এই টিউটোরিয়ালে আপনি শিখবেন কীভাবে XAMPP-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন, যা একটি জনপ্রিয় লোকাল Apache, MariaDB, এবং PHP ডেভেলপমেন্ট স্ট্যাক।
আমরা একটি ভিডিওও রেকর্ড করেছি যা XAMPP-এ SSL সার্টিফিকেট ইনস্টল করার সম্পূর্ণ প্রক্রিয়াটি দেখায়। আপনি যদি টেক্সট ভার্সন পছন্দ করেন, তাহলে নিচে পড়তে থাকুন।
XAMPP-এর জন্য একটি CSR কোড তৈরি করুন
আপনি যদি ইতিমধ্যে CSR কোড তৈরি করে থাকেন এবং একটি ZIP ফোল্ডারে আপনার SSL সার্টিফিকেট পেয়ে থাকেন, তাহলে সরাসরি ইনস্টলেশন পদক্ষেপগুলোতে চলে যান।
সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) হলো একটি ছোট, এনকোডেড টেক্সট ফাইল যাতে আপনার ডোমেইন এবং প্রতিষ্ঠান সম্পর্কে তথ্য থাকে। সমস্ত কমার্শিয়াল সার্টিফিকেট অথরিটি ভ্যালিডেশন প্রক্রিয়ার অংশ হিসেবে SSL আবেদনকারীদের একটি CSR কোড জমা দিতে হয়।
যেহেতু XAMPP আপনার ডিভাইসে লোকালি চলে, তাই আপনার CSR তৈরির জন্য কয়েকটি অপশন আছে। একটি পদ্ধতি বেছে নিন এবং লিংকে দেওয়া নির্দেশনা অনুসরণ করুন:
- CSR স্বয়ংক্রিয়ভাবে তৈরি করতে SSL Dragon-এর CSR জেনারেটর টুল ব্যবহার করুন।
- Apache-এর জন্য OpenSSL ইউটিলিটি দিয়ে কীভাবে CSR তৈরি করবেন সেই বিষয়ে আমাদের স্টেপ-বাই-স্টেপ টিউটোরিয়াল অনুসরণ করুন (XAMPP-এর সাথে OpenSSL আসে, তাই আপনি এটি C:xamppapachebin ফোল্ডার থেকে চালাতে পারেন)।
CSR কোড এবং প্রাইভেট কী ফাইল তৈরি করার পর, ইনস্টলেশন নির্দেশাবলী অনুসরণ করে চালিয়ে যান।
XAMPP-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
যখন CA আপনার অর্ডার যাচাই করে এবং আপনার ইনবক্সে ফাইলগুলো পাঠায়, তখন ZIP আর্কাইভটি ডাউনলোড করুন এবং আপনার ডিভাইসে এর বিষয়বস্তু এক্সট্র্যাক্ট করুন। আপনার প্রয়োজন হবে:
- আপনার প্রধান SSL সার্টিফিকেট ফাইল (উদাহরণস্বরূপ, yourdomain_com.crt)।
- CA বান্ডেল (SSL চেইন) ফাইল, যাতে রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট থাকে।
- CSR-এর সাথে তৈরি করা প্রাইভেট কী ফাইল (উদাহরণস্বরূপ, yourdomain_com.key)।
নোট: যদি আপনার বান্ডেলটি কয়েকটি আলাদা ফাইল আকারে আসে, তাহলে সেগুলোকে .crt (বা .ca-bundle) এক্সটেনশনযুক্ত একটি একক প্লেইন-টেক্সট ফাইলে মার্জ করুন। প্রথমে আপনার ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) যুক্ত করুন, তারপর রুট সার্টিফিকেট।
পদক্ষেপ ১: SSL ফাইল ফোল্ডার তৈরি করুন
আপনার সার্টিফিকেট ফাইলগুলো একটি নির্দিষ্ট ডিরেক্টরিতে সংরক্ষণ করুন:
– Linux/macOS: /opt/lampp/etc/ssl
– Windows: C:xamppapachessl
আপনার সার্টিফিকেট, CA বান্ডেল, এবং প্রাইভেট কী এই ফোল্ডারে কপি করুন।
