Añadir un Sensor de Certificado SSL/TLS
- Inicie sesión en el panel de control de PRTG Network Monitor.
- Navegue a la pestaña "Dispositivos" y seleccione el dispositivo que aloja el certificado SSL/TLS que desea monitorear.
- Haga clic en "Añadir Sensor" y busque el tipo de sensor "Certificado SSL".
- Seleccione el sensor y especifique el certificado SSL/TLS objetivo ingresando su nombre de host o dirección IP.
- Configure los ajustes adicionales, como los intervalos de escaneo y los umbrales de advertencia/error.
- Haga clic en "Crear" para añadir el sensor a su configuración de monitoreo.
Configurar la Monitorización de Respuestas OCSP
- Después de añadir el sensor de certificado SSL/TLS, localícelo en la lista de sensores del dispositivo.
- Haga clic en el sensor para abrir su configuración.
- Desplácese hacia abajo hasta la sección "Seguridad" y habilite la opción "OCSP Stapling".
- Proporcione la(s) URL(s) del(s) respondedor(es) OCSP para el(los) certificado(s) monitoreado(s).
- Guarde los ajustes para aplicar la configuración de monitoreo de respuestas OCSP.
Configurar Notificaciones
- Vaya a la pestaña "Notificaciones" en el menú principal.
- Haga clic en "Añadir Notificación" para crear una nueva regla de notificación.
- Elija su método de notificación preferido (correo electrónico, SMS, etc.).
- Defina las condiciones para activar las notificaciones, como cuando las respuestas OCSP fallan o indican problemas de validación de certificados.
- Especifique los destinatarios que deben recibir las notificaciones.
- Guarde la regla de notificación.
Monitoreo y Solución de Problemas
- Monitoree el estado de las respuestas OCSP de los certificados SSL/TLS en tiempo real en el panel de PRTG.
- Reciba notificaciones de manera oportuna si las respuestas OCSP fallan o indican problemas de validación de certificados.
- Investigue la causa raíz de los fallos en las respuestas OCSP utilizando las herramientas de diagnóstico de PRTG, como captura de paquetes y análisis de registros.
- Tome las medidas adecuadas para resolver los problemas, como verificar la disponibilidad del respondedor OCSP, comprobar las configuraciones del certificado o abordar problemas de conectividad de red.
Optimización y Ajustes Finos
- Revise regularmente los umbrales de monitoreo y ajústelos según sea necesario para garantizar la detección precisa de fallos en las respuestas OCSP.
- Ajuste las reglas de notificación según la retroalimentación y los requisitos de seguridad en evolución.
- Considere implementar medidas de seguridad adicionales, como la verificación de revocación de certificados y alertas de expiración de certificados, para mejorar la postura de seguridad general.
Siguiendo los pasos descritos en este manual, podrá utilizar eficazmente PRTG Network Monitor para monitorizar los fallos en las respuestas OCSP de los certificados SSL/TLS y mantener la seguridad e integridad de las comunicaciones de su red. La monitorización proactiva, las notificaciones oportunas y la solución de problemas exhaustiva son esenciales para abordar los problemas de validación de certificados y garantizar un entorno de red seguro.