করছেন সেটি বেছে নিন।

পদক্ষেপ ৩: সার্টিফিকেট ইনস্টল করুন

যদি আপনি সার্ভারের বাইরে CSR তৈরি করে থাকেন, তাহলে প্রথমে প্রাইভেট কী ইনস্টল করুন। SSL Files-এর অধীনে, Setup Private Key-এ ক্লিক করুন, সংশ্লিষ্ট প্রাইভেট কী পেস্ট করুন (-----BEGIN এবং -----END লাইনসহ), এবং Install-এ ক্লিক করুন। সংশ্লিষ্ট সার্টিফিকেট গ্রহণ করার আগে InterWorx-এর ফাইলে কী থাকা প্রয়োজন। যদি আপনি InterWorx-এর ভেতরেই CSR তৈরি করে থাকেন, তাহলে কী ইতিমধ্যে সার্ভারে আছে এবং আপনি এই পদক্ষেপটি এড়িয়ে যেতে পারেন।

এরপর, Setup SSL Certificate-এ ক্লিক করুন। ক্ষেত্রে আপনার প্রাইমারি সার্টিফিকেটের বিষয়বস্তু পেস্ট করুন, -----BEGIN CERTIFICATE----- এবং -----END CERTIFICATE----- লাইনসহ, তারপর Install-এ ক্লিক করুন। আপনি একটি “Certificate installed successfully” নিশ্চিতকরণ দেখতে পাবেন।

পদক্ষেপ ৪: CA বান্ডল (চেইন সার্টিফিকেট) ইনস্টল করুন

SSL পেজে ফিরে গিয়ে, Setup SSL Chain Certificate-এ ক্লিক করুন। .ca-bundle ফাইলের সম্পূর্ণ বিষয়বস্তু পেস্ট করুন (এতে সাধারণত দুই বা তার বেশি সার্টিফিকেট ব্লক থাকে, প্রতি ইন্টারমিডিয়েটের জন্য একটি) এবং Install-এ ক্লিক করুন। এই পদক্ষেপ ছাড়া, ডেস্কটপের ব্রাউজারগুলো সাধারণত এখনও সার্টিফিকেটকে বিশ্বাস করে, কিন্তু মোবাইল ক্লায়েন্ট এবং API কনজিউমাররা প্রায়ই একটি ভাঙা চেইনের কথা জানায়।

InterWorx আপনার জন্য ওয়েব সার্ভার রিলোড করে দেয়, তাই ইনস্টল নিশ্চিতকরণ দেখা যাওয়ার সাথে সাথেই সাইটটি HTTPS-এ লাইভ হয়ে যায়। আপনাকে Apache বা NGINX ম্যানুয়ালি রিস্টার্ট করতে হবে না।

বিল্ট-ইন Let’s Encrypt অপশন ব্যবহার করুন

InterWorx 6 এবং তার পরের সংস্করণগুলো একটি Let’s Encrypt প্লাগইনসহ আসে, যাতে স্বয়ংক্রিয় রিনিউয়ালের জন্য AutoSSL-ও অন্তর্ভুক্ত। যদি আপনার ডোমেইন একটি বিনামূল্যের DV সার্টিফিকেটের জন্য যোগ্য হয় এবং আপনার OV বা EV প্রোডাক্টের প্রয়োজন না হয়, তাহলে এটিই সবচেয়ে দ্রুত পথ, কারণ এটি CSR তৈরি, ফাইল পেস্ট করা এবং রিনিউয়াল সম্পূর্ণভাবে এড়িয়ে যায়।

প্লাগইনটি NodeWorx অ্যাডমিনিস্ট্রেটরের দ্বারা একবার সার্ভার স্তরে সক্রিয় করতে হয়, তারপর প্রতি-অ্যাকাউন্ট ভিত্তিতে:

  • NodeWorx-এ, Plugins-এ যান, Let’s Encrypt সম্পাদনা করুন, স্ট্যাটাস Enabled-এ সেট করুন, Live মোড বেছে নিন এবং মেয়াদ শেষ হওয়ার সতর্কতার জন্য একটি ইমেইল দিন।
  • যে প্রতিটি SiteWorx অ্যাকাউন্টের Let’s Encrypt ব্যবহার করা উচিত, সেগুলোর অ্যাকাউন্ট সেটিংস খুলুন এবং SSL অপশনটি চালু করুন।
  • তারপর SiteWorx ব্যবহারকারী Hosting Features > Domains > SSL খোলে এবং সার্টিফিকেট সোর্স হিসেবে Let’s Encrypt বেছে নেয়। AutoSSL মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে সার্টিফিকেট রিনিউ করবে।

