bg-tutorials

PRTG Network Monitor’da CSR Nasıl Oluşturulur

Bu kılavuz, Windows üzerinde PRTG Network Monitor için CSR (Sertifika İmzalama Talebi) nasıl oluşturulur göstermektedir. PRTG’nin (güncel 2026 serisi: sürüm 26.x) yerleşik bir CSR aracı yoktur, bu nedenle talebi ve eşleşen özel anahtarı PRTG çekirdek sunucusunda (veya herhangi bir Windows iş istasyonunda) OpenSSL ile oluşturur, ardından talebi Sertifika Otoritenize gönderirsiniz. CA size verilen sertifikayı döndürdüğünde, kurulum sırasında PRTG’nin cert klasörüne tam olarak adlandırılmış üç dosya içe aktarırsınız.

Başlamadan önce OpenSSL’i nerede çalıştıracağınıza karar verin. CSR taşınabilirdir, bu yüzden her iki makine de işe yarar. Bunu doğrudan PRTG çekirdek sunucusunda çalıştırmak kullanışlıdır, çünkü sonuçta ortaya çıkan özel anahtarın hostlar arasında taşınması gerekmez.

OpenSSL ile PRTG Network Monitor için CSR Oluşturma

CSR’nizi başka bir yerde zaten oluşturduysanız ve yalnızca verilen sertifikayı kurmanız gerekiyorsa, PRTG Network Monitor’a SSL sertifikası nasıl kurulur bölümüne geçin.

Adım 1: Windows için OpenSSL Kurun

Windows, OpenSSL ile birlikte gelmez. En yaygın kullanılan topluluk derlemesi olan Shining Light Productions‘dan Win64 OpenSSL Light yükleyicisini indirin. Light paketi yalnızca komut satırı ikili dosyalarını içerir, bu da bir CSR oluşturmak için ihtiyacınız olan her şeydir. Yükleyici bir Microsoft Visual C++ Redistributable isterse, önce bunu Microsoft’tan kurun.

Varsayılan kurulum yolunu (C:Program FilesOpenSSL-Win64) kabul edin ve istendiğinde OpenSSL ikili dosyalarını Windows bin klasörüne yerleştirin. 32-bit hostlarda bunun yerine Win32 derlemesini C:Program Files (x86)OpenSSL-Win32 içine seçin. Hiç kurulum yapmak istemiyorsanız, OpenSSL’i WSL içinde veya ikili dosyayı içeren Git for Windows üzerinden de çalıştırabilirsiniz.

Adım 2: OpenSSL bin Klasöründe Komut İstemi Açın

Win + R tuşlarına basın, cmd yazın ve Komut İstemini açmak için Enter tuşuna basın. Ardından OpenSSL bin dizinine geçin:

cd "C:Program FilesOpenSSL-Win64bin"

Yol etrafındaki tırnak işaretleri önemlidir çünkü Program Files bir boşluk içerir. 32-bit kurulumlarda bunun yerine C:Program Files (x86)OpenSSL-Win32bin kullanın.

Adım 3: CSR ve Özel Anahtarı Oluşturmak için OpenSSL Komutunu Çalıştırın

Aşağıdaki komutu çalıştırın. Bu komut, mevcut klasörde 2048 bit’lik bir RSA özel anahtarı ve bir SHA-256 PKCS #10 CSR oluşturur; bunlar PRTG’nin daha sonra beklediği dosya adlarıyla eşleşecek şekilde adlandırılmıştır (anahtar için prtg.key, talep için prtg.csr):

openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout prtg.key -out prtg.csr

Her bir bayrağın işlevi:

  • -new: yeni bir talep oluşturur.
  • -newkey rsa:2048: talebin yanı sıra yeni bir 2048 bit’lik RSA özel anahtarı oluşturur. Bu, her genel CA’nın kabul ettiği mevcut minimumdur; politikanız daha büyük bir anahtar gerektiriyorsa rsa:3072 veya rsa:4096 seçin.
  • -nodes: özel anahtarı bir parola ile şifrelemez. PRTG’nin çalışma zamanında şifrelenmemiş bir anahtara ihtiyacı vardır; burada -nodes kullanmak sizi daha sonra bir şifre çözme adımından kurtarır.
  • -sha256: talebi SHA-256 ile imzalar. Modern OpenSSL varsayılan olarak SHA-256 kullanır, ancak bunu açıkça belirtmek zararsızdır ve hâlâ varsayılan olarak SHA-1 kullanan eski derlemelere karşı önlem sağlar.
  • -keyout prtg.key ve -out prtg.csr: anahtarı ve CSR’yi mevcut klasörde bu dosya adlarına yazar.

Neden şimdiden prtg.key / prtg.csr olarak adlandırıyoruz? Verilen sertifikayı kurduğunuzda, PRTG cert klasöründen yalnızca her biri tam bir ada sahip üç dosyayı okur: prtg.crt (sunucu sertifikası), prtg.key (özel anahtar) ve root.pem (yayıncı zinciri). Anahtarı oluşturma sırasında prtg.key olarak adlandırmak, daha sonra bir yeniden adlandırma adımından tasarruf etmenizi sağlar.

