bg-tutorials

pfSense-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

এই টিউটোরিয়ালে দেখানো হয়েছে ওয়েব GUI ব্যবহার করে pfSense-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন। আপনি আপনার সার্টিফিকেট এবং এর প্রাইভেট কী Certificate Manager-এ ইমপোর্ট করবেন, ইস্যুয়িং CA চেইন ইমপোর্ট করবেন, এবং তারপর সার্টিফিকেটটি pfSense ওয়েব ইন্টারফেসে (webConfigurator) অ্যাসাইন করবেন।

pfSense-এ একটি CSR কোড তৈরি করুন

একটি CSR (Certificate Signing Request) হলো এনকোডেড টেক্সটের একটি ব্লক যা আপনার প্রতিষ্ঠানের বিবরণ এবং পাবলিক কী বহন করে। SSL অ্যাপ্লিকেশন প্রক্রিয়ার সময় আপনি এটি আপনার Certificate Authority-তে জমা দেন, এবং একই সময়ে সংশ্লিষ্ট প্রাইভেট কী তৈরি হয়। আপনার কাছে দুটি বিকল্প রয়েছে:

  • আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন। এটি সবচেয়ে সহজ পথ, এবং এটি আপনাকে প্রাইভেট কী এমন একটি মেশিনে রাখতে দেয় যা আপনি নিয়ন্ত্রণ করেন।
  • pfSense-এর ভিতরে CSR তৈরি করুন। System > Certificates-এ যান, Certificates ট্যাব খুলুন, Add/Sign-এ ক্লিক করুন, এবং Method-কে Create a Certificate Signing Request-এ সেট করুন। কমন নেম এবং বাকি ফিল্ডগুলো পূরণ করুন, তারপর সেভ করুন। pfSense আপনার জন্য প্রাইভেট কী সংরক্ষণ করে এবং আপনার অর্ডারে কপি করার জন্য CSR দেখায়। আরও তথ্যের জন্য, আমাদের কীভাবে CSR তৈরি করবেন গাইডগুলো দেখুন।

আপনার অর্ডার দেওয়ার সময় CSR-টি Certificate Authority-কে জমা দিন। CA এটি যাচাই করার পর এবং আপনার সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশনের সাথে এগিয়ে যান।

pfSense-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার অনুরোধ যাচাই করার পর, এটি আপনাকে সার্টিফিকেট ফাইল ইমেইল করে। একটি সাধারণ বান্ডেলে থাকে আপনার সার্ভার সার্টিফিকেট, এক বা একাধিক ইন্টারমিডিয়েট সার্টিফিকেট, এবং একটি রুট সার্টিফিকেট (প্রায়ই একসাথে একটি CA বান্ডেল হিসাবে দেওয়া হয়)। প্রথমে CA চেইন ইমপোর্ট করুন যাতে pfSense একটি সম্পূর্ণ, ট্রাস্টেড পাথ তৈরি করতে পারে, তারপর আপনার সার্ভার সার্টিফিকেট ইমপোর্ট করুন।

ধাপ ১: রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট ইমপোর্ট করুন

  1. pfSense GUI-তে, System > Certificates-এ যান এবং Authorities ট্যাব খুলুন (যা CAs লেবেলযুক্ত)।
  2. তালিকার নিচে ডানদিকে Add বাটনে (+ আইকন) ক্লিক করুন।
  3. Method ড্রপ-ডাউন থেকে Import an existing Certificate Authority নির্বাচন করুন।
  4. একটি স্পষ্ট Descriptive name দিন, Certificate data বক্সে CA সার্টিফিকেট পেস্ট করুন, এবং Save-এ ক্লিক করুন।

যদি আপনার CA বান্ডেলে একটি ইন্টারমিডিয়েট এবং একটি রুট সার্টিফিকেট দুটোই থাকে, তবে প্রতিটিকে আলাদা CA এন্ট্রি হিসাবে ইমপোর্ট করুন। এখানে সম্পূর্ণ চেইন ইমপোর্ট করাই সাধারণ “incomplete certificate chain” ভুল প্রতিরোধ করে, যা কিছু ডিভাইস এবং ব্রাউজারে ট্রাস্ট ভেঙে দেয়।