তারপর আপনার সার্টিফিকেট এবং CA বান্ডেলকে একটি একক ফুল-চেইন ফাইলে একত্রিত করুন:
Get-Content yourdomain_com.crt, yourdomain_com.ca-bundle | Set-Content yourdomain_com_fullchain.crt -Encoding ascii
cat yourdomain_com.crt yourdomain_com.ca-bundle > yourdomain_com_fullchain.crt
পদক্ষেপ ২: Apache-এর SSL কনফিগারেশন ফাইল খুঁজে বের করুন
XAMPP HTTPS সেটিংস httpd-ssl.conf নামক একটি নির্দিষ্ট ফাইলে রাখে। এটি দুটি উপায়ে খুলুন:
- XAMPP কন্ট্রোল প্যানেলে, Apache সারিতে Config-এ ক্লিক করুন এবং Apache (httpd-ssl.conf) নির্বাচন করুন।
- অথবা এটি সরাসরি একটি টেক্সট এডিটর দিয়ে খুলুন। এটি আপনার XAMPP ইনস্টলেশন ফোল্ডারে C:xamppapacheconfextrahttpd-ssl.conf (Windows) বা /opt/lampp/etc/extra/httpd-ssl.conf (Linux) এ থাকে। আপনি যদি অন্য ড্রাইভে XAMPP ইনস্টল করেন, তাহলে সেই অনুযায়ী ড্রাইভ লেটার সামঞ্জস্য করুন, যেমন D:xamppapacheconfextrahttpd-ssl.conf।
টিপ: নিশ্চিত করুন যে SSL আসলেই সক্রিয় করা আছে। মূল httpd.conf ফাইলে (Windows-এ C:xamppapacheconfhttpd.conf, Linux-এ /opt/lampp/etc/httpd.conf) নিশ্চিত করুন যে এই দুটি লাইন উপস্থিত আছে এবং কমেন্ট করা নেই (কোনো আগের # সরিয়ে দিন):
LoadModule ssl_module modules/mod_ssl.so
Include conf/extra/httpd-ssl.conf
Listen 443 নির্দেশ, যা Apache-কে HTTPS সংযোগ গ্রহণ করতে বলে, এটি ইতিমধ্যে httpd-ssl.conf-এর ভেতরে থাকে, তাই আপনাকে এটি অন্য কোথাও যুক্ত করার প্রয়োজন নেই। XAMPP-এর সাম্প্রতিক ভার্সনগুলোতে এগুলো ডিফল্টভাবে সক্রিয় থাকে।
পদক্ষেপ ৩: পোর্ট 443-এর জন্য VirtualHost এডিট করুন
httpd-ssl.conf-এর ভেতরে, বিদ্যমান <VirtualHost _default_:443> ব্লক খুঁজে বের করুন এবং এটি এডিট করুন (পোর্ট 443-এর জন্য দ্বিতীয় একটি ব্লক যুক্ত করার পরিবর্তে, যা দুটি পরস্পরবিরোধী হোস্ট তৈরি করবে)। _default_:443-কে *:443-এ পরিবর্তন করুন এবং SSL নির্দেশগুলোকে আপনার ফাইলগুলোর দিকে নির্দেশ করুন। একটি সম্পূর্ণ, আধুনিক ব্লক এরকম দেখায়; সার্ভার নাম, অ্যালিয়াস এবং পাথগুলো আপনার নিজেরটি দিয়ে প্রতিস্থাপন করুন, এবং সর্বদা ফরওয়ার্ড স্ল্যাশ ব্যবহার করুন:
<VirtualHost *:443>
DocumentRoot "C:/xampp/htdocs"
ServerName yourdomain.com
ServerAlias www.yourdomain.com
SSLEngine on
# Apache 2.4.8+ (XAMPP): certificate + CA bundle in one full-chain file
SSLCertificateFile "C:/xampp/apache/ssl/yourdomain_com_fullchain.crt"
SSLCertificateKeyFile "C:/xampp/apache/ssl/yourdomain_com.key"
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
