এই গাইডে ধাপে ধাপে নির্দেশনা দেওয়া হয়েছে Ivanti Connect Secure-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন তার জন্য, যা বছরের পর বছর Pulse Secure নামে বিক্রি হওয়া SSL VPN অ্যাপ্লায়েন্স। আপনি অ্যাডমিন কনসোলে System > Configuration > Certificates > Device Certificates-এর অধীনে সাইন করা সার্টিফিকেট ইমপোর্ট করবেন, চেইন সম্পূর্ণ করার জন্য ইন্টারমিডিয়েট সার্টিফিকেট যুক্ত করবেন, এবং ফলাফলটি আপনার ভার্চুয়াল পোর্টগুলোর সাথে বাইন্ড করবেন।
নামকরণ সম্পর্কে একটি নোট, কারণ দুটোই এখনও ব্যবহৃত হয়। Ivanti ১ ডিসেম্বর ২০২০ তারিখে Pulse Secure অধিগ্রহণ করে এবং পরিসরটির নাম পরিবর্তন করে: Pulse Connect Secure হয়ে যায় Ivanti Connect Secure (ICS), এবং যে ডেস্কটপ অ্যাপটিকে অধিকাংশ মানুষ Pulse Secure বলে ডাকত তা এখন Ivanti Secure Access Client। এই কাজের জন্য শুধু ব্র্যান্ডিং পরিবর্তিত হয়েছে। নিচের মেনু পথ, বাটনের নাম এবং ধাপগুলো একই, আপনার অ্যাপ্লায়েন্স পুরনো 9.1 বা 22.x বিল্ডে এখনও Pulse ব্র্যান্ডিং দেখাক বা নতুন Ivanti ব্র্যান্ডিং দেখাক না কেন।
Ivanti Connect Secure-এ CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যে CSR কোড তৈরি করে থাকেন এবং আপনার CA থেকে SSL সার্টিফিকেট পেয়ে থাকেন, তাহলে এই অংশটি এড়িয়ে সরাসরি সার্টিফিকেট ইনস্টল করা-এ চলে যান।
একটি CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) তৈরি করা SSL সার্টিফিকেট আবেদন প্রক্রিয়ার একটি অংশ। CSR হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনি যে ডোমেইনটি সুরক্ষিত করতে চান এবং যে প্রতিষ্ঠান এর মালিক তার তথ্য থাকে। আপনি যখন অ্যাপ্লায়েন্সে CSR তৈরি করেন, তখন এটি আপনার প্রাইভেট কী-ও তৈরি করে এবং ডিভাইসে সংরক্ষণ করে, যে কারণে সাইন করা সার্টিফিকেটটিকে একই অ্যাপ্লায়েন্সে এবং একই পেন্ডিং রিকোয়েস্টে ফিরে আসতে হয়।
আপনার কাছে দুটি অপশন রয়েছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন। এটি আপনাকে CSR এবং সংশ্লিষ্ট প্রাইভেট কী দুটোই দেয়, যা আপনি ইনস্টলেশনের সময় একসাথে ইমপোর্ট করবেন।
- আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন Ivanti Connect Secure-এ কীভাবে CSR তৈরি করবেন, যা প্রাইভেট কী অ্যাপ্লায়েন্সে রেখে দেয়।
অর্ডারের সময় CSR-টি আপনার সার্টিফিকেট অথরিটির কাছে জমা দিন। CA যখন এটি যাচাই করে এবং আপনার সার্টিফিকেট ইস্যু করে, তখন নিচের ইনস্টলেশনের সাথে এগিয়ে যান।
