SSL কনভার্টার আপনার SSL/TLS সার্টিফিকেট PEM, DER, PFX এবং P7B এর মধ্যে সম্পূর্ণভাবে আপনার ব্রাউজারেই রূপান্তর করে। আপনার সার্টিফিকেট এবং প্রাইভেট কী কখনো SSL Dragon বা অন্য কোনো সার্ভারে আপলোড করা হয় না।
মাত্র কয়েক ক্লিকে ফরম্যাট পরিবর্তন করুন, যাতে সার্টিফিকেটটি যে সার্ভার বা প্ল্যাটফর্মে ভিন্ন ফরম্যাট প্রয়োজন হয়, সেখানে নির্বিঘ্নে ইনস্টল হয়।
একটি SSL কনভার্টার কী করে
একটি SSL সার্টিফিকেট কনভার্টার আপনার সার্টিফিকেট ফাইলটিকে পুনরায় প্যাকেজ করে। এটি ফাইলের কনটেইনার এবং এনকোডিং পরিবর্তন করে, ভিতরের ক্রিপ্টোগ্রাফিক বিষয়বস্তু নয়। একই X.509 সার্টিফিকেট, যে স্ট্যান্ডার্ড একটি ডিজিটাল সার্টিফিকেটে কী থাকে তা নির্ধারণ করে, অন্য প্রান্তে এমন একটি রূপে বের হয়ে আসে যা আপনার সার্ভার পড়তে পারে।
কেন এই ঝামেলা নেওয়া? একটি সার্টিফিকেট অথরিটি হয়তো আপনার ফাইলগুলো এক ফরম্যাটে ইস্যু করে, অথচ আপনার প্ল্যাটফর্মে অন্য ফরম্যাট প্রয়োজন। Windows একটি একক PFX বান্ডল চায়। Apache আলাদা PEM ফাইল চায়। কিছু পুনরায় ইস্যু করার পরিবর্তে, আপনি যা আছে তাকেই পুনরায় ফরম্যাট করেন।
SSL সার্টিফিকেট ফরম্যাট ব্যাখ্যা করা হয়েছে
PEM
PEM হলো টেক্সট ফরম্যাট যা বেশিরভাগ সার্টিফিকেট অথরিটি ডিফল্ট হিসেবে ইস্যু করে। ফাইলগুলো Base64-এনকোডেড ASCII, অর্থাৎ প্রিন্টেবল টেক্সট যা বাইনারি ডেটার প্রতিনিধিত্ব করে, এবং এগুলোতে —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন থাকে। এক্সটেনশনের মধ্যে রয়েছে .pem, .crt, .cer, এবং .key। Apache, Nginx, এবং বেশিরভাগ Linux সার্ভার PEM পড়তে পারে, এবং প্রায় প্রতিটি রূপান্তর এর মধ্য দিয়ে যায়।
DER
DER-এ PEM-এর মতোই একই X.509 ডেটা থাকে, তবে এটি ASN.1-এর মাধ্যমে সরাসরি বাইনারিতে সিরিয়ালাইজ করা হয়, যা সার্টিফিকেটের গঠন নির্ধারণ করে এমন নোটেশন। এটি সাধারণত .der বা .cer এক্সটেনশন বহন করে এবং Java ও Android-এ দেখা যায়। যেহেতু PEM Base64 ওভারহেড যোগ করে, তাই একটি PEM ফাইল তার DER সমতুল্যের চেয়ে প্রায় ৩৩% বড় হয়।
PKCS#7 / P7B
P7B হলো একটি Base64 টেক্সট ফরম্যাট যার এক্সটেনশন .p7b বা .p7c। এটি আপনার সার্টিফিকেট এবং তার উপরের চেইন বান্ডল করে, তবে কখনো প্রাইভেট কী নয়। Windows এবং Java Tomcat উভয়ই P7B গ্রহণ করে।
PKCS#12 / PFX
PFX সার্টিফিকেট, তার ইন্টারমিডিয়েট চেইন, এবং প্রাইভেট কী একটি পাসওয়ার্ড-সুরক্ষিত বাইনারি ফাইলে প্যাক করে, যার এক্সটেনশন .pfx বা .p12। Windows, IIS, এবং Azure ইমপোর্ট ও এক্সপোর্টের জন্য এর উপর নির্ভর করে।
