bg-tutorials

Zimbra-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন

এই গাইডে দেখানো হয়েছে কীভাবে Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করবেন, যা একটি জনপ্রিয় ইমেল সার্ভার এবং ওয়েব ক্লায়েন্ট। আপনি দুইভাবে এটি করতে পারেন: Zimbra Admin Console এর মাধ্যমে অথবা zmcertmgr দিয়ে কমান্ড লাইন থেকে।

আমরা একটি ভিডিওও রেকর্ড করেছি যা আপনাকে পুরো প্রক্রিয়াটি ধাপে ধাপে দেখায়। নিচে দেখুন, অথবা টেক্সট সংস্করণের জন্য পড়তে থাকুন।

Zimbra-তে একটি CSR তৈরি করুন

আপনি যদি ইতিমধ্যে আপনার CSR কোড তৈরি করে থাকেন এবং শুধু ইনস্টলেশনের ধাপগুলো প্রয়োজন হয়, তাহলে সরাসরি Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করুন অংশে চলে যান।

একটি বিশ্বস্ত CA (Certificate Authority) থেকে SSL সার্টিফিকেট পেতে হলে, আপনাকে প্রথমে একটি CSR (Certificate Signing Request) জমা দিতে হবে। CSR হলো একটি এনকোডেড টেক্সট ব্লক যাতে আপনার যোগাযোগ এবং প্রতিষ্ঠানের বিবরণ থাকে। আপনার কাছে দুটি বিকল্প আছে:

আপনার SSL বিক্রেতার সাথে অর্ডার প্রক্রিয়ার সময়, যেকোনো প্লেইন-টেক্সট এডিটরে CSR ফাইলটি খুলুন এবং —–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনসহ পুরো ব্লকটি কপি-পেস্ট করে সংশ্লিষ্ট বক্সে বসান। CA আপনার অনুরোধ যাচাই করে সার্টিফিকেট ইস্যু করার পর, নিচের ইনস্টলেশন প্রক্রিয়া চালিয়ে যান।

Zimbra-তে একটি SSL সার্টিফিকেট ইনস্টল করুন

Zimbra-তে আপনি দুইভাবে SSL সার্টিফিকেট ইনস্টল করতে পারেন: Admin Console এর মাধ্যমে অথবা কমান্ড-লাইন ইন্টারফেস দিয়ে। আমরা প্রথমে Admin Console নিয়ে আলোচনা করব, তারপর CLI থেকে একই কাজ দেখাব।

মনে রাখবেন: Admin Console উইজার্ড কেবল তখনই কাজ করে যদি আপনি Zimbra-তেই CSR তৈরি করে থাকেন, কারণ এটি আপলোড করা সার্টিফিকেটটিকে সেই সংশ্লিষ্ট প্রাইভেট কী-এর সাথে জোড়া লাগায় যা /opt/zimbra/ssl/zimbra/commercial/commercial.key স্থানে তৈরি করা হয়েছিল। যদি আপনি অন্য কোথাও CSR তৈরি করে থাকেন, তাহলে কমান্ড-লাইন পদ্ধতি ব্যবহার করুন এবং সেই কী নিজে সার্ভারে রাখুন।

পদ্ধতি ১: Admin Console এর মাধ্যমে ইনস্টল করুন

ধাপ ১: সার্টিফিকেট উইজার্ড শুরু করুন

  • আপনার অ্যাডমিন ইউজারনেম এবং পাসওয়ার্ড দিয়ে Admin Console-এ লগ ইন করুন।
  • বাম দিকের মেনু থেকে Configure নির্বাচন করুন, তারপর Certificates
  • উপরের-ডান কোণে (Help-এর পাশে) গিয়ার আইকনটি খুঁজে বের করুন। এতে ক্লিক করুন, তারপর Install Certificate নির্বাচন করুন।
  • ড্রপ-ডাউন তালিকা থেকে আপনি যে সার্ভারটি সুরক্ষিত করতে চান তার নাম নির্বাচন করুন এবং Next-এ ক্লিক করুন।
  • শেষ বিকল্পটি বেছে নিন, Install the commercially signed certificate, এবং Next-এ ক্লিক করুন।
  • CSR তৈরির সময় জমা দেওয়া বিবরণগুলো পর্যালোচনা করুন এবং Next-এ ক্লিক করুন।

