এই গাইডে দেখানো হয়েছে কীভাবে Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করবেন, যা একটি জনপ্রিয় ইমেল সার্ভার এবং ওয়েব ক্লায়েন্ট। আপনি দুইভাবে এটি করতে পারেন: Zimbra Admin Console এর মাধ্যমে অথবা zmcertmgr দিয়ে কমান্ড লাইন থেকে।
আমরা একটি ভিডিওও রেকর্ড করেছি যা আপনাকে পুরো প্রক্রিয়াটি ধাপে ধাপে দেখায়। নিচে দেখুন, অথবা টেক্সট সংস্করণের জন্য পড়তে থাকুন।
Zimbra-তে একটি CSR তৈরি করুন
আপনি যদি ইতিমধ্যে আপনার CSR কোড তৈরি করে থাকেন এবং শুধু ইনস্টলেশনের ধাপগুলো প্রয়োজন হয়, তাহলে সরাসরি Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করুন অংশে চলে যান।
একটি বিশ্বস্ত CA (Certificate Authority) থেকে SSL সার্টিফিকেট পেতে হলে, আপনাকে প্রথমে একটি CSR (Certificate Signing Request) জমা দিতে হবে। CSR হলো একটি এনকোডেড টেক্সট ব্লক যাতে আপনার যোগাযোগ এবং প্রতিষ্ঠানের বিবরণ থাকে। আপনার কাছে দুটি বিকল্প আছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- Zimbra-তে কীভাবে CSR তৈরি করবেন সে বিষয়ে আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
আপনার SSL বিক্রেতার সাথে অর্ডার প্রক্রিয়ার সময়, যেকোনো প্লেইন-টেক্সট এডিটরে CSR ফাইলটি খুলুন এবং —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনসহ পুরো ব্লকটি কপি-পেস্ট করে সংশ্লিষ্ট বক্সে বসান। CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।
Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করুন
Zimbra-তে আপনি দুইভাবে SSL সার্টিফিকেট ইনস্টল করতে পারেন: Admin Console এর মাধ্যমে অথবা কমান্ড-লাইন ইন্টারফেস দিয়ে। আমরা প্রথমে Admin Console নিয়ে আলোচনা করব, তারপর CLI থেকে একই কাজ দেখাব।
মনে রাখবেন: Admin Console উইজার্ড কেবল তখনই কাজ করে যদি আপনি Zimbra-তেই CSR তৈরি করে থাকেন, কারণ এটি আপলোড করা সার্টিফিকেটটিকে সেই সংশ্লিষ্ট প্রাইভেট কী-এর সাথে জোড়া লাগায় যা /opt/zimbra/ssl/zimbra/commercial/commercial.key স্থানে তৈরি করা হয়েছিল। যদি আপনি অন্য কোথাও CSR তৈরি করে থাকেন, তাহলে কমান্ড-লাইন পদ্ধতি ব্যবহার করুন এবং সেই কী নিজে সার্ভারে রাখুন।
পদ্ধতি ১: Admin Console এর মাধ্যমে ইনস্টল করুন
ধাপ ১: সার্টিফিকেট উইজার্ড শুরু করুন
- আপনার অ্যাডমিন ইউজারনেম এবং পাসওয়ার্ড দিয়ে Admin Console-এ লগ ইন করুন।
- বাম দিকের মেনু থেকে Configure নির্বাচন করুন, তারপর Certificates।
- উপরের-ডান কোণে (Help-এর পাশে) গিয়ার আইকনটি খুঁজে বের করুন। এতে ক্লিক করুন, তারপর Install Certificate নির্বাচন করুন।
- ড্রপ-ডাউন তালিকা থেকে আপনি যে সার্ভারটি সুরক্ষিত করতে চান তার নাম নির্বাচন করুন এবং Next-এ ক্লিক করুন।
- শেষ বিকল্পটি বেছে নিন, Install the commercially signed certificate, এবং Next-এ ক্লিক করুন।
- CSR তৈরির সময় জমা দেওয়া বিবরণগুলো পর্যালোচনা করুন এবং Next-এ ক্লিক করুন।
ধাপ ২: আপনার সার্টিফিকেট ফাইল আপলোড করুন
আপনার সার্টিফিকেট (.crt ফাইল) এবং CA বান্ডেল (.ca-bundle ফাইল) আপলোড করুন। এগুলো আপনার সার্ভার বা ডেস্কটপে ইতিমধ্যে থাকার কথা। যদি না থাকে, আপনার ইমেল ইনবক্স থেকে ডাউনলোড করে আর্কাইভটি এক্সট্র্যাক্ট করুন। এগুলো খুলতে যেকোনো প্লেইন-টেক্সট এডিটর যেমন Notepad ব্যবহার করুন। উইজার্ড দুটি ফাইল চায়:
- সার্টিফিকেট: আপনার SSL সার্টিফিকেট ফাইল যার এক্সটেনশন .crt।
- CA বান্ডেল (.ca-bundle): ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট। যদি আপনার CA একটি সম্মিলিত চেইন ফাইল দিয়ে থাকে, এখানে সেটিই ব্যবহার করুন।
গুরুত্বপূর্ণ: Zimbra-এর সম্পূর্ণ চেইন প্রয়োজন, অর্থাৎ আপনার সার্ভার সার্টিফিকেট প্লাস ইন্টারমিডিয়েট(গুলো) এবং রুট। চেইনটি অসম্পূর্ণ হলে, কিছু ক্লায়েন্ট তখনও বিশ্বাসের সতর্কবার্তা দেখাবে। উভয় ফাইল আপলোড করার পর, চালিয়ে যেতে Next-এ ক্লিক করুন।
ধাপ ৩: ইনস্টলেশন সম্পূর্ণ করুন
Install-এ ক্লিক করুন এবং Zimbra-এর নিশ্চিতকরণের জন্য অপেক্ষা করুন। আপনি এই ধরনের একটি বার্তা দেখতে পাবেন:
Your certificate was installed successfully. You must restart your ZCS server to apply the changes.
