এই ধাপে ধাপে গাইডে দেখানো হয়েছে Windows Server-এ Remote Desktop Services (RDS)-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন।
Remote Desktop Services-এর জন্য একটি CSR কোড তৈরি করুন
আপনি যখন একটি SSL সার্টিফিকেটের জন্য আবেদন করেন, তখন আপনাকে প্রথমে একটি CSR (Certificate Signing Request) তৈরি করতে হবে এবং তা Certificate Authority (CA)-এর কাছে জমা দিতে হবে। CSR-এ যোগাযোগ ও ডোমেইনের সেই বিবরণ থাকে যা CA-এর আপনার সার্টিফিকেট ইস্যু করার জন্য প্রয়োজন।
RDS Microsoft IIS-এর উপর নির্ভর করে, যা প্রতিটি Windows Server সংস্করণের সাথে আসে, তাই আপনি আপনার সার্ভারের সাথে মিল রেখে IIS সংস্করণে CSR তৈরি করতে পারেন। উদাহরণস্বরূপ, আপনি যদি Windows Server 2022-এ RDS চালান, তাহলে IIS 10-এ CSR তৈরি করবেন। আপনার কাছে দুটি বিকল্প রয়েছে:
- বিভিন্ন IIS সংস্করণে কীভাবে CSR কোড তৈরি করবেন তার জন্য আমাদের গাইডগুলো অনুসরণ করুন।
- অথবা আমাদের CSR জেনারেটর ব্যবহার করে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
আপনি CSR জমা দেওয়ার এবং ডোমেইন যাচাইকরণ সম্পন্ন করার পরে, CA আপনাকে ইমেইলের মাধ্যমে সার্টিফিকেট ফাইল পাঠায়। তারপর আপনি নিচের ইনস্টলেশন প্রক্রিয়া অনুসরণ করতে পারেন।
Remote Desktop Services-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
আপনার Remote Desktop Services পরিবেশ সুরক্ষিত করতে, আপনি একটি বৈধ SSL সার্টিফিকেট ইনস্টল করেন। RDS সার্টিফিকেট ব্যবস্থাপনা .pfx ফাইলের উপর নির্ভর করে। এই গাইডে তিনটি সবচেয়ে সাধারণ পদ্ধতি অন্তর্ভুক্ত করা হয়েছে: RDS Deployment প্রপার্টি (সুপারিশকৃত), RD Gateway Manager (শুধুমাত্র Gateway-এর জন্য), এবং PowerShell (কোনো ভূমিকার জন্য স্ক্রিপ্ট করা যায়)।
শুরু করার আগে
নিশ্চিত করুন আপনার .pfx সার্টিফিকেট ফাইলটি প্রস্তুত আছে। একটি .pfx হলো একটি একক বান্ডলড ফাইল যাতে থাকে:
- আপনার সার্ভার সার্টিফিকেট (আপনার ডোমেইনের জন্য ইস্যু করা)।
- প্রাইভেট কী (আপনার CSR তৈরি করার সময় জেনারেট হয়েছিল)।
- সম্পূর্ণ চেইন (ইন্টারমিডিয়েট এবং রুট CA সার্টিফিকেট)।
যদি CA আপনাকে আলাদা .crt, .ca-bundle, এবং .key ফাইল পাঠিয়ে থাকে, তাহলে প্রথমে সেগুলোকে একটি .pfx-এ একত্রিত করুন। আপনি এটি OpenSSL দিয়ে করতে পারেন:
openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile yourdomain.ca-bundle
OpenSSL আপনাকে একটি এক্সপোর্ট পাসওয়ার্ড সেট করতে বলবে। এটি মনে রাখুন, কারণ Windows ফাইল ইম্পোর্ট করার সময় এটি চাইবে। আরও বিস্তারিত জানতে দেখুন আমাদের SSL সার্টিফিকেট ফরম্যাট সম্পর্কিত আর্টিকেল।
Windows Server 2016 বা তার পূর্বের সংস্করণ ব্যবহার করছেন? OpenSSL 3.x আধুনিক AES-256 এনক্রিপশন দিয়ে .pfx এক্সপোর্ট করে, যা লিগ্যাসি Windows পড়তে পারে না, এবং ইম্পোর্ট করার সময় এটি একটি বিভ্রান্তিকর “incorrect password” এরর দেখায়। উপরের কমান্ডে -legacy ফ্ল্যাগ যুক্ত করুন (openssl pkcs12 -export -legacy ...) যাতে ফাইলটি সেই পুরনো সিস্টেমের প্রত্যাশিত পুরনো এনক্রিপশন ব্যবহার করে। Windows Server 2019 এবং তার পরের সংস্করণ কোনো পরিবর্তন ছাড়াই ডিফল্ট ফরম্যাট ইম্পোর্ট করে।
অপশন A: RDS Deployment প্রপার্টির মাধ্যমে সার্টিফিকেট ইনস্টল করুন (সুপারিশকৃত)
এই পদ্ধতিটি একবারে সকল RDS ভূমিকায় (RD Web Access, RD Gateway, RD Connection Broker) SSL সার্টিফিকেট প্রয়োগ করে। যে সার্ভারে RD Connection Broker ভূমিকা রয়েছে সেখানে এটি চালান।
- Server Manager খুলুন (Start → Server Manager)।
- বাম প্যানেলে Remote Desktop Services-এ ক্লিক করুন।