ধাপ ২: আপনার সার্টিফিকেট ফাইল আপলোড করুন

আপনার সার্টিফিকেট (.crt ফাইল) এবং CA বান্ডেল (.ca-bundle ফাইল) আপলোড করুন। এগুলো আপনার সার্ভার বা ডেস্কটপে ইতিমধ্যে থাকার কথা। যদি না থাকে, আপনার ইমেল ইনবক্স থেকে ডাউনলোড করে আর্কাইভটি এক্সট্র্যাক্ট করুন। এগুলো খুলতে যেকোনো প্লেইন-টেক্সট এডিটর যেমন Notepad ব্যবহার করুন। উইজার্ড দুটি ফাইল চায়:

  • সার্টিফিকেট: আপনার SSL সার্টিফিকেট ফাইল যার এক্সটেনশন .crt
  • CA বান্ডেল (.ca-bundle): ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট। যদি আপনার CA একটি সম্মিলিত চেইন ফাইল দিয়ে থাকে, এখানে সেটিই ব্যবহার করুন।

গুরুত্বপূর্ণ: Zimbra-এর সম্পূর্ণ চেইন প্রয়োজন, অর্থাৎ আপনার সার্ভার সার্টিফিকেট প্লাস ইন্টারমিডিয়েট(গুলো) এবং রুট। চেইনটি অসম্পূর্ণ হলে, কিছু ক্লায়েন্ট তখনও বিশ্বাসের সতর্কবার্তা দেখাবে। উভয় ফাইল আপলোড করার পর, চালিয়ে যেতে Next-এ ক্লিক করুন।

ধাপ ৩: ইনস্টলেশন সম্পূর্ণ করুন

Install-এ ক্লিক করুন এবং Zimbra-এর নিশ্চিতকরণের জন্য অপেক্ষা করুন। আপনি এই ধরনের একটি বার্তা দেখতে পাবেন:

Your certificate was installed successfully. You must restart your ZCS server to apply the changes.

ধাপ ৪: সার্ভার পুনরায় চালু করুন

root থেকে zimbra ইউজারে পরিবর্তন করুন:

su - zimbra

Zimbra সার্ভার পুনরায় চালু করুন:

zmcontrol restart

এরপর root অ্যাকাউন্টে ফিরে যেতে, টাইপ করুন exit (অথবা একটি সাধারণ অ্যাকাউন্ট থেকে sudo su চালান)। পুনরায় চালু করার পর, আপনি নতুন সার্টিফিকেটটি Configure তারপর Certificates-এর অধীনে পর্যালোচনা করতে পারেন: উপরের-ডান কোণে গিয়ার আইকনে ক্লিক করুন এবং এর স্ট্যাটাস দেখতে View Certificate নির্বাচন করুন।

পদ্ধতি ২: কমান্ড লাইনের মাধ্যমে ইনস্টল করুন (সুপারিশকৃত)

CLI বেশি নির্ভরযোগ্য বিকল্প কারণ কিছু ভুল হলে এটি সঠিক ত্রুটি বার্তা প্রদর্শন করে, এবং আপনি যদি সার্ভারের বাইরে CSR তৈরি করে থাকেন তাহলে এটিই একমাত্র বিকল্প।

ধাপ ১: আপনার ফাইলগুলো প্রস্তুত করুন

  • সার্ভার সার্টিফিকেট (আপনার CA থেকে পাওয়া .crt ফাইল)। এই গাইডে এটিকে yourdomain.crt বলা হয়েছে।
  • চেইন ফাইল (commercial_ca.crt)। ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) প্রথমে, তারপর রুট CA, সেই ক্রমে বসিয়ে এটি নিজে তৈরি করুন।
  • প্রাইভেট কী (commercial.key)। এটি অবশ্যই /opt/zimbra/ssl/zimbra/commercial/commercial.key স্থানে থাকতে হবে। যদি আপনি Zimbra-তে CSR তৈরি করে থাকেন, এটি ইতিমধ্যে সেখানে আছে; অন্যথায় আপনার কী সেই পাথে কপি করুন এবং এর নাম দিন commercial.key

