bg-tutorials

Titan SFTP Server-এ SSL Certificate কীভাবে ইনস্টল করবেন

এই গাইডে ধাপে ধাপে নির্দেশনা দেওয়া হয়েছে কীভাবে Titan SFTP Server-এ SSL সার্টিফিকেট ইনস্টল করবেন, যা South River Technologies-এর ফাইল ট্রান্সফার সার্ভার এবং যা বছরের পর বছর Titan FTP Server নামে বিক্রি হয়ে এসেছে। এতে উভয় প্রশাসন কনসোল অন্তর্ভুক্ত করা হয়েছে, Titan কীভাবে ইন্টারমিডিয়েট সার্টিফিকেট পরিচালনা করে তা ব্যাখ্যা করা হয়েছে, এবং পরবর্তীতে পুরো ইম্পোর্ট প্রক্রিয়া পুনরাবৃত্তি না করে কীভাবে রিনিউ করবেন তা দেখানো হয়েছে।

শুরু করার আগে আপনার কোন কনসোল আছে তা যাচাই করুন

এই বিষয়টি প্রথমে স্পষ্ট করা জরুরি, কারণ দুটি কনসোল সার্টিফিকেট টুলগুলো ভিন্ন জায়গায় রাখে এবং ভুল ধাপ অনুসরণ করলে পাঠক বোতামগুলো খুঁজে পাবেন না।

  • NextGen Administrator Console ব্রাউজারে চলে। সার্ভার ডেস্কটপে থাকা Titan আইকন দিয়ে এটি চালু করুন, যা ডিফল্ট লোকাল অ্যাডমিন পোর্ট 31443-এ কনসোলটি খুলে। বর্তমান রিলিজগুলো এটিই ব্যবহার করে, যার মধ্যে Titan SFTP 2026-ও রয়েছে।
  • ক্লাসিক Titan FTP Server Administrator একটি Windows ডেস্কটপ অ্যাপ্লিকেশন, যা পুরনো ইনস্টলেশনে ব্যবহৃত হয়।

অন্য মেশিন থেকে সার্ভার প্রশাসন করা একটি আলাদা সেটিং, এটি সবসময় উপলব্ধ থাকা দ্বিতীয় ঠিকানা নয়: রিমোট অ্যাডমিনিস্ট্রেশন ডোমেইনে চালু করতে হয়, এবং আপনি নিজেই URL ও পোর্ট বেছে নেন এবং সেই পোর্টটি যেকোনো ফায়ারওয়ালে খুলে দেন। যেহেতু পোর্টটি আপনার বেছে নেওয়ার বিষয়, তাই কোনো ফোরাম পোস্টে পাওয়া কোনো নম্বর আপনার ইনস্টলেশনে প্রযোজ্য বলে ধরে নেবেন না।

এই দুটি নাম একই পণ্যের লাইন। South River সার্ভারটির নাম পরিবর্তন করে Titan SFTP Server রেখেছে, এবং বিক্রেতা Titan FTP 2019 থেকে বর্তমান রিলিজে আপগ্রেড করার একটি পথ প্রকাশ করেছে, তাই এখনো Titan FTP নামে ব্র্যান্ডেড একটি পুরনো সার্ভারকে সেখানেই থাকার বদলে নতুন কনসোলে সরে যাওয়া প্রত্যাশিত।

Titan SFTP Server-এ একটি CSR কোড তৈরি করুন

যদি আপনি ইতিমধ্যে CSR কোড তৈরি করে থাকেন এবং আপনার CA থেকে SSL সার্টিফিকেট পেয়ে থাকেন, তাহলে এই অংশটি এড়িয়ে সরাসরি ইনস্টলেশনের ধাপগুলোতে যান।

