Aquesta guia ofereix una visi¨® general de com configurar i monitorar els certificats SSL/TLS mitjan?ant la clau web.certificate.get
a l'agent Áú»¢¶Ä²© 2. ?s dissenyada per simplificar el monitoratge de certificats per a un o diversos llocs web, garantint que els administradors puguin identificar r¨¤pidament problemes potencials com ara certificats caducats o no v¨¤lids.
Per a qui ¨¦s feta aquesta guia
Aquesta guia ¨¦s dissenyada per a usuaris nous de Áú»¢¶Ä²© i cont¨¦ el conjunt m¨ªnim de passes necessaris per habilitar el control b¨¤sic de certificats de llocs web. Si busqueu opcions de personalitzaci¨® m¨¦s complexes o necessiteu una configuraci¨® m¨¦s avan?ada, consulteu la secci¨® °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del manual Áú»¢¶Ä²©.
Requisits previs
Abans de continuar amb aquesta guia, heu de descarregar i instal¡¤lar el servidor Áú»¢¶Ä²© , la interf¨ªcie Áú»¢¶Ä²© i l'agent 2 de Áú»¢¶Ä²© segons les instruccions del vostre sistema operatiu. Aquest tutorial suposa que tant el servidor Áú»¢¶Ä²© com l'agent s¨®n instal¡¤lats a la mateixa m¨¤quina; per tant, s'empra 127.0.0.1
a la configuraci¨®.
1. Obriu el fitxer de configuraci¨® de l'agent Áú»¢¶Ä²© (ruta per defecte: /etc/zabbix/zabbix_agent2.conf
):
2. Establiu el par¨¤metre del servidor a 127.0.0.1, ja que l'agent i el servidor s'executen a la mateixa m¨¤quina:
3. Deseu el fitxer i reinicieu el servei Áú»¢¶Ä²© agent 2:
4. Despr¨¦s d'instal¡¤lar i configurar l'agent Áú»¢¶Ä²© 2, comproveu la seva disponibilitat amb:
L'agent 2 de Áú»¢¶Ä²© inclou el connector WebCertificate de manera predeterminada, de manera que no cal cap instal¡¤laci¨® ni configuraci¨® independents.
1. Inicieu sessi¨® a la interf¨ªcie de Áú»¢¶Ä²©.
2. Aneu a Monitoratge > Equips.
3. Feu clic a un equip existent on voleu monitorar els certificats del lloc web o crear un equip, si escau:
{$CERT.WEBSITE.HOSTNAME}
: introdu?u el nom DNS del lloc web desitjat com a valor.4. Feu clic a Afegir per afegir l'equip.
Per monitorar diversos llocs web, repetiu les passes anteriors per crear equips independents per a cada lloc web. Cada equip hauria d'emprar la plantilla "Certificat de lloc web de l'agent Áú»¢¶Ä²© 2" i ¨¦sser configurat amb les macros corresponents. Per simplificar el proc¨¦s, penseu a clonar els equips existents. Quan cloneu, assegureu-vos d'actualitzar tant el Nom de l'equip com la macro {$CERT.WEBSITE.HOSTNAME}
amb els valors desitjats.
Felicitats! En aquest moment, Áú»¢¶Ä²© ja monitora el certificat web que heu definit.
Per veure les m¨¨triques recopilades, aneu a la secci¨® de men¨² Monitoratge > Equips i feu clic a Darreres dades al costat de l'equip per veure totes les m¨¨triques recollides en un llistat, com ara data de caducitat, emissor i assumpte.
Áú»¢¶Ä²© us pot notificar sobre problemes amb la vostra infraestructura.
1. Aneu a °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'usuari > Perfil, canvieu a la pestanya Suport i afegiu el vostre correu electr¨°nic.
2. Seguiu la guia per a Rebre una notificaci¨® de problema.
El proper cop, quan Áú»¢¶Ä²© detecti un problema, haur¨ªeu de rebre una alerta per correu electr¨°nic.
Per provar la configuraci¨®, podem simular un problema real actualitzant la configuraci¨® de l'equip a la interf¨ªcie Áú»¢¶Ä²©.
1. Obriu la configuraci¨® de l'equip "Monitoratge de certificats" a Áú»¢¶Ä²©.
2. Canvieu a la pestanya Macros i trieu Macros heretades i equips.
3. Feu clic a Canviar al costat del valor de macro {$CERT.EXPIRY.WARN}
configurat abans i configureu un nombre de dies molt elevat (m¨¦s de 365 dies hauria d'¨¦sser prou) per rebre un av¨ªs abans que caduqui el certificat.
4. Feu clic a Actualitzar per actualitzar la configuraci¨® de l'equip.
5. En uns moments, Áú»¢¶Ä²© detectar¨¤ el problema "El certificat SSL caducar¨¤ aviat", amb el nombre de dies fins a la caducitat. El problema apareixer¨¤ a Monitoratge > Problemes.
Si les alertes s¨®n configurades, tamb¨¦ rebreu la notificaci¨® del problema.
6. Torneu a canviar el valor de la macro al valor anterior per resoldre el problema i continuar monitorant els valors del certificat.