TLS ও সার্টিফিকেট
Let's Encrypt, ACME, সার্টিফিকেট ব্যবস্থাপনা
0/9 অধ্যায় · 0 XP অর্জিত
- 00 TLS ও Certificates — রোডম্যাপ আটটি চ্যাপ্টার যা TLS-কে রহস্য থেকে মাসল মেমরিতে নিয়ে যায় — এটা আসলে কী করে, কেন প্রতিটা অংশের অস্তিত্ব আছে, এবং কীভাবে কোনো ম্যানেজড সার্ভিস ছাড়াই আসল certificate ইস্যু, রিনিউ ও সার্ভ করবেন। প্রাথমিক 5 মিনিট
- 01 TLS আসলে কী TLS দুইটা কাজ করে: এটা আপনার traffic encrypt করে, আর প্রমাণ করে সার্ভার সেই যা বলে দাবি করছে। দুইটা অর্ধেক একসাথে কাজ করে — একা কোনোটাই যথেষ্ট নয়। প্রাথমিক 9 মিনিট
- 02 TLS Handshake ClientHello, ServerHello, key exchange, finished। পাঁচ-মেসেজের কথোপকথন যা একটা TCP connection-কে একটা secure session-এ পরিণত করে — এবং TLS 1.3 কীভাবে সেটা অর্ধেক করে ফেলল। প্রাথমিক 12 মিনিট
- 03 Certificates ও Chain of Trust একটা .pem ফাইলের ভেতরে কী থাকে, CSR কী, intermediate certificate কেন থাকে, এবং একটা browser কীভাবে chain ধরে হেঁটে আগে থেকে trust করা একটা root-এ পৌঁছায়। প্রাথমিক 12 মিনিট
- 04 Let's Encrypt ও ACME যে protocol একটা free CA-কে বছরে 35 কোটি certificate ইস্যু করতে দেয়। Account, order, challenge, finalize, download — প্রতিটা certbot run পর্দার আড়ালে যা করে। প্রাথমিক 11 মিনিট
- 05 certbot দিয়ে আপনার প্রথম Cert ইস্যু করা খালি DNS A record থেকে কাজ করা HTTPS পর্যন্ত দশ মিনিটে। কংক্রিট command, প্রতিটা flag ব্যাখ্যা করা, প্রতিটা প্রচলিত failure-এর সমাধান। প্রাথমিক 11 মিনিট
- 06 Wildcard Cert ও DNS-01 যখন HTTP validation যথেষ্ট নয় — wildcard cert ইস্যু করা, provider plugin দিয়ে DNS-01 automate করা, এবং DNS edit করতে পারা API token-এর security tradeoff। মধ্যবর্তী 10 মিনিট
- 07 TLS-এর জন্য nginx কনফিগার করা একটা সম্পূর্ণ TLS server block — protocol, cipher, OCSP stapling, HSTS, আধুনিক key type, perfect forward secrecy। সেই config যা কপি-পেস্ট আবর্জনা ছাড়াই A+ স্কোর করে। মধ্যবর্তী 13 মিনিট
- 08 Renewal, Monitoring ও Rotation 90 দিন পার করে বেঁচে থাকা। Renewal hook, expiration monitoring, key rotation, আর সেই রাতের runbook যখন আপনার cert নীরবে expire হয়ে গেল আর এখন কেউ সাইটে পৌঁছাতে পারছে না। উন্নত 11 মিনিট