bg-tutorials

Sophos XG Firewall-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই গাইডে ব্যাখ্যা করা হয়েছে কীভাবে অ্যাডমিন কনসোলের মাধ্যমে Sophos Firewall-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন, তারপর কীভাবে সেটি এমন সার্ভিসগুলিতে প্রয়োগ করবেন যেগুলো এটি ব্যবহার করে (ওয়েব অ্যাডমিন কনসোল, ইউজার পোর্টাল, এবং VPN/WAF)।

নাম সম্পর্কে নোট: Sophos XG Firewall-এর নাম পরিবর্তন করে সহজভাবে Sophos Firewall রাখা হয়েছে ২০২১ সালে, Sophos Firewall OS (SFOS) v18.5 এবং XGS-সিরিজ অ্যাপ্লায়েন্স থেকে শুরু করে। অপারেটিং সিস্টেমটি এখনও SFOS নামেই পরিচিত। নিচের পদক্ষেপগুলি বর্তমান SFOS রিলিজগুলিতে (v19, v20, v21, এবং v22) প্রযোজ্য; পুরনো v17.x বিল্ডগুলিতে সামান্য ভিন্ন লেআউট থাকলেও একই ধারণা কাজ করে।

Sophos Firewall-এ একটি CSR কোড তৈরি করুন

CSR-এর অর্থ হলো Certificate Signing Request: এটি একটি এনক্রিপ্টেড টেক্সট ব্লক যাতে আপনার যোগাযোগের বিবরণ, যেমন আপনার ডোমেন এবং কোম্পানির পরিচয় থাকে। আপনি যখন একটি SSL সার্টিফিকেটের জন্য আবেদন করেন, তখন যাচাইয়ের জন্য এই CSR আপনার সার্টিফিকেট অথরিটি (CA)-তে জমা দিতে হয়। CSR-এর সাথে সাথে, আপনি একটি প্রাইভেট কী-ও তৈরি করেন, যা Sophos সিস্টেমেই থাকে। আপনার কাছে দুটি বিকল্প রয়েছে:

আপনার অর্ডারের সময় সার্টিফিকেট অথরিটির কাছে CSR জমা দিন। CA এটি যাচাই করার পর এবং আপনার সার্টিফিকেট ইস্যু করার পরে, নিচের ইনস্টলেশন পদক্ষেপের সাথে এগিয়ে যান।

Sophos Firewall-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

একবার আপনি CA থেকে আপনার SSL ফাইলগুলি পেয়ে গেলে, আপনি সেগুলি ফায়ারওয়ালে আমদানি করতে পারেন। Sophos Firewall বিভিন্ন ফরম্যাটে সার্টিফিকেট গ্রহণ করে, তাই আপনি সার্টিফিকেট এবং কী আলাদাভাবে আপলোড করতে পারেন বা একটি একক বান্ডেল করা ফাইল আমদানি করতে পারেন।

আপনার যা প্রয়োজন হবে

  • আপনার SSL সার্টিফিকেট: .pem, .der, .cer, .p7b (PKCS7), বা .pfx/.p12 (PKCS12) ফরম্যাটে। এটি আপনার CA থেকে প্রাপ্ত ZIP আর্কাইভের ভেতরে থাকে।
  • আপনার প্রাইভেট কী: যা CSR-এর সাথেই তৈরি হয়েছিল। আপনি এটি আলাদাভাবে আপলোড করবেন কেবলমাত্র তখনই যখন আপনার সার্টিফিকেট ফাইলে এটি ইতিমধ্যেই অন্তর্ভুক্ত নয়। একটি .pfx/.p12 ফাইলে কী ইতিমধ্যেই অন্তর্ভুক্ত থাকে।
  • পাসফ্রেজ: আপনার প্রাইভেট কী বা PKCS12 ফাইল সুরক্ষিত করার পাসওয়ার্ড, যদি আপনি একটি সেট করে থাকেন (সর্বোচ্চ ৩০ ক্যারেক্টার)।

