مراقبة نقاط توزيع قائمة إلغاء الشهادات (CRL) لشهادات SSL/TLS
الغرض:
الغرض من هذا الدليل هو مساعدة المستخدمين في تكوين أداة PRTG Network Monitor لمراقبة نقاط توزيع قائمة إلغاء الشهادات (CRL) الخاصة بشهادات SSL/TLS. من خلال مراقبة نقاط توزيع CRL، يمكن للمستخدمين ضمان توافر وسلامة قوائم إلغاء الشهادات، وبالتالي الحفاظ على أمان وموثوقية بنية الشبكة التحتية.
المتطلبات المسبقة:
- الوصول إلى نسخة من PRTG Network Monitor.
- معرفة أساسية بشهادات SSL/TLS، سلطات الشهادات (CAs)، وقوائم إلغاء الشهادات (CRLs).
- بيانات اعتماد للوصول إلى الخوادم المستهدفة التي تستضيف نقاط توزيع CRL.
الخطوات:
إضافة جهاز استشعار HTTP المتقدم:
- قم بتسجيل الدخول إلى نسخة PRTG Network Monitor الخاصة بك.
- انتقل إلى الجهاز الذي تريد مراقبته.
- اضغط على "إضافة جهاز استشعار" وابحث عن "جهاز استشعار HTTP المتقدم".
- حدد الجهاز الاستشعار وانتقل إلى تكوينه.
تكوين إعدادات الجهاز الاستشعار:
- أدخل اسمًا للجهاز الاستشعار لتحديده بسهولة (مثل "نقاط توزيع CRL").
- حدد عنوان URL لنقطة توزيع CRL التي تريد مراقبتها.
- اختياريًا، قم بتكوين إعدادات المصادقة إذا كانت مطلوبة للوصول إلى URL نقاط التوزيع.
- اضبط إعدادات الاستشعار الأخرى مثل فترة المسح ووقت المهلة حسب الحاجة.
تحديد العتبات والإشعارات:
- حدد عتبات التحذير والأخطاء لوقت استجابة الجهاز الاستشعار أو التحقق من المحتوى.
- قم بتكوين إعدادات الإشعارات لتلقي التنبيهات عند تجاوز العتبات.
- تأكد من وصول الإشعارات إلى المعنيين لاتخاذ الإجراءات المناسبة في الوقت المناسب.
مراجعة وحفظ الإعدادات:
- تحقق من جميع الإعدادات المكونة لضمان الدقة.
- احفظ تكوين الجهاز الاستشعار لبدء مراقبة نقاط توزيع CRL على الفور.
مراقبة النتائج:
- راقب نتائج الجهاز الاستشعار في واجهة الويب الخاصة بـ PRTG.
- راجع أوقات استجابة الجهاز الاستشعار ونتائج التحقق من كل URL لنقاط توزيع CRL.
- تحقق من أي تحذيرات أو أخطاء لتحديد المشكلات المحتملة مع نقاط توزيع CRL.
أفضل الممارسات:
- راقب نقاط توزيع CRL بانتظام لضمان توافر وسلامة قوائم إلغاء الشهادات.
- راقب عناوين URL متعددة لنقاط توزيع CRL لضمان التكرار والقدرة على التحويل في حالة الفشل.
- قم بتكوين التبعيات لضمان مراقبة دقيقة وتقليل التنبيهات الكاذبة.
- قم بمراجعة وتعديل إعدادات العتبة بشكل دوري بناءً على متطلبات الأمان المتغيرة.
باتباع هذه الخطوات، يمكنك مراقبة نقاط توزيع CRL الخاصة بشهادات SSL/TLS بشكل فعال باستخدام PRTG Network Monitor. تساعد مراقبة نقاط توزيع CRL في ضمان توافر وسلامة قوائم إلغاء الشهادات، وبالتالي الحفاظ على أمان وموثوقية بنية الشبكة التحتية. يتيح لك الاستفادة من إمكانيات PRTG القيام بالمراقبة الاستباقية والكشف في الوقت المناسب عن المشكلات المحتملة في نقاط توزيع CRL.