এই ধাপে ধাপে গাইডে, আপনি শিখবেন Oracle সার্ভার এবং অ্যাপ্লিকেশনে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন। নির্দেশাবলীতে তিনটি সবচেয়ে সাধারণ Oracle প্ল্যাটফর্ম কভার করা হয়েছে, সাথে শেষে SSL কেনার সুপারিশও রয়েছে।
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Oracle সার্ভারে CSR কোড তৈরি করুন
প্রতিটি SSL সার্টিফিকেট একটি CSR (সার্টিফিকেট সাইনিং রিকোয়েস্ট) এবং তার মিলে যাওয়া প্রাইভেট কী দিয়ে শুরু হয়। আপনার কাছে দুটি অপশন রয়েছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- Oracle সার্ভারে CSR কীভাবে তৈরি করবেন তার উপর আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার .csr ফাইলটি কোনো টেক্সট এডিটরে (উদাহরণস্বরূপ, Notepad) খুলুন এবং SSL সার্টিফিকেট অর্ডার করার সময় এর সম্পূর্ণ কনটেন্ট (—–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইন সহ) কপি করুন। সার্টিফিকেট অথরিটি আপনার রিকোয়েস্ট যাচাই করে সার্টিফিকেট ইস্যু করার পরে, নীচে আপনার প্ল্যাটফর্মের জন্য ইনস্টলেশন ধাপগুলি চালিয়ে যান।
Oracle Wallet Manager-এ SSL সার্টিফিকেট ইনস্টল করুন
ধাপ ১: আপনার ফাইল প্রস্তুত করুন
আপনার সার্টিফিকেট অথরিটির পাঠানো ZIP আর্কাইভ থেকে সার্টিফিকেট ফাইলগুলি ডাউনলোড এবং এক্সট্র্যাক্ট করুন। আপনার কাছে এই ফাইলগুলি থাকা উচিত (সাধারণত .crt এক্সটেনশন সহ):
- রুট CA সার্টিফিকেট
- ইন্টারমিডিয়েট সার্টিফিকেট
- আপনার প্রাইমারি (ডোমেইন) সার্টিফিকেট
ধাপ ২: আপনার সার্টিফিকেট ইম্পোর্ট করুন
ক্রমানুসারে সার্টিফিকেটগুলি ইম্পোর্ট করুন (প্রথমে রুট, তারপর ইন্টারমিডিয়েট, তারপর আপনার প্রাইমারি সার্টিফিকেট) যাতে Wallet Manager সঠিকভাবে ট্রাস্ট চেইন তৈরি করতে পারে:
- Oracle Wallet Manager খুলুন, Wallet-এ ক্লিক করুন, তারপর Open, এবং আপনার wallet নির্বাচন করুন।
- Operations > Import Trusted Certificate নির্বাচন করুন।
- যেখানে এটি রয়েছে সেই ফোল্ডার থেকে আপনার রুট CA সার্টিফিকেট ইম্পোর্ট করুন, তারপর OK-এ ক্লিক করুন।
- আপনার ইন্টারমিডিয়েট সার্টিফিকেট-এর জন্য পুনরাবৃত্তি করুন: Operations > Import Trusted Certificate-এ যান, ফাইল আপলোড করুন, এবং OK-এ ক্লিক করুন।
- সবশেষে, Operations > Import User Certificate-এ যান এবং আপনার প্রাইমারি SSL সার্টিফিকেট ইম্পোর্ট করুন। OK-এ ক্লিক করুন।
দ্রষ্টব্য: রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট হলো trusted সার্টিফিকেট, কিন্তু আপনার প্রাইমারি সার্টিফিকেট একটি user সার্টিফিকেট: এটি ইতিমধ্যে wallet-এ সংরক্ষিত প্রাইভেট কী-এর সাথে জোড়া দেওয়া, তাই এটি Import User Certificate-এর মাধ্যমে ইম্পোর্ট করুন। একবার ইম্পোর্ট হয়ে গেলে, নেভিগেশন মেনুতে সার্টিফিকেট নোডটি Certificate: [Requested] থেকে Certificate: [Ready]-তে পরিবর্তিত হয়। wallet সেভ করুন, এবং যদি আপনার সার্ভিসের কোনো পাসওয়ার্ড ছাড়াই wallet খোলার প্রয়োজন হয় তাহলে Auto Login সক্রিয় করুন।