ধাপ ২: আপনার সার্ভার সার্টিফিকেট ইমপোর্ট করুন

আপনি সার্ভার সার্টিফিকেট কীভাবে ইমপোর্ট করবেন তা নির্ভর করে আপনি কোথায় CSR তৈরি করেছিলেন তার উপর।

যদি আপনি pfSense-এ CSR তৈরি করে থাকেন:

  1. System > Certificates-এ যান এবং Certificates ট্যাব খুলুন।
  2. আপনি তৈরি করা CSR-এর সাথে মিলে যাওয়া অমুলতুবি এন্ট্রিটি খুঁজুন (এটি একটি external/pending request হিসাবে চিহ্নিত থাকে) এবং তার পাশে Update (এডিট) আইকনে ক্লিক করুন।
  3. ইস্যু করা সার্টিফিকেটটি Final Certificate data বক্সে পেস্ট করুন এবং Save-এ ক্লিক করুন। pfSense ইতিমধ্যে সংশ্লিষ্ট প্রাইভেট কী ধারণ করে রেখেছে, তাই আপনাকে এটি আবার পেস্ট করতে হবে না।

যদি আপনি একটি বাহ্যিক টুল দিয়ে CSR তৈরি করে থাকেন (উদাহরণস্বরূপ, SSL Dragon CSR Generator), সার্টিফিকেট এবং এর প্রাইভেট কী একসাথে ইমপোর্ট করুন:

  1. System > Certificates-এ যান, Certificates ট্যাব খুলুন, এবং নিচে ডানদিকে Add/Sign বাটনে ক্লিক করুন।
  2. Method ড্রপ-ডাউন থেকে Import an existing Certificate নির্বাচন করুন।
  3. একটি Descriptive name লিখুন, আপনার সার্টিফিকেটটি Certificate data-তে পেস্ট করুন, এবং এনক্রিপ্ট না করা প্রাইভেট কী-টি Private key data-তে পেস্ট করুন।
  4. Save-এ ক্লিক করুন। নতুন সার্টিফিকেটটি এখন তালিকায় প্রদর্শিত হবে, একটি পরিষেবাতে অ্যাসাইন করার জন্য প্রস্তুত।

পরামর্শ: pfSense-এর মেনে নেওয়ার জন্য প্রাইভেট কী-টি এনক্রিপ্ট না করা (কোনো পাসফ্রেজ ছাড়া) হতে হবে। যদি আপনার কী —–BEGIN ENCRYPTED PRIVATE KEY—– দিয়ে শুরু হয়, তাহলে ইমপোর্ট করার আগে পাসফ্রেজটি অপসারণ করুন।

pfSense ওয়েব GUI-তে সার্টিফিকেট প্রয়োগ করুন

সার্টিফিকেট ইমপোর্ট করাই এটিকে স্বয়ংক্রিয়ভাবে সক্রিয় করে না। pfSense ওয়েব ইন্টারফেস (webConfigurator) আপনার নতুন সার্টিফিকেটের মাধ্যমে সুরক্ষিত করতে, এটি Admin Access-এর অধীনে অ্যাসাইন করুন:

  1. System > Advanced-এ যান এবং Admin Access ট্যাব খুলুন।
  2. webConfigurator-এর অধীনে, Protocol-কে HTTPS (SSL/TLS)-এ সেট করুন।
  3. SSL/TLS Certificate ড্রপ-ডাউনে, আপনি এইমাত্র ইমপোর্ট করা সার্টিফিকেটটি নির্বাচন করুন।
  4. নিচে স্ক্রল করুন এবং Save-এ ক্লিক করুন। pfSense নতুন সার্টিফিকেটে ওয়েব GUI পুনরায় শুরু করবে।

GUI পুনরায় শুরু হওয়ার পর, আপনার ব্রাউজারে https:// এর মাধ্যমে এটি পুনরায় লোড করুন। যদি আপনি একই সময়ে পোর্ট পরিবর্তন করে থাকেন, তাহলে অ্যাড্রেসে নতুন পোর্টটি অন্তর্ভুক্ত করুন। আপনি এখন কোনো সার্টিফিকেট সতর্কতা ছাড়াই একটি বৈধ প্যাডলক দেখতে পাবেন।

pfSense-এর অন্যত্র একই সার্টিফিকেট ব্যবহার করতে, সংশ্লিষ্ট পরিষেবার সেটিংসে সার্টিফিকেট ড্রপ-ডাউন থেকে এটি নির্বাচন করুন: উদাহরণস্বরূপ HAProxy ফ্রন্ট-এন্ড, OpenVPN সার্ভার, বা Captive Portal। প্রতিটি পরিষেবা Certificate Manager-এ ইমপোর্ট করা সার্টিফিকেটটি রেফারেন্স করে, তাই একটি ইমপোর্ট একাধিক ভূমিকা পালন করতে পারে।

