bg-tutorials

PRTG Network Monitor पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाता है कि Windows पर PRTG Network Monitor के लिए CSR (Certificate Signing Request) कैसे जेनरेट करें। PRTG (मौजूदा 2026 लाइन: वर्जन 26.x) में कोई बिल्ट-इन CSR टूल नहीं है, इसलिए आपको PRTG कोर सर्वर (या किसी भी Windows वर्कस्टेशन) पर OpenSSL की मदद से रिक्वेस्ट और मैचिंग प्राइवेट की बनानी होती है, फिर रिक्वेस्ट को अपनी Certificate Authority को सबमिट करना होता है। जब CA जारी किया गया सर्टिफिकेट वापस भेजती है, तो आप इंस्टॉलेशन के दौरान PRTG के cert फोल्डर में तीन बिल्कुल सटीक नाम वाली फाइलें इम्पोर्ट करते हैं।

शुरू करने से पहले, तय करें कि OpenSSL कहां चलाना है। CSR पोर्टेबल होता है, इसलिए कोई भी मशीन काम करेगी। इसे PRTG कोर सर्वर पर ही चलाना सुविधाजनक है क्योंकि इस तरह बनने वाली प्राइवेट की को होस्ट्स के बीच कभी ले जाने की जरूरत नहीं पड़ती।

OpenSSL के साथ PRTG Network Monitor के लिए CSR जेनरेट करें

यदि आपने अपना CSR कहीं और पहले ही जेनरेट कर लिया है और सिर्फ जारी किए गए सर्टिफिकेट को इंस्टॉल करना है, तो सीधे PRTG Network Monitor पर SSL सर्टिफिकेट कैसे इंस्टॉल करें पर जाएं।

चरण 1: Windows के लिए OpenSSL इंस्टॉल करें

Windows में OpenSSL पहले से शामिल नहीं होता। Shining Light Productions से Win64 OpenSSL Light इंस्टॉलर डाउनलोड करें, जो सबसे व्यापक रूप से उपयोग किया जाने वाला कम्युनिटी बिल्ड है। Light पैकेज में केवल कमांड-लाइन बाइनरी होती हैं, जो CSR बनाने के लिए काफी हैं। यदि इंस्टॉलर Microsoft Visual C++ Redistributable मांगे, तो पहले उसे Microsoft से इंस्टॉल करें।

डिफॉल्ट इंस्टॉल पाथ (C:Program FilesOpenSSL-Win64) स्वीकार करें और पूछे जाने पर OpenSSL बाइनरी को Windows के bin फोल्डर में रखें। 32-बिट होस्ट्स पर इसके बजाय Win32 बिल्ड को C:Program Files (x86)OpenSSL-Win32 में चुनें। यदि आप इंस्टॉल करना ही नहीं चाहते, तो आप OpenSSL को WSL के अंदर या Git for Windows से भी चला सकते हैं, दोनों में यह बाइनरी बंडल्ड होता है।

चरण 2: OpenSSL bin फोल्डर में एक Command Prompt खोलें

Win + R दबाएं, cmd टाइप करें, और Command Prompt खोलने के लिए Enter दबाएं। फिर OpenSSL के bin डायरेक्टरी में जाएं:

cd "C:Program FilesOpenSSL-Win64bin"

पाथ के चारों ओर के कोट्स मायने रखते हैं क्योंकि Program Files में एक स्पेस होता है। 32-बिट इंस्टॉल्स पर, इसके बजाय C:Program Files (x86)OpenSSL-Win32bin का उपयोग करें।

चरण 3: CSR और प्राइवेट की जेनरेट करने के लिए OpenSSL कमांड चलाएं

निम्न कमांड चलाएं। यह वर्तमान फोल्डर में एक 2048-बिट RSA प्राइवेट की और एक SHA-256 PKCS #10 CSR बनाता है, जिसके नाम उन्हीं फाइल नामों से मेल खाते हैं जिनकी PRTG को बाद में जरूरत होती है (की के लिए prtg.key, रिक्वेस्ट के लिए prtg.csr):

openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout prtg.key -out prtg.csr

हर फ्लैग क्या करता है:

  • -new: एक नई रिक्वेस्ट बनाता है।
  • -newkey rsa:2048: रिक्वेस्ट के साथ एक नई 2048-बिट RSA प्राइवेट की जेनरेट करता है। यह वर्तमान न्यूनतम है जिसे हर सार्वजनिक CA स्वीकार करती है; यदि आपकी पॉलिसी को बड़ी की चाहिए तो rsa:3072 या rsa:4096 चुनें।
  • -nodes: प्राइवेट की को पासफ्रेज से एन्क्रिप्ट न करें। PRTG को रनटाइम पर एक अनएन्क्रिप्टेड की चाहिए; यहां -nodes का उपयोग करने से आपको बाद में डिक्रिप्ट करने का चरण नहीं करना पड़ता।
  • -sha256: रिक्वेस्ट को SHA-256 से साइन करता है। आधुनिक OpenSSL डिफॉल्ट रूप से SHA-256 का उपयोग करता है, लेकिन इसे स्पष्ट रूप से बताना हानिरहित है और यह उन पुराने बिल्ड्स से बचाता है जो अभी भी डिफॉल्ट रूप से SHA-1 का उपयोग करते हैं।
  • -keyout prtg.key और -out prtg.csr: की और CSR को वर्तमान फोल्डर में उन फाइल नामों में लिखता है।

इन्हें अभी prtg.key / prtg.csr नाम क्यों दें? जब आप जारी किया गया सर्टिफिकेट इंस्टॉल करते हैं, तो PRTG अपने cert फोल्डर से केवल तीन फाइलें पढ़ता है, हर एक का एक सटीक नाम होता है: prtg.crt (सर्वर सर्टिफिकेट), prtg.key (प्राइवेट की), और root.pem (जारीकर्ता चेन)। जेनरेशन के समय की को prtg.key नाम देने का मतलब है कि बाद में एक रीनेम कम करना पड़ेगा।

चरण 4: Distinguished Name प्रॉम्प्ट्स भरें

OpenSSL उन सब्जेक्ट विवरणों के बारे में पूछता है जो CSR में जाते हैं। केवल मानक ASCII वर्णों का उपयोग करें; गैर-लैटिन अक्षर रिक्वेस्ट को खराब कर देते हैं। नीचे दिए गए उदाहरण प्लेसहोल्डर हैं; अपने खुद के मान डालें:

  • Country Name (2 letter code): आपका दो-अक्षर वाला ISO देश कोड, उदाहरण के लिए US, GB, DE
  • State or Province Name (full name): राज्य या प्रांत का पूरा नाम, उदाहरण के लिए Florida (FL नहीं)।
  • Locality Name (eg, city): वह शहर जहां आपका संगठन पंजीकृत है, पूरा लिखा हुआ, उदाहरण के लिए Orlando
  • Organization Name (eg, company): आपकी कंपनी का पूरा कानूनी नाम, ठीक वैसा ही जैसा पंजीकृत है। OV और EV सर्टिफिकेट्स के लिए आवश्यक। Domain Validation (DV) सर्टिफिकेट्स के लिए, इस फील्ड को नजरअंदाज किया जाता है।
  • Organizational Unit Name (eg, section): एक विभाग लेबल जैसे IT या Network Operations। CA/Browser Forum ने सार्वजनिक सर्टिफिकेट्स के लिए इस एट्रिब्यूट को चरणबद्ध रूप से हटा दिया है, इसलिए इसे न्यूनतम रखें या इसे छोड़ने के लिए Enter दबाएं।
  • Common Name (eg, FQDN): पूरी तरह से क्वालिफाइड डोमेन नेम जिसका उपयोग क्लाइंट्स PRTG वेब इंटरफेस तक पहुंचने के लिए करते हैं, उदाहरण के लिए prtg.example.com। वाइल्डकार्ड सर्टिफिकेट के लिए, *.example.com का उपयोग करें।
  • Email Address: सर्टिफिकेट रिक्वेस्ट के लिए एक वैध संपर्क पता। यदि आपकी CA को इसकी आवश्यकता नहीं है तो इसे खाली छोड़ दें।
  • A challenge password और An optional company name: दोनों को खाली छोड़ने के लिए Enter दबाएं। ये लीगेसी एट्रिब्यूट्स हैं जिन्हें सार्वजनिक CA नजरअंदाज करती हैं।

जब कमांड पूरा हो जाए, तो आपके वर्किंग फोल्डर में दो फाइलें होंगी:

  • prtg.key: आपकी अनएन्क्रिप्टेड RSA प्राइवेट की। इसे केवल PRTG सर्वर पर रखें और इसे कभी भी कहीं भी साझा या कमिट न करें।
  • prtg.csr: Certificate Signing Request जिसे आप अपनी CA को सबमिट करते हैं।

Subject Alternative Names (SAN) पर एक नोट

ऊपर दिए गए इंटरैक्टिव प्रॉम्प्ट्स केवल Common Name एकत्र करते हैं। आधुनिक ब्राउज़र और TLS क्लाइंट्स होस्टनेम को Subject Alternative Name एक्सटेंशन के आधार पर वैलिडेट करते हैं और ट्रस्ट निर्णयों के लिए Common Name को नजरअंदाज करते हैं। सार्वजनिक CA इसे सिंगल-नेम ऑर्डर्स के लिए CN को एक SAN एंट्री में कॉपी करके संभालती हैं, इसलिए इस तरह बनाया गया एक सिंगल-होस्टनेम CSR भी काम करता है।

यदि आपको एक ही सर्टिफिकेट पर एक से अधिक होस्टनेम चाहिए (उदाहरण के लिए prtg.example.com और monitor.example.com, या एक मल्टी-डोमेन सर्टिफिकेट), तो इंटरैक्टिव फ्लो इन्हें एन्कोड नहीं कर सकता। तीन विकल्प:

  • OpenSSL 1.1.1 या नए वर्जन पर, नामों को -addext के साथ इनलाइन जोड़ें। ऊपर दिए गए openssl req कमांड में -addext "subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com" जोड़ें — किसी कॉन्फिग फाइल की जरूरत नहीं।
  • SAN एंट्रीज को सूचीबद्ध करने वाली एक छोटी OpenSSL कॉन्फिग फाइल जोड़ें, फिर -config और -extensions v3_req के साथ openssl req को उस पर पॉइंट करें। कॉन्फिग एक [v3_req] सेक्शन के अंतर्गत subjectAltName सेट करता है, उदाहरण के लिए subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com
  • हमारे CSR Generator के साथ ऑफ-सर्वर CSR जेनरेट करें, जो एक ही फॉर्म से एक SAN-अवेयर रिक्वेस्ट बनाता है।

सबमिट करने से पहले CSR वेरिफाई करें

रिक्वेस्ट को अपनी CA को भेजने से पहले Common Name, की साइज, और सिग्नेचर एल्गोरिथम की पुष्टि करना उचित है। उसी OpenSSL प्रॉम्प्ट से:

openssl req -noout -text -in prtg.csr

आपको सब्जेक्ट लाइन दिखनी चाहिए जो आपने डाली थी, एक 2048-बिट RSA पब्लिक की, और Signature Algorithm: sha256WithRSAEncryption। इसके बजाय इसे ऑनलाइन जांचने के लिए, CSR की सामग्री को हमारे CSR Decoder में पेस्ट करें और वही फील्ड्स वापस पढ़ें।

CSR कॉपी करें और इसे CA को सबमिट करें

Notepad (या किसी भी टेक्स्ट एडिटर) में prtg.csr खोलें। आपको एक ब्लॉक दिखेगा जो पांच हाइफनों, शब्दों BEGIN CERTIFICATE REQUEST, पांच और हाइफनों, फिर base64 टेक्स्ट, और फिर एक मैचिंग END लाइन से शुरू होता है:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRAwDgYDVQQIDAdGbG9yaWRhMRAw
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

पूरा ब्लॉक चुनें (जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST लाइनें, दोनों ओर के पांच हाइफन, और बीच की हर लाइन शामिल हो), इसे कॉपी करें, और इसे अपनी CA के ऑर्डर फॉर्म पर CSR फील्ड में पेस्ट करें।

जब CA रिक्वेस्ट को वैलिडेट करके आपका सर्टिफिकेट जारी कर दे, तो PRTG Network Monitor पर SSL सर्टिफिकेट कैसे इंस्टॉल करें के साथ आगे बढ़ें। PRTG द्वारा इंस्टॉल के समय लागू की जाने वाली दो विशेष बातों की पहले से योजना बनाएं: तीनों फाइलों का नाम बिल्कुल prtg.crt, prtg.key, और root.pem होना चाहिए, और PEM फाइलों में Windows (CRLF) लाइन एंडिंग्स का उपयोग होना चाहिए, वरना PRTG Core Server सर्विस शुरू होने से इनकार कर देगी।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।