Neste tutorial, você aprenderá como instalar um certificado SSL no PRTG Network Monitor. O PRTG protege sua interface web lendo três arquivos de certificado a partir de uma única pasta, portanto a instalação consiste basicamente em preparar esses arquivos corretamente e copiá-los para o local certo.
Gerar um código CSR para o PRTG Network Monitor
Um CSR (Certificate Signing Request) é um bloco de texto codificado que contém seus dados de contato e sua chave pública. Gerar um CSR é uma etapa obrigatória para todo solicitante de SSL. O PRTG não possui uma ferramenta de CSR integrada, então você cria o CSR no seu próprio dispositivo Windows, em vez de fazê-lo no sistema PRTG. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR para o PRTG Network Monitor.
Você pode abrir o arquivo CSR resultante com qualquer editor de texto, como o Notepad. Ao solicitar seu certificado, copie e cole todo o conteúdo do CSR (incluindo as linhas —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–) no campo correspondente na página do seu fornecedor de SSL. Guarde a chave privada correspondente em local seguro; você precisará dela durante a instalação.
Dica: antes de prosseguir, baixe o gratuito PRTG Certificate Importer da Paessler. Esta ferramenta converte e combina os arquivos emitidos pela sua Autoridade Certificadora e os copia para a pasta correta do PRTG automaticamente, economizando tempo e evitando erros de formato.
Instalar um certificado SSL no PRTG Network Monitor
Depois que sua Autoridade Certificadora validar sua solicitação e enviar por e-mail os arquivos do certificado, você poderá instalá-los. Existem dois caminhos:
- Automático (recomendado): execute o PRTG Certificate Importer. Ele converte seus arquivos para o formato que o PRTG espera, para e reinicia o serviço PRTG Core Server, e salva tudo na subpasta correta.
- Manual: prepare os três arquivos você mesmo e copie-os para o local correto, conforme descrito abaixo.
Etapa 1: Baixe e extraia seus arquivos SSL
Baixe o arquivo ZIP fornecido pela sua Autoridade Certificadora e extraia-o no seu dispositivo Windows. Dentro dele você encontrará seu certificado e os certificados intermediário/raiz do emissor. Tenha também em mãos a chave privada que você gerou junto com o CSR.
Etapa 2: Prepare os três arquivos de certificado
O PRTG Network Monitor lê exatamente três arquivos, todos codificados em PEM, com estes nomes exatos:
- prtg.crt, seu certificado primário (do servidor). Se sua CA enviou um pacote, este é o certificado do seu domínio (o primeiro na cadeia). Deve estar em formato PEM e ter exatamente o nome prtg.crt.
- prtg.key, sua chave privada. Ela deve estar não criptografada (descriptografada) para funcionar com o PRTG. Abra a chave em um editor de texto como o Notepad e use Ctrl+F para pesquisar a palavra ENCRYPTED. Se você a encontrar (por exemplo, uma linha de cabeçalho contendo Proc-Type: 4,ENCRYPTED), descriptografe a chave com o OpenSSL e sua senha de chave:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, os certificados raiz e intermediário do emissor combinados em um único arquivo PEM. A ordem dos certificados dentro deste arquivo não importa.
Importante: o PRTG não iniciará se os arquivos estiverem ausentes, com nome incorreto ou em formato errado. Os arquivos PEM devem usar quebras de linha do Windows (CRLF). Terminações de linha do Unix não são suportadas e impedirão a inicialização do serviço. Se você preparou os arquivos no Linux ou macOS, converta as quebras de linha antes de copiá-los (ou simplesmente use o PRTG Certificate Importer, que faz isso automaticamente).
Etapa 3: Pare o serviço PRTG Core Server
Abra a PRTG Administration Tool no servidor central do PRTG, vá até a aba PRTG Core Server e pare o serviço. (Você também pode parar o serviço PRTG Core Server pelo console de Serviços do Windows.) Parar o serviço primeiro garante que o PRTG releia a pasta de certificados de forma limpa quando for iniciado novamente.
