bg-tutorials

Proxmox-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন

এই টিউটোরিয়ালে দেখানো হয়েছে কীভাবে Proxmox Virtual Environment (Proxmox VE)-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন যাতে ওয়েব ইন্টারফেস ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের পরিবর্তে বিশ্বস্ত HTTPS-এর মাধ্যমে পরিবেশন করা হয়। এছাড়াও আপনি Proxmox-এর জন্য সাশ্রয়ী মূল্যের SSL সার্টিফিকেট কেনার সেরা জায়গাটিও খুঁজে পাবেন।

যদি আপনি ইতিমধ্যে CSR কোড তৈরি করে থাকেন এবং আপনার SSL ফাইল পেয়ে থাকেন, সরাসরি ইনস্টলেশন নির্দেশাবলী-তে চলে যান।

Proxmox-এ একটি CSR কোড তৈরি করুন

একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ (CA) থেকে SSL সার্টিফিকেট পেতে, আপনাকে প্রথমে একটি CSR কোড তৈরি করতে হবে এবং এটি সার্টিফিকেট প্রদানকারীর কাছে পাঠাতে হবে। CSR মানে Certificate Signing Request: এটি একটি এনকোডেড টেক্সটের ব্লক যাতে আপনার যোগাযোগের বিবরণ, যেমন ডোমেইন নাম এবং কোম্পানির পরিচয়, সেইসাথে সার্টিফিকেটে এম্বেড করা পাবলিক কী থাকে।

আপনার কাছে দুটি বিকল্প রয়েছে:

  1. আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
  2. Proxmox-এ কীভাবে CSR তৈরি করবেন সংক্রান্ত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

চেকআউটের সময় CSR-টি সার্টিফিকেট কর্তৃপক্ষের কাছে জমা দিন। একবার CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করলে, নিচে ইনস্টলেশনের সাথে এগিয়ে যান।

Proxmox-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

আপনার CA সার্টিফিকেট স্বাক্ষর করার পর এবং ইমেইলে SSL ফাইলগুলি পাঠানোর পর, আপনি ইনস্টলেশন শুরু করতে পারেন। Proxmox VE তার ডিফল্ট সেলফ-সাইনড সার্টিফিকেটটিকে আপনার কাস্টম সার্টিফিকেট দিয়ে প্রতিস্থাপন করে। আপনাকে হাতে ওয়েব সার্ভার কনফিগ সম্পাদনা করতে হবে না বা Apache/Nginx রিস্টার্ট করতে হবে না, কারণ Proxmox তার নিজস্ব pveproxy সার্ভিস পরিচালনা করে।

শুরু করার আগে

  • আপনার CA থেকে প্রাপ্ত স্বাক্ষরিত SSL ফাইলগুলি প্রস্তুত রাখুন।
  • নিশ্চিত করুন যে আপনার প্রাইভেট কী পাসওয়ার্ড-সুরক্ষিত নয়; Proxmox একটি এনক্রিপ্টেড কী গ্রহণ করবে না।
  • আপনি সার্টিফিকেটটি প্রতি নোড অনুযায়ী প্রয়োগ করেন। একটি ক্লাস্টারে, আপনি যে প্রতিটি নোড সুরক্ষিত করতে চান তাতে এই ধাপগুলি পুনরাবৃত্তি করুন।

এই ধাপগুলি Proxmox VE 7, 8, এবং বর্তমান 9.x রিলিজ লাইনে প্রযোজ্য। এই সংস্করণগুলিতে সার্টিফিকেট ওয়ার্কফ্লো একই।

ধাপ ১: ইনস্টলেশন ফাইলগুলি প্রস্তুত করুন

আপনার CA পাঠানো ZIP আর্কাইভটি ডাউনলোড করুন এবং এটি আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। Proxmox-এ SSL সক্রিয় করতে আপনার ঠিক দুটি ফাইল প্রয়োজন:

  • fullchain.pem, আপনার সার্ভার সার্টিফিকেট এবং সমস্ত ইন্টারমিডিয়েট সার্টিফিকেট (রুট বাদে), একটি একক PEM ফাইলে একত্রিত।
  • private-key.pem, PEM ফরম্যাটে আপনার প্রাইভেট কী, পাসওয়ার্ড ছাড়া।

