এই গাইডে দেখানো হয়েছে InterWorx-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন, যা Linux সার্ভারের জন্য Liquid Web-এর কন্ট্রোল প্যানেল। অ্যাডমিনিস্ট্রেটররা সাধারণত যে দুটি স্কোপের মুখোমুখি হন, এতে সেই দুটিই কভার করা হয়েছে: একটি হোস্টেড ডোমেইনের জন্য SiteWorx এবং InterWorx প্যানেল ও সার্ভার হোস্টনেমের জন্য NodeWorx। এতে বর্তমান InterWorx রিলিজে (7.x এবং 8.x) থাকা বিল্ট-ইন Let’s Encrypt অপশনও কভার করা হয়েছে, যাতে আপনার সার্টিফিকেট যেভাবে ইস্যু করা হয়েছে, তার সাথে মিলে এমন ওয়ার্কফ্লো বেছে নিতে পারেন।
SiteWorx বা NodeWorx: আপনার কোনটি প্রয়োজন?
InterWorx প্রতি-ডোমেইন সেটিংসকে সার্ভার-ব্যাপী সেটিংস থেকে পৃথক করে, এবং SSL এর ব্যতিক্রম নয়। শুরু করার আগে সঠিক ইন্টারফেসটি বেছে নিন:
- SiteWorx একটি একক হোস্টেড ডোমেইনে (যেমন example.com এবং তার সাব-ডোমেইনগুলিতে) সার্টিফিকেট ইনস্টল করে। InterWorx-এর মাধ্যমে Apache বা NGINX দ্বারা পরিবেশিত একটি সাধারণ ওয়েবসাইটের জন্য এটিই আপনার প্রয়োজন।
- NodeWorx InterWorx প্যানেল নিজে এবং সিস্টেম সার্ভিসগুলিতে (পোর্ট 2443-এ প্যানেলের ওয়েব ইন্টারফেস, FTP, SMTP, Dovecot-এর মাধ্যমে IMAP/POP) সার্টিফিকেট ইনস্টল করে। কন্ট্রোল-প্যানেল হোস্টনেমে বা মেইল ক্লায়েন্টে সার্টিফিকেট সম্পর্কে ব্রাউজার যখন সতর্কবার্তা দেয়, তখন এটিই আপনার প্রয়োজন।
পেস্ট করা ফাইলগুলো দুই ক্ষেত্রেই একই। মেনু এবং সার্টিফিকেট শেষ পর্যন্ত যা পরিবেশন করে, তা ভিন্ন।
InterWorx-এ একটি CSR কোড তৈরি করুন
যদি আপনি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং সার্টিফিকেট অথরিটি থেকে সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি SiteWorx-এ SSL সার্টিফিকেট ইনস্টল করুন সেকশনে যান।
একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনার সার্টিফিকেটের যোগাযোগের বিবরণ এবং সংশ্লিষ্ট পাবলিক কী থাকে। CA আপনার CSR-এ সাইন করে এবং সার্টিফিকেট ফাইলগুলো ফেরত পাঠায়। এটি তৈরি করার দুটি উপায় রয়েছে:
- আমাদের CSR Generator দিয়ে সার্ভারের বাইরে CSR তৈরি করুন। এটি আপনার ব্রাউজারে CSR এবং প্রাইভেট কী তৈরি করে, যাতে আপনি দুটিই সংরক্ষণ করতে পারেন এবং পরে InterWorx-এ পেস্ট করতে পারেন।
- InterWorx Control Panel-এ কীভাবে CSR তৈরি করবেন সেই টিউটোরিয়াল অনুসরণ করে InterWorx-এর ভেতরেই CSR তৈরি করুন। প্রাইভেট কী সার্ভারেই থাকে, এবং আপনি পরে শুধু ইস্যু করা সার্টিফিকেট এবং চেইন পেস্ট করেন।
আপনার অর্ডারের সময় CSR টেক্সট CA-তে জমা দিন। ভ্যালিডেশন সম্পূর্ণ হলে, CA আপনাকে একটি ZIP আর্কাইভ ইমেইল করবে, যাতে ইস্যু করা সার্টিফিকেট (একটি .crt বা .cer ফাইল) এবং ইন্টারমিডিয়েট চেইনসহ .ca-bundle থাকবে।
SiteWorx-এ SSL সার্টিফিকেট ইনস্টল করুন (প্রতি-ডোমেইন)
একটি হোস্টেড ওয়েবসাইটের জন্য এই ওয়ার্কফ্লো ব্যবহার করুন। আপনার ইস্যু করা সার্টিফিকেট, CA বান্ডল এবং (যদি আপনি সার্ভারের বাইরে CSR তৈরি করে থাকেন) সংশ্লিষ্ট প্রাইভেট কী প্রয়োজন হবে।