যখন আপনি একটি বাণিজ্যিক SSL সার্টিফিকেটের জন্য আবেদন করেন, তখন আপনার প্রথম ধাপগুলোর একটি হলো একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করা এবং তা যাচাইয়ের জন্য আপনার SSL প্রদানকারীর কাছে পাঠানো। CSR হলো এমন এক খণ্ড টেক্সট যাতে আপনার ডোমেইন ও প্রতিষ্ঠানের তথ্য এনকোডেড আকারে থাকে।

আপনার কাছে দুটি বিকল্প রয়েছে:

  • আমাদের CSR Generator ব্যবহার করে নিজের মেশিনে CSR এবং প্রাইভেট কি তৈরি করুন, তারপর উভয়টি সার্ভারে কপি করুন।
  • আমাদের ধাপে ধাপে টিউটোরিয়াল Titan SFTP Server-এ কীভাবে CSR তৈরি করবেন অনুসরণ করুন, যা প্রাইভেট কি ওই সার্ভারেই রাখে যা এটি ব্যবহার করবে।

আপনি Notepad-এর মতো যেকোনো টেক্সট এডিটর দিয়ে CSR ফাইলটি খুলতে পারেন। আপনার SSL সার্টিফিকেট অর্ডারের সময়, CSR কোডটি আপনার সার্টিফিকেট অথরিটির কাছে জমা দিন।

Titan SFTP Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

ধাপ ১: আপনার SSL ফাইল প্রস্তুত করুন

আপনার CA থেকে SSL সার্টিফিকেট পাওয়ার পর, ZIP ফোল্ডারটি ডাউনলোড করুন এবং এর ফাইলগুলো এক্সট্র্যাক্ট করুন। আপনার প্রদানকারীর উপর নির্ভর করে, আপনার কাছে নিচেরগুলো প্রস্তুত থাকা উচিত:

  • সাইন করা SSL সার্টিফিকেট।
  • ইন্টারমিডিয়েট SSL সার্টিফিকেট (কিছু CA একটি CA বান্ডল সরবরাহ করে যাতে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট থাকে)।
  • আপনার প্রাইভেট কি, যা CSR-এর সাথে তৈরি হয়েছিল।

Titan দুটি ফরম্যাট গ্রহণ করে। আপনি PEM ফাইল (যেমন .crt, .pem, বা .key) অথবা একটি একক .pfx ফাইল (যা PKCS#12 নামেও পরিচিত) ইম্পোর্ট করতে পারেন। একটি PFX বান্ডলে সাধারণত আপনার প্রয়োজনীয় সবকিছু একটি ফাইলেই থাকে: সার্টিফিকেট, প্রাইভেট কি, এবং CA চেইন।

Titan নির্দিষ্ট কোনো ফাইল এক্সটেনশন বাধ্যতামূলক করে না। আপনার সার্টিফিকেট .pem, .crt, বা .cer দিয়ে শেষ হোক না কেন, এটি কাজ করবে যতক্ষণ পর্যন্ত এটি সঠিকভাবে PEM বা PFX আকারে ফরম্যাট করা থাকে।

ধাপ ২: আপনার প্রাইভেট কি খুঁজে বের করুন

সার্ভারে (অথবা অন্য কোনো সিস্টেমে) CSR তৈরির সময় যে প্রাইভেট কি ফাইলটি তৈরি হয়েছিল সেটি খুঁজুন। আপনি যখন CSR সংরক্ষণ করেছিলেন তখন যে ডিরেক্টরি নির্দিষ্ট করেছিলেন সেখানেই এটি থাকবে।

যদি কি-টি এনক্রিপ্ট করা থাকে, তাহলে ইম্পোর্টের সময় আপনাকে এর পাসফ্রেজ চাওয়া হবে। যদি এটি এনক্রিপ্ট করা না থাকে, তাহলে পাসওয়ার্ড ফিল্ডটি ফাঁকা রাখুন।

ধাপ ৩ক: NextGen Administrator Console-এ সার্টিফিকেট ইম্পোর্ট করুন

যদি আপনার কনসোল ব্রাউজারে খোলে তাহলে এই পথটি ব্যবহার করুন। যদি আপনি ক্লাসিক ডেস্কটপ Administrator ব্যবহার করেন তাহলে ধাপ ৩খ-এ যান।

