মূল কন্টেন্টে যান

সুরক্ষিত BYOD এবং 802.1X নেটওয়ার্ক অথেন্টিকেশনের জন্য কীভাবে SCEP কনফিগার করবেন

এই নির্দেশিকাটি সার্টিফিকেট-ভিত্তিক 802.1X নেটওয়ার্ক অথেন্টিকেশন স্থাপন করার জন্য SCEP কনফিগার করার একটি বিস্তারিত প্রযুক্তিগত রেফারেন্স প্রদান করে। এটি শেয়ার করা পাসওয়ার্ড থেকে EAP-TLS-এ আর্কিটেকচারাল পরিবর্তন, মোবাইল ডিভাইস ম্যানেজমেন্ট ইন্টিগ্রেশন এবং এন্টারপ্রাইজ পরিবেশে সুরক্ষিত BYOD অ্যাক্সেসের জন্য কঠোর নেটওয়ার্ক সেগমেন্টেশন কভার করে।

📖 4 মিনিট পাঠ📝 888 শব্দ🔧 2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন📚 8 মূল সংজ্ঞা

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
হ্যালো, এবং Purple-এর এই টেকনিক্যাল ব্রিফিং-এ আপনাকে স্বাগত। আমি আপনার হোস্ট, এবং আজ আমরা SCEP - Simple Certificate Enrollment Protocol - এবং সুরক্ষিত BYOD এবং 802.1X নেটওয়ার্ক অথেন্টিকেশনের জন্য এটি কীভাবে সঠিকভাবে কনফিগার করতে হয় সে সম্পর্কে বিস্তারিত আলোচনা করব। আপনি যদি কোনও হোটেল গ্রুপ, রিটেল এস্টেট, স্টেডিয়াম বা পাবলিক-সেক্টর সংস্থার WiFi পরিকাঠামোর দায়িত্বে থাকা একজন আইটি ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট বা CTO হন, তবে এটি সরাসরি আপনার সাথে সম্পর্কিত। আজ আমরা কোনও তাত্ত্বিক আলোচনা করছি না। আমরা আর্কিটেকচার এবং সিদ্ধান্ত গ্রহণের বিষয়ে আলোচনা করছি। চলুন শুরু করা যাক। [SECTION: Introduction and Context - approximately 1 minute] আপনি সম্ভবত এই সমস্যার মুখোমুখি হচ্ছেন। আপনার কর্মীদের ডিভাইস, ঠিকাদারদের ল্যাপটপ এবং ব্যক্তিগত ফোন—সবেরই নেটওয়ার্ক অ্যাক্সেস প্রয়োজন। আপনার কাছে সম্ভবত ম্যানেজড এবং আনম্যানেজড উভয় ধরনের ডিভাইসেরই মিশ্রণ রয়েছে। এবং আপনার পরিকাঠামোর কোথাও না কোথাও এখনও একটি শেয়ার্ড WPA2 প্রি-শেয়ার্ড কী রয়েছে যা বারোজন মানুষ জানেন, যাদের মধ্যে তিনজন গত বছরই কোম্পানি ছেড়ে চলে গেছেন। এটি কোনও সিকিউরিটি পোসচার নয়। এটি একটি লায়াবিলিটি বা দায়বদ্ধতা। এর সমাধান হল 802.1X - পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোলের জন্য IEEE স্ট্যান্ডার্ড। এটি নিশ্চিত করে যে কোনও ডিভাইস স্পষ্টভাবে অথেন্টিকেট না হওয়া পর্যন্ত ট্রাফিক পাস করতে পারবে না। কিন্তু 802.1X হল কেবল ফ্রেমওয়ার্ক। আসল প্রশ্ন হল এর ভেতরে কোন অথেন্টিকেশন পদ্ধতি কাজ করছে। এবং স্কেলে BYOD-এর জন্য সমাধান হল SCEP-এর মাধ্যমে প্রভিশন করা সার্টিফিকেটের সাথে EAP-TLS। আজ আমরা সেটাই বিস্তারিতভাবে আলোচনা করছি। [SECTION: Technical Deep-Dive - approximately 5 minutes] চলুন প্রথমে জেনে নেওয়া যাক SCEP আসলে কী কাজ করে। SCEP - Simple Certificate Enrollment Protocol - মূলত ১৯৯৯ সালে VeriSign দ্বারা তৈরি একটি ইন্টারনেট ড্রাফ্ট হিসেবে IETF দ্বারা প্রকাশিত হয়েছিল। এটি RFC 8894 হিসেবে প্রাতিষ্ঠানিক রূপ পায়। এর কাজ খুবই সহজ: প্রতিটি ডিভাইসে ম্যানুয়ালি সার্টিফিকেট তৈরি ও ইনস্টল করার জন্য কোনও মানুষের প্রয়োজন ছাড়াই, স্কেলে ডিভাইসগুলোতে X.509 ডিজিটাল সার্টিফিকেট ইস্যু করার প্রক্রিয়াটিকে স্বয়ংক্রিয় করা। এখানে চার ধাপের প্রক্রিয়াটি দেওয়া হল। প্রথম ধাপ: ডিভাইসটি একটি SCEP এন্ডপয়েন্টের সাথে সংযোগ স্থাপন করে - এটি NDES (Network Device Enrollment Service) নামক একটি Windows সার্ভার রোলের মাধ্যমে অন-প্রাঙ্গনে হোস্টিং করা একটি URL, অথবা একটি ক্লাউড PKI প্রোভাইডারের মাধ্যমে হোস্টিং করা একটি URL। এই URL-টি হল আপনার সার্টিফিকেট অথরিটির গেটওয়ে। দ্বিতীয় ধাপ: ডিভাইসটি একটি SCEP চ্যালেঞ্জ উপস্থাপন করে - একটি শেয়ার্ড সিক্রেট যা প্রমাণ করে যে এটি একটি সার্টিফিকেটের জন্য অনুরোধ করার অনুমতিপ্রাপ্ত। Microsoft Intune-এর মতো একটি MDM-দ্বারা পরিচালিত পরিবেশে, এই চ্যালেঞ্জটি প্রতি ডিভাইসে ডাইনামিক এবং ইউনিকভাবে প্রদান করা হয়, যা সব ডিভাইসের জন্য শেয়ার করা একটি স্ট্যাটিক পাসওয়ার্ডের চেয়ে অনেক বেশি নিরাপদ। তৃতীয় ধাপ: ডিভাইসটি স্থানীয়ভাবে নিজস্ব প্রাইভেট এবং পাবলিক কি (key) পেয়ার তৈরি করে। এটি পাবলিক কি ব্যবহার করে একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করে এবং সেটি SCEP সার্ভারে পাঠায়। এখানে অত্যন্ত গুরুত্বপূর্ণ সিকিউরিটি পয়েন্টটি হল: প্রাইভেট কি-টি কখনই ডিভাইস ছেড়ে