bg-tutorials

SonicWall-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে SonicWall (SonicOS)-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন। একটি SonicWall ফায়ারওয়ালে আপনি সার্টিফিকেটটি একটি একক PKCS#12 বান্ডেল হিসেবে ইম্পোর্ট করেন যেটিতে সার্টিফিকেট, এর প্রাইভেট কী এবং CA চেইন থাকে, তারপর এটি সেই সার্ভিসগুলোতে অ্যাসাইন করেন যেগুলোর প্রয়োজন: অ্যাডমিন ওয়েব ম্যানেজমেন্ট পেজ এবং/অথবা SSL VPN পোর্টাল।

SonicWall-এ একটি CSR কোড জেনারেট করুন

আপনি যদি ইতিমধ্যে আপনার SSL সার্টিফিকেটের জন্য আবেদন করে থাকেন এবং SSL ফাইলগুলো পেয়ে গেছেন, তাহলে CSR সেকশনটি স্কিপ করে সরাসরি ইনস্টলেশন পদক্ষেপগুলোতে চলে যান।

CSR মানে সার্টিফিকেট সাইনিং রিকোয়েস্ট, একটি এনকোডেড টেক্সট ব্লক যাতে যোগাযোগ এবং ডোমেইনের বিবরণ থাকে যা সার্টিফিকেট অথরিটি (CA)-এর আপনার শনাক্তপত্র যাচাই করতে প্রয়োজন হয়, সার্টিফিকেট ইস্যু করার আগে। CSR জেনারেট করলে সংশ্লিষ্ট প্রাইভেট কী-ও তৈরি হয়; একসাথে CSR এবং প্রাইভেট কী SSL সার্টিফিকেট কী পেয়ার গঠন করে। আপনার কাছে দুটি অপশন রয়েছে:

  • CSR স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন। এটি সবচেয়ে সহজ উপায়, এবং এটি একটি CSR ও একটি প্রাইভেট কী ফাইল তৈরি করে যা আপনি একসাথে ডাউনলোড করে রাখতে পারেন।
  • SonicWall-এ কীভাবে CSR জেনারেট করবেন সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

আপনি যে পদ্ধতিই ব্যবহার করুন, আপনার অর্ডারের সময় CSR-টি সার্টিফিকেট অথরিটির কাছে জমা দিন। প্রাইভেট কী নিরাপদে রাখুন এবং CSR-এর সাথে একই স্থানে রাখুন, কারণ PKCS#12 ফাইল তৈরি করতে পরে আপনার এই কী-টির প্রয়োজন হবে। CA আপনার রিকোয়েস্ট যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন পদক্ষেপগুলো অনুসরণ করুন।

দ্রষ্টব্য: SonicWall ফায়ারওয়াল সার্টিফিকেটটিকে এর প্রাইভেট কী-এর সাথে একটি একক PKCS#12 ফাইল হিসেবে ইম্পোর্ট করে, তাই অ্যাপ্লায়েন্সের বাইরে (আমাদের জেনারেটর বা OpenSSL দিয়ে) CSR এবং কী জেনারেট করলে পুরো প্রক্রিয়াটি সহজ হয়ে যায়। আপনি যদি অন্য কোনো সিস্টেমে CSR জেনারেট করে থাকেন, তাতে কোনো সমস্যা নেই; শুধু নিশ্চিত করুন যে সেটির সাথে তৈরি হওয়া প্রাইভেট কী-টি আপনার কাছে এখনও আছে।

SonicWall-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার সার্টিফিকেট ইস্যু করার পর, ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার কম্পিউটারে এক্সট্র্যাক্ট করুন। আপনার কাছে থাকা উচিত আপনার প্রাইমারি (সার্ভার) সার্টিফিকেট, এক বা একাধিক ইন্টারমিডিয়েট (CA) সার্টিফিকেট, এবং CSR দিয়ে জেনারেট করা প্রাইভেট কী। নিচের পদক্ষেপগুলো SonicOS 7.x-এর সাথে মিলে যায়; পুরনো 6.5 ফার্মওয়্যারের মেনু নামগুলো যেখানে ভিন্ন, তা উল্লেখ করা আছে।

