এই টিউটোরিয়ালে, আপনি SSL VPN অ্যাডমিন কনসোলের মাধ্যমে কীভাবে Juniper-এ SSL সার্টিফিকেট ইনস্টল করবেন তা শিখবেন। এটি একই কনসোল যা Juniper Secure Access (SA) অ্যাপ্লায়েন্সে ব্যবহৃত হয়, যা পরবর্তীতে Pulse Secure নামে পরিচিত হয় এবং বর্তমানে Ivanti Connect Secure নামে বিক্রি হচ্ছে, তাই নিচের ধাপগুলো প্রযোজ্য হবে আপনার ইউনিট Juniper, Pulse বা Ivanti যে ব্র্যান্ডেরই হোক না কেন।
Juniper-এ একটি CSR কোড জেনারেট করুন
কিছু ইনস্টল করার আগে, আপনার একটি CSR (Certificate Signing Request) এবং একটি Certificate Authority থেকে স্বাক্ষরিত সার্টিফিকেট প্রয়োজন। Juniper SSL VPN-এ, CSR টি অ্যাপ্লায়েন্সের নিজের মধ্যেই তৈরি করা হয়: আপনি যখন এটি জেনারেট করেন, ডিভাইসটি সংশ্লিষ্ট প্রাইভেট কী স্থানীয়ভাবে সংরক্ষণ করে। এই কারণে, একই Juniper ইউনিটে CSR জেনারেট করুন যেখানে আপনি সার্টিফিকেট ইনস্টল করবেন, এবং স্বাক্ষরিত সার্টিফিকেট ইমপোর্ট করার আগে পেন্ডিং CSR মুছে ফেলবেন না, নয়তো প্রাইভেট কী-ও তার সাথে চলে যাবে। আপনার কাছে দুটি বিকল্প রয়েছে:
- CSR এবং প্রাইভেট কী তৈরি করতে আমাদের CSR Generator ব্যবহার করুন, তারপর দুটোই অ্যাপ্লায়েন্সে আপলোড করুন।
- ডিভাইসে CSR জেনারেট করুন এবং Juniper-এ কীভাবে CSR জেনারেট করবেন সম্পর্কিত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার অর্ডারের সময় CSR টি Certificate Authority-তে জমা দিন। CA এটি যাচাই করে আপনার SSL সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়ার সাথে এগিয়ে যান।
Juniper-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
Certificate Authority আপনাকে সার্টিফিকেট ফাইল পাঠানোর পর, Juniper অ্যাডমিন কনসোলে সাইন ইন করুন এবং নিচের তিনটি ধাপ অনুসরণ করুন।
ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন
- CA আপনাকে পাঠানো ZIP আর্কাইভ থেকে আপনার SSL সার্টিফিকেট এবং এর ইন্টারমিডিয়েট CA সার্টিফিকেট ডাউনলোড করে এক্সট্র্যাক্ট করুন। কনসোল PEM বা DER এনকোডিংয়ে X.509 সার্টিফিকেট গ্রহণ করে, যার এক্সটেনশন .cer, .crt, .der, এবং .pem।
- যদি আপনার সার্টিফিকেট ফাইল হিসেবে না এসে টেক্সট আকারে আসে, তাহলে এর কন্টেন্ট একটি প্লেইন টেক্সট এডিটরে পেস্ট করুন এবং .cer এক্সটেনশন দিয়ে সেভ করুন।
- ইন্টারমিডিয়েট সার্টিফিকেটের ক্ষেত্রেও একই কাজ করুন এবং এটি আলাদা একটি .cer ফাইল হিসেবে সেভ করুন।
নোট: কিছু CA পুরনো ক্লায়েন্টের সাথে বৃহত্তর সামঞ্জস্যের জন্য দুটি ইন্টারমিডিয়েট সার্টিফিকেট প্রেরণ করে। যদি তাই হয়, প্রতিটি নিজস্ব .cer ফাইল হিসেবে সেভ করুন এবং পরের ধাপে একটি একটি করে ইমপোর্ট করুন।
ধাপ ২: আপনার ইন্টারমিডিয়েট সার্টিফিকেট ইমপোর্ট করুন
- অ্যাডমিন কনসোলে, System > Configuration > Certificates > Device Certificates-এ যান, তারপর Intermediate Device CAs-এ ক্লিক করুন।
- Import CA Certificate-এ ক্লিক করুন, আপনার ইন্টারমিডিয়েট সার্টিফিকেট ফাইলে ব্রাউজ করুন, এবং এটি আপলোড করতে Import Certificate-এ ক্লিক করুন।
- একটি বার্তা আপলোড নিশ্চিত করবে। Done-এ ক্লিক করুন। যদি আপনার CA দুটি ইন্টারমিডিয়েট ফাইল প্রদান করে থাকে, তাহলে দ্বিতীয়টির জন্য এই ধাপ পুনরাবৃত্তি করুন।
