VaultPilot’ta HTTPS’yi etkinleştirdikten sonra kullanıcılar tarayıcı uyarısı görüyorsa bu yazıyı kullanın.
Önce uyarının nereden geldiğini bulun
- Sunucu ayarlarındaki Yayın adresi veya alan adı değerinin, kullanıcıların gerçekten açtığı DNS adı veya IP olduğundan emin olun. VaultPilot paketi bu değere göre SAN/CN kimlik kurallarıyla doğrular. Kullanıcıların aynı sunucu için kullandığı başka bir ad bu doğrulamaya girmez.
- Sertifikanın geçerlilik aralığını ve sunucunun saatini kontrol edin.
- Zincirin, istemci cihazların güvendiği bir kök CA’ya ulaştığını doğrulayın. VaultPilot’ın paket doğrulaması, kurumunuzun hangi CA’ya güveneceğine karar vermez.
- VaultPilot, CA olarak işaretlenmiş bir sertifikayı yaprak sertifika olarak kabul etmez. Sertifikada genişletilmiş anahtar kullanımı (EKU) varsa TLS sunucu kimlik doğrulamasını içermesini şart koşar.
- Sunucu adresinin, bağlantı noktasının, DNS’in, güvenlik duvarının ve ters vekil sunucu yönlendirmesinin aynı uç noktaya çıktığını kontrol edin.
Sunucu ayarlarındaki Paketi doğrula şunları sınar: PFX/P12 paketinin çözümlenmesi, parolanın kullanımı, yaprak sertifika ve özel anahtarın varlığı, anahtar eşleşmesi, geçerlilik tarihleri, paketin TLS için yüklenebilmesi, CA sertifikasının yaprak olarak kullanılamaması, EKU varsa TLS sunucu kullanımı ve yayın adresi için DNS/IP kimlik eşleşmesi. Sınanamayan tek konu istemcinin güvenidir: VaultPilot, kullanıcı cihazının sertifikayı düzenleyen CA’ya ya da kök CA zincirine güvendiğini kanıtlayamaz.
Yükleme hataları
Sertifikayı yalnızca Sahip (Owner) yükleyebilir. Tek bir .pfx veya .p12 paketi kullanın; dosya boş olmamalı ve en fazla 2 MB olmalıdır. Kısa sürede yapılan çok sayıda deneme geçici olarak reddedilir. Paketi, parolasını ya da özel anahtar malzemesini destek yazışmasına eklemeyin.
| Belirti | Anlamı | Sonra ne kontrol edilir |
|---|---|---|
| Dosya türü desteklenmiyor | Yüklenen dosya .pfx veya .p12 değil. | Sertifikayı ve özel anahtarı PFX/P12 paketi olarak dışa aktarın. |
| Dosya boyutu uygun değil | Paket boş ya da 2 MB’tan büyük. | Dışa aktarılan paketin boyutunu kontrol edip yeniden deneyin. |
| Yükleme reddedildi | Yükleme arayüz dışından gönderildi ya da kabul edilen boyutu aşıyor. | Tek bir sertifika paketini arayüzden yükleyin ve boyutunu en fazla 2 MB tutun. |
| Parola gerekli | Paket parola korumalı ama kaynak parolası girilmedi. | PFX/P12 kaynak parolasını özel bir kanaldan doğrulayıp ilgili alana girin. |
| Parola yanlış | Kaynak parolası paketi açmadı. | Parolanın bu pakete ait olduğunu doğrulayın. Parolayı destek kaydına yazmayın. |
| Özel anahtar yok | Pakette özel anahtar yok. | Yaprak sertifikayı ve eşleşen özel anahtarı içeren yeni bir PFX/P12 dışa aktarın. |
| Özel anahtar eşleşmiyor | Özel anahtar yaprak sertifikayla eşleşmiyor. | Paketi doğru sertifika ve anahtar çiftinden yeniden oluşturun. |
| Sunucu sertifikası yok | Kullanılabilir bir yaprak sunucu sertifikası bulunamadı. | Yalnızca zincir içeren bir dosya değil, sunucu kimliği içeren bir paket yükleyin. |
| Sertifika henüz geçerli değil ya da süresi dolmuş | Sertifika geçerlilik aralığının dışında. | Sunucu saatini ve sertifikanın başlangıç ve bitiş tarihlerini kontrol edin. |
