Aggiungere un sensore per il certificato SSL/TLS
- Accedi alla dashboard di PRTG Network Monitor.
- Vai alla scheda "Dispositivi" e seleziona il dispositivo che ospita il certificato SSL/TLS che desideri monitorare.
- Clicca su "Aggiungi sensore" e cerca il tipo di sensore "Certificato SSL".
- Seleziona il sensore e specifica il certificato SSL/TLS di destinazione inserendo il suo hostname o indirizzo IP.
- Configura le impostazioni aggiuntive, come gli intervalli di scansione e le soglie di avviso/errore.
- Clicca su "Crea" per aggiungere il sensore alla configurazione di monitoraggio.
Configurare il monitoraggio della risposta OCSP
- Dopo aver aggiunto il sensore SSL/TLS, individuandolo nell'elenco dei sensori del dispositivo.
- Clicca sul sensore per aprire le sue impostazioni.
- Scorri verso il basso fino alla sezione "Sicurezza" e abilita l'opzione "OCSP Stapling".
- Fornisci l'URL dell'OCSP responder necessario per il certificato monitorato.
- Salva le impostazioni per applicare la configurazione del monitoraggio della risposta OCSP.
Impostare le notifiche
- Vai alla scheda "Notifiche" nel menu principale.
- Clicca su "Aggiungi notifica" per creare una nuova regola di notifica.
- Scegli il metodo di notifica preferito (email, SMS, ecc.).
- Definisci le condizioni per attivare le notifiche, ad esempio quando le risposte OCSP falliscono o indicano problemi di validazione del certificato.
- Specifica i destinatari che dovrebbero ricevere le notifiche.
- Salva la regola di notifica.
Monitoraggio e risoluzione dei problemi
- Monitora lo stato delle risposte OCSP dei certificati SSL/TLS in tempo reale sulla dashboard di PRTG.
- Ricevi notifiche tempestive se le risposte OCSP malfunzionano o indicano problemi di validazione del certificato.
- Indaga sulla causa principale dei malfunzionamenti delle risposte OCSP utilizzando gli strumenti diagnostici di PRTG, come la cattura dei pacchetti e l'analisi dei log.
- Prendi le azioni appropriate per risolvere i problemi, come verificare la disponibilità dell'OCSP responder, controllare le configurazioni del certificato o risolvere problemi di connettività di rete.
Ottimizzazione e messa a punto
- Rivedi regolarmente le soglie di monitoraggio e adattale secondo necessità per garantire una rilevazione accurata dei malfunzionamenti delle risposte OCSP.
- Ottimizza le regole di notifica in base al feedback e ai requisiti di sicurezza in evoluzione.
- Considera di implementare misure di sicurezza aggiuntive, come il controllo di revoca del certificato e gli avvisi di scadenza del certificato, per migliorare la postura di sicurezza complessiva.
Seguendo i passaggi descritti in questo manuale, puoi utilizzare efficacemente PRTG Network Monitor per monitorare i malfunzionamenti delle risposte OCSP dei certificati SSL/TLS e mantenere la sicurezza e l'integrità delle comunicazioni della tua rete. Il monitoraggio proattivo, le notifiche tempestive e la risoluzione approfondita dei problemi sono essenziali per affrontare i problemi di validazione del certificato e garantire un ambiente di rete sicuro.