bg-tutorials

VestaCP-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে VestaCP-তে কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন, লিনাক্স কন্ট্রোল প্যানেলে। এতে দুটি ইনস্টলেশন কভার করা হয়েছে: WEB ট্যাবের মাধ্যমে একটি হোস্টেড ওয়েবসাইট সুরক্ষিত করা, এবং পোর্ট 8083-এ VestaCP অ্যাডমিন প্যানেলকে সুরক্ষিত করা সার্টিফিকেটটি প্রতিস্থাপন করা।

VestaCP মেইনটেন্যান্স সম্পর্কে একটি নোট

শুরু করার আগে: মূল VestaCP প্রকল্পটি বেশ কয়েক বছর ধরে মূলত নিষ্ক্রিয় রয়েছে এবং দীর্ঘদিন ধরে কোনো গুরুত্বপূর্ণ আপডেট পায়নি। আপনি যদি নতুন সার্ভার সেট আপ করছেন, তাহলে HestiaCP বিবেচনা করুন, যা একটি সক্রিয়ভাবে মেইনটেইন করা কমিউনিটি ফর্ক, যা একই ইন্টারফেস বজায় রেখেছে কিন্তু আধুনিক TLS, মাল্টি-PHP এবং সাম্প্রতিক সিকিউরিটি ফিক্স যুক্त করেছে। নিচের পদক্ষেপগুলো এখনও একটি লেগেসি VestaCP ইনস্টলের জন্য প্রযোজ্য, এবং একই WEB ট্যাব ওয়ার্কফ্লো HestiaCP-তেও কাজ করে কারণ SSL প্যানেলটি মূলত অপরিবর্তিত।

VestaCP-তে একটি CSR কোড জেনারেট করুন

আপনি যদি ইতিমধ্যে আপনার CSR জেনারেট করে থাকেন এবং আপনার CA থেকে ইস্যু করা সার্টিফিকেট পেয়ে থাকেন, তাহলে ইনস্টলেশন সেকশনে সরাসরি চলে যান।

প্রতিটি কমার্শিয়াল SSL/TLS সার্টিফিকেট শুরু হয় একটি CSR (Certificate Signing Request) থেকে, যা একটি এনকোডেড টেক্সট ব্লক যাতে আপনার ডোমেইন এবং যোগাযোগের তথ্য থাকে এবং এটি একটি প্রাইভেট কি-এর সাথে জোড়া থাকে। আপনার দুটি অপশন আছে:

  • আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR জেনারেট করুন। CSR এবং এর প্রাইভেট কি আপনার ব্রাউজারে তৈরি হয়, তাই কি-টি নিরাপদ স্থানে সংরক্ষণ করুন: ইনস্টলেশনের সময় SSL Key ফিল্ডের জন্য এটি আপনার প্রয়োজন হবে।
  • আমাদের টিউটোরিয়াল অনুসরণ করে সার্ভারেই CSR জেনারেট করুন: VestaCP-তে CSR কীভাবে জেনারেট করবেন

যেকোনো টেক্সট এডিটর (উদাহরণস্বরূপ Notepad) দিয়ে CSR খুলুন, পুরো ব্লকটি কপি করুন (BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST লাইনসহ), এবং অর্ডার ফর্মে পেস্ট করুন। জমা দেওয়ার আগে CSR নিশ্চিত করতে চাইলে, আমাদের CSR Decoder দিয়ে এটি পরীক্ষা করুন।

VestaCP-তে SSL সার্টিফিকেট ইনস্টল করুন (WEB ট্যাব)

Certificate Authority আপনার সার্টিফিকেট ইস্যু করার পর, আপনি ইমেইলে একটি ZIP আর্কাইভ পাবেন। এটি আপনার কম্পিউটারে ডাউনলোড ও এক্সট্র্যাক্ট করুন। VestaCP-তে পেস্ট করার জন্য আপনার তিনটি টেক্সট প্রয়োজন হবে:

  • আপনার ডোমেইনের জন্য ইস্যু করা প্রাথমিক সার্ভার সার্টিফিকেট (.crt ফাইল)।
  • CSR-এর সাথে একসাথে জেনারেট করা প্রাইভেট কি (.key ফাইল)।
  • মধ্যবর্তী (এবং রুট) সার্টিফিকেট ধারণ করা CA বান্ডল (.ca-bundle ফাইল)। প্রতিটি ব্রাউজার এবং মোবাইলে চেইন যাচাই করার জন্য এটি প্রয়োজন।

