এই টিউটোরিয়ালে, আপনি WebAdmin কনসোল ব্যবহার করে LiteSpeed Web Server (LSWS Enterprise)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন তা শিখবেন।
আমরা একটি ভিডিওও রেকর্ড করেছি যা আপনাকে পুরো প্রক্রিয়া দেখিয়ে দেবে। আপনি ভিডিওটি দেখতে পারেন, নির্দেশাবলী পড়তে পারেন, অথবা দুটোই করতে পারেন। নিচে আপনি ভিডিওটি দেখতে পারেন।
LiteSpeed-এ একটি CSR কোড তৈরি করুন
একটি SSL সার্টিফিকেটের জন্য আবেদন করতে, প্রথমে আপনাকে একটি CSR (Certificate Signing Request) তৈরি করতে হবে এবং যাচাইয়ের জন্য এটি আপনার সার্টিফিকেট অথরিটি (CA)-এর কাছে পাঠাতে হবে। CSR-এ আপনার যোগাযোগের বিবরণ একটি এনকোডেড ফরম্যাটে থাকে। আপনার কাছে দুটি বিকল্প আছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- LiteSpeed-এ কীভাবে CSR তৈরি করবেন সে সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
যখন আপনি CSR তৈরি করেন, তখন LiteSpeed মিলিত প্রাইভেট কী-ও তৈরি করে। সেই কী নিরাপদ রাখুন: ইনস্টলেশনের সময় আপনার এটি প্রয়োজন হবে। যেকোনো টেক্সট এডিটরে .csr ফাইলটি খুলুন, তারপর BEGIN এবং END ট্যাগসহ এর সম্পূর্ণ বিষয়বস্তু কপি করুন এবং আপনার SSL বিক্রেতার অর্ডার ফর্মে পেস্ট করুন।
LiteSpeed-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার অনুরোধ যাচাই করার পর এবং ইমেইলে আপনার স্বাক্ষরিত সার্টিফিকেট পাঠানোর পর, আপনি LiteSpeed WebAdmin কনসোলের মাধ্যমে এটি ইনস্টল করতে পারেন।
ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন
আপনার CA থেকে পাওয়া ZIP আর্কাইভটি এক্সট্র্যাক্ট করুন। আপনার কাছে তিনটি আইটেম থাকা উচিত:
- আপনার প্রাইমারি সার্টিফিকেট: আপনার ডোমেইনের জন্য জারি করা সার্টিফিকেট (উদাহরণস্বরূপ yourdomain.crt), যা ZIP আর্কাইভে পাওয়া যাবে।
- আপনার ইন্টারমিডিয়েট সার্টিফিকেট(গুলো): এগুলো ব্রাউজারকে আপনার সার্টিফিকেট থেকে জারিকারী CA পর্যন্ত পথ খুঁজে বের করতে সাহায্য করে। এগুলো সাধারণত একটি .ca-bundle ফাইলে বান্ডিল করা থাকে (CA বান্ডল), যা আপনি ZIP আর্কাইভ থেকেও এক্সট্র্যাক্ট করবেন।
- আপনার প্রাইভেট কী: CSR-এর সাথে একসাথে তৈরি হওয়া কী। এটি আপনার সার্ভারে সেই একই ডিরেক্টরিতে থাকে যেখানে আপনি CSR তৈরি করেছিলেন। যদি আপনি এর পরিবর্তে আমাদের অনলাইন জেনারেটর ব্যবহার করে থাকেন, তাহলে এটি যে কী তৈরি করেছে তা ব্যবহার করুন।
তিনটি ফাইলই সার্ভারের একটি ডিরেক্টরিতে আপলোড করুন, উদাহরণস্বরূপ /usr/local/lsws/conf/ssl/ (LiteSpeed-এর ডিফল্ট ইনস্টল পাথ হল /usr/local/lsws/)। WebAdmin কনসোল lsadm ব্যবহারকারী হিসেবে চলে, তাই নিশ্চিত করুন যে সেই ব্যবহারকারী ফাইলগুলো পড়তে পারে। প্রয়োজনে, রুট শেল থেকে মালিকানা ঠিক করুন:
chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle
প্রাইভেট কী ফাইলটি অবশ্যই এনক্রিপ্ট করা ছাড়া (পাসফ্রেজ ছাড়া) হতে হবে, নাহলে LiteSpeed লিসেনার শুরু করতে পারবে না।
ধাপ ২: একটি HTTPS লিসেনার যোগ করুন