.cer এবং .crt ফাঁদ থেকে সাবধান থাকুন। .cer বা .crt দিয়ে শেষ হওয়া একটি ফাইল ভিতরে PEM টেক্সট বা DER বাইনারি হতে পারে। আপনার একমাত্র নির্ভরযোগ্য উপায় হলো এটি খুলে BEGIN/END লাইনগুলো খুঁজে দেখা। কনভার্টারটি প্রকৃত এনকোডিং শনাক্ত করে এবং কী পেয়েছে তা আপনাকে জানায়, তাই আপনাকে অনুমান করতে হয় না।
সার্টিফিকেট ফরম্যাটের মধ্যে রূপান্তর করুন
উপরের টুলে আপনার লক্ষ্য ফরম্যাট বেছে নিন, বাকি কাজ এটিই করবে—আপনি কী আপলোড করেছেন তা শনাক্ত করা থেকে শুরু করে ফলাফলটিকে প্রস্তুত ফাইলে বিভক্ত করা পর্যন্ত।
টার্মিনাল থেকে কাজ করছেন, বা প্রাইভেট কী সম্পূর্ণভাবে আপনার নিজের মেশিনে রাখতে চান? আমাদের SSL সার্টিফিকেট ফরম্যাট গাইড-এ এই রূপান্তরগুলোর জন্য OpenSSL কমান্ড রয়েছে।
PFX থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে PFX)
Windows থেকে একটি সার্টিফিকেট Linux সার্ভারে সরানোর মানে হলো একটি PFX-কে PEM-এ আনপ্যাক করা। বিপরীত দিকে গেলে আপনার PEM সার্টিফিকেট এবং কী IIS-এর জন্য একটি PFX-এ বান্ডল করা হয়।
এখানে একটি PFX আনপ্যাক করলে টুলটি সার্টিফিকেট, CA চেইন, সম্পূর্ণ চেইন, এবং প্রাইভেট কী চারটি আলাদা ফাইল হিসেবে ফেরত দেয়, যার প্রতিটি ডাউনলোড বা কপি করার জন্য প্রস্তুত। টেক্সট এডিটরে একটি সমন্বিত ফাইল খুঁজে হাতে ভাগ করার দরকার নেই। এর পরিবর্তে একটি PFX তৈরি করতে, সার্টিফিকেটটি তার প্রাইভেট কী সহ সরবরাহ করুন, কারণ ফরম্যাটটি উভয়ই ভিতরে রাখে।
CRT বা CER থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে CRT)
এখানে যে অংশটি মানুষকে বিভ্রান্ত করে: একটি .crt বা .cer ফাইল সাধারণত ইতিমধ্যেই PEM। যখন এটি হয়, তখন এটিকে .pem-এ রূপান্তর করা মানে শুধু এনকোডিং নিশ্চিত করা এবং পুনঃনামকরণ করা, এবং কনভার্টার আপনাকে দেখায় কোন এনকোডিং আছে। যখন ফাইলটি পরিবর্তে DER-এনকোডেড হয়, তখন টুলটি এটিকে PEM টেক্সটে পুনরায় এনকোড করে।
Linux এবং Windows-এ ম্যানুয়াল পদ্ধতি প্রয়োজন? OpenSSL দিয়ে CRT থেকে PEM রূপান্তর করার আমাদের ধাপে ধাপে গাইড অনুসরণ করুন।
CRT বা CER থেকে PFX-এ রূপান্তর করুন
একটি PFX তৈরি করতে দুটি উপাদান প্রয়োজন: সার্টিফিকেট এবং তার প্রাইভেট কী। উভয়ই একই ইনপুটে সরবরাহ করুন, কারণ PFX ভিতরে কী বান্ডল করে এবং শুধুমাত্র সার্টিফিকেট দিয়ে কাজ হবে না। চেইনও যোগ করুন এবং কনভার্টার IIS বা Azure-এর জন্য একটি ইমপোর্টযোগ্য ফাইল ফেরত দেয়।
