এই গাইডে আপনি শিখবেন কীভাবে একটি SAP NetWeaver Application Server-এ SSL/TLS সার্টিফিকেট ইনস্টল করবেন।
SAP-এ, আপনি কোনো কনফিগ ফাইল সম্পাদনা করেন না বা সার্ভারকে ডিস্কে থাকা সার্টিফিকেট ফাইলের দিকে নির্দেশ করেন না। পরিবর্তে, আপনি Trust Manager (ট্রানজেকশন STRUST) এর মধ্যে কাজ করেন: আপনি CA-এর সার্টিফিকেট রেসপন্স SSL server PSE-তে ইম্পোর্ট করেন, ইন্টারমিডিয়েট ও রুট সার্টিফিকেট সার্টিফিকেট তালিকায় যোগ করেন, PSE সংরক্ষণ করেন, এবং Internet Communication Manager (ICM) রিস্টার্ট করেন যাতে নতুন সার্টিফিকেট কার্যকর হয়। চূড়ান্ত বিভাগে SAP-এর জন্য উপযুক্ত সার্টিফিকেট কোথায় কিনবেন তা আলোচনা করা হয়েছে।
SAP-তে একটি CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যেই CSR তৈরি করে থাকেন এবং আপনার CA থেকে SSL সার্টিফিকেট পেয়ে থাকেন, তাহলে CSR বিভাগটি এড়িয়ে সরাসরি ইনস্টলেশন পদক্ষেপে চলে যান।
যখন আপনি একটি SSL সার্টিফিকেটের জন্য আবেদন করেন, আপনার প্রথম পদক্ষেপ হলো একটি CSR (Certificate Signing Request) তৈরি করা এবং যাচাইয়ের জন্য এটি সার্টিফিকেট অথরিটির কাছে পাঠানো। CSR তৈরি করার সময় প্রাইভেট কী-ও তৈরি হয়, যা আপনার SAP সার্ভারের SSL server PSE-এর মধ্যে থাকে। আপনার কাছে দুটি অপশন রয়েছে:
- আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
- SAP-তে কীভাবে CSR তৈরি করবেন সে বিষয়ে আমাদের ধাপে-ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার অর্ডারের সময় CSR সার্টিফিকেট অথরিটির কাছে জমা দিন। CA এটি যাচাই করার পর এবং আপনার সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশনের সাথে এগিয়ে যান।
SAP-তে একটি SSL সার্টিফিকেট ইনস্টল করুন
CA আপনার SSL ফাইল সরবরাহ করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং এর কনটেন্ট এক্সট্র্যাক্ট করুন। SAP-এর Trust Manager স্বাক্ষরিত পাবলিক-কী সার্টিফিকেট এবং CA চেইনকে একসাথে PKCS#7 ফরম্যাটে (রুট পর্যন্ত সম্পূর্ণ পথ ধারণকারী একটি একক ফাইল) প্রত্যাশা করে। বিকল্পভাবে, CA PEM ফরম্যাটে সার্টিফিকেট ইস্যু করতে পারে: একটি টেক্সট ফাইল যার প্রতিটি সার্টিফিকেট —–BEGIN CERTIFICATE—– দিয়ে শুরু হয় এবং —–END CERTIFICATE—– দিয়ে শেষ হয়।
ধাপ ১: SSL ফাইল প্রস্তুত করুন
আপনার SSL সার্টিফিকেট SAP-তে কাজ করার জন্য, আপনার নিম্নলিখিত ফাইলগুলো প্রয়োজন হবে:
- SSL সার্টিফিকেটটি নিজেই, সাধারণত .cer, .crt, বা .pem এক্সটেনশন সহ (X.509 ফরম্যাট)।
- ইন্টারমিডিয়েট সার্টিফিকেট, যা CA বান্ডেল বা চেইন সার্টিফিকেট নামেও পরিচিত। দ্রষ্টব্য: কিছু CA বিস্তৃত সামঞ্জস্যতার জন্য দুটি ইন্টারমিডিয়েট সার্টিফিকেট সরবরাহ করে। প্রতিটিকে আলাদা .txt ফাইলে রাখুন এবং সার্টিফিকেট-তালিকা পদক্ষেপের সময় একটি একটি করে যোগ করুন।
- আপনার CA থেকে রুট সার্টিফিকেট (যদি এটি না থাকে, আপনার CA-কে জিজ্ঞাসা করুন)।
এই ফাইলগুলো একটি প্লেইন-টেক্সট এডিটরে খুলুন এবং প্রতিটি সার্টিফিকেটের কনটেন্ট একটি .txt এক্সটেনশন সহ নিজস্ব ফাইলে কপি করুন। আপনার কাছে অন্তত তিনটি .txt ফাইল থাকা উচিত, যেগুলোতে আপনার প্রাইমারি, ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট রয়েছে।
ধাপ ২: SSL server PSE-তে আপনার সার্টিফিকেট রেসপন্স ইম্পোর্ট করুন
একবার আপনার ফাইলগুলো প্রস্তুত হয়ে গেলে, SAP-এর মধ্যে নিম্নলিখিতগুলো করুন:
- SAP-তে লগ ইন করুন এবং Trust Manager খুলতে ট্রানজেকশন STRUST চালান। (PSE ট্রি রিড-অনলি হলে চেঞ্জ মোডে স্যুইচ করুন।)
- SSL server PSE নোড প্রসারিত করুন।
- আপনার অ্যাপ্লিকেশন সার্ভারে ডাবল-ক্লিক করে এর SSL server Standard PSE খুলুন।
- PSE মেইনটেন্যান্স বিভাগে, Import Cert. Response নির্বাচন করুন।
- Load local-এ ক্লিক করুন এবং আপনার স্বাক্ষরিত SSL সার্টিফিকেট (.crt ফাইল) আপলোড করুন। বিকল্পভাবে, আপনার সার্টিফিকেট .txt ফাইলের কনটেন্ট বক্সে পেস্ট করুন। নিশ্চিত করুন যে আপনি SSL server PSE-তে ইম্পোর্ট করছেন। এটি মিস করা সহজ।
- আপনার সার্টিফিকেট এখন PSE মেইনটেন্যান্স বিভাগে প্রদর্শিত হওয়া উচিত।
- Save-এ ক্লিক করুন।
ধাপ ৩: ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট যোগ করুন
এরপর, সার্টিফিকেট তালিকায় ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট যোগ করুন। আপনার সার্টিফিকেট কোথায় সংরক্ষিত আছে তার উপর নির্ভর করে, নিচের তিনটি পদ্ধতির একটি ব্যবহার করুন।
সার্টিফিকেট ডেটাবেস থেকে:
- সার্টিফিকেট বিভাগে, Import certificate নির্বাচন করুন।
- Import Certificate ডায়ালগে, Database ট্যাব নির্বাচন করুন।
- ডেটাবেস থেকে আপনার সার্টিফিকেট নির্বাচন করুন এবং Enter-এ ক্লিক করুন। সার্টিফিকেটটি সার্টিফিকেট বিভাগে প্রদর্শিত হয়।
- Add to Certificate List-এ ক্লিক করুন।
- Save-এ ক্লিক করুন।
ফাইল সিস্টেম থেকে:
- সার্টিফিকেট বিভাগে, Import certificate নির্বাচন করুন।
