Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di PRTG Network Monitor. PRTG mengamankan antarmuka webnya dengan membaca tiga file sertifikat dari satu folder, sehingga instalasi sebagian besar merupakan soal menyiapkan file-file tersebut dengan benar dan menyalinnya ke tempat yang sesuai.
Membuat kode CSR untuk PRTG Network Monitor
CSR (Certificate Signing Request) adalah blok teks terenkode yang berisi detail kontak dan kunci publik Anda. Membuat CSR merupakan langkah wajib bagi setiap pemohon SSL. PRTG tidak memiliki alat CSR bawaan, jadi Anda membuat CSR di perangkat Windows Anda sendiri, bukan di sistem PRTG. Anda memiliki dua opsi:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR untuk PRTG Network Monitor.
Anda dapat membuka file CSR yang dihasilkan dengan editor teks apa pun, seperti Notepad. Saat memesan sertifikat, salin dan tempel seluruh isi CSR (termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–) ke dalam kotak yang sesuai di halaman vendor SSL Anda. Simpan kunci privat yang sesuai dengan aman; Anda akan membutuhkannya saat instalasi.
Tip: sebelum melanjutkan, unduh PRTG Certificate Importer gratis dari Paessler. Alat ini mengonversi dan menggabungkan file yang diterbitkan oleh Certificate Authority Anda serta menyalinnya ke folder PRTG yang benar untuk Anda, menghemat waktu dan menghindari kesalahan format.
Menginstal sertifikat SSL di PRTG Network Monitor
Setelah Certificate Authority memvalidasi permintaan Anda dan mengirimkan file sertifikat melalui email, Anda dapat menginstalnya. Anda memiliki dua cara:
- Otomatis (disarankan): jalankan PRTG Certificate Importer. Alat ini mengonversi file Anda ke format yang diharapkan PRTG, menghentikan dan memulai ulang layanan PRTG Core Server, serta menyimpan semuanya ke subfolder yang benar.
- Manual: siapkan sendiri ketiga file tersebut dan salin ke tempatnya, seperti dijelaskan di bawah ini.
Langkah 1: Unduh dan ekstrak file SSL Anda
Unduh arsip ZIP dari Certificate Authority Anda dan ekstrak di perangkat Windows Anda. Di dalamnya Anda akan menemukan sertifikat Anda serta sertifikat perantara/root milik penerbit. Siapkan juga kunci privat yang Anda buat bersamaan dengan CSR.
Langkah 2: Siapkan tiga file sertifikat
PRTG Network Monitor membaca tepat tiga file, semuanya dalam format PEM, dengan nama-nama berikut secara persis:
- prtg.crt, sertifikat utama (server) Anda. Jika CA Anda mengirimkan bundel, ini adalah sertifikat domain Anda (yang pertama dalam rantai). File ini harus dalam format PEM dan diberi nama tepat prtg.crt.
- prtg.key, kunci privat Anda. File ini harus tidak terenkripsi (didekripsi) agar dapat digunakan dengan PRTG. Buka kunci tersebut di editor teks seperti Notepad dan gunakan Ctrl+F untuk mencari kata ENCRYPTED. Jika Anda menemukannya (misalnya, baris header bertuliskan Proc-Type: 4,ENCRYPTED), dekripsi kunci tersebut dengan OpenSSL dan kata sandi kunci Anda:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, sertifikat root dan perantara penerbit yang digabungkan menjadi satu file PEM. Urutan sertifikat di dalam file ini tidak menjadi masalah.
Penting: PRTG tidak akan dimulai jika file hilang, salah nama, atau dalam format yang salah. File PEM harus menggunakan pemisah baris Windows (CRLF). Pemisah baris Unix tidak didukung dan akan mencegah layanan dimulai. Jika Anda menyiapkan file di Linux atau macOS, konversi pemisah barisnya sebelum menyalinnya (atau cukup gunakan PRTG Certificate Importer, yang menangani hal ini untuk Anda).
Langkah 3: Hentikan layanan PRTG Core Server
Buka PRTG Administration Tool di server inti PRTG, buka tab PRTG Core Server, dan hentikan layanannya. (Anda juga dapat menghentikan layanan PRTG Core Server dari konsol Windows Services.) Menghentikan layanan terlebih dahulu memastikan PRTG membaca ulang folder sertifikat dengan bersih saat dimulai kembali.