আপনার CA-র উপর নির্ভর করে, আপনি রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলি আলাদা ফাইল হিসেবে অথবা একটি একক .ca-bundle ফাইলে বান্ডেল করা অবস্থায় পেতে পারেন। Proxmox-এর জন্য, আপনাকে আপনার সার্ভার সার্টিফিকেট এবং ইন্টারমিডিয়েট(গুলি)কে একটি fullchain.pem ফাইলে একত্রিত করতে হবে। একটি প্লেইন-টেক্সট এডিটর খুলুন এবং প্রতিটি সার্টিফিকেটের বিষয়বস্তু একটি একক ফাইলে পেস্ট করুন।

ক্রম গুরুত্বপূর্ণ। ফুল-চেইন ফাইলটি অবশ্যই আপনার সার্ভার (লিফ) সার্টিফিকেট দিয়ে শুরু হতে হবে, তারপর ইন্টারমিডিয়েট সার্টিফিকেট(গুলি) থাকতে হবে। প্রতিটি সার্টিফিকেট ব্লক তার —–BEGIN CERTIFICATE—– লাইন থেকে তার —–END CERTIFICATE—– লাইন পর্যন্ত চলে, এভাবে:

-----BEGIN CERTIFICATE-----
(your server / leaf certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

ধাপ ২: Proxmox GUI-এর মাধ্যমে সার্টিফিকেট আপলোড করুন

ওয়েব ইন্টারফেস হল সবচেয়ে সহজ পদ্ধতি, বিশেষ করে যদি আপনি একটি একক নোড পরিচালনা করেন:

  1. Proxmox ওয়েব ইন্টারফেসে লগ ইন করুন।
  2. বাম প্যানেলে, Datacenter সম্প্রসারিত করুন, আপনার node নির্বাচন করুন, তারপর System → Certificates-এ যান।
  3. pveproxy-ssl.pem-এর অধীনে, Upload Custom Certificate-এ ক্লিক করুন।
  4. আপনার fullchain.pem Certificate Chain ফিল্ডে এবং আপনার private-key.pem Private Key ফিল্ডে পেস্ট (বা আপলোড) করুন।
  5. Upload-এ ক্লিক করুন। ওয়েব সার্ভিস রিস্টার্ট করতে বলা হলে, নিশ্চিত করুন। Proxmox pveproxy রিলোড করবে এবং আপনার নতুন সার্টিফিকেট পরিবেশন শুরু করবে।

রিস্টার্টের পর, আপনার ব্রাউজারে ওয়েব ইন্টারফেসটি রিলোড করুন। এখন আপনি ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের পরিবর্তে আপনার বিশ্বস্ত সার্টিফিকেট দেখতে পাবেন।

বিকল্প: কমান্ড লাইন থেকে সার্টিফিকেট ইনস্টল করুন

আপনি যদি শেল পছন্দ করেন, SSH-এর মাধ্যমে (উদাহরণস্বরূপ scp দিয়ে) আপনার fullchain.pem এবং private-key.pem নোডে কপি করুন, তারপর বিল্ট-ইন pvenode টুল ব্যবহার করুন। এটি সার্টিফিকেট এবং কী মিলছে কিনা তা ইনস্টল করার আগে যাচাই করে এবং এক ধাপেই প্রক্সি রিস্টার্ট করতে পারে:

pvenode cert set fullchain.pem private-key.pem --force --restart

–force ফ্ল্যাগটি বিদ্যমান যেকোনো কাস্টম সার্টিফিকেট ওভাররাইট করে, এবং –restart ওয়েব সার্ভিস রিলোড করে যাতে পরিবর্তনটি তাৎক্ষণিকভাবে কার্যকর হয়।

আপনি ফাইলগুলি ম্যানুয়ালিও রাখতে পারেন। Proxmox সক্রিয় নোডের সার্টিফিকেট /etc/pve/local/pveproxy-ssl.pem থেকে এবং এর কী /etc/pve/local/pveproxy-ssl.key থেকে পড়ে (যেখানে /etc/pve/local বর্তমান নোডের ডিরেক্টরির একটি সিমলিংক)। আপনার ফাইলগুলি জায়গামতো কপি করুন, উৎস পাথগুলি আপনার নিজের সাথে মিলিয়ে সামঞ্জস্য করুন:

cp fullchain.pem /etc/pve/local/pveproxy-ssl.pem
cp private-key.pem /etc/pve/local/pveproxy-ssl.key