পরবর্তী পদক্ষেপে কনটেন্ট কপি করার জন্য প্রতিটি ফাইল একটি প্লেইন টেক্সট এডিটরে খুলুন। নিশ্চিত করুন যে আপনি BEGIN CERTIFICATE এবং END CERTIFICATE মার্কার অন্তর্ভুক্ত করেছেন; এগুলো অনুপস্থিত থাকলে VestaCP সাধারণত ইনপুট প্রত্যাখ্যান করে।

পদক্ষেপ ১: VestaCP-তে লগ ইন করুন এবং WEB ট্যাব খুলুন

আপনার অ্যাডমিন অ্যাকাউন্ট দিয়ে https://your-server-ip:8083-এ VestaCP ড্যাশবোর্ডে সাইন ইন করুন, তারপর টপ নেভিগেশনে WEB ট্যাবে ক্লিক করুন।

পদক্ষেপ ২: আপনি যে ডোমেইন সুরক্ষিত করতে চান তা এডিট করুন

তালিকায় ডোমেইনটি খুঁজুন, এর উপর হোভার করুন এবং Edit-এ ক্লিক করুন। এতে সেই সাইটের সব সেটিংস সহ Editing Domain পেজ খুলবে।

পদক্ষেপ ৩: SSL Support সক্ষম করুন এবং Let’s Encrypt বন্ধ রাখুন

SSL Support চেকবক্সটি টিক দিন। SSL ফিল্ডগুলো এর নিচে দেখা যাবে। Lets Encrypt Support অপশনটি আনচেক রাখুন: আপনি এটি সক্ষম করলে, VestaCP আপনার ফিল্ডগুলোকে নিজে ইস্যু করা একটি Let’s Encrypt সার্টিফিকেট দিয়ে ওভাররাইট করবে এবং আপনি যা পেস্ট করেছেন তা উপেক্ষা করবে।

পদক্ষেপ ৪: সার্টিফিকেট, কি এবং CA বান্ডল পেস্ট করুন

মিলিত ফাইলগুলোর কনটেন্ট দিয়ে তিনটি ফিল্ড পূরণ করুন:

  • SSL Certificate: আপনার .crt ফাইলের কনটেন্ট পেস্ট করুন (আপনার ডোমেইনের জন্য ইস্যু করা সার্টিফিকেট)।
  • SSL Key: CSR জেনারেট করার সময় আপনি যে প্রাইভেট .key ফাইলটি সংরক্ষণ করেছিলেন তার কনটেন্ট পেস্ট করুন।
  • SSL Certificate Authority / Intermediate: .ca-bundle ফাইলের কনটেন্ট পেস্ট করুন। এই ফিল্ডটি ফর্মে অপশনাল, কিন্তু আপনার সবসময় এটি পূরণ করা উচিত: এটি ছাড়া, মোবাইল ব্রাউজার এবং অনেক API ক্লায়েন্ট একটি অসম্পূর্ণ চেইনের রিপোর্ট করবে।

পদক্ষেপ ৫: সংরক্ষণ করুন

পেজের নিচে স্ক্রল করুন এবং Save-এ ক্লিক করুন। VestaCP সার্টিফিকেট, কি এবং চেইনটি ডোমেইনের ওয়েব কনফিগারেশনে লেখে এবং ওয়েব সার্ভার রিলোড করে। আপনার সাইট এখন HTTPS-এর মাধ্যমে অ্যাক্সেসযোগ্য।

অপশনাল: এর পরিবর্তে Let’s Encrypt ব্যবহার করুন

আপনার যদি পেইড সার্টিফিকেটের প্রয়োজন না হয়, VestaCP একই ডোমেইনের জন্য একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু ও স্বয়ংক্রিয়ভাবে রিনিউ করতে পারে। Editing Domain পেজে, SSL Support-এ টিক দিন, তারপর Lets Encrypt Support-এ টিক দিন এবং সংরক্ষণ করুন। প্যানেলটি ডোমেইনের বিরুদ্ধে একটি HTTP-01 যাচাইকরণ চালায় এবং, সফল হলে, ইস্যু করা সার্টিফিকেট, কি এবং চেইনটি আপনার জন্য SSL ফিল্ডে ফেলে দেয়। রিনিউয়াল cron-এর মাধ্যমে স্বয়ংক্রিয়ভাবে চলে। যাচাইকরণ পাস করার জন্য ডোমেইনটি অবশ্যই DNS-এ এই সার্ভারের সাথে রিজল্ভ হতে হবে এবং পোর্ট 80-এ রেসপন্স করতে হবে।

