Sertifika Paneli ekranı

Sertifika Paneli, etkin kasadaki sertifika kayıtlarını geçerlilik, durum, otorite, kaynak ve kuruluşa göre özetler. Sertifika malzemesi yüklemez, sunucunun HTTPS sertifikasını değiştirmez ve ağ taraması başlatmaz.

Veriler ve erişim

Panel, etkin kasadaki şifreli sertifika kayıtlarından yalnızca oturum açan kullanıcının okuyabildiklerini kullanır. Etkin kasa anahtarı bu kayıtları tarayıcıda çözer; ölçümler ve grafikler bu görünen kayıtlardan hesaplanır. Başka bir kasadaki, Sunucu ayarları’ndaki ya da Keşif (Discovery) bulgularındaki sertifikalar kendiliğinden eklenmez.

Sahip (Owner), Yönetici (Admin) ve Kullanıcı (User) genel rolleri, etkin kasayı okuyabiliyorsa bu envanteri görür. Denetçi (Auditor) rolü kasa sırlarını okuyamadığı için panelin kayıt verisini kullanamaz. Sertifika meta verisindeki Sahip alanı o kayıtta yazan sorumlu kişidir; VaultPilot’taki Sahip genel rolüyle aynı kişi olmayabilir.

Sertifika panelinde yapabilecekleriniz

  • Süresi dolmuş, henüz geçerli olmayan, 30 günlük yenileme aralığına girmiş, iptal edilmiş ya da pasif kayıtları ve bitiş tarihi eksik kayıtları ayrı ayrı görün.
  • Radarda sertifika otoritesini kalan geçerlilik süresiyle karşılaştırın, sonra seçtiğiniz kaydın meta verisini açın.
  • Hazır bir geçerlilik, durum, kaynak, otorite ya da kuruluş filtresiyle Sertifikalar ekranına geçin.
  • Bir uyarının kasa envanterinden mi, VaultPilot’a tarayıcıdan HTTPS erişiminden mi, yoksa bir Keşif taramasından mı geldiğini ayırt edin.
  • Panel araçlarından veriyi yenileyin ya da bileşen yerleşimini düzenleyin. Yerleşim yalnızca görünümü değiştirir; sertifika kayıtlarına dokunmaz.

Grafikleri ve listeleri okuma

Sertifika risk radarı

Radarın dilimleri etkin kasadaki kayıtlardan çıkarılan sertifika otoriteleridir; merkeze uzaklık, 90 güne kadar kalan geçerlilik süresidir. Birden çok sertifika içeren bir kayıtta kalan süre, yönetilen zincirdeki en erken bitiş tarihinden hesaplanır. Renk bantları 0–15 gün, 16–30 gün, 31–60 gün, 60+ gün ve Tarih yok gruplarını ayırır. Kritik sayısına 15 gün ya da daha az kalan kayıtların yanında süresi dolmuş ve iptal edilmiş kayıtlar da girer.

Radarda bir noktayı seçince ayrıntı penceresi açılır. Pencerede kayıt sayısı, en yakın bitiş tarihi, durum, otorite ve veren, konu, alan adı, kayıtlı sorumlu, ortam, kaynak, biçim, kategori, içe aktarma tarihi ve kısaltılmış parmak izi ile seri numarası parçaları görünür. Pencere kaydı düzenlemez ve saklanan sertifika değerini göstermez.

Canlı tarama etiketi yalnızca mevcut envanterin hareketli bir görselleştirmesidir. Ağdaki hedeflere bağlanmaz, TLS el sıkışması yapmaz ve Keşif çalıştırmaz.

Sertifika geçerlilik takvimi

Takvim yalnızca şu kayıtları sayar: süresi dolmamış, geçerliliği başlamış, iptal edilmemiş ve bitiş tarihi okunabilen kayıtlar. Birden çok sertifika içeren kayıtta en erken bitiş tarihi kullanılır. Her sütun etiketi şu gerçek aralığı kapsar:

Görünen etiketGerçek kalan süre
180+ gün181 gün ve üzeri
180 gün91–180 gün
90 gün61–90 gün
60 gün31–60 gün
30 gün16–30 gün
15 gün8–15 gün
7 gün2–7 gün
1 gün1 gün
Bugün0 gün

Başlıktaki ilk sayı bu aralıklara giren kayıtların sayısıdır. İkinci sayı etkin kasadaki bütün sertifika kayıtlarının sayısıdır. Süresi dolmuş ve tarihi eksik kayıtlar takvimde değil, durum bileşeninde görünür.

Sertifika durumları

Durum bileşeni her sertifika kaydını altı sınıftan birine koyar. VaultPilot yönetilen zincirin tamamına bakar: en erken bitiş ve en geç başlangıç tarihini kullanır. Böylece zincirdeki süresi dolmuş ya da henüz başlamamış tek bir üye, uç sertifikanın tarihlerinin arkasında kaybolmaz.

