إضافة جهاز استشعار شهادة SSL/TLS
- قم بتسجيل الدخول إلى لوحة معلومات مراقب الشبكة PRTG.
- انتقل إلى تبويب "الأجهزة" وحدد الجهاز الذي يستضيف شهادة SSL/TLS التي ترغب في مراقبتها.
- انقر على "إضافة جهاز استشعار" وابحث عن نوع الجهاز الاستشعار "شهادة SSL".
- حدد الجهاز الاستشعار وحدد الشهادة المستهدفة من خلال إدخال اسم المضيف أو عنوان الـ IP الخاص بها.
- قم بتكوين الإعدادات الإضافية مثل فترات الفحص وحدود التحذير/الخطأ.
- انقر على "إنشاء" لإضافة الجهاز الاستشعار إلى إعدادات المراقبة الخاصة بك.
تكوين مراقبة استجابة OCSP
- بعد إضافة جهاز استشعار شهادة SSL/TLS، ابحث عنه في قائمة أجهزة الاستشعار الخاصة بالجهاز.
- انقر على الجهاز الاستشعار لفتح إعداداته.
- قم بالتمرير إلى قسم "الأمان" وقم بتمكين خيار "Stapling OCSP".
- قدم عنوان URL لمستجيب OCSP المناسب للشهادة (الشهادات) المراقبة.
- احفظ الإعدادات لتطبيق تكوين مراقبة استجابة OCSP.
إعداد الإشعارات
- انتقل إلى تبويب "الإشعارات" في القائمة الرئيسية.
- انقر على "إضافة إشعار" لإنشاء قاعدة إشعار جديدة.
- اختر طريقة الإشعار المفضلة لديك (البريد الإلكتروني، الرسائل النصية القصيرة، إلخ).
- حدد الشروط التي تستدعي الإشعارات، مثل عندما تفشل استجابات OCSP أو تشير إلى مشاكل في التحقق من الشهادة.
- حدد المستلمين الذين يجب أن يتلقوا الإشعارات.
- احفظ قاعدة الإشعار.
المراقبة وإصلاح المشاكل
- راقب حالة استجابات شهادة SSL/TLS OCSP في الوقت الفعلي على لوحة معلومات PRTG.
- استلم إشعارات على الفور إذا كانت استجابات OCSP تشير إلى مشاكل أو فشل في التحقق من الشهادة.
- تحقق من السبب الجذري لمشاكل استجابة OCSP باستخدام أدوات التشخيص الخاصة بـ PRTG، مثل التقاط الحزم وتحليل السجلات.
- اتخذ الإجراءات المناسبة لحل المشكلات، مثل التحقق من توفر مستجيب OCSP، والتحقق من تكوينات الشهادات، أو معالجة مشاكل الاتصال بالشبكة.
التحسين والضبط الدقيق
- راجع بانتظام حدود المراقبة وضبطها حسب الحاجة لضمان اكتشاف دقيق لمشاكل استجابة OCSP.
- ضبط قواعد الإشعارات بناءً على التعليقات والمتطلبات الأمنية المتطورة.
- قم بتنفيذ تدابير أمنية إضافية، مثل التحقق من سحب الشهادات وتنبيهات انتهاء صلاحية الشهادات، لتعزيز الوضع الأمني العام.
باتباع الخطوات الموضحة في هذا الدليل، يمكنك استخدام مراقب الشبكة PRTG بفعالية لمراقبة مشاكل استجابة OCSP لشهادات SSL/TLS والحفاظ على أمان وسلامة اتصالات شبكتك. إن المراقبة الاستباقية، والإشعارات في الوقت المناسب، واستكشاف الأخطاء وإصلاحها بشكل دقيق أمر أساسي لمعالجة مشاكل التحقق من الشهادات وضمان بيئة شبكة آمنة.