পদক্ষেপ ১: সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
আপনার CA থেকে পাওয়া আর্কাইভটি আনজিপ করুন। আপনার কাছে থাকা উচিত:
- প্রাইমারি সার্টিফিকেট, সাধারণত .crt বা .cer এক্সটেনশনসহ। এটি আপনার ডোমেইনের জন্য ইস্যু করা সার্টিফিকেট।
- ইন্টারমিডিয়েট চেইন, সাধারণত একটি .ca-bundle ফাইল। বিস্তারিত জানতে দেখুন CA বান্ডল কী।
- প্রাইভেট কী, শুধুমাত্র তখনই যদি আপনি InterWorx-এর বাইরে CSR তৈরি করে থাকেন। যদি CSR InterWorx-এর ভেতরেই তৈরি করা হয়ে থাকে, তাহলে কী ইতিমধ্যে সার্ভারে আছে এবং আপনাকে আবার পেস্ট করতে হবে না।
প্রতিটি ফাইল একটি প্লেইন-টেক্সট এডিটরে (Notepad, প্লেইন মোডে TextEdit, gedit, nano) খুলুন। সার্টিফিকেট শুরু হয় -----BEGIN CERTIFICATE----- দিয়ে এবং শেষ হয় -----END CERTIFICATE----- দিয়ে। প্রাইভেট কী শুরু হয় -----BEGIN PRIVATE KEY----- বা -----BEGIN RSA PRIVATE KEY----- দিয়ে। BEGIN এবং END লাইনসহ পুরো ব্লকটি কপি করুন।
পদক্ষেপ ২: SiteWorx-এ SSL পেজ খুলুন
- ডোমেইনটির মালিক অ্যাকাউন্ট দিয়ে SiteWorx-এ লগ ইন করুন।
- বাম দিকের মেনুতে, Hosting Features > Domains > SSL-এ যান।
- যদি আপনি একাধিক ডোমেইন পরিচালনা করেন, তাহলে উপরের ড্রপডাউন থেকে যে ডোমেইনের জন্য ইনস্টল করছেন সেটি বেছে নিন।
পদক্ষেপ ৩: সার্টিফিকেট ইনস্টল করুন
যদি আপনি সার্ভারের বাইরে CSR তৈরি করে থাকেন, তাহলে প্রথমে প্রাইভেট কী ইনস্টল করুন। SSL Files-এর অধীনে, Setup Private Key-এ ক্লিক করুন, সংশ্লিষ্ট প্রাইভেট কী পেস্ট করুন (-----BEGIN এবং -----END লাইনসহ), এবং Install-এ ক্লিক করুন। সংশ্লিষ্ট সার্টিফিকেট গ্রহণ করার আগে InterWorx-এর ফাইলে কী থাকা প্রয়োজন। যদি আপনি InterWorx-এর ভেতরেই CSR তৈরি করে থাকেন, তাহলে কী ইতিমধ্যে সার্ভারে আছে এবং আপনি এই পদক্ষেপটি এড়িয়ে যেতে পারেন।
এরপর, Setup SSL Certificate-এ ক্লিক করুন। ক্ষেত্রে আপনার প্রাইমারি সার্টিফিকেটের বিষয়বস্তু পেস্ট করুন, -----BEGIN CERTIFICATE----- এবং -----END CERTIFICATE----- লাইনসহ, তারপর Install-এ ক্লিক করুন। আপনি একটি “Certificate installed successfully” নিশ্চিতকরণ দেখতে পাবেন।
পদক্ষেপ ৪: CA বান্ডল (চেইন সার্টিফিকেট) ইনস্টল করুন
SSL পেজে ফিরে গিয়ে, Setup SSL Chain Certificate-এ ক্লিক করুন। .ca-bundle ফাইলের সম্পূর্ণ বিষয়বস্তু পেস্ট করুন (এতে সাধারণত দুই বা তার বেশি সার্টিফিকেট ব্লক থাকে, প্রতি ইন্টারমিডিয়েটের জন্য একটি) এবং Install-এ ক্লিক করুন। এই পদক্ষেপ ছাড়া, ডেস্কটপের ব্রাউজারগুলো সাধারণত এখনও সার্টিফিকেটকে বিশ্বাস করে, কিন্তু মোবাইল ক্লায়েন্ট এবং API কনজিউমাররা প্রায়ই একটি ভাঙা চেইনের কথা জানায়।
InterWorx আপনার জন্য ওয়েব সার্ভার রিলোড করে দেয়, তাই ইনস্টল নিশ্চিতকরণ দেখা যাওয়ার সাথে সাথেই সাইটটি HTTPS-এ লাইভ হয়ে যায়। আপনাকে Apache বা NGINX ম্যানুয়ালি রিস্টার্ট করতে হবে না।
