এই টিউটোরিয়ালে আপনি শিখবেন PRTG Network Monitor-এ কীভাবে SSL সার্টিফিকেট ইনস্টল করবেন। PRTG একটি নির্দিষ্ট ফোল্ডার থেকে তিনটি সার্টিফিকেট ফাইল পড়ে তার ওয়েব ইন্টারফেস সুরক্ষিত করে, তাই ইনস্টলেশন মূলত সেই ফাইলগুলো সঠিকভাবে প্রস্তুত করে যথাস্থানে কপি করার একটি বিষয়।
PRTG Network Monitor-এর জন্য একটি CSR কোড তৈরি করুন
একটি CSR (Certificate Signing Request) হলো এনকোডেড টেক্সটের একটি ব্লক, যাতে আপনার যোগাযোগের বিবরণ এবং পাবলিক কী থাকে। প্রতিটি SSL আবেদনকারীর জন্য CSR তৈরি করা একটি বাধ্যতামূলক পদক্ষেপ। PRTG-এর কোনো বিল্ট-ইন CSR টুল নেই, তাই আপনি PRTG সিস্টেমে না করে আপনার নিজের Windows ডিভাইসে CSR তৈরি করবেন। আপনার কাছে দুটি বিকল্প রয়েছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- PRTG Network Monitor-এর জন্য কীভাবে CSR তৈরি করবেন সেই বিষয়ে আমাদের পদক্ষেপ-ভিত্তিক টিউটোরিয়াল অনুসরণ করুন।
আপনি ফলাফল হিসেবে পাওয়া CSR ফাইলটি Notepad-এর মতো কোনো টেক্সট এডিটর দিয়ে খুলতে পারেন। আপনার সার্টিফিকেট অর্ডার করার সময়, CSR-এর সম্পূর্ণ বিষয়বস্তু (—–BEGIN CERTIFICATE REQUEST—– এবং —–END CERTIFICATE REQUEST—– লাইনসহ) কপি করে আপনার SSL বিক্রেতার পেজের সংশ্লিষ্ট বক্সে পেস্ট করুন। ম্যাচিং প্রাইভেট কী নিরাপদে রাখুন; ইনস্টলেশনের সময় এটি আপনার প্রয়োজন হবে।
পরামর্শ: আরও এগিয়ে যাওয়ার আগে, Paessler থেকে বিনামূল্যে PRTG Certificate Importer ডাউনলোড করুন। এই টুলটি আপনার Certificate Authority-এর দেওয়া ফাইলগুলো রূপান্তরিত ও একত্রিত করে এবং সেগুলো সঠিক PRTG ফোল্ডারে কপি করে দেয়, যা সময় বাঁচায় এবং ফরম্যাট সংক্রান্ত ভুল এড়ায়।
PRTG Network Monitor-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
আপনার Certificate Authority আপনার অনুরোধ যাচাই করার পর এবং সার্টিফিকেট ফাইলগুলো ইমেইল করার পর, আপনি সেগুলো ইনস্টল করতে পারেন। আপনার কাছে দুটি উপায় রয়েছে:
- স্বয়ংক্রিয় (প্রস্তাবিত): PRTG Certificate Importer চালান। এটি আপনার ফাইলগুলো PRTG-এর প্রত্যাশিত ফরম্যাটে রূপান্তর করে, PRTG Core Server সার্ভিস বন্ধ করে ও পুনরায় চালু করে, এবং সবকিছু সঠিক সাবফোল্ডারে সংরক্ষণ করে।
- ম্যানুয়াল: নিচে বর্ণিত পদ্ধতিতে নিজে তিনটি ফাইল প্রস্তুত করে সেগুলো যথাস্থানে কপি করুন।
পদক্ষেপ ১: আপনার SSL ফাইল ডাউনলোড ও এক্সট্রাক্ট করুন
আপনার Certificate Authority থেকে ZIP আর্কাইভ ডাউনলোড করুন এবং আপনার Windows ডিভাইসে এক্সট্রাক্ট করুন। এর ভেতরে আপনি আপনার সার্টিফিকেট এবং ইস্যুকারীর ইন্টারমিডিয়েট/রুট সার্টিফিকেটগুলো পাবেন। CSR-এর সাথে তৈরি করা প্রাইভেট কী-টিও প্রস্তুত রাখুন।
পদক্ষেপ ২: তিনটি সার্টিফিকেট ফাইল প্রস্তুত করুন
PRTG Network Monitor ঠিক তিনটি ফাইল পড়ে, সবগুলো PEM-এনকোডেড, এই নির্দিষ্ট নামসহ:
- prtg.crt, আপনার প্রাথমিক (সার্ভার) সার্টিফিকেট। যদি আপনার CA একটি বান্ডেল পাঠায়, তাহলে এটি হলো আপনার ডোমেইন সার্টিফিকেট (চেইনের প্রথমটি)। এটি PEM ফরম্যাটে থাকতে হবে এবং নাম ঠিক prtg.crt হতে হবে।
