Добавление датчика SSL/TLS сертификата
- Войдите в панель мониторинга PRTG Network Monitor.
- Перейдите на вкладку «Устройства» и выберите устройство, на котором размещен SSL/TLS сертификат, который вы хотите мониторить.
- Нажмите «Добавить датчик» и выполните поиск по типу датчика «SSL сертификат».
- Выберите датчик и укажите целевой SSL/TLS сертификат, введя его имя хоста или IP-адрес.
- Настройте дополнительные параметры, такие как интервалы сканирования и пороговые значения для предупреждений/ошибок.
- Нажмите «Создать», чтобы добавить датчик в настройку мониторинга.
Настройка мониторинга OCSP-ответов
- После добавления датчика SSL/TLS сертификата найдите его в списке датчиков устройства.
- Нажмите на датчик, чтобы открыть его настройки.
- Прокрутите вниз до раздела «Безопасность» и активируйте опцию «OCSP Stapling».
- Укажите необходимые URL-адреса OCSP-ответчиков для отслеживаемого сертификата(ов).
- Сохраните настройки, чтобы применить конфигурацию мониторинга OCSP-ответов.
Настройка уведомлений
- Перейдите на вкладку «Уведомления» в главном меню.
- Нажмите «Добавить уведомление», чтобы создать новое правило уведомлений.
- Выберите предпочитаемый метод уведомления (электронная почта, SMS и т. д.).
- Определите условия для срабатывания уведомлений, например, когда OCSP-ответы не удаются или указывают на проблемы с валидацией сертификатов.
- Укажите получателей уведомлений.
- Сохраните правило уведомлений.
Мониторинг и устранение неполадок
- Отслеживайте статус OCSP-ответов SSL/TLS сертификатов в реальном времени на панели мониторинга PRTG.
- Получайте уведомления немедленно, если OCSP-ответы указывают на проблемы или ошибки валидации сертификатов.
- Используйте диагностические инструменты PRTG, такие как захват пакетов и анализ журналов, для расследования причины проблем с OCSP-ответами.
- Примите необходимые меры для устранения проблем, такие как проверка доступности OCSP-ответчика, проверка конфигурации сертификатов или устранение проблем с сетевым подключением.
Оптимизация и настройка
- Регулярно пересматривайте пороговые значения мониторинга и при необходимости корректируйте их для обеспечения точного обнаружения проблем с OCSP-ответами.
- Настройте правила уведомлений на основе обратной связи и изменяющихся требований безопасности.
- Рассмотрите возможность внедрения дополнительных мер безопасности, таких как проверка отзыва сертификатов и оповещения об истечении срока действия сертификатов, для повышения общей безопасности сети.
Следуя приведенным в этом руководстве шагам, вы сможете эффективно использовать PRTG Network Monitor для мониторинга проблем с OCSP-ответами SSL/TLS сертификатов и поддержания безопасности и целостности сетевых коммуникаций. Проактивный мониторинг, своевременные уведомления и тщательное устранение неполадок являются важными для решения проблем с валидацией сертификатов и обеспечения безопасной сетевой среды.