hero-digicert-certcentral

SSL কনভার্টার

SSL কনভার্টার আপনার SSL/TLS সার্টিফিকেট PEM, DER, PFX এবং P7B এর মধ্যে সম্পূর্ণভাবে আপনার ব্রাউজারেই রূপান্তর করে। আপনার সার্টিফিকেট এবং প্রাইভেট কী কখনো SSL Dragon বা অন্য কোনো সার্ভারে আপলোড করা হয় না।

মাত্র কয়েক ক্লিকে ফরম্যাট পরিবর্তন করুন, যাতে সার্টিফিকেটটি যে সার্ভার বা প্ল্যাটফর্মে ভিন্ন ফরম্যাট প্রয়োজন হয়, সেখানে নির্বিঘ্নে ইনস্টল হয়।

1 Paste or upload your certificate, key or keystore
Drop file here

একটি SSL কনভার্টার কী করে

একটি SSL সার্টিফিকেট কনভার্টার আপনার সার্টিফিকেট ফাইলটিকে পুনরায় প্যাকেজ করে। এটি ফাইলের কনটেইনার এবং এনকোডিং পরিবর্তন করে, ভিতরের ক্রিপ্টোগ্রাফিক বিষয়বস্তু নয়। একই X.509 সার্টিফিকেট, যে স্ট্যান্ডার্ড একটি ডিজিটাল সার্টিফিকেটে কী থাকে তা নির্ধারণ করে, অন্য প্রান্তে এমন একটি রূপে বের হয়ে আসে যা আপনার সার্ভার পড়তে পারে।

কেন এই ঝামেলা নেওয়া? একটি সার্টিফিকেট অথরিটি হয়তো আপনার ফাইলগুলো এক ফরম্যাটে ইস্যু করে, অথচ আপনার প্ল্যাটফর্মে অন্য ফরম্যাট প্রয়োজন। Windows একটি একক PFX বান্ডল চায়। Apache আলাদা PEM ফাইল চায়। কিছু পুনরায় ইস্যু করার পরিবর্তে, আপনি যা আছে তাকেই পুনরায় ফরম্যাট করেন।


SSL সার্টিফিকেট ফরম্যাট ব্যাখ্যা করা হয়েছে

PEM

PEM হলো টেক্সট ফরম্যাট যা বেশিরভাগ সার্টিফিকেট অথরিটি ডিফল্ট হিসেবে ইস্যু করে। ফাইলগুলো Base64-এনকোডেড ASCII, অর্থাৎ প্রিন্টেবল টেক্সট যা বাইনারি ডেটার প্রতিনিধিত্ব করে, এবং এগুলোতে —–BEGIN CERTIFICATE—– এবং —–END CERTIFICATE—– লাইন থাকে। এক্সটেনশনের মধ্যে রয়েছে .pem, .crt, .cer, এবং .key। Apache, Nginx, এবং বেশিরভাগ Linux সার্ভার PEM পড়তে পারে, এবং প্রায় প্রতিটি রূপান্তর এর মধ্য দিয়ে যায়।

DER

DER-এ PEM-এর মতোই একই X.509 ডেটা থাকে, তবে এটি ASN.1-এর মাধ্যমে সরাসরি বাইনারিতে সিরিয়ালাইজ করা হয়, যা সার্টিফিকেটের গঠন নির্ধারণ করে এমন নোটেশন। এটি সাধারণত .der বা .cer এক্সটেনশন বহন করে এবং Java ও Android-এ দেখা যায়। যেহেতু PEM Base64 ওভারহেড যোগ করে, তাই একটি PEM ফাইল তার DER সমতুল্যের চেয়ে প্রায় ৩৩% বড় হয়।

PKCS#7 / P7B

P7B হলো একটি Base64 টেক্সট ফরম্যাট যার এক্সটেনশন .p7b বা .p7c। এটি আপনার সার্টিফিকেট এবং তার উপরের চেইন বান্ডল করে, তবে কখনো প্রাইভেট কী নয়। Windows এবং Java Tomcat উভয়ই P7B গ্রহণ করে।

