- قم بتسجيل الدخول إلى لوحة التحكم في PRTG Network Monitor.
- انتقل إلى علامة التبويب "الأجهزة" وحدد الجهاز الذي يستضيف شهادة SSL/TLS التي تريد مراقبتها.
- انقر على "إضافة مستشعر" وابحث عن نوع المستشعر "شهادة SSL".
- اختر المستشعر وحدد شهادة SSL/TLS المستهدفة عن طريق إدخال اسم المضيف أو عنوان IP.
- قم بتكوين الإعدادات الإضافية مثل فترات الفحص وحدود التحذير/الخطأ.
- انقر على "إنشاء" لإضافة المستشعر إلى إعدادات المراقبة الخاصة بك.
تكوين مراقبة استجابة OCSP
- بعد إضافة مستشعر شهادة SSL/TLS، ابحث عنه في قائمة أجهزة الاستشعار.
- انقر على المستشعر لفتح إعداداته.
- قم بالتمرير لأسفل إلى قسم "الأمان" وقم بتمكين خيار "تثبيت OCSP".
- قدم عنوان URL الخاص بمستجيب OCSP للشهادات المراقبة.
- احفظ الإعدادات لتطبيق تكوين مراقبة استجابة OCSP.
إعداد الإشعارات
- انتقل إلى علامة التبويب "الإشعارات" في القائمة الرئيسية.
- انقر على "إضافة إشعار" لإنشاء قاعدة إشعار جديدة.
- اختر طريقة الإشعار المفضلة (البريد الإلكتروني، الرسائل القصيرة، إلخ).
- حدد الشروط التي ستؤدي إلى تفعيل الإشعارات، مثل فشل استجابات OCSP أو مشاكل في التحقق من الشهادة.
- حدد المستلمين الذين يجب عليهم تلقي الإشعارات.
- احفظ قاعدة الإشعار.
المراقبة واستكشاف الأخطاء وإصلاحها
- راقب حالة استجابات OCSP لشهادات SSL/TLS في الوقت الفعلي على لوحة التحكم في PRTG.
- تلقى الإشعارات بسرعة إذا فشلت استجابات OCSP أو كانت تشير إلى مشاكل في التحقق من الشهادة.
- تحقق من السبب الجذري لفشل استجابات OCSP باستخدام أدوات التشخيص في PRTG، مثل التقاط الحزم وتحليل السجلات.
- اتخذ الإجراءات المناسبة لحل المشكلات، مثل التحقق من توفر مستجيب OCSP، وفحص تكوينات الشهادة، أو معالجة مشاكل الاتصال بالشبكة.
التنظيم والتحسين
- راجع بانتظام حدود المراقبة وقم بتعديلها حسب الحاجة لضمان الكشف الدقيق عن فشل استجابات OCSP.
- قم بضبط قواعد الإشعار استنادًا إلى التعليقات والمتطلبات الأمنية المتطورة.
- فكر في تنفيذ تدابير أمنية إضافية، مثل فحص إلغاء الشهادات وتنبيهات انتهاء صلاحية الشهادات، لتعزيز الوضع الأمني العام.
من خلال اتباع الخطوات الموضحة في هذا الدليل، يمكنك استخدام PRTG Network Monitor بشكل فعال لمراقبة فشل استجابات OCSP لشهادات SSL/TLS والحفاظ على أمان وسلامة اتصالات الشبكة الخاصة بك. إن المراقبة الاستباقية، والإشعارات في الوقت المناسب، واستكشاف الأخطاء وإصلاحها بدقة أمر بالغ الأهمية لمعالجة مشاكل التحقق من الشهادات وضمان بيئة شبكة آمنة.