<Directory "C:/xampp/htdocs">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>
- SSLCertificateFile: আপনার ফুল-চেইন ফাইল (সার্ভার সার্টিফিকেটের পর ইন্টারমিডিয়েটগুলো)। Apache 2.4.8+ এ এই একক নির্দেশটি সম্পূর্ণ চেইন সরবরাহ করে, যে কারণে আপনার পুরনো SSLCertificateChainFile-এর প্রয়োজন নেই।
- SSLCertificateKeyFile: CSR দিয়ে আপনার তৈরি করা প্রাইভেট কী।
গুরুত্বপূর্ণ: আপনার চেইন পাঠানোর জন্য SSLCACertificateFile ব্যবহার করবেন না। এই নির্দেশ Apache-কে বলে যে ক্লায়েন্ট সার্টিফিকেট যাচাই করার সময় কোন CA গুলো বিশ্বাস করতে হবে, এটি ব্রাউজারে কোন ইন্টারমিডিয়েট উপস্থাপন করতে হবে তা নির্ধারণ করে না। চেইন সরবরাহ করতে, উপরে দেখানো একটি সম্মিলিত SSLCertificateFile ব্যবহার করুন। (2.4.8-এর চেয়ে পুরনো লিগ্যাসি Apache-এ, আপনাকে পরিবর্তে ফাইলগুলো আলাদা রাখতে হবে এবং CA বান্ডেলের দিকে নির্দেশ করা SSLCertificateChainFile যুক্ত করতে হবে, তবে XAMPP এত পুরনো ভার্সন সরবরাহ করে না।)
শেষ হলে ফাইলটি সংরক্ষণ করুন।
পদক্ষেপ ৪: কনফিগারেশন পরীক্ষা করুন (প্রস্তাবিত)
রিস্টার্ট করার আগে, একটি টাইপো Apache শুরু হতে বাধা দিচ্ছে কিনা তা যাচাই করতে সিনট্যাক্স ত্রুটির জন্য কনফিগারেশনটি পরীক্ষা করুন। C:xamppapachebin-এ একটি টার্মিনাল খুলুন এবং চালান:
httpd -t
আপনি Syntax OK দেখতে পাবেন। যদি কোনো ত্রুটি পান, তাহলে চালিয়ে যাওয়ার আগে পদক্ষেপ ৩ পুনরায় দেখুন।
পদক্ষেপ ৫: Apache রিস্টার্ট করুন
XAMPP কন্ট্রোল প্যানেলে, Apache সারিতে Stop-এ ক্লিক করুন, এটি বন্ধ হওয়ার জন্য অপেক্ষা করুন, তারপর Start-এ ক্লিক করুন। Apache আপনার নতুন SSL সেটিংস দিয়ে পুনরায় লোড হবে।
অভিনন্দন, আপনি সফলভাবে XAMPP-এ একটি SSL সার্টিফিকেট ইনস্টল করেছেন। প্যাডলক দেখাচ্ছে কিনা তা নিশ্চিত করতে https:// এর মাধ্যমে আপনার সাইট দেখুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, সম্ভাব্য ত্রুটির জন্য ইনস্টলেশন পরীক্ষা করা মূল্যবান। যদি আপনার XAMPP সাইট একটি পাবলিক ডোমেইনে পৌঁছানো যায়, তাহলে আমাদের SSL Checker আপনাকে তাৎক্ষণিক স্কান এবং আপনার সার্টিফিকেট, চেইন এবং কনফিগারেশনের রিপোর্ট দেয়।
একটি সম্পূর্ণ লোকাল সেটআপের জন্য (যেমন localhost বা একটি প্রাইভেট হোস্টনেম, যা পাবলিক স্ক্যানারগুলো পৌঁছাতে পারে না), আপনার ব্রাউজারে সাইটটি খুলুন, অ্যাড্রেস বারে প্যাডলকে ক্লিক করুন, এবং সঠিক সার্টিফিকেট এবং সম্পূর্ণ চেইন সরবরাহ করা হচ্ছে কিনা তা নিশ্চিত করতে সার্টিফিকেটের বিবরণ পরীক্ষা করুন।
XAMPP-এর জন্য সেরা SSL সার্টিফিকেট কোথায় কিনবেন?
