इस ट्यूटोरियल में, आप सीखेंगे PRTG Network Monitor पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। PRTG अपने वेब इंटरफेस को सुरक्षित करने के लिए एक ही फोल्डर से तीन सर्टिफिकेट फाइलें पढ़ता है, इसलिए इंस्टॉलेशन ज्यादातर उन फाइलों को सही ढंग से तैयार करने और उन्हें सही जगह पर कॉपी करने का मामला है।
PRTG Network Monitor के लिए CSR कोड जनरेट करें
CSR (Certificate Signing Request) एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क जानकारी और पब्लिक की होती है। हर SSL आवेदक के लिए CSR जनरेट करना एक अनिवार्य कदम है। PRTG में बिल्ट-इन CSR टूल नहीं है, इसलिए आप PRTG सिस्टम पर नहीं बल्कि अपने Windows डिवाइस पर CSR बनाते हैं। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- PRTG Network Monitor के लिए CSR कैसे जनरेट करें पर हमारी स्टेप-बाय-स्टेप ट्यूटोरियल फॉलो करें।
आप परिणामी CSR फाइल को किसी भी टेक्स्ट एडिटर, जैसे Notepad, से खोल सकते हैं। जब आप अपना सर्टिफिकेट ऑर्डर करें, तो CSR की पूरी सामग्री (जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें भी शामिल हैं) को कॉपी करें और अपने SSL वेंडर के पेज पर संबंधित बॉक्स में पेस्ट करें। मिलती-जुलती प्राइवेट की को सुरक्षित रखें; इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी।
टिप: आगे बढ़ने से पहले, Paessler से मुफ्त PRTG Certificate Importer डाउनलोड करें। यह टूल आपके Certificate Authority द्वारा जारी की गई फाइलों को कन्वर्ट और संयोजित करता है और उन्हें आपके लिए सही PRTG फोल्डर में कॉपी करता है, जिससे समय की बचत होती है और फॉर्मेट संबंधी गलतियों से बचा जा सकता है।
PRTG Network Monitor पर SSL सर्टिफिकेट इंस्टॉल करें
आपके Certificate Authority द्वारा आपके अनुरोध को सत्यापित करने और आपको सर्टिफिकेट फाइलें ईमेल करने के बाद, आप उन्हें इंस्टॉल कर सकते हैं। आपके पास दो रास्ते हैं:
- स्वचालित (अनुशंसित): PRTG Certificate Importer चलाएं। यह आपकी फाइलों को PRTG द्वारा अपेक्षित फॉर्मेट में कन्वर्ट करता है, PRTG Core Server सेवा को बंद और पुनः प्रारंभ करता है, और सब कुछ सही सबफोल्डर में सहेजता है।
- मैनुअल: तीनों फाइलों को खुद तैयार करें और नीचे बताए अनुसार उन्हें सही जगह पर कॉपी करें।
चरण 1: अपनी SSL फाइलें डाउनलोड और एक्सट्रैक्ट करें
अपने Certificate Authority से ZIP आर्काइव डाउनलोड करें और इसे अपने Windows डिवाइस पर एक्सट्रैक्ट करें। इसके अंदर आपको अपना सर्टिफिकेट और जारीकर्ता के इंटरमीडिएट/रूट सर्टिफिकेट मिलेंगे। CSR के साथ जनरेट की गई प्राइवेट की को भी तैयार रखें।
चरण 2: तीन सर्टिफिकेट फाइलें तैयार करें
PRTG Network Monitor ठीक तीन फाइलें पढ़ता है, सभी PEM-एन्कोडेड, इन्हीं नामों के साथ:
- prtg.crt, आपका प्राइमरी (सर्वर) सर्टिफिकेट। यदि आपके CA ने एक बंडल भेजा है, तो यह आपका डोमेन सर्टिफिकेट है (चेन में पहला वाला)। यह PEM फॉर्मेट में होना चाहिए और ठीक prtg.crt नाम से सेव होना चाहिए।
