এই টিউটোরিয়ালে, আপনি শিখবেন প্রিজম (Prism) ওয়েব ইন্টারফেসের মাধ্যমে একটি Nutanix ক্লাস্টারে কীভাবে SSL সার্টিফিকেট ইনস্টল করতে হয়, তা Prism Element (একটি একক ক্লাস্টার) এবং Prism Central (মাল্টি-ক্লাস্টার ব্যবস্থাপনা) উভয় ক্ষেত্রেই।
একটি Nutanix ক্লাস্টারে CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যেই একটি CSR কোড তৈরি করে থাকেন এবং আপনার SSL ফাইলগুলো পেয়ে থাকেন, তাহলে প্রথম অংশটি এড়িয়ে সরাসরি ইনস্টলেশন নির্দেশনায় যান।
একটি CSR (Certificate Signing Request) হলো এনকোড করা টেক্সটের একটি ব্লক, যেখানে আপনার ডোমেইন এবং প্রতিষ্ঠানের তথ্য থাকে। SSL অর্ডার প্রক্রিয়ার সময় যাচাইয়ের জন্য আপনি এটি আপনার সার্টিফিকেট অথরিটি (CA)-এর কাছে জমা দেন। আপনার কাছে দুটি অপশন আছে:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- একটি Nutanix ক্লাস্টারে কীভাবে CSR তৈরি করতে হয় সে বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
যেকোনো টেক্সট এডিটর দিয়ে আপনার নতুন তৈরি করা CSR ফাইলটি খুলুন এবং এর সম্পূর্ণ বিষয়বস্তু (BEGIN হেডার এবং END ফুটার সহ) আপনার SSL বিক্রেতার অর্ডার পেজের সংশ্লিষ্ট ক্ষেত্রে কপি করুন। মিলে যাওয়া প্রাইভেট কী নিরাপদে রাখুন: ইনস্টলেশনের সময় আপনি এটি Prism-এ আপলোড করবেন।
গুরুত্বপূর্ণ: Nutanix একটি RSA 2048 কী (SHA-256 দিয়ে সাইন করা), বা একটি ECDSA 256 অথবা ECDSA 384 কী সমর্থন করে। আপনার CSR এবং কী এই টাইপগুলোর একটি দিয়ে তৈরি করুন যাতে সার্টিফিকেটটি নির্বিঘ্নে ইমপোর্ট হয়।
একটি Nutanix ক্লাস্টারে SSL সার্টিফিকেট ইনস্টল করুন
একবার আপনার CA সার্টিফিকেট ইস্যু করলে, আপনি সরাসরি Nutanix ওয়েব ইন্টারফেসের মাধ্যমে এটি ইনস্টল করেন। Prism Element (একক ক্লাস্টার) এবং Prism Central (মাল্টি-ক্লাস্টার ব্যবস্থাপনা)-এর জন্য পদক্ষেপগুলো একই; কেবল SSL সার্টিফিকেট পেজের পথটি ভিন্ন। উভয় ক্ষেত্রেই UI-এর মাধ্যমে সার্টিফিকেট প্রতিস্থাপন করা হয়।
ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন
Prism তিনটি আলাদা ফাইল ইমপোর্ট করে, সবগুলোই PEM (Base64) ফরম্যাটে:
- Private Key: আপনি যে এনক্রিপ্ট না করা PEM কী দিয়ে CSR তৈরি করেছিলেন (উদাহরণস্বরূপ, yourdomain.key)। আপনার কী যদি পাসফ্রেজ-সুরক্ষিত হয়, তাহলে ইমপোর্ট করার আগে পাসফ্রেজটি সরিয়ে দিন।
- Public Certificate: আপনার CA দ্বারা ইস্যু করা সার্ভার সার্টিফিকেট, x509 Base64 PEM ফরম্যাটে (উদাহরণস্বরূপ, yourdomain.crt বা yourdomain.pem)।
- CA Certificate/Chain: একটি একক PEM ফাইল যাতে ইস্যুকারী ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) এবং রুট CA সার্টিফিকেট থাকে। Prism-এ চেইনের জন্য কেবল একটি ক্ষেত্র থাকে, তাই সমস্ত ইন্টারমিডিয়েট এবং রুট একটি ফাইলে সংযুক্ত করুন, যেখানে রুট CA শেষে থাকবে।