- prtg.key, আপনার প্রাইভেট কী। PRTG-এর সাথে কাজ করতে এটি এনক্রিপ্ট না করা (ডিক্রিপ্টেড) হতে হবে। কীটি Notepad-এর মতো কোনো টেক্সট এডিটরে খুলুন এবং ENCRYPTED শব্দটি খুঁজতে Ctrl+F ব্যবহার করুন। যদি খুঁজে পান (উদাহরণস্বরূপ, Proc-Type: 4,ENCRYPTED লেখা একটি হেডার লাইন), তাহলে OpenSSL এবং আপনার কী পাসওয়ার্ড দিয়ে কীটি ডিক্রিপ্ট করুন:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, ইস্যুকারীর রুট এবং ইন্টারমিডিয়েট সার্টিফিকেটগুলো একটি একক PEM ফাইলে একত্রিত করা। এই ফাইলের মধ্যে সার্টিফিকেটগুলোর ক্রম কোনো ব্যাপার নয়।
গুরুত্বপূর্ণ: ফাইলগুলো অনুপস্থিত থাকলে, ভুল নাম দেওয়া থাকলে, বা ভুল ফরম্যাটে থাকলে PRTG চালু হবে না। PEM ফাইলগুলোতে Windows লাইন ব্রেক (CRLF) ব্যবহার করতে হবে। Unix লাইন এন্ডিং সমর্থিত নয় এবং সার্ভিস চালু হতে বাধা দেবে। যদি আপনি Linux বা macOS-এ ফাইলগুলো প্রস্তুত করে থাকেন, তাহলে সেগুলো কপি করার আগে লাইন এন্ডিং রূপান্তর করুন (বা কেবল PRTG Certificate Importer ব্যবহার করুন, যা এই কাজটি আপনার জন্য নিজেই করে দেয়)।
পদক্ষেপ ৩: PRTG Core Server সার্ভিস বন্ধ করুন
PRTG core সার্ভারে PRTG Administration Tool খুলুন, PRTG Core Server ট্যাবে যান, এবং সার্ভিস বন্ধ করুন। (আপনি Windows Services কনসোল থেকেও PRTG Core Server সার্ভিস বন্ধ করতে পারেন।) সার্ভিসটি প্রথমে বন্ধ করলে PRTG পুনরায় চালু হওয়ার সময় সার্টিফিকেট ফোল্ডারটি পরিষ্কারভাবে পুনরায় পড়ে নিশ্চিত হয়।
পদক্ষেপ ৪: PRTG cert ফোল্ডারে ফাইলগুলো কপি করুন
তিনটি ফাইল (prtg.crt, prtg.key, এবং root.pem) আপনার PRTG প্রোগ্রাম ডিরেক্টরির cert সাবফোল্ডারে রাখুন। ডিফল্ট Windows ইনস্টলেশনে এটি হলো:
- C:Program Files (x86)PRTG Network Monitorcert
যদি এই নামগুলোর সাথে ফাইলগুলো ইতিমধ্যেই বিদ্যমান থাকে (PRTG একটি self-signed সেট নিয়ে আসে), প্রথমে সেগুলোর ব্যাকআপ নিন, তারপর আপনার নতুন ফাইলগুলো দিয়ে সেগুলো ওভাররাইট করুন।
পদক্ষেপ ৫: PRTG Core Server সার্ভিস পুনরায় চালু করুন
PRTG Administration Tool-এ (বা Windows Services কনসোলে) ফিরে গিয়ে PRTG Core Server সার্ভিসটি পুনরায় চালু করুন। PRTG চালু হওয়ার সময় নতুন সার্টিফিকেটটি লোড করে। সার্ভিসটি স্বাভাবিকভাবে চালু হলে, ইনস্টলেশন সম্পূর্ণ।
অভিনন্দন, আপনি PRTG Network Monitor-এ সফলভাবে একটি SSL সার্টিফিকেট ইনস্টল করেছেন। সার্ভিসটি চালু হতে ব্যর্থ হলে, প্রায় সব সময়ই কারণ হলো একটি ফাইল যেটি ভুল নামে দেওয়া, এনক্রিপ্টেড, বা Unix লাইন এন্ডিং সহ সংরক্ষণ করা হয়েছে; পদক্ষেপ ২ পুনরায় পরীক্ষা করুন।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
আপনার ব্রাউজারে https:// এবং আপনার সার্ভারের হোস্টনেম ব্যবহার করে PRTG ওয়েব ইন্টারফেস খুলুন, তারপর প্যাডলক ও সার্টিফিকেটের বিবরণ পরীক্ষা করুন। সবকিছু সঠিক দেখা গেলেও, লুকানো ত্রুটি এবং কনফিগারেশন দুর্বলতা ধরার জন্য আমরা একটি সম্পূর্ণ স্ক্যান করার পরামর্শ দিই। আমাদের বিনামূল্যের SSL Checker আপনার সার্টিফিকেটের অবস্থার তাৎক্ষণিক স্ক্যান ও রিপোর্ট প্রদান করে, যার মধ্যে চেইন এবং প্রোটোকল পরীক্ষাও অন্তর্ভুক্ত।