- prtg.key, आपकी प्राइवेट की। PRTG के साथ काम करने के लिए यह अनएन्क्रिप्टेड (डिक्रिप्टेड) होनी चाहिए। की को Notepad जैसे टेक्स्ट एडिटर में खोलें और Ctrl+F का उपयोग करके ENCRYPTED शब्द को खोजें। यदि यह मिलता है (उदाहरण के लिए, एक हेडर लाइन जिसमें Proc-Type: 4,ENCRYPTED लिखा हो), तो OpenSSL और अपने की पासवर्ड के साथ की को डिक्रिप्ट करें:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, जारीकर्ता के रूट और इंटरमीडिएट सर्टिफिकेट एक ही PEM फाइल में मिलाए गए हैं। इस फाइल के अंदर सर्टिफिकेट के क्रम का कोई महत्व नहीं है।
महत्वपूर्ण: यदि फाइलें गायब हैं, गलत नाम से हैं, या गलत फॉर्मेट में हैं, तो PRTG शुरू नहीं होगा। PEM फाइलों में Windows लाइन ब्रेक (CRLF) का उपयोग होना चाहिए। Unix लाइन एंडिंग समर्थित नहीं हैं और सेवा को शुरू होने से रोक देंगे। यदि आपने फाइलें Linux या macOS पर तैयार की हैं, तो उन्हें कॉपी करने से पहले लाइन एंडिंग को कन्वर्ट करें (या बस PRTG Certificate Importer का उपयोग करें, जो यह काम आपके लिए संभालता है)।
चरण 3: PRTG Core Server सेवा को बंद करें
PRTG कोर सर्वर पर PRTG Administration Tool खोलें, PRTG Core Server टैब पर जाएं, और सेवा को बंद करें। (आप Windows Services कंसोल से भी PRTG Core Server सेवा को बंद कर सकते हैं।) सेवा को पहले बंद करने से यह सुनिश्चित होता है कि जब यह फिर से शुरू होगी तो PRTG सर्टिफिकेट फोल्डर को साफ तरीके से फिर से पढ़ेगा।
चरण 4: फाइलों को PRTG के cert फोल्डर में कॉपी करें
तीनों फाइलों (prtg.crt, prtg.key, और root.pem) को अपने PRTG प्रोग्राम डायरेक्टरी के cert सबफोल्डर में रखें। डिफॉल्ट Windows इंस्टॉलेशन पर यह है:
- C:Program Files (x86)PRTG Network Monitorcert
यदि इन्हीं नामों वाली फाइलें पहले से मौजूद हैं (PRTG एक सेल्फ-साइन्ड सेट के साथ आता है), तो पहले उनका बैकअप लें, फिर उन्हें अपनी नई फाइलों से ओवरराइट करें।
चरण 5: PRTG Core Server सेवा को पुनः प्रारंभ करें
PRTG Administration Tool (या Windows Services कंसोल) में वापस जाकर, PRTG Core Server सेवा को फिर से शुरू करें। PRTG स्टार्टअप पर नया सर्टिफिकेट लोड करता है। यदि सेवा सामान्य रूप से शुरू होती है, तो इंस्टॉलेशन पूरा हो गया है।
बधाई हो, आपने PRTG Network Monitor पर SSL सर्टिफिकेट सफलतापूर्वक इंस्टॉल कर लिया है। यदि सेवा शुरू होने में विफल होती है, तो इसका कारण लगभग हमेशा एक फाइल होती है जो गलत नाम से है, एन्क्रिप्टेड है, या Unix लाइन एंडिंग के साथ सेव की गई है; चरण 2 को फिर से जांचें।
अपने SSL इंस्टॉलेशन का परीक्षण करें
अपने ब्राउज़र में https:// और अपने सर्वर के होस्टनेम का उपयोग करके PRTG वेब इंटरफेस खोलें, फिर पैडलॉक और सर्टिफिकेट डिटेल्स की जांच करें। यदि सब कुछ सही दिखता है, तो भी हम छिपी हुई गलतियों और कॉन्फिगरेशन कमजोरियों को पकड़ने के लिए एक विस्तृत स्कैन की सलाह देते हैं। हमारा मुफ्त SSL Checker आपके सर्टिफिकेट की स्थिति की तुरंत स्कैन और रिपोर्ट प्रदान करता है, जिसमें चेन और प्रोटोकॉल चेक भी शामिल हैं।