বিল্ট-ইন Let’s Encrypt অপশন ব্যবহার করুন
InterWorx 6 এবং তার পরের সংস্করণগুলো একটি Let’s Encrypt প্লাগইনসহ আসে, যাতে স্বয়ংক্রিয় রিনিউয়ালের জন্য AutoSSL-ও অন্তর্ভুক্ত। যদি আপনার ডোমেইন একটি বিনামূল্যের DV সার্টিফিকেটের জন্য যোগ্য হয় এবং আপনার OV বা EV প্রোডাক্টের প্রয়োজন না হয়, তাহলে এটিই সবচেয়ে দ্রুত পথ, কারণ এটি CSR তৈরি, ফাইল পেস্ট করা এবং রিনিউয়াল সম্পূর্ণভাবে এড়িয়ে যায়।
প্লাগইনটি NodeWorx অ্যাডমিনিস্ট্রেটরের দ্বারা একবার সার্ভার স্তরে সক্রিয় করতে হয়, তারপর প্রতি-অ্যাকাউন্ট ভিত্তিতে:
- NodeWorx-এ, Plugins-এ যান, Let’s Encrypt সম্পাদনা করুন, স্ট্যাটাস Enabled-এ সেট করুন, Live মোড বেছে নিন এবং মেয়াদ শেষ হওয়ার সতর্কতার জন্য একটি ইমেইল দিন।
- যে প্রতিটি SiteWorx অ্যাকাউন্টের Let’s Encrypt ব্যবহার করা উচিত, সেগুলোর অ্যাকাউন্ট সেটিংস খুলুন এবং SSL অপশনটি চালু করুন।
- তারপর SiteWorx ব্যবহারকারী Hosting Features > Domains > SSL খোলে এবং সার্টিফিকেট সোর্স হিসেবে Let’s Encrypt বেছে নেয়। AutoSSL মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে সার্টিফিকেট রিনিউ করবে।
Let’s Encrypt-এর জন্য প্রয়োজন যে আপনি যে ডোমেইনের জন্য ইস্যু করছেন, তা পাবলিক ইন্টারনেটের মাধ্যমে এই সার্ভারে রিজলভ হয়। যদি DNS এখনও InterWorx-কে পয়েন্ট না করে, তাহলে ভ্যালিডেশন ব্যর্থ হয় এবং আপনাকে অন্য একটি CA থেকে সার্টিফিকেট দিয়ে উপরের পেস্ট-ইন ওয়ার্কফ্লোতে ফিরে যেতে হবে।
NodeWorx-এ SSL সার্টিফিকেট ইনস্টল করুন (সার্ভার সার্ভিস)
InterWorx প্যানেল হোস্টনেমে, FTP-তে, SMTP-তে এবং Dovecot-এ স্ব-স্বাক্ষরিত সার্টিফিকেট প্রতিস্থাপন করতে এই ওয়ার্কফ্লো ব্যবহার করুন। এটি SiteWorx-এর মতোই একই পেস্ট করা উপাদান, কিন্তু ফর্মটি NodeWorx-এ থাকে এবং আপনি বেছে নেন কোন সার্ভিসগুলো সার্টিফিকেটটি গ্রহণ করবে।
- একজন অ্যাডমিনিস্ট্রেটর হিসেবে NodeWorx-এ লগ ইন করুন।
- Server > SSL Certificates-এ যান।
- সার্টিফিকেট ফর্ম খুলতে অ্যাকশন আইকনে ক্লিক করুন।
- একটি সার্টিফিকেট সোর্স বেছে নিন। CA-ইস্যু করা সার্টিফিকেটের জন্য, পেস্ট-ইন অপশনটি বেছে নিন এবং Private Key, SSL Certificate, এবং Chain Certificate পূরণ করুন। Let’s Encrypt সার্টিফিকেটের জন্য, প্রথমে সার্ভার হোস্টনেমটি (যেমন host.example.com) একটি SiteWorx ডোমেইন হিসেবে তৈরি করুন, সেখানে এটির জন্য Let’s Encrypt ইস্যু করুন, তারপর Server > SSL Certificates-এ ফিরে এসে সোর্স হিসেবে Domain বেছে নিন।
- যে সার্ভিসগুলো এই সার্টিফিকেটটি ব্যবহার করবে সেগুলো টিক দিন (InterWorx ওয়েব ইন্টারফেস, FTP, SMTP, Dovecot)।
- ড্রপডাউন থেকে Restart Services Now বেছে নিন, তারপর Save-এ ক্লিক করুন।
নির্বাচিত সার্ভিসগুলো নতুন সার্টিফিকেটটি তাৎক্ষণিকভাবে গ্রহণ করে। InterWorx প্যানেল নিজেই সাধারণত এর ওয়েব সার্ভিস রিস্টার্ট হওয়ার সময় আপনার সেশন বন্ধ করে দেয়; কয়েক সেকেন্ড পর URL রিলোড করুন।