Etapa 4: Copie os arquivos para a pasta cert do PRTG
Coloque os três arquivos (prtg.crt, prtg.key e root.pem) na subpasta cert do diretório do programa PRTG. Em uma instalação padrão do Windows, esse caminho é:
- C:Program Files (x86)PRTG Network Monitorcert
Se já existirem arquivos com esses nomes (o PRTG vem com um conjunto autoassinado), faça um backup deles primeiro e depois substitua-os pelos novos arquivos.
Etapa 5: Reinicie o serviço PRTG Core Server
De volta à PRTG Administration Tool (ou ao console de Serviços do Windows), inicie novamente o serviço PRTG Core Server. O PRTG carrega o novo certificado na inicialização. Se o serviço iniciar normalmente, a instalação está concluída.
Parabéns, você instalou com sucesso um certificado SSL no PRTG Network Monitor. Se o serviço não iniciar, a causa quase sempre é um arquivo com nome incorreto, criptografado ou salvo com terminações de linha do Unix; revise a Etapa 2.
Teste sua instalação SSL
Abra a interface web do PRTG no seu navegador usando https:// e o nome de host do seu servidor, depois verifique o cadeado e os detalhes do certificado. Mesmo que tudo pareça correto, recomendamos uma verificação minuciosa para identificar erros ocultos e fragilidades de configuração. Nosso SSL Checker gratuito oferece verificações instantâneas e relatórios sobre o estado do seu certificado, incluindo verificações de cadeia e de protocolo.
Observação: para que o navegador confie totalmente no certificado, verifique se o nome de host que você usa para acessar o PRTG corresponde ao nome comum (ou a uma entrada SAN) do certificado.
Perguntas Frequentes
O PRTG precisa de três arquivos codificados em PEM com nomes exatos: prtg.crt (seu certificado do servidor), prtg.key (sua chave privada não criptografada) e root.pem (os certificados raiz e intermediário do emissor em um único arquivo). Os três devem estar na subpasta cert do diretório do programa PRTG.
Copie os três arquivos para a subpasta cert do diretório do programa PRTG, por padrão C:Program Files (x86)PRTG Network Monitorcert. Pare o serviço PRTG Core Server antes de copiar e depois reinicie-o para que o PRTG carregue o novo certificado.
O PRTG se recusa a iniciar quando os arquivos de certificado não estão no formato esperado. As causas mais comuns são: um arquivo com nome incorreto (deve ser exatamente prtg.crt, prtg.key ou root.pem), uma chave privada que ainda está criptografada, ou arquivos PEM salvos com quebras de linha do Unix. O PRTG aceita apenas quebras de linha do Windows (CRLF). Corrija o arquivo problemático e reinicie o serviço PRTG Core Server.
Se o arquivo da sua chave contiver a palavra ENCRYPTED, remova a senha com o OpenSSL e salve o resultado como prtg.key:openssl rsa -in encrypted.key -out prtg.key
Digite a senha da sua chave quando solicitado. O arquivo de saída é uma chave não criptografada que o PRTG pode usar.
Não. O gratuito PRTG Certificate Importer da Paessler converte e combina automaticamente os arquivos emitidos pela sua CA, salva-os na pasta cert correta e para e reinicia o serviço PRTG Core Server para você. É a forma mais rápida e à prova de erros de instalar seu certificado.
Onde comprar o melhor certificado SSL para o PRTG Network Monitor?
Se você está procurando certificados SSL acessíveis, a SSL Dragon é o melhor fornecedor de SSL para você. Nosso site intuitivo e fácil de usar o guia por toda a gama de certificados SSL. Todos os nossos produtos são emitidos por Autoridades Certificadoras respeitáveis e são compatíveis com o PRTG Network Monitor.
Oferecemos alguns dos preços mais baixos do mercado e suporte ao cliente dedicado para qualquer certificado que você escolher.
E se você está tendo dificuldade em encontrar o certificado ideal, use nosso SSL Wizard para obter sugestões personalizadas.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