PKCS#12 / PFX

PFX সার্টিফিকেট, তার ইন্টারমিডিয়েট চেইন, এবং প্রাইভেট কী একটি পাসওয়ার্ড-সুরক্ষিত বাইনারি ফাইলে প্যাক করে, যার এক্সটেনশন .pfx বা .p12। Windows, IIS, এবং Azure ইমপোর্ট ও এক্সপোর্টের জন্য এর উপর নির্ভর করে।

.cer এবং .crt ফাঁদ থেকে সাবধান থাকুন। .cer বা .crt দিয়ে শেষ হওয়া একটি ফাইল ভিতরে PEM টেক্সট বা DER বাইনারি হতে পারে। আপনার একমাত্র নির্ভরযোগ্য উপায় হলো এটি খুলে BEGIN/END লাইনগুলো খুঁজে দেখা। কনভার্টারটি প্রকৃত এনকোডিং শনাক্ত করে এবং কী পেয়েছে তা আপনাকে জানায়, তাই আপনাকে অনুমান করতে হয় না।


সার্টিফিকেট ফরম্যাটের মধ্যে রূপান্তর করুন

উপরের টুলে আপনার লক্ষ্য ফরম্যাট বেছে নিন, বাকি কাজ এটিই করবে—আপনি কী আপলোড করেছেন তা শনাক্ত করা থেকে শুরু করে ফলাফলটিকে প্রস্তুত ফাইলে বিভক্ত করা পর্যন্ত।

টার্মিনাল থেকে কাজ করছেন, বা প্রাইভেট কী সম্পূর্ণভাবে আপনার নিজের মেশিনে রাখতে চান? আমাদের SSL সার্টিফিকেট ফরম্যাট গাইড-এ এই রূপান্তরগুলোর জন্য OpenSSL কমান্ড রয়েছে।

PFX থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে PFX)

Windows থেকে একটি সার্টিফিকেট Linux সার্ভারে সরানোর মানে হলো একটি PFX-কে PEM-এ আনপ্যাক করা। বিপরীত দিকে গেলে আপনার PEM সার্টিফিকেট এবং কী IIS-এর জন্য একটি PFX-এ বান্ডল করা হয়।

এখানে একটি PFX আনপ্যাক করলে টুলটি সার্টিফিকেট, CA চেইন, সম্পূর্ণ চেইন, এবং প্রাইভেট কী চারটি আলাদা ফাইল হিসেবে ফেরত দেয়, যার প্রতিটি ডাউনলোড বা কপি করার জন্য প্রস্তুত। টেক্সট এডিটরে একটি সমন্বিত ফাইল খুঁজে হাতে ভাগ করার দরকার নেই। এর পরিবর্তে একটি PFX তৈরি করতে, সার্টিফিকেটটি তার প্রাইভেট কী সহ সরবরাহ করুন, কারণ ফরম্যাটটি উভয়ই ভিতরে রাখে।

CRT বা CER থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে CRT)

এখানে যে অংশটি মানুষকে বিভ্রান্ত করে: একটি .crt বা .cer ফাইল সাধারণত ইতিমধ্যেই PEM। যখন এটি হয়, তখন এটিকে .pem-এ রূপান্তর করা মানে শুধু এনকোডিং নিশ্চিত করা এবং পুনঃনামকরণ করা, এবং কনভার্টার আপনাকে দেখায় কোন এনকোডিং আছে। যখন ফাইলটি পরিবর্তে DER-এনকোডেড হয়, তখন টুলটি এটিকে PEM টেক্সটে পুনরায় এনকোড করে।

Linux এবং Windows-এ ম্যানুয়াল পদ্ধতি প্রয়োজন? OpenSSL দিয়ে CRT থেকে PEM রূপান্তর করার আমাদের ধাপে ধাপে গাইড অনুসরণ করুন।

