এই টিউটোরিয়ালে ধাপে ধাপে দেখানো হয়েছে NetScaler-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন: সার্টিফিকেট ইনস্টল করা, ইন্টারমিডিয়েট (CA বান্ডল) ইনস্টল ও লিঙ্ক করা, এবং সার্টিফিকেটটিকে আপনার SSL ভার্চুয়াল সার্ভারের সাথে বাইন্ড করা।
নাম সম্পর্কে দ্রষ্টব্য: এই পণ্যটির নাম আগে ছিল NetScaler, ২০১৮ সালে এটির নাম পরিবর্তন করে রাখা হয় Citrix ADC, তারপর ২০২২ সালে Cloud Software Group-এর অধীনে আবার নাম পরিবর্তন করে করা হয় NetScaler। পুরনো বিল্ড ও মেনুতে আপনি এখনও “Citrix ADC” দেখতে পারেন, তবে নিচের ধাপগুলো উভয়ের জন্যই একই।
NetScaler-এ কীভাবে CSR কোড তৈরি করবেন
CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগের তথ্য থাকে। SSL যাচাইকরণের অংশ হিসেবে আপনি এটি আপনার Certificate Authority (CA)-এর কাছে জমা দেন। আপনার কাছে দুটি বিকল্প রয়েছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- NetScaler-এ কীভাবে CSR তৈরি করবেন সে সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার CSR ফাইলের পুরো বিষয়বস্তু, —–BEGIN CERTIFICATE REQUEST—– ও —–END CERTIFICATE REQUEST—– লাইনসহ, কপি করুন এবং আপনার SSL সার্টিফিকেট অর্ডার ফর্মে পেস্ট করুন। CA-টি যাচাই করে আপনার সার্টিফিকেট ইস্যু করা পর্যন্ত অপেক্ষা করুন। SSL ফাইলগুলো আপনার ইনবক্সে এসে পৌঁছালে, ইনস্টলেশন চালিয়ে যান।
NetScaler-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন
NetScaler-এ SSL সক্রিয় করতে আপনাকে প্রথমে সার্টিফিকেট ও এর ইন্টারমিডিয়েট ইনস্টল করতে হবে, সেগুলো লিঙ্ক করতে হবে, এবং তারপর সার্টিফিকেটটিকে আপনার ভার্চুয়াল সার্ভারের সাথে বাইন্ড করতে হবে। ধাপগুলো ক্রমানুসারে সম্পন্ন করুন।
ধাপ ১: আপনার SSL সার্টিফিকেট ফাইলগুলো প্রস্তুত করুন
আপনার CA থেকে পাঠানো ZIP আর্কাইভটি ডাউনলোড করে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত:
- yourdomain.crt, আপনার প্রাথমিক (এন্ড-এন্টিটি) SSL সার্টিফিকেট।
- yourdomain.ca-bundle, ইন্টারমিডিয়েট সার্টিফিকেটগুলো (CA বান্ডল)।
- yourdomain.key, আপনার CSR-এর সাথে তৈরি প্রাইভেট কী।
NetScaler-এ আপনি ইন্টারমিডিয়েট সার্টিফিকেটটি আলাদা ফাইল হিসেবে আপলোড করেন এবং আপনার প্রাথমিক সার্টিফিকেটটিকে এর সাথে লিঙ্ক করেন, তাই ফাইল দুটিকে একত্রিত না করে আলাদা রাখুন।
ধাপ ২: ফাইলগুলো আপলোড করুন এবং আপনার SSL সার্টিফিকেট ইনস্টল করুন
- আপনার NetScaler ম্যানেজমেন্ট কনসোলে লগ ইন করুন।
- Configuration-এ যান, Traffic Management সম্প্রসারিত করুন, এবং SSL নির্বাচন করুন।
- SSL পৃষ্ঠায়, Tools-এর অধীনে, Manage Certificates / Keys / CSRs-এ ক্লিক করুন।
- ফাইল ম্যানেজারে, Upload-এ ক্লিক করুন এবং আপনার প্রাথমিক সার্টিফিকেট (.crt ফাইল) এবং CA বান্ডল (.ca-bundle ফাইল) ইমপোর্ট করুন। আপনার প্রাইভেট কী (.key) যদি অ্যাপ্লায়েন্সে না থাকে, তাহলে সেটিও এখানে আপলোড করুন।
- Configuration-এ ফিরে যান এবং Traffic Management > SSL > Certificates > Server Certificates-এ যান।
- Install বোতামে ক্লিক করুন।
Install Server Certificate উইন্ডোতে, নিম্নলিখিত তথ্যগুলো প্রদান করুন:
- Certificate-Key Pair Name: এই সার্টিফিকেটের জন্য একটি সহজে চিনতে পারা নাম।