VestaCP অ্যাডমিন প্যানেলে SSL সার্টিফিকেট প্রতিস্থাপন করুন (পোর্ট 8083)

পোর্ট 8083-এর অ্যাডমিন প্যানেল তার নিজস্ব সার্টিফিকেট ব্যবহার করে, যা কোনো হোস্টেড ওয়েবসাইট থেকে আলাদা। ডিফল্টভাবে এটি একটি সেলফ-সাইনড সার্টিফিকেট যা /usr/local/vesta/ssl/certificate.crt এবং /usr/local/vesta/ssl/certificate.key-এ সংরক্ষিত থাকে, যে কারণে আপনি এটি ভিজিট করলে ব্রাউজার সতর্ক করে। এটিকে একটি ট্রাস্টেড সার্টিফিকেট দিয়ে প্রতিস্থাপন করতে (উদাহরণস্বরূপ, VestaCP ইতিমধ্যে আপনার প্যানেল হোস্টনেমের জন্য Let’s Encrypt-এর মাধ্যমে ইস্যু করা সার্টিফিকেট), সার্ভারে root হিসেবে একটি SSH সেশন খুলুন এবং চালান:

cd /usr/local/vesta/ssl
mv certificate.crt certificate.crt.bak
mv certificate.key certificate.key.bak

ln -s /home/admin/conf/web/ssl.your-panel-hostname.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.your-panel-hostname.key /usr/local/vesta/ssl/certificate.key

service vesta restart

your-panel-hostname-এর জায়গায় আপনি পোর্ট 8083-এ যে হোস্টনেমে ব্রাউজ করেন তা বসান (উদাহরণস্বরূপ panel.example.com)। ফাইলগুলো কপি করার পরিবর্তে সিমবোলিক লিংক ব্যবহার করার অর্থ হলো, VestaCP যখন সেই হোস্টনেমের জন্য Let’s Encrypt সার্টিফিকেট স্বয়ংক্রিয়ভাবে রিনিউ করে, তখন প্যানেলটি পরবর্তী রিস্টার্টে নতুন ফাইলগুলো নিজেই তুলে নেয়, আপনাকে আবার কপি করতে হয় না। আপনি কপি পছন্দ করলে, দুটি ln -s লাইনকে cp কমান্ড দিয়ে পরিবর্তন করুন; মনে রাখবেন এরপর প্রতিটি রিনিউয়ালেই আপনাকে ফাইলগুলো আবার কপি করতে হবে।

আপনি যদি একটি আলাদা CA থেকে সার্টিফিকেট পেস্ট করছেন, তাহলে সার্টিফিকেটের মূল অংশ certificate.crt-এ রাখুন, মিলিত প্রাইভেট কি certificate.key-এ রাখুন, এবং certificate.crt-এর নিচে ইন্টারমিডিয়েট চেইন যুক্ত করুন যাতে ব্রাউজার সম্পূর্ণ চেইন পায়। তারপর service vesta restart চালান। রিস্টার্টের পর, আপনার ব্রাউজারে প্যানেলটি রিলোড করুন এবং প্যাডলক নিশ্চিত করুন।

SSL ইনস্টলেশন পরীক্ষা করুন

সংরক্ষণ করার পর, https://-এর মাধ্যমে আপনার সাইট খুলুন এবং প্যাডলক চেক করুন। ইন্টারমিডিয়েট চেইন ও প্রোটোকল সাপোর্ট নিশ্চিত করার জন্য একটি গভীর পরীক্ষার জন্য, আমাদের SSL Checker দিয়ে ডোমেইনটি চালান। রিপোর্টে যদি একটি অনুপস্থিত ইন্টারমিডিয়েট দেখানো হয়, তাহলে WEB ট্যাবে ফিরে যান, SSL Certificate Authority / Intermediate ফিল্ডে CA বান্ডল পেস্ট করুন এবং পুনরায় সংরক্ষণ করুন।

প্রায়ই জিজ্ঞাসিত প্রশ্নাবলী

২০২৬ সালেও VestaCP ব্যবহার করা কি এখনও নিরাপদ?

