Certificate Key Matcher নিশ্চিত করে যে আপনার SSL সার্টিফিকেট, এর প্রাইভেট কী, এবং CSR একই কী-জোড়ার (key pair) অন্তর্গত কিনা। তাৎক্ষণিক ফলাফলের জন্য যেকোনো দুটি ফাইল, বা তিনটি ফাইলই পেস্ট বা আপলোড করুন। এটি সম্পূর্ণভাবে আপনার ডিভাইসেই চলে, তাই আপনার প্রাইভেট কী কখনো আপনার মেশিন থেকে বাইরে যায় না।
সার্টিফিকেট এবং প্রাইভেট কী মিলছে কিনা তা কীভাবে যাচাই করবেন
প্রথম বাক্সে আপনার সার্টিফিকেট, দ্বিতীয় বাক্সে আপনার প্রাইভেট কী, এবং যদি থাকে তবে তৃতীয় বাক্সে আপনার CSR পেস্ট করুন। আপনি টাইপ করার সাথে সাথেই ম্যাচিং স্বয়ংক্রিয়ভাবে চলতে থাকে, অথবা সব ফিল্ড পূরণ হলে “Check match” চাপুন। কপি-পেস্ট করতে না চাইলে আপলোড বাটনগুলো সরাসরি ফাইল গ্রহণ করে।
ফলাফল তিনটি রায় আকারে ফিরে আসে:
- সার্টিফিকেট বনাম প্রাইভেট কী
- CSR বনাম সার্টিফিকেট
- CSR বনাম প্রাইভেট কী
আপনার প্রয়োজনীয় জোড়ায় সবুজ ম্যাচ মানে সেই ফাইলগুলো একসাথে তৈরি করা হয়েছিল। সার্টিফিকেট ইনস্টল করার আগে এই যাচাই চালান, কারণ ভুল জোড়া প্রায়শই ইনস্টলেশন ব্যর্থ হওয়ার একটি সাধারণ কারণ।
ম্যাচার কী তুলনা করে
দুটি ফাইল তখনই একই জোড়ার অন্তর্গত হয় যখন তারা একই পাবলিক কী শেয়ার করে। আপনার সার্টিফিকেট, আপনার CSR, এবং আপনার প্রাইভেট কী প্রতিটিতেই সেই পাবলিক কী থাকে, তাই এটি তুলনা করলেই প্রমাণ হয় যে এগুলো একটি কী-জোড়া থেকে এসেছে কিনা।
ম্যাচার প্রতিটি ফাইল থেকে পাবলিক কী পড়ে এবং এর একটি SHA-256 ফিঙ্গারপ্রিন্ট তৈরি করে, যা SubjectPublicKeyInfo (SPKI)। অভিন্ন ফিঙ্গারপ্রিন্ট মানে অভিন্ন পাবলিক কী, যার মানে একটি প্রকৃত জোড়া। প্রতিটি প্যানেলে ফিঙ্গারপ্রিন্ট দেখানো হয়, যাতে আপনি নিজেই মানগুলো তুলনা করতে বা কপি করতে পারেন।
OpenSSL দিয়ে সার্টিফিকেট, কী, এবং CSR মিলিয়ে দেখা
কমান্ড লাইন পছন্দ করেন? প্রতিটি ফাইল OpenSSL দিয়ে চালিয়ে আউটপুট তুলনা করুন। নিচের তিনটি কমান্ড পাবলিক কী-র SHA-256 ফিঙ্গারপ্রিন্ট প্রিন্ট করে, যা উপরের টুলটি তুলনা করে সেই একই মান:
openssl x509 -in certificate.crt -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
openssl pkey -in private.key -pubout -outform der | openssl dgst -sha256
openssl req -in request.csr -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256
যখন ফিঙ্গারপ্রিন্ট মিলে যায়, ফাইলগুলো একই কী-জোড়া শেয়ার করে। এমনকি একটিও ভিন্ন হলে, আপনার একটি অমিল আছে।
একই ফাইলগুলোর জন্য আরও OpenSSL যাচাই পদ্ধতি রয়েছে আমাদের OpenSSL দিয়ে সার্টিফিকেট যাচাই করা গাইডে।
RSA এবং ECC কী
ফিঙ্গারপ্রিন্ট পদ্ধতি কাজ করে আপনার সার্টিফিকেট RSA বা ECC কী ব্যবহার করুক না কেন, কারণ প্রতিটি সার্টিফিকেটই তুলনার জন্য একটি পাবলিক কী বহন করে। ম্যাচার আপনার জন্য টাইপ সনাক্ত করে এবং প্রতিটি ফলাফলের পাশে তা লেবেল করে, উদাহরণস্বরূপ RSA 2048।
মডুলাস তুলনা কেবল RSA-এর জন্য প্রযোজ্য। ECC কী-তে কোনো মডুলাস নেই, তাই openssl rsa -modulus-এর মতো কমান্ড হ্যাশের পরিবর্তে একটি ত্রুটি ফেরত দেয়।
ECC সার্টিফিকেট নিয়ে কাজ করছেন? পাবলিক কী ফিঙ্গারপ্রিন্ট তুলনা করুন, যা এই টুলটি আপনার পক্ষে ঠিক তাই করে।
যখন সার্টিফিকেট এবং প্রাইভেট কী মেলে না
কোনো মিল না পাওয়ার ফলাফলের মানে হলো ফাইলগুলো ভিন্ন কী-জোড়া থেকে এসেছে। প্রায়ই দেখা যায় প্রাইভেট কীটি একটি বাহ্যিক টুল দিয়ে তৈরি করা হয়েছিল এবং কখনো সার্ভারে স্থানান্তরিত হয়নি, অথবা cPanel বা Plesk-এর মতো একটি কন্ট্রোল প্যানেল আগের কোনো অর্ডার থেকে পুরনো একটি কী পুনরায় ব্যবহার করেছে। নতুন কী দিয়ে সার্টিফিকেট পুনরায় ইস্যু করার সময় যদি মূল কীটি এখনও সার্ভারে থেকে যায়, তাহলে একই সংঘর্ষ ঘটে।
এটি সমাধান করতে, আপনার CSR দিয়ে তৈরি করা প্রাইভেট কীটি খুঁজে বের করুন, যা সাধারণত আপনার সার্ভারের কনফিগারেশন ডিরেক্টরিতে একটি .key ফাইল হিসেবে থাকে। যদি সেটি হারিয়ে যায়, তাহলে একটি নতুন CSR এবং কী-জোড়া তৈরি করুন, তারপর সার্টিফিকেট পুনরায় ইস্যু করুন যাতে সার্টিফিকেট কর্তৃপক্ষ আপনার নতুন কী-র সাথে মিলে যায় এমন একটি সার্টিফিকেট ইস্যু করে। একটি সার্টিফিকেট থেকে প্রাইভেট কী পুনরুদ্ধার করা সম্ভব নয়, তাই হারিয়ে যাওয়া কী মানে সবসময়ই পুনরায় ইস্যু করা।
এই দুটি মেলা বন্ধ হওয়ার পেছনের সম্পূর্ণ চিত্র এবং প্রতিটি সার্ভারে এটি কেমন দেখায় তা জানতে চাইলে দেখুন আমাদের মডুলাস মিসম্যাচ ত্রুটি সমাধান করা গাইডটি।
সচরাচর জিজ্ঞাস্য
সার্টিফিকেট কী ম্যাচার কি আমার প্রাইভেট কী আপলোড করে?
না। আপনার ফাইলগুলো আপনার ব্রাউজারের মধ্যেই পড়া এবং তুলনা করা হয়, এবং কিছুই প্রেরণ করা হয় না। আপনি চেক চালানোর আগে ইন্টারনেট থেকে সংযোগ বিচ্ছিন্ন করলেও এটি কাজ করে।
লিংক কপি করুন
আমার প্রাইভেট কী আমার সার্টিফিকেটের সাথে মিলছে কিনা তা আমি কীভাবে জানব?
উভয়টি টুলে পেস্ট করুন এবং সার্টিফিকেট-টু-প্রাইভেট-কী যাচাইয়ের ফলাফল পড়ুন। মিল থাকা মানে হলো পাবলিক-কী ফিঙ্গারপ্রিন্টগুলো অভিন্ন; আর একটিমাত্র ভিন্ন অক্ষর মানে এগুলো জোড়া নয়।
লিংক কপি করুন
আমি কি একটি CSR-কে একটি সার্টিফিকেটের সাথেও মিলাতে পারি?
হ্যাঁ। তিনটি ফিল্ডই পূরণ করুন এবং ম্যাচার CSR-কে সার্টিফিকেট এবং প্রাইভেট কী-এর সাথেও তুলনা করে। CSR ফিল্ডটি ঐচ্ছিক, এবং আপনি কোনো সার্টিফিকেট ছাড়াই একটি CSR-কে একটি প্রাইভেট কী-এর সাথে মিলিয়ে দেখতে পারেন।
লিংক কপি করুন
সম্পর্কিত SSL টুলস