যায় না। এটি স্থানীয়ভাবে তৈরি হয়, ডিভাইসের সিকিউর এনক্লেভে - যেমন Windows-এর ক্ষেত্রে TPM অথবা iOS-এর ক্ষেত্রে Secure Enclave-এ সংরক্ষিত থাকে এবং কখনই স্থানান্তরিত হয় না। এই কারণেই নেটওয়ার্ক অথেন্টিকেশনের জন্য SCEP হল সঠিক পছন্দ, PKCS নয়, যেখানে CA সেন্ট্রালভাবে কি তৈরি করে এবং ডিভাইসে পুশ করতে হয়। চতুর্থ ধাপ: সার্টিফিকেট অথরিটি (CA) CSR-টি যাচাই করে, CA-এর প্রাইভেট কী দিয়ে এটি সাইন করে এবং সাইন করা X.509 সার্টিফিকেটটি ডিভাইসে ফেরত পাঠায়। ডিভাইসটির এখন একটি অনন্য ক্রিপ্টোগ্রাফিক আইডেন্টিটি রয়েছে। এখন, 802.1X অথেনটিকেশনের জন্য সেই সার্টিফিকেটটি কীভাবে ব্যবহার করা হয়? ডিভাইসটি যখন আপনার WiFi SSID-এর সাথে সংযুক্ত হয়, তখন অ্যাক্সেস পয়েন্টটি - সেটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist বা Ubiquiti UniFi যা-ই হোক না কেন - অথেনটিকেটর হিসেবে কাজ করে। এটি নিজে কোনো অথেনটিকেশনের সিদ্ধান্ত নেয় না। এটি EAP এক্সচেঞ্জকে আপনার RADIUS সার্ভারে ফরোয়ার্ড করে। সেটি Microsoft NPS, Cisco ISE বা Aruba ClearPass হতে পারে। RADIUS সার্ভার একটি EAP-TLS হ্যান্ডশেক শুরু করে। ডিভাইসটি তার SCEP-প্রভিশনড ক্লায়েন্ট সার্টিফিকেটটি উপস্থাপন করে। RADIUS সার্ভার তিনটি জিনিস যাচাই করে: ট্রাস্টেড রুট CA পর্যন্ত সার্টিফিকেট চেইন, সার্টিফিকেটের মেয়াদ শেষ হওয়ার তারিখ এবং সার্টিফিকেটটি বাতিল করা হয়েছে কিনা - যা একটি সার্টিফিকেট রিভোকেশন লিস্ট (CRL) বা OCSP (অনলাইন সার্টিফিকেট স্ট্যাটাস প্রোটোকল)-এর মাধ্যমে পরীক্ষা করা হয়। যদি তিনটি পরীক্ষাই সফল হয়, তবে RADIUS সার্ভার একটি EAP-Success মেসেজ পাঠায় এবং অ্যাক্সেস পয়েন্ট পোর্টটি খুলে দেয়। ডিভাইসটি নেটওয়ার্কের সাথে যুক্ত হয়। এটি পারস্পরিক অথেনটিকেশন (mutual authentication)। ডিভাইসটিও RADIUS সার্ভারের সার্টিফিকেট যাচাই করে। কেউ যদি কোনো রোগ (rogue) অ্যাক্সেস পয়েন্ট সেট আপ করে, তবে ডিভাইসটি তা প্রত্যাখ্যান করবে কারণ সার্ভার সার্টিফিকেটটি ট্রাস্টেড CA-এর সাথে যাচাই করা যাবে না। এটিই এভিল টুইন অ্যাটাকের (evil twin attacks) বিরুদ্ধে আপনার সুরক্ষা। এখন আসুন Microsoft Intune-এ ডেপ্লয়মেন্ট সিকোয়েন্স নিয়ে কথা বলা যাক, কারণ এটিই আমরা এন্টারপ্রাইজ পরিবেশে সবচেয়ে বেশি ব্যবহৃত হতে দেখি এমন MDM প্ল্যাটফর্ম। আপনি তিনটি Intune কনফিগারেশন প্রোফাইল কঠোরভাবে সিকোয়েন্স অনুযায়ী ডেপ্লয় করবেন। প্রথমত, Trusted Root Certificate প্রোফাইল - এটি প্রতিটি ডিভাইসে আপনার রুট CA সার্টিফিকেট পুশ করে যাতে তারা আপনার PKI-কে বিশ্বাস করে। দ্বিতীয়ত, SCEP Certificate প্রোফাইল - এটি ডিভাইসগুলোকে SCEP URL, সাবজেক্ট নেম ফরম্যাট, কী ব্যবহার (key usage) এবং ক্লায়েন্ট অথেনটিকেশনের জন্য এক্সটেন্ডেড কী ব্যবহার নির্দেশ করে। ক্লায়েন্ট অথেনটিকেশনের জন্য OID হলো 1.3.6.1.5.5.7.3.2। তৃতীয়ত, WiFi প্রোফাইল - এটি SSID নির্দিষ্ট করে, সিকিউরিটি টাইপ WPA2-Enterprise বা WPA3-Enterprise-এ সেট করে, EAP টাইপ EAP-TLS-এ সেট করে এবং SCEP সার্টিফিকেট প্রোফাইলের সাথে লিংক করে। এই সিকোয়েন্সটি অত্যন্ত গুরুত্বপূর্ণ। WiFi প্রোফাইলটি SCEP প্রোফাইলের ওপর নির্ভরশীল, যা আবার Trusted Root প্রোফাইলের ওপর নির্ভরশীল। এগুলো সিকোয়েন্সের বাইরে ডেপ্লয় করলে আপনি ত্রুটি (errors) দেখতে পাবেন। একটি আর্কিটেকচারাল সিদ্ধান্ত যা আপনাকে নিতে হবে তা হলো NDES সার্ভার কোথায় হোস্ট করবেন। এটি ইন্টারনেট থেকে অ্যাক্সেসযোগ্য হওয়া প্রয়োজন যাতে ডিভাইসগুলো অন-সাইটে আসার আগেই এনরোল করতে পারে। এটি করার নিরাপদ উপায় হলো Microsoft Entra ID Application Proxy-এর মাধ্যমে NDES URL প্রকাশ করা। এটি ইনবাউন্ড ফায়ারওয়াল পোর্ট খোলার প্রয়োজনীয়তা দূর করে এবং আপনাকে এনরোলমেন্ট ফ্লোতে কন্ডিশনাল অ্যাক্সেস পলিসি প্রয়োগ করার সুবিধা দেয়। যেসব প্রতিষ্ঠান অন-প্রিমিসেস অবকাঠামো সম্পূর্ণভাবে বাদ দিতে চায়, তাদের জন্য ক্লাউড PKI প্রোভাইডার - যেমন Intune-এ Microsoft-এর নিজস্ব Cloud PKI অথবা থার্ড-পার্টি অপশনগুলো - NDES-এর উপর নির্ভরতা সম্পূর্ণভাবে দূর করে দেয়। [SECTION: Implementation Recommendations and Pitfalls - approximately 2 minutes] আসুন আমরা সচরাচর যে তিনটি ব্যর্থতার ধরণ দেখতে পাই তা আলোচনা করি। ব্যর্থতার