  1. Administrator Console চালু করুন এবং আপনার অ্যাডমিন ক্রেডেনশিয়াল দিয়ে সাইন ইন করুন।
  2. বাম দিকের নেভিগেশনে সার্ভারটি নির্বাচন করুন, তারপর Services-এ ক্লিক করুন।
  3. Manage Certificates খুলুন। তালিকায় New, Import, Update, Export এবং Delete অপশন থাকে। Import ব্যবহার করুন, New নয়: New একটি নতুন সার্টিফিকেট বা CSR শুরু করে, যা ইতিমধ্যে হাতে থাকা সাইন করা সার্টিফিকেটের ক্ষেত্রে কাম্য নয়।
  4. আপনার সার্টিফিকেট ফাইলটি ব্রাউজ করে নির্বাচন করুন। যদি প্রাইভেট কি সুরক্ষিত থাকে, তাহলে ইম্পোর্ট সম্পন্ন করতে জিজ্ঞাসা করা হলে প্রাইভেট কি পাসওয়ার্ড লিখুন।
  5. সার্টিফিকেটটিকে এমন একটি বন্ধুসুলভ নাম দিন যা আপনি পরে ড্রপডাউনে চিনতে পারবেন, উদাহরণস্বরূপ ডোমেইনের নাম এবং মেয়াদ শেষ হওয়ার বছর।

Titan পুরো সার্ভারের জন্য একটি সার্টিফিকেট স্টোর রাখে, তাই এখানে ইম্পোর্ট করা একটি সার্টিফিকেট FTPS বা HTTPS ওয়েব ইন্টারফেসে বরাদ্দ করা যেতে পারে, এবং আপনি যেকোনো ট্যাব থেকে একই তালিকায় পৌঁছাতে পারবেন।

ধাপ ৩খ: ক্লাসিক ডেস্কটপ Administrator-এ সার্টিফিকেট ইম্পোর্ট করুন

  1. Titan FTP Server Administrator খুলুন।
  2. যে ডোমেইনটি সুরক্ষিত করতে চান সেটি নির্বাচন করুন এবং লগ ইন করুন।
  3. Your Server > Services > FTPS/SSL প্রসারিত করুন, তারপর Manage Certificates-এ ক্লিক করুন।
  4. Certificate Management উইন্ডোতে, Import-এ ক্লিক করুন।
  5. Import Certificate উইন্ডোতে, Import my Certificate and Private Key from separate files অপশনটি নির্বাচন করুন। (যদি আপনার কাছে একটি একক PFX বান্ডল থাকে, তাহলে পরিবর্তে Import my Certificate and Private Key from a single file (PKCS#12) বেছে নিন এবং আপনার .pfx ফাইলটি নির্দেশ করুন।)
  6. Certificate filename-এর অধীনে, তিন-বিন্দু বোতামে ক্লিক করুন এবং আপনার SSL সার্টিফিকেট (.pem বা .crt ফাইল) নির্বাচন করুন।
  7. Private Key filename-এর অধীনে, তিন-বিন্দু বোতামে ক্লিক করুন এবং আপনার প্রাইভেট কি (.key ফাইল) নির্বাচন করুন।
  8. CSR তৈরির সময় আপনার প্রাইভেট কি-এর জন্য যে পাসওয়ার্ড সেট করেছিলেন সেটি লিখুন, তারপর নিশ্চিত করুন। যদি কি-টির কোনো পাসফ্রেজ না থাকে তাহলে ফাঁকা রাখুন।
  9. আপনার সার্টিফিকেটের জন্য একটি অনন্য বন্ধুসুলভ নাম লিখুন, তারপর Import-এ ক্লিক করুন।

ইন্টারমিডিয়েট সার্টিফিকেট সম্পর্কে কী?

