Archivio Domande

Monitoraggio delle difficoltà di risposta OCSP del certificato SSL/TLS

Aggiungere il Sensore del Certificato SSL/TLS

  1. Accedi al tuo cruscotto PRTG Network Monitor.
  2. Vai alla scheda "Dispositivi" e seleziona il dispositivo che ospita il certificato SSL/TLS.
  3. Clicca su "Aggiungi Sensore" e cerca il tipo di sensore "Certificato SSL".
  4. Specifica il certificato SSL/TLS di destinazione inserendo il suo nome host o indirizzo IP.
  5. Configura le impostazioni come gli intervalli di scansione e le soglie di avviso/errore.
  6. Clicca su "Crea" per aggiungere il sensore alla tua configurazione di monitoraggio.

Configurare il Monitoraggio della Risposta OCSP

  1. Trova il sensore del certificato SSL/TLS aggiunto nella lista dei sensori del dispositivo.
  2. Clicca sul sensore per aprirne le impostazioni.
  3. Scorri verso il basso fino alla sezione "Sicurezza" e abilita l'opzione "OCSP Stapling".
  4. Fornisci l'URL del risponditore OCSP per il certificato monitorato.
  5. Salva le impostazioni per applicare la configurazione del monitoraggio della risposta OCSP.

Configurare le Notifiche

  1. Vai alla scheda "Notifiche" nel menu principale.
  2. Clicca su "Aggiungi Notifica" per creare una nuova regola di notifica.
  3. Scegli il metodo di notifica preferito (email, SMS, ecc.).
  4. Definisci le condizioni per attivare le notifiche, come i fallimenti della risposta OCSP o problemi di validazione del certificato.
  5. Specifica i destinatari per ricevere le notifiche.
  6. Salva la regola di notifica.

Monitoraggio e Risoluzione dei Problemi

  1. Monitora in tempo reale le risposte OCSP del certificato SSL/TLS sul cruscotto PRTG.
  2. Ricevi notifiche tempestive se vengono rilevati problemi con la risposta OCSP.
  3. Indaga sulla causa principale delle difficoltà con la risposta OCSP utilizzando gli strumenti diagnostici di PRTG, come la cattura dei pacchetti e l'analisi dei log.
  4. Prendi le azioni appropriate per risolvere le difficoltà, come verificare la disponibilità del risponditore OCSP, controllare le configurazioni del certificato o risolvere i problemi di connettività di rete.

Ottimizzazione e Raffinamento

  1. Rivedi regolarmente le soglie di monitoraggio e modificale se necessario per garantire una rilevazione accurata delle difficoltà con la risposta OCSP.
  2. Affina le regole di notifica in base al feedback e ai requisiti di sicurezza in evoluzione.
  3. Considera l'implementazione di misure di sicurezza aggiuntive, come il controllo della revoca del certificato e gli avvisi di scadenza, per migliorare la postura di sicurezza complessiva.

Seguendo i passaggi descritti in questo manuale, potrai utilizzare efficacemente PRTG Network Monitor per monitorare le difficoltà della risposta OCSP dei certificati SSL/TLS e mantenere la sicurezza e l'integrità delle comunicazioni della tua rete. Un monitoraggio proattivo, notifiche tempestive e una risoluzione approfondita dei problemi sono essenziali per affrontare le problematiche di validazione dei certificati e garantire un ambiente di rete sicuro.

  • 0 Utenti hanno trovato utile questa risposta
Hai trovato utile questa risposta?