তারপর নতুন সার্টিফিকেট লোড করতে ওয়েব ইন্টারফেস রিস্টার্ট করুন:

systemctl restart pveproxy

Proxmox এখন আপনার নতুন সার্টিফিকেট ব্যবহার করছে তা নিশ্চিত করে একটি লগ বার্তা আপনার দেখতে পাওয়া উচিত।

বিকল্প: Proxmox-এর বিল্ট-ইন ACME (Let’s Encrypt) দিয়ে বিনামূল্যে সার্টিফিকেট পান

Proxmox VE একটি নেটিভ ACME ক্লায়েন্টের সাথে আসে, তাই আপনি কোনো কেনাকাটা বা বাহ্যিক টুল চালানো ছাড়াই একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট ইস্যু করতে এবং স্বয়ংক্রিয়ভাবে রিনিউ করতে পারেন। এটি আদর্শ যখন আপনার নোডের একটি পাবলিক DNS নাম আছে (HTTP-01 চ্যালেঞ্জের জন্য ইন্টারনেট থেকে পোর্ট 80 পৌঁছানো যায় এমন প্রয়োজন) অথবা যখন আপনি DNS-01 চ্যালেঞ্জের জন্য একটি সমর্থিত DNS প্রদানকারী ব্যবহার করতে পারেন।

  1. Datacenter → ACME-এ যান এবং Accounts-এর অধীনে একটি অ্যাকাউন্ট নিবন্ধন করুন (Let’s Encrypt ডিরেক্টরি বেছে নিন এবং শর্তাবলী গ্রহণ করুন)। ACME অ্যাকাউন্টগুলি একবার ডেটাসেন্টার স্তরে কনফিগার করা হয়।
  2. আপনার node → System → Certificates খুলুন, এবং ACME-এর অধীনে সেই নোডের জন্য ডোমেইন(গুলি) যোগ করুন এবং আপনার চ্যালেঞ্জ টাইপ (HTTP বা DNS) নির্বাচন করুন।
  3. Order Certificates Now-এ ক্লিক করুন। Proxmox চ্যালেঞ্জটি সম্পন্ন করে, সার্টিফিকেট ইনস্টল করে, এবং মেয়াদ শেষ হওয়ার আগে এটি স্বয়ংক্রিয়ভাবে রিনিউ করে।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট ইনস্টল করার পর, ত্রুটি এবং দুর্বলতার জন্য একটি দ্রুত চেক চালান। সবচেয়ে দ্রুত উপায় হল আপনার ব্রাউজারে Proxmox ওয়েব ইন্টারফেস খোলা এবং প্যাডলকটি সঠিক ডোমেইন এবং মেয়াদ শেষ হওয়ার তারিখ সহ একটি বৈধ, বিশ্বস্ত সার্টিফিকেট দেখাচ্ছে কিনা তা নিশ্চিত করা।

কমান্ড লাইন থেকে, আপনি ঠিক কী পড়তে পারেন যা নোডটি তার ডিফল্ট পোর্টে (8006) পরিবেশন করছে:

echo | openssl s_client -connect your-proxmox-host:8006 -servername your-proxmox-host 2>/dev/null | openssl x509 -noout -issuer -subject -dates

এটি লাইভ সার্টিফিকেটের ইস্যুকারী, বিষয় এবং বৈধতার তারিখগুলি প্রিন্ট করে। একটি সম্পূর্ণ বাহ্যিক স্ক্যানের জন্য, আপনার ইনস্টলেশন পরীক্ষা করার জন্য সেরা SSL Checker-এর জন্য আমাদের গাইড দেখুন।

Proxmox-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?

একটি SSL সার্টিফিকেট কেনার সময়, ভ্যালিডেশন টাইপ, মূল্য এবং গ্রাহক সেবার তুলনা করুন। SSL Dragon-এ আমরা সবচেয়ে বিস্তৃত পরিসরের SSL সার্টিফিকেটগুলির মধ্যে একটি, অত্যন্ত প্রতিযোগিতামূলক মূল্য এবং নিবেদিত সহায়তা প্রদান করি। প্রতিটি সার্টিফিকেট একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ দ্বারা ইস্যু করা হয় এবং Proxmox Virtual Environment-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ। আপনার সাশ্রয়ী মূল্যের Domain Validation সার্টিফিকেট প্রয়োজন হোক বা প্রিমিয়াম Extended Validation পণ্য, আমরা আপনার জন্য সব ব্যবস্থা করেছি।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Proxmox তার SSL সার্টিফিকেট কোথায় সংরক্ষণ করে?