नोट: ब्राउज़र द्वारा सर्टिफिकेट पर पूरी तरह भरोसा करने के लिए, सुनिश्चित करें कि जिस होस्टनेम का उपयोग आप PRTG तक पहुंचने के लिए करते हैं वह सर्टिफिकेट पर कॉमन नेम (या एक SAN एंट्री) से मेल खाता हो।
अक्सर पूछे जाने वाले प्रश्न
PRTG को ठीक नामों वाली तीन PEM-एन्कोडेड फाइलों की आवश्यकता होती है: prtg.crt (आपका सर्वर सर्टिफिकेट), prtg.key (आपकी अनएन्क्रिप्टेड प्राइवेट की), और root.pem (जारीकर्ता के रूट और इंटरमीडिएट सर्टिफिकेट एक फाइल में)। तीनों को PRTG प्रोग्राम डायरेक्टरी के cert सबफोल्डर में होना चाहिए।
तीनों फाइलों को अपने PRTG प्रोग्राम डायरेक्टरी के cert सबफोल्डर में कॉपी करें, डिफॉल्ट रूप से C:Program Files (x86)PRTG Network Monitorcert। कॉपी करने से पहले PRTG Core Server सेवा को बंद करें, फिर इसे पुनः प्रारंभ करें ताकि PRTG नया सर्टिफिकेट लोड कर सके।
जब सर्टिफिकेट फाइलें अपेक्षित फॉर्मेट में नहीं होती हैं तो PRTG शुरू होने से मना कर देता है। सबसे सामान्य कारण हैं: गलत नाम वाली फाइल (यह ठीक prtg.crt, prtg.key, या root.pem होनी चाहिए), एक प्राइवेट की जो अभी भी एन्क्रिप्टेड है, या Unix लाइन ब्रेक के साथ सेव की गई PEM फाइलें। PRTG केवल Windows लाइन ब्रेक (CRLF) स्वीकार करता है। गलत फाइल को ठीक करें और PRTG Core Server सेवा को पुनः प्रारंभ करें।
यदि आपकी की फाइल में ENCRYPTED शब्द है, तो OpenSSL के साथ पासफ्रेज़ हटाएं और परिणाम को prtg.key के रूप में सेव करें:openssl rsa -in encrypted.key -out prtg.key
प्रॉम्प्ट किए जाने पर अपना की पासवर्ड दर्ज करें। आउटपुट फाइल एक अनएन्क्रिप्टेड की है जिसे PRTG उपयोग कर सकता है।
नहीं। Paessler का मुफ्त PRTG Certificate Importer स्वचालित रूप से आपके CA द्वारा जारी की गई फाइलों को कन्वर्ट और संयोजित करता है, उन्हें सही cert फोल्डर में सहेजता है, और आपके लिए PRTG Core Server सेवा को बंद और पुनः प्रारंभ करता है। यह आपके सर्टिफिकेट को इंस्टॉल करने का सबसे तेज़ और सबसे त्रुटि-मुक्त तरीका है।
PRTG Network Monitor के लिए सबसे अच्छा SSL सर्टिफिकेट कहां से खरीदें?
यदि आप किफायती SSL सर्टिफिकेट की तलाश में हैं, तो SSL Dragon आपका सबसे बेहतरीन SSL वेंडर है। हमारी सहज, उपयोगकर्ता-अनुकूल वेबसाइट आपको SSL सर्टिफिकेट की पूरी रेंज के बारे में बताती है। हमारे सभी उत्पाद प्रतिष्ठित Certificate Authorities द्वारा जारी किए जाते हैं और PRTG Network Monitor के साथ संगत हैं।
हम आपको बाजार में सबसे कम कीमतों में से कुछ और आपके द्वारा चुने गए किसी भी सर्टिफिकेट के लिए समर्पित ग्राहक सहायता प्रदान करते हैं।
और यदि आपको आदर्श सर्टिफिकेट खोजने में कठिनाई हो रही है, तो अनुकूलित सुझाव प्राप्त करने के लिए हमारे SSL Wizard का उपयोग करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