ধাপ ৪: সার্ভার পুনরায় চালু করুন
root থেকে zimbra ইউজারে পরিবর্তন করুন:
su - zimbra
Zimbra সার্ভার পুনরায় চালু করুন:
zmcontrol restart
এরপর root অ্যাকাউন্টে ফিরে যেতে, টাইপ করুন exit (অথবা একটি সাধারণ অ্যাকাউন্ট থেকে sudo su চালান)। পুনরায় চালু করার পর, আপনি নতুন সার্টিফিকেটটি Configure তারপর Certificates-এর অধীনে পর্যালোচনা করতে পারেন: উপরের-ডান কোণে গিয়ার আইকনে ক্লিক করুন এবং এর স্ট্যাটাস দেখতে View Certificate নির্বাচন করুন।
পদ্ধতি ২: কমান্ড লাইনের মাধ্যমে ইনস্টল করুন (সুপারিশকৃত)
CLI বেশি নির্ভরযোগ্য বিকল্প কারণ কিছু ভুল হলে এটি সঠিক ত্রুটি বার্তা প্রদর্শন করে, এবং আপনি যদি সার্ভারের বাইরে CSR তৈরি করে থাকেন তাহলে এটিই একমাত্র বিকল্প।
ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন
- সার্ভার সার্টিফিকেট (আপনার CA থেকে পাওয়া .crt ফাইল)। এই গাইডে এটিকে yourdomain.crt বলা হয়েছে।
- চেইন ফাইল (commercial_ca.crt)। ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) প্রথমে, তারপর রুট CA, সেই ক্রমে বসিয়ে এটি নিজে তৈরি করুন।
- প্রাইভেট কী (commercial.key)। এটি অবশ্যই /opt/zimbra/ssl/zimbra/commercial/commercial.key স্থানে থাকতে হবে। যদি আপনি Zimbra-তে CSR তৈরি করে থাকেন, এটি ইতিমধ্যে সেখানে আছে; অন্যথায় আপনার কী সেই পাথে কপি করুন এবং এর নাম দিন commercial.key।
আপনার ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট থেকে চেইন ফাইল তৈরি করতে, সেগুলোকে ক্রমানুসারে সংযুক্ত করুন (প্রথমে ইন্টারমিডিয়েট, তারপর রুট):
cat intermediate.crt root.crt > /opt/commercial_ca.crt
ধাপ ২: সার্টিফিকেট যাচাই করুন
ডিপ্লয় করার আগে নিশ্চিত করুন যে আপনার সার্টিফিকেট, প্রাইভেট কী এবং চেইন সবগুলো মিলে যায়। ফাইলগুলো যেখানে সংরক্ষণ করেছেন তার সাথে মিলিয়ে পাথগুলো সমন্বয় করুন:
/opt/zimbra/bin/zmcertmgr verifycrt comm
/opt/zimbra/ssl/zimbra/commercial/commercial.key
/opt/yourdomain.crt
/opt/commercial_ca.crt
যদি সবকিছু মিলে যায়, প্রতিটি চেক OK ফেরত দেয়। যাচাই পাস না হওয়া পর্যন্ত ডিপ্লয় করবেন না; একটি অমিল কী বা অসম্পূর্ণ চেইনই ব্যর্থ ইনস্টলের সবচেয়ে সাধারণ কারণ।
ধাপ ৩: সার্টিফিকেট ডিপ্লয় করুন
যাচাইকৃত সার্টিফিকেটটি সব Zimbra পরিষেবায় ডিপ্লয় করুন:
/opt/zimbra/bin/zmcertmgr deploycrt comm
/opt/yourdomain.crt
/opt/commercial_ca.crt
এটি সার্টিফিকেট এবং চেইনটি প্রতিটি পরিষেবার জন্য Zimbra-এর কীস্টোরে কপি করে (LDAP, মেইলবক্স/ওয়েব পরিষেবা, MTA, এবং প্রক্সি)।
ধাপ ৪: Zimbra পুনরায় চালু করুন
zimbra ইউজারে পরিবর্তন করুন:
su - zimbra
পরিষেবাগুলো পুনরায় চালু করুন যাতে সেগুলো নতুন সার্টিফিকেট গ্রহণ করে:
zmcontrol restart
পরিষেবাগুলো আবার চালু হয়ে গেলে, ডিপ্লয় করা সার্টিফিকেটটি নিশ্চিত করুন:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
