এই গাইডে, আপনি শিখবেন WHM (Web Host Manager)-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন, যা সার্ভার-স্তরের কন্ট্রোল প্যানেল এবং যা ব্যক্তিগত cPanel অ্যাকাউন্টগুলোর উপরে থাকে। রুট অ্যাডমিনিস্ট্রেটর হিসেবে লগইন করুন বা রিসেলার সুবিধা নিয়ে, পদক্ষেপগুলো একই থাকে। শেষ অংশে AutoSSL এবং সার্ভার হোস্টনেম সার্টিফিকেট নিয়ে আলোচনা করা হয়েছে।
WHM হলো সার্ভার অ্যাডমিন প্যানেল; cPanel হলো প্রতি-অ্যাকাউন্ট প্যানেল। WHM-এ আপনি একটি ডোমেনে SSL সার্টিফিকেট ইনস্টল করুন-এর মাধ্যমে যে সার্টিফিকেট ইনস্টল করেন, তা সার্ভারে হোস্ট করা একটি ডোমেন বা সাবডোমেন কভার করে। যদি আপনার কাছে শুধুমাত্র একটি cPanel অ্যাকাউন্টে প্রবেশাধিকার থাকে, তাহলে এর পরিবর্তে cPanel ইনস্টলেশন গাইড অনুসরণ করুন।
আমরা আপনাকে সম্পূর্ণ প্রক্রিয়াটি ধারাবাহিকভাবে দেখানোর জন্য একটি ভিডিও রেকর্ড করেছি। আপনি ভিডিওটি দেখতে পারেন, নির্দেশনাগুলো পড়তে পারেন, বা দুটোই করতে পারেন। নিচে ভিডিওটি দেখুন।
WHM-এ একটি CSR কোড তৈরি করুন
আপনি যদি একটি Certificate Authority থেকে সার্টিফিকেট কিনছেন, তাহলে প্রথমে আপনার একটি CSR (Certificate Signing Request) প্রয়োজন। একটি CSR হলো একটি সাদামাটা টেক্সট ব্লক যাতে আপনার ডোমেন এবং প্রতিষ্ঠান সম্পর্কে বিবরণ থাকে। CA এটি ব্যবহার করে সার্টিফিকেট ইস্যু করে। CSR তৈরি করার সময় সংশ্লিষ্ট প্রাইভেট কী-ও তৈরি হয়, যা আপনার ইনস্টলেশনের সময় প্রয়োজন হবে। আপনার কাছে দুটি অপশন আছে:
- CSR এবং কী স্বয়ংক্রিয়ভাবে তৈরি করতে আমাদের CSR জেনারেটর ব্যবহার করুন।
- WHM-এ কীভাবে CSR তৈরি করবেন সম্পর্কিত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার অর্ডার দেওয়ার সময় Certificate Authority-র কাছে CSR জমা দিন। CA এটি যাচাই করে আপনাকে সার্টিফিকেট ফাইল পাঠানোর পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান। (যদি আপনি একটি ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট ব্যবহার করতে চান এবং CSR সম্পূর্ণ এড়িয়ে যেতে চান, তাহলে AutoSSL-এ চলে যান।)
WHM-এ SSL সার্টিফিকেট ইনস্টল করুন
যাচাই সম্পূর্ণ হওয়ার পর, Certificate Authority আপনাকে একটি ZIP আর্কাইভ ইমেল করে। এটি এক্সট্রাক্ট করুন। আপনার কাছে থাকা উচিত:
- আপনার ডোমেন সার্টিফিকেট, সাধারণত একটি .crt ফাইল;
- ইন্টারমিডিয়েট সার্টিফিকেটগুলো, সাধারণত একটি .ca-bundle ফাইল (CA বান্ডল);
- CSR-এর সাথে তৈরি প্রাইভেট কী (এটি গোপন রাখুন)।