Let’s Encrypt-এর জন্য প্রয়োজন যে আপনি যে ডোমেইনের জন্য ইস্যু করছেন, তা পাবলিক ইন্টারনেটের মাধ্যমে এই সার্ভারে রিজলভ হয়। যদি DNS এখনও InterWorx-কে পয়েন্ট না করে, তাহলে ভ্যালিডেশন ব্যর্থ হয় এবং আপনাকে অন্য একটি CA থেকে সার্টিফিকেট দিয়ে উপরের পেস্ট-ইন ওয়ার্কফ্লোতে ফিরে যেতে হবে।

NodeWorx-এ SSL সার্টিফিকেট ইনস্টল করুন (সার্ভার সার্ভিস)

InterWorx প্যানেল হোস্টনেমে, FTP-তে, SMTP-তে এবং Dovecot-এ স্ব-স্বাক্ষরিত সার্টিফিকেট প্রতিস্থাপন করতে এই ওয়ার্কফ্লো ব্যবহার করুন। এটি SiteWorx-এর মতোই একই পেস্ট করা উপাদান, কিন্তু ফর্মটি NodeWorx-এ থাকে এবং আপনি বেছে নেন কোন সার্ভিসগুলো সার্টিফিকেটটি গ্রহণ করবে।

  • একজন অ্যাডমিনিস্ট্রেটর হিসেবে NodeWorx-এ লগ ইন করুন।
  • Server > SSL Certificates-এ যান।
  • সার্টিফিকেট ফর্ম খুলতে অ্যাকশন আইকনে ক্লিক করুন।
  • একটি সার্টিফিকেট সোর্স বেছে নিন। CA-ইস্যু করা সার্টিফিকেটের জন্য, পেস্ট-ইন অপশনটি বেছে নিন এবং Private Key, SSL Certificate, এবং Chain Certificate পূরণ করুন। Let’s Encrypt সার্টিফিকেটের জন্য, প্রথমে সার্ভার হোস্টনেমটি (যেমন host.example.com) একটি SiteWorx ডোমেইন হিসেবে তৈরি করুন, সেখানে এটির জন্য Let’s Encrypt ইস্যু করুন, তারপর Server > SSL Certificates-এ ফিরে এসে সোর্স হিসেবে Domain বেছে নিন।
  • যে সার্ভিসগুলো এই সার্টিফিকেটটি ব্যবহার করবে সেগুলো টিক দিন (InterWorx ওয়েব ইন্টারফেস, FTP, SMTP, Dovecot)।
  • ড্রপডাউন থেকে Restart Services Now বেছে নিন, তারপর Save-এ ক্লিক করুন।

নির্বাচিত সার্ভিসগুলো নতুন সার্টিফিকেটটি তাৎক্ষণিকভাবে গ্রহণ করে। InterWorx প্যানেল নিজেই সাধারণত এর ওয়েব সার্ভিস রিস্টার্ট হওয়ার সময় আপনার সেশন বন্ধ করে দেয়; কয়েক সেকেন্ড পর URL রিলোড করুন।

SSL ইনস্টলেশন পরীক্ষা করুন

ইনস্টল করার পর, https://-এর মাধ্যমে আপনার সাইট খুলুন এবং যাচাই করুন যে ব্রাউজার কোনো সতর্কবার্তা ছাড়াই প্যাডলক দেখাচ্ছে। চেইন, প্রোটোকল ভার্সন এবং মেয়াদ শেষ হওয়ার তারিখের গভীর যাচাইয়ের জন্য, আমাদের SSL Checker-এর মাধ্যমে ডোমেইনটি চালান এবং নিশ্চিত করুন যে ইস্যু করা সার্টিফিকেট, ইন্টারমিডিয়েট এবং রুট সবই প্রদর্শিত হচ্ছে এবং কিছুই মেয়াদোত্তীর্ণ বা অনুপস্থিত রিপোর্ট করা হচ্ছে না।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

SSL-এর জন্য SiteWorx এবং NodeWorx-এর মধ্যে পার্থক্য কী?

