You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Windows Server 2022上配置GrafanaEnterprise 9.2.4.0的HTTPS?

如何在Windows Server 2022(版本10.0.20348)上配置Grafana Enterprise 9.2.4.0的HTTPS?

背景

我之前在网上查找Windows Server环境下Grafana Enterprise的HTTPS配置方案时,没找到完整直接的指南,只能从零散资源中拼凑方法。索性整理了这套亲测有效的配置步骤,希望能帮到同样在Windows下配置Grafana HTTPS的用户。不确定该方案是否适用于旧版Windows操作系统或Grafana Enterprise,但在我的测试环境中完全可行。

环境

  • 虚拟机:Windows Server 2022(版本10.0.20348)
  • Grafana Enterprise 9.2.4.0:通过官方标准Windows安装程序安装

尝试操作及遇到的问题

我先用OpenSSL生成了自签名证书grafana.key和grafana.crt,随后在Grafana的配置文件custom.ini中取消了[server]区块下相关HTTPS配置项的注释,并填入证书路径。但保存配置后,Grafana服务无法启动,Windows弹出错误提示:

服务未返回错误。这可能是内部Windows错误或内部服务错误。如果问题持续,请联系系统管理员。

Grafana服务启动失败的Windows错误截图


解决方案

步骤1:将PEM格式证书转换为PFX格式

Grafana在Windows环境下无法直接识别OpenSSL生成的PEM格式证书,需要转换为PFX格式。执行以下OpenSSL命令(替换路径为你的证书实际存储路径):

openssl pkcs12 -export -out grafana.pfx -inkey grafana.key -in grafana.crt

执行命令时会要求设置导出密码,请牢记该密码,后续配置需要用到。

步骤2:修改Grafana配置文件custom.ini

找到配置文件中的[server]区块,修改并取消以下配置项的注释:

# 启用HTTPS协议
protocol = https
# 设置HTTPS监听端口,默认443
http_port = 443
# 填写PFX证书的完整绝对路径
cert_file = C:\your-cert-path\grafana.pfx
# 填写生成PFX证书时设置的导出密码
cert_key = your-pfx-password

步骤3:给Grafana服务账户添加证书文件读取权限

这一步很容易被忽略,也是导致服务启动失败的常见原因:

  1. 打开文件资源管理器,找到grafana.pfx文件
  2. 右键点击文件 → 选择「属性」→ 切换到「安全」标签页 → 点击「编辑」
  3. 添加Grafana服务运行的默认账户NETWORK SERVICE,并为该账户赋予读取权限
  4. 点击「确定」保存权限设置

步骤4:重启Grafana服务

打开Windows服务管理器,找到「Grafana」服务,右键选择「重启」。服务启动成功后,即可通过https://localhost(或服务器IP)访问Grafana。


内容的提问来源于stack exchange,提问作者TMHM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 08:40:22