আপনার ইন্টারমিডিয়েট এবং রুট সার্টিফিকেট থেকে চেইন ফাইল তৈরি করতে, সেগুলোকে ক্রমানুসারে সংযুক্ত করুন (প্রথমে ইন্টারমিডিয়েট, তারপর রুট):

cat intermediate.crt root.crt > /opt/commercial_ca.crt

ধাপ ২: সার্টিফিকেট যাচাই করুন

ডিপ্লয় করার আগে নিশ্চিত করুন যে আপনার সার্টিফিকেট, প্রাইভেট কী এবং চেইন সবগুলো মিলে যায়। ফাইলগুলো যেখানে সংরক্ষণ করেছেন তার সাথে মিলিয়ে পাথগুলো সমন্বয় করুন:

/opt/zimbra/bin/zmcertmgr verifycrt comm 
/opt/zimbra/ssl/zimbra/commercial/commercial.key 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

যদি সবকিছু মিলে যায়, প্রতিটি চেক OK ফেরত দেয়। যাচাই পাস না হওয়া পর্যন্ত ডিপ্লয় করবেন না; একটি অমিল কী বা অসম্পূর্ণ চেইনই ব্যর্থ ইনস্টলের সবচেয়ে সাধারণ কারণ।

ধাপ ৩: সার্টিফিকেট ডিপ্লয় করুন

যাচাইকৃত সার্টিফিকেটটি সব Zimbra পরিষেবায় ডিপ্লয় করুন:

/opt/zimbra/bin/zmcertmgr deploycrt comm 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

এটি সার্টিফিকেট এবং চেইনটি প্রতিটি পরিষেবার জন্য Zimbra-এর কীস্টোরে কপি করে (LDAP, মেইলবক্স/ওয়েব পরিষেবা, MTA, এবং প্রক্সি)।

ধাপ ৪: Zimbra পুনরায় চালু করুন

zimbra ইউজারে পরিবর্তন করুন:

su - zimbra

পরিষেবাগুলো পুনরায় চালু করুন যাতে সেগুলো নতুন সার্টিফিকেট গ্রহণ করে:

zmcontrol restart

পরিষেবাগুলো আবার চালু হয়ে গেলে, ডিপ্লয় করা সার্টিফিকেটটি নিশ্চিত করুন:

/opt/zimbra/bin/zmcertmgr viewdeployedcrt

আউটপুটে প্রতিটি পরিষেবার জন্য Zimbra বর্তমানে যে সার্টিফিকেট ব্যবহার করছে তার তালিকা দেখা যায়, যাতে এর ইস্যুকারী এবং বৈধতার তারিখ অন্তর্ভুক্ত থাকে। আপনি সফলভাবে কমান্ড লাইন থেকে Zimbra-তে SSL সার্টিফিকেট ইনস্টল করেছেন।

আপনার SSL ইনস্টলেশন পরীক্ষা করুন

সার্টিফিকেট ইনস্টল করার পর, আপনার কনফিগারেশনে ত্রুটি বা দুর্বলতা আছে কিনা তা স্ক্যান করা বুদ্ধিমানের কাজ, যাতে ব্যবহারকারীদের আগেই আপনি সমস্যাগুলো ধরতে পারেন। আমাদের SSL Checker আপনার সার্টিফিকেট এবং চেইন সম্পর্কে তাৎক্ষণিক স্ট্যাটাস রিপোর্ট দেয়, যাতে আপনি নিশ্চিত করতে পারেন যে সম্পূর্ণ চেইনটি পরিবেশন করা হচ্ছে এবং প্রোটোকলগুলো সঠিকভাবে কনফিগার করা হয়েছে।

সচরাচর জিজ্ঞাস্য প্রশ্নাবলী

Admin Console নাকি কমান্ড লাইন থেকে আমার সার্টিফিকেট ইনস্টল করা উচিত?

