В этом руководстве вы узнаете, как установить SSL-сертификат на PRTG Network Monitor. PRTG защищает свой веб-интерфейс, считывая три файла сертификатов из одной папки, поэтому установка сводится главным образом к правильной подготовке этих файлов и их копированию в нужное место.
Создание CSR-кода для PRTG Network Monitor
CSR (запрос на подписание сертификата) — это блок закодированного текста, содержащий ваши контактные данные и открытый ключ. Создание CSR является обязательным шагом для каждого заявителя SSL. В PRTG отсутствует встроенный инструмент CSR, поэтому вы создаёте CSR на своём устройстве с Windows, а не в самой системе PRTG. У вас есть два варианта:
- Используйте наш Генератор CSR для автоматического создания CSR.
- Следуйте нашему пошаговому руководству как создать CSR для PRTG Network Monitor.
Полученный файл CSR можно открыть в любом текстовом редакторе, например в Notepad. При заказе сертификата скопируйте и вставьте всё содержимое CSR (включая строки ——BEGIN CERTIFICATE REQUEST—— и ——END CERTIFICATE REQUEST——) в соответствующее поле на странице вашего поставщика SSL. Сохраните соответствующий приватный ключ в надёжном месте; он понадобится вам при установке.
Совет: прежде чем продолжить, загрузите бесплатный PRTG Certificate Importer от Paessler. Этот инструмент преобразует и объединяет файлы, выданные вашим Центром сертификации, и копирует их в нужную папку PRTG, экономя время и предотвращая ошибки формата.
Установка SSL-сертификата на PRTG Network Monitor
После того как ваш Центр сертификации проверит запрос и отправит вам файлы сертификата по электронной почте, вы можете их установить. У вас есть два пути:
- Автоматически (рекомендуется): запустите PRTG Certificate Importer. Он преобразует ваши файлы в формат, ожидаемый PRTG, останавливает и перезапускает службу PRTG Core Server и сохраняет всё в нужную подпапку.
- Вручную: подготовьте три файла самостоятельно и скопируйте их на место, как описано ниже.
Шаг 1: Загрузите и извлеките файлы SSL
Загрузите ZIP-архив от вашего Центра сертификации и извлеките его на устройстве с Windows. Внутри вы найдёте ваш сертификат и промежуточные/корневые сертификаты издателя. Также подготовьте приватный ключ, который вы сгенерировали вместе с CSR.
Шаг 2: Подготовьте три файла сертификата
PRTG Network Monitor считывает ровно три файла, все в кодировке PEM, со следующими точными именами:
- prtg.crt — ваш основной (серверный) сертификат. Если ваш CA отправил комплект, это ваш сертификат домена (первый в цепочке). Он должен быть в формате PEM и иметь точное имя prtg.crt.
- prtg.key — ваш приватный ключ. Он должен быть незашифрованным (расшифрованным), чтобы работать с PRTG. Откройте ключ в текстовом редакторе, например в Notepad, и используйте Ctrl+F для поиска слова ENCRYPTED. Если вы его найдёте (например, строку заголовка вида Proc-Type: 4,ENCRYPTED), расшифруйте ключ с помощью OpenSSL и пароля вашего ключа:
openssl rsa -in encrypted.key -out prtg.key
- root.pem — корневой и промежуточные сертификаты издателя, объединённые в один файл PEM. Порядок сертификатов внутри этого файла не имеет значения.
Важно: PRTG не запустится, если файлы отсутствуют, имеют неправильное имя или неверный формат. Файлы PEM должны использовать разрывы строк Windows (CRLF). Разрывы строк Unix не поддерживаются и будут препятствовать запуску службы. Если вы подготовили файлы в Linux или macOS, преобразуйте разрывы строк перед их копированием (или просто используйте PRTG Certificate Importer, который делает это за вас).
Шаг 3: Остановите службу PRTG Core Server
Откройте PRTG Administration Tool на сервере PRTG core, перейдите на вкладку PRTG Core Server и остановите службу. (Вы также можете остановить службу PRTG Core Server из консоли служб Windows.) Остановка службы заранее обеспечивает то, что PRTG корректно перечитает папку сертификатов при следующем запуске.
