Preguntas Frecuentes - FAQ

Monitoreo de la Indisponibilidad de la Respuesta OCSP de Certificados SSL/TLS

Añadir un Sensor de Certificado SSL/TLS

  1. Inicie sesión en su panel de control de PRTG Network Monitor.
  2. Vaya a la pestaña "Dispositivos" y seleccione el dispositivo que aloja el certificado SSL/TLS que desea supervisar.
  3. Haga clic en "Agregar Sensor" y busque el tipo de sensor "Certificado SSL".
  4. Seleccione el sensor e ingrese el nombre de host o la dirección IP del certificado SSL/TLS que desea supervisar.
  5. Configure opciones adicionales, como los intervalos de escaneo y los umbrales de advertencia/error.
  6. Haga clic en "Crear" para agregar el sensor a su configuración de monitoreo.

Configurar la Supervisión de la Respuesta OCSP

  1. Una vez agregado el sensor de certificado SSL/TLS, ubíquelo en la lista de sensores del dispositivo.
  2. Haga clic en el sensor para abrir su configuración.
  3. Desplácese hasta la sección "Seguridad" y habilite la opción "OCSP Stapling".
  4. Introduzca la URL del respondedor OCSP correspondiente al certificado que está monitoreando.
  5. Guarde los cambios para aplicar la configuración de supervisión de la respuesta OCSP.

Configurar Notificaciones

  1. Vaya a la pestaña "Notificaciones" en el menú principal.
  2. Haga clic en "Agregar Notificación" para crear una nueva regla de notificación.
  3. Elija su método de notificación preferido (correo electrónico, SMS, etc.).
  4. Defina las condiciones que activarán la notificación, como la indisponibilidad de la respuesta OCSP o los cambios en el estado de validez del certificado.
  5. Especifique los destinatarios que deben recibir las notificaciones.
  6. Guarde la regla de notificación.

Supervisión y Solución de Problemas

  • Supervise en tiempo real el estado de las respuestas OCSP de los certificados SSL/TLS desde el panel de PRTG.
  • Reciba notificaciones inmediatas si las respuestas OCSP no están disponibles o presentan problemas de validación.
  • Investigue la causa raíz de la indisponibilidad de la respuesta OCSP utilizando herramientas de diagnóstico de PRTG, como captura de paquetes y análisis de registros.
  • Tome medidas correctivas, como verificar la disponibilidad del respondedor OCSP o actualizar la configuración del certificado.

Optimización y Ajustes Finos

  • Revise regularmente los umbrales de monitoreo y ajústelos según sea necesario para una detección precisa de problemas OCSP.
  • Mejore las reglas de notificación con base en comentarios y cambios en los requisitos de seguridad.
  • Implemente medidas de seguridad adicionales, como verificación de revocación de certificados y alertas de expiración de certificados, para reforzar la seguridad general.

Con PRTG Network Monitor, puede supervisar eficazmente la disponibilidad de las respuestas OCSP de los certificados SSL/TLS, garantizando la integridad y seguridad de las comunicaciones de su red. Siguiendo estos pasos, podrá detectar y resolver proactivamente problemas de validación de certificados, minimizando los riesgos de seguridad y asegurando la operación ininterrumpida de sus servicios de red.

  • 0 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?