bg-tutorials

PRTG Network Monitor-এ কীভাবে CSR তৈরি করবেন

এই গাইডে দেখানো হয়েছে কীভাবে Windows-এ PRTG Network Monitor-এর জন্য CSR (Certificate Signing Request) তৈরি করবেন। PRTG-এর (বর্তমান 2026 সংস্করণ: 26.x) কোনো বিল্ট-ইন CSR টুল নেই, তাই আপনাকে PRTG কোর সার্ভারে (অথবা যেকোনো Windows ওয়ার্কস্টেশনে) OpenSSL দিয়ে রিকোয়েস্ট এবং সংশ্লিষ্ট প্রাইভেট কী তৈরি করতে হবে, তারপর সেই রিকোয়েস্টটি আপনার Certificate Authority-তে জমা দিতে হবে। CA যখন ইস্যুকৃত সার্টিফিকেট ফেরত পাঠাবে, তখন ইনস্টলেশনের সময় আপনাকে নির্দিষ্ট নামের তিনটি ফাইল PRTG-এর cert ফোল্ডারে ইম্পোর্ট করতে হবে।

শুরু করার আগে, ঠিক করুন OpenSSL কোথায় চালাবেন। CSR পোর্টেবল, তাই যেকোনো মেশিনেই কাজ করবে। PRTG কোর সার্ভারেই এটি চালানো সুবিধাজনক, কারণ তৈরি হওয়া প্রাইভেট কী-টি অন্য হোস্টে স্থানান্তর করার প্রয়োজন হয় না।

OpenSSL দিয়ে PRTG Network Monitor-এর জন্য CSR তৈরি করুন

যদি আপনি ইতিমধ্যে অন্য কোথাও CSR তৈরি করে থাকেন এবং শুধু ইস্যুকৃত সার্টিফিকেট ইনস্টল করতে চান, তাহলে সরাসরি PRTG Network Monitor-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন অংশে যান।

ধাপ ১: Windows-এর জন্য OpenSSL ইনস্টল করুন

Windows-এ ডিফল্টভাবে OpenSSL থাকে না। Shining Light Productions থেকে Win64 OpenSSL Light ইনস্টলার ডাউনলোড করুন, যা সবচেয়ে বেশি ব্যবহৃত কমিউনিটি বিল্ড। Light প্যাকেজে শুধুমাত্র কমান্ড-লাইন বাইনারি থাকে, যা CSR তৈরির জন্য যথেষ্ট। যদি ইনস্টলার কোনো Microsoft Visual C++ Redistributable-এর জন্য প্রম্পট দেয়, তাহলে আগে সেটি Microsoft থেকে ইনস্টল করে নিন।

ডিফল্ট ইনস্টল পাথ (C:Program FilesOpenSSL-Win64) গ্রহণ করুন এবং জিজ্ঞাসা করা হলে OpenSSL বাইনারিগুলো Windows-এর bin ফোল্ডারে রাখুন। 32-বিট হোস্টে Win32 বিল্ডটি C:Program Files (x86)OpenSSL-Win32-এ বেছে নিন। আপনি যদি একেবারেই ইনস্টল করতে না চান, তাহলে WSL-এর ভেতরে অথবা Git for Windows থেকেও OpenSSL চালাতে পারেন, দুটোতেই এই বাইনারি বান্ডল করা থাকে।

ধাপ ২: OpenSSL bin ফোল্ডারে একটি Command Prompt খুলুন

Win + R চাপুন, cmd টাইপ করুন, এবং Command Prompt খুলতে Enter চাপুন। এরপর OpenSSL-এর bin ডিরেক্টরিতে যান:

cd "C:Program FilesOpenSSL-Win64bin"

পাথের চারপাশে কোটেশন চিহ্ন থাকা জরুরি, কারণ Program Files-এর মধ্যে একটি স্পেস আছে। 32-বিট ইনস্টলে এর পরিবর্তে C:Program Files (x86)OpenSSL-Win32bin ব্যবহার করুন।

