Base de connaissances

Surveiller la Liste de Révocation de Certificat SSL/TLS (CRL) de l'Autorité de Signature

Accéder à l'interface PRTG

  1. Ouvrez votre navigateur web et accédez à l'interface web de PRTG Network Monitor.
  2. Connectez-vous en utilisant vos identifiants pour accéder au tableau de bord.

Ajouter un Capteur de Liste de Révocation des Certificats SSL/TLS

  1. À partir du tableau de bord PRTG, naviguez vers "Appareils" ou "Groupes" où vous souhaitez ajouter le capteur.
  2. Cliquez sur le bouton "Ajouter un Capteur".
  3. Recherchez le "Capteur de Certificat SSL" et sélectionnez-le.
  4. Choisissez l'appareil ou le serveur cible où le certificat SSL/TLS est installé.
  5. Configurez les paramètres du capteur, y compris l'intervalle de numérisation et les seuils de notification.

Configurer le Capteur de Liste de Révocation des Certificats SSL/TLS

  1. Une fois le capteur ajouté, cliquez dessus pour accéder à ses paramètres.
  2. Sous l'onglet "Paramètres", configurez les paramètres spécifiques à la surveillance de la liste de révocation des certificats SSL/TLS.
  3. Activez l'option de surveillance du CRL.
  4. Spécifiez les URL des points de distribution du CRL (CDP) associés au certificat SSL/TLS.
  5. Choisissez l'autorité de signature à surveiller, généralement l'Autorité de Certification (CA) qui signe le CRL.
  6. Configurez la fréquence de surveillance et les déclencheurs de notification en fonction de vos besoins.
  7. Sauvegardez les paramètres pour appliquer les modifications.

Examiner les Résultats de Surveillance

  1. Après avoir configuré le capteur, PRTG commencera à surveiller les autorités de signature de la liste de révocation des certificats SSL/TLS.
  2. Accédez à la vue d'ensemble du capteur pour voir les données en temps réel et les mises à jour de statut.
  3. Surveillez les tendances et les données historiques pour identifier tout problème ou anomalie avec les autorités de signature.
  4. Configurez des alertes et des notifications pour être informé rapidement de toute déviation par rapport aux autorités de signature attendues.

Dépannage et Maintenance

  1. En cas de problèmes ou d'erreurs, consultez les journaux du capteur et les messages d'erreur pour le dépannage.
  2. Assurez-vous que les URL des points de distribution du CRL (CDP) sont accessibles depuis le serveur PRTG.
  3. Vérifiez que le certificat SSL/TLS est correctement configuré et mis à jour sur l'appareil cible.
  4. Revoyez régulièrement et ajustez les paramètres de surveillance selon les besoins changeants de votre environnement réseau.
  5. Gardez PRTG Network Monitor à jour avec la dernière version pour bénéficier des améliorations et des corrections de bugs.

La surveillance des autorités de signature de la liste de révocation des certificats SSL/TLS avec PRTG Network Monitor est essentielle pour garantir l'intégrité et l'authenticité des certificats au sein de votre infrastructure réseau. En suivant ce manuel, vous pouvez configurer et utiliser efficacement le capteur de liste de révocation des certificats SSL/TLS pour surveiller les autorités de signature, permettant ainsi une détection proactive de tout changement non autorisé ou inattendu. Cette approche proactive aide à minimiser les risques de sécurité et assure la fiabilité des certificats SSL/TLS dans tout votre réseau.

  • 0 Utilisateurs l'ont trouvée utile
Cette réponse était-elle pertinente?