Aggiungere il Sensore del Certificato SSL/TLS
- Accedi al tuo cruscotto PRTG Network Monitor.
- Vai alla scheda "Dispositivi" e seleziona il dispositivo che ospita il certificato SSL/TLS.
- Clicca su "Aggiungi Sensore" e cerca il tipo di sensore "Certificato SSL".
- Specifica il certificato SSL/TLS di destinazione inserendo il suo nome host o indirizzo IP.
- Configura le impostazioni come gli intervalli di scansione e le soglie di avviso/errore.
- Clicca su "Crea" per aggiungere il sensore alla tua configurazione di monitoraggio.
Configurare il Monitoraggio della Risposta OCSP
- Trova il sensore del certificato SSL/TLS aggiunto nella lista dei sensori del dispositivo.
- Clicca sul sensore per aprirne le impostazioni.
- Scorri verso il basso fino alla sezione "Sicurezza" e abilita l'opzione "OCSP Stapling".
- Fornisci l'URL del risponditore OCSP per il certificato monitorato.
- Salva le impostazioni per applicare la configurazione del monitoraggio della risposta OCSP.
Configurare le Notifiche
- Vai alla scheda "Notifiche" nel menu principale.
- Clicca su "Aggiungi Notifica" per creare una nuova regola di notifica.
- Scegli il metodo di notifica preferito (email, SMS, ecc.).
- Definisci le condizioni per attivare le notifiche, come i fallimenti della risposta OCSP o problemi di validazione del certificato.
- Specifica i destinatari per ricevere le notifiche.
- Salva la regola di notifica.
Monitoraggio e Risoluzione dei Problemi
- Monitora in tempo reale le risposte OCSP del certificato SSL/TLS sul cruscotto PRTG.
- Ricevi notifiche tempestive se vengono rilevati problemi con la risposta OCSP.
- Indaga sulla causa principale delle difficoltà con la risposta OCSP utilizzando gli strumenti diagnostici di PRTG, come la cattura dei pacchetti e l'analisi dei log.
- Prendi le azioni appropriate per risolvere le difficoltà, come verificare la disponibilità del risponditore OCSP, controllare le configurazioni del certificato o risolvere i problemi di connettività di rete.
Ottimizzazione e Raffinamento
- Rivedi regolarmente le soglie di monitoraggio e modificale se necessario per garantire una rilevazione accurata delle difficoltà con la risposta OCSP.
- Affina le regole di notifica in base al feedback e ai requisiti di sicurezza in evoluzione.
- Considera l'implementazione di misure di sicurezza aggiuntive, come il controllo della revoca del certificato e gli avvisi di scadenza, per migliorare la postura di sicurezza complessiva.
Seguendo i passaggi descritti in questo manuale, potrai utilizzare efficacemente PRTG Network Monitor per monitorare le difficoltà della risposta OCSP dei certificati SSL/TLS e mantenere la sicurezza e l'integrità delle comunicazioni della tua rete. Un monitoraggio proattivo, notifiche tempestive e una risoluzione approfondita dei problemi sono essenziali per affrontare le problematiche di validazione dei certificati e garantire un ambiente di rete sicuro.