আউটপুটে প্রতিটি পরিষেবার জন্য Zimbra বর্তমানে যে সার্টিফিকেট ব্যবহার করছে তার তালিকা দেখা যায়, যাতে এর ইস্যুকারী এবং বৈধতার তারিখ অন্তর্ভুক্ত থাকে। আপনি সফলভাবে কমান্ড লাইন থেকে Zimbra-তে SSL সার্টিফিকেট ইনস্টল করেছেন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
সার্টিফিকেট ইনস্টল করার পর, আপনার কনফিগারেশনে ত্রুটি বা দুর্বলতা আছে কিনা তা স্ক্যান করা বুদ্ধিমানের কাজ, যাতে ব্যবহারকারীদের আগেই আপনি সমস্যাগুলো ধরতে পারেন। আমাদের SSL Checker আপনার সার্টিফিকেট এবং চেইন সম্পর্কে তাৎক্ষণিক স্ট্যাটাস রিপোর্ট দেয়, যাতে আপনি নিশ্চিত করতে পারেন যে সম্পূর্ণ চেইনটি পরিবেশন করা হচ্ছে এবং প্রোটোকলগুলো সঠিকভাবে কনফিগার করা হয়েছে।
সচরাচর জিজ্ঞাস্য প্রশ্নাবলী
উভয়ই কাজ করে। zmcertmgr সহ কমান্ড লাইন বেশি নির্ভরযোগ্য পছন্দ কারণ যাচাইকরণ ব্যর্থ হলে এটি সঠিক ত্রুটি দেখায়, এবং আপনি যদি Zimbra ছাড়া অন্য কোথাও CSR তৈরি করে থাকেন তাহলে এটিই একমাত্র বিকল্প। Admin Console উইজার্ড কেবল তখনই ব্যবহার করুন যখন সংশ্লিষ্ট প্রাইভেট কী ইতিমধ্যে /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকে, যা হয় যখন আপনি সার্ভারেই CSR তৈরি করেছিলেন।
কমার্শিয়াল প্রাইভেট কী অবশ্যই /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকতে হবে। যদি আপনি Zimbra-তে CSR তৈরি করে থাকেন, কীটি ইতিমধ্যে সেখানে আছে। যদি না থাকে, zmcertmgr verifycrt চালানোর আগে আপনার কী সেই ডিরেক্টরিতে কপি করুন এবং এর নাম দিন commercial.key।
চেইন ফাইলে (commercial_ca.crt) প্রথমে ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) তালিকাভুক্ত করা হয়, তারপর সবশেষে রুট CA। যদি আপনার একাধিক ইন্টারমিডিয়েট থাকে, যেটি আপনার সার্টিফিকেট স্বাক্ষর করেছে সেটি থেকে শুরু করে রুট পর্যন্ত ক্রমানুসারে সাজান। এই ক্রম ভুল হওয়া zmcertmgr verifycrt ব্যর্থ হওয়ার একটি সাধারণ কারণ।
দুটি সাধারণ কারণ হলো সার্টিফিকেটের সাথে মিলছে না এমন একটি কী, এবং একটি অসম্পূর্ণ বা ভুল ক্রমে সাজানো চেইন ফাইল। নিশ্চিত করুন যে /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকা কীটি আপনার CSR দিয়ে তৈরি করা কী, এবং commercial_ca.crt-তে ইন্টারমিডিয়েট(গুলো) এর পরে রুট রয়েছে। deploycrt চালানোর আগে সবসময় verifycrt চালান এবং একটি সফল ফলাফল পান।
হ্যাঁ। সার্টিফিকেট ডিপ্লয় বা ইনস্টল করার পর, zimbra ইউজারে পরিবর্তন করুন এবং zmcontrol restart চালান যাতে প্রতিটি পরিষেবা নতুন সার্টিফিকেট লোড করে। এরপর আপনি /opt/zimbra/bin/zmcertmgr viewdeployedcrt দিয়ে ফলাফল নিশ্চিত করতে পারেন।
প্রতিটি পরিষেবার জন্য ডিপ্লয় করা সার্টিফিকেট তালিকাভুক্ত করতে zimbra ইউজার হিসেবে /opt/zimbra/bin/zmcertmgr viewdeployedcrt চালান। Admin Console-এ, Configure তারপর Certificates-এ যান, গিয়ার আইকনে ক্লিক করুন, এবং View Certificate নির্বাচন করুন। একটি বাহ্যিক পরীক্ষার জন্য, আমাদের SSL Checker দিয়ে সার্ভারটি স্ক্যান করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