আপনার ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট লাইভ হওয়ার পরে, নিশ্চিত করুন এটি সঠিকভাবে পরিবেশন করা হচ্ছে এবং চেইনটি সম্পূর্ণ। যদি pfSense GUI ইন্টারনেট থেকে পৌঁছানো যায়, তাহলে সার্টিফিকেট, চেইন এবং প্রোটোকল সাপোর্টের একটি তাৎক্ষণিক রিপোর্টের জন্য আমাদের SSL Checker-এর একটির মাধ্যমে এটি চালান।

একটি অভ্যন্তরীণ বা LAN-only ফায়ারওয়ালের জন্য, OpenSSL ইনস্টল করা কোনো মেশিন থেকে সরাসরি সার্টিফিকেট পরীক্ষা করুন। হোস্ট এবং পোর্টটি আপনার ফায়ারওয়ালের অ্যাড্রেস দিয়ে প্রতিস্থাপন করুন (GUI ডিফল্টভাবে HTTPS-এর মাধ্যমে পোর্ট 443 ব্যবহার করে):

echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

এটি pfSense যে সার্টিফিকেট পরিবেশন করছে তার ইস্যুয়ার, সাবজেক্ট এবং বৈধতার তারিখগুলো প্রিন্ট করে। যদি ইস্যুয়ার আপনার CA-এর সাথে মিলে যায় এবং তারিখগুলো বর্তমান হয়, তাহলে ইনস্টলেশনটি কাজ করছে। আপনি সহজভাবে একটি ব্রাউজারে GUI খুলে এবং প্যাডলক পরিদর্শন করে নিশ্চিত করতে পারেন যে চেইনটি কোনো সতর্কতা ছাড়াই সমাধান হয়।

pfSense-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?

আপনি যদি একটি চমৎকার শপিং অভিজ্ঞতা খুঁজছেন, তাহলে SSL Dragon আপনার জন্য সেরা SSL বিক্রেতা। আমাদের স্বজ্ঞাত, ব্যবহারকারী-বান্ধব ওয়েবসাইট আপনাকে SSL সার্টিফিকেটের সম্পূর্ণ পরিসরে স্বাচ্ছন্দ্যে পথ দেখায়। প্রতিটি পণ্য একটি বিশ্বাসযোগ্য Certificate Authority দ্বারা ইস্যু করা হয় এবং pfSense-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ।

বাজারের সবচেয়ে কম দামের কয়েকটির সাথে উপভোগ করুন এবং আপনি যে সার্টিফিকেটই বেছে নিন তার জন্য নিবেদিত কাস্টমার সাপোর্ট।

এবং যদি আপনি আপনার ফায়ারওয়ালের জন্য পারফেক্ট সার্টিফিকেট খুঁজে পেতে সমস্যায় পড়েন, তাহলে সাহায্যের জন্য আমাদের SSL Wizard ব্যবহার করুন।

সচরাচর জিজ্ঞাস্য প্রশ্নাবলী

pfSense-এ SSL সার্টিফিকেট কোথায় ইমপোর্ট করব?

System > Certificates-এ Certificate Manager থেকে সার্টিফিকেট ইমপোর্ট করুন। আপনার রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটের জন্য Authorities (CAs) ট্যাব ব্যবহার করুন, এবং আপনার সার্ভার সার্টিফিকেট ও প্রাইভেট কী-এর জন্য Certificates ট্যাব। ইমপোর্ট করার পরে, সার্টিফিকেটটি ওয়েব GUI-এর মতো একটি পরিষেবাতে অ্যাসাইন করুন।

pfSense ওয়েব ইন্টারফেসে HTTPS কীভাবে সক্রিয় করব?