ধরণ এক: গ্রুপ টার্গেটিং অমিল। Intune-এ WiFi প্রোফাইল স্থাপনে ব্যর্থতার সবচেয়ে সাধারণ কারণ এটি। আপনার Trusted Root প্রোফাইলটি যদি কোনো User গ্রুপে, আপনার SCEP প্রোফাইলটি কোনো Device গ্রুপে এবং আপনার WiFi প্রোফাইলটি সম্পূর্ণ ভিন্ন কোনো User গ্রুপে অ্যাসাইন করা থাকে, তবে Intune এই নির্ভরতা চেইনটির সমাধান করতে পারে না। তিনটি প্রোফাইলকেই অবশ্যই ঠিক একই Azure AD গ্রুপকে টার্গেট করতে হবে - হয় সমস্ত Users অথবা সমস্ত Devices। যেকোনো একটি বেছে নিন এবং সেটিতেই অবিচল থাকুন। ব্যর্থতার ধরণ দুই: CRL প্রাপ্যতা। সার্টিফিকেট বাতিল করা হয়েছে কিনা তা যাচাই করতে আপনার RADIUS সার্ভারটি CRL চেক করে। যদি CRL ডিস্ট্রিবিউশন পয়েন্ট - সার্টিফিকেটে এমবেড করা CDP URL-টি - অ্যাক্সেস করা না যায়, তবে প্রতিটি ডিভাইসের জন্য অথেনটিকেশন ব্যর্থ হয়। নেটওয়ার্ক পরিবর্তনের পর এটি ব্যাপক বিভ্রাটের একটি সাধারণ কারণ। আপনার CDP-গুলি যাতে উচ্চমাত্রায় সহজলভ্য থাকে তা নিশ্চিত করুন, আদর্শভাবে রিমোট ডিভাইসগুলির জন্য একটি অভ্যন্তরীণ URL এবং একটি বাহ্যিক URL উভয় জায়গাতেই প্রকাশ করুন। CRL চেকিংয়ের আরও স্থিতিস্থাপক বিকল্প হিসেবে OCSP-এর কথা বিবেচনা করতে পারেন। ব্যর্থতার ধরণ তিন: ক্লায়েন্টদের উপর সার্ভার সার্টিফিকেট ভ্যালিডেশন বাধ্যতামূলক না করা। 802.1X ডেপ্লয়মেন্টে এটি সবচেয়ে বড় ক্ষতিকর ভুল কনফিগারেশন। আপনার MDM-ডেপ্লয় করা WiFi প্রোফাইল যদি বিশ্বস্ত CA এবং প্রত্যাশিত RADIUS সার্ভারের নাম নির্দিষ্ট না করে, তবে ডিভাইসগুলি যেকোনো সার্টিফিকেট প্রদানকারী যেকোনো সার্ভারের সাথে সংযুক্ত হয়ে যাবে। এটি EAP-TLS-এর মূল উদ্দেশ্যকেই ব্যাহত করে। আপনার WiFi প্রোফাইলে সর্বদা সার্ভার ভ্যালিডেশন কনফিগার করুন। [SECTION: Rapid-Fire Q and A - approximately 1 minute] আসুন দ্রুত কয়েকটি প্রশ্ন দেখে নেওয়া যাক। প্রশ্ন: আমাদের কি WPA3 প্রয়োজন? হ্যাঁ। WPA3-Enterprise-এ মাইগ্রেট করুন। এটি Protected Management Frames বাধ্যতামূলক করে, যা ডি-অথেনটিকেশন আক্রমণ প্রতিরোধ করে। Cisco Meraki, HPE Aruba, Ruckus, এবং Juniper Mist-এর সমস্ত হার্ডওয়্যার এটি সমর্থন করে। প্রশ্ন: যেসব ডিভাইস 802.1X সমর্থন করতে পারে না - যেমন IoT সেন্সর বা পুরোনো প্রিন্টার, সেগুলোর ক্ষেত্রে কী হবে? বিকল্প হিসেবে MAC Authentication Bypass ব্যবহার করুন, তবে সেই ডিভাইসগুলিকে অত্যন্ত সীমিত অ্যাক্সেসযুক্ত VLAN-এ রাখুন যার সাথে কর্পোরেট রিসোর্সের কোনো সংযোগ নেই। প্রশ্ন: Purple এর সাথে কীভাবে খাপ খায়? Purple-এর গেস্ট WiFi প্ল্যাটফর্মটি ভিজিটর এবং গেস্ট অ্যাক্সেস লেয়ার পরিচালনা করে - যা Captive Portal, ডেটা ক্যাপচার এবং অ্যানালিটিক্স হ্যান্ডেল করে। আর আপনার 802.1X এবং SCEP ইনফ্রাস্ট্রাকচার স্টাফ এবং ম্যানেজড ডিভাইস অ্যাক্সেস পরিচালনা করে। এগুলি আলাদা SSID এবং আলাদা VLAN-এ চলে। Purple মূলত Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর সাথে ইন্টিগ্রেট করে - তাই আপনার হার্ডওয়্যার বিনিয়োগ সুরক্ষিত থাকে। [SECTION: Summary and Next Steps - approximately 1 minute] সংক্ষেপে বলতে গেলে। SCEP বড় পরিসরে সার্টিফিকেট ইস্যু করা স্বয়ংক্রিয় করে। প্রাইভেট কী ডিভাইসের মধ্যেই থাকে - PKCS-এর তুলনায় এটিই এর সিকিউরিটি সুবিধা। MDM-এর মাধ্যমে কঠোর ক্রমানুসারে ডেপ্লয় করুন: প্রথমে Trusted Root, তারপর SCEP প্রোফাইল, তারপর WiFi প্রোফাইল, যেখানে সবই একই গ্রুপকে টার্গেট করবে। Application Proxy-এর মাধ্যমে NDES পাবলিশ করুন অথবা ক্লাউড PKI-তে চলে যান। আপনার RADIUS সার্ভারে CRL বা OCSP চেকিং বাধ্যতামূলক করুন। এবং ক্লায়েন্ট সাপ্লিক্যান্টগুলিতে সর্বদা সার্ভার সার্টিফিকেট ভ্যালিডেশন কনফিগার করুন। আপনি যদি এখনও স্টাফদের WiFi-এর জন্য একটি শেয়ারড প্রি-শেয়ারড কী ব্যবহার করে থাকেন, তবে এই ত্রৈমাসিকে আপনার এই পরিবর্তনটিই করা উচিত। সার্টিফিকেট অবকাঠামো তৈরিতে শুরুতে কিছুটা বেশি পরিশ্রম হলেও, এটি শংসাপত্র-ভিত্তিক (credential-based) সমস্ত আক্রমণকে পুরোপুরি দূর করে এবং একবার স্থাপন করার পর সাধারণত WiFi-সংক্রান্ত হেল্পডেস্ক টিকিট ৭০ থেকে ৮০ শতাংশ কমিয়ে দেয়। সম্পূর্ণ প্রযুক্তিগত নির্দেশিকা, আর্কিটেকচার ডায়াগ্রাম এবং বাস্তব উদাহরণের জন্য, purple dot ai ভিজিট করুন। শোনার জন্য ধন্যবাদ।

