bg-tutorials

Virtualmin-এ SSL Certificate ইনস্টল করার পদ্ধতি

এই গাইডে ব্যাখ্যা করা হয়েছে Virtualmin-এ কীভাবে একটি SSL সার্টিফিকেট ইনস্টল করবেন, যা Webmin-এর উপরে চলা হোস্টিং কন্ট্রোল প্যানেল। আপনি আপনার সাইন করা সার্টিফিকেট, প্রাইভেট কী এবং CA বান্ডল পেস্ট করবেন, সার্টিফিকেটটি আপনার অন্যান্য পরিষেবাগুলিতে প্রয়োগ করবেন এবং ফলাফল যাচাই করবেন।

আমরা পুরো প্রক্রিয়াটি দেখানো একটি ভিডিওও রেকর্ড করেছি। আপনি ভিডিওটি দেখতে পারেন, নির্দেশনাগুলি পড়তে পারেন, বা দুটোই করতে পারেন। নিচে ভিডিওটি দেখুন।

Virtualmin-এ একটি CSR কোড তৈরি করুন

আপনি যদি ইতিমধ্যে CSR তৈরি করে থাকেন এবং আপনার সার্টিফিকেট ফাইলগুলি পেয়ে থাকেন, তবে পার্ট ওয়ান এড়িয়ে সরাসরি ইনস্টলেশন পদক্ষেপগুলিতে যান।

একটি বিশ্বাসযোগ্য সার্টিফিকেট অথরিটি (CA) দ্বারা সাইন করা SSL সার্টিফিকেট পাওয়ার জন্য, আপনাকে প্রথমে একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করতে হবে এবং যাচাইকরণের জন্য CA-তে জমা দিতে হবে। CSR হল এনকোডেড টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগের তথ্য থাকে, যেমন ডোমেইন এবং কোম্পানির বিবরণ। আপনার কাছে দুটি অপশন রয়েছে:

  • CSR এবং প্রাইভেট কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
  • প্যানেলের নিজস্ব টুল ব্যবহার করে Virtualmin-এ কীভাবে একটি CSR তৈরি করবেন সংক্রান্ত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

Virtualmin-এর ভেতরে CSR তৈরি করার (Server Configuration এবং Manage SSL Certificate-এর অধীনে, Create Signing Request ট্যাবে) একটি সুবিধা আছে: সংশ্লিষ্ট প্রাইভেট কী সার্ভারেই থাকে, ফলে আপনাকে পরে এটি আপলোড করতে হয় না। অর্ডার করার সময় আপনার SSL বিক্রেতার কাছে CSR জমা দিন।

Virtualmin-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার রিকোয়েস্ট যাচাই করার পরে, এটি আপনাকে ইমেলে সার্টিফিকেট ফাইলগুলি পাঠায়। ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার ডিভাইসে এক্সট্র্যাক্ট করুন। একটি সম্পূর্ণ ইনস্টলেশনের জন্য আপনার প্রয়োজন হবে আপনার সাইন করা SSL সার্টিফিকেট, সংশ্লিষ্ট প্রাইভেট কী এবং CA বান্ডল (ব্রাউজার সামঞ্জস্যতার জন্য বিশ্বাসের চেইন তৈরি করা ইন্টারমিডিয়েট সার্টিফিকেটগুলি)।

পদক্ষেপ ১: আপনার ডোমেইনের জন্য Manage SSL Certificate খুলুন

  • আপনার Virtualmin ড্যাশবোর্ডে লগ ইন করুন।
  • উপরের বামদিকের ড্রপ-ডাউন থেকে, যে ডোমেইনটি (ভার্চুয়াল সার্ভার) আপনি সুরক্ষিত করতে চান তা নির্বাচন করুন।
  • Server Configuration-এ যান এবং তারপর Manage SSL Certificate। আপনি Manage Virtual Server এবং তারপর Setup SSL Certificate থেকেও একই পেজে পৌঁছাতে পারেন।

পদক্ষেপ ২: সার্টিফিকেট এবং প্রাইভেট কী পেস্ট করুন

Update Certificate and Key ট্যাব খুলুন। এখানেই আপনি একটি কমার্শিয়াল CA দ্বারা সাইন করা সার্টিফিকেট ইনস্টল করবেন।