প্রতিটি ফাইল একটি সাদামাটা টেক্সট এডিটরে খুলুন (Windows-এ Notepad, macOS-এ plain text মোডে TextEdit) যাতে আপনি BEGIN এবং END লাইনগুলো সহ সম্পূর্ণ কন্টেন্ট কপি করতে পারেন।
পদক্ষেপ ১: ইনস্টলেশন স্ক্রিন খুলুন
আপনার WHM ডashboard-এ লগইন করুন। উপরের বাম দিকের সার্চ বক্সে SSL টাইপ করুন, তারপর SSL/TLS সেকশনের নিচে Install an SSL Certificate on a Domain-এ ক্লিক করুন।
পদক্ষেপ ২: ডোমেন প্রবেশ করান
Domain ফিল্ডে, আপনি যে ডোমেন বা সাবডোমেনটি সুরক্ষিত করতে চান তার সঠিক নাম টাইপ করুন (উদাহরণস্বরূপ www.yourdomain.com)। IP Address (non-user domains only) ফিল্ডটি খালি রাখুন যদি না আপনি এমন একটি ডোমেন সুরক্ষিত করছেন যা কোনো cPanel অ্যাকাউন্টের সাথে সংযুক্ত নয়।
পদক্ষেপ ৩: সার্টিফিকেট পেস্ট করুন
Certificate বক্সে, আপনার ডোমেন সার্টিফিকেট ফাইলের সম্পূর্ণ কন্টেন্ট পেস্ট করুন (যেটি CA আপনাকে ইমেল করেছে)। এটি নিচের লাইনগুলো দিয়ে শুরু এবং শেষ হয়:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
পদক্ষেপ ৪: প্রাইভেট কী যুক্ত করুন
Private Key বক্সে, CSR-এর সাথে তৈরি করা কীটি পেস্ট করুন। যদি আপনি এই একই WHM সার্ভারের ভেতরেই CSR তৈরি করেছিলেন, তাহলে WHM আপনার জন্য কীটি নিজেই পূরণ করে দিতে পারে: Autofill by Domain-এ ক্লিক করুন। যদি আপনাকে এটি ম্যানুয়ালি পেস্ট করতে হয়, কী ফাইলটি খুলুন এবং BEGIN ও END লাইনের মধ্যবর্তী সবকিছু কপি করুন। কীটি কীভাবে তৈরি হয়েছে তার উপর নির্ভর করে, র্যাপার লাইনগুলো এগুলোর একটির মতো দেখতে হবে:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
প্রতিটি র্যাপার লাইনে পাঁচটি হাইফেন থাকে, কোনো স্পেস ছাড়াই। প্রাইভেট কীটি গোপনীয় রাখুন: এটি আপনার সার্টিফিকেটের গোপন অংশ এবং শুধুমাত্র আপনার কাছেই এটি থাকা উচিত।
পদক্ষেপ ৫: CA বান্ডল যুক্ত করুন
Certificate Authority Bundle (optional) বক্সে, আপনার .ca-bundle ফাইলের কন্টেন্ট পেস্ট করুন। এতে ইন্টারমিডিয়েট সার্টিফিকেটগুলো থাকে যা ব্রাউজারগুলোকে আপনার সার্টিফিকেটকে একটি বিশ্বাসযোগ্য রুটের সাথে সংযুক্ত করতে সাহায্য করে। যদি বান্ডলে একাধিক সার্টিফিকেট ব্লক থাকে, তাহলে CA যে ক্রমে প্রদান করেছে তা বজায় রাখুন। WHM প্রায়ই নিজে থেকেই সঠিক বান্ডল সংগ্রহ করতে পারে, কিন্তু নিজে এটি পেস্ট করলে কোনো চেইন সমস্যা এড়ানো যায়।
পদক্ষেপ ৬: ইনস্টল করুন