header_image.png

এক্সিকিউটিভ সামারি

এন্টারপ্রাইজ এনভায়রনমেন্টে কর্মরত আইটি ম্যানেজার এবং নেটওয়ার্ক আর্কিটেক্টদের জন্য, BYOD (Bring Your Own Device) WiFi অ্যাক্সেস পরিচালনা করা এখন আর কেবল সুবিধার বিষয় নয়, বরং একটি অত্যন্ত গুরুত্বপূর্ণ নিরাপত্তা প্রয়োজনীয়তায় পরিণত হয়েছে। কর্মীদের WiFi-এর জন্য প্রি-শেয়ার্ড কী বা বেসিক Captive Portal-এর ওপর নির্ভর করা একটি নিরাপত্তা দুর্বলতা এবং অপারেশনাল বাধা তৈরি করে। আধুনিক নেটওয়ার্ক আর্কিটেকচারে EAP-TLS ব্যবহার করে 802.1X অথেন্টিকেশন অত্যন্ত আবশ্যক, যা নেটওয়ার্ক অ্যাক্সেস করার আগে প্রতিটি ডিভাইসের ক্রিপ্টোগ্রাফিক যাচাইকরণ নিশ্চিত করে।

এই গাইডটি Simple Certificate Enrollment Protocol (SCEP) ব্যবহার করে নিরাপদ BYOD WiFi স্থাপনের জন্য একটি বাস্তবসম্মত, ভেন্ডর-নিরপেক্ষ ফ্রেমওয়ার্ক প্রদান করে। আমরা আধুনিক এন্টারপ্রাইজ এজ সুরক্ষিত করার জন্য প্রয়োজনীয় সুনির্দিষ্ট কনফিগারেশনগুলোর বিস্তারিত আলোচনা করেছি, যার মধ্যে 802.1X অথেন্টিকেশন বাস্তবায়ন, কমপ্লায়েন্সের জন্য মোবাইল ডিভাইস ম্যানেজমেন্ট (MDM) ব্যবহার এবং কঠোর নেটওয়ার্ক সেগমেন্টেশন প্রয়োগ করার বিষয়গুলো অন্তর্ভুক্ত রয়েছে। এই প্রযুক্তিগত নিয়ন্ত্রণগুলোকে ব্যবসায়িক ফলাফলের সাথে যুক্ত করার মাধ্যমে, আইটি লিডাররা এমন সমাধান স্থাপন করতে পারেন যা অপারেশনাল দক্ষতা বজায় রাখার পাশাপাশি ডেটা ইন্টিগ্রিটি রক্ষা করে।

টেকনিক্যাল ডিপ-ডাইভ: SCEP এবং 802.1X আর্কিটেকচার

নিরাপদ BYOD WiFi-এর মূল ভিত্তি হলো শেয়ার্ড পাসওয়ার্ড পরিহার করে আইডেন্টিটি-ভিত্তিক অ্যাক্সেস কন্ট্রোল ব্যবহার করা।

802.1X স্ট্যান্ডার্ড এবং EAP-TLS

IEEE 802.1X স্ট্যান্ডার্ড হলো এন্টারপ্রাইজ WiFi সুরক্ষার জন্য একটি অপরিহার্য মানদণ্ড। এটি পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল (PNAC) প্রদান করে, যা নিশ্চিত করে যে কোনো ডিভাইস স্পষ্টভাবে অথেন্টিকেট না হওয়া পর্যন্ত নেটওয়ার্কে যোগাযোগ করতে পারবে না। BYOD ডেপ্লয়মেন্টের জন্য EAP-TLS (Transport Layer Security) হলো গোল্ড স্ট্যান্ডার্ড। EAP-TLS ক্লায়েন্ট-সাইড X.509 সার্টিফিকেটের ওপর নির্ভর করে, যা ক্রেডেনশিয়াল চুরি এবং ম্যান-ইন-দ্য-মিডল অ্যাটাকের ঝুঁকি দূর করে।

SCEP (Simple Certificate Enrollment Protocol)

স্কেলে এই সার্টিফিকেটগুলো ডেপ্লয় করতে, SCEP একটি পাবলিক কী ইনফ্রাস্ট্রাকচার (PKI)-এর মধ্যে সার্টিফিকেটের ইস্যু এবং পরিচালনা স্বয়ংক্রিয় করে। একটি SCEP ওয়ার্কফ্লোতে, MDM সার্ভিস এন্ডপয়েন্টকে নিজস্ব প্রাইভেট/পাবলিক কী পেয়ার তৈরি করার নির্দেশ দেয়। এরপর ডিভাইসটি একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) তৈরি করে এবং একটি নেটওয়ার্ক ডিভাইস এনরোলমেন্ট সার্ভিস (NDES) সার্ভারের মাধ্যমে আপনার সার্টিফিকেট অথরিটির (CA) কাছে পাঠায়।