টিপস: আপনি যদি এই একই Sophos Firewall-এ CSR তৈরি করে থাকেন, তবে সংশ্লিষ্ট প্রাইভেট কী ইতিমধ্যেই অ্যাপ্লায়েন্সে সংরক্ষিত রয়েছে। সেই ক্ষেত্রে, একটি আলাদা কী আপলোড করার পরিবর্তে সেই বিদ্যমান রিকোয়েস্ট সম্পন্ন করা সার্টিফিকেটটি আমদানি করুন।

পদক্ষেপ ১: সার্টিফিকেট পেজ খুলুন

Sophos Firewall অ্যাডমিন কনসোলে সাইন ইন করুন এবং Certificates > Certificates-এ যান, তারপর Add-এ ক্লিক করুন।

এর জন্য Certificate Authorities ট্যাব ব্যবহার করবেন না। আপনার সার্ভার (leaf) সার্টিফিকেট Certificates-এর অধীনে অন্তর্ভুক্ত হয়। Certificate Authorities ট্যাবটি কেবলমাত্র CA সার্টিফিকেট আমদানি করার জন্য, উদাহরণস্বরূপ একটি প্রাইভেট CA বা রুট/ইন্টারমিডিয়েট যা আপনি ফায়ারওয়ালকে বিশ্বাস করাতে চান।

পদক্ষেপ ২: সার্টিফিকেট যুক্ত করার পদ্ধতি নির্বাচন করুন

Action-এর জন্য, Upload certificate নির্বাচন করুন (অন্য বিকল্প, Generate locally-signed certificate, ফায়ারওয়ালের নিজস্ব CA থেকে একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করে, যা CA-ইস্যু করা সার্টিফিকেট ইনস্টল করার সময় আপনার প্রয়োজন নয়)।

পদক্ষেপ ৩: সার্টিফিকেটের বিবরণ পূরণ করুন

  • Name: একটি স্পষ্ট, সহজে চিহ্নিতযোগ্য নাম লিখুন যাতে পরে সার্টিফিকেটটি চিহ্নিত করতে পারেন।
  • Certificate file format: ড্রপ-ডাউন থেকে, আপনার ফাইলের সাথে মিলে যাওয়া ফরম্যাট নির্বাচন করুন: PEM, DER, CER, PKCS7, বা PKCS12
  • Certificate: Browse-এ ক্লিক করুন এবং আপনার SSL সার্টিফিকেট ফাইল নির্বাচন করুন।
  • Private key: Browse-এ ক্লিক করুন এবং আপনার প্রাইভেট কী ফাইল নির্বাচন করুন। আপনি PKCS12 নির্বাচন করলে, বা কী যদি ইতিমধ্যেই ফায়ারওয়ালে সেখানে তৈরি করা একটি CSR থেকে বিদ্যমান থাকে তবে এটি বাদ দিন।
  • Passphrase: প্রাইভেট কী বা PKCS12 ফাইলের পাসওয়ার্ড থাকলে তা লিখুন।

Save-এ ক্লিক করুন। আপনার সার্টিফিকেট এখন Certificates পেজের তালিকায় প্রদর্শিত হয়, যা একটি সার্ভিসে বরাদ্দ করার জন্য প্রস্তুত।

সার্টিফিকেটটি একটি সার্ভিসে প্রয়োগ করুন

একটি সার্টিফিকেট আপলোড করলে এটি স্বয়ংক্রিয়ভাবে ব্যবহারে চলে যায় না। ডিফল্টভাবে ফায়ারওয়াল তার বিল্ট-ইন ApplianceCertificate পরিবেশন করে থাকে। সংশ্লিষ্ট সার্ভিসকে আপনার নতুন সার্টিফিকেট ব্যবহার করতে বলুন:

  • অ্যাডমিন কনসোল এবং ইউজার পোর্টাল: System > Administration > Admin and user settings-এ যান। Admin console and end-user interaction-এর অধীনে, Certificate ড্রপ-ডাউনটি আপনার নতুন আপলোড করা সার্টিফিকেটে সেট করুন, তারপর Apply-এ ক্লিক করুন। অ্যাডমিন কনসোলটি নতুন সার্টিফিকেটের মাধ্যমে পুনরায় লোড হয়।
  • SSL VPN / রিমোট অ্যাক্সেস: সংশ্লিষ্ট VPN কনফিগারেশনে সার্ভার সার্টিফিকেট হিসেবে সার্টিফিকেটটি নির্বাচন করুন (উদাহরণস্বরূপ Remote access VPN বা VPN > SSL VPN-এর অধীনে, আপনার SFOS ভার্সনের উপর নির্ভর করে)।
  • Web Application Firewall (WAF) / রিভার্স প্রক্সি: সুরক্ষিত সাইটটি প্রকাশ করা ফায়ারওয়াল নিয়ম বা ওয়েব সার্ভারে সার্টিফিকেটটি নির্বাচন করুন।

মনে রাখুন: যদি আপনার নতুন সার্টিফিকেটটি একটি বিদ্যমান এন্ট্রির মতো একই হোস্টনেম (FQDN) ব্যবহার করে, তাহলে প্রথমে পুরনোটির নাম পরিবর্তন করুন বা মুছে ফেলুন। কিছু SFOS বিল্ডে একটি ডুপ্লিকেট FQDN সার্টিফিকেটটি নির্বাচন করতে বাধা দেয়।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট প্রয়োগ করার পরে, এটি যে সার্ভিসকে সুরক্ষিত করে তার বিরুদ্ধে একটি দ্রুত ডায়াগনস্টিক চালিয়ে নিশ্চিত করুন যে সম্পূর্ণ চেইন পরিবেশন করা হচ্ছে এবং কোনো সতর্কতা নেই। আমাদের SSL checker ব্যবহার করুন। কয়েক সেকেন্ডের মধ্যে তারা অনুপস্থিত ইন্টারমিডিয়েট, দুর্বল প্রোটোকল এবং অন্যান্য সাধারণ সমস্যা চিহ্নিত করে।

আপনি যেকোনো কম্পিউটার থেকে OpenSSL দিয়েও এটি চেক করতে পারেন, ফায়ারওয়ালের HTTPS সার্ভিসের দিকে নির্দেশ করে এবং এটি ফিরিয়ে দেওয়া সার্টিফিকেট পড়ে:

echo | openssl s_client -connect firewall.yourdomain.com:443 -servername firewall.yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

যদি সার্টিফিকেটটি সঠিকভাবে ইনস্টল করা থাকে, তাহলে এটি এর ইস্যুকারী, সাবজেক্ট এবং বৈধতার তারিখ প্রিন্ট করবে। আপনি যে সার্ভিসটি সুরক্ষিত করেছেন তার ঠিকানা এবং পোর্ট দিয়ে হোস্ট এবং পোর্ট প্রতিস্থাপন করুন (উদাহরণস্বরূপ ইউজার পোর্টাল বা অ্যাডমিন কনসোল পোর্ট)।

Sophos Firewall-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন

SSL Dragon আপনার সমস্ত SSL প্রয়োজনের উৎস। আমরা আমাদের সম্পূর্ণ SSL পণ্যের পরিসরে বাজারের সর্বনিম্ন কিছু দাম অফার করি, এবং শক্তিশালী সুরক্ষা এবং নিবেদিত সহায়তার জন্য আমরা শিল্পের সেরা SSL ব্র্যান্ডগুলির সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট Sophos Firewall-এর সাথে সামঞ্জস্যপূর্ণ।

আপনাকে সঠিক পণ্য নির্বাচন করতে সাহায্য করতে, আমরা কিছু সহায়ক টুল তৈরি করেছি। আমাদের SSL Wizard আপনার প্রজেক্টের জন্য সেরা SSL ডিল সুপারিশ করে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Sophos XG Firewall কি Sophos Firewall-এর মতো একই?