টিপ: নিশ্চিত করুন যে কী টাইপটি আপনার সার্টিফিকেটের সাথে মিলছে। একটি 2048-বিট RSA সার্টিফিকেটের জন্য RSA 2048 কী প্রয়োজন; একটি ECDSA সার্টিফিকেটের জন্য মিলে যাওয়া ECDSA কী প্রয়োজন। কী টাইপের অমিল ইমপোর্ট ব্যর্থ হওয়ার সবচেয়ে সাধারণ কারণ।
ধাপ ২: SSL Certificate পেজ খুলুন
Prism Element-এ:
- একজন অ্যাডমিন হিসেবে আপনার Prism Element কনসোলে লগ ইন করুন।
- উপরে-ডান কোণে গিয়ার আইকনে (Settings) ক্লিক করুন।
- Security-এর অধীনে, SSL Certificate নির্বাচন করুন।
- Replace Certificate-এ ক্লিক করুন, তারপর Import Key and Certificate নির্বাচন করে Next-এ ক্লিক করুন।
Prism Central-এ:
- একজন অ্যাডমিন হিসেবে Prism Central-এ লগ ইন করুন।
- Application Switcher (উপরে-বাম কোণে হ্যামবার্গার মেনু) খুলুন এবং Admin Center-এ যান।
- Settings > SSL Certificate-এ নেভিগেট করুন।
- Replace Certificate-এ ক্লিক করুন, তারপর Import Key and Certificate নির্বাচন করুন।
ইমপোর্ট স্ক্রিনে, আপনার কী-এর সাথে মিলিয়ে Private Key Type সেট করুন: RSA 2048, ECDSA 256, বা ECDSA 384।
ধাপ ৩: সার্টিফিকেট ফাইলগুলো আপলোড করুন
প্রতিটি ফাইল তার সংশ্লিষ্ট ক্ষেত্রে আপলোড করুন:
- Private Key: আপনার এনক্রিপ্ট না করা PEM কী ফাইল।
- Public Certificate: আপনার CA দ্বারা ইস্যু করা সার্ভার সার্টিফিকেট।
- CA Certificate/Chain: ইন্টারমিডিয়েট(গুলো) এবং রুট CA-এর একক PEM বান্ডল।
প্রয়োগ করতে Import Files-এ ক্লিক করুন।
ধাপ ৪: সম্পন্ন করুন এবং যাচাই করুন
Prism স্বয়ংক্রিয়ভাবে তার ওয়েব ইন্টারফেস সার্ভিসগুলো পুনরায় চালু করে। একটি সংক্ষিপ্ত বিরতির পর, পেজটি রিফ্রেশ করুন। ড্যাশবোর্ডটি আপনার নতুন SSL সার্টিফিকেট ব্যবহার করে পুনরায় লোড হয়, এবং ব্রাউজারের সার্টিফিকেট সতর্কতা অদৃশ্য হয়ে যায়।
এখন আপনি আপনার কাস্টম ডোমেইন দিয়ে নিরাপদে HTTPS-এর মাধ্যমে আপনার Nutanix ইন্টারফেস অ্যাক্সেস করতে পারবেন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, নিরাপদ থাকার জন্য এটি কনফিগারেশন ত্রুটি বা দুর্বলতার জন্য স্ক্যান করুন। আমাদের SSL checker দিয়ে, আপনি আপনার SSL সার্টিফিকেট এবং তার সেটআপের প্রতিটি দিক সম্পর্কে তাৎক্ষণিক রিপোর্ট পাবেন। মনে রাখবেন যে আপনার Prism ইন্টারফেস যদি শুধুমাত্র একটি অভ্যন্তরীণ নেটওয়ার্কে পৌঁছানো যায়, তাহলে আপনাকে সেই নেটওয়ার্কের ভেতর থেকে চেকটি চালাতে হতে পারে বা আপনার ব্রাউজারে সরাসরি সার্টিফিকেটটি পরিদর্শন করতে হতে পারে।
সচরাচর জিজ্ঞাসিত প্রশ্ন
