يوضح هذا الدليل كيفية إنشاء CSR (طلب توقيع الشهادة) لبرنامج PRTG Network Monitor على Windows. لا يحتوي PRTG (الإصدار الحالي لعام 2026: النسخة 26.x) على أداة CSR مدمجة، لذا عليك إنشاء الطلب والمفتاح الخاص المطابق على خادم PRTG الأساسي (أو أي محطة عمل تعمل بنظام Windows) باستخدام OpenSSL، ثم إرسال الطلب إلى جهة إصدار الشهادات (CA) الخاصة بك. عندما تعيد الجهة المُصدرة الشهادة الصادرة، عليك استيراد ثلاثة ملفات بأسماء محددة بدقة إلى مجلد cert الخاص بـ PRTG أثناء التثبيت.
قبل أن تبدأ، حدد أين ستشغّل OpenSSL. ملف CSR قابل للنقل، لذا يمكن استخدام أي جهاز. تشغيله على خادم PRTG الأساسي نفسه أمر مريح لأن المفتاح الخاص الناتج لن يحتاج أبدًا إلى الانتقال بين الأجهزة المضيفة.
إنشاء CSR لبرنامج PRTG Network Monitor باستخدام OpenSSL
إذا كنت قد أنشأت طلب CSR الخاص بك بالفعل في مكان آخر وتحتاج فقط إلى تثبيت الشهادة الصادرة، انتقل إلى كيفية تثبيت شهادة SSL على PRTG Network Monitor.
الخطوة 1: تثبيت OpenSSL لنظام Windows
لا يأتي Windows مزودًا بـ OpenSSL. قم بتنزيل مثبّت Win64 OpenSSL Light من Shining Light Productions، وهو البناء الأكثر استخدامًا من قِبل المجتمع. تحتوي حزمة Light على الملفات التنفيذية لسطر الأوامر فقط، وهذا كل ما تحتاجه لإنشاء CSR. إذا طلب منك المثبّت تثبيت Microsoft Visual C++ Redistributable، قم بتثبيته أولاً من Microsoft.
اقبل مسار التثبيت الافتراضي (C:Program FilesOpenSSL-Win64) وضع الملفات التنفيذية لـ OpenSSL في مجلد bin الخاص بـ Windows عند الطلب. على الأجهزة المضيفة ذات 32 بت، اختر بناء Win32 في C:Program Files (x86)OpenSSL-Win32 بدلاً من ذلك. إذا كنت تفضل عدم التثبيت على الإطلاق، يمكنك أيضًا تشغيل OpenSSL داخل WSL أو من Git for Windows، وكلاهما يتضمن الملف التنفيذي.
الخطوة 2: فتح موجه الأوامر في مجلد OpenSSL bin
اضغط على Win + R، اكتب cmd، ثم اضغط Enter لفتح موجه الأوامر. بعد ذلك، انتقل إلى مجلد bin الخاص بـ OpenSSL:
cd "C:Program FilesOpenSSL-Win64bin"
علامات الاقتباس حول المسار مهمة لأن Program Files يحتوي على مسافة. على التثبيتات ذات 32 بت، استخدم C:Program Files (x86)OpenSSL-Win32bin بدلاً من ذلك.
الخطوة 3: تشغيل أمر OpenSSL لإنشاء CSR والمفتاح الخاص
نفّذ الأمر التالي. سيقوم بإنشاء مفتاح خاص RSA بحجم 2048 بت وطلب CSR من نوع PKCS #10 بخوارزمية SHA-256 في المجلد الحالي، مسمى بما يتوافق مع أسماء الملفات التي يتوقعها PRTG لاحقًا (prtg.key للمفتاح، وprtg.csr للطلب):
openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout prtg.key -out prtg.csr
ماذا تفعل كل علامة:
- -new: إنشاء طلب جديد.
- -newkey rsa:2048: إنشاء مفتاح خاص RSA جديد بحجم 2048 بت مصاحب للطلب. هذا هو الحد الأدنى الحالي الذي تقبله جميع الجهات المُصدرة العامة؛ اختر rsa:3072 أو rsa:4096 إذا كانت سياستك تتطلب مفتاحًا أكبر.
- -nodes: عدم تشفير المفتاح الخاص بعبارة مرور. يحتاج PRTG إلى مفتاح غير مشفر أثناء التشغيل؛ استخدام -nodes هنا يوفر عليك خطوة فك التشفير لاحقًا.
- -sha256: توقيع الطلب باستخدام SHA-256. يستخدم OpenSSL الحديث خوارزمية SHA-256 افتراضيًا، لكن ذكرها صراحةً غير ضار ويحمي من الإصدارات القديمة التي لا تزال تستخدم SHA-1 افتراضيًا.
- -keyout prtg.key و-out prtg.csr: كتابة المفتاح وملف CSR بهذه الأسماء في المجلد الحالي.
لماذا تسميتهما prtg.key / prtg.csr الآن؟ عند تثبيت الشهادة الصادرة، يقرأ PRTG فقط ثلاثة ملفات من مجلد cert الخاص به، كل منها بمعرف اسم دقيق: prtg.crt (شهادة الخادم)، وprtg.key (المفتاح الخاص)، وroot.pem (سلسلة الجهة المُصدرة). تسمية المفتاح بـprtg.key عند الإنشاء يعني عملية إعادة تسمية واحدة أقل لاحقًا.
الخطوة 4: تعبئة حقول الاسم المميز (Distinguished Name)
يطلب OpenSSL تفاصيل الموضوع التي تدخل في CSR. استخدم أحرف ASCII القياسية فقط؛ الأحرف غير اللاتينية تُفسد الطلب. الأمثلة أدناه هي عناصر نائبة؛ استبدلها بقيمك الخاصة:
- Country Name (2 letter code): رمز الدولة المكوّن من حرفين وفق ISO، على سبيل المثال US أو GB أو DE.