CSR Generator
CSR ফর্ম পূরণ করার সময় আপনার জমা দেওয়া বিবরণের ভিত্তিতে স্বয়ংক্রিয়ভাবে আপনার CSR (Certificate Signing Request) এবং আপনার প্রাইভেট কী তৈরি করুন।

CSR Decoder
আপনার Certificate Signing Request-এ অন্তর্ভুক্ত তথ্য পাঠোদ্ধার করুন। এটি CSR তৈরির বিপরীত প্রক্রিয়া যা আপনাকে আপনার SSL সার্টিফিকেট রিকোয়েস্টে পূরণ করা বিবরণ দেখতে সাহায্য করে।

SSL Converter
আপনার SSL/TLS সার্টিফিকেট সম্পূর্ণভাবে আপনার ব্রাউজারেই PEM, DER, PFX, এবং P7B-এর মধ্যে রূপান্তর করুন। কয়েক ক্লিকে ফরম্যাট পরিবর্তন করুন যাতে যেকোনো সার্ভার বা প্ল্যাটফর্মে যেখানে ভিন্ন ফরম্যাট প্রত্যাশিত, সেখানে সার্টিফিকেটটি নির্বিঘ্নে ইনস্টল হয়।

SSL Checker
আপনার SSL সার্টিফিকেটের বৈধতা, ইনস্টলেশন, এবং নিরাপত্তা কনফিগারেশন তাৎক্ষণিকভাবে যাচাই করুন। এনক্রিপশন শক্তি, মেয়াদ উত্তীর্ণের তারিখ পরীক্ষা করে এবং সাধারণ সমস্যা সনাক্ত করে নিশ্চিত করে যে আপনার ওয়েবসাইট নিরাপদ থাকে এবং দর্শকদের কাছে বিশ্বস্ত থাকে।
