Añadir un Sensor de Certificado SSL/TLS
- Inicie sesión en su panel de control de PRTG Network Monitor.
- Vaya a la pestaña "Dispositivos" y seleccione el dispositivo que aloja el certificado SSL/TLS que desea supervisar.
- Haga clic en "Agregar Sensor" y busque el tipo de sensor "Certificado SSL".
- Seleccione el sensor e ingrese el nombre de host o la dirección IP del certificado SSL/TLS que desea supervisar.
- Configure opciones adicionales, como los intervalos de escaneo y los umbrales de advertencia/error.
- Haga clic en "Crear" para agregar el sensor a su configuración de monitoreo.
Configurar la Supervisión de la Respuesta OCSP
- Una vez agregado el sensor de certificado SSL/TLS, ubíquelo en la lista de sensores del dispositivo.
- Haga clic en el sensor para abrir su configuración.
- Desplácese hasta la sección "Seguridad" y habilite la opción "OCSP Stapling".
- Introduzca la URL del respondedor OCSP correspondiente al certificado que está monitoreando.
- Guarde los cambios para aplicar la configuración de supervisión de la respuesta OCSP.
Configurar Notificaciones
- Vaya a la pestaña "Notificaciones" en el menú principal.
- Haga clic en "Agregar Notificación" para crear una nueva regla de notificación.
- Elija su método de notificación preferido (correo electrónico, SMS, etc.).
- Defina las condiciones que activarán la notificación, como la indisponibilidad de la respuesta OCSP o los cambios en el estado de validez del certificado.
- Especifique los destinatarios que deben recibir las notificaciones.
- Guarde la regla de notificación.
Supervisión y Solución de Problemas
- Supervise en tiempo real el estado de las respuestas OCSP de los certificados SSL/TLS desde el panel de PRTG.
- Reciba notificaciones inmediatas si las respuestas OCSP no están disponibles o presentan problemas de validación.
- Investigue la causa raíz de la indisponibilidad de la respuesta OCSP utilizando herramientas de diagnóstico de PRTG, como captura de paquetes y análisis de registros.
- Tome medidas correctivas, como verificar la disponibilidad del respondedor OCSP o actualizar la configuración del certificado.
Optimización y Ajustes Finos
- Revise regularmente los umbrales de monitoreo y ajústelos según sea necesario para una detección precisa de problemas OCSP.
- Mejore las reglas de notificación con base en comentarios y cambios en los requisitos de seguridad.
- Implemente medidas de seguridad adicionales, como verificación de revocación de certificados y alertas de expiración de certificados, para reforzar la seguridad general.
Con PRTG Network Monitor, puede supervisar eficazmente la disponibilidad de las respuestas OCSP de los certificados SSL/TLS, garantizando la integridad y seguridad de las comunicaciones de su red. Siguiendo estos pasos, podrá detectar y resolver proactivamente problemas de validación de certificados, minimizando los riesgos de seguridad y asegurando la operación ininterrumpida de sus servicios de red.