DER থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে DER)
Java টুলিং এবং কিছু অ্যাপ্লায়েন্স DER বাইনারি প্রত্যাশা করে, যখন ওয়েব সার্ভারগুলো PEM টেক্সট প্রত্যাশা করে। একটি .der বা DER-এনকোডেড .cer দিন এবং আপনি পাঠযোগ্য PEM ফেরত পাবেন; এতে PEM দিন এবং আপনি কমপ্যাক্ট DER পাবেন।
P7B থেকে PEM-এ রূপান্তর করুন (এবং P7B থেকে PFX)
একটি P7B সার্টিফিকেট এবং চেইন বহন করে, ভিতরে কোনো প্রাইভেট কী নেই। এটিকে PEM-এ রূপান্তর করলে সেই সার্টিফিকেটগুলো পাঠযোগ্য টেক্সটে টেনে আনা হয় যা আপনি ইনস্টল করতে বা আলাদা করতে পারেন।
একটি P7B থেকে PFX-এ পৌঁছাতে দুটি ধাপ লাগে, কারণ একটি P7B-তে কোনো প্রাইভেট কী থাকে না। প্রথমে P7B-কে PEM-এ রূপান্তর করুন, তারপর সেই PEM-কে আপনার প্রাইভেট কী সহ একটি PFX-এ রূপান্তর করুন।
প্রাইভেট কী এবং .p12 ফাইল
একটি .p12 ফাইল এবং একটি .pfx ফাইল একই PKCS#12 ফরম্যাট, শুধু ভিন্ন এক্সটেনশন পরে আছে, তাই এদের মধ্যে পরিবর্তন করা একটি পুনঃনামকরণ মাত্র। যখনই আপনার ইনপুটে একটি প্রাইভেট কী থাকে, কনভার্টার এটিকে সার্টিফিকেটের পাশে নিজস্ব ডাউনলোডযোগ্য আউটপুট হিসেবে দেখায়।
আমার সার্ভারের কোন ফরম্যাট প্রয়োজন?
| প্ল্যাটফর্ম | ব্যবহারের ফরম্যাট | সাধারণ এক্সটেনশন |
| Apache, Nginx | PEM | .pem, .crt, .key |
| Microsoft IIS, Windows, Azure | PFX / PKCS#12 | .pfx |
| Java, Tomcat | PKCS#12 (PFX) | .pfx, .p12 |
| Android, নেটওয়ার্ক অ্যাপ্লায়েন্স | DER | .der |
Java কীস্টোর (JKS) এই কনভার্টারের বাইরে থাকে। এতে পৌঁছাতে, প্রথমে একটি PFX তৈরি করুন এবং keytool ইউটিলিটি দিয়ে এটি ইমপোর্ট করুন।
একটি SSL সার্টিফিকেট প্রয়োজন?
অন্য কোথাও কেনা সার্টিফিকেট রূপান্তর করছেন? পুনর্নবীকরণের সময় এলে, SSL Dragon Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert, এবং Thawte-এর সার্টিফিকেট সরবরাহ করে। Domain Validation শুরু হয় বছরে $7.66 থেকে, এবং যেসব সাইটের যাচাইকৃত পরিচয় প্রয়োজন তাদের জন্য Organization Validation এবং Extended Validation পাওয়া যায়।
সচরাচর জিজ্ঞাস্য
এখানে আমার প্রাইভেট কী কনভার্ট করা কি নিরাপদ?
হ্যাঁ। প্রতিটি রূপান্তর আপনার ব্রাউজারের ভেতরেই সম্পন্ন হয়, এবং কোনো ফাইল SSL Dragon বা অন্য কোনো সার্ভারে পৌঁছায় না। সম্পূর্ণ অফলাইন পদ্ধতির জন্য, OpenSSL কমান্ড লাইন আপনার নিজের মেশিনে একই কাজ করে।
লিংক কপি করুন
রূপান্তর করার জন্য কি আমার প্রাইভেট কী প্রয়োজন?
