bg-tutorials

PRTG Network Monitor’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, PRTG Network Monitor’a SSL sertifikası nasıl yüklenir öğreneceksiniz. PRTG, web arayüzünü güvence altına almak için tek bir klasörden üç sertifika dosyası okur; bu nedenle kurulum, esas olarak bu dosyaları doğru şekilde hazırlayıp doğru yere kopyalamaktan ibarettir.

PRTG Network Monitor için CSR kodu oluşturma

CSR (Sertifika İmzalama Talebi), iletişim bilgilerinizi ve genel anahtarınızı içeren kodlanmış bir metin bloğudur. CSR oluşturmak, her SSL başvurusu için zorunlu bir adımdır. PRTG’de yerleşik bir CSR aracı bulunmadığından, CSR’yi PRTG sistemi üzerinde değil kendi Windows cihazınızda oluşturursunuz. İki seçeneğiniz var:

Oluşturulan CSR dosyasını Notepad gibi herhangi bir metin düzenleyiciyle açabilirsiniz. Sertifikanızı sipariş ederken, CSR’nin tüm içeriğini (—–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil) kopyalayıp SSL sağlayıcınızın sayfasındaki ilgili kutuya yapıştırın. Eşleşen özel anahtarı güvende tutun; kurulum sırasında buna ihtiyacınız olacak.

İpucu: devam etmeden önce, Paessler’in ücretsiz PRTG Certificate Importer aracını indirin. Bu araç, Sertifika Yetkiliniz tarafından verilen dosyaları dönüştürür, birleştirir ve sizin için doğru PRTG klasörüne kopyalar; böylece zamandan tasarruf eder ve format hatalarından kaçınırsınız.

PRTG Network Monitor’a SSL sertifikası yükleme

Sertifika Yetkiliniz talebinizi doğruladıktan ve size sertifika dosyalarını e-posta ile gönderdikten sonra, bunları yükleyebilirsiniz. İki yolunuz var:

  • Otomatik (önerilen): PRTG Certificate Importer’ı çalıştırın. Bu araç, dosyalarınızı PRTG’nin beklediği formata dönüştürür, PRTG Core Server hizmetini durdurup yeniden başlatır ve her şeyi doğru alt klasöre kaydeder.
  • Manuel: üç dosyayı kendiniz hazırlayın ve aşağıda açıklandığı şekilde doğru yere kopyalayın.

Adım 1: SSL dosyalarınızı indirin ve çıkarın

Sertifika Yetkilinizden ZIP arşivini indirin ve Windows cihazınızda çıkarın. İçinde sertifikanızı ve verenin ara/kök sertifikalarını bulacaksınız. CSR ile birlikte oluşturduğunuz özel anahtarı da hazır bulundurun.

Adım 2: Üç sertifika dosyasını hazırlayın

PRTG Network Monitor, tam olarak üç dosyayı okur; bunların hepsi PEM formatında kodlanmış olmalı ve şu tam adlara sahip olmalıdır:

  • prtg.crt, birincil (sunucu) sertifikanız. CA’nız bir paket gönderdiyse, bu sizin alan adı sertifikanızdır (zincirdeki ilk sertifika). PEM formatında olmalı ve tam olarak prtg.crt adıyla adlandırılmalıdır.
  • prtg.key, özel anahtarınız. PRTG ile çalışması için şifresiz (deşifre edilmiş) olmalıdır. Anahtarı Notepad gibi bir metin düzenleyicide açın ve Ctrl+F tuşlarını kullanarak ENCRYPTED kelimesini arayın. Bunu bulursanız (örneğin, Proc-Type: 4,ENCRYPTED şeklinde bir başlık satırı), anahtarı OpenSSL ve anahtar şifreniz ile deşifre edin:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem, verenin kök ve ara sertifikalarının tek bir PEM dosyasında birleştirilmiş hali. Bu dosya içindeki sertifikaların sırası önemli değildir.

Önemli: Dosyalar eksik, hatalı adlandırılmış veya yanlış formatta ise PRTG başlamaz. PEM dosyaları Windows satır sonlarını (CRLF) kullanmalıdır. Unix satır sonları desteklenmez ve hizmetin başlamasını engeller. Dosyaları Linux veya macOS üzerinde hazırladıysanız, kopyalamadan önce satır sonlarını dönüştürün (veya bunu sizin için halleden PRTG Certificate Importer’ı kullanın).

Adım 3: PRTG Core Server hizmetini durdurun

PRTG çekirdek sunucusunda PRTG Administration Tool‘u açın, PRTG Core Server sekmesine gidin ve hizmeti durdurun. (Ayrıca PRTG Core Server hizmetini Windows Hizmetler konsolundan da durdurabilirsiniz.) Hizmeti önce durdurmak, PRTG yeniden başladığında sertifika klasörünü sorunsuz bir şekilde tekrar okumasını sağlar.

