bg-tutorials

Plesk-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে Plesk-এ কীভাবে SSL/TLS সার্টিফিকেট ইনস্টল করবেন। বর্তমান Plesk রিলিজগুলো Obsidian লাইনের (18.x) অধীনে আসে, তাই নিচের পদক্ষেপ এবং মেনু লেবেলগুলো সেই ইন্টারফেস অনুসরণ করে। এই প্রক্রিয়ার দুটি পর্যায় রয়েছে: ইস্যু করা সার্টিফিকেট, CA চেইন এবং প্রাইভেট কী সার্টিফিকেট স্টোরে আপলোড করা, তারপর Hosting Settings-এ আপনার সাইটে সেই সার্টিফিকেট অ্যাসাইন করা যাতে Plesk আসলেই HTTPS-এর মাধ্যমে এটি সার্ভ করে। দ্বিতীয় পর্যায়টি এড়িয়ে যাওয়া হলো সবচেয়ে সাধারণ কারণ যার জন্য একটি Plesk ইনস্টল “সম্পন্ন দেখায়” কিন্তু ব্রাউজার এখনো ডিফল্ট সার্টিফিকেট দেখায়।

যদি আপনার শুধুমাত্র একটি পাবলিক-ফেসিং সাইটের জন্য একটি ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট প্রয়োজন হয়, তাহলে Plesk-এ একটি বিল্ট-ইন Let’s Encrypt ইন্টিগ্রেশনও রয়েছে (SSL It! এক্সটেনশন)। এই পথটি এই গাইডের শেষে আলোচনা করা হয়েছে।

CSR তৈরি করুন

আপনার কাছে যদি ইতিমধ্যে ইস্যু করা সার্টিফিকেট এবং প্রাইভেট কী থাকে, তাহলে Plesk Obsidian-এ একটি SSL সার্টিফিকেট ইনস্টল করুন অংশে চলে যান।

একটি কমার্শিয়াল SSL/TLS সার্টিফিকেট অর্ডার করতে আপনার প্রথমে একটি Certificate Signing Request (CSR) এবং এর সাথে মিলে যাওয়া একটি প্রাইভেট কী প্রয়োজন। আপনার কাছে দুটি অপশন রয়েছে:

  • আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন। প্রাইভেট কী আপনার ব্রাউজারে তৈরি হয়, তাই CSR এবং প্রাইভেট কী দুটোই তাৎক্ষণিকভাবে সংরক্ষণ করুন; ইনস্টলের সময় আপনি দুটোই Plesk-এ পেস্ট করবেন।
  • Plesk-এর ভিতরেই CSR তৈরি করুন আমাদের টিউটোরিয়াল অনুসরণ করে Plesk-এ CSR কীভাবে তৈরি করবেন। Plesk আপনার জন্য প্রাইভেট কী তৈরি করে এবং সংরক্ষণ করে, তাই আপনাকে পরে শুধুমাত্র ইস্যু করা সার্টিফিকেট এবং CA চেইন পেস্ট করতে হবে।

CSR ব্লকটি কপি করুন, শুরু এবং শেষের মার্কার সহ -----BEGIN CERTIFICATE REQUEST----- এবং -----END CERTIFICATE REQUEST-----, এবং আপনার SSL অর্ডারের সময় এটি জমা দিন। Certificate Authority রিকোয়েস্টটি যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়ায় এগিয়ে যান।

Plesk Obsidian-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

নিচের পদক্ষেপগুলো বর্তমান Plesk Obsidian (18.x)-এর জন্য প্রযোজ্য। ইন্টারফেসটি একই দেখায় আপনি Server Administrator, Reseller, বা Customer হিসেবে সাইন ইন করা থাকুন না কেন; শুধু টপ-লেভেল মেনু কিছুটা আলাদা (Server Administrator এবং Reseller-রা Domains দেখেন, customer অ্যাকাউন্টগুলো Websites & Domains দেখে)।

পদক্ষেপ ১: SSL/TLS Certificates প্যানেল খুলুন

  • Plesk-এ সাইন ইন করুন।
  • Domains খুলুন (বা customer অ্যাকাউন্টে Websites & Domains) এবং আপনি যে ডোমেইনটি সুরক্ষিত করতে চান তা নির্বাচন করুন।
  • SSL/TLS Certificates-এ ক্লিক করুন।

আপনি এই সাবস্ক্রিপশনে ইতিমধ্যে সংযুক্ত সার্টিফিকেটগুলোর তালিকা দেখতে পাবেন। যদি আপনি Plesk-এ CSR তৈরি করে থাকেন, তাহলে CSR তৈরির সময় আপনার তৈরি করা এন্ট্রি এখানে রয়েছে এবং এটিতে ইতিমধ্যে প্রাইভেট কী রয়েছে।