আপনার এই ওয়েবসাইট ছেড়ে যাওয়ার প্রয়োজন নেই। এখানে SSL Dragon-এ, আমরা বাজারের সবচেয়ে কম দামে সবচেয়ে বিস্তৃত SSL পণ্যের একটি রেঞ্জ অফার করি। আমাদের সমস্ত সার্টিফিকেট XAMPP-এর সাথে সামঞ্জস্যপূর্ণ এবং যেকোনো আকার এবং বাজেটের প্রজেক্টের জন্য উপযুক্ত। আপনি যদি এখন লোকালি ডেভেলপ করছেন কিন্তু পরিকল্পনা করছেন একটি পাবলিক ডোমেইনে লাইভ করার, তাহলে একটি কমার্শিয়াল CA থেকে প্রকাশ্যভাবে বিশ্বাসযোগ্য একটি সার্টিফিকেট নেওয়াই সবচেয়ে ভালো উপায়।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলি
হ্যাঁ। XAMPP mod_ssl দিয়ে Apache চালায়, তাই আপনি লোকাল টেস্টিং-এর জন্য একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করতে পারেন বা একটি থার্ড-পার্টি (প্রকাশ্যে বিশ্বাসযোগ্য) SSL সার্টিফিকেট ইনস্টল করতে পারেন, ঠিক যেমনটি আপনি অন্য কোনো Apache সার্ভারে করবেন। httpd-ssl.conf এডিট করুন, SSL নির্দেশগুলোকে আপনার ফাইলের দিকে নির্দেশ করুন, এবং Apache রিস্টার্ট করুন।
লোকাল ডেভেলপমেন্টের জন্য আপনি XAMPP-এর সাথে বান্ডেল করা OpenSSL বাইনারি দিয়ে (C:xamppapachebin-এ) একটি সেলফ-সাইনড সার্টিফিকেট তৈরি করতে পারেন এবং আপনার ব্রাউজারে এটি বিশ্বাস করতে পারেন। যদি আপনার একটি রিয়েল ডোমেইনের জন্য প্রকাশ্যে বিশ্বাসযোগ্য সার্টিফিকেটের প্রয়োজন হয়, তাহলে একটি CSR তৈরি করুন, এটি একটি সার্টিফিকেট অথরিটির কাছে জমা দিন, এবং উপরের পদক্ষেপগুলো ব্যবহার করে ইস্যু করা সার্টিফিকেট ইনস্টল করুন। SSL Dragon এই ওয়ার্কফ্লোর সাথে সামঞ্জস্যপূর্ণ সার্টিফিকেট অফার করে।
যদি সার্টিফিকেটটি সঠিকভাবে ইনস্টল করা থাকে, তাহলে আপনার সাইট https:// এর মাধ্যমে লোড হয় (“S” মানে সিকিউর) এবং ব্রাউজার একটি প্যাডলক দেখায়। প্যাডলকে ক্লিক করুন এবং ইস্যুকারী, বৈধতার তারিখ এবং সম্পূর্ণ চেইন উপস্থিত আছে কিনা তা নিশ্চিত করতে সার্টিফিকেটের বিবরণ পরীক্ষা করুন। আপনি Apache আপনার SSL কনফিগারেশন গ্রহণ করেছে কিনা তা নিশ্চিত করতে C:xamppapachebin থেকে httpd -t চালাতে পারেন।
একটি নির্দিষ্ট বাধ্যতামূলক অবস্থান নেই; আপনি বেছে নেন কোথায় সেগুলো রাখবেন এবং httpd-ssl.conf-কে সেই পাথের দিকে নির্দেশ করেন। একটি সাধারণ প্রথা হলো C:xamppapachessl এর মতো একটি নির্দিষ্ট ফোল্ডার। XAMPP-এর নিজের ডিফল্ট নমুনা সার্টিফিকেট C:xamppapacheconfssl.crt-এ থাকে, এবং কী C:xamppapacheconfssl.key-এ থাকে।
XAMPP Apache 2.4.8 বা তার নতুন ভার্সন সরবরাহ করে, যেখানে SSLCertificateFile আপনার সার্টিফিকেট এবং এর ইন্টারমিডিয়েট চেইন একটি একক সম্মিলিত ফাইল থেকে লোড করতে পারে। এটি পুরনো SSLCertificateChainFile নির্দেশকে অপ্রচলিত করে তোলে। এগুলোর কোনোটির সাথেই SSLCACertificateFile কে গুলিয়ে ফেলবেন না, যা শুধুমাত্র ক্লায়েন্ট সার্টিফিকেট যাচাই করার জন্য, ব্রাউজারে আপনার সার্ভারের চেইন পাঠানোর জন্য নয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