অভিনন্দন। আপনি সফলভাবে Oracle Wallet Manager-এ একটি SSL সার্টিফিকেট ইনস্টল করেছেন। সম্ভাব্য ত্রুটি এবং দুর্বলতার জন্য আপনার ইনস্টলেশন পরীক্ষা করুন।
Oracle iPlanet Web Server-এ SSL সার্টিফিকেট ইনস্টল করুন
একবার সার্টিফিকেট অথরিটি আপনাকে ইমেইলে সার্টিফিকেট ফাইলগুলি পাঠালে, আপনি Oracle iPlanet-এ (পূর্বে Sun Java System Web Server) সার্টিফিকেট ইনস্টল করতে পারেন:
- Oracle iPlanet অ্যাডমিন কনসোলে, Server Certificates ট্যাব খুলুন, তারপর Install-এ ক্লিক করুন।
- Configuration তালিকা থেকে, যে কনফিগারেশনের জন্য আপনি সার্টিফিকেট ইনস্টল করতে চান তা নির্বাচন করুন।
- যে কী ধরে রাখে সেই Token (Cryptographic Device) নির্বাচন করুন। যদি কী সার্ভারে সংরক্ষিত থাকে, তাহলে Internal নির্বাচন করুন; অন্যথায় ড্রপ-ডাউন থেকে আপনার এক্সটার্নাল টোকেন নির্বাচন করুন। নির্বাচিত টোকেনের পাসওয়ার্ড লিখুন।
- আপনার SSL সার্টিফিকেট সংশ্লিষ্ট বক্সে পেস্ট করুন। সম্পূর্ণ সার্টিফিকেট কপি করুন, —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন সহ। বিকল্পভাবে, Browse-এ ক্লিক করুন এবং সরাসরি সার্টিফিকেট ফাইল ইম্পোর্ট করুন।
- সার্টিফিকেটের জন্য একটি nickname লিখুন: আপনার ওয়েবসাইটের নাম, বা আপনার পছন্দের কোনো লেবেল।
- উপলব্ধ লিসেনারের তালিকা থেকে, নিরাপদ রিকোয়েস্ট পরিচালনা করবে এমন HTTP Listener নির্বাচন করুন, এবং উইজার্ড সম্পন্ন করুন।
দ্রষ্টব্য: যদি iPlanet ইতিমধ্যে আপনার CA-কে বিশ্বাস না করে, তাহলে সার্ভার সার্টিফিকেট ইনস্টল করার আগে (বা তার ঠিক পরে) Certificate Authorities-এর অধীনে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট ইনস্টল করুন, যাতে ক্লায়েন্টদের কাছে সম্পূর্ণ চেইন পরিবেশিত হয়।
অভিনন্দন। আপনি সফলভাবে আপনার Oracle iPlanet Web Server-এ একটি SSL সার্টিফিকেট যুক্ত করেছেন।
Oracle WebLogic Server-এ SSL সার্টিফিকেট ইনস্টল করুন
Oracle WebLogic Server Java কীস্টোর ব্যবহার করে। আপনাকে এদের দুটির সাথে কাজ করতে হবে: একটি trust keystore যা CA সার্টিফিকেটগুলি (রুট এবং ইন্টারমিডিয়েট) ধরে রাখে, এবং একটি identity keystore যা আপনার প্রাইভেট কী স্বাক্ষরিত সার্ভার সার্টিফিকেটের সাথে ধরে রাখে। প্রাইভেট কী ইতিমধ্যে সেই কীস্টোরে থাকে যা আপনি CSR তৈরি করার সময় তৈরি করেছিলেন, তাই স্বাক্ষরিত সার্টিফিকেট অবশ্যই সেই একই কীস্টোরে, সেই একই alias-এর অধীনে পুনরায় ইম্পোর্ট করতে হবে।
ধাপ ১: CA সার্টিফিকেটগুলি trust keystore-এ ইম্পোর্ট করুন
রুট এবং তারপর ইন্টারমিডিয়েট সার্টিফিকেটটি trusted এন্ট্রি হিসাবে ইম্পোর্ট করুন। -trustcacerts ফ্ল্যাগটি keytool-কে জানায় এগুলি CA সার্টিফিকেট:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
trust.jks-কে আপনার trust keystore ফাইল দিয়ে প্রতিস্থাপন করুন (বা আপনি একটি একক ফাইল পছন্দ করলে আপনার identity store-এর মতো একই কীস্টোর ব্যবহার করুন)। keytool কীস্টোর পাসওয়ার্ডের জন্য অনুরোধ করবে।
