bg-tutorials

Wie man ein SSL-Zertifikat auf PRTG Network Monitor installiert

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf PRTG Network Monitor installieren. PRTG sichert seine Weboberfläche, indem es drei Zertifikatsdateien aus einem einzigen Ordner ausliest, sodass die Installation hauptsächlich darin besteht, diese Dateien korrekt vorzubereiten und an die richtige Stelle zu kopieren.

CSR-Code für PRTG Network Monitor erstellen

Ein CSR (Certificate Signing Request) ist ein Block aus codiertem Text, der Ihre Kontaktdaten und Ihren öffentlichen Schlüssel enthält. Das Erstellen eines CSR ist ein verpflichtender Schritt für jeden SSL-Antragsteller. PRTG verfügt über kein integriertes CSR-Tool, daher erstellen Sie den CSR auf Ihrem eigenen Windows-Gerät statt auf dem PRTG-System. Sie haben zwei Möglichkeiten:

Sie können die resultierende CSR-Datei mit einem beliebigen Texteditor öffnen, zum Beispiel Notepad. Wenn Sie Ihr Zertifikat bestellen, kopieren Sie den gesamten Inhalt des CSR (einschließlich der Zeilen —–BEGIN CERTIFICATE REQUEST—– und —–END CERTIFICATE REQUEST—–) und fügen Sie ihn in das entsprechende Feld auf der Seite Ihres SSL-Anbieters ein. Bewahren Sie den zugehörigen privaten Schlüssel sicher auf; Sie benötigen ihn während der Installation.

Tipp: Bevor Sie fortfahren, laden Sie den kostenlosen PRTG Certificate Importer von Paessler herunter. Dieses Tool konvertiert und kombiniert die von Ihrer Zertifizierungsstelle ausgestellten Dateien und kopiert sie für Sie in den richtigen PRTG-Ordner, wodurch Sie Zeit sparen und Formatfehler vermeiden.

SSL-Zertifikat auf PRTG Network Monitor installieren

Nachdem Ihre Zertifizierungsstelle Ihre Anfrage validiert und Ihnen die Zertifikatsdateien per E-Mail zugesandt hat, können Sie diese installieren. Sie haben zwei Möglichkeiten:

  • Automatisch (empfohlen): Führen Sie den PRTG Certificate Importer aus. Er konvertiert Ihre Dateien in das von PRTG erwartete Format, stoppt und startet den Dienst PRTG Core Server neu und speichert alles im richtigen Unterordner.
  • Manuell: Bereiten Sie die drei Dateien selbst vor und kopieren Sie sie an die richtige Stelle, wie unten beschrieben.

Schritt 1: Laden Sie Ihre SSL-Dateien herunter und entpacken Sie sie

Laden Sie das ZIP-Archiv von Ihrer Zertifizierungsstelle herunter und entpacken Sie es auf Ihrem Windows-Gerät. Darin finden Sie Ihr Zertifikat sowie die Zwischen- und Stammzertifikate des Ausstellers. Halten Sie auch den privaten Schlüssel bereit, den Sie zusammen mit dem CSR erstellt haben.

Schritt 2: Bereiten Sie die drei Zertifikatsdateien vor

PRTG Network Monitor liest genau drei Dateien ein, alle im PEM-Format, mit exakt diesen Namen:

  • prtg.crt, Ihr primäres (Server-)Zertifikat. Wenn Ihre CA ein Bundle gesendet hat, ist dies Ihr Domain-Zertifikat (das erste in der Kette). Es muss im PEM-Format vorliegen und exakt prtg.crt heißen.
  • prtg.key, Ihr privater Schlüssel. Er muss unverschlüsselt (entschlüsselt) sein, damit er mit PRTG funktioniert. Öffnen Sie den Schlüssel in einem Texteditor wie Notepad und verwenden Sie Strg+F, um nach dem Wort ENCRYPTED zu suchen. Falls Sie es finden (zum Beispiel eine Kopfzeile mit dem Text Proc-Type: 4,ENCRYPTED), entschlüsseln Sie den Schlüssel mit OpenSSL und Ihrem Schlüsselpasswort:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem, die Stamm- und Zwischenzertifikate des Ausstellers, zusammengeführt in einer einzigen PEM-Datei. Die Reihenfolge der Zertifikate innerhalb dieser Datei spielt keine Rolle.

Wichtig: PRTG startet nicht, wenn die Dateien fehlen, falsch benannt sind oder im falschen Format vorliegen. Die PEM-Dateien müssen Windows-Zeilenumbrüche (CRLF) verwenden. Unix-Zeilenumbrüche werden nicht unterstützt und verhindern den Start des Dienstes. Wenn Sie die Dateien unter Linux oder macOS vorbereitet haben, konvertieren Sie die Zeilenumbrüche, bevor Sie sie kopieren (oder verwenden Sie einfach den PRTG Certificate Importer, der dies für Sie erledigt).

Schritt 3: Stoppen Sie den Dienst PRTG Core Server

Öffnen Sie das PRTG Administration Tool auf dem PRTG-Kernserver, wechseln Sie zur Registerkarte PRTG Core Server und stoppen Sie den Dienst. (Sie können den Dienst PRTG Core Server auch über die Windows-Dienstekonsole stoppen.) Das vorherige Stoppen des Dienstes stellt sicher, dass PRTG den Zertifikatsordner beim erneuten Start sauber neu einliest.

