Добавление сенсора SSL/TLS сертификата
- Войдите в панель управления PRTG Network Monitor.
- Перейдите на вкладку "Устройства" и выберите устройство, на котором размещен SSL/TLS сертификат, который вы хотите отслеживать.
- Нажмите на "Добавить сенсор" и найдите тип сенсора "SSL Certificate".
- Выберите сенсор и укажите целевой SSL/TLS сертификат, введя его имя хоста или IP-адрес.
- Настройте дополнительные параметры, такие как интервалы сканирования и пороги предупреждений/ошибок.
- Нажмите "Создать", чтобы добавить сенсор в вашу настройку мониторинга.
Настройка мониторинга OCSP-ответов
- После добавления сенсора SSL/TLS сертификата найдите его в списке сенсоров устройства.
- Щелкните по сенсору, чтобы открыть его настройки.
- Прокрутите вниз до раздела "Безопасность" и активируйте опцию "OCSP Stapling".
- Укажите необходимые URL-адреса OCSP-ответчиков для отслеживаемых сертификатов.
- Сохраните настройки, чтобы применить конфигурацию мониторинга OCSP-ответов.
Настройка уведомлений
- Перейдите на вкладку "Уведомления" в главном меню.
- Нажмите на "Добавить уведомление", чтобы создать новое правило уведомлений.
- Выберите предпочитаемый метод уведомления (электронная почта, SMS и т. д.).
- Определите условия для срабатывания уведомлений, например, если OCSP-ответы не прошли проверку или возникли проблемы с подтверждением сертификата.
- Укажите получателей, которые должны получить уведомления.
- Сохраните правило уведомлений.
Мониторинг и устранение неполадок
- Следите за состоянием OCSP-ответов SSL/TLS сертификатов в реальном времени на панели управления PRTG.
- Получайте уведомления сразу, если OCSP-ответы указывают на проблемы или сбои проверки сертификата.
- Используйте диагностические инструменты PRTG, такие как захват пакетов и анализ журналов, для расследования причин проблем с OCSP-ответами.
- Предпринимайте соответствующие меры для устранения проблем, такие как проверка доступности OCSP-ответчика, проверка конфигурации сертификатов или устранение проблем с сетевым подключением.
Оптимизация и настройка
- Регулярно пересматривайте пороги мониторинга и корректируйте их при необходимости, чтобы обеспечить точное обнаружение проблем с OCSP-ответами.
- Настройте правила уведомлений на основе отзывов и изменяющихся требований безопасности.
- Рассмотрите возможность внедрения дополнительных мер безопасности, таких как проверка отзыва сертификатов и уведомления о истечении срока действия сертификатов, для повышения общей безопасности сети.
Следуя шагам, изложенным в данном руководстве, вы сможете эффективно использовать PRTG Network Monitor для мониторинга OCSP-ответов SSL/TLS сертификатов и поддержания безопасности и целостности ваших сетевых коммуникаций. Проактивный мониторинг, своевременные уведомления и тщательное устранение неполадок — важные компоненты решения проблем с подтверждением сертификатов и обеспечения безопасной сетевой среды.