দ্রষ্টব্য: ব্রাউজার সার্টিফিকেটটি সম্পূর্ণরূপে বিশ্বাস করার জন্য, নিশ্চিত করুন যে আপনি PRTG-তে পৌঁছানোর জন্য যে হোস্টনেম ব্যবহার করেন তা সার্টিফিকেটের কমন নেম (বা একটি SAN এন্ট্রি) এর সাথে মিলে যায়।
সচরাচর জিজ্ঞাসিত প্রশ্ন
PRTG-এর নির্দিষ্ট নামসহ তিনটি PEM-এনকোডেড ফাইল প্রয়োজন: prtg.crt (আপনার সার্ভার সার্টিফিকেট), prtg.key (আপনার এনক্রিপ্ট না করা প্রাইভেট কী), এবং root.pem (ইস্যুকারীর রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট একটি ফাইলে)। তিনটিই PRTG প্রোগ্রাম ডিরেক্টরির cert সাবফোল্ডারে থাকতে হবে।
তিনটি ফাইল আপনার PRTG প্রোগ্রাম ডিরেক্টরির cert সাবফোল্ডারে কপি করুন, যার ডিফল্ট ঠিকানা C:Program Files (x86)PRTG Network Monitorcert। কপি করার আগে PRTG Core Server সার্ভিস বন্ধ করুন, তারপর PRTG নতুন সার্টিফিকেট লোড করার জন্য এটি পুনরায় চালু করুন।
সার্টিফিকেট ফাইলগুলো প্রত্যাশিত ফরম্যাটে না থাকলে PRTG চালু হতে অস্বীকার করে। সবচেয়ে সাধারণ কারণগুলো হলো: একটি ফাইলের ভুল নাম (এটি ঠিক prtg.crt, prtg.key, বা root.pem হতে হবে), একটি প্রাইভেট কী যা এখনও এনক্রিপ্টেড, বা Unix লাইন ব্রেক দিয়ে সংরক্ষণ করা PEM ফাইল। PRTG কেবল Windows লাইন ব্রেক (CRLF) গ্রহণ করে। সমস্যাযুক্ত ফাইলটি ঠিক করে PRTG Core Server সার্ভিস পুনরায় চালু করুন।
যদি আপনার কী ফাইলে ENCRYPTED শব্দটি থাকে, তাহলে OpenSSL দিয়ে পাসফ্রেজটি সরিয়ে দিন এবং ফলাফলটি prtg.key নামে সংরক্ষণ করুন:openssl rsa -in encrypted.key -out prtg.key
প্রম্পট আসলে আপনার কী পাসওয়ার্ড লিখুন। আউটপুট ফাইলটি একটি এনক্রিপ্ট না করা কী যা PRTG ব্যবহার করতে পারে।
না। Paessler-এর বিনামূল্যের PRTG Certificate Importer স্বয়ংক্রিয়ভাবে আপনার CA-এর ইস্যু করা ফাইলগুলো রূপান্তর ও একত্রিত করে, সেগুলো সঠিক cert ফোল্ডারে সংরক্ষণ করে, এবং আপনার জন্য PRTG Core Server সার্ভিস বন্ধ ও পুনরায় চালু করে। এটি আপনার সার্টিফিকেট ইনস্টল করার সবচেয়ে দ্রুত ও ভুল-প্রমাণিত উপায়।
PRTG Network Monitor-এর জন্য সবচেয়ে ভালো SSL সার্টিফিকেট কোথায় কিনবেন?
আপনি যদি সাশ্রয়ী মূল্যের SSL সার্টিফিকেট খুঁজে থাকেন, তাহলে SSL Dragon আপনার জন্য সেরা SSL বিক্রেতা। আমাদের স্বজ্ঞাত, ব্যবহারকারী-বান্ধব ওয়েবসাইট আপনাকে SSL সার্টিফিকেটের সম্পূর্ণ পরিসর সম্পর্কে গাইড করে। আমাদের সমস্ত পণ্য স্বনামধন্য Certificate Authority-দের দ্বারা ইস্যু করা এবং PRTG Network Monitor-এর সাথে সামঞ্জস্যপূর্ণ।
আমরা আপনাকে বাজারের সবচেয়ে কম দামের কিছু অফার এবং আপনার বেছে নেওয়া যেকোনো সার্টিফিকেটের জন্য নিবেদিত গ্রাহক সহায়তা প্রদান করি।
আর যদি আপনি আদর্শ সার্টিফিকেট খুঁজে পেতে সমস্যায় পড়েন, তাহলে অনুকূল পরামর্শ পাওয়ার জন্য আমাদের SSL Wizard ব্যবহার করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