- Overview প্যানেলে, Tasks (উপরের ডানদিকে) ক্লিক করুন এবং Edit Deployment Properties নির্বাচন করুন।
- ডায়ালগের বাম প্যানেলে, Certificates-এ ক্লিক করুন।
- তালিকা থেকে একটি ভূমিকা নির্বাচন করুন, তারপর Select existing certificate-এ ক্লিক করুন, আপনার .pfx ফাইলে ব্রাউজ করুন, এবং সার্টিফিকেট পাসওয়ার্ড লিখুন। নিচের প্রতিটি ভূমিকার জন্য পুনরাবৃত্তি করুন:
- RD Connection Broker – Publishing
- RD Connection Broker – SSO (Single Sign-On)
- RD Web Access
- RD Gateway
- Add the certificate’s root CA to the Trusted Root Certification Authorities store চেক করুন (ঐচ্ছিক, তবে অভ্যন্তরীণভাবে ইস্যু করা সার্টিফিকেটের জন্য সুপারিশকৃত)।
- Apply, তারপর OK-এ ক্লিক করুন। পরিবর্তনগুলো তাৎক্ষণিকভাবে কার্যকর হয়। কোনো রিবুট প্রয়োজন নেই।
টিপ: প্রতিটি ভূমিকার জন্য একই সার্টিফিকেট (যা আপনার ডিপ্লয়মেন্টের পাবলিক FQDN কভার করে) ব্যবহার করুন যাতে ক্লায়েন্টরা কখনো নাম মিসম্যাচ না দেখে।
অপশন B: শুধুমাত্র RD Gateway-এ সার্টিফিকেট ইনস্টল করুন
যদি আপনার শুধু সম্পূর্ণ ডিপ্লয়মেন্টের পরিবর্তে RD Gateway ভূমিকা সুরক্ষিত করতে হয়, তাহলে এটি ব্যবহার করুন।
- RD Gateway Manager খুলুন (Start → Server Manager → Tools → Remote Desktop Services → Remote Desktop Gateway Manager)।
- বাম প্যানেলে, আপনার সার্ভারের নামে রাইট-ক্লিক করুন এবং Properties নির্বাচন করুন।
- SSL Certificate ট্যাবে স্যুইচ করুন এবং Import a certificate into the RD Gateway (Local Computer)Personal store নির্বাচন করুন।
- Browse and Import Certificate-এ ক্লিক করুন, আপনার .pfx ফাইল নির্বাচন করুন, এবং সার্টিফিকেট পাসওয়ার্ড লিখুন।
- OK-এ ক্লিক করুন।
কোনো সার্ভার রিস্টার্ট প্রয়োজন নেই। RD Gateway লিসেনার তাৎক্ষণিকভাবে নতুন সার্টিফিকেটে স্যুইচ করে।
অপশন C: PowerShell দিয়ে সার্টিফিকেট ইনস্টল করুন
যদি আপনি কমান্ড লাইন পছন্দ করেন (স্ক্রিপ্টিং বা স্বয়ংক্রিয় রিনিউয়ালের জন্য সুবিধাজনক), তাহলে RemoteDesktop মডিউলের Set-RDCertificate cmdlet ব্যবহার করুন। এটি RD Connection Broker-এ চালান। প্রথমে .pfx পাসওয়ার্ডটি একটি সিকিউর স্ট্রিং হিসেবে সংরক্ষণ করুন:
$Password = ConvertTo-SecureString -String "YourPfxPassword" -AsPlainText -Force
তারপর প্রতিটি ভূমিকায় সার্টিফিকেট প্রয়োগ করুন। বৈধ -Role মান হলো RDPublishing, RDRedirector (Connection Broker SSO ভূমিকা), RDWebAccess, এবং RDGateway:
Set-RDCertificate -Role RDPublishing -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDRedirector -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDWebAccess -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
Set-RDCertificate -Role RDGateway -ImportPath "C:Certsyourdomain.pfx" -Password $Password -ConnectionBroker "broker.yourdomain.com" -Force
যেকোনো সময় নিয়োগটি নিশ্চিত করতে পারেন এভাবে:
Get-RDCertificate -ConnectionBroker "broker.yourdomain.com"
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পরে, একটি ব্রাউজারে আপনার RD Web Access বা RD Gateway URL খুলুন এবং প্যাডলক ও সার্টিফিকেটের বিবরণ পরীক্ষা করুন। সবকিছু সঠিক দেখালেও, লুকানো এরর এবং দুর্বল কনফিগারেশন ধরার জন্য একটি গভীর স্ক্যান চালান। আমাদের SSL Checker আপনার সার্টিফিকেট, চেইন এবং TLS সেটিংসের অবস্থার তাৎক্ষণিক রিপোর্ট প্রদান করে।
Remote Desktop Services-এর জন্য SSL সার্টিফিকেট কোথায় কিনবেন?
