PRTG Network Monitor: SSL-certifikat via ACME
Paessler PRTG bruger sit eget PEM-filformat til webserveren i stedet for Windows Certificate Store. simple-acme og FairSSLs ImportPRTG-script automatiserer hele processen: udstedelse, konvertering til PRTG- formatet, backup af de gamle filer og genstart af PRTG Core Service.
Opsætning
Trin 1: Installer simple-acme
Hent FairSSL-udgaven af simple-acme
(forudkonfigureret med korrekte ACME-indstillinger og indeholder ImportPRTG.ps1 i Scripts-
mappen). Udpak til C:\simple-acme på PRTG Core Server. Du behøver ikke en separat
management-vært - PRTG-serveren kører selv simple-acme.
Trin 2: Klargør miljøet
- Domænet er konfigureret til FairSSL AutoDNS.
- Brugerne tilgår PRTG på det DNS-navn, der står i certifikatet (ikke en lokal IP).
- Kommandoprompt køres som administrator på PRTG Core Server.
- ImportPRTG-scriptet finder selv PRTG-programmappen via servicen, registreringsdatabasen og standardinstallationsstierne.
Trin 3: Bestil certifikatet og installer
Kør kommandoen fra C:\simple-acme som administrator. simple-acme udsteder certifikatet via
FairSSL AutoDNS, gemmer PEM-filerne, kører ImportPRTG-scriptet, tager backup af de eksisterende PRTG-
filer, skriver prtg.crt, prtg.key og root.pem og genstarter
PRTG Core Service.
wacs.exe --verbose --baseuri "https://fairssl.dk/acme" `
--eab-key-identifier DIN_EAB_KID --eab-key DIN_EAB_HMAC --accepttos `
--source manual --host "prtg.eksempel.dk" --validation none `
--store pemfiles --pemfilespath "C:\simple-acme\Certificates" `
--pemfilesname "prtg-eksempel-dk" --friendlyname "fairssl-prtg-cert" `
--installation script --script ".\Scripts\ImportPRTG.ps1" `
--scriptparameters "C:\simple-acme\Certificates prtg-eksempel-dk" Trin 4: Tilpasset PRTG-installationssti (valgfrit)
Hvis PRTG er installeret på en ikke-standard sti, og autodetektion ikke finder cert-mappen, kan den angives som tredje scriptparameter:
--scriptparameters "C:\simple-acme\Certificates prtg-eksempel-dk \"D:\PRTG Network Monitor\cert\"" Trin 5: Verificér
- Åbn PRTG-webinterfacet i en browser og kontrollér, at det nye certifikat vises.
- Kontrollér at PRTG cert-mappen indeholder
prtg.crt,prtg.keyogroot.pem. - Hvis remote probes også skal bruge webservercertifikatet, så kopiér de samme tre filer til cert-mappen på den enkelte probe.
- Bekræft offentligt med FairSSLs SSL-scanner.
Fejlfinding
Browseren viser stadig det gamle certifikat
PRTG cacher webservercertifikatet, indtil Core Service genstartes. ImportPRTG-scriptet genstarter automatisk PRTG Core Service, men hvis du har kørt scriptet med en bruger uden ret til at genstarte tjenester, så genstart manuelt: Restart-Service PRTGCoreService.
Scriptet stopper: "kildenøglen ser krypteret ud"
PRTG kan ikke håndtere passphrase-beskyttede private nøgler. Kør simple-acme uden --pemfiles-password eller fjern eventuel kryptering inden upload. simple-acme producerer som standard ukrypterede PEM-filer, så du skal aktivt have tilføjet en password-parameter for at ramme denne fejl.
ImportPRTG kan ikke finde PRTG-programmappen
Standardplaceringen er C:\Program Files (x86)\PRTG Network Monitor. Hvis PRTG kører fra en anden mappe, så angiv stien til cert-undermappen som tredje scriptparameter (se Trin 4). Tjek også at PRTGCoreService-tjenesten kører, så scriptet kan slå ImagePath op.
Ofte stillede spørgsmål
Find svar på de mest almindelige spørgsmål om SSL certifikater og FairSSL.
prtg.crt (certifikatet), prtg.key (den private nøgle, ukrypteret) og root.pem (CA-kæden). Vores ImportPRTG-script skriver præcis disse tre filer, tager backup af de gamle og genstarter PRTG Core Service.D:\PRTG Network Monitor), kan du give cert-mappen som tredje scriptparameter, så autodetektionen springes over.Klar til at automatisere PRTG-certifikater?
Opret en gratis konto og udsted dit første certifikat på under 10 minutter.