bg-tutorials

Come installare un certificato SSL su PRTG Network Monitor

In questo tutorial imparerai come installare un certificato SSL su PRTG Network Monitor. PRTG protegge la sua interfaccia web leggendo tre file di certificato da un’unica cartella, quindi l’installazione consiste principalmente nel preparare correttamente questi file e copiarli al posto giusto.

Genera un codice CSR per PRTG Network Monitor

Un CSR (Certificate Signing Request) è un blocco di testo codificato che contiene i tuoi dati di contatto e la tua chiave pubblica. Generare un CSR è un passaggio obbligatorio per ogni richiedente di SSL. PRTG non dispone di uno strumento CSR integrato, quindi devi creare il CSR sul tuo dispositivo Windows piuttosto che sul sistema PRTG. Hai due opzioni:

Puoi aprire il file CSR risultante con qualsiasi editor di testo, come Notepad. Quando ordini il tuo certificato, copia e incolla l’intero contenuto del CSR (incluse le righe —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–) nel campo corrispondente sulla pagina del tuo fornitore SSL. Conserva la chiave privata corrispondente in un luogo sicuro; ne avrai bisogno durante l’installazione.

Suggerimento: prima di andare avanti, scarica il gratuito PRTG Certificate Importer di Paessler. Questo strumento converte e combina i file emessi dalla tua Certificate Authority e li copia automaticamente nella cartella corretta di PRTG, facendoti risparmiare tempo ed evitando errori di formato.

Installa un certificato SSL su PRTG Network Monitor

Dopo che la tua Certificate Authority ha convalidato la tua richiesta e ti ha inviato via email i file del certificato, puoi installarli. Hai due percorsi possibili:

  • Automatico (consigliato): esegui il PRTG Certificate Importer. Converte i tuoi file nel formato richiesto da PRTG, arresta e riavvia il servizio PRTG Core Server e salva tutto nella sottocartella corretta.
  • Manuale: prepara tu stesso i tre file e copiali al posto giusto, come descritto di seguito.

Passo 1: Scarica ed estrai i file SSL

Scarica l’archivio ZIP dalla tua Certificate Authority ed estrailo sul tuo dispositivo Windows. All’interno troverai il tuo certificato e i certificati intermedi/root dell’emittente. Tieni pronta anche la chiave privata generata insieme al CSR.

Passo 2: Prepara i tre file del certificato

PRTG Network Monitor legge esattamente tre file, tutti in formato PEM, con questi nomi esatti:

  • prtg.crt, il tuo certificato primario (server). Se la tua CA ha inviato un bundle, si tratta del certificato del tuo dominio (il primo della catena). Deve essere in formato PEM e denominato esattamente prtg.crt.
  • prtg.key, la tua chiave privata. Deve essere non cifrata (decrittata) per funzionare con PRTG. Apri la chiave in un editor di testo come Notepad e usa Ctrl+F per cercare la parola ENCRYPTED. Se la trovi (ad esempio in una riga di intestazione come Proc-Type: 4,ENCRYPTED), decifra la chiave con OpenSSL e la password della tua chiave:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem, i certificati root e intermedi dell’emittente uniti in un unico file PEM. L’ordine dei certificati all’interno di questo file non è rilevante.

Importante: PRTG non si avvierà se i file sono mancanti, denominati in modo errato o in un formato sbagliato. I file PEM devono usare interruzioni di riga di Windows (CRLF). Le terminazioni di riga Unix non sono supportate e impediranno l’avvio del servizio. Se hai preparato i file su Linux o macOS, convertine le terminazioni di riga prima di copiarli (oppure usa semplicemente il PRTG Certificate Importer, che si occupa di questo per te).

Passo 3: Arresta il servizio PRTG Core Server

Apri il PRTG Administration Tool sul server core di PRTG, vai alla scheda PRTG Core Server e arresta il servizio. (Puoi anche arrestare il servizio PRTG Core Server dalla console dei servizi di Windows.) Arrestare prima il servizio garantisce che PRTG rilegga la cartella dei certificati in modo corretto quando viene riavviato.

