إضافة مستشعر شهادة SSL/TLS
- قم بتسجيل الدخول إلى لوحة معلومات PRTG Network Monitor.
- انتقل إلى علامة التبويب "الأجهزة" وحدد الجهاز الذي يستضيف شهادة SSL/TLS التي تريد مراقبتها.
- انقر على "إضافة مستشعر" وابحث عن نوع المستشعر "شهادة SSL".
- اختر المستشعر وحدد شهادة SSL/TLS المستهدفة من خلال إدخال اسم المضيف أو عنوان IP الخاص بها.
- قم بتكوين الإعدادات الإضافية مثل فترات الفحص وحدود التحذير/الخطأ.
- انقر على "إنشاء" لإضافة المستشعر إلى إعدادات المراقبة الخاصة بك.
تكوين مراقبة استجابة OCSP
- بعد إضافة مستشعر شهادة SSL/TLS، ابحث عنه في قائمة مستشعرات الجهاز.
- انقر على المستشعر لفتح إعداداته.
- قم بالتمرير إلى قسم "الأمان" وقم بتمكين خيار "OCSP Stapling".
- قدم عنوان (عناوين) OCSP responder المطلوبة للشهادات التي تتم مراقبتها.
- احفظ الإعدادات لتطبيق تكوين مراقبة استجابة OCSP.
إعداد الإشعارات
- انتقل إلى علامة التبويب "الإشعارات" في القائمة الرئيسية.
- انقر على "إضافة إشعار" لإنشاء قاعدة إشعار جديدة.
- اختر طريقة الإشعار المفضلة (البريد الإلكتروني، الرسائل النصية، إلخ).
- حدد الشروط لتفعيل الإشعارات، مثل حدوث فشل في استجابة OCSP أو وجود مشاكل في التحقق من الشهادة.
- حدد المستلمين الذين يجب أن يتلقوا الإشعارات.
- احفظ قاعدة الإشعار.
المراقبة واستكشاف الأخطاء وإصلاحها
- راقب حالة استجابات OCSP لشهادات SSL/TLS في الوقت الفعلي على لوحة تحكم PRTG.
- ستتلقى إشعارات في حال حدوث مشاكل أو فشل في التحقق من الشهادات من خلال استجابات OCSP.
- قم بالتحقيق في سبب مشكلة استجابة OCSP باستخدام أدوات التشخيص من PRTG، مثل التقاط الحزم وتحليل السجلات.
- اتخذ الإجراءات المناسبة لحل المشكلات، مثل التحقق من توفر OCSP responder، والتحقق من تكوين الشهادات، أو معالجة مشاكل الاتصال بالشبكة.
التحسين والتعديل
- راجع بانتظام حدود المراقبة واضبطها حسب الحاجة لضمان الكشف الدقيق عن مشاكل استجابة OCSP.
- قم بضبط قواعد الإشعار بناءً على التعليقات والمتطلبات الأمنية المتطورة.
- فكر في تنفيذ تدابير أمان إضافية، مثل التحقق من إلغاء الشهادات والتنبيهات بشأن انتهاء صلاحية الشهادات، لتعزيز الوضع الأمني العام.
من خلال اتباع الخطوات الموضحة في هذا الدليل، يمكنك استخدام PRTG Network Monitor بشكل فعال لمراقبة مشاكل استجابة OCSP لشهادات SSL/TLS والحفاظ على أمان وسلامة اتصالات الشبكة الخاصة بك. تعد المراقبة الاستباقية والإشعارات في الوقت المناسب واستكشاف الأخطاء وإصلاحها الشاملة أمورًا أساسية لمعالجة مشاكل التحقق من الشهادات وضمان بيئة شبكة آمنة.