পদক্ষেপ ২: সার্টিফিকেট ফাইলগুলো আপলোড করুন

যে সার্টিফিকেটের জন্য আপনি CSR তৈরি করেছেন তার নামে ক্লিক করুন (বা যদি আপনি Plesk-এর বাইরে CSR তৈরি করেছেন এবং একটি নতুন এন্ট্রি প্রয়োজন হয় তাহলে Add SSL/TLS Certificate-এ ক্লিক করুন)। Plesk তিনটি টেক্সট বক্স এবং একটি আপলোড সেকশন দেখায়:

  • Private key (*.key): যে কী আপনার CSR-এর সাথে মিলে যায়। যদি CSR Plesk-এ তৈরি করা হয়ে থাকে তাহলে Plesk এটি পূর্ব-পূরণ করে; অন্যথায় আপনার .key ফাইলের বিষয়বস্তু পেস্ট করুন।
  • Certificate (*.crt): আপনার ইস্যু করা সার্ভার সার্টিফিকেট, PEM ফর্মে, -----BEGIN CERTIFICATE----- এবং -----END CERTIFICATE----- লাইন সহ।
  • CA certificate (*-ca.crt): ইন্টারমিডিয়েট CA চেইন (CA-এর পাঠানো .ca-bundle ফাইল)। এটি ছাড়া, মোবাইল ব্রাউজার এবং অনেক API ক্লায়েন্ট চেইনটি প্রত্যাখ্যান করবে।

আপনি প্রতিটি ব্লক তার টেক্সট বক্সে পেস্ট করে Upload Components-এ ক্লিক করতে পারেন, বা Upload the certificate files-এর অধীনে ফাইল পিকার ব্যবহার করে সংশ্লিষ্ট ফাইলগুলো নির্বাচন করতে পারেন, তারপর Upload Certificate-এ ক্লিক করতে পারেন। যেভাবেই হোক, Plesk আপলোডটি নিশ্চিত করবে এবং সার্টিফিকেটটি সম্পূর্ণ হিসেবে তালিকাভুক্ত করবে।

পদক্ষেপ ৩: Hosting Settings-এ সার্টিফিকেট অ্যাসাইন করুন

এই পদক্ষেপটি সবচেয়ে বেশি মানুষ ভুলে যায়। সার্টিফিকেট আপলোড করলে এটি স্টোরে রাখা হয়; Hosting Settings-এ এটি অ্যাসাইন করলে ওয়েব সার্ভার আসলে এটি সার্ভ করে।

  • ডোমেইনের মূল পেজে ফিরে যান (Domains > example.com)।
  • Hosting & DNS-এ ক্লিক করুন, তারপর Hosting Settings
  • Security-এর অধীনে, SSL/TLS support টিক দিন।
  • Certificate ড্রপ-ডাউন থেকে, আপনি সম্প্রতি আপলোড করা সার্টিফিকেটটি নির্বাচন করুন।
  • OK-এ ক্লিক করুন (বা Apply)।

Plesk ওয়েব সার্ভার কনফিগারেশন রিলোড করে এবং সাইটটি নতুন সার্টিফিকেট দিয়ে HTTPS সার্ভ করা শুরু করে।

পদক্ষেপ ৪: HTTPS বাধ্যতামূলক করুন (প্রস্তাবিত)

প্রতিটি ভিজিটরকে আপনার সাইটের HTTPS সংস্করণে রিডাইরেক্ট করতে, Hosting Settings-এ থাকুন এবং Permanent SEO-safe 301 redirect from HTTP to HTTPS টিক দিন, তারপর OK-এ ক্লিক করুন। Plesk আপনার জন্য ওয়েব সার্ভার কনফিগে রিডাইরেক্ট লিখে দেয়, তাই আপনাকে .htaccess বা Nginx কনফিগ হাতে স্পর্শ করার প্রয়োজন নেই।

বিকল্প: Secure Your Sites শর্টকাট

SSL/TLS Certificates স্ক্রিনে একটি Secure Your Sites (বা Secure the Domain) বাটনও রয়েছে। এটিতে ক্লিক করলে আপনাকে একটি একক ডায়ালগের মধ্য দিয়ে নিয়ে যায় যা সার্টিফিকেট ফাইলগুলো আপলোড করে এবং একবারে ডোমেইনে সার্টিফিকেট অ্যাসাইন করে, উপরের পদক্ষেপ ২ এবং ৩ প্রতিস্থাপন করে। এটি অন্তরালে একই অপারেশন; আপনি যে প্রবাহটি পছন্দ করেন তা ব্যবহার করুন।

