En este tutorial, aprenderás cómo instalar un certificado SSL en PRTG Network Monitor. PRTG protege su interfaz web leyendo tres archivos de certificado desde una única carpeta, por lo que la instalación consiste principalmente en preparar correctamente esos archivos y copiarlos en su ubicación.
Generar un código CSR para PRTG Network Monitor
Un CSR (Certificate Signing Request) es un bloque de texto codificado que contiene tus datos de contacto y tu clave pública. Generar un CSR es un paso obligatorio para todo solicitante de SSL. PRTG no tiene una herramienta CSR integrada, por lo que debes crear el CSR en tu propio dispositivo Windows en lugar de en el sistema PRTG. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR para PRTG Network Monitor.
Puedes abrir el archivo CSR resultante con cualquier editor de texto, como el Bloc de notas. Cuando solicites tu certificado, copia y pega todo el contenido del CSR (incluidas las líneas —–BEGIN CERTIFICATE REQUEST—– y —–END CERTIFICATE REQUEST—–) en el cuadro correspondiente en la página de tu proveedor de SSL. Guarda la clave privada correspondiente en un lugar seguro; la necesitarás durante la instalación.
Consejo: antes de continuar, descarga la herramienta gratuita PRTG Certificate Importer de Paessler. Esta herramienta convierte y combina los archivos que emite tu Autoridad de Certificación y los copia en la carpeta correcta de PRTG por ti, ahorrando tiempo y evitando errores de formato.
Instalar un certificado SSL en PRTG Network Monitor
Después de que tu Autoridad de Certificación valide tu solicitud y te envíe por correo electrónico los archivos del certificado, puedes instalarlos. Tienes dos opciones:
- Automática (recomendada): ejecuta el PRTG Certificate Importer. Convierte tus archivos al formato que PRTG espera, detiene y reinicia el servicio PRTG Core Server, y guarda todo en la subcarpeta correcta.
- Manual: prepara tú mismo los tres archivos y cópialos en su lugar, como se describe a continuación.
Paso 1: Descarga y extrae tus archivos SSL
Descarga el archivo ZIP de tu Autoridad de Certificación y extráelo en tu dispositivo Windows. Dentro encontrarás tu certificado y los certificados intermedios/raíz del emisor. Ten también a mano la clave privada que generaste junto con el CSR.
Paso 2: Prepara los tres archivos de certificado
PRTG Network Monitor lee exactamente tres archivos, todos codificados en PEM, con estos nombres exactos:
- prtg.crt, tu certificado principal (de servidor). Si tu CA envió un paquete, este es tu certificado de dominio (el primero en la cadena). Debe estar en formato PEM y llamarse exactamente prtg.crt.
- prtg.key, tu clave privada. Debe estar sin cifrar (descifrada) para funcionar con PRTG. Abre la clave en un editor de texto como el Bloc de notas y usa Ctrl+F para buscar la palabra ENCRYPTED. Si la encuentras (por ejemplo, una línea de encabezado que dice Proc-Type: 4,ENCRYPTED), descifra la clave con OpenSSL y tu contraseña de clave:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, los certificados raíz e intermedios del emisor combinados en un único archivo PEM. El orden de los certificados dentro de este archivo no importa.
Importante: PRTG no se iniciará si los archivos faltan, tienen un nombre incorrecto o están en el formato equivocado. Los archivos PEM deben usar saltos de línea de Windows (CRLF). Los finales de línea de Unix no son compatibles e impedirán que el servicio se inicie. Si preparaste los archivos en Linux o macOS, convierte los finales de línea antes de copiarlos (o simplemente usa el PRTG Certificate Importer, que se encarga de esto por ti).
Paso 3: Detén el servicio PRTG Core Server
Abre la PRTG Administration Tool en el servidor central de PRTG, ve a la pestaña PRTG Core Server y detén el servicio. (También puedes detener el servicio PRTG Core Server desde la consola de Servicios de Windows). Detener primero el servicio garantiza que PRTG vuelva a leer la carpeta de certificados correctamente cuando se inicie de nuevo.
