bg-tutorials

লিনাক্সে SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন Apache (httpd) ওয়েব সার্ভার চালিত Linux-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করতে হয়

উদাহরণগুলিতে Red Hat Enterprise Linux (RHEL) এবং এর কাছাকাছি সংস্করণগুলি (Rocky Linux, AlmaLinux, CentOS, Fedora) ব্যবহার করা হয়েছে, যেখানে Apache হলো httpd প্যাকেজ এবং কনফিগারেশন থাকে /etc/httpd/-এর অধীনে। শেষ অংশে Red Hat Linux সার্ভারের জন্য SSL কেনার সুপারিশ অন্তর্ভুক্ত রয়েছে।

Linux-এ CSR তৈরি করুন

যদি আপনি ইতিমধ্যে আপনার CSR তৈরি করে থাকেন এবং আপনার সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি ইনস্টলেশন সেকশনে চলে যান।

একটি CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) হলো এনকোড করা টেক্সটের একটি ছোট ব্লক যাতে আপনার ডোমেইন সম্পর্কে তথ্য থাকে এবং ব্যবসায়িক সার্টিফিকেটের ক্ষেত্রে আপনার প্রতিষ্ঠানের তথ্যও থাকে। CSR তৈরি করা SSL অর্ডার করার প্রক্রিয়ার একটি বাধ্যতামূলক অংশ; প্রতিটি বাণিজ্যিক সার্টিফিকেট অথরিটি সার্টিফিকেট ইস্যু করার আগে এটি চায়। আপনার কাছে দুটি বিকল্প রয়েছে:

  • আমাদের CSR Generator ব্যবহার করে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
  • Red Hat Linux-এ CSR কীভাবে তৈরি করবেন সে সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

চেকআউটের সময় CSR-টি সার্টিফিকেট অথরিটির কাছে জমা দিন। CA এটি যাচাই করে আপনার SSL সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়াটি চালিয়ে যান।

Linux-এ SSL সার্টিফিকেট ইনস্টল করুন (Red Hat / Apache)

যাচাইয়ের পর, আপনার সার্টিফিকেট অথরিটি আপনাকে ইনস্টলেশন ফাইলসহ একটি ZIP আর্কাইভ ইমেইল করবে। এটি ডাউনলোড করে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত:

  • yourdomain.crt, আপনার প্রাথমিক SSL সার্টিফিকেট (লিফ সার্টিফিকেট)।
  • yourdomain.ca-bundle, মধ্যবর্তী সার্টিফিকেটগুলি, যা CA বান্ডল নামেও পরিচিত।
  • yourdomain.key, যে প্রাইভেট কী আপনি CSR-এর সাথে তৈরি করেছিলেন।

যদি আপনার CA ফাইল হিসেবে না পাঠিয়ে টেক্সট হিসেবে সার্টিফিকেট পাঠিয়ে থাকে, তাহলে প্রাথমিক সার্টিফিকেটটি খুলুন, —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন সহ সবকিছু কপি করুন, এবং এটি yourdomain.crt নামে সেভ করুন। CA বান্ডলের ক্ষেত্রেও একই কাজ করুন। ইনস্টলেশন সম্পূর্ণ করতে নিচের ধাপগুলি অনুসরণ করুন।

ধাপ ১: SSL মডিউল (mod_ssl) ইনস্টল করুন

Red Hat-ভিত্তিক সিস্টেমে, HTTPS সাপোর্ট আসে mod_ssl প্যাকেজ থেকে। এটি ইনস্টল করুন (RHEL 8/9 এবং Fedora-তে dnf ব্যবহার করুন; পুরনো রিলিজে yum ব্যবহার করুন):

sudo dnf install mod_ssl

প্যাকেজটি ইনস্টল করলে /etc/httpd/conf.d/ssl.conf-এ ডিফল্ট SSL কনফিগারেশন ফাইলও তৈরি হয়, যেখানে আপনি আপনার সার্টিফিকেট ডিরেক্টিভগুলি যোগ করবেন।