ধাপ ২: স্বাক্ষরিত সার্টিফিকেট identity keystore-এ ইম্পোর্ট করুন
আপনার ইস্যু করা সার্ভার সার্টিফিকেট পুনরায় সেই কীস্টোরে ইম্পোর্ট করুন যেটি প্রাইভেট কী ধরে রাখে, CSR তৈরি করার সময় আপনি যে alias বেছে নিয়েছিলেন সেটি ব্যবহার করে। এই ধাপটি কী এন্ট্রি সম্পূর্ণ করে; এটি একটি নতুন তৈরি করে না:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
গুরুত্বপূর্ণ: your_alias alias-টি identity.jks-এ থাকা প্রাইভেট-কী alias-এর সাথে মিলতে হবে; অন্যথায় keytool ফাইলটিকে একটি স্বতন্ত্র trusted সার্টিফিকেট হিসাবে ইম্পোর্ট করবে এবং আপনার সার্ভারে কোনো ব্যবহারযোগ্য কী পেয়ার থাকবে না। keytool-এর চেইন তৈরির জন্য, ধাপ ১-এর রুট এবং ইন্টারমিডিয়েট পাওয়া যেতে হবে (এই কীস্টোরে বা JDK-এর ডিফল্ট trust store, cacerts-এ)। যদি আপনি সমগ্র চেইন একটি ফাইলে ইম্পোর্ট করতে পছন্দ করেন, তাহলে সার্টিফিকেটগুলি প্রথমে আপনার সার্টিফিকেট, তারপর ইন্টারমিডিয়েট, তারপর রুট ক্রমে থাকতে হবে।
আপনি Certificate reply was installed in keystore দেখতে পাবেন। এখন এন্ট্রিতে একটি সম্পূর্ণ চেইন আছে কিনা যাচাই করুন:
keytool -list -v -alias your_alias -keystore identity.jks
এন্ট্রি প্রকারটি PrivateKeyEntry পড়া উচিত সার্টিফিকেট চেইনের দৈর্ঘ্য ৩ সহ (সার্ভার, ইন্টারমিডিয়েট, রুট)।
ধাপ ৩: WebLogic-কে কীস্টোরগুলি ব্যবহার করতে কনফিগার করুন
- WebLogic অ্যাডমিন কনসোলে লগ ইন করুন। Domain Structure-এর অধীনে, Environment, তারপর Servers প্রসারিত করুন।
- Change Center-এ, Lock & Edit-এ ক্লিক করুন।
- আপনি যে সার্ভার কনফিগার করতে চান তা নির্বাচন করুন, Configuration ট্যাব খুলুন, তারপর Keystores সাব-ট্যাব।
- Keystores-এর জন্য, Custom Identity and Custom Trust নির্বাচন করুন।
- আপনার identity keystore এবং trust keystore-এর সম্পূর্ণ যোগ্য পথ লিখুন, টাইপ JKS-এ সেট করুন, এবং প্রতিটি কীস্টোর passphrase লিখুন। Save-এ ক্লিক করুন।
- SSL ট্যাব খুলুন। Configuration-এর অধীনে, Private Key Alias এবং Private Key Passphrase আপনার identity keystore-এর alias এবং পাসওয়ার্ডে সেট করুন। Save-এ ক্লিক করুন।
- General ট্যাবে, SSL Listen Port Enabled টিক করুন এবং পোর্ট সেট করুন (ডিফল্ট 7002)। Save-এ ক্লিক করুন।
- Change Center-এ, Activate Changes-এ ক্লিক করুন, তারপর সার্ভার রিস্টার্ট করুন।
অভিনন্দন। আপনি সফলভাবে Oracle WebLogic Server-এ একটি SSL সার্টিফিকেট ইনস্টল করেছেন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
আপনার Oracle সার্ভার বা অ্যাপ্লিকেশনে সার্টিফিকেট ইনস্টল করার পর, কনফিগারেশনে ত্রুটি বা দুর্বলতা আছে কিনা তা পরীক্ষা করা অত্যন্ত জরুরি। আমাদের SSL checker আপনার সার্টিফিকেটের তাৎক্ষণিক স্কান এবং রিপোর্ট প্রদান করে, যার মধ্যে চেইন ক্রম, মেয়াদ শেষ হওয়ার তারিখ এবং প্রোটোকল সাপোর্ট রয়েছে।
