এই টিউটোরিয়ালে দেখানো হয়েছে কীভাবে Proxmox Virtual Environment (Proxmox VE)-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন যাতে ওয়েব ইন্টারফেস ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের পরিবর্তে বিশ্বস্ত HTTPS-এর মাধ্যমে পরিবেশন করা হয়। এছাড়াও আপনি Proxmox-এর জন্য সাশ্রয়ী মূল্যের SSL সার্টিফিকেট কেনার সেরা জায়গাটিও খুঁজে পাবেন।
যদি আপনি ইতিমধ্যে CSR কোড তৈরি করে থাকেন এবং আপনার SSL ফাইল পেয়ে থাকেন, সরাসরি ইনস্টলেশন নির্দেশাবলী-তে চলে যান।
Proxmox-এ একটি CSR কোড তৈরি করুন
একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ (CA) থেকে SSL সার্টিফিকেট পেতে, আপনাকে প্রথমে একটি CSR কোড তৈরি করতে হবে এবং এটি সার্টিফিকেট প্রদানকারীর কাছে পাঠাতে হবে। CSR মানে Certificate Signing Request: এটি একটি এনকোডেড টেক্সটের ব্লক যাতে আপনার যোগাযোগের বিবরণ, যেমন ডোমেইন নাম এবং কোম্পানির পরিচয়, সেইসাথে সার্টিফিকেটে এম্বেড করা পাবলিক কী থাকে।
আপনার কাছে দুটি বিকল্প রয়েছে:
- আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
- Proxmox-এ কীভাবে CSR তৈরি করবেন সংক্রান্ত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
চেকআউটের সময় CSR-টি সার্টিফিকেট কর্তৃপক্ষের কাছে জমা দিন। একবার CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করলে, নিচে ইনস্টলেশনের সাথে এগিয়ে যান।
Proxmox-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
আপনার CA সার্টিফিকেট স্বাক্ষর করার পর এবং ইমেইলে SSL ফাইলগুলি পাঠানোর পর, আপনি ইনস্টলেশন শুরু করতে পারেন। Proxmox VE তার ডিফল্ট সেলফ-সাইনড সার্টিফিকেটটিকে আপনার কাস্টম সার্টিফিকেট দিয়ে প্রতিস্থাপন করে। আপনাকে হাতে ওয়েব সার্ভার কনফিগ সম্পাদনা করতে হবে না বা Apache/Nginx রিস্টার্ট করতে হবে না, কারণ Proxmox তার নিজস্ব pveproxy সার্ভিস পরিচালনা করে।
শুরু করার আগে
- আপনার CA থেকে প্রাপ্ত স্বাক্ষরিত SSL ফাইলগুলি প্রস্তুত রাখুন।
- নিশ্চিত করুন যে আপনার প্রাইভেট কী পাসওয়ার্ড-সুরক্ষিত নয়; Proxmox একটি এনক্রিপ্টেড কী গ্রহণ করবে না।
- আপনি সার্টিফিকেটটি প্রতি নোড অনুযায়ী প্রয়োগ করেন। একটি ক্লাস্টারে, আপনি যে প্রতিটি নোড সুরক্ষিত করতে চান তাতে এই ধাপগুলি পুনরাবৃত্তি করুন।
এই ধাপগুলি Proxmox VE 7, 8, এবং বর্তমান 9.x রিলিজ লাইনে প্রযোজ্য। এই সংস্করণগুলিতে সার্টিফিকেট ওয়ার্কফ্লো একই।
ধাপ ১: ইনস্টলেশন ফাইলগুলি প্রস্তুত করুন
আপনার CA পাঠানো ZIP আর্কাইভটি ডাউনলোড করুন এবং এটি আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। Proxmox-এ SSL সক্রিয় করতে আপনার ঠিক দুটি ফাইল প্রয়োজন:
- fullchain.pem, আপনার সার্ভার সার্টিফিকেট এবং সমস্ত ইন্টারমিডিয়েট সার্টিফিকেট (রুট বাদে), একটি একক PEM ফাইলে একত্রিত।
