Agregar un Sensor de Certificado SSL/TLS
- Inicie sesión en el panel de PRTG Network Monitor.
- Vaya a la pestaña "Dispositivos" y seleccione el dispositivo que aloja el certificado SSL/TLS que desea monitorear.
- Haga clic en "Agregar Sensor" y busque el tipo de sensor "Certificado SSL".
- Seleccione el sensor y especifique el certificado SSL/TLS objetivo ingresando su nombre de host o dirección IP.
- Configure los ajustes adicionales, como los intervalos de escaneo y los umbrales de advertencia/error.
- Haga clic en "Crear" para agregar el sensor a su configuración de monitoreo.
Configurar el Monitoreo de Respuestas OCSP
- Después de agregar el sensor de certificado SSL/TLS, localícelo en la lista de sensores del dispositivo.
- Haga clic en el sensor para abrir sus configuraciones.
- Desplácese hacia abajo hasta la sección "Seguridad" y habilite la opción "OCSP Stapling".
- Proporcione la URL(s) del respondedor OCSP necesarias para el certificado(s) monitoreado(s).
- Guarde la configuración para aplicar el monitoreo de respuestas OCSP.
Configurar Notificaciones
- Vaya a la pestaña "Notificaciones" en el menú principal.
- Haga clic en "Agregar Notificación" para crear una nueva regla de notificación.
- Elija su método de notificación preferido (correo electrónico, SMS, etc.).
- Defina las condiciones para activar las notificaciones, como cuando las respuestas OCSP fallen o indiquen problemas de validación de certificados.
- Especifique los destinatarios que deben recibir las notificaciones.
- Guarde la regla de notificación.
Monitoreo y Solución de Problemas
- Monitoree el estado de las respuestas OCSP de los certificados SSL/TLS en tiempo real en el panel de PRTG.
- Reciba notificaciones de inmediato si las respuestas OCSP indican problemas o fallos de validación de certificados.
- Investigue la causa raíz de los problemas con las respuestas OCSP utilizando las herramientas de diagnóstico de PRTG, como captura de paquetes y análisis de registros.
- Tome las acciones apropiadas para resolver los problemas, como verificar la disponibilidad del respondedor OCSP, revisar las configuraciones del certificado o abordar problemas de conectividad de red.
Optimización y Ajustes Finos
- Revise regularmente los umbrales de monitoreo y ajústelos según sea necesario para asegurar una detección precisa de problemas con las respuestas OCSP.
- Ajuste las reglas de notificación en función de los comentarios y los requisitos de seguridad en evolución.
- Considere implementar medidas de seguridad adicionales, como la verificación de revocación de certificados y alertas de expiración de certificados, para mejorar la postura de seguridad general.
Siguiendo los pasos descritos en este manual, puede utilizar eficazmente PRTG Network Monitor para monitorear problemas con las respuestas OCSP de los certificados SSL/TLS y mantener la seguridad e integridad de sus comunicaciones de red. El monitoreo proactivo, las notificaciones oportunas y la solución de problemas exhaustiva son esenciales para abordar los problemas de validación de certificados y garantizar un entorno de red seguro.