bg-tutorials

Как установить SSL-сертификат в PRTG Network Monitor

В этом руководстве вы узнаете, как установить SSL-сертификат на PRTG Network Monitor. PRTG защищает свой веб-интерфейс, считывая три файла сертификатов из одной папки, поэтому установка сводится главным образом к правильной подготовке этих файлов и их копированию в нужное место.

Создание CSR-кода для PRTG Network Monitor

CSR (запрос на подписание сертификата) — это блок закодированного текста, содержащий ваши контактные данные и открытый ключ. Создание CSR является обязательным шагом для каждого заявителя SSL. В PRTG отсутствует встроенный инструмент CSR, поэтому вы создаёте CSR на своём устройстве с Windows, а не в самой системе PRTG. У вас есть два варианта:

Полученный файл CSR можно открыть в любом текстовом редакторе, например в Notepad. При заказе сертификата скопируйте и вставьте всё содержимое CSR (включая строки ——BEGIN CERTIFICATE REQUEST—— и ——END CERTIFICATE REQUEST——) в соответствующее поле на странице вашего поставщика SSL. Сохраните соответствующий приватный ключ в надёжном месте; он понадобится вам при установке.

Совет: прежде чем продолжить, загрузите бесплатный PRTG Certificate Importer от Paessler. Этот инструмент преобразует и объединяет файлы, выданные вашим Центром сертификации, и копирует их в нужную папку PRTG, экономя время и предотвращая ошибки формата.

Установка SSL-сертификата на PRTG Network Monitor

После того как ваш Центр сертификации проверит запрос и отправит вам файлы сертификата по электронной почте, вы можете их установить. У вас есть два пути:

  • Автоматически (рекомендуется): запустите PRTG Certificate Importer. Он преобразует ваши файлы в формат, ожидаемый PRTG, останавливает и перезапускает службу PRTG Core Server и сохраняет всё в нужную подпапку.
  • Вручную: подготовьте три файла самостоятельно и скопируйте их на место, как описано ниже.

Шаг 1: Загрузите и извлеките файлы SSL

Загрузите ZIP-архив от вашего Центра сертификации и извлеките его на устройстве с Windows. Внутри вы найдёте ваш сертификат и промежуточные/корневые сертификаты издателя. Также подготовьте приватный ключ, который вы сгенерировали вместе с CSR.

Шаг 2: Подготовьте три файла сертификата

PRTG Network Monitor считывает ровно три файла, все в кодировке PEM, со следующими точными именами:

  • prtg.crt — ваш основной (серверный) сертификат. Если ваш CA отправил комплект, это ваш сертификат домена (первый в цепочке). Он должен быть в формате PEM и иметь точное имя prtg.crt.
  • prtg.key — ваш приватный ключ. Он должен быть незашифрованным (расшифрованным), чтобы работать с PRTG. Откройте ключ в текстовом редакторе, например в Notepad, и используйте Ctrl+F для поиска слова ENCRYPTED. Если вы его найдёте (например, строку заголовка вида Proc-Type: 4,ENCRYPTED), расшифруйте ключ с помощью OpenSSL и пароля вашего ключа:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem — корневой и промежуточные сертификаты издателя, объединённые в один файл PEM. Порядок сертификатов внутри этого файла не имеет значения.

Важно: PRTG не запустится, если файлы отсутствуют, имеют неправильное имя или неверный формат. Файлы PEM должны использовать разрывы строк Windows (CRLF). Разрывы строк Unix не поддерживаются и будут препятствовать запуску службы. Если вы подготовили файлы в Linux или macOS, преобразуйте разрывы строк перед их копированием (или просто используйте PRTG Certificate Importer, который делает это за вас).

Шаг 3: Остановите службу PRTG Core Server

Откройте PRTG Administration Tool на сервере PRTG core, перейдите на вкладку PRTG Core Server и остановите службу. (Вы также можете остановить службу PRTG Core Server из консоли служб Windows.) Остановка службы заранее обеспечивает то, что PRTG корректно перечитает папку сертификатов при следующем запуске.