Paso 4: Copia los archivos en la carpeta cert de PRTG
Coloca los tres archivos (prtg.crt, prtg.key y root.pem) en la subcarpeta cert de tu directorio de programa de PRTG. En una instalación predeterminada de Windows, esta ruta es:
- C:Program Files (x86)PRTG Network Monitorcert
Si ya existen archivos con estos nombres (PRTG viene con un conjunto autofirmado), haz primero una copia de seguridad y luego sobrescríbelos con tus nuevos archivos.
Paso 5: Reinicia el servicio PRTG Core Server
De nuevo en la PRTG Administration Tool (o en la consola de Servicios de Windows), inicia otra vez el servicio PRTG Core Server. PRTG carga el nuevo certificado al iniciarse. Si el servicio se inicia con normalidad, la instalación está completa.
Felicidades, has instalado correctamente un certificado SSL en PRTG Network Monitor. Si el servicio no se inicia, la causa casi siempre es un archivo con nombre incorrecto, cifrado o guardado con finales de línea de Unix; revisa de nuevo el Paso 2.
Prueba tu instalación SSL
Abre la interfaz web de PRTG en tu navegador usando https:// y el nombre de host de tu servidor, y comprueba el candado y los detalles del certificado. Aunque todo parezca correcto, recomendamos un análisis exhaustivo para detectar errores ocultos y debilidades de configuración. Nuestro SSL Checker gratuito ofrece escaneos e informes instantáneos sobre el estado de tu certificado, incluidas comprobaciones de la cadena y del protocolo.
Nota: para que el navegador confíe plenamente en el certificado, asegúrate de que el nombre de host que usas para acceder a PRTG coincida con el nombre común (o una entrada SAN) del certificado.
Preguntas frecuentes
PRTG necesita tres archivos codificados en PEM con nombres exactos: prtg.crt (tu certificado de servidor), prtg.key (tu clave privada sin cifrar) y root.pem (los certificados raíz e intermedios del emisor en un solo archivo). Los tres deben ubicarse en la subcarpeta cert del directorio de programa de PRTG.
Copia los tres archivos en la subcarpeta cert de tu directorio de programa de PRTG, por defecto C:Program Files (x86)PRTG Network Monitorcert. Detén el servicio PRTG Core Server antes de copiar, y luego reinícialo para que PRTG cargue el nuevo certificado.
PRTG se niega a iniciarse cuando los archivos del certificado no están en el formato esperado. Las causas más comunes son: un archivo con el nombre incorrecto (debe ser exactamente prtg.crt, prtg.key o root.pem), una clave privada que sigue cifrada, o archivos PEM guardados con finales de línea de Unix. PRTG solo acepta finales de línea de Windows (CRLF). Corrige el archivo problemático y reinicia el servicio PRTG Core Server.
Si tu archivo de clave contiene la palabra ENCRYPTED, elimina la frase de contraseña con OpenSSL y guarda el resultado como prtg.key:openssl rsa -in encrypted.key -out prtg.key
Ingresa tu contraseña de clave cuando se te solicite. El archivo resultante es una clave sin cifrar que PRTG puede usar.
No. El PRTG Certificate Importer gratuito de Paessler PRTG Certificate Importer convierte y combina automáticamente los archivos emitidos por tu CA, los guarda en la carpeta cert correcta, y detiene y reinicia el servicio PRTG Core Server por ti. Es la forma más rápida y segura de instalar tu certificado.
¿Dónde comprar el mejor certificado SSL para PRTG Network Monitor?
Si buscas certificados SSL asequibles, SSL Dragon es tu mejor proveedor de SSL. Nuestro sitio web intuitivo y fácil de usar te guía a través de toda la gama de certificados SSL. Todos nuestros productos son emitidos por Autoridades de Certificación de confianza y son compatibles con PRTG Network Monitor.
Te ofrecemos algunos de los precios más bajos del mercado y atención al cliente dedicada para cualquier certificado que elijas.
Y si tienes dificultades para encontrar el certificado ideal, usa nuestro SSL Wizard para obtener sugerencias personalizadas.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


