Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur PRTG Network Monitor. PRTG sécurise son interface web en lisant trois fichiers de certificat depuis un seul dossier, l’installation consiste donc principalement à préparer correctement ces fichiers et à les copier au bon endroit.
Générer un code CSR pour PRTG Network Monitor
Un CSR (Certificate Signing Request) est un bloc de texte codé contenant vos coordonnées et votre clé publique. Générer un CSR est une étape obligatoire pour tout demandeur de certificat SSL. PRTG ne dispose pas d’outil intégré pour créer un CSR, vous devez donc le créer sur votre appareil Windows plutôt que sur le système PRTG lui-même. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer le CSR automatiquement.
- Suivez notre tutoriel étape par étape sur comment générer un CSR pour PRTG Network Monitor.
Vous pouvez ouvrir le fichier CSR résultant avec n’importe quel éditeur de texte, comme Notepad. Lors de la commande de votre certificat, copiez et collez l’intégralité du contenu du CSR (y compris les lignes —–BEGIN CERTIFICATE REQUEST—– et —–END CERTIFICATE REQUEST—–) dans le champ correspondant sur le site de votre fournisseur SSL. Conservez la clé privée associée en lieu sûr ; vous en aurez besoin lors de l’installation.
Astuce : avant d’aller plus loin, téléchargez le PRTG Certificate Importer gratuit de Paessler. Cet outil convertit et combine les fichiers émis par votre autorité de certification et les copie dans le bon dossier PRTG pour vous, ce qui vous fait gagner du temps et évite les erreurs de format.
Installer un certificat SSL sur PRTG Network Monitor
Une fois que votre autorité de certification a validé votre demande et vous a envoyé les fichiers du certificat par e-mail, vous pouvez les installer. Vous avez deux options :
- Automatique (recommandé) : exécutez le PRTG Certificate Importer. Il convertit vos fichiers au format attendu par PRTG, arrête et redémarre le service PRTG Core Server, et enregistre tout dans le bon sous-dossier.
- Manuel : préparez vous-même les trois fichiers et copiez-les au bon endroit, comme décrit ci-dessous.
Étape 1 : téléchargez et extrayez vos fichiers SSL
Téléchargez l’archive ZIP fournie par votre autorité de certification et extrayez-la sur votre appareil Windows. Vous y trouverez votre certificat ainsi que les certificats intermédiaires/racine de l’émetteur. Ayez également à disposition la clé privée que vous avez générée en même temps que le CSR.
Étape 2 : préparez les trois fichiers de certificat
PRTG Network Monitor lit exactement trois fichiers, tous encodés en PEM, portant ces noms exacts :
- prtg.crt, votre certificat principal (serveur). Si votre CA vous a envoyé un lot, il s’agit de votre certificat de domaine (le premier de la chaîne). Il doit être au format PEM et nommé exactement prtg.crt.
- prtg.key, votre clé privée. Elle doit être non chiffrée (déchiffrée) pour fonctionner avec PRTG. Ouvrez la clé dans un éditeur de texte tel que Notepad et utilisez Ctrl+F pour rechercher le mot ENCRYPTED. Si vous le trouvez (par exemple, une ligne d’en-tête indiquant Proc-Type: 4,ENCRYPTED), déchiffrez la clé avec OpenSSL et le mot de passe de votre clé :
openssl rsa -in encrypted.key -out prtg.key
- root.pem, les certificats racine et intermédiaire de l’émetteur fusionnés dans un seul fichier PEM. L’ordre des certificats à l’intérieur de ce fichier n’a pas d’importance.
Important : PRTG ne démarrera pas si les fichiers sont manquants, mal nommés ou dans un format incorrect. Les fichiers PEM doivent utiliser des retours à la ligne Windows (CRLF). Les fins de ligne Unix ne sont pas prises en charge et empêcheront le service de démarrer. Si vous avez préparé les fichiers sur Linux ou macOS, convertissez les fins de ligne avant de les copier (ou utilisez simplement le PRTG Certificate Importer, qui s’en occupe pour vous).
Étape 3 : arrêtez le service PRTG Core Server
Ouvrez le PRTG Administration Tool sur le serveur PRTG core, allez dans l’onglet PRTG Core Server, et arrêtez le service. (Vous pouvez également arrêter le service PRTG Core Server depuis la console des services Windows.) Arrêter le service au préalable garantit que PRTG relira proprement le dossier de certificats lors de son prochain démarrage.