Ivanti Connect Secure-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার সার্টিফিকেট সাইন করার পর এবং ফাইলগুলো আপনার ইনবক্সে পাঠানোর পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এর বিষয়বস্তু এক্সট্র্যাক্ট করুন। নিচের সঠিক ধাপগুলো নির্ভর করে আপনি কোথায় CSR তৈরি করেছেন তার উপর, তাই আপনার পরিস্থিতির সাথে মিলে যায় এমন পথটি অনুসরণ করুন।
আপনি যদি অ্যাপ্লায়েন্সে CSR তৈরি করে থাকেন
- আপনার Ivanti Connect Secure অ্যাডমিন কনসোলে লগ ইন করুন।
- System > Configuration > Certificates > Device Certificates-এ যান।
- Certificate Signing Requests-এর অধীনে, আপনি যে সার্টিফিকেটটি ইনস্টল করতে চান তার সংশ্লিষ্ট Pending CSR লিংকে ক্লিক করুন।
- নতুন উইন্ডোর নিচে, Import signed certificate অংশে, Browse-এ ক্লিক করুন এবং আপনার ডাউনলোড করা সার্টিফিকেটটি (PKCS#7 বা DER ফরম্যাটে) নির্বাচন করুন।
- Import-এ ক্লিক করুন।
টিপ: এই পদ্ধতিতে সার্টিফিকেট ইমপোর্ট করার পর, আপনার সিস্টেম কনফিগারেশনের একটি কপি সংরক্ষণ করুন। Maintenance > Import/Export > Import/Export Configuration-এ যান এবং system.cfg ফাইলটি ডাউনলোড করতে Save Config As-এ ক্লিক করুন। এই ব্যাকআপ আপনাকে প্রয়োজনে সার্টিফিকেট এবং তার প্রাইভেট কী পুনরুদ্ধার করতে দেয়।
আপনি যদি অন্য কোথাও CSR তৈরি করে থাকেন
আপনি যদি অন্য কোথাও (যেমন, আমাদের CSR জেনারেটর দিয়ে) CSR তৈরি করে থাকেন, তাহলে আপনাকে সার্টিফিকেটটি তার প্রাইভেট কী সহ একসাথে ইমপোর্ট করতে হবে:
- আপনার সার্টিফিকেটের স্ট্যাটাস পেজ থেকে, View certificate বাটনে ক্লিক করুন।
- নতুন উইন্ডোতে, পছন্দসই সার্টিফিকেট ফরম্যাট (যেমন PKCS#7) নির্বাচন করুন এবং সার্টিফিকেটটি ডাউনলোড করুন।
- System > Configuration > Certificates > Device Certificates-এ যান এবং Import Certificate & Key-এ ক্লিক করুন।
- আপনার ফাইলগুলো কীভাবে প্যাকেজ করা হয়েছে তা নির্বাচন করুন, তারপর ফিল্ডগুলো পূরণ করুন:
- Certificate file: আপনার ডাউনলোড করা সাইন করা সার্টিফিকেট।
- Private key file: CSR-এর সাথে তৈরি করা কী।
- Password: যদি আপনার ফাইলটি একটি পাসওয়ার্ড দিয়ে সুরক্ষিত থাকে, তাহলে কী বা PKCS#12 পাসওয়ার্ড।
- Import-এ ক্লিক করুন।
মনে রাখবেন: সার্টিফিকেট এবং কী যদি একটি একক PKCS#12 ফাইলে (.pfx বা .p12) একত্রিত থাকে, তাহলে ইমপোর্ট পেজে If certificate file includes private key অপশনটি বেছে নিন। তারপর আপনি একটি ফাইল এবং তার পাসওয়ার্ড দিন, এবং আলাদা কী ফিল্ডটি খালি রাখুন।
আপনার ইন্টারমিডিয়েট সার্টিফিকেট ইমপোর্ট করুন