ধাপ ৩: CSR এবং প্রাইভেট কী তৈরি করতে OpenSSL কমান্ড চালান

নিচের কমান্ডটি চালান। এটি বর্তমান ফোল্ডারে একটি 2048-বিট RSA প্রাইভেট কী এবং একটি SHA-256 PKCS #10 CSR তৈরি করবে, যার নাম PRTG পরবর্তীতে যে ফাইল নাম আশা করে সেই অনুযায়ী রাখা হয়েছে (কী-এর জন্য prtg.key, রিকোয়েস্টের জন্য prtg.csr):

openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout prtg.key -out prtg.csr

প্রতিটি ফ্ল্যাগ যা করে:

  • -new: একটি নতুন রিকোয়েস্ট তৈরি করে।
  • -newkey rsa:2048: রিকোয়েস্টের পাশাপাশি একটি নতুন 2048-বিট RSA প্রাইভেট কী তৈরি করে। এটি বর্তমানে প্রতিটি পাবলিক CA গ্রহণ করে এমন সর্বনিম্ন সীমা; আপনার নীতিতে আরও বড় কী প্রয়োজন হলে rsa:3072 বা rsa:4096 বেছে নিন।
  • -nodes: প্রাইভেট কী-টি পাসফ্রেজ দিয়ে এনক্রিপ্ট করে না। PRTG-এর রানটাইমে একটি অ-এনক্রিপ্টেড কী প্রয়োজন; এখানে -nodes ব্যবহার করলে পরে ডিক্রিপ্ট করার ধাপটি বাদ যায়।
  • -sha256: SHA-256 দিয়ে রিকোয়েস্টটি সাইন করে। আধুনিক OpenSSL ডিফল্টভাবে SHA-256 ব্যবহার করে, তবে এটি স্পষ্টভাবে উল্লেখ করা ক্ষতিকর নয় এবং পুরনো বিল্ডগুলোকে সুরক্ষিত রাখে যেগুলো এখনও ডিফল্টভাবে SHA-1 ব্যবহার করে।
  • -keyout prtg.key এবং -out prtg.csr: কী এবং CSR-কে বর্তমান ফোল্ডারে সেই ফাইলনামে লিখে রাখে।

এখনই prtg.key / prtg.csr নাম দেওয়া কেন? আপনি যখন ইস্যুকৃত সার্টিফিকেট ইনস্টল করবেন, PRTG তখন তার cert ফোল্ডার থেকে শুধুমাত্র তিনটি ফাইল পড়ে, প্রতিটির নাম হুবহু নির্দিষ্ট: prtg.crt (সার্ভার সার্টিফিকেট), prtg.key (প্রাইভেট কী), এবং root.pem (ইস্যুয়ার চেইন)। জেনারেট করার সময় কী-টির নাম prtg.key রাখলে পরে একটি রিনেম ধাপ কমে যায়।

ধাপ ৪: Distinguished Name প্রম্পটগুলো পূরণ করুন

OpenSSL CSR-এ অন্তর্ভুক্ত করার জন্য সাবজেক্ট সংক্রান্ত তথ্য জিজ্ঞাসা করবে। শুধুমাত্র স্ট্যান্ডার্ড ASCII অক্ষর ব্যবহার করুন; নন-ল্যাটিন অক্ষর রিকোয়েস্টটি ভেঙে দেয়। নিচের উদাহরণগুলো প্লেসহোল্ডার; আপনার নিজস্ব মান দিয়ে সেগুলো প্রতিস্থাপন করুন:

  • Country Name (2 letter code): আপনার দুই-অক্ষরের ISO দেশের কোড, উদাহরণস্বরূপ US, GB, DE
  • State or Province Name (full name): সম্পূর্ণ রাজ্য বা প্রদেশের নাম, উদাহরণস্বরূপ Florida (FL নয়)।
  • Locality Name (eg, city): যে শহরে আপনার প্রতিষ্ঠান নিবন্ধিত, তা সম্পূর্ণভাবে লিখুন, উদাহরণস্বরূপ Orlando
  • Organization Name (eg, company): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, ঠিক যেভাবে নিবন্ধিত সেভাবে। OV এবং EV সার্টিফিকেটের জন্য এটি আবশ্যক। Domain Validation (DV) সার্টিফিকেটের ক্ষেত্রে এই ফিল্ডটি উপেক্ষা করা হয়।
  • Organizational Unit Name (eg, section): IT বা Network Operations-এর মতো একটি বিভাগীয় লেবেল। CA/Browser Forum পাবলিক সার্টিফিকেটের জন্য এই অ্যাট্রিবিউটটি ধাপে ধাপে বাদ দিয়েছে, তাই এটি সংক্ষিপ্ত রাখুন অথবা বাদ দিতে Enter চাপুন।
  • Common Name (eg, FQDN): PRTG ওয়েব ইন্টারফেসে পৌঁছাতে ক্লায়েন্টরা যে সম্পূর্ণ যোগ্য ডোমেইন নাম ব্যবহার করে, উদাহরণস্বরূপ prtg.example.com। ওয়াইল্ডকার্ড সার্টিফিকেটের জন্য *.example.com ব্যবহার করুন।
  • Email Address: সার্টিফিকেট রিকোয়েস্টের জন্য একটি বৈধ যোগাযোগ ঠিকানা। আপনার CA-র প্রয়োজন না হলে খালি রেখে দিন।
  • A challenge password এবং An optional company name: দুটোই খালি রাখতে Enter চাপুন। এগুলো পুরনো ধরনের অ্যাট্রিবিউট, যা পাবলিক CA-গুলো উপেক্ষা করে।

কমান্ডটি সম্পন্ন হওয়ার পর, আপনার ওয়ার্কিং ফোল্ডারে দুটি ফাইল থাকবে:

  • prtg.key: আপনার অ-এনক্রিপ্টেড RSA প্রাইভেট কী। এটি শুধুমাত্র PRTG সার্ভারে রাখুন এবং কখনোই কোথাও শেয়ার বা কমিট করবেন না।
  • prtg.csr: Certificate Signing Request যা আপনি আপনার CA-তে জমা দেবেন।

Subject Alternative Names (SAN) সম্পর্কে একটি নোট

উপরের ইন্টারঅ্যাকটিভ প্রম্পটগুলো শুধুমাত্র Common Name সংগ্রহ করে। আধুনিক ব্রাউজার এবং TLS ক্লায়েন্টগুলো হোস্টনেমকে Subject Alternative Name এক্সটেনশনের বিরুদ্ধে যাচাই করে এবং বিশ্বাস সংক্রান্ত সিদ্ধান্তের জন্য Common Name উপেক্ষা করে। পাবলিক CA-গুলো একক-নামের অর্ডারের ক্ষেত্রে CN-কে একটি SAN এন্ট্রিতে কপি করে এই সমস্যা সমাধান করে, তাই এভাবে তৈরি একটি একক-হোস্টনেম CSR এখনও কার্যকর হয়।

যদি আপনার একই সার্টিফিকেটে একাধিক হোস্টনেমের প্রয়োজন হয় (উদাহরণস্বরূপ prtg.example.com এবং monitor.example.com, অথবা একটি মাল্টি-ডোমেইন সার্টিফিকেট), তাহলে ইন্টারঅ্যাকটিভ প্রক্রিয়া সেগুলো এনকোড করতে পারে না। তিনটি বিকল্প আছে:

  • OpenSSL 1.1.1 বা তার নতুন সংস্করণে, -addext দিয়ে নামগুলো সরাসরি যোগ করুন। উপরের openssl req কমান্ডের শেষে -addext "subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com" যোগ করুন — কোনো কনফিগ ফাইলের প্রয়োজন নেই।
  • SAN এন্ট্রিগুলো তালিকাভুক্ত করে একটি ছোট OpenSSL কনফিগ ফাইল যোগ করুন, তারপর -config এবং -extensions v3_req দিয়ে openssl req-কে সেই ফাইলের দিকে নির্দেশ করুন। কনফিগ ফাইলটি একটি [v3_req] সেকশনের অধীনে subjectAltName সেট করে, উদাহরণস্বরূপ subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com
  • আমাদের CSR Generator ব্যবহার করে সার্ভারের বাইরে CSR তৈরি করুন, যা একটি সিঙ্গেল ফর্ম থেকে SAN-সচেতন রিকোয়েস্ট তৈরি করে।

জমা দেওয়ার আগে CSR যাচাই করুন

আপনার CA-তে রিকোয়েস্ট পাঠানোর আগে Common Name, কী-এর আকার, এবং স্বাক্ষর অ্যালগরিদম নিশ্চিত করে নেওয়া ভালো। একই OpenSSL প্রম্পট থেকে:

openssl req -noout -text -in prtg.csr

আপনি দেখতে পাবেন আপনার দেওয়া সাবজেক্ট লাইন, একটি 2048-বিট RSA পাবলিক কী, এবং Signature Algorithm: sha256WithRSAEncryption। অনলাইনে চেক করার জন্য, CSR-এর কনটেন্ট আমাদের CSR Decoder-এ পেস্ট করে একই ফিল্ডগুলো যাচাই করে নিন।

CSR কপি করে CA-তে জমা দিন

Notepad-এ (অথবা যেকোনো টেক্সট এডিটরে) prtg.csr খুলুন। আপনি একটি ব্লক দেখতে পাবেন যা পাঁচটি হাইফেন দিয়ে শুরু হয়, তারপর BEGIN CERTIFICATE REQUEST শব্দগুলো, তারপর আরও পাঁচটি হাইফেন, তারপর base64 টেক্সট, এবং শেষে একটি মিলে যাওয়া END লাইন:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRAwDgYDVQQIDAdGbG9yaWRhMRAw
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

সম্পূর্ণ ব্লকটি নির্বাচন করুন (BEGIN CERTIFICATE REQUEST এবং END CERTIFICATE REQUEST লাইনসহ, উভয় পাশের পাঁচটি হাইফেনসহ, এবং মাঝের প্রতিটি লাইনসহ), কপি করুন, এবং আপনার CA-র অর্ডার ফর্মের CSR ফিল্ডে পেস্ট করুন।

CA যখন রিকোয়েস্ট যাচাই করে আপনার সার্টিফিকেট ইস্যু করবে, তখন PRTG Network Monitor-এ SSL সার্টিফিকেট কীভাবে ইনস্টল করবেন অংশটি অনুসরণ করুন। ইনস্টলেশনের সময় PRTG যে দুটি নির্দিষ্ট বিষয় কার্যকর করে সেগুলোর জন্য আগে থেকে পরিকল্পনা করুন: তিনটি ফাইলের নাম হুবহু prtg.crt, prtg.key, এবং root.pem হতে হবে, এবং PEM ফাইলগুলোতে অবশ্যই Windows (CRLF) লাইন এন্ডিং ব্যবহার করতে হবে, নাহলে PRTG Core Server পরিষেবা চালু হতে অস্বীকার করবে।

আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!

দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10

উড়ন্ত একটি ড্রাগনের একটি বিস্তারিত চিত্র
লিখেছেন

SSL শংসাপত্রে বিশেষজ্ঞ অভিজ্ঞ বিষয়বস্তু লেখক। জটিল সাইবারসিকিউরিটি বিষয়গুলিকে পরিষ্কার, আকর্ষক সামগ্রীতে রূপান্তর করা। প্রভাবশালী বর্ণনার মাধ্যমে ডিজিটাল নিরাপত্তার উন্নতিতে অবদান রাখুন।