Adım 4: Dosyaları PRTG cert klasörüne kopyalayın

Üç dosyanın tümünü (prtg.crt, prtg.key ve root.pem) PRTG program dizininizin cert alt klasörüne yerleştirin. Varsayılan bir Windows kurulumunda bu şudur:

  • C:Program Files (x86)PRTG Network Monitorcert

Bu adlarla dosyalar zaten mevcutsa (PRTG kendi imzalı bir set ile gelir), önce bunları yedekleyin, ardından yeni dosyalarınızla üzerine yazın.

Adım 5: PRTG Core Server hizmetini yeniden başlatın

PRTG Administration Tool’a (veya Windows Hizmetler konsoluna) geri dönün ve PRTG Core Server hizmetini yeniden başlatın. PRTG, başlangıçta yeni sertifikayı yükler. Hizmet normal şekilde başlarsa, kurulum tamamlanmış olur.

Tebrikler, PRTG Network Monitor’a bir SSL sertifikası başarıyla yüklediniz. Hizmet başlamazsa, neredeyse her zaman bir dosyanın hatalı adlandırılmış, şifreli veya Unix satır sonlarıyla kaydedilmiş olmasından kaynaklanır; Adım 2’yi tekrar kontrol edin.

SSL kurulumunuzu test edin

Tarayıcınızda PRTG web arayüzünü https:// ve sunucunuzun ana bilgisayar adını kullanarak açın, ardından kilit simgesini ve sertifika ayrıntılarını kontrol edin. Her şey doğru görünse bile, gizli hataları ve yapılandırma zayıflıklarını tespit etmek için kapsamlı bir tarama yapmanızı öneririz. Ücretsiz SSL Checker aracımız, zincir ve protokol kontrolleri dahil olmak üzere sertifikanızın durumu hakkında anlık taramalar ve raporlar sunar.

Not: tarayıcının sertifikaya tam olarak güvenmesi için, PRTG’ye erişmek için kullandığınız ana bilgisayar adının sertifika üzerindeki ortak ad (veya bir SAN girişi) ile eşleştiğinden emin olun.

Sık Sorulan Sorular

PRTG bir SSL sertifikası için hangi dosyalara ihtiyaç duyar?

PRTG, tam adlarla üç PEM formatında kodlanmış dosyaya ihtiyaç duyar: prtg.crt (sunucu sertifikanız), prtg.key (şifresiz özel anahtarınız) ve root.pem (verenin kök ve ara sertifikaları tek bir dosyada). Üçü de PRTG program dizininin cert alt klasöründe bulunmalıdır.

PRTG Network Monitor’da SSL sertifikasını nereye koymalıyım?

Üç dosyayı PRTG program dizininizin cert alt klasörüne kopyalayın, varsayılan olarak C:Program Files (x86)PRTG Network Monitorcert. Kopyalamadan önce PRTG Core Server hizmetini durdurun, ardından PRTG’nin yeni sertifikayı yüklemesi için yeniden başlatın.

Sertifikamı yükledikten sonra PRTG neden başlamıyor?

Sertifika dosyaları beklenen formatta olmadığında PRTG başlamayı reddeder. En yaygın nedenler şunlardır: yanlış adlandırılmış bir dosya (tam olarak prtg.crt, prtg.key veya root.pem olmalıdır), hala şifreli olan bir özel anahtar veya Unix satır sonlarıyla kaydedilmiş PEM dosyaları. PRTG yalnızca Windows satır sonlarını (CRLF) kabul eder. Sorunlu dosyayı düzeltin ve PRTG Core Server hizmetini yeniden başlatın.

PRTG için özel anahtarımı nasıl deşifre ederim?

Anahtar dosyanız ENCRYPTED kelimesini içeriyorsa, OpenSSL ile parolayı kaldırın ve sonucu prtg.key olarak kaydedin:
openssl rsa -in encrypted.key -out prtg.key
İstendiğinde anahtar şifrenizi girin. Çıkış dosyası, PRTG’nin kullanabileceği şifresiz bir anahtardır.

Sertifikayı manuel olarak yüklemek zorunda mıyım?

Hayır. Paessler’in ücretsiz PRTG Certificate Importer aracı, CA’nızın verdiği dosyaları otomatik olarak dönüştürür ve birleştirir, bunları doğru cert klasörüne kaydeder ve PRTG Core Server hizmetini sizin için durdurup yeniden başlatır. Sertifikanızı yüklemenin en hızlı ve hatasız yoludur.

PRTG Network Monitor için en iyi SSL sertifikası nereden satın alınır?

Uygun fiyatlı SSL sertifikaları arıyorsanız, SSL Dragon en iyi SSL satıcınızdır. Sezgisel ve kullanıcı dostu web sitemiz, sizi tüm SSL sertifikası yelpazesinde yönlendirir. Tüm ürünlerimiz saygın Sertifika Yetkilileri tarafından verilir ve PRTG Network Monitor ile uyumludur.

Piyasadaki en düşük fiyatlardan bazılarını ve seçtiğiniz her sertifika için özel müşteri desteği sunuyoruz.

Ve ideal sertifikayı bulmakta zorlanıyorsanız, size özel öneriler almak için SSL Sihirbazı‘nı kullanın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.