প্রতিটি নোড তার কাস্টম সার্টিফিকেট /etc/pve/local/pveproxy-ssl.pem থেকে এবং সংশ্লিষ্ট কী /etc/pve/local/pveproxy-ssl.key থেকে পরিবেশন করে। /etc/pve/local পাথটি /etc/pve/nodes/<node>/-এর অধীনে সেই নোডের নিজস্ব ডিরেক্টরির একটি সিমলিংক। কোনো কাস্টম সার্টিফিকেট না থাকলে, Proxmox তার সেলফ-সাইনড pve-ssl.pem-এ ফিরে যায়।

সার্টিফিকেট ইনস্টল করার পর আমি কীভাবে Proxmox ওয়েব ইন্টারফেস রিস্টার্ট করব?

GUI পরিবেশনকারী প্রক্সি সার্ভিস রিস্টার্ট করুন:
systemctl restart pveproxy
যদি আপনি GUI এর মাধ্যমে আপলোড করেন বা pvenode cert set ... --restart চালান, তাহলে Proxmox আপনার জন্য সার্ভিস রিস্টার্ট করবে, তাই আপনার এই কমান্ডটির প্রয়োজন হবে না।

Proxmox কেন আমার প্রাইভেট কী গ্রহণ করছে না?

সবচেয়ে সাধারণ কারণ হল একটি পাসওয়ার্ড-সুরক্ষিত (এনক্রিপ্টেড) কী; Proxmox শুধুমাত্র একটি এনক্রিপ্ট না করা PEM কী গ্রহণ করে। প্রথমে openssl rsa -in private-key.pem -out private-key.pem দিয়ে পাসফ্রেজটি সরিয়ে ফেলুন। এছাড়াও নিশ্চিত করুন যে কী প্রকৃতপক্ষে আপনার সার্টিফিকেটের সাথে মেলে এবং সার্টিফিকেটটি একটি সঠিক ফুল চেইন (প্রথমে লিফ, তারপর ইন্টারমিডিয়েট, রুট বাদে)।

Proxmox কি স্বয়ংক্রিয়ভাবে একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট পেতে পারে?

হ্যাঁ। Proxmox VE-তে একটি বিল্ট-ইন ACME ক্লায়েন্ট আছে। Datacenter → ACME-এর অধীনে একটি Let’s Encrypt অ্যাকাউন্ট নিবন্ধন করুন, [node] → System → Certificates-এর অধীনে আপনার ডোমেইন এবং চ্যালেঞ্জ টাইপ যোগ করুন, তারপর সার্টিফিকেট অর্ডার করুন। Proxmox এটি ইনস্টল করে এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে রিনিউ করে, কোনো ম্যানুয়াল আপলোডের প্রয়োজন হয় না।

আমাকে কি ক্লাস্টারের প্রতিটি নোডে সার্টিফিকেট ইনস্টল করতে হবে?

হ্যাঁ। কাস্টম সার্টিফিকেট প্রতি নোড অনুযায়ী সংরক্ষণ করা হয়, তাই আপনি প্রতিটি নোডের নিজস্ব ওয়েব ইন্টারফেসের সাথে তার নিজস্ব হোস্টনামে সংযোগ করেন। আপনি যে প্রতিটি নোড বিশ্বস্ত HTTPS-এর মাধ্যমে পরিবেশন করতে চান তাতে আপলোড (বা ACME অর্ডার) পুনরাবৃত্তি করুন।

শেষ কথা

Proxmox VE-তে SSL সার্টিফিকেট ইনস্টল করা মূলত একটি ফুল-চেইন PEM ফাইল তৈরি করা, System → Certificates-এর মাধ্যমে (অথবা কমান্ড লাইনে pvenode cert set দিয়ে) আপনার এনক্রিপ্ট না করা কী সহ এটি আপলোড করা, এবং Proxmox-কে তার pveproxy সার্ভিস রিস্টার্ট করতে দেওয়ার মধ্যে সীমাবদ্ধ। একটি ঝামেলামুক্ত সেটআপের জন্য, বিল্ট-ইন ACME ক্লায়েন্ট একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট ইস্যু করে এবং স্বয়ংক্রিয়ভাবে রিনিউ করে। প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেটগুলি ব্রাউজ করুন

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।