- Import Certificate ডায়ালগে, ফাইল সিস্টেম থেকে ফাইলের নাম নির্দিষ্ট করুন।
- সার্টিফিকেটের ফাইল ফরম্যাট হিসেবে Base64 নির্বাচন করুন, তারপর Enter-এ ক্লিক করুন। সার্টিফিকেটটি সার্টিফিকেট মেইনটেন্যান্স বিভাগে প্রদর্শিত হয়।
- Add to Certificate List-এ ক্লিক করুন।
- Save-এ ক্লিক করুন।
একটি ভিন্ন PSE থেকে:
- সার্টিফিকেট ধারণকারী PSE-এর নোড প্রসারিত করুন, তারপর এর একটি অ্যাপ্লিকেশন সার্ভারে ডাবল-ক্লিক করুন।
- PSE মেইনটেন্যান্স বিভাগে, সার্টিফিকেট তালিকায় আপনার সার্টিফিকেটে ডাবল-ক্লিক করুন।
- SSL server PSE নোডের অধীনে, আপনার অ্যাপ্লিকেশন সার্ভারে ডাবল-ক্লিক করুন।
- Add to Certificate List-এ ক্লিক করুন।
- Save-এ ক্লিক করুন।
ধাপ ৪: ICM রিস্টার্ট করুন
শুধুমাত্র PSE সংরক্ষণ করাই যথেষ্ট নয়। Internet Communication Manager (ICM) পূর্ববর্তী সার্টিফিকেট লোড করা রাখে যতক্ষণ না এটি PSE পুনরায় পড়ে। নতুন NetWeaver রিলিজগুলো (702 এবং 710 এবং পরবর্তী) স্বয়ংক্রিয়ভাবে SSL PSE রিলোড করে, কিন্তু নির্ভরযোগ্য, ভার্সন-স্বাধীন পদক্ষেপ হলো ICM রিস্টার্ট করা:
- ট্রানজেকশন SMICM চালান।
- মেনু থেকে, Administration > ICM > Exit Soft > Global নির্বাচন করুন।
একটি সফট রিস্টার্ট সম্পূর্ণ SAP সিস্টেম বন্ধ না করেই নতুন সার্টিফিকেট কার্যকর করে। মনে রাখবেন যে সমস্ত SSL সেশন ক্যাশ পরিষ্কার করা হয়, তাই নতুন সংযোগগুলো একটি সম্পূর্ণ TLS হ্যান্ডশেক সম্পন্ন করে। অত্যন্ত ব্যস্ত সার্ভারে এটি সংক্ষিপ্তভাবে CPU ব্যবহার বাড়াতে পারে। ICM চালু হয়ে গেলে, আপনার SSL সার্টিফিকেট আপনার SAP সিস্টেমে সক্রিয় হয়ে যায়।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, সবকিছু সঠিকভাবে কনফিগার করা হয়েছে তা নিশ্চিত করার জন্য একটি ডায়াগনস্টিক স্ক্যান চালান, কারণ কিছু চেইন বা কনফিগারেশন সমস্যা পরীক্ষার সময়ই প্রকাশ পায়। আমাদের SSL checker সেকেন্डের মধ্যে আপনার সার্টিফিকেট পরীক্ষা করে এবং অনুপস্থিত ইন্টারমিডিয়েট, দুর্বলতা, বা হোস্টনেম অসামঞ্জস্যতা চিহ্নিত করে। আপনার SAP সার্ভার পাবলিক ইন্টারনেট থেকে অ্যাক্সেসযোগ্য না হলেও, আপনি স্থানীয়ভাবে যাচাই করতে পারেন: একটি ব্রাউজারে HTTPS সার্ভিস খুলুন এবং নিশ্চিত করুন যে প্যাডলক সঠিক হোস্টনেম সহ একটি বৈধ, বিশ্বস্ত সার্টিফিকেট প্রদর্শন করছে।
SAP-এর জন্য সবচেয়ে ভালো SSL সার্টিফিকেট কোথায় কিনবেন?