Шаг 4: Скопируйте файлы в папку PRTG cert
Поместите все три файла (prtg.crt, prtg.key и root.pem) в подпапку cert в каталоге программы PRTG. При стандартной установке на Windows это:
- C:Program Files (x86)PRTG Network Monitorcert
Если файлы с такими именами уже существуют (PRTG поставляется с самоподписанным набором), сначала создайте их резервную копию, а затем перезапишите новыми файлами.
Шаг 5: Перезапустите службу PRTG Core Server
Вернувшись в PRTG Administration Tool (или в консоль служб Windows), запустите службу PRTG Core Server снова. PRTG загружает новый сертификат при запуске. Если служба запускается нормально, установка завершена.
Поздравляем, вы успешно установили SSL-сертификат на PRTG Network Monitor. Если служба не запускается, причина почти всегда заключается в файле с неправильным именем, зашифрованном или сохранённом с разрывами строк Unix; перепроверьте Шаг 2.
Проверьте установку SSL
Откройте веб-интерфейс PRTG в браузере, используя https:// и имя хоста вашего сервера, затем проверьте значок замка и данные сертификата. Даже если всё выглядит правильно, мы рекомендуем провести тщательную проверку, чтобы выявить скрытые ошибки и слабые места конфигурации. Наш бесплатный SSL Checker предоставляет мгновенные проверки и отчёты о состоянии вашего сертификата, включая проверки цепочки и протокола.
Примечание: чтобы браузер полностью доверял сертификату, убедитесь, что имя хоста, которое вы используете для доступа к PRTG, совпадает с общим именем (или записью SAN) в сертификате.
Часто задаваемые вопросы
PRTG требуются три файла в кодировке PEM с точными именами: prtg.crt (ваш серверный сертификат), prtg.key (ваш незашифрованный приватный ключ) и root.pem (корневой и промежуточные сертификаты издателя в одном файле). Все три должны находиться в подпапке cert каталога программы PRTG.
Скопируйте три файла в подпапку cert каталога программы PRTG, по умолчанию C:Program Files (x86)PRTG Network Monitorcert. Остановите службу PRTG Core Server перед копированием, а затем перезапустите её, чтобы PRTG загрузил новый сертификат.
PRTG отказывается запускаться, если файлы сертификата не соответствуют ожидаемому формату. Наиболее распространённые причины: файл с неправильным именем (он должен называться точно prtg.crt, prtg.key или root.pem), приватный ключ, который всё ещё зашифрован, или файлы PEM, сохранённые с разрывами строк Unix. PRTG принимает только разрывы строк Windows (CRLF). Исправьте проблемный файл и перезапустите службу PRTG Core Server.
Если файл ключа содержит слово ENCRYPTED, удалите парольную фразу с помощью OpenSSL и сохраните результат как prtg.key:openssl rsa -in encrypted.key -out prtg.key
Введите пароль ключа при запросе. Полученный файл — это незашифрованный ключ, который может использовать PRTG.
Нет. Бесплатный PRTG Certificate Importer от Paessler автоматически преобразует и объединяет файлы, выданные вашим CA, сохраняет их в правильную папку cert, а также останавливает и перезапускает службу PRTG Core Server за вас. Это самый быстрый и надёжный способ установить сертификат.
Где купить лучший SSL-сертификат для PRTG Network Monitor?
Если вы ищете доступные SSL-сертификаты, SSL Dragon — ваш лучший поставщик SSL. Наш интуитивно понятный, удобный сайт поможет вам разобраться во всём ассортименте SSL-сертификатов. Все наши продукты выпускаются авторитетными Центрами сертификации и совместимы с PRTG Network Monitor.
Мы предлагаем одни из самых низких цен на рынке и специализированную поддержку клиентов для любого выбранного сертификата.
А если вам сложно подобрать идеальный сертификат, воспользуйтесь нашим SSL Wizard, чтобы получить индивидуальные рекомендации.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