ধাপ ৩: আপনার SSL সার্টিফিকেট ইমপোর্ট করুন
- System > Configuration > Certificates > Device Certificates-এ ফিরে যান এবং সংশ্লিষ্ট Pending CSR লিঙ্কে ক্লিক করুন।
- Pending Certificate Signing Request পেজে, Import signed certificate বিভাগে যান, আপনার প্রাথমিক SSL সার্টিফিকেট ফাইলে ব্রাউজ করুন, এবং Import-এ ক্লিক করুন।
- একটি নিশ্চিতকরণ বার্তা প্রদর্শিত হবে, এবং আপনার সার্টিফিকেট এখন Device Certificates-এর তালিকায় দেখা যাবে। অ্যাপ্লায়েন্সটি স্বয়ংক্রিয়ভাবে সার্টিফিকেটকে ধাপ ২-এ ইমপোর্ট করা ইন্টারমিডিয়েটের সাথে চেইন করে।
সার্টিফিকেট স্থাপন করার পর, এটি ব্যবহারকারীদের কাছে পরিবেশন করার জন্য Device Certificates-এর অধীনে সংশ্লিষ্ট ভার্চুয়াল পোর্ট বা অভ্যন্তরীণ ও বহিরাগত ইন্টারফেসের সাথে বাইন্ড করুন, তারপর আপনার পরিবর্তনগুলো সেভ করুন।
অভিনন্দন, আপনার SSL সার্টিফিকেট এখন আপনার Juniper SSL VPN-এ ইনস্টল করা হয়েছে।
আপনার Juniper SSL ইনস্টলেশন পরীক্ষা করুন
কনফিগারেশনের পরপরই সার্টিফিকেটে কোনো ত্রুটি আছে কিনা তা পরীক্ষা করুন। আমাদের SSL Checker আপনাকে তাৎক্ষণিক স্ট্যাটাস রিপোর্ট দেয়, চেইন সম্পূর্ণ কিনা তা নিশ্চিত করে, এবং সাধারণ দুর্বলতাগুলো চিহ্নিত করে। আপনার Juniper VPN যে পাবলিক হোস্টনেম ও পোর্টে শোনে সেটিতে চেকারটি নির্দেশ করুন।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
অ্যাডমিন কনসোলে, System > Configuration > Certificates > Device Certificates-এর অধীনে। প্রথমে Intermediate Device CAs-এর অধীনে ইন্টারমিডিয়েট সার্টিফিকেট ইমপোর্ট করুন, তারপর সংশ্লিষ্ট Pending CSR খুলুন এবং আপনার SSL সার্টিফিকেট আপলোড করতে Import signed certificate ব্যবহার করুন।
হ্যাঁ, এটি ভিন্ন মালিকদের অধীনে একই প্রোডাক্ট লাইন। Juniper তার Secure Access (SA) SSL VPN ব্যবসা বিক্রি করে দিয়েছিল, যা Pulse Secure নামে রিব্র্যান্ড করা হয় এবং বর্তমানে Ivanti Connect Secure। অ্যাডমিন কনসোল এবং সার্টিফিকেট ইমপোর্টের প্রক্রিয়া কার্যত একই রকম, তাই এই ধাপগুলো তিনটির ক্ষেত্রেই কাজ করে।
যখন আপনি Juniper কনসোলে একটি CSR তৈরি করেন, ডিভাইসটি সংশ্লিষ্ট প্রাইভেট কী স্থানীয়ভাবে সংরক্ষণ করে। স্বাক্ষরিত সার্টিফিকেট শুধুমাত্র সেই একই পেন্ডিং CSR-এ ফিরিয়ে ইমপোর্ট করা যায়, কারণ এটি সেই কী-এর সাথে মিলতে হবে। যদি আপনি পেন্ডিং CSR মুছে ফেলেন, প্রাইভেট কী-ও তার সাথে মুছে যায় এবং সার্টিফিকেটটি অকেজো হয়ে পড়ে।
PEM বা DER এনকোডিংয়ে X.509 ডিভাইস সার্টিফিকেট, যার এক্সটেনশন .cer, .crt, .der, এবং .pem। কনসোলটি .pfx বা .p12 এক্সটেনশনসহ PKCS #12 বান্ডলও গ্রহণ করে, যা সার্টিফিকেট এবং প্রাইভেট কী একসাথে বহন করে।
হ্যাঁ। আপনার SSL সার্টিফিকেট ইমপোর্ট করার আগে Intermediate Device CAs-এর অধীনে ইন্টারমিডিয়েট ইমপোর্ট করুন। উভয়ই উপস্থিত থাকলে, অ্যাপ্লায়েন্সটি স্বয়ংক্রিয়ভাবে সঠিক ক্রমে সেগুলো চেইন করে। ইন্টারমিডিয়েট বাদ দিলে একটি অসম্পূর্ণ চেইন থেকে যায়, যা ক্লায়েন্টরা অবিশ্বস্ত সার্টিফিকেট হিসেবে রিপোর্ট করে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