শুধুমাত্র তখনই যখন আপনি একটি PFX বা PKCS#12 ফাইল তৈরি করছেন। যদি আপনি বিদ্যমান কোনো PFX-এর পাসওয়ার্ড হারিয়ে ফেলেন, তবে এর কী পুনরুদ্ধার করা সম্ভব নয়, এবং সার্টিফিকেট পুনরায় ইস্যু করাই একমাত্র সমাধান।
লিংক কপি করুন
.cer, .crt, এবং .pem ফাইলের মধ্যে পার্থক্য কী?
এই তিনটিতেই সাধারণত PEM টেক্সট থাকে, যদিও কখনও কখনও একটি .cer ফাইল DER বাইনারি হতে পারে। এক্সটেনশনের চেয়ে এনকোডিং বেশি গুরুত্বপূর্ণ, তাই BEGIN/END লাইনগুলো পরীক্ষা করুন অথবা টুলকে এটি সনাক্ত করতে দিন।
লিংক কপি করুন
এটি কি যেকোনো ধরনের SSL সার্টিফিকেটের জন্য কাজ করে?
হ্যাঁ। DV, OV, EV, ওয়াইল্ডকার্ড এবং মাল্টি-ডোমেইন সার্টিফিকেট একই X.509 কাঠামো শেয়ার করে, তাই এগুলো সবই একই পদ্ধতিতে রূপান্তরিত হয়। ভ্যালিডেশন লেভেল পরিবর্তন করে সার্টিফিকেট অথরিটি কী যাচাই করবে তা, ফাইল ফরম্যাট নয়।
লিংক কপি করুন
আমি কি একটি Java Keystore (JKS)-এ রূপান্তর করতে পারি?
এই টুলে তা সম্ভব নয়। প্রথমে এখানে একটি PFX তৈরি করুন, তারপর Java JDK থেকে keytool দিয়ে সেটি ইম্পোর্ট করুন। আধুনিক Tomcat সরাসরি PKCS#12 পড়তে পারে, তাই আপনার হয়তো JKS-এর প্রয়োজনই হবে না।
লিংক কপি করুন
সম্পর্কিত SSL টুলস

CSR জেনারেটর
আপনি CSR ফর্ম পূরণ করার সময় জমা দেওয়া বিবরণের ভিত্তিতে স্বয়ংক্রিয়ভাবে আপনার CSR (Certificate Signing Request) এবং আপনার প্রাইভেট কী তৈরি করুন।

CSR ডিকোডার
আপনার Certificate Signing Request-এ থাকা তথ্য পাঠোদ্ধার করুন। এটি CSR তৈরির বিপরীত প্রক্রিয়া, যা আপনাকে আপনার SSL সার্টিফিকেট অনুরোধে পূরণ করা বিবরণগুলো দেখতে সাহায্য করে।

সার্টিফিকেট কী ম্যাচার
আপনার SSL সার্টিফিকেট, প্রাইভেট কী, এবং CSR একই কী পেয়ার থেকে এসেছে কিনা তা যাচাই করুন। সবকিছু আপনার ব্রাউজারেই চলে, তাই আপনার প্রাইভেট কী কখনো আপনার ডিভাইস ছেড়ে যায় না।

SSL Checker
আপনার SSL সার্টিফিকেটের বৈধতা, ইনস্টলেশন, এবং নিরাপত্তা কনফিগারেশন তাৎক্ষণিকভাবে যাচাই করুন। এনক্রিপশন শক্তি, মেয়াদ শেষ হওয়ার তারিখ পরীক্ষা করুন এবং সাধারণ সমস্যাগুলো শনাক্ত করুন, যাতে আপনার ওয়েবসাইট নিরাপদ থাকে এবং দর্শকদের কাছে বিশ্বস্ত থাকে।