Passo 4: Copia i file nella cartella cert di PRTG

Inserisci tutti e tre i file (prtg.crt, prtg.key e root.pem) nella sottocartella cert della directory del programma PRTG. In un’installazione Windows predefinita, il percorso è:

  • C:Program Files (x86)PRTG Network Monitorcert

Se esistono già file con questi nomi (PRTG viene fornito con un set autofirmato), effettua prima un backup, poi sovrascrivili con i tuoi nuovi file.

Passo 5: Riavvia il servizio PRTG Core Server

Torna nel PRTG Administration Tool (o nella console dei servizi di Windows) e riavvia il servizio PRTG Core Server. PRTG carica il nuovo certificato all’avvio. Se il servizio si avvia normalmente, l’installazione è completa.

Congratulazioni, hai installato con successo un certificato SSL su PRTG Network Monitor. Se il servizio non si avvia, la causa è quasi sempre un file denominato in modo errato, cifrato o salvato con terminazioni di riga Unix; ricontrolla il Passo 2.

Testa la tua installazione SSL

Apri l’interfaccia web di PRTG nel tuo browser usando https:// e il nome host del tuo server, poi controlla il lucchetto e i dettagli del certificato. Anche se tutto sembra corretto, ti consigliamo una scansione approfondita per individuare errori nascosti e punti debolezze nella configurazione. Il nostro gratuito SSL Checker fornisce scansioni immediate e report sullo stato del tuo certificato, inclusi i controlli sulla catena e sul protocollo.

Nota: affinché il browser si fidi completamente del certificato, assicurati che il nome host usato per raggiungere PRTG corrisponda al nome comune (o a una voce SAN) presente nel certificato.

Domande Frequenti

Quali file servono a PRTG per un certificato SSL?

PRTG ha bisogno di tre file codificati in PEM con nomi esatti: prtg.crt (il certificato del tuo server), prtg.key (la tua chiave privata non cifrata) e root.pem (i certificati root e intermedi dell’emittente in un unico file). Tutti e tre devono trovarsi nella sottocartella cert della directory del programma PRTG.

Dove devo inserire il certificato SSL in PRTG Network Monitor?

Copia i tre file nella sottocartella cert della directory del programma PRTG, che per impostazione predefinita è C:Program Files (x86)PRTG Network Monitorcert. Arresta il servizio PRTG Core Server prima di copiare, poi riavvialo affinché PRTG carichi il nuovo certificato.

Perché PRTG non si avvia dopo aver installato il certificato?

PRTG rifiuta di avviarsi quando i file del certificato non sono nel formato previsto. Le cause più comuni sono: un file con il nome sbagliato (deve essere esattamente prtg.crt, prtg.key o root.pem), una chiave privata ancora cifrata, oppure file PEM salvati con terminazioni di riga Unix. PRTG accetta solo terminazioni di riga Windows (CRLF). Correggi il file problematico e riavvia il servizio PRTG Core Server.

Come decifro la mia chiave privata per PRTG?

Se il file della tua chiave contiene la parola ENCRYPTED, rimuovi la passphrase con OpenSSL e salva il risultato come prtg.key:
openssl rsa -in encrypted.key -out prtg.key
Inserisci la password della tua chiave quando richiesto. Il file di output è una chiave non cifrata che PRTG può utilizzare.

Devo installare il certificato manualmente?

No. Il gratuito PRTG Certificate Importer di Paessler converte e combina automaticamente i file emessi dalla tua CA, li salva nella cartella cert corretta e arresta e riavvia per te il servizio PRTG Core Server. È il modo più rapido e sicuro per installare il tuo certificato.

Dove acquistare il miglior certificato SSL per PRTG Network Monitor?

Se sei alla ricerca di certificati SSL a prezzi accessibili, SSL Dragon è il miglior fornitore SSL per te. Il nostro sito intuitivo e facile da usare ti guida attraverso l’intera gamma di certificati SSL. Tutti i nostri prodotti sono emessi da Certificate Authority affidabili e sono compatibili con PRTG Network Monitor.

Ti offriamo alcuni dei prezzi più bassi del mercato e un’assistenza clienti dedicata per qualsiasi certificato tu scelga.

E se hai difficoltà a trovare il certificato ideale, usa la nostra SSL Wizard per ottenere suggerimenti personalizzati.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.