bg-tutorials

Kerio Connect-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে Kerio Connect-এ একটি SSL সার্টিফিকেট ইনস্টল করতে হয়, অ্যাডমিনিস্ট্রেশন কনসোলে আপনার সাইন করা সার্টিফিকেট ইমপোর্ট করে এবং তারপর মেইল সার্ভারের জন্য এটিকে ডিফল্ট সার্টিফিকেট হিসেবে সেট করে।

Kerio Connect-এ একটি CSR কোড তৈরি করুন

আপনি যদি ইতিমধ্যেই আপনার CSR তৈরি করে থাকেন এবং SSL ফাইল পেয়ে থাকেন, তাহলে পার্ট ১ এড়িয়ে যান এবং সরাসরি ইনস্টলেশনের ধাপগুলিতে যান।

CSR মানে Certificate Signing Request, যা একটি এনকোড করা টেক্সট ব্লক যাতে আপনার যোগাযোগের বিবরণ থাকে। সার্টিফিকেট অথরিটি (CA) আপনার সার্টিফিকেট ইস্যু করার আগে আপনার তথ্য যাচাই করতে CSR ব্যবহার করে। CSR তৈরি করলে এর সাথে মিলে যাওয়া প্রাইভেট কী-ও তৈরি হয়, যা সার্ভারে থেকে যায়। আপনার কাছে দুটি বিকল্প আছে:

অর্ডার করার সময়, সম্পূর্ণ CSR টেক্সট কপি করুন, যার মধ্যে BEGIN এবং END লাইনও থাকবে, এবং SSL সার্টিফিকেট অর্ডার পেজের বক্সে এটি পেস্ট করুন। গুরুত্বপূর্ণ: CSR টি Kerio Connect-এর মধ্যেই তৈরি করুন। Import Signed Certificate from CA বিকল্পটি ধূসর (গ্রেড আউট) হয়ে থাকে যদি না একই সার্ভারে ইতিমধ্যে একটি মিলে যাওয়া সার্টিফিকেট অনুরোধ থাকে, কারণ সাইন করা সার্টিফিকেটকে সেই অনুরোধের সাথে তৈরি হওয়া প্রাইভেট কী-এর সাথে জোড়া লাগাতে হয়।

Kerio Connect-এ SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এটি এক্সট্র্যাক্ট করুন। আপনার কাছে আপনার প্রাইমারি (সার্ভার) সার্টিফিকেট এবং এক বা একাধিক ইন্টারমিডিয়েট (CA) সার্টিফিকেট থাকা উচিত। Kerio Connect সার্টিফিকেটটি X.509 Base64 টেক্সট (PEM) ফরম্যাটে চায় এবং .crt ফাইল এক্সটেনশন সহ, যা বেশিরভাগ সার্টিফিকেট অথরিটি সরবরাহ করা স্ট্যান্ডার্ড ফরম্যাট।

ধাপ ১: সাইন করা সার্টিফিকেট ইমপোর্ট করুন

Kerio Connect অ্যাডমিনিস্ট্রেশন কনসোলে লগ ইন করুন এবং Configuration > SSL Certificates-এ যান। Import > Import Signed Certificate from CA-এ ক্লিক করুন, তারপর CA থেকে পাওয়া .crt সার্ভার সার্টিফিকেট ফাইলটি নির্বাচন করুন এবং নিশ্চিত করুন।

আপনি যদি অন্য কোনো সিস্টেম থেকে (এখানে তৈরি করা CSR থেকে ইস্যু করা সার্টিফিকেটের পরিবর্তে) একটি বিদ্যমান সার্টিফিকেট এবং এর প্রাইভেট কী ইমপোর্ট করছেন, তাহলে কী সহ ইমপোর্ট অপশনটি ব্যবহার করুন এবং PEM ফরম্যাটে কী সরবরাহ করুন।

ধাপ ২: সার্টিফিকেটটিকে ডিফল্ট হিসেবে সেট করুন

সার্টিফিকেট ইমপোর্ট করলেই এটি নিজে থেকে সক্রিয় হয় না। SSL Certificates তালিকায়, আপনি যে সার্টিফিকেটটি এইমাত্র ইমপোর্ট করেছেন সেটি নির্বাচন করুন এবং Set as Default-এ ক্লিক করুন। পুরনো Kerio Connect বিল্ডগুলোতে এই বাটনটিকে Set as Active বলা হয়। এটি মেইল সার্ভারকে নিরাপদ সংযোগের (SMTP, IMAP, POP3, এবং ওয়েব ক্লায়েন্ট) জন্য এই সার্টিফিকেটটি উপস্থাপন করতে বলে।

