Agregar Sensor de Certificado SSL/TLS
- Inicie sesión en su panel de PRTG Network Monitor.
- Vaya a la pestaña "Dispositivos" y seleccione el dispositivo que aloja el certificado SSL/TLS.
- Haga clic en "Agregar Sensor" y busque el tipo de sensor "Certificado SSL".
- Especifique el certificado SSL/TLS de destino ingresando su nombre de host o dirección IP.
- Configure los ajustes, como los intervalos de escaneo y los umbrales de advertencia/error.
- Haga clic en "Crear" para agregar el sensor a su configuración de monitoreo.
Configurar Monitoreo de Respuesta OCSP
- Localice el sensor de certificado SSL/TLS agregado en la lista de sensores del dispositivo.
- Haga clic en el sensor para abrir sus configuraciones.
- Desplácese hacia abajo hasta la sección "Seguridad" y habilite la opción "OCSP Stapling".
- Proporcione la(s) URL(s) del respondedor OCSP para el(los) certificado(s) monitoreado(s).
- Guarde la configuración para aplicar el monitoreo de respuestas OCSP.
Configurar Notificaciones
- Vaya a la pestaña "Notificaciones" en el menú principal.
- Haga clic en "Agregar Notificación" para crear una nueva regla de notificación.
- Elija su método de notificación preferido (correo electrónico, SMS, etc.).
- Defina las condiciones para activar las notificaciones, como fallas en la respuesta OCSP o problemas de validación de certificados.
- Especifique los destinatarios para recibir las notificaciones.
- Guarde la regla de notificación.
Monitoreo y Solución de Problemas
- Monitoree las respuestas OCSP de los certificados SSL/TLS en tiempo real en el panel de PRTG.
- Reciba notificaciones rápidamente si se detectan dificultades con la respuesta OCSP.
- Investigue la causa raíz de las dificultades de respuesta OCSP utilizando las herramientas de diagnóstico de PRTG, como captura de paquetes y análisis de registros.
- Tome medidas adecuadas para resolver las dificultades, como verificar la disponibilidad del respondedor OCSP, comprobar las configuraciones del certificado o abordar problemas de conectividad de red.
Optimización y Ajustes Finos
- Revise regularmente los umbrales de monitoreo y ajústelos según sea necesario para garantizar la detección precisa de dificultades en la respuesta OCSP.
- Ajuste las reglas de notificación según los comentarios y los requisitos de seguridad en evolución.
- Considere implementar medidas de seguridad adicionales, como la verificación de revocación de certificados y alertas de expiración, para mejorar la postura de seguridad general.
Siguiendo los pasos descritos en este manual, puede utilizar eficazmente PRTG Network Monitor para monitorear las dificultades en las respuestas OCSP de los certificados SSL/TLS y mantener la seguridad e integridad de sus comunicaciones de red. El monitoreo proactivo, las notificaciones oportunas y una solución de problemas exhaustiva son esenciales para abordar los problemas de validación de certificados y garantizar un entorno de red seguro.