- State or Province Name (full name): اسم الولاية أو المقاطعة بالكامل، على سبيل المثال Florida (وليس FL).
- Locality Name (eg, city): المدينة التي تم فيها تسجيل مؤسستك، مكتوبة بالكامل، على سبيل المثال Orlando.
- Organization Name (eg, company): الاسم القانوني الكامل لشركتك، تمامًا كما هو مسجل. مطلوب لشهادات OV وEV. بالنسبة لشهادات التحقق من النطاق (DV)، يُتجاهل هذا الحقل.
- Organizational Unit Name (eg, section): تسمية قسم مثل IT أو Network Operations. لقد ألغى منتدى CA/Browser هذه السمة تدريجيًا للشهادات العامة، لذا اتركها بحد أدنى أو اضغط Enter لتخطيها.
- Common Name (eg, FQDN): اسم النطاق المؤهل بالكامل الذي يستخدمه العملاء للوصول إلى واجهة الويب الخاصة بـ PRTG، على سبيل المثال prtg.example.com. لشهادة Wildcard، استخدم *.example.com.
- Email Address: عنوان اتصال صالح لطلب الشهادة. اتركه فارغًا إذا لم تطلبه الجهة المُصدرة.
- A challenge password وAn optional company name: اضغط Enter لترك كليهما فارغين. هذه سمات قديمة تتجاهلها الجهات المُصدرة العامة.
عند انتهاء الأمر، سيكون لديك ملفان في مجلد العمل الخاص بك:
- prtg.key: مفتاحك الخاص غير المشفر من نوع RSA. احتفظ به على خادم PRTG فقط ولا تشاركه أو ترفعه إلى أي مكان أبدًا.
- prtg.csr: طلب توقيع الشهادة الذي سترسله إلى جهة إصدار الشهادات الخاصة بك.
ملاحظة حول أسماء الموضوع البديلة (SAN)
تجمع المطالبات التفاعلية أعلاه فقط الاسم الشائع (Common Name). تتحقق المتصفحات الحديثة وعملاء TLS من اسم المضيف مقابل امتداد Subject Alternative Name وتتجاهل الاسم الشائع في قرارات الثقة. تتعامل الجهات المُصدرة العامة مع هذا الأمر بنسخ CN إلى إدخال SAN لطلبات الاسم الواحد، لذا فإن CSR باسم مضيف واحد تم إنشاؤه بهذه الطريقة لا يزال يعمل.
إذا كنت بحاجة إلى أكثر من اسم مضيف واحد في نفس الشهادة (على سبيل المثال prtg.example.com وmonitor.example.com، أو شهادة متعددة النطاقات)، فإن التدفق التفاعلي لا يمكنه ترميزها. هناك ثلاثة خيارات:
- على OpenSSL 1.1.1 أو أحدث، أضف الأسماء مباشرة باستخدام -addext. أضف
-addext "subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com"إلى أمر openssl req أعلاه — دون الحاجة إلى ملف تكوين. - أضف ملف تكوين OpenSSL صغيرًا يسرد إدخالات SAN، ثم وجّه openssl req إليه باستخدام -config و-extensions v3_req. يقوم ملف التكوين بتعيين subjectAltName تحت قسم [v3_req]، على سبيل المثال
subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com. - أنشئ CSR خارج الخادم باستخدام أداة إنشاء CSR الخاصة بنا، التي تبني طلبًا يدعم SAN من نموذج واحد فقط.
تحقق من CSR قبل إرساله
يستحق الأمر التأكد من الاسم الشائع، وحجم المفتاح، وخوارزمية التوقيع قبل إرسال الطلب إلى الجهة المُصدرة الخاصة بك. من نفس موجه OpenSSL:
openssl req -noout -text -in prtg.csr
يجب أن ترى سطر الموضوع الذي أدخلته، ومفتاح RSA عامًا بحجم 2048 بت، وSignature Algorithm: sha256WithRSAEncryption. للتحقق منه عبر الإنترنت بدلاً من ذلك، الصق محتوى CSR في أداة فك تشفير CSR الخاصة بنا واقرأ نفس الحقول.
انسخ CSR وأرسله إلى الجهة المُصدرة
افتح prtg.csr في محرر النصوص (Notepad) (أو أي محرر نصوص آخر). سترى كتلة تبدأ بخمس شرطات، وكلمات BEGIN CERTIFICATE REQUEST، ثم خمس شرطات أخرى، ثم نص بترميز base64، ثم سطر END مطابق:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRAwDgYDVQQIDAdGbG9yaWRhMRAw
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
حدد الكتلة بأكملها (بما في ذلك سطري BEGIN CERTIFICATE REQUEST وEND CERTIFICATE REQUEST، والشرطات الخمس على كل جانب، وكل سطر بينهما)، وانسخها، والصقها في حقل CSR في نموذج الطلب الخاص بجهة إصدار الشهادات لديك.
عندما تتحقق الجهة المُصدرة من الطلب وتصدر شهادتك، تابع مع كيفية تثبيت شهادة SSL على PRTG Network Monitor. خطط مسبقًا لتفصيلين يفرضهما PRTG عند التثبيت: يجب تسمية الملفات الثلاثة بالضبط prtg.crt وprtg.key وroot.pem، ويجب أن تستخدم ملفات PEM نهايات أسطر Windows (CRLF) وإلا فإن خدمة PRTG Core Server سترفض البدء.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