উভয়ই কাজ করে। zmcertmgr সহ কমান্ড লাইন বেশি নির্ভরযোগ্য পছন্দ কারণ যাচাইকরণ ব্যর্থ হলে এটি সঠিক ত্রুটি দেখায়, এবং আপনি যদি Zimbra ছাড়া অন্য কোথাও CSR তৈরি করে থাকেন তাহলে এটিই একমাত্র বিকল্প। Admin Console উইজার্ড কেবল তখনই ব্যবহার করুন যখন সংশ্লিষ্ট প্রাইভেট কী ইতিমধ্যে /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকে, যা হয় যখন আপনি সার্ভারেই CSR তৈরি করেছিলেন।

Zimbra-তে প্রাইভেট কী কোথায় যায়?

কমার্শিয়াল প্রাইভেট কী অবশ্যই /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকতে হবে। যদি আপনি Zimbra-তে CSR তৈরি করে থাকেন, কীটি ইতিমধ্যে সেখানে আছে। যদি না থাকে, zmcertmgr verifycrt চালানোর আগে আপনার কী সেই ডিরেক্টরিতে কপি করুন এবং এর নাম দিন commercial.key

চেইন ফাইলে সার্টিফিকেটগুলো কী ক্রমে থাকা উচিত?

চেইন ফাইলে (commercial_ca.crt) প্রথমে ইন্টারমিডিয়েট সার্টিফিকেট(গুলো) তালিকাভুক্ত করা হয়, তারপর সবশেষে রুট CA। যদি আপনার একাধিক ইন্টারমিডিয়েট থাকে, যেটি আপনার সার্টিফিকেট স্বাক্ষর করেছে সেটি থেকে শুরু করে রুট পর্যন্ত ক্রমানুসারে সাজান। এই ক্রম ভুল হওয়া zmcertmgr verifycrt ব্যর্থ হওয়ার একটি সাধারণ কারণ।

zmcertmgr verifycrt কেন ব্যর্থ হয়?

দুটি সাধারণ কারণ হলো সার্টিফিকেটের সাথে মিলছে না এমন একটি কী, এবং একটি অসম্পূর্ণ বা ভুল ক্রমে সাজানো চেইন ফাইল। নিশ্চিত করুন যে /opt/zimbra/ssl/zimbra/commercial/commercial.key-তে থাকা কীটি আপনার CSR দিয়ে তৈরি করা কী, এবং commercial_ca.crt-তে ইন্টারমিডিয়েট(গুলো) এর পরে রুট রয়েছে। deploycrt চালানোর আগে সবসময় verifycrt চালান এবং একটি সফল ফলাফল পান।

সার্টিফিকেট ইনস্টল করার পর কি আমার Zimbra পুনরায় চালু করতে হবে?

হ্যাঁ। সার্টিফিকেট ডিপ্লয় বা ইনস্টল করার পর, zimbra ইউজারে পরিবর্তন করুন এবং zmcontrol restart চালান যাতে প্রতিটি পরিষেবা নতুন সার্টিফিকেট লোড করে। এরপর আপনি /opt/zimbra/bin/zmcertmgr viewdeployedcrt দিয়ে ফলাফল নিশ্চিত করতে পারেন।

Zimbra বর্তমানে যে সার্টিফিকেট ব্যবহার করছে তা কীভাবে দেখব?

প্রতিটি পরিষেবার জন্য ডিপ্লয় করা সার্টিফিকেট তালিকাভুক্ত করতে zimbra ইউজার হিসেবে /opt/zimbra/bin/zmcertmgr viewdeployedcrt চালান। Admin Console-এ, Configure তারপর Certificates-এ যান, গিয়ার আইকনে ক্লিক করুন, এবং View Certificate নির্বাচন করুন। একটি বাহ্যিক পরীক্ষার জন্য, আমাদের SSL Checker দিয়ে সার্ভারটি স্ক্যান করুন।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।