Шаг 4: Скопируйте файлы в папку PRTG cert

Поместите все три файла (prtg.crt, prtg.key и root.pem) в подпапку cert в каталоге программы PRTG. При стандартной установке на Windows это:

  • C:Program Files (x86)PRTG Network Monitorcert

Если файлы с такими именами уже существуют (PRTG поставляется с самоподписанным набором), сначала создайте их резервную копию, а затем перезапишите новыми файлами.

Шаг 5: Перезапустите службу PRTG Core Server

Вернувшись в PRTG Administration Tool (или в консоль служб Windows), запустите службу PRTG Core Server снова. PRTG загружает новый сертификат при запуске. Если служба запускается нормально, установка завершена.

Поздравляем, вы успешно установили SSL-сертификат на PRTG Network Monitor. Если служба не запускается, причина почти всегда заключается в файле с неправильным именем, зашифрованном или сохранённом с разрывами строк Unix; перепроверьте Шаг 2.

Проверьте установку SSL

Откройте веб-интерфейс PRTG в браузере, используя https:// и имя хоста вашего сервера, затем проверьте значок замка и данные сертификата. Даже если всё выглядит правильно, мы рекомендуем провести тщательную проверку, чтобы выявить скрытые ошибки и слабые места конфигурации. Наш бесплатный SSL Checker предоставляет мгновенные проверки и отчёты о состоянии вашего сертификата, включая проверки цепочки и протокола.

Примечание: чтобы браузер полностью доверял сертификату, убедитесь, что имя хоста, которое вы используете для доступа к PRTG, совпадает с общим именем (или записью SAN) в сертификате.

Часто задаваемые вопросы

Какие файлы нужны PRTG для SSL-сертификата?

PRTG требуются три файла в кодировке PEM с точными именами: prtg.crt (ваш серверный сертификат), prtg.key (ваш незашифрованный приватный ключ) и root.pem (корневой и промежуточные сертификаты издателя в одном файле). Все три должны находиться в подпапке cert каталога программы PRTG.

Куда поместить SSL-сертификат в PRTG Network Monitor?

Скопируйте три файла в подпапку cert каталога программы PRTG, по умолчанию C:Program Files (x86)PRTG Network Monitorcert. Остановите службу PRTG Core Server перед копированием, а затем перезапустите её, чтобы PRTG загрузил новый сертификат.

Почему PRTG не запускается после установки сертификата?

PRTG отказывается запускаться, если файлы сертификата не соответствуют ожидаемому формату. Наиболее распространённые причины: файл с неправильным именем (он должен называться точно prtg.crt, prtg.key или root.pem), приватный ключ, который всё ещё зашифрован, или файлы PEM, сохранённые с разрывами строк Unix. PRTG принимает только разрывы строк Windows (CRLF). Исправьте проблемный файл и перезапустите службу PRTG Core Server.

Как расшифровать приватный ключ для PRTG?

Если файл ключа содержит слово ENCRYPTED, удалите парольную фразу с помощью OpenSSL и сохраните результат как prtg.key:
openssl rsa -in encrypted.key -out prtg.key
Введите пароль ключа при запросе. Полученный файл — это незашифрованный ключ, который может использовать PRTG.

Нужно ли устанавливать сертификат вручную?

Нет. Бесплатный PRTG Certificate Importer от Paessler автоматически преобразует и объединяет файлы, выданные вашим CA, сохраняет их в правильную папку cert, а также останавливает и перезапускает службу PRTG Core Server за вас. Это самый быстрый и надёжный способ установить сертификат.

Где купить лучший SSL-сертификат для PRTG Network Monitor?

Если вы ищете доступные SSL-сертификаты, SSL Dragon — ваш лучший поставщик SSL. Наш интуитивно понятный, удобный сайт поможет вам разобраться во всём ассортименте SSL-сертификатов. Все наши продукты выпускаются авторитетными Центрами сертификации и совместимы с PRTG Network Monitor.

Мы предлагаем одни из самых низких цен на рынке и специализированную поддержку клиентов для любого выбранного сертификата.

А если вам сложно подобрать идеальный сертификат, воспользуйтесь нашим SSL Wizard, чтобы получить индивидуальные рекомендации.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.