CRT বা CER থেকে PFX-এ রূপান্তর করুন

একটি PFX তৈরি করতে দুটি উপাদান প্রয়োজন: সার্টিফিকেট এবং তার প্রাইভেট কী। উভয়ই একই ইনপুটে সরবরাহ করুন, কারণ PFX ভিতরে কী বান্ডল করে এবং শুধুমাত্র সার্টিফিকেট দিয়ে কাজ হবে না। চেইনও যোগ করুন এবং কনভার্টার IIS বা Azure-এর জন্য একটি ইমপোর্টযোগ্য ফাইল ফেরত দেয়।

DER থেকে PEM-এ রূপান্তর করুন (এবং PEM থেকে DER)

Java টুলিং এবং কিছু অ্যাপ্লায়েন্স DER বাইনারি প্রত্যাশা করে, যখন ওয়েব সার্ভারগুলো PEM টেক্সট প্রত্যাশা করে। একটি .der বা DER-এনকোডেড .cer দিন এবং আপনি পাঠযোগ্য PEM ফেরত পাবেন; এতে PEM দিন এবং আপনি কমপ্যাক্ট DER পাবেন।

P7B থেকে PEM-এ রূপান্তর করুন (এবং P7B থেকে PFX)

একটি P7B সার্টিফিকেট এবং চেইন বহন করে, ভিতরে কোনো প্রাইভেট কী নেই। এটিকে PEM-এ রূপান্তর করলে সেই সার্টিফিকেটগুলো পাঠযোগ্য টেক্সটে টেনে আনা হয় যা আপনি ইনস্টল করতে বা আলাদা করতে পারেন।

একটি P7B থেকে PFX-এ পৌঁছাতে দুটি ধাপ লাগে, কারণ একটি P7B-তে কোনো প্রাইভেট কী থাকে না। প্রথমে P7B-কে PEM-এ রূপান্তর করুন, তারপর সেই PEM-কে আপনার প্রাইভেট কী সহ একটি PFX-এ রূপান্তর করুন।

প্রাইভেট কী এবং .p12 ফাইল

একটি .p12 ফাইল এবং একটি .pfx ফাইল একই PKCS#12 ফরম্যাট, শুধু ভিন্ন এক্সটেনশন পরে আছে, তাই এদের মধ্যে পরিবর্তন করা একটি পুনঃনামকরণ মাত্র। যখনই আপনার ইনপুটে একটি প্রাইভেট কী থাকে, কনভার্টার এটিকে সার্টিফিকেটের পাশে নিজস্ব ডাউনলোডযোগ্য আউটপুট হিসেবে দেখায়।


আমার সার্ভারের কোন ফরম্যাট প্রয়োজন?

প্ল্যাটফর্মব্যবহারের ফরম্যাটসাধারণ এক্সটেনশন
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, নেটওয়ার্ক অ্যাপ্লায়েন্সDER.der

Java কীস্টোর (JKS) এই কনভার্টারের বাইরে থাকে। এতে পৌঁছাতে, প্রথমে একটি PFX তৈরি করুন এবং keytool ইউটিলিটি দিয়ে এটি ইমপোর্ট করুন।


একটি SSL সার্টিফিকেট প্রয়োজন?

অন্য কোথাও কেনা সার্টিফিকেট রূপান্তর করছেন? পুনর্নবীকরণের সময় এলে, SSL Dragon Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert, এবং Thawte-এর সার্টিফিকেট সরবরাহ করে। Domain Validation শুরু হয় বছরে $7.66 থেকে, এবং যেসব সাইটের যাচাইকৃত পরিচয় প্রয়োজন তাদের জন্য Organization Validation এবং Extended Validation পাওয়া যায়।


সচরাচর জিজ্ঞাস্য

এখানে আমার প্রাইভেট কী কনভার্ট করা কি নিরাপদ?

হ্যাঁ। প্রতিটি রূপান্তর আপনার ব্রাউজারের ভেতরেই সম্পন্ন হয়, এবং কোনো ফাইল SSL Dragon বা অন্য কোনো সার্ভারে পৌঁছায় না। সম্পূর্ণ অফলাইন পদ্ধতির জন্য, OpenSSL কমান্ড লাইন আপনার নিজের মেশিনে একই কাজ করে।

লিংক কপি করুন

রূপান্তর করার জন্য কি আমার প্রাইভেট কী প্রয়োজন?