বিল্ট-ইন Let’s Encrypt এক্সটেনশন ব্যবহার করুন (ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হয়)

Plesk Obsidian-এ SSL It! এক্সটেনশন থাকে, যা সার্ভারে হোস্ট করা কোনো ডোমেইনের জন্য ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু এবং স্বয়ংক্রিয়ভাবে রিনিউ করে। এখানে হাতে CSR তৈরি করার বা ফাইল কপি করে বেড়ানোর প্রয়োজন নেই।

  • Domains > example.com-তে ডোমেইনটি খুলুন, তারপর SSL/TLS Certificates-এ ক্লিক করুন।
  • Let’s Encrypt-এর অধীনে Install-এ ক্লিক করুন।
  • যোগাযোগের ইমেইল প্রবেশ করুন, আপনি যে হোস্ট নেমগুলো কভার করতে চান তা টিক দিন (apex, www, mail, DNS-এর মাধ্যমে wildcard), এবং Get it free-এ ক্লিক করুন।

SSL It! সার্টিফিকেট রিকোয়েস্ট করে, এটি ইনস্টল করে, ডোমেইনে অ্যাসাইন করে (আপনার একটি আলাদা Hosting Settings পদক্ষেপের প্রয়োজন নেই), এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে পুনরায় ইস্যু করে। যখন আপনার OV বা EV যাচাইকরণ, দীর্ঘ ওয়ারেন্টি, বা এমন ফিচার প্রয়োজন যা SSL It! কভার করে না, তখন একটি পাবলিক CA থেকে কমার্শিয়াল সার্টিফিকেটই সঠিক পছন্দ থাকে।

Plesk প্যানেল এবং মেইল সার্ভার সুরক্ষিত করুন

উপরের পদক্ষেপগুলো একটি হোস্ট করা ওয়েবসাইটে সার্টিফিকেট ইনস্টল করে। Plesk প্যানেল নিজেই (যে URL-এ আপনি লগ ইন করেন, সাধারণত পোর্ট 8443-এ) এবং মেইল সার্ভিসগুলো (IMAPS, POP3S, SMTPS) একটি আলাদা সার্ভার-লেভেল সার্টিফিকেট ব্যবহার করে। সেখানে একটি ইনস্টল করতে:

  • Server Administrator হিসেবে সাইন ইন করুন এবং Tools & Settings > SSL/TLS Certificates-এ যান।
  • একই পদ্ধতিতে সার্টিফিকেট যুক্ত করুন (প্রাইভেট কী, সার্টিফিকেট এবং CA চেইন আপলোড করুন, বা ফাইলগুলো আপলোড করুন)।
  • একবার সার্টিফিকেটটি সার্ভার রিপোজিটরিতে থাকলে, Tools & Settings > SSL/TLS Certificates-এর নিচে স্ক্রল করুন এবং Secure Plesk এবং Secure mail server ড্রপ-ডাউন ব্যবহার করে নতুন সার্টিফিকেটটি সেই সার্ভিসগুলোর সাথে বাইন্ড করুন।

Plesk রিবুট ছাড়াই পরিবর্তনটি প্রয়োগ করে। প্যানেল রিলোড হওয়ার পরে, লগইন URL নতুন সার্টিফিকেট সার্ভ করে।

SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেটটি আপলোড এবং অ্যাসাইন করার পরে, https://-এর মাধ্যমে আপনার সাইট খুলুন এবং পরীক্ষা করুন যে ব্রাউজার কোনো সতর্কতা ছাড়াই প্যাডলক দেখায়, তারপর আমাদের SSL Checker দিয়ে একটি গভীর পরীক্ষা করুন। এটি সার্টিফিকেটের বিস্তারিত, চেইন, মেয়াদ শেষের তারিখ, প্রোটোকল সমর্থন, এবং সাধারণ প্যাডলক-চেক মিস করে এমন যেকোনো সমস্যা রিপোর্ট করে (উদাহরণস্বরূপ, একটি অনুপস্থিত ইন্টারমিডিয়েট যা মোবাইল ক্লায়েন্ট ভেঙে দেয়)।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Plesk-এ SSL/TLS Certificates কোথায় পাব?

একটি হোস্ট করা ওয়েবসাইটের জন্য, Domains খুলুন (বা customer হিসেবে Websites & Domains), ডোমেইনটি নির্বাচন করুন, তারপর SSL/TLS Certificates-এ ক্লিক করুন। Plesk কন্ট্রোল প্যানেল এবং মেইল সার্ভিসের জন্য, Server Administrator হিসেবে সাইন ইন করুন এবং Tools & Settings > SSL/TLS Certificates-এ যান।

আমার Plesk সাইটে কেন এখনো পুরনো বা ডিফল্ট সার্টিফিকেট দেখাচ্ছে?

