এই টিউটোরিয়ালে আপনি শিখবেন ISPConfig-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন। ISPConfig প্রতিটি ওয়েবসাইটের জন্য পৃথকভাবে SSL পরিচালনা করে: আপনি প্যানেলে সাইটটি খুলবেন, তার SSL ট্যাবে যাবেন, এবং সার্টিফিকেট, প্রাইভেট কী, এবং CA বান্ডল নির্দিষ্ট ফিল্ডগুলোতে পেস্ট করবেন। এছাড়া আপনি একটি চেকবক্সের মাধ্যমে ISPConfig-কে একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু ও স্বয়ংক্রিয়ভাবে রিনিউ করতেও দিতে পারেন। নীচে আমরা দুটি পদ্ধতিই আলোচনা করেছি।
ISPConfig-এ CSR তৈরি করুন
আপনি যদি ইতিমধ্যেই CSR তৈরি করে থাকেন এবং CA থেকে আপনার সার্টিফিকেট পেয়ে থাকেন, তাহলে প্রথম অংশটি এড়িয়ে সরাসরি ইনস্টলেশন পদক্ষেপে যান।
একটি সার্টিফিকেট সাইনিং রিকুয়েস্ট (CSR) হলো এনকোড করা টেক্সটের একটি ব্লক, যাতে আপনার ওয়েবসাইট এবং প্রতিষ্ঠান সম্পর্কে তথ্য থাকে। Certificate Authority-এর আপনার SSL সার্টিফিকেট ইস্যু করার জন্য এটি প্রয়োজন। আপনার কাছে দুটি বিকল্প আছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- ISPConfig-এ কীভাবে CSR তৈরি করবেন সেই বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনি যদি ISPConfig-এর ভেতরে CSR তৈরি করেন, তাহলে সাইটের SSL ট্যাব খুলুন, রাজ্য, দেশ এবং অন্যান্য প্রতিষ্ঠান-সম্পর্কিত ফিল্ডগুলো পূরণ করুন, SSL Action-কে Create Certificate-এ সেট করুন, এবং সেভ করুন। ISPConfig রিকুয়েস্টটি SSL Request ফিল্ডে এবং সংশ্লিষ্ট প্রাইভেট কী SSL Key ফিল্ডে লিখে দেয়। SSL Request ফিল্ডের সম্পূর্ণ কনটেন্ট, —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইন সহ, কপি করুন এবং আপনার SSL অর্ডার ফর্মে পেস্ট করুন।
নোট: আপনার সার্টিফিকেট ইস্যু হওয়া পর্যন্ত SSL Key ফিল্ডে থাকা স্বয়ংক্রিয়ভাবে তৈরি হওয়া প্রাইভেট কী অপরিবর্তিত রাখুন। CA যে সার্টিফিকেট ফেরত দেয়, তা শুধুমাত্র CSR-এর সাথে তৈরি হওয়া সঠিক কী দিয়েই কাজ করে। আপনি যদি সার্টিফিকেট না কিনে একটি ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট ব্যবহার করতে চান, তাহলে আপনার কোনো CSR-এর প্রয়োজন নেই: সরাসরি Let’s Encrypt বিভাগে যান।
ISPConfig-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
Certificate Authority আপনার রিকুয়েস্ট যাচাই করার পর, তারা আপনাকে ইমেইলে SSL ফাইল পাঠায়। ZIP আর্কাইভটি ডাউনলোড করে আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত:
- yourdomain.crt, আপনার প্রাইমারি SSL সার্টিফিকেট।
- yourdomain.ca-bundle, রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটসমূহ (CA বান্ডল)।
- yourdomain.key, আপনার CSR-এর সাথে তৈরি হওয়া প্রাইভেট কী। আপনি যদি ISPConfig-এর ভেতরে CSR তৈরি করেন, তাহলে এই কী ইতিমধ্যেই SSL Key ফিল্ডে আছে এবং আপনি সেই ফিল্ডটি যেমন আছে তেমনই রাখতে পারেন।
প্রতিটি ফাইল একটি প্লেন-টেক্সট এডিটর (যেমন Notepad) দিয়ে খুলুন যাতে আপনি কনটেন্ট কপি করতে পারেন। তারপর ISPConfig কন্ট্রোল প্যানেলে লগ ইন করুন এবং নিচের পদক্ষেপগুলো অনুসরণ করুন:
- উপরের নেভিগেশন থেকে Sites খুলুন।
- যে ডোমেইনটি সুরক্ষিত করতে চান তার নামে ক্লিক করুন।
- SSL ট্যাব খুলুন। (SSL ট্যাব না থাকলে, প্রথমে Domain ট্যাবে SSL সক্রিয় করুন এবং সেভ করুন।)
- SSL Key ফিল্ডে, আপনার প্রাইভেট কী পেস্ট করুন, —–BEGIN PRIVATE KEY—– এবং —–END PRIVATE KEY—– লাইন সহ। ISPConfig যদি CSR তৈরি করে থাকে, তাহলে সঠিক কী ইতিমধ্যেই এখানে আছে, তাই এটি অপরিবর্তিত রাখুন।
- SSL Certificate ফিল্ডে, পূর্বে থাকা কোনো টেক্সট মুছে ফেলুন এবং আপনার প্রাইমারি সার্টিফিকেট পেস্ট করুন, —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন সহ। এটি হলো .crt এক্সটেনশনযুক্ত ফাইল।
- SSL Bundle ফিল্ডে, সম্পূর্ণ CA বান্ডল (ইন্টারমিডিয়েট সার্টিফিকেটের চেইন) পেস্ট করুন। .ca-bundle ফাইলের সম্পূর্ণ কনটেন্ট কপি করে পেস্ট করুন।
- SSL Action-এর পাশে, Save Certificate নির্বাচন করুন, তারপর Save-তে ক্লিক করুন।
রেফারেন্সের জন্য, আপনি যে সার্টিফিকেট, কী এবং বান্ডল পেস্ট করেন, তা PEM-এনকোডেড ব্লক। প্রতিটি লেবেলের দুই পাশে পাঁচটি ড্যাশ দিয়ে শুরু এবং শেষ হয়, এভাবে:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
এটাই। ISPConfig সার্টিফিকেটটি সার্ভারে লিখে দেয় এবং আপনার জন্য ওয়েব সার্ভার রিলোড করে, তাই হাতে করে কিছু রিস্টার্ট করার প্রয়োজন নেই। আপনার সাইট এখন HTTPS-এর মাধ্যমে অ্যাক্সেসযোগ্য।
Let’s Encrypt দিয়ে ফ্রি SSL
আপনার যদি পেইড সার্টিফিকেটের প্রতিষ্ঠান যাচাইকরণ বা ওয়ারেন্টির প্রয়োজন না থাকে, তাহলে ISPConfig একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু করে এবং স্বয়ংক্রিয়ভাবে রিনিউ করতে পারে। এটি বেশিরভাগ ওয়েবসাইটের জন্য সবচেয়ে সহজ বিকল্প, কারণ এতে কোনো CSR নেই, পেস্ট করার মতো কোনো ফাইল নেই, এবং কোনো ম্যানুয়াল রিনিউয়াল নেই। ISPConfig 3.2 এবং তার পরবর্তী সংস্করণে Let’s Encrypt বিল্ট-ইন আছে।
- Sites খুলুন এবং যে ডোমেইনটি সুরক্ষিত করতে চান তাতে ক্লিক করুন।
- Domain ট্যাবে, SSL চেকবক্স এবং Let’s Encrypt SSL চেকবক্স টিক করুন।
- Save-তে ক্লিক করুন। ISPConfig Let’s Encrypt থেকে সার্টিফিকেট রিকুয়েস্ট করে এবং সাইটে এটি ইনস্টল করে।
এটি সক্রিয় করার আগে নিশ্চিত করুন যে ডোমেইনটি (এবং আপনি যেসব www বা সাবডোমেইন এলিয়াস টিক করেছেন) DNS-এ ইতিমধ্যেই এই সার্ভারে পয়েন্ট করছে এবং পোর্ট 80 ইন্টারনেট থেকে অ্যাক্সেসযোগ্য। Let’s Encrypt ইস্যু করার আগে HTTP-এর মাধ্যমে ডোমেইন যাচাই করে, তাই নামটি এখনো সার্ভারে রিসলভ না হলে ইস্যু ব্যর্থ হয়। Let’s Encrypt সার্টিফিকেট 90 দিনের জন্য বৈধ থাকে, এবং ISPConfig এগুলোর মেয়াদ শেষ হওয়ার আগেই স্বয়ংক্রিয়ভাবে রিনিউ করে দেয়, তাই একবার চেকবক্সটি সক্রিয় হয়ে গেলে আপনি এটি নিয়ে আর ভাবতে হবে না।
আপনার SSL ইনস্টলেশন টেস্ট করুন