Titan দুইভাবে ইন্টারমিডিয়েট পরিচালনা করে:

  • যদি আপনি একটি .pfx ফাইল ব্যবহার করেন, তাহলে এতে ইতিমধ্যে পুরো চেইন থাকতে পারে, তাই অতিরিক্ত কোনো পদক্ষেপ প্রয়োজন নেই।
  • যদি আপনি আলাদা PEM ফাইল ব্যবহার করেন, তাহলে আপনার সার্ভার সার্টিফিকেটের ঠিক পরে একটি একক ফাইলে ইন্টারমিডিয়েট সার্টিফিকেটগুলো যুক্ত করুন, তারপর ইম্পোর্টের সময় সেই সম্মিলিত ফাইলটি নির্বাচন করুন।

OpenSSL সহ একটি সিস্টেমে সেই সম্মিলিত ফাইলটি তৈরি করতে, সার্টিফিকেট এবং CA বান্ডলকে একটি সম্পূর্ণ-চেইন ফাইলে একত্রিত করুন:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

OpenSSL ছাড়া Windows-এ, উভয় ফাইল একটি প্লেইন-টেক্সট এডিটরে খুলুন এবং আপনার সার্ভার সার্টিফিকেট ব্লকের নিচে ইন্টারমিডিয়েট সার্টিফিকেট ব্লকটি পেস্ট করুন, প্রতিটি BEGIN এবং END লাইন অক্ষত রেখে। ফলাফলটি সংরক্ষণ করুন এবং ইম্পোর্টের সময় সেটিকে সার্টিফিকেট ফাইল হিসেবে নির্বাচন করুন। Word-এর পরিবর্তে Notepad বা Notepad++ এর মতো প্লেইন-টেক্সট এডিটর ব্যবহার করুন, কারণ Word এমন লুকানো ক্যারেক্টার যোগ করে যা ফাইলটিকে অকার্যকর করে দেয়।

ধাপ ৪: আপনার SSL সার্টিফিকেট বরাদ্দ করুন এবং FTPS সক্রিয় করুন

একটি সার্টিফিকেট ইম্পোর্ট করলে এটি কেবল স্টোরে যুক্ত হয়। আপনি সেটি নির্বাচন না করা পর্যন্ত এটি কিছুই করে না:

  1. Services-এ ফিরে যান এবং FTPS/SSL ট্যাবটি খুলুন।
  2. Certificate ড্রপডাউন থেকে, আপনার SSL সার্টিফিকেটের বন্ধুসুলভ নামটি নির্বাচন করুন।
  3. নিশ্চিত করুন যে FTPS সক্রিয় আছে এবং আপনার ক্লায়েন্টরা কীভাবে সংযুক্ত হয় তার সাথে মিলিয়ে আপনার মোড বেছে নিন: Explicit FTP/S (AUTH TLS) একটি TLS-সুরক্ষিত সংযোগের অনুমতি দেয়, যেখানে Implicit FTP/S এটি বাধ্যতামূলক করে এবং নিজস্ব পোর্টে (ডিফল্টে 990) শোনে।
  4. এখানে থাকাকালীন TLS Versions সেটিংটি পরীক্ষা করুন এবং শুধুমাত্র TLS 1.2 ও TLS 1.3 অনুমোদন করুন। পুরনো সংস্করণগুলো এখনও নির্বাচনযোগ্য, তবে ইন্টারনেট থেকে অ্যাক্সেসযোগ্য একটি সার্ভারে এগুলো আর গ্রহণযোগ্য নয়।
  5. সেটিংস সংরক্ষণ ও সক্রিয় করতে (উপরে ডানদিকে) Apply-এ ক্লিক করুন।

যদি একই হোস্টনেম ওয়েব ইন্টারফেসও পরিবেশন করে, তাহলে HTTP/HTTPS ট্যাবে নির্বাচনটি পুনরাবৃত্তি করুন, কারণ স্টোর শেয়ার করা হলেও সার্টিফিকেট প্রতি সার্ভিসের জন্য আলাদাভাবে নির্বাচন করতে হয়।