System > Advanced > Admin Access-এ যান, Protocol-কে HTTPS (SSL/TLS)-এ সেট করুন, SSL/TLS Certificate ড্রপ-ডাউনে আপনার ইমপোর্ট করা সার্টিফিকেটটি নির্বাচন করুন, এবং Save-এ ক্লিক করুন। pfSense নির্বাচিত সার্টিফিকেটে ওয়েব GUI পুনরায় শুরু করবে। ড্রপ-ডাউনে দেখানোর আগে আপনাকে প্রথমে সার্টিফিকেটটি Certificate Manager-এ ইমপোর্ট করতে হবে।

SSL/TLS Certificate ড্রপ-ডাউনে আমার সার্টিফিকেট কেন দেখাচ্ছে না?

ড্রপ-ডাউনে শুধু সেই সার্টিফিকেটগুলোই তালিকাভুক্ত থাকে যেগুলোর সাথে মিলে যাওয়া প্রাইভেট কী রয়েছে। যদি আপনি কী ছাড়া সার্টিফিকেট ইমপোর্ট করে থাকেন, বা একটি এনক্রিপ্টেড কী পেস্ট করে থাকেন, তাহলে pfSense এটি অফার করবে না। Import an existing Certificate ব্যবহার করে সার্টিফিকেটটি পুনরায় ইমপোর্ট করুন এবং Certificate data ও এনক্রিপ্ট না করা Private key data দুটোই পেস্ট করুন।

pfSense-এ ইন্টারমিডিয়েট সার্টিফিকেট ইমপোর্ট করা কি প্রয়োজন?

হ্যাঁ। System > Certificates > Authorities-এর অধীনে CA এন্ট্রি হিসেবে ইন্টারমিডিয়েট (এবং রুট) সার্টিফিকেট ইমপোর্ট করুন যাতে pfSense একটি সম্পূর্ণ চেইন পাঠাতে পারে। ইন্টারমিডিয়েট ছাড়া, ক্লায়েন্টরা একটি অবিশ্বস্ত বা অসম্পূর্ণ সার্টিফিকেট চেইন রিপোর্ট করতে পারে যদিও সার্ভার সার্টিফিকেটটি নিজেই বৈধ।

pfSense-এ SSL সার্টিফিকেট সঠিকভাবে ইনস্টল হয়েছে কিনা কীভাবে পরীক্ষা করব?

pfSense GUI-টি https:// এর মাধ্যমে খুলুন এবং নিশ্চিত করুন ব্রাউজার কোনো সতর্কতা ছাড়াই একটি বৈধ প্যাডলক দেখাচ্ছে। OpenSSL ইনস্টল করা একটি কম্পিউটার থেকে, আপনি সরাসরি ফায়ারওয়ালকে কুয়েরি করতে পারেন:
echo | openssl s_client -connect 192.168.1.1:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
যদি এটি আপনার CA-কে ইস্যুয়ার হিসেবে এবং বর্তমান বৈধতার তারিখগুলো ফেরত দেয়, তাহলে সার্টিফিকেটটি ইনস্টল হয়েছে এবং সক্রিয় আছে।

আমি pfSense-এ OpenVPN বা HAProxy-এর জন্য কি একই সার্টিফিকেট ব্যবহার করতে পারি?

হ্যাঁ। Certificate Manager-এ থাকা কোনো সার্টিফিকেট একাধিক পরিষেবায় পুনরায় ব্যবহার করা যায়। HAProxy, OpenVPN সার্ভার, Captive Portal, বা অন্যান্য TLS-সক্ষম পরিষেবার সেটিংসে সার্টিফিকেট ড্রপ-ডাউন থেকে এটি নির্বাচন করুন। একটি ইমপোর্ট একাধিক ভূমিকা পালন করতে পারে।

মূল কথা

pfSense-এ একটি SSL সার্টিফিকেট ইনস্টল করা একটি GUI-চালিত প্রক্রিয়া: System > Certificates > Authorities-এর অধীনে CA চেইন ইমপোর্ট করুন, Certificates ট্যাবের অধীনে আপনার সার্ভার সার্টিফিকেট এবং প্রাইভেট কী ইমপোর্ট করুন, তারপর System > Advanced > Admin Access-এ Protocol-কে HTTPS (SSL/TLS)-এ সেট করে এটি ওয়েব GUI-তে অ্যাসাইন করুন। প্রয়োজনে OpenVPN বা HAProxy-এর জন্য একই সার্টিফিকেট পুনরায় ব্যবহার করুন।

প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেটগুলো ব্রাউজ করুন

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।