إضافة مستشعر شهادة SSL/TLS
- قم بتسجيل الدخول إلى لوحة تحكم PRTG Network Monitor.
- انتقل إلى تبويب "الأجهزة" واختر الجهاز الذي يحتوي على شهادة SSL/TLS التي تريد مراقبتها.
- اضغط على "إضافة مستشعر" وابحث عن نوع المستشعر "شهادة SSL".
- اختر المستشعر وحدد شهادة SSL/TLS المستهدفة عن طريق إدخال اسم المضيف أو عنوان IP الخاص بها.
- قم بتكوين الإعدادات الإضافية مثل فترات الفحص وحدود التحذير / الخطأ.
- اضغط على "إنشاء" لإضافة المستشعر إلى إعدادات المراقبة.
إعداد مراقبة استجابة OCSP
- بعد إضافة مستشعر شهادة SSL/TLS، ابحث عنه في قائمة مستشعرات الجهاز.
- اضغط على المستشعر لفتح إعداداته.
- انتقل إلى قسم "الأمان" وقم بتمكين خيار "OCSP Stapling".
- قدم عنوان (عناوين) مستجيب OCSP اللازمة للشهادات المراقبة.
- احفظ الإعدادات لتطبيق تكوين مراقبة استجابة OCSP.
إعداد الإشعارات
- انتقل إلى تبويب "الإشعارات" في القائمة الرئيسية.
- اضغط على "إضافة إشعار" لإنشاء قاعدة إشعار جديدة.
- اختر طريقة الإشعار المفضلة (البريد الإلكتروني، الرسائل النصية القصيرة، إلخ).
- حدد الشروط التي ت Trigger إشعارات، مثل عندما تفشل استجابات OCSP أو تشير إلى مشكلات في التحقق من الشهادة.
- حدد المستلمين الذين يجب أن يتلقوا الإشعارات.
- احفظ قاعدة الإشعار.
المراقبة واستكشاف الأخطاء وإصلاحها
- راقب حالة استجابات شهادة SSL/TLS OCSP في الوقت الفعلي على لوحة تحكم PRTG.
- تلقي الإشعارات على الفور إذا فشلت استجابات OCSP أو أشارت إلى مشكلات في التحقق من الشهادة.
- قم بالتحقيق في السبب الجذري لمشكلات استجابة OCSP باستخدام أدوات التشخيص الخاصة بـ PRTG، مثل التقاط الحزم وتحليل السجلات.
- اتخذ الإجراءات المناسبة لحل المشكلات، مثل التحقق من توفر مستجيب OCSP، وفحص تكوينات الشهادات، أو معالجة مشاكل الاتصال بالشبكة.
التحسين والتحسين المستمر
- راجع بانتظام حدود المراقبة وضبطها حسب الحاجة لضمان اكتشاف دقيق لمشاكل استجابة OCSP.
- اضبط قواعد الإشعارات بناءً على الملاحظات ومتطلبات الأمان المتطورة.
- فكر في تنفيذ تدابير أمنية إضافية، مثل التحقق من إلغاء الشهادات وتنبيهات انتهاء صلاحية الشهادات، لتعزيز الوضع الأمني العام.
باتباع الخطوات الموضحة في هذا الدليل، يمكنك استخدام PRTG Network Monitor بشكل فعال لمراقبة مشاكل استجابة OCSP لشهادات SSL/TLS والحفاظ على أمان وسلامة اتصالات الشبكة الخاصة بك. تعتبر المراقبة الاستباقية والإشعارات في الوقت المناسب واستكشاف الأخطاء وإصلاحها بشكل شامل أمرًا أساسيًا لمعالجة مشكلات التحقق من الشهادات وضمان بيئة شبكة آمنة.