পদক্ষেপ ১: আপনার সার্টিফিকেট এবং কী থেকে একটি PKCS#12 (.pfx) ফাইল তৈরি করুন

SonicWall একটি তৃতীয় পক্ষের সার্টিফিকেট এবং এর প্রাইভেট কী একটি PKCS#12 ফাইল (এক্সটেনশন .pfx বা .p12) হিসেবে ইম্পোর্ট করে। আপনার CA যদি আপনাকে ইতিমধ্যে একটি .pfx ফাইল দিয়ে থাকে, তাহলে পদক্ষেপ ২-এ চলে যান। অন্যথায়, OpenSSL ব্যবহার করে আপনার প্রাইভেট কী, আপনার সার্ভার সার্টিফিকেট এবং CA চেইন একটি একক .pfx-এ সংযুক্ত করুন:

openssl pkcs12 -export -out sonicwall.pfx -inkey server.key -in server.crt -certfile ca-bundle.crt

server.key স্থানে আপনার প্রাইভেট কী, server.crt স্থানে আপনার ইস্যু করা সার্টিফিকেট এবং ca-bundle.crt স্থানে আপনার ইন্টারমিডিয়েট (এবং রুট) সার্টিফিকেট ধারণকারী ফাইলটি ব্যবহার করুন। OpenSSL আপনাকে একটি এক্সপোর্ট পাসওয়ার্ড সেট করতে বলবে; সেটি মনে রাখুন, কারণ SonicWall ফাইলটি ইম্পোর্ট করার সময় একই পাসওয়ার্ড চাইবে। আপনার প্রাইভেট কী-এর সাথে কোনো চেইন ফাইল না থাকলে আপনি -certfile অংশটি বাদ দিতে পারেন, কিন্তু এখনই চেইন বান্ডল করলে তা পরে ব্রাউজার ট্রাস্ট সংক্রান্ত সতর্কবার্তা প্রতিরোধ করবে।

Windows-এ আপনার OpenSSL-এর প্রয়োজন নেই। সার্টিফিকেটটি যদি একটি Windows মেশিনে ইস্যু করা হয়ে থাকে, তাহলে mmc-তে Certificates (Local Computer) স্ন্যাপ-ইন খুলুন, সার্টিফিকেটটি খুঁজুন এবং All Tasks > Export নির্বাচন করুন, একটি .pfx ফাইল তৈরি করার জন্য Yes, export the private key নির্বাচন করুন।

পদক্ষেপ ২: SonicOS-এ Certificates পেজ খুলুন

একজন অ্যাডমিনিস্ট্রেটর হিসেবে আপনার SonicWall ম্যানেজমেন্ট ইন্টারফেসে লগ ইন করুন। SonicOS 7.x-এ, Device > Settings > Certificates-এ যান। SonicOS 6.5-এ Manage ভিউতে পথটি হলো Manage > Appliance > Certificates, এবং পুরনো লিগ্যাসি ফার্মওয়্যারে এটি System > Certificates। পেজটি সার্টিফিকেট টেবিলের অধীনে অ্যাপ্লায়েন্সে বর্তমানে থাকা সমস্ত সার্টিফিকেটের তালিকা দেখায়।

পদক্ষেপ ৩: PKCS#12 সার্টিফিকেট ইম্পোর্ট করুন

Import Certificate ডায়ালগ খুলতে Import-এ ক্লিক করুন। Import a local end-user certificate with private key from a PKCS#12 (.p12 or .pfx) encoded file অপশনটি নির্বাচন করুন। তারপর ফিল্ডগুলো পূরণ করুন:

  • Certificate Name-এ, এমন একটি লেবেল টাইপ করুন যা আপনি পরে চিনতে পারবেন, উদাহরণস্বরূপ আপনার ডোমেইন নাম।
  • Certificate Management Password-এ, পদক্ষেপ ১-এ .pfx ফাইল তৈরি করার সময় আপনি যে এক্সপোর্ট পাসওয়ার্ড সেট করেছিলেন সেটি লিখুন।
  • Browse-এ ক্লিক করুন (কিছু বিল্ডে Choose File বা Add File লেবেল দেওয়া), আপনার .pfx ফাইলটি নির্বাচন করুন, এবং নিশ্চিত করুন।

ফায়ারওয়ালে সার্টিফিকেটটি লোড করতে Import-এ ক্লিক করুন। এটি সফল হলে, নতুন এন্ট্রিটি সার্টিফিকেট টেবিলে প্রদর্শিত হয়, এবং এর স্ট্যাটাসে দেখায় যে সার্টিফিকেটটি একটি প্রাইভেট কী-এর সাথে যুক্ত। যেহেতু আপনি চেইনটি .pfx-এর মধ্যে বান্ডল করেছেন, ইন্টারমিডিয়েট সার্টিফিকেটগুলো এর সাথে ইম্পোর্ট হয়ে যায়, তাই সাধারণত আপনার একটি আলাদা CA ইম্পোর্টের প্রয়োজন হয় না। আপনার CA যদি চেইনটি আলাদাভাবে সরবরাহ করে থাকে এবং আপনি এটি একা ইম্পোর্ট করতে চান, তাহলে আবার Import ব্যবহার করুন এবং Import a CA certificate from a PKCS#7 (.p7b), PEM (.pem), or DER (.der or .cer) encoded file নির্বাচন করুন।

পদক্ষেপ ৪: যেখানে প্রয়োজন সেখানে সার্টিফিকেট প্রয়োগ করুন

সার্টিফিকেট ইম্পোর্ট করলে এটি স্বয়ংক্রিয়ভাবে সক্রিয় হয় না; আপনাকে এটি একটি সার্ভিসে অ্যাসাইন করতে হবে। আপনার জন্য যেটি প্রযোজ্য সেটি নির্বাচন করুন।

SonicWall অ্যাডমিন লগইন পেজের জন্য (HTTPS ম্যানেজমেন্ট): Device > Settings > Administration-এ যান এবং Management ট্যাব খুলুন (SonicOS 6.5-এ, Manage > Appliance > Base Settings)। Certificate Selection ড্রপ-ডাউনে, আপনি যেই সার্টিফিকেটটি ইম্পোর্ট করেছেন সেটি নির্বাচন করুন, তারপর Accept-এ ক্লিক করুন। ব্রাউজার যাতে কোনো সতর্কবার্তা ছাড়াই ম্যানেজমেন্ট পেজটিকে ট্রাস্ট করে, সার্টিফিকেটের কমন নেম (বা একটি SAN এন্ট্রি) আপনি যে হোস্টনাম দিয়ে ফায়ারওয়ালে পৌঁছাচ্ছেন তার সাথে মিলতে হবে, তাই রো IP অ্যাড্রেসের পরিবর্তে একটি FQDN ব্যবহার করুন।

SSL VPN রিমোট অ্যাক্সেসের জন্য: Network > SSL VPN > Server Settings-এ যান। Certificate Selection ড্রপ-ডাউনে (যেটি ডিফল্টভাবে Use Self-signed Certificate-এ থাকে), আপনি যেই সার্টিফিকেটটি ইম্পোর্ট করেছেন সেটি নির্বাচন করুন, তারপর Accept-এ ক্লিক করুন। ব্যবহারকারীরা SSL VPN পোর্টালে সংযুক্ত হওয়ার সময় এই সার্টিফিকেটটি দেখতে পান, তাই একটি পাবলিকলি ট্রাস্টেড সার্টিফিকেট ডিফল্ট সেলফ-সাইনড সার্টিফিকেট যে সতর্কবার্তা তৈরি করে তা দূর করে দেয়।