  • Signed SSL Certificate ফিল্ডে, Uploaded file অপশন নির্বাচন করে আপনার সার্টিফিকেট বেছে নিন, বা Pasted text নির্বাচন করে আপনার সার্টিফিকেট ফাইলের সম্পূর্ণ বিষয়বস্তু পেস্ট করুন (BEGIN CERTIFICATE থেকে END CERTIFICATE পর্যন্ত সবকিছু)।
  • Matching private key-এর জন্য, আপনি যদি Virtualmin-এ CSR তৈরি করে থাকেন, তবে এটি বিদ্যমান কী-তে সেট করে রাখুন। আপনি যদি অন্য কোথাও CSR তৈরি করে থাকেন, তবে এখানে আপনার প্রাইভেট কী ফাইলটি পেস্ট করুন বা আপলোড করুন।
  • Install Now-এ ক্লিক করুন।

পদক্ষেপ ৩: CA বান্ডল (ইন্টারমিডিয়েট সার্টিফিকেট) যুক্ত করুন

ইন্টারমিডিয়েট সার্টিফিকেট ছাড়া ইনস্টল করা একটি সার্টিফিকেট কিছু ব্রাউজার এবং মোবাইল ডিভাইসে চেইন এরর দেখাবে। এড়াতে, CA Certificate ট্যাব খুলুন, তারপর আপনার CA বান্ডল ফাইলের (প্রায়ই .ca-bundle এক্সটেনশন দিয়ে নামকরণ করা হয়) বিষয়বস্তু পেস্ট করুন বা আপলোড করুন এবং সেভ করুন। Virtualmin বান্ডলটিকে আপনার সার্টিফিকেটের সাথে যুক্ত করে দেয়, ফলে সম্পূর্ণ চেইন পরিবেশন করা হয়।

পদক্ষেপ ৪: সার্টিফিকেটটি আপনার অন্যান্য পরিষেবাগুলিতে কপি করুন

ডিফল্টভাবে সার্টিফিকেটটি শুধুমাত্র ওয়েবসাইট সুরক্ষিত করে। Virtualmin প্যানেল এবং মেল পরিষেবাগুলিতে একই সার্টিফিকেট প্রয়োগ করতে পারে যাতে তারা সবাই একটি বিশ্বাসযোগ্য সার্টিফিকেট উপস্থাপন করে। Manage SSL Certificate পেজে, Copy to … বাটনগুলি (বা এই সার্টিফিকেট যেসব পরিষেবা দ্বারা ব্যবহার করা যেতে পারে তার তালিকা) খুঁজুন এবং আপনি যেগুলো চালান সেগুলিতে এটি প্রয়োগ করুন:

  • Webmin এবং Usermin, কন্ট্রোল প্যানেল ইন্টারফেস।
  • Postfix, আউটগোয়িং মেইলের জন্য (SMTP)।
  • Dovecot, ইনকামিং মেইলের জন্য (IMAP এবং POP3)।
  • ProFTPd, TLS-এর মাধ্যমে FTP-এর জন্য, যদি আপনি FTP অফার করেন।

একবার সার্টিফিকেট সেই পরিষেবায় কপি করা হয়ে গেলে বাটনটি অদৃশ্য হয়ে যায়। কপি করার পরে, Virtualmin প্রভাবিত পরিষেবাগুলি পুনরায় চালু করে যাতে পরিবর্তনটি কার্যকর হয়। আপনি যদি কখনও সার্টিফিকেট প্রতিস্থাপন করেন, তাহলে এই পদক্ষেপটি পুনরাবৃত্তি করুন, কারণ কপি করা একটি এককালীন কাজ এবং একটি ম্যানুয়ালি ইনস্টল করা সার্টিফিকেটের জন্য এটি স্বয়ংক্রিয় নয়।

আপনার সার্টিফিকেট এখন ইনস্টল করা হয়েছে। আপনি HTTPS-এর মাধ্যমে আপনার সাইটের সাথে সংযোগ করতে পারবেন এবং URL-এর পাশে প্যাডলক দেখতে পাবেন। প্রতিটি ভিজিটরকে সুরক্ষিত সংস্করণে বাধ্য করতে, Web Configuration এবং তারপর Website Options-এর অধীনে HTTPS রিডাইরেক্ট (Force HTTPS সেটিং) চালু করুন, বা HTTP থেকে HTTPS-এ কীভাবে স্যুইচ করবেন সংক্রান্ত আমাদের গাইড অনুসরণ করুন।

