Bu eğitimde, PRTG Network Monitor’a SSL sertifikası nasıl yüklenir öğreneceksiniz. PRTG, web arayüzünü güvence altına almak için tek bir klasörden üç sertifika dosyası okur; bu nedenle kurulum, esas olarak bu dosyaları doğru şekilde hazırlayıp doğru yere kopyalamaktan ibarettir.
PRTG Network Monitor için CSR kodu oluşturma
CSR (Sertifika İmzalama Talebi), iletişim bilgilerinizi ve genel anahtarınızı içeren kodlanmış bir metin bloğudur. CSR oluşturmak, her SSL başvurusu için zorunlu bir adımdır. PRTG’de yerleşik bir CSR aracı bulunmadığından, CSR’yi PRTG sistemi üzerinde değil kendi Windows cihazınızda oluşturursunuz. İki seçeneğiniz var:
- CSR’yi otomatik olarak oluşturmak için CSR Oluşturucu aracımızı kullanın.
- PRTG Network Monitor için CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
Oluşturulan CSR dosyasını Notepad gibi herhangi bir metin düzenleyiciyle açabilirsiniz. Sertifikanızı sipariş ederken, CSR’nin tüm içeriğini (—–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil) kopyalayıp SSL sağlayıcınızın sayfasındaki ilgili kutuya yapıştırın. Eşleşen özel anahtarı güvende tutun; kurulum sırasında buna ihtiyacınız olacak.
İpucu: devam etmeden önce, Paessler’in ücretsiz PRTG Certificate Importer aracını indirin. Bu araç, Sertifika Yetkiliniz tarafından verilen dosyaları dönüştürür, birleştirir ve sizin için doğru PRTG klasörüne kopyalar; böylece zamandan tasarruf eder ve format hatalarından kaçınırsınız.
PRTG Network Monitor’a SSL sertifikası yükleme
Sertifika Yetkiliniz talebinizi doğruladıktan ve size sertifika dosyalarını e-posta ile gönderdikten sonra, bunları yükleyebilirsiniz. İki yolunuz var:
- Otomatik (önerilen): PRTG Certificate Importer’ı çalıştırın. Bu araç, dosyalarınızı PRTG’nin beklediği formata dönüştürür, PRTG Core Server hizmetini durdurup yeniden başlatır ve her şeyi doğru alt klasöre kaydeder.
- Manuel: üç dosyayı kendiniz hazırlayın ve aşağıda açıklandığı şekilde doğru yere kopyalayın.
Adım 1: SSL dosyalarınızı indirin ve çıkarın
Sertifika Yetkilinizden ZIP arşivini indirin ve Windows cihazınızda çıkarın. İçinde sertifikanızı ve verenin ara/kök sertifikalarını bulacaksınız. CSR ile birlikte oluşturduğunuz özel anahtarı da hazır bulundurun.
Adım 2: Üç sertifika dosyasını hazırlayın
PRTG Network Monitor, tam olarak üç dosyayı okur; bunların hepsi PEM formatında kodlanmış olmalı ve şu tam adlara sahip olmalıdır:
- prtg.crt, birincil (sunucu) sertifikanız. CA’nız bir paket gönderdiyse, bu sizin alan adı sertifikanızdır (zincirdeki ilk sertifika). PEM formatında olmalı ve tam olarak prtg.crt adıyla adlandırılmalıdır.
- prtg.key, özel anahtarınız. PRTG ile çalışması için şifresiz (deşifre edilmiş) olmalıdır. Anahtarı Notepad gibi bir metin düzenleyicide açın ve Ctrl+F tuşlarını kullanarak ENCRYPTED kelimesini arayın. Bunu bulursanız (örneğin, Proc-Type: 4,ENCRYPTED şeklinde bir başlık satırı), anahtarı OpenSSL ve anahtar şifreniz ile deşifre edin:
openssl rsa -in encrypted.key -out prtg.key
- root.pem, verenin kök ve ara sertifikalarının tek bir PEM dosyasında birleştirilmiş hali. Bu dosya içindeki sertifikaların sırası önemli değildir.
Önemli: Dosyalar eksik, hatalı adlandırılmış veya yanlış formatta ise PRTG başlamaz. PEM dosyaları Windows satır sonlarını (CRLF) kullanmalıdır. Unix satır sonları desteklenmez ve hizmetin başlamasını engeller. Dosyaları Linux veya macOS üzerinde hazırladıysanız, kopyalamadan önce satır sonlarını dönüştürün (veya bunu sizin için halleden PRTG Certificate Importer’ı kullanın).
Adım 3: PRTG Core Server hizmetini durdurun
PRTG çekirdek sunucusunda PRTG Administration Tool‘u açın, PRTG Core Server sekmesine gidin ve hizmeti durdurun. (Ayrıca PRTG Core Server hizmetini Windows Hizmetler konsolundan da durdurabilirsiniz.) Hizmeti önce durdurmak, PRTG yeniden başladığında sertifika klasörünü sorunsuz bir şekilde tekrar okumasını sağlar.
