إضافة مستشعر شهادة SSL/TLS
- قم بتسجيل الدخول إلى لوحة تحكم PRTG Network Monitor.
- انتقل إلى علامة التبويب "الأجهزة" واختر الجهاز الذي يستضيف شهادة SSL/TLS التي ترغب في مراقبتها.
- انقر على "إضافة مستشعر" وابحث عن نوع المستشعر "شهادة SSL".
- حدد المستشعر وأدخل اسم المضيف أو عنوان IP للشهادة المستهدفة.
- قم بتكوين الإعدادات الإضافية، مثل فواصل الفحص وحدود التنبيه/الخطأ.
- انقر على "إنشاء" لإضافة المستشعر إلى إعدادات المراقبة الخاصة بك.
تكوين مراقبة استجابة OCSP
- بعد إضافة مستشعر شهادة SSL/TLS، ابحث عنه في قائمة المستشعرات الخاصة بالجهاز.
- انقر على المستشعر لفتح إعداداته.
- مرِّر لأسفل إلى قسم "الأمان" وقم بتمكين خيار OCSP Stapling.
- أدخل عنوان (عناوين) خادم استجابة OCSP الخاص بالشهادات المراقبة.
- احفظ الإعدادات لتطبيق مراقبة استجابة OCSP.
إعداد الإشعارات
- انتقل إلى علامة التبويب "الإشعارات" في القائمة الرئيسية.
- انقر على "إضافة إشعار" لإنشاء قاعدة إشعارات جديدة.
- اختر طريقة الإشعار المفضلة (البريد الإلكتروني، الرسائل القصيرة، إلخ).
- حدد الشروط التي تؤدي إلى تشغيل الإشعارات، مثل فشل استجابات OCSP أو وجود مشكلات في التحقق من الشهادة.
- عيّن المستلمين الذين يجب أن يتلقوا الإشعارات.
- احفظ قاعدة الإشعارات.
المراقبة واستكشاف الأخطاء وإصلاحها
- راقب حالة استجابات OCSP لشهادات SSL/TLS في الوقت الفعلي من خلال لوحة تحكم PRTG.
- تلقي الإشعارات فورًا عند اكتشاف تحديات في استجابات OCSP أو فشل في التحقق من الشهادة.
- استخدم أدوات التشخيص في PRTG، مثل تحليل الحزم وسجلات الأحداث، لتحديد سبب المشكلة.
- اتخاذ الإجراءات المناسبة لحل المشكلات، مثل التحقق من توفر خادم OCSP، وفحص تكوينات الشهادات، ومعالجة مشكلات الاتصال بالشبكة.
التحسين والضبط الدقيق
- قم بمراجعة حدود المراقبة بانتظام وتعديلها حسب الحاجة لضمان دقة اكتشاف تحديات استجابة OCSP.
- حسّن قواعد الإشعارات بناءً على التغذية الراجعة والتطورات الأمنية.
- ضع في الاعتبار تطبيق تدابير أمنية إضافية، مثل التحقق من إبطال الشهادات وتنبيهات انتهاء صلاحيتها، لتعزيز الأمان العام.
من خلال اتباع هذه الخطوات، يمكنك استخدام PRTG Network Monitor بفعالية لمراقبة تحديات استجابة OCSP لشهادات SSL/TLS والحفاظ على أمان وسلامة اتصالات الشبكة. يساعد المراقبة الاستباقية والإشعارات الفورية واستكشاف الأخطاء وإصلاحها بعمق في التعامل مع مشكلات التحقق من الشهادات وضمان بيئة شبكة آمنة.