বিকল্প: কমান্ড লাইন থেকে ইনস্টল করুন

আপনার যদি root শেল অ্যাক্সেস থাকে এবং টার্মিনাল পছন্দ করেন, Virtualmin একটি install-cert API কমান্ড সরবরাহ করে যা উপরের তিনটি ট্যাবের মতোই কাজ করে। এটিকে আপনার ডোমেইন এবং আপনার এক্সট্র্যাক্ট করা ফাইলগুলির দিকে পয়েন্ট করুন:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

আপনি যদি Virtualmin-এ CSR তৈরি করেন এবং আলাদা কী ডাউনলোড করেননি, তাহলে –key ফ্ল্যাগটি বাদ দিন এবং –use-newkey যুক্ত করুন যাতে কমান্ডটি সার্ভারে ইতিমধ্যে থাকা কী পুনরায় ব্যবহার করে।

ফ্রি অপশন: Virtualmin-এ Let’s Encrypt

Virtualmin-এ Let’s Encrypt থেকে ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট অন্তর্ভুক্ত রয়েছে, ফলে বেসিক Domain Validation-এর জন্য আপনাকে একটি কেনার প্রয়োজন নেই। একই Manage SSL Certificate পেজে, SSL Providers ট্যাব খুলুন (পুরনো বিল্ডে এটি Let’s Encrypt লেবেল করা থাকে):

  • Request certificate for-এর অধীনে, যেসব ডোমেইন কভার করতে চান সেগুলি বেছে নিন। Domain names listed here বক্সে অতিরিক্ত নাম যুক্ত করুন, বা একই বেস নেমের সমস্ত সাবডোমেইনের জন্য Also request wildcard certificate-এ টিক দিন।
  • Automatically renew certificate সক্রিয় রাখুন। Let’s Encrypt সার্টিফিকেট ৯০ দিন স্থায়ী হয়, এবং অটো-রিনিউয়াল ম্যানুয়াল কাজ ছাড়াই এগুলোকে বৈধ রাখে।
  • একটি Certificate Hash Type বেছে নিন: সর্বাধিক সামঞ্জস্যতার জন্য RSA, বা একটি ছোট, আধুনিক কী-এর জন্য EC
  • Check connectivity first চালু রাখুন যাতে রিকোয়েস্ট করার আগে Virtualmin নিশ্চিত করে যে ডোমেইনটি আপনার সার্ভারে রিজলভ হচ্ছে, যা রেট লিমিট অতিক্রম করা এড়ায়।
  • Request Certificate-এ ক্লিক করুন। ইস্যু হতে সাধারণত কয়েক মিনিট সময় লাগে, তারপর সার্টিফিকেটটি স্বয়ংক্রিয়ভাবে ইনস্টল হয়।

Let’s Encrypt শুধুমাত্র Domain Validation সার্টিফিকেট ইস্যু করে। আপনার যদি Organization Validation, Extended Validation, বা দীর্ঘতর ওয়ারেন্টি এবং ডেডিকেটেড সাপোর্টের প্রয়োজন হয়, তাহলে উপরের পদক্ষেপগুলি ব্যবহার করে একটি কমার্শিয়াল সার্টিফিকেট ইনস্টল করুন।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

Virtualmin-এ সার্টিফিকেট ইনস্টল করার পরে, চেইন সম্পূর্ণ কিনা এবং কোনো এরর বা দুর্বল সেটিংস আছে কিনা তা নিশ্চিত করতে একটি দ্রুত পরীক্ষা চালান। আপনার ডোমেইন স্কান করতে এবং সার্টিফিকেট, ইন্টারমিডিয়েট চেইন এবং আপনার সার্ভার গ্রহণ করা প্রোটোকলগুলির উপর একটি তাৎক্ষণিক স্ট্যাটাস রিপোর্ট পেতে আমাদের SSL Checker ব্যবহার করুন।