SCEP-এর প্রধান নিরাপত্তা সুবিধা হলো প্রাইভেট কী কখনই ডিভাইস থেকে বাইরে যায় না। এটি স্থানীয়ভাবে তৈরি হয় এবং ডিভাইসের সিকিউর এনক্লেভে (যেমন উইন্ডোজে TPM বা iOS-এ Secure Enclave) সংরক্ষিত থাকে। scep_architecture_overview.png

ইমপ্লিমেন্টেশন গাইড: ডেপ্লয়মেন্ট সিকোয়েন্স

802.1X-এর জন্য SCEP সফলভাবে কনফিগার করার জন্য একটি নির্দিষ্ট ডেপ্লয়মেন্ট সিকোয়েন্স কঠোরভাবে অনুসরণ করা প্রয়োজন। Intune প্রোফাইল ডিপেনডেন্সি নির্ধারণ করে যে অথেন্টিকেশন কনফিগার করার আগেই ট্রাস্ট স্থাপন করতে হবে।

ধাপ ১: ট্রাস্টেড রুট সার্টিফিকেট প্রোফাইল ডেপ্লয় করুন

যেকোনো ডিভাইস ক্লায়েন্ট সার্টিফিকেটের জন্য অনুরোধ করার আগে বা আপনার RADIUS সার্ভারকে ট্রাস্ট করার আগে, তাকে অবশ্যই ইস্যুকারী Certificate Authority-কে ট্রাস্ট করতে হবে। আপনার Root CA সার্টিফিকেটটিকে একটি .cer ফাইল হিসেবে এক্সপোর্ট করুন এবং এই প্রোফাইলটি আপনার টার্গেট ডিভাইস গ্রুপগুলোতে ডেপ্লয় করুন।

ধাপ ২: SCEP সার্টিফিকেট প্রোফাইল কনফিগার করুন

ডিভাইসগুলো কীভাবে তাদের ক্লায়েন্ট সার্টিফিকেট পাবে তা নির্দেশ করতে SCEP প্রোফাইলটি কনফিগার করুন। এই প্রোফাইলটিকে ধাপ ১-এ তৈরি করা ট্রাস্টেড রুট সার্টিফিকেট প্রোফাইলের সাথে লিঙ্ক করুন এবং আপনার NDES সার্ভারের এক্সটার্নাল URL প্রদান করুন।

ধাপ ৩: 802.1X WiFi প্রোফাইল ডেপ্লয় করুন

চূড়ান্ত ধাপ হলো WiFi কনফিগারেশন পুশ করা যা সার্টিফিকেটগুলোকে নেটওয়ার্ক SSID-এর সাথে যুক্ত করে। সিকিউরিটি টাইপ WPA2-Enterprise বা WPA3-Enterprise-এ সেট করুন, EAP টাইপ EAP-TLS-এ সেট করুন এবং ক্লায়েন্ট অথেন্টিকেশন সার্টিফিকেট হিসেবে ধাপ ২-এ তৈরি করা SCEP সার্টিফিকেট প্রোফাইলটি সিলেক্ট করুন।

scep_vs_pkcs_comparison.png

সর্বোত্তম অনুশীলন এবং নেটওয়ার্ক সেগমেন্টেশন

SCEP সার্টিফিকেট ডেপ্লয়মেন্ট ইমপ্লিমেন্ট করার সময়, কমপ্লায়েন্স এবং নির্ভরযোগ্যতা নিশ্চিত করতে নিম্নলিখিত ভেন্ডর-নিরপেক্ষ সর্বোত্তম অনুশীলনগুলো মেনে চলুন।

কঠোর থ্রি-জোন আর্কিটেকচার

একটি ফ্ল্যাট নেটওয়ার্ক হলো একটি আপোসকৃত নেটওয়ার্ক। কঠোর সেগমেন্টেশন ইমপ্লিমেন্ট করুন: ১. কর্পোরেট জোন: ইন্টারনাল রিসোর্সে পূর্ণ অ্যাক্সেস সহ পরিচালিত, কোম্পানির মালিকানাধীন ডিভাইস। ২. BYOD জোন: ইন্টারনেট অ্যাক্সেস এবং নির্দিষ্ট ইন্টারনাল অ্যাপ্লিকেশনে সীমিত অ্যাক্সেস সহ কর্মচারীদের নিজস্ব ডিভাইস। ৩. গেস্ট জোন: শুধুমাত্র ইন্টারনেট অ্যাক্সেস এবং ক্লায়েন্ট আইসোলেশন সক্রিয় করা ভিজিটর ডিভাইস।

NDES সার্ভার প্লেসমেন্ট

Microsoft Entra ID Application Proxy ব্যবহার করে NDES URL প্রকাশ করুন। এটি ইনবাউন্ড ফায়ারওয়াল পোর্ট না খুলেই নিরাপদ রিমোট অ্যাক্সেস প্রদান করে এবং আপনাকে এনরোলমেন্ট ফ্লোতে কন্ডিশনাল অ্যাক্সেস পলিসি প্রয়োগ করার অনুমতি দেয়।

WPA3-Enterprise এবং OpenRoaming

বাধ্যতামূলক প্রটেক্টেড ম্যানেজমেন্ট ফ্রেম (PMF) এর সুবিধা নিতে WPA2 থেকে WPA3-Enterprise-এ স্থানান্তর করুন। বিভিন্ন স্থানে নির্বিঘ্ন, নিরাপদ কানেক্টিভিটির জন্য OpenRoaming ইমপ্লিমেন্ট করার কথা বিবেচনা করুন। Connect লাইসেন্সের অধীনে OpenRoaming-এর জন্য Purple একটি ফ্রি আইডেন্টিটি প্রোভাইডার হিসেবে কাজ করে, যা ম্যানুয়াল অনবোর্ডিং ছাড়াই নিরাপদ অ্যাক্সেস সহজ করে তোলে।