পদক্ষেপ ৫: প্রভাবিত সার্ভিস রিস্টার্ট করুন

আপনি Accept-এ ক্লিক করার সাথে সাথেই SonicOS নতুন সার্টিফিকেটটি প্রয়োগ করে, এবং ম্যানেজমেন্ট বা SSL VPN সার্ভিস এর HTTPS লিসেনার রিস্টার্ট করে। অ্যাপ্লায়েন্সটি সার্টিফিকেট পরিবর্তনের সময় আপনার ব্রাউজার সেশনটি অ্যাডমিন পেজ থেকে সংক্ষিপ্তভাবে বিচ্ছিন্ন হয়ে যেতে পারে; সার্টিফিকেটের সাথে মেলে এমন হোস্টনাম দিয়ে পুনরায় লগ ইন করুন। কোনো সার্ভিস নতুন সার্টিফিকেটটি গ্রহণ না করলে, এটি বন্ধ করে চালু করুন, বা মেইনটেন্যান্স উইন্ডোর সময় Device > Settings > Restart (SonicOS 6.5: Manage > Appliance > Restart) থেকে ফায়ারওয়ালটি রিবুট করুন।

এটাই। আপনার SSL সার্টিফিকেট এখন SonicWall-এ ইনস্টল করা এবং সক্রিয় হয়ে গেছে।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

SonicWall-এ সার্টিফিকেট ইনস্টল করার পর, সার্টিফিকেট এবং চেইন সঠিকভাবে পরিবেশিত হচ্ছে তা নিশ্চিত করতে এবং কোনো ত্রুটি ধরার জন্য পাবলিক হোস্টনাম এবং পোর্টের (ম্যানেজমেন্ট পেজ বা SSL VPN পোর্টাল) বিরুদ্ধে একটি SSL স্ক্যান চালান। এটি করার জন্য, আপনার SSL সার্টিফিকেট পরীক্ষা করতে আমাদের SSL Checker ব্যবহার করুন।

আপনি অ্যাপ্লায়েন্সেও নিশ্চিত করতে পারেন যে সার্টিফিকেটটি বিদ্যমান এবং সঠিক: Device > Settings > Certificates খুলুন, এন্ট্রিটি নির্বাচন করুন, এবং ইস্যুকারী, কমন নেম এবং বৈধতার তারিখ যাচাই করার জন্য এর বিবরণ দেখুন, যাতে আপনি নিশ্চিত হতে পারেন সঠিক সার্টিফিকেটটি স্থাপন করা আছে এবং এটি মেয়াদোত্তীর্ণ হয়নি।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

SonicWall-এর জন্য আলাদা সার্টিফিকেট ফাইলের পরিবর্তে একটি PKCS#12 ফাইল কেন প্রয়োজন?

একটি SonicWall ফায়ারওয়াল একটি তৃতীয় পক্ষের সার্টিফিকেট এর প্রাইভেট কী-এর সাথে একসাথে ইম্পোর্ট করে, এবং PKCS#12 ফরম্যাট (একটি .pfx বা .p12 ফাইল) সেই কনটেইনার যেটি একটি পাসওয়ার্ড-সুরক্ষিত ফাইলে সার্টিফিকেট, সংশ্লিষ্ট প্রাইভেট কী এবং CA চেইন ধারণ করে। আপনি যদি কী ছাড়া কেবল সার্টিফিকেট ইম্পোর্ট করেন, তাহলে SonicOS এটি HTTPS বা SSL VPN-এর জন্য ব্যবহার করতে পারবে না। পদক্ষেপ ১-এ থাকা OpenSSL কমান্ড দিয়ে বান্ডলটি তৈরি করুন, বা Windows থেকে এটি একটি .pfx হিসেবে এক্সপোর্ট করুন।

SonicOS-এ সার্টিফিকেট সেটিংস কোথায় পাব?

SonicOS 7.x-এ, Device > Settings > Certificates-এ যান। SonicOS 6.5-এ Manage ভিউতে, পথটি হলো Manage > Appliance > Certificates, এবং পুরনো লিগ্যাসি ফার্মওয়্যারে এটি System > Certificates। সেখান থেকে আপনি সার্টিফিকেট ইম্পোর্ট করতে, তাদের বিবরণ দেখতে এবং আপনার প্রয়োজন নেই এমন সার্টিফিকেট ডিলিট করতে পারেন।

SonicWall অ্যাডমিন লগইন পেজের জন্য আমি কীভাবে সার্টিফিকেট ব্যবহার করব?