হ্যাঁ। ২০২১ সালে Sophos XG Firewall-এর নাম পরিবর্তন করে Sophos Firewall রাখা হয়েছিল, XGS-সিরিজ অ্যাপ্লায়েন্স এবং Sophos Firewall OS (SFOS) v18.5-এর লঞ্চের সাথে। এটি একই পণ্যের লাইন; অপারেটিং সিস্টেমটি এখনও SFOS নামেই পরিচিত। পুরনো ফার্মওয়্যার চালানো পুরনো অ্যাপ্লায়েন্সগুলো পূর্বের নামের অধীনে একই প্ল্যাটফর্ম।

Sophos Firewall-এ আমি কোথায় একটি SSL সার্টিফিকেট আপলোড করব?

অ্যাডমিন কনসোলে, Certificates > Certificates-এ যান এবং Add-এ ক্লিক করুন, তারপর Upload certificate নির্বাচন করুন। আপনার সার্ভার সার্টিফিকেটের জন্য Certificate Authorities ট্যাব ব্যবহার করবেন না। সেই ট্যাবটি কেবলমাত্র CA (ট্রাস্ট-চেইন) সার্টিফিকেটের জন্য।

Sophos Firewall কোন সার্টিফিকেট ফরম্যাটগুলি গ্রহণ করে?

Sophos Firewall সমর্থন করে PEM (.pem), DER (.der), CER (.cer), PKCS7 (.p7b), এবং PKCS12 (.pfx বা .p12)। একটি PKCS12 ফাইল সার্টিফিকেট এবং প্রাইভেট কী একসাথে বান্ডেল করে, তাই আপনাকে সেই ফরম্যাটের জন্য আলাদা কী ফাইল আপলোড করতে হয় না।

আমাকে কি প্রাইভেট কী আলাদাভাবে আপলোড করতে হবে?

কেবল কখনও কখনও। যদি আপনি এই ফায়ারওয়ালে CSR তৈরি করে থাকেন, তবে প্রাইভেট কী ইতিমধ্যেই অ্যাপ্লায়েন্সে রয়েছে, তাই আপনি কেবল ইস্যু করা সার্টিফিকেটটি আমদানি করেন। যদি আপনি একটি .pfx/.p12 ফাইল আপলোড করেন, তাহলে কী ইতিমধ্যেই এর ভেতরে রয়েছে। আপনি একটি আলাদা কী ফাইল আপলোড করবেন কেবল তখনই যখন আপনার সার্টিফিকেট ফাইলে (উদাহরণস্বরূপ একটি স্বতন্ত্র .pem বা .der) একটি অন্তর্ভুক্ত নয়।

অ্যাডমিন কনসোল বা ইউজার পোর্টালের জন্য আমার সার্টিফিকেট নির্বাচনযোগ্য নয় কেন?

এটি সাধারণত ঘটে যখন ফায়ারওয়ালের কাছে সংশ্লিষ্ট প্রাইভেট কী থাকে না (উদাহরণস্বরূপ আপনি কেবল সার্টিফিকেট আপলোড করেছেন), বা যখন অন্য একটি সার্টিফিকেট ইতিমধ্যেই একই হোস্টনেম ব্যবহার করে। সার্টিফিকেটটি তার প্রাইভেট কী-এর সাথে পুনরায় আমদানি করুন (PKCS12 সবচেয়ে নির্ভরযোগ্য), এবং একই FQDN শেয়ার করা কোনো পুরনো এন্ট্রির নাম পরিবর্তন করুন বা মুছে দিন। তারপর System > Administration > Admin and user settings-এর অধীনে এটি নির্বাচন করুন।

আপলোড করার পরে আমি কীভাবে সার্টিফিকেটটি প্রয়োগ করব?

আপলোড করা কেবল সার্টিফিকেটটি সংরক্ষণ করে। ওয়েব অ্যাডমিন কনসোল এবং ইউজার পোর্টালের জন্য এটি ব্যবহারে আনতে, System > Administration > Admin and user settings-এ যান, Certificate ড্রপ-ডাউনটি আপনার সার্টিফিকেটে সেট করুন, এবং Apply-এ ক্লিক করুন। VPN বা WAF-এর জন্য, সংশ্লিষ্ট VPN কনফিগারেশন বা ফায়ারওয়াল/ওয়েব-সার্ভার নিয়মে সার্টিফিকেটটি নির্বাচন করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।