সব ফিল্ড পূরণ হয়ে গেলে, Install-এ ক্লিক করুন। WHM সার্টিফিকেট, কী এবং বান্ডল যাচাই করে, তারপর সার্টিফিকেটটি ওয়েব সার্ভারে এবং সেই ডোমেনের মেল এবং FTP পরিষেবাগুলোতে প্রয়োগ করে। শেষ হলে একটি নিশ্চিতকরণ বার্তা প্রদর্শিত হয়। যদি আপনি একটি ত্রুটি দেখেন, এর অর্থ সাধারণত সার্টিফিকেট এবং কী মিলছে না বা CA বান্ডল অসম্পূর্ণ: আপনি যা পেস্ট করেছেন তা পুনরায় পরীক্ষা করুন এবং আবার চেষ্টা করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
ইনস্টলেশনের পর, নিশ্চিত করুন সার্টিফিকেটটি সক্রিয় এবং চেইনটি সম্পূর্ণ। আপনার সাইট একটি ব্রাউজারে https:// সহ খুলুন এবং প্যাডলক আইকনটি পরীক্ষা করুন, তারপর তাৎক্ষণিক স্ট্যাটাস রিপোর্টের জন্য আমাদের SSL Checker ব্যবহার করে গভীরভাবে স্ক্যান করুন। যদি আপনার সার্ভারে শেল অ্যাক্সেস থাকে, তাহলে আপনি সরাসরি সার্ভ করা সার্টিফিকেটটিও দেখতে পারেন:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
এটি ইস্যুয়ার, যে ডোমেনের জন্য এটি ইস্যু করা হয়েছে, এবং বৈধতার তারিখগুলো প্রদর্শন করে। ডোমেনে অসামঞ্জস্য, বা একটি অনুপস্থিত ইন্টারমিডিয়েট, নির্দেশ করে যে কোনো একটি পদক্ষেপ পুনরায় পরীক্ষা করা উচিত।
AutoSSL এবং সার্ভার হোস্টনেম সার্টিফিকেট
WHM-এ আরও দুটি SSL ফিচার রয়েছে যা উপরে উল্লিখিত ম্যানুয়াল ইনস্টলেশন কভার করে না। দুটোই জেনে রাখা মূল্যবান।
AutoSSL (ফ্রি, স্বয়ংক্রিয়ভাবে রিনিউ হওয়া সার্টিফিকেট)
AutoSSL আপনার সার্ভারে থাকা অ্যাকাউন্টগুলোর জন্য ফ্রি ডোমেন-যাচাইকৃত সার্টিফিকেট ইস্যু এবং রিনিউ করে। SSL/TLS > Manage AutoSSL খুলুন, Providers ট্যাবে একটি প্রোভাইডার নির্বাচন করুন (Sectigo দ্বারা চালিত cPanel প্রোভাইডার, বা Let’s Encrypt), এবং এটি সক্রিয় করুন। তারপর AutoSSL স্বয়ংক্রিয়ভাবে ডোমেনগুলো কভার করে এবং সেগুলোর মেয়াদ শেষ হওয়ার আগে রিনিউ করে, তাই যখন আপনার প্রতিষ্ঠান বা এক্সটেন্ডেড যাচাইকরণসহ একটি পেইড সার্টিফিকেটের প্রয়োজন নেই, তখন এটি সবচেয়ে সহজ অপশন। আপনি যে সার্টিফিকেট Install an SSL Certificate on a Domain-এর মাধ্যমে ম্যানুয়ালি ইনস্টল করেন, তা সেই ডোমেনের জন্য AutoSSL-এর চেয়ে অগ্রাধিকার পায়।
সার্ভার হোস্টনেম এবং সার্ভিস সার্টিফিকেট
WHM নিজেই এবং Exim (মেল), Dovecot, FTP, এবং cPanel-এর মতো পরিষেবাগুলোকে সুরক্ষিত করা সার্টিফিকেটটিকে সার্ভিস সার্টিফিকেট বলা হয়, এবং এটি যেকোনো একটি ডোমেন থেকে আলাদা। এটি পুনরায় পরীক্ষা বা প্রতিস্থাপন করতে, SSL/TLS > Manage Service SSL Certificates খুলুন। AutoSSL-এর মাধ্যমে সার্ভার হোস্টনেম সার্টিফিকেট সঠিকভাবে ইস্যু হওয়ার জন্য, হোস্টনেমটি অবশ্যই একটি সম্পূর্ণরূপে যোগ্য ডোমেন নাম হতে হবে যা সার্ভারের মূল পাবলিক IP ঠিকানার সাথে রিজলভ হয়।