সার্টিফিকেট ইম্পোর্ট করার পর, Device > Settings > Administration-এ যান এবং Management ট্যাব খুলুন, তারপর Certificate Selection ড্রপ-ডাউন থেকে আপনার সার্টিফিকেটটি নির্বাচন করুন এবং Accept-এ ক্লিক করুন। ব্রাউজার শুধুমাত্র তখনই কোনো সতর্কবার্তা ছাড়া ম্যানেজমেন্ট পেজকে ট্রাস্ট করে যখন আপনি সার্টিফিকেটে থাকা হোস্টনাম দিয়ে ফায়ারওয়ালে পৌঁছান, তাই সার্টিফিকেটের কমন নেম বা SAN-এর সাথে মেলে এমন FQDN ব্যবহার করুন, রো IP অ্যাড্রেস নয়।

আমি কীভাবে SonicWall SSL VPN-এ সার্টিফিকেট প্রয়োগ করব?

Network > SSL VPN > Server Settings-এ যান, Certificate Selection ড্রপ-ডাউনটি খুলুন (যা ডিফল্টভাবে Use Self-signed Certificate-এ থাকে), আপনি যেই সার্টিফিকেটটি ইম্পোর্ট করেছেন সেটি নির্বাচন করুন, এবং Accept-এ ক্লিক করুন। SSL VPN ব্যবহারকারীরা তখন পোর্টালে সংযুক্ত হওয়ার সময় আপনার পাবলিকলি ট্রাস্টেড সার্টিফিকেটটি দেখেন, সেলফ-সাইনড ডিফল্ট যে ব্রাউজার সতর্কবার্তা তৈরি করে তার পরিবর্তে।

আমার ব্রাউজার এখনও SonicWall সার্টিফিকেট সম্পর্কে সতর্ক করছে কেন?

দুটি সবচেয়ে সাধারণ কারণ হলো একটি অনুপস্থিত ইন্টারমিডিয়েট (CA) সার্টিফিকেট এবং একটি হোস্টনাম অমিল। নিশ্চিত করুন আপনি .pfx তৈরি করার সময় চেইনটি অন্তর্ভুক্ত করেছিলেন (OpenSSL কমান্ডের -certfile অংশ), এবং নিশ্চিত করুন আপনি সার্টিফিকেটে থাকা সঠিক হোস্টনাম দিয়ে ফায়ারওয়ালে পৌঁছাচ্ছেন, কারণ URL এবং সার্টিফিকেটের কমন নেম বা SAN-এর মধ্যে পার্থক্যও একটি সতর্কবার্তা তৈরি করে। আপনি সার্টিফিকেটটি অ্যাসাইন করলেও যদি পুরনোটি এখনও দেখা যায়, তাহলে প্রভাবিত সার্ভিসটি রিস্টার্ট করুন যাতে SonicOS নতুনটি পরিবেশন করে।

আমি কি SonicWall-এই CSR জেনারেট করতে পারি?

SonicOS একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট তৈরি করতে পারে, কিন্তু তখন প্রাইভেট কী অ্যাপ্লায়েন্সেই থেকে যায়, যা পরে একটি PKCS#12 ইম্পোর্টকে জটিল করে তোলে। অধিকাংশ ইনস্টলেশনের জন্য অ্যাপ্লায়েন্সের বাইরে CSR এবং কী জেনারেট করা সহজ, আমাদের CSR জেনারেটর বা OpenSSL দিয়ে, যাতে আপনি ইস্যু করা সার্টিফিকেট এবং কী একটি .pfx-এ বান্ডল করে সেটি ইম্পোর্ট করতে পারেন। বিস্তারিত জানার জন্য SonicWall-এ কীভাবে CSR জেনারেট করবেন সম্পর্কে আমাদের গাইড দেখুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।