ধাপ ২: আপনার সার্টিফিকেট ফাইলগুলি সার্ভারে আপলোড করুন

আপনার ফাইলগুলি স্ট্যান্ডার্ড Red Hat সার্টিফিকেট লোকেশনে কপি করুন। সার্টিফিকেটগুলি /etc/pki/tls/certs/-এ যায় এবং প্রাইভেট কী যায় /etc/pki/tls/private/-এ:

sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/

প্রাইভেট কী লক করুন যাতে শুধুমাত্র root এটি পড়তে পারে:

sudo chmod 600 /etc/pki/tls/private/yourdomain.key

Apache 2.4.8 এবং তার পরবর্তী সংস্করণে, যা প্রতিটি সমর্থিত RHEL রিলিজকে কভার করে, আপনার সার্টিফিকেট এবং CA বান্ডলটি একটি একক ফুল-চেইন ফাইলে একত্রিত করুন (প্রথমে লিফ সার্টিফিকেট, পরে ইন্টারমিডিয়েটগুলি)। এই একটি মাত্র ফাইলই SSLCertificateFile ডিরেক্টিভের জন্য যথেষ্ট:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/

ধাপ ৩: HTTPS VirtualHost কনফিগার করুন

একটি টেক্সট এডিটর দিয়ে SSL কনফিগারেশন ফাইলটি খুলুন:

sudo nano /etc/httpd/conf.d/ssl.conf

পোর্ট 443 VirtualHost ব্লকের ভেতরে, নিচেরটির মতো একটি সম্পূর্ণ, আধুনিক কনফিগারেশন সেট আপ করুন। আপনার ফাইলের সাথে মিল রেখে পাথ এবং ডোমেইন সামঞ্জস্য করুন:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/html

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/pki/tls/certs/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: আপনার ফুল-চেইন ফাইল (সার্টিফিকেটের পরে ইন্টারমিডিয়েটগুলি)। Apache 2.4.8+-এ এই একক ডিরেক্টিভটি অপ্রচলিত SSLCertificateChainFile-কে প্রতিস্থাপন করে।
  • SSLCertificateKeyFile: আপনি CSR দিয়ে তৈরি করা প্রাইভেট কী।

লিগ্যাসি Apache (2.4.8 এর চেয়ে পুরনো): যদি আপনি খুব পুরনো একটি সার্ভারে আটকে থাকেন, তাহলে সার্টিফিকেট এবং চেইনকে আলাদা রাখুন, SSLCertificateFile-কে yourdomain.crt-এর দিকে নির্দেশ করুন, এবং SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle যোগ করুন, যা আপনার নিজের সার্টিফিকেটের দিকে নয়, CA বান্ডলের দিকে নির্দেশ করে।

ধাপ ৪: HTTP থেকে HTTPS-এ রিডাইরেক্ট করুন

যাতে ভিজিটররা সবসময় আপনার সাইটের নিরাপদ সংস্করণে পৌঁছায়, একটি পোর্ট 80 VirtualHost যোগ করুন (আপনার মূল সাইট কনফিগে, উদাহরণস্বরূপ /etc/httpd/conf.d/yourdomain.conf) যা HTTPS-এ রিডাইরেক্ট করে:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    ServerAlias yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

ধাপ ৫: কনফিগারেশন পরীক্ষা করুন

রিলোড করার আগে সবসময় সিনট্যাক্স পরীক্ষা করুন; কনফিগে একটি টাইপো Apache-কে শুরু হতে বাধা দিতে পারে:

sudo apachectl configtest

আপনার Syntax OK দেখা উচিত। যদি আপনি একটি ত্রুটি পান, তাহলে চালিয়ে যাওয়ার আগে পূর্ববর্তী ধাপগুলি আবার দেখুন।

ধাপ ৬: Apache রিলোড করুন

httpd সার্ভিস রিলোড করে পরিবর্তনগুলি প্রয়োগ করুন। একটি রিলোড বিদ্যমান সংযোগ বন্ধ না করেই নতুন কনফিগারেশন সক্রিয় করে:

sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd

আরেকটি বিষয়: নিশ্চিত করুন যে ফায়ারওয়াল পোর্ট 443-এ HTTPS ট্র্যাফিকের অনুমতি দেয়:

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

অভিনন্দন। আপনার SSL সার্টিফিকেট এখন আপনার Red Hat Linux Apache সার্ভারে ইনস্টল করা হয়েছে।

সবকিছু ঠিকঠাক কাজ করছে কিনা তা নিশ্চিত করতে এবং তাৎক্ষণিক স্ট্যাটাস রিপোর্ট পেতে, আমাদের SSL Checker-এর মাধ্যমে আপনার ডোমেইন চালান। স্ক্যানগুলি এমন যেকোনো চেইন বা কনফিগারেশন ত্রুটি চিহ্নিত করে যা ব্রাউজারগুলি আপনার সার্টিফিকেটকে কীভাবে বিশ্বাস করে তা প্রভাবিত করতে পারে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।