| Sunucu adresi geçersiz | Ayarlanan yayın adresi boş, çok uzun ya da geçerli bir DNS/IP değeri değil. | Yayın adresi veya alan adı alanına yalnızca sunucu adı ya da IP yazın. |
| Sunucu adı eşleşmiyor | Yaprak sertifikanın SAN/CN kimliği ayarlanan yayın adresiyle eşleşmiyor. | Kullanıcıların açtığı adres için düzenlenmiş bir PFX/P12 kullanın ya da onaylı yayın adresini düzeltin. |
| CA sertifikası kullanılamaz | Paket, yaprak sunucu kimliği yerine bir CA sertifikası sunuyor. | CA sertifikasını yaprak olarak kullanmayın. Asıl sunucu sertifikasını eşleşen özel anahtarıyla paketleyin. |
| TLS sunucu kullanımı eksik | Sertifikada EKU var ama TLS sunucu kimlik doğrulaması yok. | Yetkili CA’dan TLS sunucusu kullanımı için düzenlenmiş bir sertifika alın. |
| Paket okunamadı | Paket çözümlenemedi ya da kullanılabilir bir TLS kimliği üretmedi. | Paketi onaylı kaynaktan yeniden dışa aktarın; parolayı, anahtar eşleşmesini ve biçimi yeniden kontrol edin. |
| Önce doğrulama gerekli | Kurumsal ayarlar, doğrulanmış bir paket olmadan kaydedildi. | Kaydetmeden önce Paketi doğrula’yı çalıştırın. |
| Doğrulama bulunamadı | Doğrulamanın süresi dolmuş, doğrulama kullanılmış ya da başka bir Sahip oturumuna ait. | Aynı Sahip oturumunda paketi yeniden doğrulayın ve 10 dakika içinde kaydedin. |
| Çok fazla deneme | Kısa sürede çok fazla yükleme denendi. | Beklemeden yeniden denemeyin. Tekrarlayan hatalar çoğunlukla yanlış dosya türü, boş ya da çok büyük paket veya yanlış yükleme istemcisinden kaynaklanır. |
Doğrulama ve kaydetme
Başarılı doğrulama canlı HTTPS ayarlarını değiştirmez. Yayın adresi kontrolünden geçen paket, doğrulamayı yapan Sahip tarafından 10 dakika içinde bir kez kaydedilebilir. Paket ya da parola değişirse, süre dolarsa ya da doğrulama kullanılırsa yeniden doğrulayın.
Ayarlar kaydedildi iletisi, paketin kaydedilen yayın adresine göre yeniden doğrulandığını ve yapılandırmanın tek seferde yazıldığını gösterir. İstemcilerin yeni sertifikayı almaya ya da ona güvenmeye başladığını göstermez. Arayüzde görünen yeniden yükleme ya da hizmet durumunun bitmesini bekleyin, ardından gerçek HTTPS adresini ayrı bir istemciden açın. Başarısız bir kaydetme önceki çalışan sertifikayı yerinde bırakmalıdır. Adres beklenmedik biçimde değiştiyse yeniden denemeyi bırakın ve support@vaultpilot.io ile özel yazışın.
Destek için gereken bilgiler
- Maskelenmiş yayın adresi.
- Bağlantı noktası.
- Sertifikanın konu (subject) ve SAN özeti.
- Geçerlilik aralığı ve düzenleyicinin genel CA sınıfı.
- Varsa otomatik doğrulamanın verdiği sunucu adı, CA-yaprak veya EKU hatası.
- Tarayıcı hata kodu.
- VaultPilot hata iletisi ve paketin yeniden doğrulanıp doğrulanmadığı.
İlgili sayfalar
- Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar
- Sunucu ayarları ekranı
- Sunucu Sistemi ayarları
- Destek için maskeleme
Sorun sürüyor mu?
Önce sorun giderme rehberine bakın; ardından sürümü, yaptığınız adımları ve maskelenmiş hata metnini support@vaultpilot.io adresine yazın. Parola, kasa dışa aktarımı veya özel anahtar eklemeyin.