পরবর্তীতে সার্টিফিকেট রিনিউ করা

যখন সার্টিফিকেটটি রিনিউ করার সময় হবে, তখন আপনাকে দ্বিতীয়টি ইম্পোর্ট করে প্রতিটি সার্ভিস পুনরায় নির্দেশ করতে হবে না। সার্টিফিকেট তালিকায়, বিদ্যমান সার্টিফিকেটের পাশে Update-এ ক্লিক করুন এবং নতুন ফাইলটি ব্রাউজ করুন। এন্ট্রিটি তার বন্ধুসুলভ নাম ধরে রাখে, তাই ইতিমধ্যে এটির দিকে নির্দেশিত সার্ভিসগুলো পুনরায় বরাদ্দ না করেই কাজ চালিয়ে যায়। সার্টিফিকেটের মেয়াদ ক্রমশ ছোট হয়ে আসছে, তাই প্রথম রিনিউয়ালের আগে জেনে রাখা ভালো, পরে নয়।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট ইনস্টল করার পর, কনফিগারেশন ত্রুটি এবং দুর্বল সেটিংসের জন্য একটি দ্রুত পরীক্ষা চালান। সার্ভারের সাথে একটি FTPS ক্লায়েন্ট সংযুক্ত করুন এবং নিশ্চিত করুন যে TLS হ্যান্ডশেক সফল হয়েছে এবং সার্টিফিকেটটি এর সম্পূর্ণ চেইন সহ উপস্থাপিত হয়েছে।

আপনি OpenSSL সহ যেকোনো মেশিন থেকে FTPS পোর্টে (এই উদাহরণে পোর্ট 21-এ explicit FTPS) সংযুক্ত হয়ে এবং Titan যে সার্টিফিকেট পরিবেশন করে তা পড়ে চেইনটি নিশ্চিত করতে পারেন:

openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com

শুধু নিচের সারাংশ লাইন নয়, বরং আউটপুটে সার্টিফিকেট তালিকাটি পড়ুন। একটি সম্পূর্ণ চেইনে আপনার সার্টিফিকেটের পর ইন্টারমিডিয়েট দেখা যায়; যদি শুধুমাত্র একটি সার্টিফিকেট ফিরে আসে, তাহলে ধাপ ৩-এর সম্মিলিত ফাইলে ইন্টারমিডিয়েট অন্তর্ভুক্ত ছিল না।

আপনার সার্টিফিকেট এবং এর ট্রাস্ট চেইনের একটি বিস্তৃত স্ক্যানের জন্য, আমাদের SSL Checker ব্যবহার করুন। লক্ষ্য করুন যে এটি HTTPS-এর মাধ্যমে আপনার সার্ভারে পৌঁছায়, তাই এটি FTPS-এর সাথে যুক্ত সার্টিফিকেটের পরিবর্তে ওয়েব ইন্টারফেসে থাকা সার্টিফিকেটটি পরীক্ষা করে। যখন দুটি সার্ভিস একই সার্টিফিকেট শেয়ার করে, তখন এটি একই ফাইল; যখন তারা করে না, তখন উপরের কমান্ডটি দিয়ে FTPS পরীক্ষা করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Titan SFTP Server কি Titan FTP Server-এর মতোই?

হ্যাঁ। এটি একই South River Technologies পণ্য, শুধু নতুন নামে। বিক্রেতা Titan FTP 2019 থেকে বর্তমান Titan SFTP রিলিজে আপগ্রেড করার একটি পথ প্রকাশ করেছে। ধাপগুলো আসলে যা পরিবর্তন করে তা নাম নয়, বরং কনসোল: নতুন ইনস্টলেশনগুলো ব্রাউজার-ভিত্তিক Administrator Console থেকে সার্ভার প্রশাসন করে, যেখানে পুরনো ইনস্টলেশনগুলো ক্লাসিক Windows ডেস্কটপ Administrator ব্যবহার করে। উভয় পথই উপরে অন্তর্ভুক্ত করা হয়েছে।

Titan কোথায় SSL সার্টিফিকেট পরিচালনা করে?