আপনার LiteSpeed WebAdmin কনসোলে লগ ইন করুন (সাধারণত https://your-server-ip:7080-এ)। যদি আপনার ইতিমধ্যে 443 পোর্টে একটি সিকিউর লিসেনার থাকে, তাহলে ধাপ ৩-এ যান। একটি তৈরি করতে:
- বাম মেনুতে, Listeners নির্বাচন করুন, তারপর Add-এ ক্লিক করুন।
- Address Settings সেকশনে, নিচের ফিল্ডগুলো পূরণ করুন, তারপর Save-এ ক্লিক করুন।
- Listener Name: লিসেনারের জন্য একটি বন্ধুত্বপূর্ণ নাম, উদাহরণস্বরূপ SSL অথবা HTTPS।
- IP Address: লিসেনারকে একটি নির্দিষ্ট ঠিকানার সাথে বাইন্ড করতে, তালিকা থেকে এটি বেছে নিন, নাহলে Any (ANY IPv4 অথবা ANY IPv6) নির্বাচন করুন।
- Port: ডিফল্ট HTTPS পোর্ট হল 443।
- Secure: Yes নির্বাচন করুন। এটিই লিসেনারকে একটি SSL/TLS লিসেনারে পরিণত করে।
- Notes: খালি রাখুন।
ধাপ ৩: আপনার সার্টিফিকেট ফাইলগুলো যোগ করুন
এখন লিসেনারকে আপনার সার্টিফিকেট এবং কী নির্দেশ করুন:
- Listeners খুলুন এবং Listener Name কলামের অধীনে, আপনার তৈরি করা লিসেনারে (বা আপনার বিদ্যমান সিকিউর লিসেনারে) ক্লিক করুন।
- SSL ট্যাব নির্বাচন করুন। SSL Private Key & Certificate সেকশনে, Edit-এ ক্লিক করুন।
- নিম্নলিখিতভাবে ফাইল পাথগুলো কনফিগার করুন, তারপর Save-এ ক্লিক করুন।
- Private Key File: আপনার প্রাইভেট কী-এর পাথ, উদাহরণস্বরূপ /usr/local/lsws/conf/ssl/yourdomain.key। পাথগুলো এবসোলিউট বা সার্ভার রুটের সাপেক্ষে হতে পারে।
- Certificate File: আপনার প্রাইমারি সার্টিফিকেটের পাথ, উদাহরণস্বরূপ /usr/local/lsws/conf/ssl/yourdomain.crt।
- Chained Certificate: পরবর্তী ফিল্ডে আলাদাভাবে ইন্টারমিডিয়েট সরবরাহ করার সময় এটি No-তে সেট করে রাখুন। (এটি Yes-তে সেট করুন শুধুমাত্র যদি আপনার Certificate File-এ ইতিমধ্যে সম্পূর্ণ চেইন থাকে, অর্থাৎ সার্টিফিকেট এবং ইন্টারমিডিয়েট একই ফাইলে।)
- CA Certificate File: আপনার CA বান্ডলের পাথ (ইন্টারমিডিয়েট সার্টিফিকেটগুলো), উদাহরণস্বরূপ /usr/local/lsws/conf/ssl/yourdomain.ca-bundle।
দ্রষ্টব্য: ইন্টারমিডিয়েট সরবরাহ করার দুটি উপায় আছে। একটি একক বান্ডল ফাইল নির্দেশ করতে CA Certificate File ব্যবহার করুন (সাধারণ ক্ষেত্র), অথবা ইন্টারমিডিয়েট সার্টিফিকেট ধারণকারী একটি ডিরেক্টরি নির্দেশ করতে CA Certificate Path ব্যবহার করুন। আপনার শুধুমাত্র দুটির একটি প্রয়োজন।
ধাপ ৪: SSL প্রোটোকল সেট করুন
এই লিসেনারের জন্য এখনও SSL ট্যাবে থাকা অবস্থায়, SSL Protocol সেকশনটি খুঁজুন এবং Edit-এ ক্লিক করুন। Protocol Version-এর জন্য, TLS v1.2 এবং TLS v1.3 চেক করুন, এবং SSL v3.0, TLS v1.0, এবং TLS v1.1 আনচেক করা রাখুন। Save-এ ক্লিক করুন।
TLS 1.0 এবং TLS 1.1 অবচিত (deprecated) এবং আধুনিক ব্রাউজারগুলো এগুলো প্রত্যাখ্যান করে, তাই এগুলো সক্ষম করলে আপনি শুধুমাত্র পরিচিত দুর্বলতার সম্মুখীন হবেন। TLS 1.2 এবং TLS 1.3 হল বর্তমান মান।
ধাপ ৫: আপনার ভার্চুয়াল হোস্ট লিসেনারের সাথে ম্যাপ করুন
লিসেনারকে বলুন এটি কোন সাইট(গুলো) পরিবেশন করে:
- Listeners খুলুন এবং আপনার লিসেনারের নাম নির্বাচন করুন।
- General ট্যাবে, Virtual Host Mappings-এ যান এবং Add-এ ক্লিক করুন।
