Ajout d'un Capteur de Certificat SSL/TLS
-
Connectez-vous à votre tableau de bord PRTG Network Monitor.
-
Accédez à l'onglet "Appareils" et sélectionnez l'appareil hébergeant le certificat SSL/TLS à surveiller.
-
Cliquez sur "Ajouter un capteur" et recherchez le type de capteur "Certificat SSL".
-
Sélectionnez le capteur et spécifiez le certificat SSL/TLS cible en entrant son nom d'hôte ou son adresse IP.
-
Configurez les paramètres supplémentaires tels que les intervalles de balayage et les seuils d'alerte.
-
Cliquez sur "Créer" pour ajouter le capteur à votre configuration de surveillance.
Configuration de la Surveillance de la Réponse OCSP
-
Après avoir ajouté le capteur de certificat SSL/TLS, localisez-le dans la liste des capteurs de l'appareil.
-
Cliquez sur le capteur pour ouvrir ses paramètres.
-
Faites défiler vers le bas jusqu'à la section "Sécurité" et activez l'option "OCSP Stapling".
-
Fournissez l'URL du répondant OCSP nécessaire pour le ou les certificats surveillés.
-
Enregistrez les paramètres pour appliquer la configuration de la surveillance de la réponse OCSP.
Configuration des Notifications
-
Accédez à l'onglet "Notifications" dans le menu principal.
-
Cliquez sur "Ajouter une notification" pour créer une nouvelle règle de notification.
-
Choisissez votre méthode de notification préférée (email, SMS, etc.).
-
Définissez les conditions de déclenchement des notifications, telles que l'indisponibilité de la réponse OCSP ou le changement de statut de validité du certificat.
-
Spécifiez les destinataires devant recevoir les notifications.
-
Enregistrez la règle de notification.
Surveillance et Dépannage
-
Surveillez l'état des réponses OCSP des certificats SSL/TLS en temps réel sur le tableau de bord PRTG.
-
Recevez des notifications instantanées en cas d'indisponibilité des réponses OCSP ou de problèmes de validation des certificats.
-
Enquêtez sur la cause profonde de l'indisponibilité des réponses OCSP en utilisant les outils de diagnostic de PRTG, tels que la capture de paquets et l'analyse des journaux.
-
Prenez les mesures appropriées pour résoudre les problèmes, comme vérifier la disponibilité du répondant OCSP ou mettre à jour la configuration du certificat.
Optimisation et Affinage
-
Révisez régulièrement les seuils de surveillance et ajustez-les au besoin pour garantir une détection précise des problèmes de réponse OCSP.
-
Affinez les règles de notification en fonction des retours et des exigences de sécurité évolutives.
-
Envisagez d'implémenter des mesures de sécurité supplémentaires, telles que la vérification de la révocation des certificats et les alertes d'expiration des certificats, pour renforcer votre posture de sécurité.
Avec PRTG Network Monitor, vous pouvez surveiller efficacement la disponibilité des réponses OCSP des certificats SSL/TLS, garantissant ainsi l'intégrité et la sécurité de vos communications réseau. En suivant les étapes décrites dans ce manuel, vous pourrez identifier et résoudre proactivement les problèmes potentiels de validation des certificats, minimisant ainsi les risques de violation de sécurité et assurant le bon fonctionnement de vos services réseau.