bg-tutorials

VMWare Horizon View-এ কীভাবে SSL Certificate ইনস্টল করবেন

এই ধাপে ধাপে গাইডে দেখানো হয়েছে VMware Horizon-এ (Connection Server বা security server) কীভাবে SSL/TLS সার্টিফিকেট ইনস্টল করবেন

Horizon-এ, আপনি সরাসরি সার্টিফিকেট ফাইলের দিকে পণ্যটি নির্দেশ করেন না। এর পরিবর্তে, আপনি Microsoft Management Console (MMC) দিয়ে সার্টিফিকেটটিকে Windows local computer certificate store-এ ইম্পোর্ট করেন, এটিকে vdm Friendly name দেন, এবং Horizon সার্ভিস পুনরায় চালু করেন।

মনে রাখবেন: VMware Horizon এখন Omnissa-এর অংশ, যা ২০২৪ সালে VMware থেকে পৃথক হয়েছে। নিচের সার্টিফিকেট প্রক্রিয়াটি VMware-যুগ এবং Omnissa-যুগ উভয় Horizon 8 রিলিজেই অপরিবর্তিত রয়েছে। পুরনো ডকুমেন্টেশনে যেখানে “VMware Horizon Connection Server service” বলা হয়েছে, বর্তমান Omnissa বিল্ডগুলোতে এটিকে “Omnissa Horizon Connection Server service” নাম দেওয়া হয়েছে – ধাপগুলো অন্যথায় একই।

VMware Horizon-এ CSR কোড তৈরি করুন

আপনি যখন একটি SSL সার্টিফিকেটের জন্য আবেদন করেন, প্রথম ধাপগুলোর একটি হলো একটি CSR (Certificate Signing Request) তৈরি করা এবং এটি আপনার Certificate Authority (CA)-এর কাছে পাঠানো। CSR হলো এনকোডেড টেক্সটের একটি ব্লক যাতে আপনার যোগাযোগ এবং ডোমেইনের তথ্য থাকে। আপনার দুটি বিকল্প আছে:

  • আমাদের CSR Generator দিয়ে স্বয়ংক্রিয়ভাবে CSR তৈরি করুন।
  • VMware Horizon-এ কীভাবে CSR তৈরি করবেন সে সম্পর্কে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।

পরামর্শ: যে Windows মেশিনে আপনি সার্টিফিকেটটি ইনস্টল করতে চান সেখানেই CSR তৈরি করুন। এভাবে সংশ্লিষ্ট প্রাইভেট কী Windows-এ তৈরি হয় এবং CA একটি ইনস্টলযোগ্য .pfx ফাইল ফেরত দিতে পারে। যদি আপনি অন্য কোথাও CSR তৈরি করে থাকেন, তবুও আপনি ইস্যু করা সার্টিফিকেটটিকে আপনার প্রাইভেট কী-এর সাথে একটি .pfx-এ একত্রিত করতে পারেন ইম্পোর্ট করার আগে (FAQ দেখুন)।

VMware Horizon-এ একটি SSL সার্টিফিকেট ইনস্টল করুন

CA আপনার সার্টিফিকেট যাচাই এবং স্বাক্ষর করার পর, তারা ইমেইলে সার্টিফিকেট ফাইলগুলো পাঠায়। ZIP আর্কাইভটি ডাউনলোড করুন এবং এক্সট্র্যাক্ট করুন। এরপর যে Windows Server হোস্টে Connection Server (বা security server) ইনস্টল করা আছে সেখানে নিচের ধাপগুলো অনুসরণ করে সার্টিফিকেট ইম্পোর্ট করুন।

ধাপ ১: MMC-তে Certificates স্ন্যাপ-ইন যোগ করুন

  1. আপনার Connection Server বা security server-এ লগইন করুন এবং mmc.exe চালু করুন।
  2. File > Add/Remove Snap-in-এ যান, Certificates নির্বাচন করুন, এবং Add-এ ক্লিক করুন।
  3. Certificates snap-in উইন্ডোতে, Computer account নির্বাচন করুন, তারপর Next-এ ক্লিক করুন।
  4. Local computer নির্বাচন করুন এবং Finish-এ ক্লিক করুন।
  5. আবার Add or Remove Snap-ins উইন্ডোতে ফিরে গিয়ে OK-এ ক্লিক করুন।

শর্টকাট: আপনি Start মেনু বা Run ডায়ালগ থেকে certlm.msc চালিয়ে সরাসরি local computer certificate store খুলতে পারেন। এটি উপরের স্ন্যাপ-ইন সেটআপ এড়িয়ে সরাসরি Certificates (Local Computer)-এ নিয়ে যায়।

