bg-tutorials

如何在 PRTG Network Monitor 上安装 SSL 证书

在本教程中,您将学习如何在 PRTG Network Monitor 上安装 SSL 证书。PRTG 通过从单个文件夹中读取三个证书文件来保护其网页界面,因此安装工作主要在于正确准备这些文件并将其复制到相应位置。

为 PRTG Network Monitor 生成 CSR 代码

CSR(证书签名请求)是一段包含您的联系信息和公钥的编码文本块。生成 CSR 是每个 SSL 申请者必须完成的步骤。PRTG 没有内置的 CSR 工具,因此您需要在自己的 Windows 设备上创建 CSR,而不是在 PRTG 系统上。您有两种选择:

您可以使用任何文本编辑器(如记事本)打开生成的 CSR 文件。订购证书时,请将 CSR 的全部内容(包括 —–BEGIN CERTIFICATE REQUEST—–—–END CERTIFICATE REQUEST—– 这两行)复制并粘贴到 SSL 供应商网站上相应的框中。请妥善保管与之匹配的私钥;您在安装过程中将需要用到它。

提示:在继续之前,建议下载 Paessler 提供的免费PRTG Certificate Importer。该工具会转换并合并证书颁发机构签发的文件,并自动将它们复制到正确的 PRTG 文件夹中,为您节省时间并避免格式错误。

在 PRTG Network Monitor 上安装 SSL 证书

当证书颁发机构验证您的申请并通过电子邮件发送证书文件后,您就可以安装它们了。您有两种方式:

  • 自动方式(推荐):运行 PRTG Certificate Importer。它会将您的文件转换为 PRTG 所需的格式,停止并重新启动 PRTG Core Server 服务,并将所有文件保存到正确的子文件夹中。
  • 手动方式:自行准备这三个文件并将其复制到相应位置,具体步骤如下所述。

第 1 步:下载并解压您的 SSL 文件

从证书颁发机构下载 ZIP 压缩包,并在您的 Windows 设备上解压。其中包含您的证书以及颁发机构的中间/根证书。同时准备好您在生成 CSR 时一并生成的私钥。

第 2 步:准备三个证书文件

PRTG Network Monitor 需要读取恰好三个文件,均为PEM 编码,且必须使用以下确切名称:

  • prtg.crt,即您的主(服务器)证书。如果您的 CA 发送了证书包,这就是您的域名证书(证书链中的第一个)。它必须是 PEM 格式,并且名称必须恰好为 prtg.crt
  • prtg.key,即您的私钥。它必须是未加密(已解密)的状态才能与 PRTG 配合使用。用文本编辑器(如记事本)打开该密钥文件,使用 Ctrl+F 搜索单词 ENCRYPTED。如果找到了它(例如出现类似 Proc-Type: 4,ENCRYPTED 的标题行),请使用 OpenSSL 和您的密钥密码对该密钥进行解密:
openssl rsa -in encrypted.key -out prtg.key
  • root.pem,即颁发机构的根证书和中间证书合并为单个 PEM 文件。该文件内证书的顺序无关紧要。

重要提示:如果文件缺失、命名错误或格式不正确,PRTG 将无法启动。PEM 文件必须使用Windows 换行符(CRLF)。不支持 Unix 换行符,否则会导致服务无法启动。如果您是在 Linux 或 macOS 上准备这些文件的,请在复制之前先转换换行符格式(或者直接使用 PRTG Certificate Importer,它会自动为您处理这一问题)。

第 3 步:停止 PRTG Core Server 服务

在 PRTG 核心服务器上打开PRTG Administration Tool,转到PRTG Core Server选项卡,然后停止该服务。(您也可以从 Windows 服务控制台停止PRTG Core Server服务。)先停止服务可确保 PRTG 在重新启动时能够干净地重新读取证书文件夹。

第 4 步:将文件复制到 PRTG 的 cert 文件夹

将全部三个文件(prtg.crtprtg.keyroot.pem)放入您 PRTG 程序目录下的 cert 子文件夹中。在默认的 Windows 安装环境下,该路径为:

  • C:Program Files (x86)PRTG Network Monitorcert

如果已存在使用这些名称的文件(PRTG 出厂时自带一套自签名证书),请先将它们备份,然后用您的新文件覆盖。

第 5 步:重新启动 PRTG Core Server 服务

返回 PRTG Administration Tool(或 Windows 服务控制台),重新启动PRTG Core Server服务。PRTG 会在启动时加载新证书。如果服务能够正常启动,则说明安装已完成。

恭喜您,已成功在 PRTG Network Monitor 上安装 SSL 证书。如果服务无法启动,原因几乎总是某个文件命名错误、仍处于加密状态,或者使用了 Unix 换行符保存;请重新检查第 2 步。

测试您的 SSL 安装

在浏览器中使用 https:// 和您服务器的主机名打开 PRTG 网页界面,然后检查锁形图标和证书详情。即使一切看起来都正常,我们仍建议进行一次全面扫描,以发现隐藏的错误和配置弱点。我们的免费SSL Checker可即时扫描并生成关于您证书状态的报告,包括证书链和协议检查。

注意:为使浏览器完全信任该证书,请确保您用来访问 PRTG 的主机名与证书上的通用名称(或某个 SAN 条目)相匹配。

常见问题

PRTG 需要哪些文件才能启用 SSL 证书?

PRTG 需要三个使用确切名称的 PEM 编码文件:prtg.crt(您的服务器证书)、prtg.key(您的未加密私钥),以及 root.pem(颁发机构的根证书和中间证书合并成的一个文件)。这三个文件都必须放在 PRTG 程序目录下的 cert 子文件夹中。

在 PRTG Network Monitor 中,SSL 证书应该放在哪里?

将这三个文件复制到您 PRTG 程序目录下的 cert 子文件夹中,默认路径为 C:Program Files (x86)PRTG Network Monitorcert。在复制文件之前先停止 PRTG Core Server 服务,然后重新启动,以便 PRTG 加载新证书。

安装证书后,为什么 PRTG 无法启动?

如果证书文件格式不符合要求,PRTG 会拒绝启动。最常见的原因包括:文件名错误(必须严格为 prtg.crtprtg.keyroot.pem)、私钥仍处于加密状态,或 PEM 文件使用了 Unix 换行符保存。PRTG 只接受 Windows 换行符(CRLF)。修复出问题的文件后重新启动 PRTG Core Server 服务即可。

如何为 PRTG 解密我的私钥?

如果您的密钥文件中包含单词 ENCRYPTED,请使用 OpenSSL 移除密码短语,并将结果保存为 prtg.key
openssl rsa -in encrypted.key -out prtg.key
出现提示时输入您的密钥密码。输出的文件即为 PRTG 可以使用的未加密密钥。

我必须手动安装证书吗?

不需要。Paessler 提供的免费 PRTG Certificate Importer 会自动转换并合并您 CA 签发的文件,将它们保存到正确的 cert 文件夹中,并为您停止和重新启动 PRTG Core Server 服务。这是安装证书最快捷、最不容易出错的方式。

在哪里购买适用于 PRTG Network Monitor 的最佳 SSL 证书?

如果您正在寻找价格实惠的 SSL 证书,SSL Dragon 是您最佳的 SSL 供应商。我们直观、易用的网站可为您呈现全系列的 SSL 证书。我们所有的产品均由信誉良好的证书颁发机构签发,并与 PRTG Network Monitor 兼容。

无论您选择哪种证书,我们都能为您提供市场上最具竞争力的价格之一,以及专属的客户支持服务。

如果您正为寻找理想的证书而苦恼,可以使用我们的SSL 向导获取量身定制的建议。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.