বাম দিকের নেভিগেশনে সার্ভারটি নির্বাচন করুন এবং Services-এ ক্লিক করুন, তারপর Manage Certificates খুলুন। সেই তালিকায় আপনি সার্টিফিকেট ইম্পোর্ট, দেখা, আপডেট, এক্সপোর্ট ও মুছে ফেলতে পারেন। ক্লাসিক ডেস্কটপ Administrator-এ একই উইন্ডো Your Server > Services > FTPS/SSL-এর অধীনে থাকে।

আমি কি Titan-এ একটি .pfx (PKCS#12) ফাইল ইম্পোর্ট করতে পারি?

হ্যাঁ। ক্লাসিক ডেস্কটপ Administrator-এ, Import Certificate উইন্ডোতে Import my Certificate and Private Key from a single file (PKCS#12) বেছে নিন এবং আপনার .pfx বা .p12 ফাইলটি নির্দেশ করুন। ব্রাউজার কনসোলে, Import ব্যবহার করুন এবং ফাইলটি নির্বাচন করুন, জিজ্ঞাসা করা হলে প্রাইভেট কি পাসওয়ার্ড লিখুন। একটি PFX বান্ডলে সাধারণত সার্টিফিকেট, প্রাইভেট কি এবং CA চেইন একসাথে থাকে, তাই আপনাকে ইন্টারমিডিয়েটগুলো আলাদাভাবে যোগ করার প্রয়োজন নেই।

আমি কীভাবে Titan-এ ইন্টারমিডিয়েট সার্টিফিকেট যোগ করব?

যদি আপনি আলাদা PEM ফাইল থেকে ইম্পোর্ট করেন, তাহলে ইন্টারমিডিয়েট সার্টিফিকেট টেক্সটটি আপনার সার্ভার সার্টিফিকেটের ঠিক পরে একটি ফাইলে রাখুন, তারপর ইম্পোর্টের সময় সেই সম্মিলিত ফাইলটি সার্টিফিকেট হিসেবে নির্বাচন করুন। যদি আপনি এমন একটি PFX ফাইল ইম্পোর্ট করেন যাতে ইতিমধ্যে চেইন রয়েছে, তাহলে অতিরিক্ত কোনো পদক্ষেপের প্রয়োজন নেই।

প্রাইভেট কি পাসওয়ার্ডের জন্য আমি কী লিখব?

আপনার CSR-এর সাথে প্রাইভেট কি তৈরি করার সময় যে পাসফ্রেজ সেট করেছিলেন সেটি লিখুন। যদি কি-টি পাসফ্রেজ ছাড়াই তৈরি করা হয়ে থাকে, তাহলে ইম্পোর্টের সময় পাসওয়ার্ড ফিল্ডটি ফাঁকা রাখুন।

ইম্পোর্টের পর আমার সার্টিফিকেট কেন সক্রিয় নয়?

একটি সার্টিফিকেট ইম্পোর্ট করলে এটি কেবল স্টোরে যুক্ত হয়। আপনাকে এখনও এটি নির্বাচন করতে হবে। Services-এ ফিরে যান, FTPS/SSL ট্যাবটি খুলুন, Certificate ড্রপডাউনে আপনার সার্টিফিকেটটি তার বন্ধুসুলভ নাম দিয়ে বেছে নিন, FTPS সক্রিয় আছে কিনা নিশ্চিত করুন, এবং Apply-এ ক্লিক করুন। যদি ওয়েব ইন্টারফেস একই হোস্টনেম ব্যবহার করে, তাহলে HTTP/HTTPS ট্যাবেও এটি নির্বাচন করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।