ব্রাউজার এবং ক্লায়েন্টরা বিশ্বাস করে এমন একটি সম্পূর্ণ চেইন উপস্থাপন করতে, ইন্টারমিডিয়েট (CA) সার্টিফিকেট ইমপোর্ট করুন:
- অ্যাডমিন কনসোলে, System > Configuration > Certificates > Device Certificates নির্বাচন করুন এবং Intermediate Device CAs লিংকে ক্লিক করুন। এটি ব্যবহার করার সময় সতর্ক থাকুন এবং Trusted Client CAs ব্যবহার করবেন না, যা একটি আলাদা তালিকা যা ক্লায়েন্টদের দেখানো সার্টিফিকেট যাচাই করতে ব্যবহৃত হয়, আপনার নিজের চেইন তৈরি করতে নয়।
- Import CA Certificate-এ ক্লিক করুন এবং আপনার ইন্টারমিডিয়েট সার্টিফিকেট ফাইলে ব্রাউজ করুন।
- Import Certificate-এ ক্লিক করুন।
- আপনার CA যদি একাধিক ইন্টারমিডিয়েট সরবরাহ করে, তাহলে আপনি সেগুলো একটি একক PEM ফাইলে আপলোড করতে পারেন বা প্রতিটির জন্য আলাদাভাবে ইমপোর্ট পুনরাবৃত্তি করতে পারেন। Ivanti চেইনটি ক্রমহ্রাসমান ক্রমে পাঠানোর কথা উল্লেখ করে, রুট থেকে শুরু করে, তাই একটি সংযুক্ত ফাইলের ভিতরে সার্টিফিকেটগুলো এলোমেলো না করে সেই ক্রমে রাখুন।
আপনার ভার্চুয়াল পোর্টে সার্টিফিকেট বরাদ্দ করুন
একটি সার্টিফিকেট ইমপোর্ট করলে এটি স্বয়ংক্রিয়ভাবে সেবায় চলে যায় না। চূড়ান্ত ধাপটি হলো এটিকে VPN ট্রাফিক পরিবেশন করা পোর্টগুলোর সাথে বাইন্ড করা, সাধারণত আপনার অভ্যন্তরীণ এবং বহিরাগত পোর্ট:
- আপনার ডিভাইস সার্টিফিকেটের তালিকায়, আপনি যে পুরনো সার্টিফিকেটটি প্রতিস্থাপন করছেন তাতে ডাবল-ক্লিক করুন।
- এটিকে যে কোনো পোর্টের সাথে বরাদ্দ করা আছে তা থেকে আনবাইন্ড করুন, তারপর Save Changes-এ ক্লিক করুন।
- তালিকায় ফিরে, নতুন সার্টিফিকেটে ডাবল-ক্লিক করুন।
- সংশ্লিষ্ট অভ্যন্তরীণ এবং বহিরাগত পোর্টগুলো নির্বাচন করে যুক্ত করুন, তারপর Save Changes-এ ক্লিক করুন।
একটি পোর্ট একবারে শুধুমাত্র একটি ডিভাইস সার্টিফিকেট পরিবেশন করতে পারে, তাই প্রথমে পুরনো সার্টিফিকেট আনবাইন্ড করাই পোর্টটিকে নতুনটির জন্য মুক্ত করে। আপনি যে পোর্টটি পরিবর্তন করছেন তার মাধ্যমে সংযুক্ত অ্যাডমিনিস্ট্রেটররা অ্যাপ্লায়েন্স সার্টিফিকেট পরিবর্তন করার সময় সেশন বিচ্ছিন্ন হতে দেখতে পারেন, তাই VPN ব্যবহার হলে এটি একটি মেইনটেন্যান্স উইন্ডোতে করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, সার্টিফিকেটটি সঠিকভাবে পরিবেশিত হচ্ছে এবং ইন্টারমিডিয়েট চেইনটি সম্পূর্ণ কিনা তা নিশ্চিত করতে আপনার VPN-এর পাবলিক হোস্টনেমের বিরুদ্ধে একটি স্কান চালান। আমাদের SSL চেকার সার্টিফিকেট, চেইন এবং অ্যাপ্লায়েন্স অফার করা প্রোটোকলগুলো রিপোর্ট করে। রিপোর্টে যদি বলা হয় চেইনটি অসম্পূর্ণ, তাহলে ইন্টারমিডিয়েটটি ভুল তালিকায় ইমপোর্ট করা হয়েছিল বা মোটেও ইমপোর্ট করা হয়নি: উপরের Intermediate Device CAs ধাপটি পুনরাবৃত্তি করুন।