ট্রাবলশুটিং ও ঝুঁকি প্রশমন

খুব সূক্ষ্ম পরিকল্পনার পরেও সার্টিফিকেট ডেপ্লয়মেন্টে সমস্যা দেখা দিতে পারে।

গ্রুপ টার্গেটিং অমিল

যদি SCEP প্রোফাইলটি কোনো User Group-এ অ্যাসাইন করা হয়, কিন্তু WiFi প্রোফাইলটি কোনো Device Group-এ অ্যাসাইন করা হয়, তবে MDM এই ডিপেন্ডেন্সিটি সমাধান করতে পারে না। Trusted Root, SCEP এবং WiFi প্রোফাইলগুলো সব একই গ্রুপে ডেপ্লয় করা হয়েছে তা নিশ্চিত করুন।

RADIUS এবং CRL চেকিং

যদি কোনো ডিভাইসের সার্টিফিকেট রিভোক (বাতিল) করা হয়, তবে RADIUS সার্ভারকে তা অবিলম্বে জানতে হবে। কঠোর Certificate Revocation List (CRL) চেকিং প্রয়োগ করতে আপনার Network Policy Server (NPS) বা RADIUS সার্ভার কনফিগার করুন। আপনার CRL Distribution Points (CDPs) যেন অত্যন্ত উচ্চ মাত্রায় উপলব্ধ থাকে তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

SCEP 802.1X সার্টিফিকেট ডেপ্লয়মেন্টে ট্রানজিশন করা নিরাপত্তা এবং অপারেশন উভয় ক্ষেত্রেই পরিমাপযোগ্য রিটার্ন প্রদান করে।

১. হেল্পডেস্ক টিকিট হ্রাস: পাসওয়ার্ড-ভিত্তিক WiFi প্রচুর পরিমাণে সাপোর্ট টিকিট তৈরি করে। সার্টিফিকেট-ভিত্তিক প্রমাণীকরণ (authentication) ব্যবহারকারীর কাছে অদৃশ্য থাকে, যা সাধারণত WiFi-সংক্রান্ত হেল্পডেস্কের টিকিটের সংখ্যা ৭০% পর্যন্ত হ্রাস করে। ২. উন্নত নিরাপত্তা ব্যবস্থা: EAP-TLS ক্রেডেন্সিয়াল হারভেস্টিং-এর ঝুঁকি দূর করে। এটি PCI DSS এবং GDPR-এর মতো ফ্রেমওয়ার্কগুলোর সাথে কমপ্লায়েন্স বজায় রাখার জন্য অত্যন্ত গুরুত্বপূর্ণ, বিশেষ করে হেলথকেয়ার এবং রিটেইল পরিবেশের ক্ষেত্রে। ৩. মসৃণ অনবোর্ডিং: বিদ্যমান MDM ওয়ার্কফ্লোগুলোর সাথে SCEP একীভূত করলে প্রথম দিন থেকেই একটি ইউনিফাইড, জিরো-টাচ প্রোভিশনিং অভিজ্ঞতা নিশ্চিত হয়।

সংশ্লিষ্ট বিষয়ে আরও পড়ার জন্য, Guest WiFi , WiFi Analytics , এবং আমাদের Enterprise WiFi Security: A Complete Guide for 2026 দেখুন।

মূল সংজ্ঞাসমূহ

SCEP (Simple Certificate Enrollment Protocol)

একটি প্রোটোকল যা ডিভাইসগুলোকে একটি Certificate Authority থেকে ডিজিটাল সার্টিফিকেটের জন্য অনুরোধ করার অনুমতি দেয়, যেখানে প্রাইভেট কি-টি ডিভাইসের মধ্যেই জেনারেট এবং সুরক্ষিতভাবে সংরক্ষণ করা হয়।

উচ্চ নিরাপত্তা এবং স্কেলেবিলিটির কারণে WiFi অথেনটিকেশন সার্টিফিকেট স্থাপনের জন্য প্রস্তাবিত পদ্ধতি।

EAP-TLS (Extensible Authentication Protocol - Transport Layer Security)

সবচেয়ে নিরাপদ 802.1X অথেনটিকেশন পদ্ধতি, যার জন্য সার্ভার এবং ক্লায়েন্ট উভয়েরই বৈধ ডিজিটাল সার্টিফিকেট উপস্থাপন করা প্রয়োজন।

MDM WiFi এবং সার্টিফিকেট প্রোফাইলগুলো সক্রিয় করার জন্য ডিজাইন করা টার্গেট অথেনটিকেশন প্রোটোকল।

802.1X

পোর্ট-ভিত্তিক Network Access Control (PNAC)-এর জন্য একটি IEEE স্ট্যান্ডার্ড যা LAN বা WLAN-এ সংযুক্ত হতে ইচ্ছুক ডিভাইসগুলোকে একটি অথেনটিকেশন মেকানিজম প্রদান করে।

ভিত্তিমূলক ফ্রেমওয়ার্ক যা অননুমোদিত ডিভাইসগুলোকে এন্টারপ্রাইজ নেটওয়ার্কে ট্রাফিক পাঠানো থেকে বিরত রাখে।

NDES (Network Device Enrollment Service)

একটি Microsoft Windows Server রোল যা একটি ব্রিজ হিসেবে কাজ করে, যা ডোমেন ক্রেডেন্সিয়াল ছাড়াই ডিভাইসগুলোকে SCEP-এর মাধ্যমে সার্টিফিকেট পেতে অনুমতি দেয়।

অন-প্রিমিসেস SCEP সার্টিফিকেট স্থাপনের ক্ষেত্রে একটি প্রয়োজনীয় অবকাঠামোগত উপাদান।

PKCS (Public Key Cryptography Standards)

স্ট্যান্ডার্ডের একটি সেট যেখানে পাবলিক এবং প্রাইভেট কি উভয়ই Certificate Authority দ্বারা জেনারেট করা হয় এবং তারপরে সুরক্ষিতভাবে এন্ডপয়েন্টে পাঠানো হয়।

প্রায়শই S/MIME ইমেল এনক্রিপশনের জন্য ব্যবহৃত হয়, তবে প্রাইভেট কি-এর নেটওয়ার্ক ট্রান্সমিশনের কারণে WiFi-এর জন্য কম উপযুক্ত।

CRL (Certificate Revocation List)

Certificate Authority দ্বারা প্রকাশিত একটি তালিকা যা নির্ধারিত মেয়াদের শেষ হওয়ার আগেই বাতিল করা সার্টিফিকেটের সিরিয়াল নম্বরগুলো ধারণ করে।

ক্ষতিগ্রস্ত বা হারিয়ে যাওয়া ডিভাইসগুলোর নেটওয়ার্ক অ্যাক্সেস অস্বীকার করা নিশ্চিত করতে RADIUS সার্ভারগুলোকে অবশ্যই এই তালিকাটি পরীক্ষা করতে হবে।