SSL ইনস্টলেশন পরীক্ষা করুন
ইনস্টল করার পর, https://-এর মাধ্যমে আপনার সাইট খুলুন এবং যাচাই করুন যে ব্রাউজার কোনো সতর্কবার্তা ছাড়াই প্যাডলক দেখাচ্ছে। চেইন, প্রোটোকল ভার্সন এবং মেয়াদ শেষ হওয়ার তারিখের গভীর যাচাইয়ের জন্য, আমাদের SSL Checker-এর মাধ্যমে ডোমেইনটি চালান এবং নিশ্চিত করুন যে ইস্যু করা সার্টিফিকেট, ইন্টারমিডিয়েট এবং রুট সবই প্রদর্শিত হচ্ছে এবং কিছুই মেয়াদোত্তীর্ণ বা অনুপস্থিত রিপোর্ট করা হচ্ছে না।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
SiteWorx একটি একক হোস্টেড ডোমেইন পরিচালনা করে, তাই আপনি যে সার্টিফিকেট ইনস্টল করেন তা example.com এবং সেই অ্যাকাউন্টের অধীনে থাকা সাব-ডোমেইনগুলোকে পরিবেশন করে। NodeWorx সার্ভারটি নিজেই পরিচালনা করে, তাই আপনি যে সার্টিফিকেট ইনস্টল করেন তা InterWorx কন্ট্রোল প্যানেলের হোস্টনেম এবং সিস্টেম সার্ভিসগুলো (FTP, SMTP, Dovecot) পরিবেশন করে। অধিকাংশ ওয়েবসাইট মালিকের শুধু SiteWorx-ই প্রয়োজন; সার্ভার অ্যাডমিনিস্ট্রেটর NodeWorx পরিচালনা করেন।
SiteWorx-এ, এটি রয়েছে Hosting Features > Domains > SSL-এ। NodeWorx-এ, এটি রয়েছে Server > SSL Certificates-এ। SiteWorx পেজে Setup Private Key, Setup CSR, Setup SSL Certificate, এবং Setup SSL Chain Certificate পৃথক ফর্ম হিসেবে দেখানো হয়।
শুধুমাত্র তখনই যদি আপনি InterWorx-এর বাইরে CSR তৈরি করে থাকেন (যেমন আপনার ল্যাপটপে OpenSSL দিয়ে বা SSL Dragon CSR Generator দিয়ে)। যখন CSR InterWorx-এর ভেতরেই তৈরি করা হয়, তখন কী ইতিমধ্যে সার্ভারে থাকে এবং আপনি শুধু ইস্যু করা সার্টিফিকেট ও CA বান্ডল পেস্ট করেন।
হ্যাঁ। InterWorx 6 এবং তার পরের সংস্করণগুলোতে একটি Let’s Encrypt প্লাগইন এবং AutoSSL রয়েছে। NodeWorx অ্যাডমিনিস্ট্রেটর একবার প্লাগইনটি সক্রিয় করেন এবং প্রতিটি SiteWorx অ্যাকাউন্টের জন্য SSL চালু করেন; তারপর প্রতি-ডোমেইন সার্টিফিকেট স্বয়ংক্রিয়ভাবে ইস্যু ও রিনিউ করা হয়। Let’s Encrypt একটি বিনামূল্যের DV অপশন। অন্যান্য CA থেকে OV, EV, বা ওয়াইল্डকার্ড সার্টিফিকেটের জন্য, পেস্ট-ইন ওয়ার্কফ্লো ব্যবহার করুন।
না। SiteWorx-এ, যখন আপনি Install-এ ক্লিক করেন তখন InterWorx স্বয়ংক্রিয়ভাবে ওয়েব সার্ভার রিলোড করে। NodeWorx-এ, ফর্মে একটি Restart Services Now ড্রপডাউন রয়েছে যা আপনি টিক দেওয়া সার্ভিসগুলোর জন্য এটি পরিচালনা করে।
CA বান্ডল অনুপস্থিত বা অসম্পূর্ণ। ডেস্কটপ ব্রাউজারগুলোতে প্রায়ই অন্য একটি সাইট থেকে ইন্টারমিডিয়েট ক্যাশে থাকে এবং তাই যেভাবেই হোক প্যাডলক প্রদর্শন করে, কিন্তু মোবাইল ডিভাইস এবং curl বা API ক্লায়েন্টরা তা করে না। Hosting Features > Domains > SSL পুনরায় খুলুন, Setup SSL Chain Certificate-এ ক্লিক করুন, এবং আপনার CA থেকে পাওয়া সম্পূর্ণ .ca-bundle পেস্ট করুন। আমাদের SSL Checker দিয়ে ফলাফল যাচাই করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


