Áú»¢¶Ä²©

9 Monitorar els certificats del lloc web amb l'agent Áú»¢¶Ä²© 2 (passiu)

±õ²Ô³Ù°ù´Ç»å³Ü³¦³¦¾±¨®

Aquesta guia ofereix una visi¨® general de com configurar i monitorar els certificats SSL/TLS mitjan?ant la clau web.certificate.get a l'agent Áú»¢¶Ä²© 2. ?s dissenyada per simplificar el monitoratge de certificats per a un o diversos llocs web, garantint que els administradors puguin identificar r¨¤pidament problemes potencials com ara certificats caducats o no v¨¤lids.

Per a qui ¨¦s feta aquesta guia

Aquesta guia ¨¦s dissenyada per a usuaris nous de Áú»¢¶Ä²© i cont¨¦ el conjunt m¨ªnim de passes necessaris per habilitar el control b¨¤sic de certificats de llocs web. Si busqueu opcions de personalitzaci¨® m¨¦s complexes o necessiteu una configuraci¨® m¨¦s avan?ada, consulteu la secci¨® °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® del manual Áú»¢¶Ä²©.

Requisits previs

Abans de continuar amb aquesta guia, heu de descarregar i instal¡¤lar el servidor Áú»¢¶Ä²© , la interf¨ªcie Áú»¢¶Ä²© i l'agent 2 de Áú»¢¶Ä²© segons les instruccions del vostre sistema operatiu. Aquest tutorial suposa que tant el servidor Áú»¢¶Ä²© com l'agent s¨®n instal¡¤lats a la mateixa m¨¤quina; per tant, s'empra 127.0.0.1 a la configuraci¨®.

Configurar l'agent Áú»¢¶Ä²© 2

1. Obriu el fitxer de configuraci¨® de l'agent Áú»¢¶Ä²© (ruta per defecte: /etc/zabbix/zabbix_agent2.conf):

sudo vi /usr/local/etc/zabbix_agentd.conf

2. Establiu el par¨¤metre del servidor a 127.0.0.1, ja que l'agent i el servidor s'executen a la mateixa m¨¤quina:

Server=127.0.0.1

3. Deseu el fitxer i reinicieu el servei Áú»¢¶Ä²© agent 2:

sudo systemctl restart zabbix-agent2

4. Despr¨¦s d'instal¡¤lar i configurar l'agent Áú»¢¶Ä²© 2, comproveu la seva disponibilitat amb:

zabbix_get -s 127.0.0.1 -k web.certificate.get[<nom_DNS_lloc_web>]

L'agent 2 de Áú»¢¶Ä²© inclou el connector WebCertificate de manera predeterminada, de manera que no cal cap instal¡¤laci¨® ni configuraci¨® independents.

Configurar la interf¨ªcie Áú»¢¶Ä²©

1. Inicieu sessi¨® a la interf¨ªcie de Áú»¢¶Ä²©.

2. Aneu a Monitoratge > Equips.

3. Feu clic a un equip existent on voleu monitorar els certificats del lloc web o crear un equip, si escau:

  • Al camp *Nom d'equip , introdu?u un nom d'equip (p. ex., "Monitoratge del certificat").
  • Al camp Plantilles, escriviu o trieu la plantilla "Certificat de lloc web de l'agent Áú»¢¶Ä²© 2" que ser¨¤ enlla?ada a l'equip.
  • Al camp Grups d'equips, escriviu o trieu un grup d'equips (p. ex., "Monitoratge SSL/TLS").
  • Al camp ±õ²Ô³Ù±ð°ù´Ú¨ª³¦¾±±ð²õ, afegiu una interf¨ªcie de tipus "Agent" i especifiqueu una adre?a IP. Per a aquest exemple, s'empra "127.0.0.1".

  • A la pestanya Macros, canvieu a Macros heretades i equips, cerqueu les macros seg¨¹ents i feu clic a Canviar al costat del valor de la macro per actualitzar-la:
    • {$CERT.WEBSITE.HOSTNAME}: introdu?u el nom DNS del lloc web desitjat com a valor.

4. Feu clic a Afegir per afegir l'equip.

Per monitorar diversos llocs web, repetiu les passes anteriors per crear equips independents per a cada lloc web. Cada equip hauria d'emprar la plantilla "Certificat de lloc web de l'agent Áú»¢¶Ä²© 2" i ¨¦sser configurat amb les macros corresponents. Per simplificar el proc¨¦s, penseu a clonar els equips existents. Quan cloneu, assegureu-vos d'actualitzar tant el Nom de l'equip com la macro {$CERT.WEBSITE.HOSTNAME} amb els valors desitjats.

Veure les m¨¨triques recopilades

Felicitats! En aquest moment, Áú»¢¶Ä²© ja monitora el certificat web que heu definit.

Per veure les m¨¨triques recopilades, aneu a la secci¨® de men¨² Monitoratge > Equips i feu clic a Darreres dades al costat de l'equip per veure totes les m¨¨triques recollides en un llistat, com ara data de caducitat, emissor i assumpte.

Configurant les alertes de problemes

Áú»¢¶Ä²© us pot notificar sobre problemes amb la vostra infraestructura.

1. Aneu a °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'usuari > Perfil, canvieu a la pestanya Suport i afegiu el vostre correu electr¨°nic.

2. Seguiu la guia per a Rebre una notificaci¨® de problema.

El proper cop, quan Áú»¢¶Ä²© detecti un problema, haur¨ªeu de rebre una alerta per correu electr¨°nic.

Provar la configuraci¨®

Per provar la configuraci¨®, podem simular un problema real actualitzant la configuraci¨® de l'equip a la interf¨ªcie Áú»¢¶Ä²©.

1. Obriu la configuraci¨® de l'equip "Monitoratge de certificats" a Áú»¢¶Ä²©.

2. Canvieu a la pestanya Macros i trieu Macros heretades i equips.

3. Feu clic a Canviar al costat del valor de macro {$CERT.EXPIRY.WARN} configurat abans i configureu un nombre de dies molt elevat (m¨¦s de 365 dies hauria d'¨¦sser prou) per rebre un av¨ªs abans que caduqui el certificat.

4. Feu clic a Actualitzar per actualitzar la configuraci¨® de l'equip.

5. En uns moments, Áú»¢¶Ä²© detectar¨¤ el problema "El certificat SSL caducar¨¤ aviat", amb el nombre de dies fins a la caducitat. El problema apareixer¨¤ a Monitoratge > Problemes.

Si les alertes s¨®n configurades, tamb¨¦ rebreu la notificaci¨® del problema.

6. Torneu a canviar el valor de la macro al valor anterior per resoldre el problema i continuar monitorant els valors del certificat.

Veieu tamb¨¦

  • Agent 2 de Áú»¢¶Ä²© - lista les claus dels elements.
  • Plantilla - informaci¨® addicional sobre la plantilla Certificat de lloc web de l'agent 2 de Áú»¢¶Ä²©.
  • Plantilla - informaci¨® addicional sobre la plantilla Certificat de lloc web de l'agent 2 actiu de Áú»¢¶Ä²©.
  • Monitorar llocs web amb elements del navegador - com iniciar el seguiment b¨¤sic dels llocs web amb elements del navegador.