Adım 4: Dosyaları PRTG cert klasörüne kopyalayın
Üç dosyanın tümünü (prtg.crt, prtg.key ve root.pem) PRTG program dizininizin cert alt klasörüne yerleştirin. Varsayılan bir Windows kurulumunda bu şudur:
- C:Program Files (x86)PRTG Network Monitorcert
Bu adlarla dosyalar zaten mevcutsa (PRTG kendi imzalı bir set ile gelir), önce bunları yedekleyin, ardından yeni dosyalarınızla üzerine yazın.
Adım 5: PRTG Core Server hizmetini yeniden başlatın
PRTG Administration Tool’a (veya Windows Hizmetler konsoluna) geri dönün ve PRTG Core Server hizmetini yeniden başlatın. PRTG, başlangıçta yeni sertifikayı yükler. Hizmet normal şekilde başlarsa, kurulum tamamlanmış olur.
Tebrikler, PRTG Network Monitor’a bir SSL sertifikası başarıyla yüklediniz. Hizmet başlamazsa, neredeyse her zaman bir dosyanın hatalı adlandırılmış, şifreli veya Unix satır sonlarıyla kaydedilmiş olmasından kaynaklanır; Adım 2’yi tekrar kontrol edin.
SSL kurulumunuzu test edin
Tarayıcınızda PRTG web arayüzünü https:// ve sunucunuzun ana bilgisayar adını kullanarak açın, ardından kilit simgesini ve sertifika ayrıntılarını kontrol edin. Her şey doğru görünse bile, gizli hataları ve yapılandırma zayıflıklarını tespit etmek için kapsamlı bir tarama yapmanızı öneririz. Ücretsiz SSL Checker aracımız, zincir ve protokol kontrolleri dahil olmak üzere sertifikanızın durumu hakkında anlık taramalar ve raporlar sunar.
Not: tarayıcının sertifikaya tam olarak güvenmesi için, PRTG’ye erişmek için kullandığınız ana bilgisayar adının sertifika üzerindeki ortak ad (veya bir SAN girişi) ile eşleştiğinden emin olun.
Sık Sorulan Sorular
PRTG, tam adlarla üç PEM formatında kodlanmış dosyaya ihtiyaç duyar: prtg.crt (sunucu sertifikanız), prtg.key (şifresiz özel anahtarınız) ve root.pem (verenin kök ve ara sertifikaları tek bir dosyada). Üçü de PRTG program dizininin cert alt klasöründe bulunmalıdır.
Üç dosyayı PRTG program dizininizin cert alt klasörüne kopyalayın, varsayılan olarak C:Program Files (x86)PRTG Network Monitorcert. Kopyalamadan önce PRTG Core Server hizmetini durdurun, ardından PRTG’nin yeni sertifikayı yüklemesi için yeniden başlatın.
Sertifika dosyaları beklenen formatta olmadığında PRTG başlamayı reddeder. En yaygın nedenler şunlardır: yanlış adlandırılmış bir dosya (tam olarak prtg.crt, prtg.key veya root.pem olmalıdır), hala şifreli olan bir özel anahtar veya Unix satır sonlarıyla kaydedilmiş PEM dosyaları. PRTG yalnızca Windows satır sonlarını (CRLF) kabul eder. Sorunlu dosyayı düzeltin ve PRTG Core Server hizmetini yeniden başlatın.
Anahtar dosyanız ENCRYPTED kelimesini içeriyorsa, OpenSSL ile parolayı kaldırın ve sonucu prtg.key olarak kaydedin:openssl rsa -in encrypted.key -out prtg.key
İstendiğinde anahtar şifrenizi girin. Çıkış dosyası, PRTG’nin kullanabileceği şifresiz bir anahtardır.
Hayır. Paessler’in ücretsiz PRTG Certificate Importer aracı, CA’nızın verdiği dosyaları otomatik olarak dönüştürür ve birleştirir, bunları doğru cert klasörüne kaydeder ve PRTG Core Server hizmetini sizin için durdurup yeniden başlatır. Sertifikanızı yüklemenin en hızlı ve hatasız yoludur.
PRTG Network Monitor için en iyi SSL sertifikası nereden satın alınır?
Uygun fiyatlı SSL sertifikaları arıyorsanız, SSL Dragon en iyi SSL satıcınızdır. Sezgisel ve kullanıcı dostu web sitemiz, sizi tüm SSL sertifikası yelpazesinde yönlendirir. Tüm ürünlerimiz saygın Sertifika Yetkilileri tarafından verilir ve PRTG Network Monitor ile uyumludur.
Piyasadaki en düşük fiyatlardan bazılarını ve seçtiğiniz her sertifika için özel müşteri desteği sunuyoruz.
Ve ideal sertifikayı bulmakta zorlanıyorsanız, size özel öneriler almak için SSL Sihirbazı‘nı kullanın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