মূল VestaCP প্রকল্পটি বেশ কয়েক বছর ধরে মূলত নিষ্ক্রিয় রয়েছে এবং দীর্ঘদিন ধরে নিয়মিত কোনো সিকিউরিটি আপডেট পাঠায়নি। বিদ্যমান ইনস্টলগুলো এখনও কাজ করে, এবং উপরের SSL ওয়ার্কফ্লো এখনও বৈধ সার্টিফিকেট ইনস্টল করে, কিন্তু নতুন সার্ভারের জন্য আমরা HestiaCP সুপারিশ করি, যা একটি সক্রিয়ভাবে মেইনটেইন করা কমিউনিটি ফর্ক। HestiaCP একই ইন্টারফেস এবং একই WEB / Edit / SSL Support ফ্লো বজায় রাখে, ফলে এই গাইডের পদক্ষেপগুলো প্রায় অপরিবর্তিতভাবেই প্রযোজ্য হয়।

VestaCP সার্টিফিকেট ফাইলগুলো কোথায় সংরক্ষণ করে?

একটি হোস্টেড ওয়েবসাইটের জন্য, VestaCP প্রতি-ডোমেইন সার্টিফিকেট, প্রাইভেট কি এবং CA বান্ডল /home/<user>/conf/web/ssl.<domain>.*-এর অধীনে রাখে (যেখানে <user> হলো ডোমেইনের মালিক লিনাক্স অ্যাকাউন্ট)। অ্যাডমিন প্যানেলের জন্য নিজেই, সার্টিফিকেট এবং কি হলো /usr/local/vesta/ssl/certificate.crt এবং /usr/local/vesta/ssl/certificate.key

VestaCP কি একটি ফ্রি Let’s Encrypt সার্টিফিকেট ইস্যু করতে পারে?

হ্যাঁ। Editing Domain পেজে, SSL Support-এ টিক দিন, তারপর Lets Encrypt Support-এ টিক দিন এবং সংরক্ষণ করুন। VestaCP আপনার ডোমেইনের বিরুদ্ধে একটি HTTP-01 চ্যালেঞ্জ চালায়, ইস্যু করা সার্টিফিকেটটি SSL ফিল্ডে ইনস্টল করে, এবং cron-এর মাধ্যমে স্বয়ংক্রিয় রিনিউয়াল শিডিউল করে। চ্যালেঞ্জ পাস করার জন্য ডোমেইনটিকে DNS-এ সার্ভারের সাথে রিজল্ভ করতে হবে এবং পোর্ট 80-এ রেসপন্স করতে হবে।

সার্টিফিকেট ইনস্টল করার পর আমাকে কি ওয়েব সার্ভার রিস্টার্ট করতে হবে?

না। Editing Domain পেজে Save-এ ক্লিক করলে VestaCP নতুন সার্টিফিকেটটি ডোমেইন কনফিগে লেখে এবং স্বয়ংক্রিয়ভাবে Nginx এবং Apache রিলোড করে। আপনি শুধুমাত্র vesta সার্ভিস রিস্টার্ট করেন যখন আপনি পোর্ট 8083-এ অ্যাডমিন প্যানেলের নিজের সার্টিফিকেট প্রতিস্থাপন করেন।

কেন SSL Checker বলছে আমার সার্টিফিকেট চেইন অসম্পূর্ণ?

সবচেয়ে সাধারণ কারণ হলো SSL Certificate Authority / Intermediate ফিল্ড খালি রাখা, বা BEGIN CERTIFICATE এবং END CERTIFICATE মার্কার ছাড়া CA বান্ডল পেস্ট করা। ডোমেইনটি আবার এডিট করুন, সেই ফিল্ডে সম্পূর্ণ .ca-bundle কনটেন্ট পেস্ট করুন, সংরক্ষণ করুন, তারপর আমাদের SSL Checker পুনরায় চালান।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।