ধাপ ৩: ইন্টারমিডিয়েট (CA) সার্টিফিকেট যোগ করুন

শুধু সার্ভার সার্টিফিকেট যথেষ্ট নয়; ক্লায়েন্টদের এটিকে বিশ্বাস করার জন্য ইন্টারমিডিয়েট চেইনের প্রয়োজন হয়। Kerio Connect চেইন ইনস্টল করার জন্য দুটি উপায় দেয়। আপনি যেটি পছন্দ করেন সেটি ব্যবহার করুন।

পদ্ধতি A: sslca ফোল্ডারে ইন্টারমিডিয়েটগুলো রাখুন। Kerio Connect সার্ভারটি বন্ধ করুন, প্রতিটি ইন্টারমিডিয়েট সার্টিফিকেট ফাইল sslca ফোল্ডারে কপি করুন, তারপর সার্ভারটি আবার চালু করুন। sslca ফোল্ডারে শুধুমাত্র ইন্টারমিডিয়েট সার্টিফিকেট থাকা উচিত। এর অবস্থান আপনার অপারেটিং সিস্টেমের উপর নির্ভর করে:

  • Windows: C:Program FilesKerioMailServersslca
  • macOS: /usr/local/kerio/mailserver/sslca
  • Linux: /opt/kerio/mailserver/sslca

পদ্ধতি B: সার্ভার এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলো একটি ফাইলে একত্রিত করুন

আপনি যদি একটি একক ফাইল পরিচালনা করতে চান, তাহলে ইমপোর্ট করার আগে আপনার সার্ভার সার্টিফিকেটকে ইন্টারমিডিয়েট সার্টিফিকেটের সাথে মার্জ করুন:

  • একটি প্লেইন-টেক্সট এডিটরে (Windows-এ Notepad, বা Linux ও macOS-এ nano বা vi) আপনার ইস্যু করা সার্ভার .crt ফাইল খুলুন।
  • সার্ভার সার্টিফিকেটের ঠিক নিচে ইন্টারমিডিয়েট সার্টিফিকেট পেস্ট করুন। CA যদি একাধিক ইন্টারমিডিয়েট সরবরাহ করে থাকে, সেগুলো ক্রমানুসারে পেস্ট করুন, প্রতিটি আগেরটির নিচে।
  • ফাইলটি সংরক্ষণ করুন, তারপর Kerio Connect-এ এটি ইমপোর্ট করে প্রয়োগ করুন।

একত্রিত ফাইলটি এইরকম দেখতে হবে, যেখানে সার্ভার সার্টিফিকেট প্রথমে এবং ইন্টারমিডিয়েট(গুলো) তার নিচে থাকবে:

-----BEGIN CERTIFICATE-----
... contents of your server certificate ...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... contents of your intermediate certificate ...
-----END CERTIFICATE-----

প্রতিটি BEGIN CERTIFICATE এবং END CERTIFICATE মার্কার লাইনে প্রতিটি পাশে ঠিক পাঁচটি হাইফেন থাকে, কোনো স্পেস বা অতিরিক্ত অক্ষর ছাড়াই। একটি বিকৃত মার্কার লাইনই সবচেয়ে সাধারণ কারণ যার জন্য ইমপোর্ট বা চেইন ব্যর্থ হয়।

সার্টিফিকেটটিকে ডিফল্ট হিসেবে সেট করা এবং চেইন ইনস্টল করার পর, নতুন সার্টিফিকেটটি পরিবেশন করার জন্য Kerio Connect পুনরায় চালু করুন। রিনিউয়াল বা পুনরায় ইস্যু করার পরেও একটি রিস্টার্ট প্রয়োজন, এমনকি যখন ডোমেইনের কোনো পরিবর্তন হয়নি তখনও। ব্যস, এটাই। আপনার SSL সার্টিফিকেট এখন Kerio Connect-এ ইনস্টল এবং সক্রিয়।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

Kerio Connect-এ সার্টিফিকেট ইনস্টল করার পর, সার্টিফিকেট এবং সম্পূর্ণ ইন্টারমিডিয়েট চেইন সঠিকভাবে পরিবেশিত হচ্ছে কিনা তা নিশ্চিত করতে এবং কোনো ত্রুটি ধরার জন্য একটি SSL স্ক্যান চালান। যেহেতু Kerio Connect বেশ কয়েকটি সেবা সুরক্ষিত করে, তাই প্রাসঙ্গিক পোর্টগুলো পরীক্ষা করুন: 443-এ ওয়েব ক্লায়েন্ট, 993-এ সুরক্ষিত IMAP, 995-এ সুরক্ষিত POP3, এবং 465 বা 587-এ SMTP সাবমিশন। আপনার SSL সার্টিফিকেট পরীক্ষা করতে আমাদের SSL Checker ব্যবহার করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Kerio Connect-এ কোথায় SSL সার্টিফিকেট ইনস্টল করব?