সবচেয়ে সাধারণ কারণ হলো নতুন সার্টিফিকেট আপলোড করা হয়েছে কিন্তু কখনো অ্যাসাইন করা হয়নি। ডোমেইনের Hosting Settings-এ যান (Hosting & DNS-এর অধীনে), SSL/TLS support টিক দিন, Certificate ড্রপ-ডাউন থেকে নতুন সার্টিফিকেট নির্বাচন করুন, এবং OK-এ ক্লিক করুন। পরে আপনার ব্রাউজার হার্ড-রিফ্রেশ করুন, কারণ পুরনো সার্টিফিকেট প্রায়ই সেশনের জন্য ক্যাশ করা থাকে।

আমি সরাসরি Plesk থেকে Let’s Encrypt ব্যবহার করতে পারি কি?

হ্যাঁ। Plesk Obsidian-এ SSL It! এক্সটেনশন থাকে, যা ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু করে এবং স্বয়ংক্রিয়ভাবে রিনিউ করে। ডোমেইনে SSL/TLS Certificates খুলুন, Let’s Encrypt-এর অধীনে Install-এ ক্লিক করুন, কভার করার জন্য হোস্ট নেমগুলো নির্বাচন করুন, এবং নিশ্চিত করুন। যখন আপনার OV বা EV যাচাইকরণ, HTTP-এর মাধ্যমে ইস্যু করা wildcard, বা দীর্ঘ ওয়ারেন্টি প্রয়োজন, তখন একটি পাবলিক CA থেকে কমার্শিয়াল সার্টিফিকেটই সঠিক পছন্দ থাকে।

Plesk-এ একটি SSL সার্টিফিকেট কীভাবে রিনিউ করব?

রিনিউ করার অর্থ হলো একটি নতুন সার্টিফিকেট ইস্যু ও ইনস্টল করা। একটি নতুন CSR তৈরি করুন (Plesk-এ, বা আমাদের CSR Generator দিয়ে), রিনিউয়ালটি অর্ডার করুন, তারপর SSL/TLS Certificates স্ক্রিনে বিদ্যমান এন্ট্রির উপর নতুন সার্টিফিকেট এবং CA চেইন আপলোড করুন। Hosting Settings-এর অ্যাসাইনমেন্ট একই থাকে, তাই সার্টিফিকেটের নাম পরিবর্তিত হলেই আপনার এটি পুনরায় নিশ্চিত করার প্রয়োজন। পাবলিক TLS সার্টিফিকেটগুলো প্রায় এক বছরের জন্য সীমাবদ্ধ, তাই প্রতি বছর এটি পুনরাবৃত্তি করার পরিকল্পনা করুন বা ACME দিয়ে রিনিউয়াল স্বয়ংক্রিয় করুন।

সার্টিফিকেট ইনস্টল করার পরে Plesk পুনরায় চালু করার প্রয়োজন আছে কি?

না। একবার আপনি সার্টিফিকেট আপলোড করে Hosting Settings-এ এটি অ্যাসাইন করলে, Plesk আপনার জন্য ওয়েব সার্ভার কনফিগারেশন রিলোড করে এবং সাইট তাৎক্ষণিকভাবে HTTPS সার্ভ করে। একটি প্যানেল বা সার্ভার রিস্টার্টের প্রয়োজন নেই।

প্রতি-ডোমেইন সার্টিফিকেট এবং Plesk সার্ভার সার্টিফিকেটের মধ্যে পার্থক্য কী?

প্রতি-ডোমেইন সার্টিফিকেট হলো যা ভিজিটররা দেখে যখন তারা আপনার ওয়েবসাইট HTTPS-এর মাধ্যমে খোলে; আপনি এটি ডোমেইনের SSL/TLS Certificates পেজে ইনস্টল করেন এবং Hosting Settings-এ অ্যাসাইন করেন। সার্ভার সার্টিফিকেট হলো যা Plesk লগইন URL (পোর্ট 8443) এবং মেইল সার্ভিসগুলো (IMAPS, POP3S, SMTPS) সুরক্ষিত করে; আপনি এটি Tools & Settings > SSL/TLS Certificates-এর অধীনে ইনস্টল করেন। দুটোই স্বাধীন, তাই একটি অনুপস্থিত বা মেয়াদোত্তীর্ণ সার্ভার সার্টিফিকেট আপনার হোস্ট করা সাইটগুলোকে প্রভাবিত করে না এবং এর বিপরীতটিও সত্য।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।