SiteWorx একটি একক হোস্টেড ডোমেইন পরিচালনা করে, তাই আপনি যে সার্টিফিকেট ইনস্টল করেন তা example.com এবং সেই অ্যাকাউন্টের অধীনে থাকা সাব-ডোমেইনগুলোকে পরিবেশন করে। NodeWorx সার্ভারটি নিজেই পরিচালনা করে, তাই আপনি যে সার্টিফিকেট ইনস্টল করেন তা InterWorx কন্ট্রোল প্যানেলের হোস্টনেম এবং সিস্টেম সার্ভিসগুলো (FTP, SMTP, Dovecot) পরিবেশন করে। অধিকাংশ ওয়েবসাইট মালিকের শুধু SiteWorx-ই প্রয়োজন; সার্ভার অ্যাডমিনিস্ট্রেটর NodeWorx পরিচালনা করেন।

InterWorx-এ SSL পেজ কোথায়?

SiteWorx-এ, এটি রয়েছে Hosting Features > Domains > SSL-এ। NodeWorx-এ, এটি রয়েছে Server > SSL Certificates-এ। SiteWorx পেজে Setup Private Key, Setup CSR, Setup SSL Certificate, এবং Setup SSL Chain Certificate পৃথক ফর্ম হিসেবে দেখানো হয়।

আমাকে কি SiteWorx-এ প্রাইভেট কী পেস্ট করতে হবে?

শুধুমাত্র তখনই যদি আপনি InterWorx-এর বাইরে CSR তৈরি করে থাকেন (যেমন আপনার ল্যাপটপে OpenSSL দিয়ে বা SSL Dragon CSR Generator দিয়ে)। যখন CSR InterWorx-এর ভেতরেই তৈরি করা হয়, তখন কী ইতিমধ্যে সার্ভারে থাকে এবং আপনি শুধু ইস্যু করা সার্টিফিকেট ও CA বান্ডল পেস্ট করেন।

InterWorx কি Let’s Encrypt সমর্থন করে?

হ্যাঁ। InterWorx 6 এবং তার পরের সংস্করণগুলোতে একটি Let’s Encrypt প্লাগইন এবং AutoSSL রয়েছে। NodeWorx অ্যাডমিনিস্ট্রেটর একবার প্লাগইনটি সক্রিয় করেন এবং প্রতিটি SiteWorx অ্যাকাউন্টের জন্য SSL চালু করেন; তারপর প্রতি-ডোমেইন সার্টিফিকেট স্বয়ংক্রিয়ভাবে ইস্যু ও রিনিউ করা হয়। Let’s Encrypt একটি বিনামূল্যের DV অপশন। অন্যান্য CA থেকে OV, EV, বা ওয়াইল্डকার্ড সার্টিফিকেটের জন্য, পেস্ট-ইন ওয়ার্কফ্লো ব্যবহার করুন।

সার্টিফিকেট ইনস্টল করার পর কি আমাকে Apache রিস্টার্ট করতে হবে?

না। SiteWorx-এ, যখন আপনি Install-এ ক্লিক করেন তখন InterWorx স্বয়ংক্রিয়ভাবে ওয়েব সার্ভার রিলোড করে। NodeWorx-এ, ফর্মে একটি Restart Services Now ড্রপডাউন রয়েছে যা আপনি টিক দেওয়া সার্ভিসগুলোর জন্য এটি পরিচালনা করে।

আমার সাইট ডেস্কটপে লোড হচ্ছে কিন্তু মোবাইলে একটি ভাঙা চেইনের রিপোর্ট আসছে। সমস্যা কী?

CA বান্ডল অনুপস্থিত বা অসম্পূর্ণ। ডেস্কটপ ব্রাউজারগুলোতে প্রায়ই অন্য একটি সাইট থেকে ইন্টারমিডিয়েট ক্যাশে থাকে এবং তাই যেভাবেই হোক প্যাডলক প্রদর্শন করে, কিন্তু মোবাইল ডিভাইস এবং curl বা API ক্লায়েন্টরা তা করে না। Hosting Features > Domains > SSL পুনরায় খুলুন, Setup SSL Chain Certificate-এ ক্লিক করুন, এবং আপনার CA থেকে পাওয়া সম্পূর্ণ .ca-bundle পেস্ট করুন। আমাদের SSL Checker দিয়ে ফলাফল যাচাই করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।