Kerio Connect অ্যাডমিনিস্ট্রেশন কনসোলে, Configuration > SSL Certificates-এ যান। সেই স্ক্রিনেই আপনি আপনার CA থেকে সাইন করা সার্টিফিকেট ইমপোর্ট করেন, এটিকে ডিফল্ট হিসেবে সেট করেন এবং সার্ভারে ইতিমধ্যে থাকা সার্টিফিকেটগুলো পর্যালোচনা করেন।

“Import Signed Certificate from CA” কেন ধূসর (গ্রেড আউট) হয়ে থাকে?

এই অপশনটি শুধুমাত্র তখনই পাওয়া যায় যখন একই সার্ভারে একটি মিলে যাওয়া সার্টিফিকেট অনুরোধ বিদ্যমান থাকে। আপনি যদি অন্য কোথাও CSR তৈরি করে থাকেন, তাহলে Kerio Connect-এর কাছে সাইন করা সার্টিফিকেটের সাথে জোড়া লাগানোর জন্য কোনো প্রাইভেট কী থাকে না, তাই অপশনটি নিষ্ক্রিয় থাকে। প্রথমে Kerio Connect-এর ভেতরেই CSR তৈরি করুন, অথবা এমন ইমপোর্ট অপশন ব্যবহার করুন যা আপনাকে PEM ফরম্যাটে সার্টিফিকেটের সাথে এর প্রাইভেট কী সরবরাহ করতে দেয়।

সার্টিফিকেট ইনস্টল করার পর কি আমাকে Kerio Connect পুনরায় চালু করতে হবে?

হ্যাঁ, বেশিরভাগ ক্ষেত্রে। সার্টিফিকেটটিকে ডিফল্ট হিসেবে সেট করার পর এবং ইন্টারমিডিয়েট চেইন যোগ করার পর Kerio Connect পুনরায় চালু করুন যাতে নতুন সার্টিফিকেটটি পরিবেশিত হয়। রিনিউয়াল বা পুনরায় ইস্যু করার পরেও একটি রিস্টার্ট প্রয়োজন, এমনকি যখন ডোমেইন অপরিবর্তিত থাকে, এবং যখনই আপনি sslca ফোল্ডারে ইন্টারমিডিয়েট যোগ করেন তখনও।

Kerio Connect কোথায় ইন্টারমিডিয়েট সার্টিফিকেট সংরক্ষণ করে?

ইন্টারমিডিয়েট (CA) সার্টিফিকেটগুলো sslca ফোল্ডারে যায়, যেখানে শুধুমাত্র ইন্টারমিডিয়েট থাকা উচিত। ডিফল্ট অবস্থান হলো Windows-এ C:Program FilesKerioMailServersslca, macOS-এ /usr/local/kerio/mailserver/sslca, এবং Linux-এ /opt/kerio/mailserver/sslca। বিকল্পভাবে, আপনি আপনার সার্ভার সার্টিফিকেট ফাইলে ইন্টারমিডিয়েট যোগ করে একত্রিত ফাইলটি ইমপোর্ট করতে পারেন।

মেইল ক্লায়েন্ট এখনও সার্টিফিকেট সম্পর্কে সতর্ক করছে কেন?

সবচেয়ে সাধারণ কারণ হলো একটি অনুপস্থিত ইন্টারমিডিয়েট সার্টিফিকেট; শুধু সার্ভার সার্টিফিকেট যথেষ্ট নয়। নিশ্চিত করুন যে আপনি সম্পূর্ণ চেইন যোগ করেছেন (ধাপ ৩) এবং সার্ভারটি পুনরায় চালু করেছেন, তারপর আবার পরীক্ষা করুন। এছাড়াও পরীক্ষা করুন যে ক্লায়েন্টরা সার্টিফিকেটে তালিকাভুক্ত সঠিক হোস্টনেম ব্যবহার করে সংযোগ করছে কিনা, কারণ ঠিকানা এবং সার্টিফিকেটের কমন নেম বা SAN-এর মধ্যে অমিল হলেও একটি সতর্কতা দেখা দেয়।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।