Adım 4: Ayırt Edici Ad (Distinguished Name) Sorularını Doldurun

OpenSSL, CSR’ye girecek konu bilgilerini sorar. Yalnızca standart ASCII karakterler kullanın; Latin olmayan harfler talebi bozar. Aşağıdaki örnekler yer tutucudur; kendi değerlerinizle değiştirin:

  • Country Name (2 letter code): iki harfli ISO ülke kodunuz, örneğin US, GB, DE.
  • State or Province Name (full name): eyalet veya ilin tam adı, örneğin Florida (kısaltma olan FL değil).
  • Locality Name (eg, city): kuruluşunuzun kayıtlı olduğu şehir, tam olarak yazılmış, örneğin Orlando.
  • Organization Name (eg, company): şirketinizin kayıtlı olduğu tam yasal adı. OV ve EV sertifikaları için gereklidir. Alan Doğrulamalı (DV) sertifikalar için bu alan dikkate alınmaz.
  • Organizational Unit Name (eg, section): IT veya Network Operations gibi bir departman etiketi. CA/Browser Forum, kamuya açık sertifikalar için bu özelliği aşamalı olarak kaldırmıştır, bu nedenle minimum tutun veya atlamak için Enter tuşuna basın.
  • Common Name (eg, FQDN): istemcilerin PRTG web arayüzüne ulaşmak için kullandığı tam nitelikli alan adı, örneğin prtg.example.com. Joker karakter (wildcard) sertifika için *.example.com kullanın.
  • Email Address: sertifika talebi için geçerli bir iletişim adresi. CA’nız bunu gerektirmiyorsa boş bırakın.
  • A challenge password ve An optional company name: her ikisini de boş bırakmak için Enter tuşuna basın. Bunlar genel CA’ların dikkate almadığı eski özniteliklerdir.

Komut tamamlandığında, çalışma klasörünüzde iki dosyanız olacak:

  • prtg.key: şifrelenmemiş RSA özel anahtarınız. Bunu yalnızca PRTG sunucusunda tutun ve hiçbir yerde paylaşmayın veya işlemeyin.
  • prtg.csr: CA’nıza göndereceğiniz Sertifika İmzalama Talebi.

Subject Alternative Names (SAN) Hakkında Bir Not

Yukarıdaki etkileşimli sorular yalnızca Common Name’i toplar. Modern tarayıcılar ve TLS istemcileri, ana bilgisayar adını Subject Alternative Name uzantısına göre doğrular ve güven kararları için Common Name’i dikkate almaz. Genel CA’lar, tek isimli siparişler için CN’yi bir SAN girdisine kopyalayarak bu durumu aşarlar, bu nedenle bu şekilde oluşturulan tek ana bilgisayar adlı bir CSR yine de çalışır.

Aynı sertifikada birden fazla ana bilgisayar adına ihtiyacınız varsa (örneğin prtg.example.com ve monitor.example.com, veya çoklu alan adlı bir sertifika), etkileşimli akış bunları kodlayamaz. Üç seçenek:

  • OpenSSL 1.1.1 veya daha yeni bir sürümde, adları -addext ile satır içinde ekleyin. Yukarıdaki openssl req komutuna -addext "subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com" ekleyin — hiçbir yapılandırma dosyasına gerek yoktur.
  • SAN girdilerini listeleyen küçük bir OpenSSL yapılandırma dosyası ekleyin, ardından openssl req‘i -config ve -extensions v3_req ile buna yönlendirin. Yapılandırma, bir [v3_req] bölümü altında subjectAltName ayarlar, örneğin subjectAltName = DNS:prtg.example.com, DNS:monitor.example.com.
  • Tek bir formdan SAN destekli bir talep oluşturan CSR Generator aracımızı kullanarak CSR’yi sunucu dışında oluşturun.

Göndermeden Önce CSR’yi Doğrulayın

Talebi CA’nıza göndermeden önce Common Name’i, anahtar boyutunu ve imza algoritmasını doğrulamakta fayda var. Aynı OpenSSL isteminden:

openssl req -noout -text -in prtg.csr

Girdiğiniz konu satırını, 2048 bit’lik bir RSA açık anahtarını ve Signature Algorithm: sha256WithRSAEncryption ifadesini görmelisiniz. Bunun yerine çevrimiçi kontrol etmek için, CSR içeriğini CSR Decoder aracımıza yapıştırın ve aynı alanları geri okuyun.

CSR’yi Kopyalayın ve CA’ya Gönderin

prtg.csr dosyasını Not Defteri’nde (veya herhangi bir metin düzenleyicide) açın. Beş tire ile başlayan, BEGIN CERTIFICATE REQUEST kelimeleri, beş tire daha, ardından base64 metni ve sonra eşleşen bir END satırı içeren bir blok göreceksiniz:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2TCCAcECAQAwgZMxCzAJBgNVBAYTAlVTMRAwDgYDVQQIDAdGbG9yaWRhMRAw
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

Bloğun tamamını (BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST satırları, her iki taraftaki beş tire ve aralarındaki her satır dahil) seçin, kopyalayın ve CA’nızın sipariş formundaki CSR alanına yapıştırın.

CA talebi doğrulayıp sertifikanızı verdiğinde, PRTG Network Monitor’a SSL sertifikası nasıl kurulur bölümüne devam edin. PRTG’nin kurulum sırasında zorunlu kıldığı iki özel duruma önceden hazırlıklı olun: üç dosya tam olarak prtg.crt, prtg.key ve root.pem olarak adlandırılmalıdır ve PEM dosyaları Windows (CRLF) satır sonlarını kullanmalıdır, aksi takdirde PRTG Core Server hizmeti başlamayı reddedecektir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.