- private-key.pem, PEM ফরম্যাটে আপনার প্রাইভেট কী, পাসওয়ার্ড ছাড়া।
আপনার CA-র উপর নির্ভর করে, আপনি রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলি আলাদা ফাইল হিসেবে অথবা একটি একক .ca-bundle ফাইলে বান্ডেল করা অবস্থায় পেতে পারেন। Proxmox-এর জন্য, আপনাকে আপনার সার্ভার সার্টিফিকেট এবং ইন্টারমিডিয়েট(গুলি)কে একটি fullchain.pem ফাইলে একত্রিত করতে হবে। একটি প্লেইন-টেক্সট এডিটর খুলুন এবং প্রতিটি সার্টিফিকেটের বিষয়বস্তু একটি একক ফাইলে পেস্ট করুন।
ক্রম গুরুত্বপূর্ণ। ফুল-চেইন ফাইলটি অবশ্যই আপনার সার্ভার (লিফ) সার্টিফিকেট দিয়ে শুরু হতে হবে, তারপর ইন্টারমিডিয়েট সার্টিফিকেট(গুলি) থাকতে হবে। প্রতিটি সার্টিফিকেট ব্লক তার —–BEGIN CERTIFICATE—– লাইন থেকে তার —–END CERTIFICATE—– লাইন পর্যন্ত চলে, এভাবে:
-----BEGIN CERTIFICATE-----
(your server / leaf certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
ধাপ ২: Proxmox GUI-এর মাধ্যমে সার্টিফিকেট আপলোড করুন
ওয়েব ইন্টারফেস হল সবচেয়ে সহজ পদ্ধতি, বিশেষ করে যদি আপনি একটি একক নোড পরিচালনা করেন:
- Proxmox ওয়েব ইন্টারফেসে লগ ইন করুন।
- বাম প্যানেলে, Datacenter সম্প্রসারিত করুন, আপনার node নির্বাচন করুন, তারপর System → Certificates-এ যান।
- pveproxy-ssl.pem-এর অধীনে, Upload Custom Certificate-এ ক্লিক করুন।
- আপনার fullchain.pem Certificate Chain ফিল্ডে এবং আপনার private-key.pem Private Key ফিল্ডে পেস্ট (বা আপলোড) করুন।
- Upload-এ ক্লিক করুন। ওয়েব সার্ভিস রিস্টার্ট করতে বলা হলে, নিশ্চিত করুন। Proxmox pveproxy রিলোড করবে এবং আপনার নতুন সার্টিফিকেট পরিবেশন শুরু করবে।
রিস্টার্টের পর, আপনার ব্রাউজারে ওয়েব ইন্টারফেসটি রিলোড করুন। এখন আপনি ডিফল্ট সেলফ-সাইনড সার্টিফিকেটের পরিবর্তে আপনার বিশ্বস্ত সার্টিফিকেট দেখতে পাবেন।
বিকল্প: কমান্ড লাইন থেকে সার্টিফিকেট ইনস্টল করুন
আপনি যদি শেল পছন্দ করেন, SSH-এর মাধ্যমে (উদাহরণস্বরূপ scp দিয়ে) আপনার fullchain.pem এবং private-key.pem নোডে কপি করুন, তারপর বিল্ট-ইন pvenode টুল ব্যবহার করুন। এটি সার্টিফিকেট এবং কী মিলছে কিনা তা ইনস্টল করার আগে যাচাই করে এবং এক ধাপেই প্রক্সি রিস্টার্ট করতে পারে:
pvenode cert set fullchain.pem private-key.pem --force --restart
–force ফ্ল্যাগটি বিদ্যমান যেকোনো কাস্টম সার্টিফিকেট ওভাররাইট করে, এবং –restart ওয়েব সার্ভিস রিলোড করে যাতে পরিবর্তনটি তাৎক্ষণিকভাবে কার্যকর হয়।
আপনি ফাইলগুলি ম্যানুয়ালিও রাখতে পারেন। Proxmox সক্রিয় নোডের সার্টিফিকেট /etc/pve/local/pveproxy-ssl.pem থেকে এবং এর কী /etc/pve/local/pveproxy-ssl.key থেকে পড়ে (যেখানে /etc/pve/local বর্তমান নোডের ডিরেক্টরির একটি সিমলিংক)। আপনার ফাইলগুলি জায়গামতো কপি করুন, উৎস পাথগুলি আপনার নিজের সাথে মিলিয়ে সামঞ্জস্য করুন:
cp fullchain.pem /etc/pve/local/pveproxy-ssl.pem
cp private-key.pem /etc/pve/local/pveproxy-ssl.key
তারপর নতুন সার্টিফিকেট লোড করতে ওয়েব ইন্টারফেস রিস্টার্ট করুন:
systemctl restart pveproxy
Proxmox এখন আপনার নতুন সার্টিফিকেট ব্যবহার করছে তা নিশ্চিত করে একটি লগ বার্তা আপনার দেখতে পাওয়া উচিত।
বিকল্প: Proxmox-এর বিল্ট-ইন ACME (Let’s Encrypt) দিয়ে বিনামূল্যে সার্টিফিকেট পান
Proxmox VE একটি নেটিভ ACME ক্লায়েন্টের সাথে আসে, তাই আপনি কোনো কেনাকাটা বা বাহ্যিক টুল চালানো ছাড়াই একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট ইস্যু করতে এবং স্বয়ংক্রিয়ভাবে রিনিউ করতে পারেন। এটি আদর্শ যখন আপনার নোডের একটি পাবলিক DNS নাম আছে (HTTP-01 চ্যালেঞ্জের জন্য ইন্টারনেট থেকে পোর্ট 80 পৌঁছানো যায় এমন প্রয়োজন) অথবা যখন আপনি DNS-01 চ্যালেঞ্জের জন্য একটি সমর্থিত DNS প্রদানকারী ব্যবহার করতে পারেন।
- Datacenter → ACME-এ যান এবং Accounts-এর অধীনে একটি অ্যাকাউন্ট নিবন্ধন করুন (Let’s Encrypt ডিরেক্টরি বেছে নিন এবং শর্তাবলী গ্রহণ করুন)। ACME অ্যাকাউন্টগুলি একবার ডেটাসেন্টার স্তরে কনফিগার করা হয়।
- আপনার node → System → Certificates খুলুন, এবং ACME-এর অধীনে সেই নোডের জন্য ডোমেইন(গুলি) যোগ করুন এবং আপনার চ্যালেঞ্জ টাইপ (HTTP বা DNS) নির্বাচন করুন।
- Order Certificates Now-এ ক্লিক করুন। Proxmox চ্যালেঞ্জটি সম্পন্ন করে, সার্টিফিকেট ইনস্টল করে, এবং মেয়াদ শেষ হওয়ার আগে এটি স্বয়ংক্রিয়ভাবে রিনিউ করে।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, ত্রুটি এবং দুর্বলতার জন্য একটি দ্রুত চেক চালান। সবচেয়ে দ্রুত উপায় হল আপনার ব্রাউজারে Proxmox ওয়েব ইন্টারফেস খোলা এবং প্যাডলকটি সঠিক ডোমেইন এবং মেয়াদ শেষ হওয়ার তারিখ সহ একটি বৈধ, বিশ্বস্ত সার্টিফিকেট দেখাচ্ছে কিনা তা নিশ্চিত করা।
কমান্ড লাইন থেকে, আপনি ঠিক কী পড়তে পারেন যা নোডটি তার ডিফল্ট পোর্টে (8006) পরিবেশন করছে:
echo | openssl s_client -connect your-proxmox-host:8006 -servername your-proxmox-host 2>/dev/null | openssl x509 -noout -issuer -subject -dates
এটি লাইভ সার্টিফিকেটের ইস্যুকারী, বিষয় এবং বৈধতার তারিখগুলি প্রিন্ট করে। একটি সম্পূর্ণ বাহ্যিক স্ক্যানের জন্য, আপনার ইনস্টলেশন পরীক্ষা করার জন্য সেরা SSL Checker-এর জন্য আমাদের গাইড দেখুন।
Proxmox-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