ধাপ ২: Windows certificate store-এ আপনার সার্ভার সার্টিফিকেট ইম্পোর্ট করুন

আপনি যে সার্টিফিকেট ইম্পোর্ট করবেন তাতে অবশ্যই এর প্রাইভেট কী থাকতে হবে, তাই এখানে একটি .pfx (PKCS #12) ফাইল ব্যবহার করুন। ফাইলটি কীভাবে তৈরি হয়েছে তার উপর নির্ভর করে, এতে সম্পূর্ণ চেইনও (সার্ভার, ইন্টারমিডিয়েট, এবং রুট সার্টিফিকেট) থাকতে পারে।

  1. MMC-তে, Certificates (Local Computer) প্রসারিত করুন এবং Personal ফোল্ডার নির্বাচন করুন।
  2. Actions প্যানেলে, More Actions > All Tasks > Import-এ যান।
  3. Certificate Import Wizard-এ, Next-এ ক্লিক করুন এবং যে ফোল্ডারে আপনার সার্টিফিকেট আছে সেটি ব্রাউজ করুন।
  4. সার্টিফিকেট ফাইলটি নির্বাচন করুন এবং Open-এ ক্লিক করুন। মনে রাখবেন: আপনার ফাইলটি দেখতে, File name ড্রপ-ডাউন মেনু থেকে এর ফরম্যাট নির্বাচন করুন (উদাহরণস্বরূপ, Personal Information Exchange (*.pfx, *.p12))।
  5. সার্টিফিকেট ফাইলে থাকা প্রাইভেট কী-এর পাসওয়ার্ড লিখুন।
  6. Mark this key as exportable নির্বাচন করুন।
  7. Include all extended properties নির্বাচন করুন।
  8. Next-এ ক্লিক করুন, তারপর Finish। নতুন সার্টিফিকেটটি Certificates (Local Computer) > Personal > Certificates-এ দেখা যাবে।
  9. সার্টিফিকেটে একটি প্রাইভেট কী আছে কিনা নিশ্চিত করুন: Certificates (Local Computer) > Personal > Certificates খুলুন, নতুন সার্টিফিকেটে ডাবল-ক্লিক করুন, এবং যাচাই করুন যে General ট্যাবে “You have a private key that corresponds to this certificate” দেখাচ্ছে।

ধাপ ৩: সার্টিফিকেটের Friendly name “vdm” এ সেট করুন

এই ধাপটি Horizon-কে আপনার সার্টিফিকেট ব্যবহার করতে বাধ্য করে। Horizon তার TLS সার্টিফিকেটকে vdm Friendly name দিয়ে শনাক্ত করে – এটি ছাড়া, সার্ভার তার ডিফল্ট self-signed সার্টিফিকেট ব্যবহার চালিয়ে যায়।

  1. MMC-তে, Certificates (Local Computer) প্রসারিত করুন এবং Personal > Certificates নির্বাচন করুন।
  2. Horizon সার্ভার হোস্টের জন্য ইস্যুকৃত সার্টিফিকেটে রাইট-ক্লিক করুন এবং Properties-এ ক্লিক করুন।
  3. General ট্যাবে, Friendly name ফিল্ডে থাকা বিদ্যমান যেকোনো টেক্সট মুছুন এবং vdm লিখুন (এটি অবশ্যই ছোট হাতের অক্ষরে হতে হবে)।
  4. Apply-এ ক্লিক করুন, তারপর OK
  5. নিশ্চিত করুন যে Personal > Certificates-এ অন্য কোনো সার্টিফিকেটের Friendly name vdm নেই। যদি থাকে (উদাহরণস্বরূপ, পুরনো self-signed সার্টিফিকেট), এটির নাম পরিবর্তন করুন – vdm মান মুছে ফেলুন, Apply-এ ক্লিক করুন, তারপর OK

ধাপ ৪: রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট ইম্পোর্ট করুন

ক্লায়েন্টরা যাতে আপনার সার্টিফিকেটকে বিশ্বাস করে, সম্পূর্ণ চেইন উপস্থিত থাকতে হবে। যদি আপনার .pfx ইতিমধ্যে রুট এবং ইন্টারমিডিয়েটগুলো সঠিক স্টোরে ইম্পোর্ট করে থাকে, আপনি এগিয়ে গিয়ে যাচাই করতে পারেন। অন্যথায়, এখন সেগুলো ইম্পোর্ট করুন।