আপনি যদি সাশ্রয়ী মূল্যের SSL সার্টিফিকেট খুঁজছেন, তাহলে SSL Dragon আপনার সেরা SSL বিক্রেতা। আমাদের সহজবোধ্য ওয়েবসাইট আপনাকে সম্পূর্ণ SSL সার্টিফিকেট রেঞ্জের মধ্য দিয়ে গাইড করে, এবং প্রতিটি পণ্য একটি সুপরিচিত Certificate Authority দ্বারা ইস্যু করা হয় এবং Remote Desktop Services-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ। যেহেতু RD Gateway ইন্টারনেট-মুখী, তাই একটি সর্বজনীনভাবে বিশ্বস্ত সার্টিফিকেট নির্বাচন করুন যাতে দূরবর্তী ক্লায়েন্টরা কোনো বিশ্বাস সতর্কতা ছাড়াই সংযোগ করতে পারে।
আমরা আপনাকে বাজারের সর্বনিম্ন মূল্য এবং আপনার বেছে নেওয়া যেকোনো সার্টিফিকেটের জন্য নিবেদিত কাস্টমার সাপোর্ট প্রদান করি।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
হ্যাঁ। আপনি একটি বিশ্বস্ত Certificate Authority দ্বারা ইস্যু করা কোনো SSL/TLS সার্টিফিকেট দিয়ে Remote Desktop সুরক্ষিত করতে পারেন। সকল SSL Dragon সার্টিফিকেট RDS-এর সাথে সামঞ্জস্যপূর্ণ এবং সর্বশেষ TLS প্রোটোকল (TLS 1.2 এবং TLS 1.3) সমর্থন করে।
রিনিউয়াল মূল ইনস্টলেশনের মতো একই ধাপ অনুসরণ করে। একটি নতুন CSR তৈরি করুন, আপনার Certificate Authority-এর কাছে জমা দিন, এবং পুনরায় ইস্যু করা সার্টিফিকেট ডাউনলোড করুন। প্রয়োজন হলে এটিকে একটি .pfx-এ রূপান্তর করুন, তারপর এটি পুনরায় নিয়োগ করুন, হয় Edit Deployment Properties → Certificates-এ (অপশন A) অথবা Set-RDCertificate-এর মাধ্যমে (অপশন C)। RDS তাৎক্ষণিকভাবে নতুন সার্টিফিকেট গ্রহণ করে, কোনো রিবুট ছাড়াই।
RDS সার্টিফিকেটগুলো লোকাল কম্পিউটারের সার্টিফিকেট স্টোরে, Computer Account-এর Personal (এবং Remote Desktop) ফোল্ডারে থাকে। সেই স্টোর খুলতে, চালান: certlm.msc
না। আপনি Edit Deployment Properties, RD Gateway Manager, বা PowerShell যা-ই ব্যবহার করুন, RDS তাৎক্ষণিকভাবে সংশ্লিষ্ট লিসেনারগুলোতে নতুন সার্টিফিকেট প্রয়োগ করে। রিবুট প্রয়োজন নেই।
হ্যাঁ, এবং এটিই সবচেয়ে পরিচ্ছন্ন সেটআপ। এমন একটি সার্টিফিকেট ব্যবহার করুন যার সাবজেক্ট (বা একটি SAN) ক্লায়েন্টরা যে পাবলিক FQDN-এর সাথে সংযোগ করে তার সাথে মেলে, এবং এটিকে RD Web Access, RD Gateway, এবং দুটি RD Connection Broker ভূমিকায় নিয়োগ করুন। একটি মাল্টি-ডোমেইন (SAN) সার্টিফিকেট তখন কার্যকর হয় যখন সেই ভূমিকাগুলো বিভিন্ন হোস্টনেম ব্যবহার করে।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