RADIUS (Remote Authentication Dial-In User Service)

একটি নেটওয়ার্কিং প্রোটোকল যা কোনো নেটওয়ার্ক পরিষেবা সংযুক্ত এবং ব্যবহারকারী ব্যবহারকারীদের জন্য কেন্দ্রীভূত Authentication, Authorization, এবং Accounting (AAA) ম্যানেজমেন্ট প্রদান করে।

যে সার্ভারটি EAP-TLS হ্যান্ডশেক চলাকালীন ক্লায়েন্ট সার্টিফিকেট যাচাই করে।

VLAN (Virtual Local Area Network)

একটি লজিক্যাল সাবনেটওয়ার্ক যা বিভিন্ন ফিজিক্যাল LAN থেকে ডিভাইসগুলোর একটি সংগ্রহকে গ্রুপ করে।

Corporate, BYOD এবং Guest ডিভাইসগুলোর মধ্যে কঠোর নেটওয়ার্ক সেগমেন্টেশন কার্যকর করতে ব্যবহৃত হয়।

সমাধানকৃত উদাহরণসমূহ

একটি ৪০০-রুমের হোটেলকে তার ১৫০ জন কর্মচারীর নিজস্ব স্মার্টফোন আনার ক্ষেত্রে তাদের কর্মী WiFi নেটওয়ার্কটি সুরক্ষিত করতে হবে, যার মাধ্যমে একটি পুরোনো WPA2-PSK নেটওয়ার্ক প্রতিস্থাপন করা হবে।

হোটেলটি একটি ক্লাউড-ভিত্তিক MDM (যেমন Microsoft Intune) স্থাপন করে। তারা একটি প্রভিশনিং SSID ব্রডকাস্ট করে যা ব্যবহারকারীদের একটি Captive Portal-এ নির্দেশ করে। পোর্টালটি ব্যবহারকারীদের MDM-এ তাদের ডিভাইস নথিভুক্ত করতে অনুরোধ করে। নথিভুক্ত হওয়ার পর, MDM একটি Trusted Root প্রোফাইল, একটি SCEP প্রোফাইল এবং একটি 802.1X WiFi প্রোফাইল পুশ করে। ডিভাইসটি ব্যাকগ্রাউন্ডে একটি কী পেয়ার (key pair) তৈরি করে, SCEP URL-এর মাধ্যমে একটি সার্টিফিকেটের অনুরোধ করে এবং EAP-TLS ব্যবহার করে সুরক্ষিত BYOD SSID-এর সাথে সংযোগ স্থাপন করে। এরপর প্রভিশনিং SSID-টি ভুলে যাওয়া (forgotten) হয়।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি কাজ করে কারণ এটি শেয়ার করা পাসওয়ার্ডের প্রয়োজনীয়তা সম্পূর্ণরূপে দূর করে। SCEP ব্যবহার করার মাধ্যমে, প্রাইভেট কী-টি কর্মচারীর নিজস্ব ডিভাইসেই থাকে, যা গোপনীয়তার উদ্বেগ দূর করার পাশাপাশি RADIUS সার্ভারে ক্রিপ্টোগ্রাফিকভাবে পরিচয় যাচাই করে।

৫০টি আউটলেট বিশিষ্ট একটি রিটেইল চেইনে SCEP ব্যবহার করে PEAP থেকে EAP-TLS-এ স্থানান্তরিত হওয়ার পর ব্যাপক অথেন্টিকেশন ব্যর্থতা দেখা দিচ্ছে।

IT টিম RADIUS সার্ভারের লগ অডিট করে এবং দেখতে পায় যে RADIUS সার্ভার থেকে CRL ডিস্ট্রিবিউশন পয়েন্ট (CDP) অ্যাক্সেস করা যাচ্ছে না। কঠোর CRL চেকিং সক্রিয় থাকায়, রিভোকেশন স্ট্যাটাস যাচাই করতে না পারলে RADIUS সার্ভার সমস্ত সংযোগের চেষ্টা প্রত্যাখ্যান করে। টিম একটি অত্যন্ত নির্ভরযোগ্য ইন্টারনাল ওয়েব সার্ভারে CRL প্রকাশ করে এবং CA টেমপ্লেটে CDP এক্সটেনশন আপডেট করে এই সমস্যার সমাধান করে।

পরীক্ষকের মন্তব্য: এটি সার্টিফিকেট-ভিত্তিক অথেন্টিকেশনের একটি গুরুত্বপূর্ণ নির্ভরশীলতা তুলে ধরে। যদিও EAP-TLS উন্নত নিরাপত্তা প্রদান করে, তবুও এর জন্য অন্তর্নিহিত PKI অবকাঠামো অত্যন্ত নির্ভরযোগ্য হওয়া প্রয়োজন। RADIUS সার্ভার যদি CRL চেক করতে না পারে, তবে নিরাপত্তা বজায় রাখার জন্য এটি অবশ্যই সংযোগ বন্ধ (fail closed) করে দেবে।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি 802.1X-এর জন্য Intune WiFi প্রোফাইল ডেপ্লয় করছেন। ডিভাইসগুলো সফলভাবে SCEP সার্টিফিকেট গ্রহণ করে, কিন্তু WiFi প্রোফাইলটি প্রয়োগ হতে ব্যর্থ হয়। এর সবচেয়ে সম্ভাব্য কারণ কী?

ইঙ্গিত: প্রোফাইলগুলোর মধ্যে কীভাবে Intune ডিপেন্ডেন্সি সমাধান করে তা বিবেচনা করুন।

মডেল উত্তর দেখুন

সবচেয়ে সম্ভাব্য কারণ হলো গ্রুপ টার্গেটিংয়ের অমিল। Trusted Root, SCEP এবং WiFi প্রোফাইলগুলো সবকটি অবশ্যই হুবহু একই Azure AD গ্রুপে (হয় সমস্ত Users অথবা সমস্ত Devices) অ্যাসাইন করতে হবে। অ্যাসাইনমেন্ট ভিন্ন হলে, Intune ডিপেন্ডেন্সি চেইন সমাধান করতে পারে না।

Q2. একটি হাসপাতালের IT ডিরেক্টর তাদের BYOD WiFi ডেপ্লয়মেন্টের জন্য SCEP-এর পরিবর্তে PKCS ব্যবহার করতে চান কারণ এতে অন-প্রেমিসেস ইনফ্রাস্ট্রাকচার কম প্রয়োজন হয়। আপনার কোন সিকিউরিটি রিস্কটি হাইলাইট করা উচিত?