সচরাচর জিজ্ঞাসিত প্রশ্ন
WHM হলো সার্ভার অ্যাডমিনিস্ট্রেশন প্যানেল, যা রুট বা রিসেলার অ্যাকাউন্ট দ্বারা ব্যবহৃত হয়, এবং এটি Install an SSL Certificate on a Domain-এর মাধ্যমে সার্ভারে হোস্ট করা যেকোনো ডোমেনে একটি সার্টিফিকেট ইনস্টল করতে পারে। cPanel হলো প্রতি-অ্যাকাউন্ট প্যানেল, যেখানে একজন একক সাইট মালিক শুধুমাত্র তার নিজের ডোমেনগুলো পরিচালনা করেন। আপনি যে সার্টিফিকেট, কী, এবং CA বান্ডল পেস্ট করেন তা দুটোতেই একই; পার্থক্য হলো প্রবেশাধিকারের স্তর।
WHM-এ, SSL/TLS > Install an SSL Certificate on a Domain-এ যান। স্ক্রিনে তিনটি বক্স রয়েছে: আপনার ডোমেন সার্টিফিকেটের জন্য Certificate, CSR-এর সাথে তৈরি করা কী-এর জন্য Private Key, এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলোর জন্য Certificate Authority Bundle (optional)। প্রতিটি ফাইলের সম্পূর্ণ কন্টেন্ট, BEGIN এবং END লাইনসহ, পেস্ট করুন, তারপর Install-এ ক্লিক করুন।
না। AutoSSL স্বয়ংক্রিয়ভাবে ফ্রি ডোমেন-যাচাইকৃত সার্টিফিকেট ইস্যু করে এবং আপনার জন্য CSR ও কী পরিচালনা করে। আপনার কেবল CSR তৈরি করার প্রয়োজন হয় যখন আপনি একটি Certificate Authority থেকে একটি সার্টিফিকেট কিনছেন এবং এটি ম্যানুয়ালি ইনস্টল করছেন।
হোস্টনেম এবং মেল ও FTP-এর মতো পরিষেবাগুলো সার্ভিস সার্টিফিকেট ব্যবহার করে, একটি প্রতি-ডোমেনের সার্টিফিকেট নয়। এটি SSL/TLS > Manage Service SSL Certificates-এর অধীনে পরিচালনা করুন। AutoSSL-এর মাধ্যমে একটি হোস্টনেম সার্টিফিকেট ইস্যু করার জন্য, সার্ভার হোস্টনেমটি অবশ্যই একটি সম্পূর্ণরূপে যোগ্য ডোমেন নাম হতে হবে যা সার্ভারের মূল পাবলিক IP ঠিকানার সাথে রিজলভ হয়।
এর অর্থ হলো আপনি যে প্রাইভেট কী পেস্ট করেছেন তা এই সার্টিফিকেটের জন্য তৈরি CSR-এর সাথে তৈরি করা কী নয়। ঠিক সেই CSR-এর সাথে তৈরি করা কী ব্যবহার করুন। যদি আপনি এই WHM সার্ভারে CSR তৈরি করেছেন, তাহলে সঠিক কীটি সংগ্রহ করার জন্য Autofill by Domain-এ ক্লিক করুন। যদি কীটি হারিয়ে যায়, আপনার Certificate Authority থেকে একটি নতুন CSR এবং কী দিয়ে সার্টিফিকেটটি পুনরায় ইস্যু করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