  1. MMC-তে, Certificates (Local Computer) প্রসারিত করুন এবং Trusted Root Certification Authorities > Certificates খুলুন।
  2. যদি আপনার রুট সার্টিফিকেট ইতিমধ্যে সেখানে থাকে এবং আপনার চেইনে কোনো ইন্টারমিডিয়েট না থাকে, রিস্টার্ট ধাপে চলে যান। যদি রুট অনুপস্থিত থাকে, নিচে চালিয়ে যান।
  3. Trusted Root Certification Authorities > Certificates-এ রাইট-ক্লিক করুন এবং All Tasks > Import-এ ক্লিক করুন।
  4. Certificate Import Wizard-এ, Next-এ ক্লিক করুন এবং রুট CA সার্টিফিকেট ব্রাউজ করুন।
  5. রুট CA সার্টিফিকেট ফাইলটি নির্বাচন করুন এবং Open-এ ক্লিক করুন।
  6. Next-এ ক্লিক করুন, তারপর Finish
  7. যদি একটি ইন্টারমিডিয়েট CA আপনার সার্ভার সার্টিফিকেট স্বাক্ষর করে থাকে, চেইনের প্রতিটি ইন্টারমিডিয়েটও ইম্পোর্ট করুন: Certificates (Local Computer) > Intermediate Certification Authorities > Certificates খুলুন এবং প্রতিটি ইন্টারমিডিয়েট সার্টিফিকেটের জন্য ইম্পোর্ট পুনরাবৃত্তি করুন।

ধাপ ৫: Horizon সার্ভিস পুনরায় চালু করুন

Horizon স্টার্টআপে সার্টিফিকেট পড়ে, তাই পরিবর্তনটি শুধুমাত্র পুনরায় চালু করার পরেই কার্যকর হয়। Windows Services কনসোল (services.msc) খুলুন এবং VMware Horizon Connection Server সার্ভিস পুনরায় চালু করুন (নতুন বিল্ডগুলোতে Omnissa Horizon Connection Server নামে)। একটি security server-এ, পরিবর্তে VMware Horizon Security Server সার্ভিস পুনরায় চালু করুন। পুরো সার্ভার পুনরায় চালু করাও কাজ করে, তবে শুধু সার্ভিস পুনরায় চালু করা দ্রুততর এবং যথেষ্ট।

কয়েক সেকেন্ড অপেক্ষা করুন, তারপর আপনার ব্রাউজারে Horizon Console (Horizon Administrator) পুনরায় লোড করুন। সংযোগটি নিরাপদ এবং বিশ্বাসযোগ্য হিসেবে দেখানোর সাথে সাথে আপনার নতুন সার্টিফিকেট ব্যবহারে চলে আসে।

একটি Unified Access Gateway (UAG)-এর পিছনে আছেন? Connection Server-এ সার্টিফিকেট প্রতিস্থাপন করার পর, UAG কনফিগারেশনে Connection Server-এর থাম্বপ্রিন্ট আপডেট করুন যাতে গেটওয়ে এটিকে বিশ্বাস করা চালিয়ে যায়।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

VMware Horizon-এ SSL সার্টিফিকেট ইনস্টল করার পর, সবকিছু সঠিকভাবে কনফিগার করা হয়েছে কিনা তা নিশ্চিত করতে একটি ডায়াগনস্টিক স্ক্যান চালান। আমাদের SSL Checker কয়েক সেকেন্ডে আপনার সার্টিফিকেট পরীক্ষা করে এবং যেকোনো চেইন সমস্যা, দুর্বলতা, বা ভুল কনফিগারেশন চিহ্নিত করে। যদি Horizon সার্ভারটি পাবলিক ইন্টারনেট থেকে পৌঁছানো না যায়, আপনি তবুও ব্রাউজারে Horizon Console খুলে এবং প্যাডলক একটি বৈধ, বিশ্বাসযোগ্য সার্টিফিকেট এবং সঠিক হোস্টনাম দেখাচ্ছে কিনা তা নিশ্চিত করে স্থানীয়ভাবে যাচাই করতে পারেন।

VMware Horizon-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন

SSL Dragon হলো আপনার সমস্ত SSL প্রয়োজনের উৎস। আমরা আমাদের সম্পূর্ণ SSL পণ্যের পরিসরে বাজারের সর্বনিম্ন মূল্যগুলোর কিছু অফার করি, এবং শক্তিশালী নিরাপত্তা ও নিবেদিত সহায়তার জন্য শিল্পের সেরা SSL ব্র্যান্ডগুলোর সাথে অংশীদারিত্ব করেছি। আমাদের সমস্ত SSL সার্টিফিকেট VMware Horizon সার্ভারের সাথে সামঞ্জস্যপূর্ণ।

যেহেতু Horizon ডিপ্লয়মেন্টগুলো প্রায়ই একটি হোস্টনাম বা একাধিক নাম শেয়ার করা বেশ কয়েকটি Connection Server এবং গেটওয়ে জুড়ে বিস্তৃত থাকে, তাই প্রতিটি সার্ভারের হোস্টনাম এবং FQDN কভার করা Subject Alternative Names (SANs) সহ একটি সার্টিফিকেট সাধারণত সঠিক বিকল্প। একটি মাল্টি-ডোমেইন (SAN) বা ওয়াইল্ডকার্ড সার্টিফিকেট পুরো পরিবেশকে একটি একক, সহজে পরিচালনাযোগ্য সার্টিফিকেটে রাখে।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

Horizon সার্টিফিকেটের কেন Friendly name “vdm” প্রয়োজন?