ইঙ্গিত: প্রাইভেট কি (private key) কোথায় জেনারেট হয় তা ভাবুন।

মডেল উত্তর দেখুন

আপনার হাইলাইট করা উচিত যে PKCS-এর ক্ষেত্রে, প্রাইভেট কি CA দ্বারা সেন্ট্রালভাবে জেনারেট হয় এবং নেটওয়ার্কের মাধ্যমে ডিভাইসে ট্রান্সমিট করা হয়। নেটওয়ার্ক অথেন্টিকেশনের জন্য SCEP দৃঢ়ভাবে সুপারিশ করা হয় কারণ প্রাইভেট কি ডিভাইসে লোকালি জেনারেট হয় এবং এটি কখনোই সিকিউর এনক্লেভ থেকে বাইরে যায় না।

Q3. একটি EAP-TLS হ্যান্ডশেকের সময়, ক্লায়েন্ট ডিভাইসটি RADIUS সার্ভারের সাথে কানেকশন রিজেক্ট করে, যা একটি সম্ভাব্য ইভিল টুইন (evil twin) অ্যাটাক প্রতিরোধ করে। কোন কনফিগারেশন সেটিং এই সুরক্ষা সক্ষম করে?

ইঙ্গিত: মিউচুয়াল অথেন্টিকেশনের সময় ক্লায়েন্ট কী চেক করে?

মডেল উত্তর দেখুন

ক্লায়েন্ট সাপ্লিক্যান্টে সার্ভার সার্টিফিকেট ভ্যালিডেশন কার্যকর করা এই সুরক্ষা সক্ষম করে। MDM-ডেপ্লয় করা WiFi প্রোফাইলে অবশ্যই ট্রাস্টেড CA এবং প্রত্যাশিত RADIUS সার্ভারের নাম নির্দিষ্ট করতে হবে, যা নিশ্চিত করে যে ডিভাইসটি কেবল বৈধ কর্পোরেট RADIUS সার্ভারের সাথেই কানেক্ট হচ্ছে।

এই সিরিজে পড়া চালিয়ে যান

কীভাবে স্বয়ংক্রিয় এন্টারপ্রাইজ WiFi সার্টিফিকেট এনরোলমেন্টের জন্য SCEP কনফিগার করবেন

এই নির্দেশিকাটি স্বয়ংক্রিয় এন্টারপ্রাইজ WiFi সার্টিফিকেট এনরোলমেন্টের জন্য SCEP (সিম্পল সার্টিফিকেট এনরোলমেন্ট প্রোটোকল) কীভাবে কনফিগার করতে হয় তা ব্যাখ্যা করে, যা PKI এবং NDES থেকে শুরু করে MDM প্রোফাইল ডিপ্লয়মেন্ট এবং RADIUS ভ্যালিডেশন পর্যন্ত সম্পূর্ণ আর্কিটেকচার কভার করে। এটি মূলত হোটেল, রিটেইল চেইন, স্টেডিয়াম, কনফারেন্স সেন্টার এবং পাবলিক-সেক্টর অর্গানাইজেশনের IT ম্যানেজার, নেটওয়ার্ক আর্কিটেক্ট এবং CTO-দের উদ্দেশ্যে তৈরি করা হয়েছে যাদের প্রি-শেয়ার্ড কী-এর বাইরে গিয়ে স্কেলযোগ্য, আইডেন্টিটি-ভিত্তিক 802.1X EAP-TLS অথেন্টিকেশন বাস্তবায়ন করা প্রয়োজন। Purple-এর হার্ডওয়্যার-অ্যাগনস্টিক, ক্লাউড ওভারলে প্ল্যাটফর্ম সরাসরি এই আর্কিটেকচারের সাথে সংহত হয়, যা আপনার সার্টিফিকেট-অথেন্টিকেটেড স্টাফ নেটওয়ার্কের পাশাপাশি গেস্ট এবং BYOD WiFi লেয়ার প্রদান করে।

গাইডটি পড়ুন →

SCEP-এর জন্য এন্টারপ্রাইজ গাইড: স্বয়ংক্রিয় ক্যাম্পাস WiFi সুরক্ষার জন্য Simple Certificate Enrollment Protocol স্থাপন করা

এই প্রযুক্তিগত রেফারেন্স গাইডটি SCEP ব্যবহার করে এন্টারপ্রাইজ WiFi সার্টিফিকেট স্থাপনের জন্য একটি সুনির্দিষ্ট আর্কিটেকচারাল ব্লুপ্রিন্ট এবং ধাপে ধাপে বাস্তবায়ন কৌশল প্রদান করে। এটি SCEP এবং PKCS-এর মধ্যে গুরুত্বপূর্ণ পার্থক্য, সফলতার জন্য প্রয়োজনীয় সঠিক স্থাপনার ক্রম এবং IT লিডারদের জন্য বাস্তব-জগতের ঝুঁকি প্রশমন কৌশলগুলি কভার করে।

গাইডটি পড়ুন →

কীভাবে স্বয়ংক্রিয় WiFi সার্টিফিকেট এনরোলমেন্টের জন্য SCEP বাস্তবায়ন করবেন

এই নির্দেশিকাটি এন্টারপ্রাইজ ভেন্যু জুড়ে স্বয়ংক্রিয় WiFi সার্টিফিকেট এনরোলমেন্টের জন্য কীভাবে SCEP (সিম্পল সার্টিফিকেট এনরোলমেন্ট প্রোটোকল) বাস্তবায়ন করতে হয় তা ব্যাখ্যা করে। এটি PKI ডিজাইন এবং MDM ইন্টিগ্রেশন থেকে শুরু করে বাধ্যতামূলক তিন-ধাপের ডেপ্লয়মেন্ট সিকোয়েন্স পর্যন্ত সম্পূর্ণ আর্কিটেকচারাল ব্লুপ্রিন্ট কভার করে - এবং IT ম্যানেজার ও নেটওয়ার্ক আর্কিটেক্টদের দেখায় কীভাবে শেয়ার্ড ক্রেডেনশিয়াল দূর করতে হয়, সার্টিফিকেট লাইফসাইকেল ম্যানেজমেন্ট স্বয়ংক্রিয় করতে হয় এবং স্কেলে PCI DSS এবং GDPR প্রয়োজনীয়তা পূরণ করতে হয়।

গাইডটি পড়ুন →