SSL সার্টিফিকেট কেনার সময়, তিনটি বিষয় বিবেচনা করুন: যাচাইকরণের ধরন, দাম, এবং গ্রাহক সেবা। SSL Dragon-এ, আমরা প্রতিযোগিতামূলক দামে সম্পূর্ণ পরিসরের SSL সার্টিফিকেট অফার করি, যা ফাইভ-স্টার সহায়তা দ্বারা সমর্থিত। আমাদের সমস্ত সার্টিফিকেট বিশ্বস্ত সার্টিফিকেট অথরিটি দ্বারা স্বাক্ষরিত, তাই এগুলো SAP NetWeaver Application Server-এর সাথে সম্পূর্ণ সামঞ্জস্যপূর্ণ। আপনার একটি সাশ্রয়ী Domain Validation সার্টিফিকেট প্রয়োজন হোক বা একটি প্রিমিয়াম Extended Validation পণ্য, আমরা আপনার জন্য এটি প্রদান করি।
কোন সার্টিফিকেট নির্বাচন করবেন তা নিশ্চিত না? আমাদের SSL Wizard আপনার প্রজেক্টের জন্য সবচেয়ে ভালো অপশন সুপারিশ করে।
সাধারণ জিজ্ঞাসিত প্রশ্ন
ট্রানজেকশন STRUST দিয়ে Trust Manager খুলুন, SSL server PSE নোড প্রসারিত করুন, এবং সক্রিয় সার্টিফিকেট এবং এর সার্টিফিকেট তালিকা দেখতে আপনার অ্যাপ্লিকেশন সার্ভারে ডাবল-ক্লিক করুন। মেয়াদ শেষ হওয়ার তারিখ সহ প্রতিটি সার্টিফিকেট তালিকাভুক্ত করতে, ট্রানজেকশন SA38 (বা SE38) এর মাধ্যমে রিপোর্ট SSF_ALERT_CERTEXPIRE চালান, তারপর সার্টিফিকেট তালিকা, PSE-গুলো এবং SSL সার্ভারগুলো পর্যালোচনা করুন। রিপোর্টটি প্রতিটি ইনস্টল করা সার্টিফিকেট এবং এর মেয়াদ শেষ হওয়ার সময় দেখায়।
নবায়ন একটি নতুন ইনস্টলের মতোই একই পদ্ধতি অনুসরণ করে। বর্তমান সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগে, একটি নতুন CSR তৈরি করুন, আপনার CA থেকে একটি নতুন সার্টিফিকেট অর্ডার করুন, তারপর সার্টিফিকেট রেসপন্স SSL server PSE-তে ইম্পোর্ট করুন, সার্টিফিকেট তালিকা রিফ্রেশ করুন, সংরক্ষণ করুন, এবং উপরে বর্णিত ইনস্টলেশন পদক্ষেপে বর্ণিত ঠিক একইভাবে ICM রিস্টার্ট করুন।
একটি SSL/TLS সার্টিফিকেট ব্রাউজার (এবং অন্য ক্লায়েন্ট) এবং আপনার SAP NetWeaver Application Server-এর মধ্যকার ট্রাফিক এনক্রিপ্ট করে, ট্রানজিটের সময় ক্রেডেনশিয়াল এবং ব্যবসায়িক ডেটা রক্ষা করে। এটি ছাড়া, ব্রাউজারগুলো সংযোগটিকে “সুরক্ষিত নয়” হিসেবে চিহ্নিত করে, এবং শুধুমাত্র HTTPS-ভিত্তিক সার্ভিস ও ইন্টিগ্রেশনগুলো আপনার সার্ভারকে বিশ্বাস করবে না।
STRUST সার্টিফিকেট রেসপন্সটি একটি PKCS#7 প্যাকেজ হিসেবে গ্রহণ করে যা রুট পর্যন্ত সম্পূর্ণ চেইন অন্তর্ভুক্त করে, বা একটি PEM টেক্সট ফাইল হিসেবে যা —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– মার্কারের মধ্যে প্রয়োজনীয় সার্টিফিকেটগুলো তালিকাভুক্ত করে। ফাইল সিস্টেম থেকে পৃথক ইন্টারমিডিয়েট বা রুট সার্টিফিকেট ইম্পোর্ট করার সময়, Base64 ফরম্যাট নির্বাচন করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