Étape 4 : copiez les fichiers dans le dossier cert de PRTG
Placez les trois fichiers (prtg.crt, prtg.key et root.pem) dans le sous-dossier cert de votre répertoire de programme PRTG. Sur une installation Windows par défaut, il s’agit de :
- C:Program Files (x86)PRTG Network Monitorcert
Si des fichiers portant ces noms existent déjà (PRTG est livré avec un ensemble auto-signé), sauvegardez-les d’abord, puis remplacez-les par vos nouveaux fichiers.
Étape 5 : redémarrez le service PRTG Core Server
De retour dans le PRTG Administration Tool (ou la console des services Windows), démarrez à nouveau le service PRTG Core Server. PRTG charge le nouveau certificat au démarrage. Si le service démarre normalement, l’installation est terminée.
Félicitations, vous avez installé avec succès un certificat SSL sur PRTG Network Monitor. Si le service ne démarre pas, la cause est presque toujours un fichier mal nommé, chiffré ou enregistré avec des fins de ligne Unix ; revérifiez l’étape 2.
Testez votre installation SSL
Ouvrez l’interface web de PRTG dans votre navigateur en utilisant https:// et le nom d’hôte de votre serveur, puis vérifiez le cadenas et les détails du certificat. Même si tout semble correct, nous vous recommandons une analyse complète pour détecter les erreurs cachées et les faiblesses de configuration. Notre vérificateur SSL gratuit fournit des analyses instantanées et des rapports sur l’état de votre certificat, y compris des vérifications de la chaîne et du protocole.
Remarque : pour que le navigateur fasse pleinement confiance au certificat, assurez-vous que le nom d’hôte que vous utilisez pour accéder à PRTG correspond au nom commun (ou à une entrée SAN) du certificat.
Foire aux questions
PRTG a besoin de trois fichiers encodés en PEM portant des noms exacts : prtg.crt (votre certificat serveur), prtg.key (votre clé privée non chiffrée) et root.pem (les certificats racine et intermédiaire de l’émetteur réunis dans un seul fichier). Les trois doivent se trouver dans le sous-dossier cert du répertoire de programme PRTG.
Copiez les trois fichiers dans le sous-dossier cert de votre répertoire de programme PRTG, par défaut C:Program Files (x86)PRTG Network Monitorcert. Arrêtez le service PRTG Core Server avant la copie, puis redémarrez-le pour que PRTG charge le nouveau certificat.
PRTG refuse de démarrer lorsque les fichiers de certificat ne sont pas dans le format attendu. Les causes les plus courantes sont : un fichier mal nommé (il doit être exactement prtg.crt, prtg.key ou root.pem), une clé privée encore chiffrée, ou des fichiers PEM enregistrés avec des fins de ligne Unix. PRTG n’accepte que les fins de ligne Windows (CRLF). Corrigez le fichier fautif et redémarrez le service PRTG Core Server.
Si votre fichier de clé contient le mot ENCRYPTED, supprimez la phrase secrète avec OpenSSL et enregistrez le résultat sous prtg.key :openssl rsa -in encrypted.key -out prtg.key
Saisissez le mot de passe de votre clé lorsque vous y êtes invité. Le fichier de sortie est une clé non chiffrée que PRTG peut utiliser.
Non. Le PRTG Certificate Importer gratuit de Paessler convertit et combine automatiquement les fichiers émis par votre CA, les enregistre dans le bon dossier cert, et arrête et redémarre le service PRTG Core Server pour vous. C’est la méthode la plus rapide et la plus sûre pour installer votre certificat.
Où acheter le meilleur certificat SSL pour PRTG Network Monitor ?
Si vous recherchez des certificats SSL à prix abordable, SSL Dragon est votre meilleur fournisseur SSL. Notre site web intuitif et convivial vous guide à travers toute la gamme de certificats SSL. Tous nos produits sont émis par des autorités de certification réputées et sont compatibles avec PRTG Network Monitor.
Nous vous proposons certains des prix les plus bas du marché ainsi qu’un support client dédié pour chaque certificat que vous choisissez.
Et si vous avez du mal à trouver le certificat idéal, utilisez notre assistant SSL pour obtenir des suggestions personnalisées.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