DurumHesaplama
Geçerli30 günden fazla süre var.
Yenileme aralığındaKaydın süresi bugün ya da 30 gün içinde doluyor.
Henüz geçerli değilZincirdeki en geç başlangıç tarihi ileride ve hiçbir zincir üyesinin süresi dolmamış.
Süresi dolduBitiş tarihi geçmiş.
İptal / pasifKayıt iptal edilmiş ya da pasif olarak işaretli; bu durum bitiş tarihinden önce değerlendirilir.
Tarih yokOkunabilir bir bitiş tarihi yok.

Hesaplamada İptal / pasif önce gelir. Bu yüzden iptal edilmiş bir kayıt, bitiş tarihi geçmiş ya da eksik olsa bile bu sınıfta kalır. Diğer kayıtlarda zincirin herhangi bir üyesinin süresi dolmuşsa kayıt Süresi doldu olur. Süresi dolan üye yoksa ama en az bir üye ileri bir tarihte başlıyorsa kayıt Henüz geçerli değil olur.

Dikkat sayısı, Geçerli dışındaki beş sınıfın toplamıdır. Toplam sertifika düğmesi bütün sertifika kayıtlarını açar. Bir durum satırı, Sertifikalar ekranını tam o durumla filtrelenmiş açar. Ortadaki halka grafik yalnızca dağılımı gösterir ve tıklanamaz. Belirli bir duruma inmek için durumun adının yazdığı satırı kullanın.

Sertifika dağılımı

Dağılım alanı kayıtları üç açıdan gruplar:

  • Kaynak: Manuel, İçe aktarılan, AD eşitleme ve Diğer. Diğer, bu üç kaynak dışındaki bütün kaynak değerlerini içerir.
  • CA: Kayıt meta verisine göre belirlenen sertifika otoritesi.
  • Organizasyon: Kayıtlarda en sık geçen kuruluşlar.

Her kaynak, CA ve kuruluş satırı Sertifikalar ekranını eşleşen filtreyle açar. Diğer, içerdiği bütün kaynak değerlerini tek bir çok kaynaklı filtre olarak taşır; kuruluş filtresine dönüşmez. Listelerin üstündeki halka grafikler yalnızca dağılımı gösterir. Ayrıntıya inmek için altlarındaki satırları kullanın.

Filtreler ve ayrıntıya inme

  • Geçerlilik takviminde boş olmayan bir sütun, kendi aralığını Sertifikalar ekranında akıllı filtre olarak açar.
  • Durum satırları Geçerli, Yenileme aralığında, Henüz geçerli değil, Süresi doldu, İptal / pasif ya da Tarih yok filtresini açar.
  • Manuel, İçe aktarılan ve AD eşitleme satırları tek bir kaynak değeri kullanır; Diğer içerdiği kaynak kümesini kullanır. CA ve kuruluş satırları kendi değerlerini birebir taşır.
  • Radar noktası panelden çıkmadan bir meta veri penceresi açar; kayıt düzenleyicisini açmaz.
  • Ayrıntıya indiğinizde beklediğinizden az kayıt çıkarsa etkin kasayı kontrol edin. Panel de sonuç listesi de yalnızca seçili kasanın okunabilir kayıtlarını kullanır.

Envanter, HTTPS ve Keşif farkı

YerVeri kaynağıNe gösterirNerede işlem yapılır
Sertifika PaneliEtkin kasadaki sertifika kayıtlarıSaklanan geçerlilik, durum, otorite, kaynak ve kuruluş meta verisiSertifikalar ekranı
Tarayıcıdan HTTPS erişimiVaultPilot sunucusunun etkin HTTPS yapılandırmasıTarayıcıya sunulan sertifika, güven zinciri ve yayın adresiSunucu ayarları ve dışarıdan erişilen sunucu adresi/HTTPS rehberi
KeşifKeşif’in onaylı özel hedeflere kurduğu, yetkili ve kapsamı belirli TLS bağlantılarıSüre dolumu, henüz geçerli olmama, kendinden imzalı sertifika, sunucu adı uyumsuzluğu ve yinelenen parmak izi bulgularıKeşif ekranı

Sertifika Paneli, saklanan konu ile alan adı farklı göründü diye sunucu adı uyumsuzluğu bildirmez. Bu bulgu ya beklenen hedefi sunulan SAN/CN verisiyle karşılaştıran Keşif’ten ya da tarayıcının kullandığı gerçek HTTPS adresinden gelir.

Duruma göre inceleme adımları

Süresi dolmuş, başlamamış ya da yenilenecek kayıt

  1. Sertifika durumları bileşeninde Süresi doldu, Henüz geçerli değil ya da Yenileme aralığında satırını seçin.
  2. Filtrelenmiş Sertifikalar listesinde bitiş tarihini, ortamı, sorumlu kişiyi ve kullanım yerini kontrol edin.
  3. Değişikliği onaylayacak kişiyi ve hedef tarihi kurum içi değişiklik kaydına yazın.
  4. Yeni malzemeyi bu panelden yüklemeyin. Envanter kayıtları için Sertifikalar ekranını, sunucunun HTTPS paketi için Sunucu ayarları’nı kullanın.
  5. Onaylı değişiklikten sonra paneli yenileyin; beklenen durumu ve geçerlilik aralığını kontrol edin.