- Certificate File Name: Browse-এ ক্লিক করুন এবং আপনার আপলোড করা .crt ফাইলটি নির্বাচন করুন।
- Key File Name: Browse-এ ক্লিক করুন এবং CSR-এর সাথে তৈরি প্রাইভেট কী (.key) নির্বাচন করুন।
- Certificate Format: PEM নির্বাচন করুন।
- Password: প্রাইভেট কী তৈরির সময় যদি কোনো পাসফ্রেজ সেট না করা হয়ে থাকে, তাহলে এটি খালি রাখুন।
- Certificate Bundle: এটি অচিহ্নিত রাখুন, কারণ পরবর্তী ধাপে আপনি বান্ডলটি আলাদাভাবে ইনস্টল করবেন।
- Notify When Expires: সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে একটি রিমাইন্ডার পেতে এটি সক্রিয় করুন।
- Notification Period: রিমাইন্ডারটি কত দিন আগে চান তা সেট করুন।
Install-এ ক্লিক করুন। এরপর, CA বান্ডলটি ইনস্টল করুন।
ধাপ ৩: CA বান্ডল (ইন্টারমিডিয়েট) ইনস্টল করুন
Traffic Management > SSL > Certificates > CA Certificates-এ যান এবং Install-এ ক্লিক করুন। শুধুমাত্র নিম্নলিখিত দুটি ফিল্ড পূরণ করুন:
- Certificate-Key Pair Name: ইন্টারমিডিয়েট (CA বান্ডল) সার্টিফিকেটের জন্য একটি নাম।
- Certificate File Name: Browse-এ ক্লিক করুন এবং .crt ফাইলের পাশাপাশি আপলোড করা .ca-bundle ফাইলটি নির্বাচন করুন।
Install-এ ক্লিক করুন।
দ্রষ্টব্য: যদি আপনি “Resource already exists [certkeyName, Contents, Intermediate]”-এর মতো কোনো ত্রুটি দেখতে পান, তাহলে বুঝতে হবে CA বান্ডলটি ইতিমধ্যে অ্যাপ্লায়েন্সে রয়েছে। আপনি বার্তাটি উপেক্ষা করে চালিয়ে যেতে পারেন। ইনস্টল হয়ে গেলে, ইন্টারমিডিয়েটটি SSL মেনুর Certificates বিভাগের অধীনে সার্টিফিকেট তালিকায় দেখা যাবে।
ধাপ ৪: আপনার SSL সার্টিফিকেটকে CA বান্ডলের সাথে লিঙ্ক করুন
লিঙ্ক করার মাধ্যমে NetScaler-কে জানানো হয় যে আপনার সার্টিফিকেটের সাথে ইন্টারমিডিয়েটটিও পরিবেশন করতে হবে, যাতে ক্লায়েন্টরা একটি সম্পূর্ণ বিশ্বাসের চেইন তৈরি করতে পারে। এই ধাপটি বাদ দেওয়াই “incomplete chain” সতর্কবার্তার সবচেয়ে সাধারণ কারণ।
- Traffic Management > SSL > Certificates > Server Certificates-এ যান এবং আপনার প্রাথমিক সার্টিফিকেটটি নির্বাচন করুন।
- Action (বা Select Action) মেনু খুলুন এবং Link নির্বাচন করুন।
- Link Server Certificate পৃষ্ঠায়, CA Certificate Name ফিল্ডে, ধাপ ৩-এ ইনস্টল করা ইন্টারমিডিয়েট (CA বান্ডল) নির্বাচন করুন।
- প্রাথমিক সার্টিফিকেটটিকে CA বান্ডলের সাথে লিঙ্ক করতে OK-এ ক্লিক করুন।
NetScaler 13.0 ও তার পরবর্তী সংস্করণগুলোতে, ইন্টারমিডিয়েট ও রুট আগে থেকে অ্যাপ্লায়েন্সে থাকলে, আপনি এর পরিবর্তে সার্ভার সার্টিফিকেটে Link বোতামে ক্লিক করে পুরো চেইনটি স্বয়ংক্রিয়ভাবে লিঙ্ক করতে পারেন।
ধাপ ৫: আপনার SSL সার্টিফিকেটকে একটি ভার্চুয়াল সার্ভারের সাথে বাইন্ড করুন
বাইন্ডিং, HTTPS ট্রাফিক পরিচালনাকারী ভার্চুয়াল সার্ভারের সাথে সার্টিফিকেট-কী পেয়ারটি সংযুক্ত করে। এই ধাপটিই NetScaler-কে দর্শকদের কাছে সার্টিফিকেটটি প্রকৃতপক্ষে উপস্থাপন করায়। একটি স্ট্যান্ডার্ড SSL অফলোড সেটআপের জন্য:
- Traffic Management > Load Balancing > Virtual Servers-এ যান।
- আপনার SSL-টাইপ ভার্চুয়াল সার্ভারটি নির্বাচন করুন এবং Edit-এ ক্লিক করুন।
- Certificates বিভাগে, No Server Certificate (বা ইতিমধ্যে একটি বাইন্ড করা থাকলে Server Certificate)-এ ক্লিক করুন।