- Virtual Host তালিকা থেকে, আপনি যে vhost-টি HTTPS-এর মাধ্যমে পরিবেশন করতে চান তা নির্বাচন করুন।
- Domain(s)-এ, এই vhost-এর সাথে ম্যাপ করা ডোমেইন(গুলো) লিখুন। একাধিক ডোমেইনকে কমা দিয়ে আলাদা করুন, তারপর Save-এ ক্লিক করুন।
ধাপ ৬: সার্ভার পুনরায় চালু করুন
বাম মেনুতে, Dashboard-এ ক্লিক করুন, তারপর সবুজ Graceful Restart বাটনে ক্লিক করুন। LiteSpeed শূন্য ডাউনটাইমের সাথে নতুন কনফিগারেশন প্রয়োগ করে: বিদ্যমান সংযোগগুলো পুরাতন প্রসেসে শেষ হয় যখন নতুন সংযোগগুলো আপডেট করা প্রসেস ব্যবহার করে।
আপনার SSL সার্টিফিকেট এখন LiteSpeed-এ ইনস্টল করা হয়েছে। ফলাফল নিশ্চিত করতে এবং তাৎক্ষণিক স্ট্যাটাস রিপোর্ট পেতে, আমাদের SSL Checker ব্যবহার করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, ত্রুটি বা দুর্বল সেটিংসের জন্য কনফিগারেশনটি পরীক্ষা করুন। আমাদের SSL Checker একটি তাৎক্ষণিক স্ক্যান চালায় এবং আপনার সার্টিফিকেট, চেইন এবং নেগোশিয়েটেড প্রোটোকল সম্পর্কে রিপোর্ট করে। আপনি কমান্ড লাইন থেকেও ফলাফল যাচাই করতে পারেন:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
যদি সার্টিফিকেটটি সঠিকভাবে ইনস্টল করা হয়ে থাকে, তাহলে এটি এর জারিকারী এবং বৈধতার তারিখগুলো প্রিন্ট করবে। আপনি ব্রাউজারে আপনার সাইটটি খুলে প্যাডলকটিও পরীক্ষা করতে পারেন।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
কোনো নির্দিষ্ট অবস্থান নেই। LiteSpeed লিসেনারের SSL ট্যাবে আপনি যে পাথগুলো সেট করেন তা পড়ে, তাই আপনি কী এবং সার্টিফিকেট যেকোনো জায়গায় সংরক্ষণ করতে পারেন যেখানে lsadm ব্যবহারকারী পড়তে পারে। ডিফল্ট ইনস্টলে একটি সাধারণ প্রথা হল /usr/local/lsws/conf/ssl/।
Certificate File হল আপনার নিজের ডোমেইন সার্টিফিকেট (উদাহরণস্বরূপ yourdomain.crt)। CA Certificate File হল আপনার CA থেকে ইন্টারমিডিয়েট চেইন (.ca-bundle) যা ব্রাউজারগুলোকে আপনার সার্টিফিকেট বিশ্বাস করতে দেয়। এগুলো আলাদা ফিল্ডে রাখুন যদি না আপনি Chained Certificate-কে Yes-তে সেট করেন, যে ক্ষেত্রে সার্টিফিকেট ফাইলে ইতিমধ্যে সম্পূর্ণ চেইন থাকতে হবে।
শুধুমাত্র TLS v1.2 এবং TLS v1.3 সক্ষম করুন, এবং SSL v3.0, TLS v1.0, এবং TLS v1.1 নিষ্ক্রিয় করুন। পুরনো প্রোটোকলগুলো অবচিত এবং বর্তমান ব্রাউজারগুলো এগুলো প্রত্যাখ্যান করে, যেখানে TLS 1.2 এবং 1.3 হল আধুনিক, সমর্থিত মান।
WebAdmin Dashboard-এ Graceful Restart বাটন ব্যবহার করুন। LiteSpeed আগত অনুরোধের জন্য একটি নতুন সার্ভার প্রসেস শুরু করে যখন পুরনোটি বিদ্যমান সংযোগগুলো শেষ করে, তাই কনফিগারেশন পরিবর্তনগুলো কোনো সংযোগ না হারিয়ে প্রয়োগ হয়।
পদ্ধতিটি একই, তবে কনসোল সামান্য ভিন্ন। OpenLiteSpeed-এ, SSL সেটিংস প্রতিটি Listener-এর অধীনে SSL ট্যাবে থাকে, এবং আপনি উপরের-ডানদিকের কোণায় থাকা Graceful Restart বাটন দিয়ে পরিবর্তনগুলো সংরক্ষণ করেন। এই টিউটোরিয়ালটি বাণিজ্যিক LiteSpeed Web Server (LSWS) অনুসরণ করে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