Virtualmin-এর SSL সেটিংসে থাকার সময়, নিশ্চিত করুন যে শুধুমাত্র আধুনিক প্রোটোকলগুলি সক্রিয় রয়েছে। TLS 1.0 এবং TLS 1.1 নিষ্ক্রিয় করুন এবং শুধুমাত্র TLS 1.2 এবং TLS 1.3 রাখুন, যা বর্তমান নিরাপদ মানদণ্ড। যদি ওয়েবসাইটটি এখনও একটি অনুপস্থিত বা অসম্পূর্ণ চেইন রিপোর্ট করে, তাহলে CA Certificate ট্যাব পুনরায় চেক করুন এবং সম্পূর্ণ CA বান্ডল সেভ করা হয়েছে কিনা তা নিশ্চিত করুন।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Virtualmin-এ আমি কোথায় একটি SSL সার্টিফিকেট ইনস্টল করব?

ড্রপ-ডাউন থেকে আপনার ডোমেইন নির্বাচন করুন, তারপর Server Configuration এবং Manage SSL Certificate-এ যান। Update Certificate and Key ট্যাবে আপনার সার্টিফিকেট এবং কী পেস্ট করুন, এবং CA Certificate ট্যাবে আপনার CA বান্ডল যুক্ত করুন। একই পেজে Manage Virtual Server এবং Setup SSL Certificate-এর মাধ্যমেও পৌঁছানো যায়।

Virtualmin কি ফ্রি Let’s Encrypt সার্টিফিকেট সমর্থন করে?

হ্যাঁ। Manage SSL Certificate খুলুন, SSL Providers ট্যাবে যান (পুরনো ভার্সনে Let’s Encrypt লেবেল করা), আপনার ডোমেইনগুলি বেছে নিন, স্বয়ংক্রিয় রিনিউয়াল চালু রাখুন, এবং Request Certificate-এ ক্লিক করুন। Virtualmin একটি ফ্রি Domain Validation সার্টিফিকেট ইস্যু করে এবং ইনস্টল করে এবং এটি মেয়াদ শেষ হওয়ার আগে রিনিউ করে।

আমি কীভাবে মেইল এবং Webmin প্যানেলে সার্টিফিকেট প্রয়োগ করব?

Manage SSL Certificate পেজে, Copy to … বাটনগুলি ব্যবহার করে সার্টিফিকেটটি Webmin, Usermin, Postfix, Dovecot, এবং ProFTPd-তে প্রয়োগ করুন। সেই পরিষেবায় সার্টিফিকেট কপি হয়ে গেলে বাটনটি অদৃশ্য হয়ে যায়। আপনি যখনই একটি নতুন সার্টিফিকেট ইনস্টল করবেন তখন এই পদক্ষেপটি পুনরাবৃত্তি করুন, কারণ ম্যানুয়ালি ইনস্টল করা সার্টিফিকেটের জন্য কপি করা স্বয়ংক্রিয় নয়।

আমার কি CA বান্ডল আলাদাভাবে যুক্ত করতে হবে?

হ্যাঁ, একটি কমার্শিয়াল সার্টিফিকেটের জন্য। ইন্টারমিডিয়েট সার্টিফিকেট ছাড়া, কিছু ব্রাউজার এবং মোবাইল ডিভাইস একটি অসম্পূর্ণ চেইন রিপোর্ট করে। CA Certificate ট্যাবে আপনার CA বান্ডল পেস্ট করুন বা আপলোড করুন যাতে Virtualmin সম্পূর্ণ চেইন পরিবেশন করে। Let’s Encrypt সার্টিফিকেটে স্বয়ংক্রিয়ভাবে তাদের চেইন অন্তর্ভুক্ত থাকে, ফলে আলাদা বান্ডলের প্রয়োজন নেই।

সার্টিফিকেটটি সঠিকভাবে ইনস্টল হয়েছে কিনা আমি কীভাবে চেক করব?

HTTPS-এর মাধ্যমে আপনার সাইট খুলুন এবং প্যাডলক চেক করুন, তারপর আমাদের SSL Checker দিয়ে একটি স্কান চালান। স্কানটি নিশ্চিত করে যে সার্টিফিকেটটি বিশ্বাসযোগ্য, ইন্টারমিডিয়েট চেইন সম্পূর্ণ, এবং শুধুমাত্র TLS 1.2 এবং TLS 1.3 সক্রিয় রয়েছে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।