সার্টিফিকেট ইনস্টল করার পর, চেইনটি সম্পূর্ণ কিনা তা নিশ্চিত করতে এবং কোনো কনফিগারেশন ত্রুটি বা অনুপস্থিত ইন্টারমিডিয়েট ধরার জন্য একটি SSL স্কান চালান। সবচেয়ে দ্রুত পরীক্ষা হলো https:// দিয়ে আপনার সাইট খোলা এবং প্যাডলক আইকন খোঁজা, কিন্তু একটি স্কানার আপনাকে সম্পূর্ণ চিত্র দেয়। তাৎক্ষণিক স্ট্যাটাস রিপোর্টের জন্য আমাদের SSL Checker ব্যবহার করুন।
আপনার সার্ভারে SSH অ্যাক্সেস থাকলে, আপনি কমান্ড লাইন থেকে সরাসরি ISPConfig যে সার্টিফিকেট সার্ভ করছে তা পড়তে পারেন। এটি লাইভ সার্টিফিকেটের ইস্যুকারী এবং বৈধতার তারিখ প্রিন্ট করে:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
Sites খুলুন, যে ডোমেইনটি সুরক্ষিত করতে চান তাতে ক্লিক করুন, এবং তার SSL ট্যাবে যান। আপনার প্রাইভেট কী, সার্টিফিকেট, এবং CA বান্ডল SSL Key, SSL Certificate, এবং SSL Bundle ফিল্ডে পেস্ট করুন, SSL Action-কে Save Certificate-এ সেট করুন, এবং Save-তে ক্লিক করুন। SSL প্রতিটি ওয়েবসাইটের জন্য পৃথকভাবে কনফিগার করা হয়, গ্লোবালি নয়।
হ্যাঁ, যদি সার্টিফিকেটটি এমন CSR থেকে ইস্যু করা হয় যা আপনি ISPConfig-এর বাইরে তৈরি করেছেন, তাহলে সংশ্লিষ্ট প্রাইভেট কী SSL Key ফিল্ডে পেস্ট করুন। সার্টিফিকেটটি শুধুমাত্র তার CSR-এর সাথে তৈরি হওয়া সঠিক কী দিয়েই কাজ করে। আপনি যদি ISPConfig-এর ভেতরে CSR তৈরি করেন, তাহলে কী ইতিমধ্যেই SSL Key ফিল্ডে আছে, তাই এটি অপরিবর্তিত রাখুন এবং শুধু সার্টিফিকেট ও বান্ডল যুক্ত করুন।
SSL Action ড্রপডাউন ISPConfig-কে বলে দেয় আপনি সেভ করার সময় কী করতে হবে। নতুন CSR এবং কী তৈরি করতে Create Certificate নির্বাচন করুন, আপনার পেস্ট করা সার্টিফিকেট, কী এবং বান্ডল সংরক্ষণ করতে Save Certificate, বা এগুলো অপসারণ করতে Delete Certificate। আপনার CA থেকে একটি সার্টিফিকেট ইনস্টল করতে, Save Certificate নির্বাচন করুন এবং Save-তে ক্লিক করুন।
না। আপনি যখন Save-তে ক্লিক করেন, ISPConfig সার্টিফিকেট লিখে দেয় এবং আপনার জন্য ওয়েব সার্ভার রিলোড করে। এক মিনিট পরেও HTTPS সাড়া না দিলে, পুনরায় পরীক্ষা করুন যে আপনি কী, সার্টিফিকেট এবং বান্ডল সঠিক ফিল্ডে পেস্ট করেছেন কিনা এবং Domain ট্যাবে SSL চেকবক্স সক্রিয় আছে কিনা।
Let’s Encrypt ফ্রি এবং স্বয়ংক্রিয়ভাবে রিনিউ হয়, যা ব্লগ, ছোট সাইট এবং সাবডোমেইনের জন্য উপযুক্ত। যখন আপনার Organization বা Extended Validation, ওয়ারেন্টি, বা কোনো কমার্শিয়াল CA দ্বারা সমর্থিত ওয়াইল্ডকার্ড প্রয়োজন, তখন একটি পেইড সার্টিফিকেট নির্বাচন করুন। Let’s Encrypt Domain ট্যাবের একটি চেকবক্স থেকে সক্রিয় করা যায়; একটি পেইড সার্টিফিকেট SSL ট্যাবে পেস্ট করা হয়।
Let’s Encrypt ইস্যু করার আগে HTTP-এর মাধ্যমে আপনার ডোমেইন যাচাই করে, তাই ডোমেইনটি এখনো সার্ভারে রিসলভ না হলে বা পোর্ট 80 ব্লক থাকলে ইস্যু ব্যর্থ হয়। নিশ্চিত করুন ডোমেইনের DNS এই সার্ভারে পয়েন্ট করছে এবং সম্পূর্ণভাবে প্রোপাগেট হয়েছে, পোর্ট 80 খোলা আছে তা নিশ্চিত করুন, এবং যেকোনো এলিয়াস যা রিসলভ হয় না তা আনটিক করুন, তারপর আবার সেভ করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