গিয়ার আইকনে (Settings) ক্লিক করে SSL Certificate-এ যান। Prism Central-এ, এটি Admin Center > Settings > SSL Certificate-এর অধীনে থাকে। Replace Certificate-এ ক্লিক করুন, Import Key and Certificate নির্বাচন করুন, মিলে যাওয়া Private Key Type বেছে নিন, আপনার প্রাইভেট কী, পাবলিক সার্টিফিকেট এবং CA চেইন আপলোড করুন, তারপর Import Files-এ ক্লিক করুন। Prism তার ওয়েব সার্ভিসগুলো পুনরায় চালু করে এবং নতুন সার্টিফিকেট দিয়ে পুনরায় লোড হয়।
Nutanix SHA-256 দিয়ে সাইন করা একটি RSA 2048 কী, বা একটি ECDSA 256 (P-256) অথবা ECDSA 384 (P-384) কী গ্রহণ করে। আপনার CSR দিয়ে তৈরি করা কী-এর সাথে মিলিয়ে ইমপোর্ট স্ক্রিনে Private Key Type নির্বাচন করুন। RSA 2048 সবচেয়ে সাধারণ পছন্দ।
তিনটি PEM ফাইল: Private Key (এনক্রিপ্ট না করা), Public Certificate (আপনার CA দ্বারা ইস্যু করা সার্ভার সার্টিফিকেট), এবং CA Certificate/Chain। যেহেতু Prism চেইনের জন্য কেবল একটি ক্ষেত্র প্রদান করে, সমস্ত ইন্টারমিডিয়েট সার্টিফিকেট এবং রুট CA একটি PEM ফাইলে একত্রিত করুন, যেখানে রুট CA শেষে থাকবে।
হ্যাঁ। Prism প্রাইভেট কী এনক্রিপ্ট না করা PEM ফরম্যাটে চায়। আপনার কী যদি পাসফ্রেজ দিয়ে সুরক্ষিত থাকে, তাহলে ইমপোর্ট করার আগে এটি সরিয়ে দিন; নাহলে ইমপোর্ট ব্যর্থ হবে।
ইমপোর্টের পর Prism তার ওয়েব ইন্টারফেস সার্ভিসগুলো পুনরায় চালু করে, তাই কনসোলটি কিছু মুহূর্তের জন্য সংক্ষিপ্তভাবে অনুপলভ্য থাকে। চলমান ভার্চুয়াল মেশিন এবং ক্লাস্টার ওয়ার্কলোডগুলো প্রভাবিত হয় না; কেবল ম্যানেজমেন্ট UI পুনরায় লোড হয়। নতুন সার্টিফিকেট সক্রিয় নিশ্চিত করতে পুনরায় চালু হওয়ার পর পেজটি রিফ্রেশ করুন।
হ্যাঁ, ইমপোর্ট প্রক্রিয়াটি একই। একমাত্র পার্থক্য হলো নেভিগেশনে: Prism Element-এ আপনি Security > SSL Certificate-এর অধীনে গিয়ার আইকন থেকে পেজে পৌঁছান, আর Prism Central-এ আপনি Admin Center > Settings > SSL Certificate-এর মধ্য দিয়ে যান।
Nutanix ক্লাস্টারের জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
আপনি যদি একটি সেরা শপিং অভিজ্ঞতা খুঁজছেন, তাহলে SSL Dragon আপনার জন্য উপযুক্ত SSL বিক্রেতা। আমাদের সহজবোধ্য, ব্যবহারকারী-বান্ধব ওয়েবসাইট আপনাকে SSL সার্টিফিকেটের সম্পূর্ণ পরিসরের মধ্য দিয়ে সাবলীলভাবে গাইড করে। আমাদের সমস্ত পণ্য প্রতিষ্ঠিত সার্টিফিকেট অথরিটিগুলো দ্বারা ইস্যু করা এবং Nutanix-এর সাথে সামঞ্জস্যপূর্ণ।
বাজারের সর্বনিম্ন মূল্য এবং আপনার নির্বাচিত যেকোনো সার্টিফিকেটের জন্য নিবেদিত কাস্টমার সাপোর্ট উপভোগ করুন। এবং যদি আপনি আপনার জন্য উপযুক্ত সার্টিফিকেট খুঁজে পেতে সমস্যায় পড়েন, তাহলে উপযুক্ত পরামর্শ পাওয়ার জন্য আমাদের SSL Wizard ব্যবহার করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