Langkah 4: Salin file ke folder PRTG cert
Letakkan ketiga file (prtg.crt, prtg.key, dan root.pem) ke dalam subfolder cert di direktori program PRTG Anda. Pada instalasi Windows default, lokasinya adalah:
- C:Program Files (x86)PRTG Network Monitorcert
Jika file dengan nama-nama ini sudah ada (PRTG dilengkapi dengan set sertifikat self-signed), cadangkan terlebih dahulu, lalu timpa dengan file baru Anda.
Langkah 5: Mulai ulang layanan PRTG Core Server
Kembali ke PRTG Administration Tool (atau konsol Windows Services), mulai kembali layanan PRTG Core Server. PRTG akan memuat sertifikat baru saat dimulai. Jika layanan berjalan normal, instalasi telah selesai.
Selamat, Anda telah berhasil menginstal sertifikat SSL di PRTG Network Monitor. Jika layanan gagal dimulai, penyebabnya hampir selalu adalah file yang salah nama, terenkripsi, atau disimpan dengan pemisah baris Unix; periksa kembali Langkah 2.
Uji instalasi SSL Anda
Buka antarmuka web PRTG di browser Anda menggunakan https:// dan nama host server Anda, lalu periksa ikon gembok dan detail sertifikat. Meskipun semuanya tampak benar, kami menyarankan pemindaian menyeluruh untuk menemukan kesalahan tersembunyi dan kelemahan konfigurasi. SSL Checker gratis kami memberikan pemindaian instan dan laporan tentang status sertifikat Anda, termasuk pemeriksaan rantai dan protokol.
Catatan: agar browser sepenuhnya memercayai sertifikat, pastikan nama host yang Anda gunakan untuk mengakses PRTG cocok dengan common name (atau entri SAN) pada sertifikat.
Pertanyaan yang Sering Diajukan
PRTG membutuhkan tiga file berformat PEM dengan nama tepat: prtg.crt (sertifikat server Anda), prtg.key (kunci privat Anda yang tidak terenkripsi), dan root.pem (sertifikat root dan perantara penerbit dalam satu file). Ketiganya harus berada di subfolder cert pada direktori program PRTG.
Salin ketiga file tersebut ke subfolder cert pada direktori program PRTG Anda, secara default C:Program Files (x86)PRTG Network Monitorcert. Hentikan layanan PRTG Core Server sebelum menyalin, lalu mulai ulang agar PRTG memuat sertifikat baru.
PRTG menolak untuk dimulai ketika file sertifikat tidak dalam format yang diharapkan. Penyebab paling umum adalah: file dengan nama yang salah (harus tepat prtg.crt, prtg.key, atau root.pem), kunci privat yang masih terenkripsi, atau file PEM yang disimpan dengan pemisah baris Unix. PRTG hanya menerima pemisah baris Windows (CRLF). Perbaiki file yang bermasalah dan mulai ulang layanan PRTG Core Server.
Jika file kunci Anda berisi kata ENCRYPTED, hapus kata sandinya dengan OpenSSL dan simpan hasilnya sebagai prtg.key:openssl rsa -in encrypted.key -out prtg.key
Masukkan kata sandi kunci Anda saat diminta. File hasilnya adalah kunci tidak terenkripsi yang dapat digunakan PRTG.
Tidak. PRTG Certificate Importer gratis dari Paessler secara otomatis mengonversi dan menggabungkan file yang diterbitkan oleh CA Anda, menyimpannya ke folder cert yang benar, serta menghentikan dan memulai ulang layanan PRTG Core Server untuk Anda. Ini adalah cara tercepat dan paling minim kesalahan untuk menginstal sertifikat Anda.
Di mana membeli sertifikat SSL terbaik untuk PRTG Network Monitor?
Jika Anda mencari sertifikat SSL yang terjangkau, SSL Dragon adalah vendor SSL terbaik untuk Anda. Situs web kami yang intuitif dan mudah digunakan akan memandu Anda melalui seluruh rangkaian sertifikat SSL. Semua produk kami diterbitkan oleh Certificate Authority yang tepercaya dan kompatibel dengan PRTG Network Monitor.
Kami menawarkan salah satu harga terendah di pasaran serta dukungan pelanggan khusus untuk sertifikat apa pun yang Anda pilih.
Dan jika Anda kesulitan menemukan sertifikat yang ideal, gunakan SSL Wizard kami untuk mendapatkan saran yang disesuaikan.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

