bg-tutorials

كيفية تثبيت شهادة SSL على PRTG Network Monitor

في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على PRTG Network Monitor. يؤمن PRTG واجهته الشبكية عبر قراءة ثلاثة ملفات شهادات من مجلد واحد، لذا فإن التثبيت هو في الأساس مسألة تحضير هذه الملفات بشكل صحيح ونسخها إلى موضعها.

إنشاء رمز CSR لبرنامج PRTG Network Monitor

CSR (طلب توقيع الشهادة) هو كتلة من النص المُرمّز يحتوي على بيانات التواصل الخاصة بك ومفتاحك العام. إنشاء CSR خطوة إلزامية لكل متقدم للحصول على شهادة SSL. لا يحتوي PRTG على أداة مدمجة لإنشاء CSR، لذا يجب عليك إنشاء CSR على جهاز Windows الخاص بك بدلاً من نظام PRTG. لديك خياران:

يمكنك فتح ملف CSR الناتج بأي محرر نصوص، مثل Notepad. عند طلب شهادتك، انسخ ولصق المحتوى الكامل لـ CSR (بما في ذلك سطري —–BEGIN CERTIFICATE REQUEST—– و—–END CERTIFICATE REQUEST—–) في الحقل المخصص لذلك على صفحة مزوّد شهادة SSL الخاص بك. احتفظ بالمفتاح الخاص المطابق في مكان آمن؛ ستحتاجه أثناء التثبيت.

نصيحة: قبل المضي قدمًا، قم بتنزيل PRTG Certificate Importer المجاني من Paessler. تقوم هذه الأداة بتحويل ودمج الملفات التي تصدرها جهة إصدار الشهادات الخاصة بك، ثم نسخها إلى مجلد PRTG الصحيح لك، مما يوفر الوقت ويتجنب أخطاء التنسيق.

تثبيت شهادة SSL على PRTG Network Monitor

بعد أن تتحقق جهة إصدار الشهادات من طلبك وترسل إليك ملفات الشهادة عبر البريد الإلكتروني، يمكنك تثبيتها. لديك طريقان:

  • تلقائي (موصى به): شغّل PRTG Certificate Importer. تقوم الأداة بتحويل ملفاتك إلى التنسيق الذي يتوقعه PRTG، وتوقف وتعيد تشغيل خدمة PRTG Core Server، وتحفظ كل شيء في المجلد الفرعي الصحيح.
  • يدوي: قم بتحضير الملفات الثلاثة بنفسك ونسخها إلى موضعها، كما هو موصوف أدناه.

الخطوة 1: تنزيل واستخراج ملفات SSL الخاصة بك

قم بتنزيل أرشيف ZIP من جهة إصدار الشهادات الخاصة بك واستخرجه على جهاز Windows الخاص بك. ستجد بداخله شهادتك والشهادات الوسيطة/الجذرية التابعة للجهة المُصدرة. يجب أيضًا أن يكون المفتاح الخاص الذي أنشأته مع CSR جاهزًا.

الخطوة 2: تحضير ملفات الشهادة الثلاثة

يقرأ PRTG Network Monitor بالضبط ثلاثة ملفات، جميعها بترميز PEM، بهذه الأسماء بالضبط:

  • prtg.crt، شهادتك الأساسية (الخادم). إذا أرسلت جهة إصدار الشهادات حزمة ملفات، فهذه هي شهادة نطاقك (الأولى في السلسلة). يجب أن تكون بتنسيق PEM ومسمّاة بالضبط prtg.crt.
  • prtg.key، مفتاحك الخاص. يجب أن يكون غير مشفّر (مفكوك التشفير) ليعمل مع PRTG. افتح المفتاح في محرر نصوص مثل Notepad واستخدم Ctrl+F للبحث عن كلمة ENCRYPTED. إذا وجدتها (على سبيل المثال، سطر عنوان يقرأ Proc-Type: 4,ENCRYPTED)، قم بفك تشفير المفتاح باستخدام OpenSSL وكلمة مرور مفتاحك:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem، الشهادات الجذرية والوسيطة الخاصة بالجهة المُصدرة مدمجة في ملف PEM واحد. لا يهم ترتيب الشهادات داخل هذا الملف.

مهم: لن يبدأ PRTG في التشغيل إذا كانت الملفات مفقودة، أو مسماة بشكل خاطئ، أو بتنسيق غير صحيح. يجب أن تستخدم ملفات PEM فواصل أسطر Windows (CRLF). لا تُدعم فواصل أسطر Unix وستمنع الخدمة من البدء. إذا قمت بتحضير الملفات على Linux أو macOS، فقم بتحويل فواصل الأسطر قبل نسخها (أو استخدم فقط PRTG Certificate Importer، الذي يتولى ذلك عنك).

الخطوة 3: إيقاف خدمة PRTG Core Server

افتح PRTG Administration Tool على خادم PRTG الأساسي، انتقل إلى علامة التبويب PRTG Core Server، وأوقف الخدمة. (يمكنك أيضًا إيقاف خدمة PRTG Core Server من وحدة تحكم خدمات Windows.) يضمن إيقاف الخدمة أولاً أن يقرأ PRTG مجلد الشهادات من جديد بشكل نظيف عند بدء تشغيله مرة أخرى.