- Add Binding-এ ক্লিক করুন, তারপর Click to select, আপনার নতুন ইনস্টল করা সার্টিফিকেটটি বেছে নিন, এবং Select-এ ক্লিক করুন। যদি ইতিমধ্যে একটি পুরনো সার্টিফিকেট বাইন্ড করা থাকে, তাহলে সেটি প্রতিস্থাপনের নিশ্চিতকরণ বার্তায় সম্মতি দিন।
- শেষ করতে Bind-এ ক্লিক করুন, তারপর Done-এ ক্লিক করুন।
আপনি যদি একটি NetScaler Gateway ডিপ্লয়মেন্ট চালান, তাহলে এর পরিবর্তে সার্টিফিকেটটি গেটওয়ে vServer-এর সাথে বাইন্ড করুন: NetScaler Gateway > Virtual Servers, আপনার সার্ভার নির্বাচন করুন, Edit-এ ক্লিক করুন, তারপর একই পদ্ধতিতে Server Certificate-এর অধীনে বাইন্ড করুন।
অভিনন্দন, আপনার SSL সার্টিফিকেট এখন NetScaler-এ ইনস্টল করা হয়েছে এবং কার্যকর রয়েছে।
CLI থেকে ইনস্টল ও বাইন্ড করুন (ঐচ্ছিক)
আপনি যদি কমান্ড লাইন পছন্দ করেন, তাহলে (ফাইলগুলো /nsconfig/ssl/-এ আপলোড করার পর) SSH-এর মাধ্যমে সংযুক্ত হয়ে সমতুল্য কমান্ডগুলো চালান। নাম ও ফাইল পাথগুলো আপনার নিজেরটি দিয়ে প্রতিস্থাপন করুন:
add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config
আপনার NetScaler SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, কনফিগারেশনে কোনো ত্রুটি বা চেইন সমস্যা আছে কিনা তা পরীক্ষা করুন। আমাদের SSL Checker আপনার সার্ভারের উপস্থাপিত সার্টিফিকেটের একটি তাৎক্ষণিক স্ক্যান ও প্রতিবেদন দেয়, ইন্টারমিডিয়েটটি সঠিকভাবে পরিবেশিত হচ্ছে কিনা তা সহ।
প্রায়ই জিজ্ঞাসিত প্রশ্নাবলী
হ্যাঁ। এই পণ্যটির নাম মূলত ছিল NetScaler, ২০১৮ সালে এর নাম পরিবর্তন করে Citrix ADC রাখা হয়, তারপর ২০২২ সালে Cloud Software Group-এর অধীনে আবার নাম পরিবর্তন করে NetScaler রাখা হয়। কিছু ফার্মওয়্যার বিল্ড ও মেনুতে এখনও “Citrix ADC” প্রদর্শিত হয়, তবে SSL ইনস্টলেশনের ধাপগুলো একই রকম।
GUI-তে, Traffic Management > SSL > Certificates > Server Certificates-এ যান এবং একটি সার্টিফিকেট-কী পেয়ার তৈরি করতে Install-এ ক্লিক করুন। CA Certificates-এর অধীনে ইন্টারমিডিয়েট ইনস্টল করুন, দুটিকে লিঙ্ক করুন, তারপর সার্টিফিকেট-কী পেয়ারটিকে আপনার SSL ভার্চুয়াল সার্ভারের সাথে বাইন্ড করুন।
হ্যাঁ। CA বান্ডলটিকে আলাদা সার্টিফিকেট হিসেবে ইনস্টল করুন, তারপর এটিকে আপনার প্রাথমিক সার্টিফিকেটের সাথে লিঙ্ক করুন (সার্টিফিকেটটি নির্বাচন করুন, তারপর Action > Link)। লিঙ্ক না করা হলে, NetScaler একটি অসম্পূর্ণ চেইন পরিবেশন করে এবং কিছু ক্লায়েন্ট বিশ্বাসের সতর্কবার্তা দেখায়।
শুধুমাত্র সার্টিফিকেট ইনস্টল করাই যথেষ্ট নয়। আপনাকে HTTPS পরিচালনাকারী ভার্চুয়াল সার্ভারের সাথে সার্টিফিকেট-কী পেয়ারটি বাইন্ড করতে হবে, Traffic Management > Load Balancing > Virtual Servers-এর অধীনে (অথবা গেটওয়ের জন্য NetScaler Gateway > Virtual Servers-এর অধীনে)। বাইন্ডিংই NetScaler-কে দর্শকদের কাছে সার্টিফিকেটটি উপস্থাপন করায়।
হ্যাঁ। ফাইলগুলো /nsconfig/ssl/-এ আপলোড করুন, তারপর সার্টিফিকেট ও ইন্টারমিডিয়েট ইনস্টল করতে add ssl certKey, সেগুলো লিঙ্ক করতে link ssl certKey, এবং সার্টিফিকেটটিকে আপনার ভার্চুয়াল সার্ভারের সাথে বাইন্ড করতে bind ssl vserver ব্যবহার করুন। পরিবর্তনগুলো স্থায়ী করতে save ns config চালান।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