Schritt 4: Kopieren Sie die Dateien in den PRTG-Ordner cert

Legen Sie alle drei Dateien (prtg.crt, prtg.key und root.pem) in den Unterordner cert Ihres PRTG-Programmverzeichnisses. Bei einer Standard-Windows-Installation ist dies:

  • C:Program Files (x86)PRTG Network Monitorcert

Falls Dateien mit diesen Namen bereits vorhanden sind (PRTG wird mit einem selbstsignierten Satz ausgeliefert), sichern Sie diese zunächst und überschreiben Sie sie dann mit Ihren neuen Dateien.

Schritt 5: Starten Sie den Dienst PRTG Core Server neu

Starten Sie im PRTG Administration Tool (oder in der Windows-Dienstekonsole) den Dienst PRTG Core Server erneut. PRTG lädt das neue Zertifikat beim Start. Wenn der Dienst normal startet, ist die Installation abgeschlossen.

Herzlichen Glückwunsch, Sie haben erfolgreich ein SSL-Zertifikat auf PRTG Network Monitor installiert. Falls der Dienst nicht startet, liegt die Ursache fast immer an einer falsch benannten, verschlüsselten oder mit Unix-Zeilenumbrüchen gespeicherten Datei; überprüfen Sie noch einmal Schritt 2.

Testen Sie Ihre SSL-Installation

Öffnen Sie die PRTG-Weboberfläche in Ihrem Browser mit https:// und dem Hostnamen Ihres Servers und überprüfen Sie dann das Schlosssymbol sowie die Zertifikatsdetails. Auch wenn alles korrekt aussieht, empfehlen wir einen gründlichen Scan, um versteckte Fehler und Konfigurationsschwächen zu erkennen. Unser kostenloser SSL Checker liefert sofortige Scans und Berichte über den Zustand Ihres Zertifikats, einschließlich Ketten- und Protokollprüfungen.

Hinweis: Damit der Browser dem Zertifikat vollständig vertraut, stellen Sie sicher, dass der Hostname, mit dem Sie PRTG erreichen, mit dem Common Name (oder einem SAN-Eintrag) auf dem Zertifikat übereinstimmt.

Häufig gestellte Fragen

Welche Dateien benötigt PRTG für ein SSL-Zertifikat?

PRTG benötigt drei PEM-codierte Dateien mit exakten Namen: prtg.crt (Ihr Serverzertifikat), prtg.key (Ihr unverschlüsselter privater Schlüssel) und root.pem (die Stamm- und Zwischenzertifikate des Ausstellers in einer Datei). Alle drei müssen sich im Unterordner cert des PRTG-Programmverzeichnisses befinden.

Wo lege ich das SSL-Zertifikat in PRTG Network Monitor ab?

Kopieren Sie die drei Dateien in den Unterordner cert Ihres PRTG-Programmverzeichnisses, standardmäßig C:Program Files (x86)PRTG Network Monitorcert. Stoppen Sie den Dienst PRTG Core Server vor dem Kopieren und starten Sie ihn anschließend neu, damit PRTG das neue Zertifikat lädt.

Warum startet PRTG nach der Installation meines Zertifikats nicht?

PRTG verweigert den Start, wenn die Zertifikatsdateien nicht im erwarteten Format vorliegen. Die häufigsten Ursachen sind: eine Datei mit falschem Namen (sie muss exakt prtg.crt, prtg.key oder root.pem heißen), ein privater Schlüssel, der noch verschlüsselt ist, oder PEM-Dateien, die mit Unix-Zeilenumbrüchen gespeichert wurden. PRTG akzeptiert nur Windows-Zeilenumbrüche (CRLF). Beheben Sie die fehlerhafte Datei und starten Sie den Dienst PRTG Core Server neu.

Wie entschlüssele ich meinen privaten Schlüssel für PRTG?

Wenn Ihre Schlüsseldatei das Wort ENCRYPTED enthält, entfernen Sie die Passphrase mit OpenSSL und speichern Sie das Ergebnis als prtg.key:
openssl rsa -in encrypted.key -out prtg.key
Geben Sie bei Aufforderung Ihr Schlüsselpasswort ein. Die Ausgabedatei ist ein unverschlüsselter Schlüssel, den PRTG verwenden kann.

Muss ich das Zertifikat manuell installieren?

Nein. Der kostenlose PRTG Certificate Importer von Paessler konvertiert und kombiniert automatisch die von Ihrer CA ausgestellten Dateien, speichert sie im richtigen Ordner cert und stoppt sowie startet den Dienst PRTG Core Server für Sie neu. Es ist die schnellste und fehlersicherste Methode, Ihr Zertifikat zu installieren.

Wo kauft man das beste SSL-Zertifikat für PRTG Network Monitor?

Wenn Sie nach erschwinglichen SSL-Zertifikaten suchen, ist SSL Dragon Ihr bester SSL-Anbieter. Unsere intuitive, benutzerfreundliche Website führt Sie durch das gesamte Angebot an SSL-Zertifikaten. Alle unsere Produkte werden von renommierten Zertifizierungsstellen ausgestellt und sind mit PRTG Network Monitor kompatibel.

Wir bieten Ihnen einige der niedrigsten Preise am Markt sowie engagierten Kundensupport für jedes von Ihnen gewählte Zertifikat.

Und falls es Ihnen schwerfällt, das ideale Zertifikat zu finden, nutzen Sie unseren SSL Wizard, um maßgeschneiderte Vorschläge zu erhalten.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.