একটি SSL সার্টিফিকেট কেনার সময়, ভ্যালিডেশন টাইপ, মূল্য এবং গ্রাহক সেবার তুলনা করুন। SSL Dragon-এ আমরা সবচেয়ে বিস্তৃত পরিসরের SSL সার্টিফিকেটগুলির মধ্যে একটি, অত্যন্ত প্রতিযোগিতামূলক মূল্য এবং নিবেদিত সহায়তা প্রদান করি। প্রতিটি সার্টিফিকেট একটি বিশ্বস্ত সার্টিফিকেট কর্তৃপক্ষ দ্বারা ইস্যু করা হয় এবং Proxmox Virtual Environment-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ। আপনার সাশ্রয়ী মূল্যের Domain Validation সার্টিফিকেট প্রয়োজন হোক বা প্রিমিয়াম Extended Validation পণ্য, আমরা আপনার জন্য সব ব্যবস্থা করেছি।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
প্রতিটি নোড তার কাস্টম সার্টিফিকেট /etc/pve/local/pveproxy-ssl.pem থেকে এবং সংশ্লিষ্ট কী /etc/pve/local/pveproxy-ssl.key থেকে পরিবেশন করে। /etc/pve/local পাথটি /etc/pve/nodes/<node>/-এর অধীনে সেই নোডের নিজস্ব ডিরেক্টরির একটি সিমলিংক। কোনো কাস্টম সার্টিফিকেট না থাকলে, Proxmox তার সেলফ-সাইনড pve-ssl.pem-এ ফিরে যায়।
GUI পরিবেশনকারী প্রক্সি সার্ভিস রিস্টার্ট করুন:systemctl restart pveproxy
যদি আপনি GUI এর মাধ্যমে আপলোড করেন বা pvenode cert set ... --restart চালান, তাহলে Proxmox আপনার জন্য সার্ভিস রিস্টার্ট করবে, তাই আপনার এই কমান্ডটির প্রয়োজন হবে না।
সবচেয়ে সাধারণ কারণ হল একটি পাসওয়ার্ড-সুরক্ষিত (এনক্রিপ্টেড) কী; Proxmox শুধুমাত্র একটি এনক্রিপ্ট না করা PEM কী গ্রহণ করে। প্রথমে openssl rsa -in private-key.pem -out private-key.pem দিয়ে পাসফ্রেজটি সরিয়ে ফেলুন। এছাড়াও নিশ্চিত করুন যে কী প্রকৃতপক্ষে আপনার সার্টিফিকেটের সাথে মেলে এবং সার্টিফিকেটটি একটি সঠিক ফুল চেইন (প্রথমে লিফ, তারপর ইন্টারমিডিয়েট, রুট বাদে)।
হ্যাঁ। Proxmox VE-তে একটি বিল্ট-ইন ACME ক্লায়েন্ট আছে। Datacenter → ACME-এর অধীনে একটি Let’s Encrypt অ্যাকাউন্ট নিবন্ধন করুন, [node] → System → Certificates-এর অধীনে আপনার ডোমেইন এবং চ্যালেঞ্জ টাইপ যোগ করুন, তারপর সার্টিফিকেট অর্ডার করুন। Proxmox এটি ইনস্টল করে এবং মেয়াদ শেষ হওয়ার আগে স্বয়ংক্রিয়ভাবে রিনিউ করে, কোনো ম্যানুয়াল আপলোডের প্রয়োজন হয় না।
হ্যাঁ। কাস্টম সার্টিফিকেট প্রতি নোড অনুযায়ী সংরক্ষণ করা হয়, তাই আপনি প্রতিটি নোডের নিজস্ব ওয়েব ইন্টারফেসের সাথে তার নিজস্ব হোস্টনামে সংযোগ করেন। আপনি যে প্রতিটি নোড বিশ্বস্ত HTTPS-এর মাধ্যমে পরিবেশন করতে চান তাতে আপলোড (বা ACME অর্ডার) পুনরাবৃত্তি করুন।
শেষ কথা
Proxmox VE-তে SSL সার্টিফিকেট ইনস্টল করা মূলত একটি ফুল-চেইন PEM ফাইল তৈরি করা, System → Certificates-এর মাধ্যমে (অথবা কমান্ড লাইনে pvenode cert set দিয়ে) আপনার এনক্রিপ্ট না করা কী সহ এটি আপলোড করা, এবং Proxmox-কে তার pveproxy সার্ভিস রিস্টার্ট করতে দেওয়ার মধ্যে সীমাবদ্ধ। একটি ঝামেলামুক্ত সেটআপের জন্য, বিল্ট-ইন ACME ক্লায়েন্ট একটি বিনামূল্যের Let’s Encrypt সার্টিফিকেট ইস্যু করে এবং স্বয়ংক্রিয়ভাবে রিনিউ করে। প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেটগুলি ব্রাউজ করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