সাধারণ জিজ্ঞাসিত প্রশ্নাবলী
হ্যাঁ। Ivanti Pulse Secure অধিগ্রহণ করে এবং পণ্যগুলোর নাম পরিবর্তন করে। Pulse Connect Secure VPN অ্যাপ্লায়েন্স এখন Ivanti Connect Secure, এবং Pulse Secure ডেস্কটপ ক্লায়েন্ট এখন Ivanti Secure Access Client। অ্যাডমিন কনসোল এবং সার্টিফিকেট ইনস্টলেশন ওয়ার্কফ্লো অপরিবর্তিত রয়েছে, তাই এই নির্দেশনাগুলো Pulse-ব্র্যান্ডেড এবং Ivanti-ব্র্যান্ডেড দুই সংস্করণের জন্যই প্রযোজ্য।
অ্যাডমিন কনসোলে লগ ইন করুন এবং System > Configuration > Certificates > Device Certificates-এ যান। আপনি যদি অ্যাপ্লায়েন্সে CSR তৈরি করে থাকেন, তাহলে সংশ্লিষ্ট Pending CSR খুলুন এবং সাইন করা সার্টিফিকেটটি ইমপোর্ট করুন। আপনি যদি অন্য কোথাও CSR তৈরি করে থাকেন, তাহলে Import Certificate & Key-এ ক্লিক করুন এবং সার্টিফিকেট ও প্রাইভেট কী (বা একটি একক PKCS#12 ফাইল) আপলোড করুন।
অ্যাপ্লায়েন্সটি স্ট্যান্ডার্ড ফরম্যাট গ্রহণ করে। একটি পেন্ডিং CSR-এ সাইন করা সার্টিফিকেট ইমপোর্ট করার সময়, আপনি PKCS#7 বা DER ফাইল আপলোড করতে পারেন। কী সহ একটি সার্টিফিকেট ইমপোর্ট করার সময়, আপনি আলাদা সার্টিফিকেট এবং কী ফাইল সরবরাহ করতে পারেন বা একটি সংযুক্ত PKCS#12 ফাইল (একটি .pfx বা .p12), ঐচ্ছিকভাবে একটি পাসওয়ার্ড দিয়ে সুরক্ষিত।
হ্যাঁ। একটি অনুপস্থিত ইন্টারমিডিয়েট Ivanti Connect Secure-এ “অবিশ্বস্ত সার্টিফিকেট” সতর্কবার্তার সবচেয়ে সাধারণ কারণ। আপনার ডিভাইস সার্টিফিকেট ইমপোর্ট করার পর, Intermediate Device CAs লিংকের মাধ্যমে ইন্টারমিডিয়েট সার্টিফিকেটগুলো যুক্ত করুন যাতে অ্যাপ্লায়েন্সটি একটি সম্পূর্ণ চেইন উপস্থাপন করে। এমন ক্ষেত্রে যেখানে একটি VPN ক্লায়েন্ট প্রত্যাখ্যান করে, তবুও একটি ডেস্কটপ ব্রাউজার সংযোগ করতে পারে, তাই কেবল ব্রাউজারে নয়, আপনার ব্যবহারকারীরা আসলে যে ক্লায়েন্ট চালান তার সাথে সমাধানটি নিশ্চিত করুন।
একটি সার্টিফিকেট ইমপোর্ট করলে এটি নিজে থেকে চালু হয় না। আপনাকে এটি আপনার Virtual Ports-এর সাথে বাইন্ড করতে হবে। পুরনো সার্টিফিকেটে ডাবল-ক্লিক করুন এবং এটিকে তার পোর্টগুলো থেকে আনবাইন্ড করুন, তারপর নতুন সার্টিফিকেটে ডাবল-ক্লিক করুন এবং আপনার অভ্যন্তরীণ ও বহিরাগত পোর্টগুলো এটির সাথে বরাদ্দ করুন। প্রতিটি ধাপের পর Save Changes-এ ক্লিক করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