الخطوة 4: نسخ الملفات إلى مجلد PRTG cert

ضع الملفات الثلاثة (prtg.crt وprtg.key وroot.pem) في المجلد الفرعي cert ضمن دليل برنامج PRTG. في تثبيت Windows الافتراضي، يكون هذا:

  • C:Program Files (x86)PRTG Network Monitorcert

إذا كانت هناك ملفات بهذه الأسماء موجودة مسبقًا (يأتي PRTG مزودًا بمجموعة شهادات ذاتية التوقيع)، قم بأخذ نسخة احتياطية منها أولاً، ثم استبدلها بملفاتك الجديدة.

الخطوة 5: إعادة تشغيل خدمة PRTG Core Server

عد إلى PRTG Administration Tool (أو وحدة تحكم خدمات Windows)، وابدأ تشغيل خدمة PRTG Core Server مرة أخرى. يحمّل PRTG الشهادة الجديدة عند بدء التشغيل. إذا بدأت الخدمة بشكل طبيعي، فقد اكتمل التثبيت.

تهانينا، لقد نجحت في تثبيت شهادة SSL على PRTG Network Monitor. إذا فشلت الخدمة في البدء، فإن السبب يكون في الغالب ملفًا مسمّى بشكل خاطئ، أو مشفّرًا، أو محفوظًا بفواصل أسطر Unix؛ راجع الخطوة 2 مرة أخرى.

اختبار تثبيت SSL الخاص بك

افتح واجهة PRTG الشبكية في متصفحك باستخدام https:// واسم مضيف خادمك، ثم تحقق من رمز القفل وتفاصيل الشهادة. حتى لو بدا كل شيء صحيحًا، نوصي بإجراء فحص شامل لاكتشاف الأخطاء الخفية ونقاط الضعف في التكوين. تقدم أداتنا المجانية SSL Checker فحوصات وتقارير فورية عن حالة شهادتك، بما في ذلك فحوصات السلسلة والبروتوكول.

ملاحظة: لكي يثق المتصفح تمامًا في الشهادة، تأكد من أن اسم المضيف الذي تستخدمه للوصول إلى PRTG يتطابق مع الاسم الشائع (أو أحد إدخالات SAN) على الشهادة.

الأسئلة الشائعة

ما الملفات التي يحتاجها PRTG لشهادة SSL؟

يحتاج PRTG إلى ثلاثة ملفات بترميز PEM بأسماء محددة: prtg.crt (شهادة خادمك)، prtg.key (مفتاحك الخاص غير المشفّر)، وroot.pem (الشهادات الجذرية والوسيطة للجهة المُصدرة في ملف واحد). يجب أن تكون الثلاثة في المجلد الفرعي cert ضمن دليل برنامج PRTG.

أين أضع شهادة SSL في PRTG Network Monitor؟

انسخ الملفات الثلاثة إلى المجلد الفرعي cert ضمن دليل برنامج PRTG، والذي يكون افتراضيًا C:Program Files (x86)PRTG Network Monitorcert. أوقف خدمة PRTG Core Server قبل النسخ، ثم أعد تشغيلها ليحمّل PRTG الشهادة الجديدة.

لماذا لا يبدأ PRTG في التشغيل بعد تثبيت شهادتي؟

يرفض PRTG بدء التشغيل عندما لا تكون ملفات الشهادة بالتنسيق المتوقع. أكثر الأسباب شيوعًا هي: ملف باسم خاطئ (يجب أن يكون بالضبط prtg.crt أو prtg.key أو root.pem)، أو مفتاح خاص لا يزال مشفّرًا، أو ملفات PEM محفوظة بفواصل أسطر Unix. يقبل PRTG فقط فواصل أسطر Windows (CRLF). قم بتصحيح الملف المسبب للخطأ وأعد تشغيل خدمة PRTG Core Server.

كيف أفك تشفير مفتاحي الخاص لبرنامج PRTG؟

إذا كان ملف مفتاحك يحتوي على كلمة ENCRYPTED، قم بإزالة عبارة المرور باستخدام OpenSSL وحفظ النتيجة باسم prtg.key:
openssl rsa -in encrypted.key -out prtg.key
أدخل كلمة مرور مفتاحك عند الطلب. ملف الإخراج هو مفتاح غير مشفّر يمكن لـ PRTG استخدامه.

هل يجب أن أثبّت الشهادة يدويًا؟

لا. تقوم أداة PRTG Certificate Importer المجانية من Paessler تلقائيًا بتحويل ودمج الملفات التي أصدرتها جهة إصدار الشهادات، وحفظها في مجلد cert الصحيح، وإيقاف وإعادة تشغيل خدمة PRTG Core Server لك. إنها الطريقة الأسرع والأكثر ضمانًا لتجنب الأخطاء عند تثبيت شهادتك.

أين تشتري أفضل شهادة SSL لبرنامج PRTG Network Monitor؟

إذا كنت تبحث عن شهادات SSL بأسعار معقولة، فإن SSL Dragon هو أفضل مزود شهادات SSL لك. يرشدك موقعنا البديهي وسهل الاستخدام خلال النطاق الكامل لشهادات SSL. جميع منتجاتنا تصدرها جهات إصدار شهادات موثوقة ومتوافقة مع PRTG Network Monitor.

نقدم لك بعض أدنى الأسعار في السوق ودعمًا مخصصًا للعملاء لأي شهادة تختارها.

وإذا كنت تواجه صعوبة في إيجاد الشهادة المثالية، استخدم معالج SSL للحصول على اقتراحات مخصصة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.