База знаний

Мониторинг списка аннулированных сертификатов SSL/TLS (CRL) и удостоверяющего центра подписи

Доступ к интерфейсу PRTG

  1. Откройте веб-браузер и перейдите к веб-интерфейсу PRTG Network Monitor.
  2. Войдите, используя свои учетные данные, чтобы получить доступ к панели управления.

Добавление сенсора списка отзыва сертификатов SSL/TLS

  1. На панели управления PRTG перейдите в раздел "Устройства" или "Группы", где вы хотите добавить сенсор.
  2. Нажмите на кнопку "Добавить сенсор".
  3. Найдите "Сенсор SSL-сертификата" и выберите его.
  4. Выберите целевое устройство или сервер, на котором установлен сертификат SSL/TLS.
  5. Настройте параметры сенсора, включая интервал сканирования и пороговые значения уведомлений.

Настройка сенсора списка отзыва сертификатов SSL/TLS

  1. После добавления сенсора, кликните по нему для доступа к его настройкам.
  2. На вкладке "Настройки" настройте параметры, специфичные для мониторинга списка отзыва сертификатов SSL/TLS.
  3. Включите опцию мониторинга CRL.
  4. Укажите URL-адреса точек распространения CRL (CDP), связанных с сертификатом SSL/TLS.
  5. Выберите авторитет подписи для мониторинга, обычно это Удостоверяющий Центр (CA), который подписывает CRL.
  6. Установите частоту мониторинга и триггеры уведомлений в соответствии с вашими требованиями.
  7. Сохраните настройки для применения изменений.

Просмотр результатов мониторинга

  1. После настройки сенсора PRTG начнет мониторить авторитеты подписи списка отзыва сертификатов SSL/TLS.
  2. Перейдите на обзор сенсора, чтобы увидеть данные в реальном времени и обновления статуса.
  3. Мониторьте тенденции и исторические данные для выявления потенциальных проблем или аномалий в авторитетах подписи.
  4. Настройте оповещения и уведомления, чтобы своевременно получать информацию о любых отклонениях от ожидаемых авторитетов подписи.

Поиск и устранение неисправностей и обслуживание

  1. В случае проблем или ошибок, просмотрите журналы сенсора и сообщения об ошибках для устранения неполадок.
  2. Убедитесь, что URL-адреса точек распространения CRL (CDP) доступны с сервера PRTG.
  3. Проверьте, что сертификат SSL/TLS правильно настроен и обновлен на целевом устройстве.
  4. Регулярно пересматривайте и корректируйте настройки мониторинга в зависимости от изменений в вашей сетевой среде.
  5. Обновляйте PRTG Network Monitor до последней версии, чтобы получить обновления и исправления ошибок.

Мониторинг авторитетов подписи списка отзыва сертификатов SSL/TLS с помощью PRTG Network Monitor крайне важен для обеспечения целостности и подлинности сертификатов в вашей сетевой инфраструктуре. Следуя данному руководству, вы сможете эффективно настроить и использовать сенсор списка отзыва сертификатов SSL/TLS для мониторинга авторитетов подписи, что позволяет активно выявлять любые несанкционированные или неожиданные изменения. Такой проактивный подход помогает минимизировать риски безопасности и обеспечивает доверие к сертификатам SSL/TLS в вашей сети.

  • 0 Пользователи нашли это полезным
Помог ли вам данный ответ?