VMware Horizon (এবং Omnissa Horizon) এর TLS সার্টিফিকেটটি Windows local computer certificate store-এ এর Friendly name দিয়ে খুঁজে বের করে। পণ্যটি নির্দিষ্টভাবে Personal স্টোরে vdm নামে একটি সার্টিফিকেট খোঁজে। যদি সেই নামে কোনো সার্টিফিকেট না থাকে, Horizon তার ডিফল্ট self-signed সার্টিফিকেটে ফিরে যায়। নামটি অবশ্যই ছোট হাতের অক্ষরে হতে হবে, এবং শুধুমাত্র একটি সার্টিফিকেটই এটি বহন করতে পারে।

সার্টিফিকেট ইনস্টল করার পর আমি কোন সার্ভিস পুনরায় চালু করব?

একটি Connection Server-এ, VMware Horizon Connection Server সার্ভিস পুনরায় চালু করুন (নতুন Omnissa বিল্ডগুলোতে Omnissa Horizon Connection Server নামে)। একটি security server-এ, VMware Horizon Security Server সার্ভিস পুনরায় চালু করুন। আপনি Windows Services কনসোল (services.msc) থেকে এটি করতে পারেন। সার্ভার রিবুট করাও কাজ করে, তবে সার্ভিস পুনরায় চালু করা দ্রুততর।

Horizon-এর কোন সার্টিফিকেট ফাইল ফরম্যাট প্রয়োজন?

আপনি এমন একটি সার্টিফিকেট ইম্পোর্ট করেন যাতে এর প্রাইভেট কী অন্তর্ভুক্ত থাকে, তাই একটি .pfx (PKCS #12) ফাইল ব্যবহার করুন। একটি একক .crt বা .cer ফাইলে কোনো প্রাইভেট কী থাকে না এবং একা ব্যবহার করা যায় না। যদি আপনার CA আলাদা ফাইল পাঠায়, ইম্পোর্ট করার আগে সার্টিফিকেট এবং কী একটি .pfx-এ একত্রিত করুন (পরের প্রশ্ন দেখুন)।

আমার CA যদি আলাদা ফাইল পাঠায় তাহলে আমি কীভাবে একটি .pfx ফাইল তৈরি করব?

যদি আপনার কাছে একটি সার্টিফিকেট, এর চেইন, এবং সংশ্লিষ্ট প্রাইভেট কী আলাদা ফাইল হিসেবে থাকে, আপনি OpenSSL দিয়ে সেগুলোকে একটি একক .pfx-এ প্যাকেজ করতে পারেন:
openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile chain.crt
আপনাকে একটি এক্সপোর্ট পাসওয়ার্ডের জন্য জিজ্ঞাসা করা হবে – Windows certificate store-এ .pfx ইম্পোর্ট করার সময় আপনার এই একই পাসওয়ার্ডটি প্রয়োজন হবে।

আমার সার্টিফিকেট ইম্পোর্ট করা হয়েছে কিন্তু Horizon এখনো পুরনোটি দেখাচ্ছে। কী ভুল হয়েছে?

তিনটি বিষয় পরীক্ষা করুন: (১) নতুন সার্টিফিকেটের Friendly name ঠিক vdm ছোট হাতের অক্ষরে; (২) Personal স্টোরে অন্য কোনো সার্টিফিকেটের এখনও Friendly name vdm নেই – পুরনো self-signed সার্টিফিকেটে প্রায়ই থাকে, তাই এটি পরিষ্কার করুন; এবং (৩) পরিবর্তন করার পর আপনি Horizon Connection Server সার্ভিস পুনরায় চালু করেছেন। যদি আপনি একটি Unified Access Gateway ব্যবহার করেন, UAG-তেও Connection Server-এর থাম্বপ্রিন্ট আপডেট করুন।

সংক্ষিপ্তসার

VMware Horizon-এ SSL সার্টিফিকেট ইনস্টল করা মূলত MMC দিয়ে Windows local computer certificate store-এ একটি .pfx ইম্পোর্ট করা, এটিকে vdm Friendly name দেওয়া, রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলোকে বিশ্বাস করা, এবং Horizon Connection Server সার্ভিস পুনরায় চালু করার মধ্যে সীমাবদ্ধ।

প্রথমে একটি সার্টিফিকেট প্রয়োজন? আমাদের SSL সার্টিফিকেটগুলো ব্রাউজ করুন অথবা SSL Wizard-কে আপনার পরিবেশের জন্য সঠিকটি বেছে নিতে দিন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।