আপনি কমান্ড লাইন থেকেও নিশ্চিত করতে পারেন যে WebLogic (বা কোনো HTTPS লিসেনার) কোন সার্টিফিকেট পরিবেশন করছে। হোস্ট এবং পোর্ট আপনার নিজের দিয়ে প্রতিস্থাপন করুন:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
এটি লাইভ সার্টিফিকেটের ইস্যুকারী এবং বৈধতার তারিখগুলি প্রিন্ট করে, যা সঠিক সার্টিফিকেট এবং চেইন যাচাই করার সবচেয়ে দ্রুত পদ্ধতি।
Oracle সার্ভারের জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
SSL Dragon আপনার সমস্ত SSL প্রয়োজনের উৎস। আমরা আমাদের সম্পূর্ণ SSL প্রোডাক্ট রেঞ্জে বাজারের সর্বনিম্ন কিছু দাম প্রদান করি, এবং আমরা শক্তিশালী সুরক্ষা এবং নিবেদিত সাপোর্টের জন্য শিল্পের সেরা SSL ব্র্যান্ডগুলির সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট Oracle সার্ভারের সাথে সামঞ্জস্যপূর্ণ।
আপনাকে নির্বাচন করতে সাহায্য করার জন্য, আমরা কয়েকটি সহায়ক টুল তৈরি করেছি। আমাদের SSL Wizard আপনার প্রজেক্টের জন্য সেরা সার্টিফিকেট সুপারিশ করে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
এটি প্রোডাক্টের উপর নির্ভর করে। Oracle Wallet Manager এবং Oracle iPlanet আপনার CA প্রদত্ত .crt/.cer (PEM বা DER) ফাইল গ্রহণ করে। Oracle WebLogic একটি Java কীস্টোর (JKS বা PKCS12) ব্যবহার করে: আপনি keytool দিয়ে CA সার্টিফিকেট এবং স্বাক্ষরিত সার্ভার সার্টিফিকেট কীস্টোরে ইম্পোর্ট করেন।
সবসময় চেইনের উপর থেকে নীচে ইম্পোর্ট করুন: প্রথমে রুট, তারপর ইন্টারমিডিয়েট, তারপর আপনার ডোমেইন সার্টিফিকেট। এটি wallet বা কীস্টোরকে প্রতিটি সার্টিফিকেটকে তার ইস্যুকারীর সাথে লিঙ্ক করতে দেয়। WebLogic-এ, রুট এবং ইন্টারমিডিয়েট trust keystore-এ যায় এবং স্বাক্ষরিত সার্ভার সার্টিফিকেট প্রাইভেট-কী alias-এর অধীনে identity keystore-এ যায়।
CSR তৈরি করার সময় প্রাইভেট কী একটি নির্দিষ্ট alias-এর অধীনে তৈরি করা হয়েছিল। সেই সেম alias-এ স্বাক্ষরিত সার্টিফিকেট ইম্পোর্ট করা কী পেয়ার সম্পূর্ণ করে (একটি সম্পূর্ণ চেইন সহ PrivateKeyEntry)। যদি আপনি এটি একটি নতুন alias-এর অধীনে ইম্পোর্ট করেন, keytool এটিকে কোনো প্রাইভেট কী ছাড়া একটি স্বতন্ত্র trusted সার্টিফিকেট হিসাবে সংরক্ষণ করে, এবং SSL শুরু হবে না।
একটি কীস্টোরের জন্য, keytool -list -v -alias your_alias -keystore identity.jks চালান এবং নিশ্চিত করুন যে এন্ট্রিটি ৩ দৈর্ঘ্যের চেইন সহ একটি PrivateKeyEntry। একটি লাইভ লিসেনারের জন্য, OpenSSL দিয়ে সংযোগ করুন (openssl s_client -connect yourdomain.com:7002) অথবা বাইরে থেকে চেইন, মেয়াদ শেষ হওয়া এবং প্রোটোকল যাচাই করতে আমাদের SSL টুল ব্যবহার করুন।
হ্যাঁ। উপরের Wallet Manager, iPlanet, এবং WebLogic কার্যপ্রক্রিয়াগুলি সমর্থিত Oracle রিলিজগুলিতে স্থিতিশীল। WebLogic-এ, JKS এবং PKCS12 কীস্টোর দুটোই সমর্থিত; PKCS12 হলো আরও আধুনিক, পোর্টেবল ফরম্যাট যদি আপনি নতুন করে বাছাই করেন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