শুধুমাত্র তখনই যখন আপনি একটি PFX বা PKCS#12 ফাইল তৈরি করছেন। যদি আপনি বিদ্যমান কোনো PFX-এর পাসওয়ার্ড হারিয়ে ফেলেন, তবে এর কী পুনরুদ্ধার করা সম্ভব নয়, এবং সার্টিফিকেট পুনরায় ইস্যু করাই একমাত্র সমাধান।

লিংক কপি করুন

.cer, .crt, এবং .pem ফাইলের মধ্যে পার্থক্য কী?

এই তিনটিতেই সাধারণত PEM টেক্সট থাকে, যদিও কখনও কখনও একটি .cer ফাইল DER বাইনারি হতে পারে। এক্সটেনশনের চেয়ে এনকোডিং বেশি গুরুত্বপূর্ণ, তাই BEGIN/END লাইনগুলো পরীক্ষা করুন অথবা টুলকে এটি সনাক্ত করতে দিন।

লিংক কপি করুন

এটি কি যেকোনো ধরনের SSL সার্টিফিকেটের জন্য কাজ করে?

হ্যাঁ। DV, OV, EV, ওয়াইল্ডকার্ড এবং মাল্টি-ডোমেইন সার্টিফিকেট একই X.509 কাঠামো শেয়ার করে, তাই এগুলো সবই একই পদ্ধতিতে রূপান্তরিত হয়। ভ্যালিডেশন লেভেল পরিবর্তন করে সার্টিফিকেট অথরিটি কী যাচাই করবে তা, ফাইল ফরম্যাট নয়।

লিংক কপি করুন

আমি কি একটি Java Keystore (JKS)-এ রূপান্তর করতে পারি?

এই টুলে তা সম্ভব নয়। প্রথমে এখানে একটি PFX তৈরি করুন, তারপর Java JDK থেকে keytool দিয়ে সেটি ইম্পোর্ট করুন। আধুনিক Tomcat সরাসরি PKCS#12 পড়তে পারে, তাই আপনার হয়তো JKS-এর প্রয়োজনই হবে না।

লিংক কপি করুন


সম্পর্কিত SSL টুলস

একটি ঐতিহাসিক বায়ুকল যার উপর টেক্সট রয়েছে 'Mill History'

CSR জেনারেটর

আপনি CSR ফর্ম পূরণ করার সময় জমা দেওয়া বিবরণের ভিত্তিতে স্বয়ংক্রিয়ভাবে আপনার CSR (Certificate Signing Request) এবং আপনার প্রাইভেট কী তৈরি করুন।

একটি মধ্যযুগীয় ক্যাটাপল্ট যার সাথে একটি ব্যানার লেখা 'Engineering Feats'

CSR ডিকোডার

আপনার Certificate Signing Request-এ থাকা তথ্য পাঠোদ্ধার করুন। এটি CSR তৈরির বিপরীত প্রক্রিয়া, যা আপনাকে আপনার SSL সার্টিফিকেট অনুরোধে পূরণ করা বিবরণগুলো দেখতে সাহায্য করে।

সার্টিফিকেট কী ম্যাচার

আপনার SSL সার্টিফিকেট, প্রাইভেট কী, এবং CSR একই কী পেয়ার থেকে এসেছে কিনা তা যাচাই করুন। সবকিছু আপনার ব্রাউজারেই চলে, তাই আপনার প্রাইভেট কী কখনো আপনার ডিভাইস ছেড়ে যায় না।

SSL Checker

আপনার SSL সার্টিফিকেটের বৈধতা, ইনস্টলেশন, এবং নিরাপত্তা কনফিগারেশন তাৎক্ষণিকভাবে যাচাই করুন। এনক্রিপশন শক্তি, মেয়াদ শেষ হওয়ার তারিখ পরীক্ষা করুন এবং সাধারণ সমস্যাগুলো শনাক্ত করুন, যাতে আপনার ওয়েবসাইট নিরাপদ থাকে এবং দর্শকদের কাছে বিশ্বস্ত থাকে।