Süresi dolmuş kayıtlar geçerlilik takviminde görünmez; Süresi doldu satırında kalır. Takvimde sütunların boş olması, süresi dolmuş kayıt olmadığı anlamına gelmez.

Sunucu adı uyuşmazlığı

  1. Uyarının tarayıcıdaki VaultPilot adresinden mi, yoksa bir Keşif bulgusundan mı geldiğini belirleyin.
  2. Tarayıcı uyarısında, kullanılan adresi Sunucu ayarları’ndaki yayın adresi ve etkin sertifika kaynağıyla karşılaştırın.
  3. Keşif bulgusunda beklenen hedefi, bağlantı noktasını ve maskelenmiş SAN/CN özetini gizli bir kayıtta kontrol edin.
  4. Farklı adları yalnızca bir envanter kaydında görüyorsanız bunu kesinleşmiş bir sunucu adı uyumsuzluğu olarak bildirmeyin; gerçek adrese bağlanan tarayıcının sertifika ayrıntılarını ya da Keşif çıktısını isteyin.
  5. Çözüm özel anahtar, sertifika parolası ya da PFX/P12 paketi gerektiriyorsa support@vaultpilot.io ile özel yazışın.

Bitiş tarihi eksik kayıt

  1. Tarih yok satırını seçin.
  2. Kaydın bilerek yalnızca meta veri tutan bir kayıt mı, yoksa meta verisi eksik içe aktarılmış bir sertifika mı olduğunu belirleyin.
  3. Yetkiniz varsa ve kasa yazılabilirse kaydı Sertifikalar ekranında düzeltin ya da onaylı kaynaktan yeniden içe aktarın.
  4. Paneli yenileyin; kaydın beklenen aralığa ve duruma geçtiğini kontrol edin.

Panel durumları ve yanıtınız

DurumNe yapmalı
YenileniyorSüren yenileme bitmeden yenisini başlatmayın.
Sertifika kaydı yokEtkin kasayı ve kasa okuma erişiminizi kontrol edin. Başka yerlerdeki sertifikalar burada görünmez.
Geçerli kayıtlar60+ gün bandını arka planda izleyin; sorumlu ve ortam bilgisini güncel tutun.
Yenileme aralığı30 gün ya da daha az kalan kayıtlar için değişikliği onaylayacak kişiyi ve hedef tarihi belirleyin.
Henüz geçerli değilZincirdeki en geç başlangıç zamanını ve sunucu saatini kontrol edin. Geçerlilik başlamadan malzemeyi kullanmayın.
Süresi dolmuşSertifikanın hâlâ kullanılıp kullanılmadığını kontrol edin; sonra yenilemeye ya da denetimli olarak kullanımdan kaldırmaya karar verin.
İptal / pasifKaydın bilerek pasif yapıldığını ve artık kullanımda gibi gösterilmediğini kontrol edin.
Tarih yokMeta verisi doğrulanana kadar kaydı sağlıklı saymayın.
Salt okunur lisansGrafikler, meta veri pencereleri ve filtreli listeler çalışır. Oluşturma, düzenleme, iptal ve silme engellidir.

Değişiklik planlamadan önce

  • Doğru kasanın seçili ve kilidinin açık olduğunu kontrol edin.
  • İşin envantere mi, tarayıcıdan HTTPS erişimine mi, Keşif’e mi ait olduğunu belirleyin. Uyarının hangi yerden geldiğini belirleyemiyorsanız değişiklik yapmayın.
  • Bitiş tarihini, otoriteyi, konuyu, ortamı, kayıtlı sorumluyu ve kullanım yerini birlikte değerlendirin.
  • Sertifika kaydını düzenlemek için kasada Düzenleyici (Editor) ya da kasa yöneticisi (Manager) erişimi ve yazılabilir lisans gerekir.
  • Sunucunun HTTPS sertifikasını değiştirmeden önce onaylı bakım penceresini, geri dönüş yolunu ve yeni paketin hazır olduğunu doğrulayın. Gerekli paket ve parola doğrulanamıyorsa durun.

Yeni sertifika yanlış sunucu adını sunuyorsa, güven zinciri bilinmiyorsa ya da özel anahtarın açığa çıktığından şüpheleniyorsanız da işlemi bırakıp destek isteyin.

Sertifika uyarısında paylaşılacaklar

  • Paylaşabilirsiniz: kayıt sayısı, durum sınıfı, geniş geçerlilik aralığı ve onaylanmış genel CA türü.
  • Kendinizde tutun: alan adı, konu/SAN özeti, kuruluş, ortam, kayıtlı sorumlu, dosya adı, veren ve kısaltılmış parmak izi ya da seri numarası parçaları. Bunları yalnızca destek yazışmasında ya da kurum içi kayıtlarda kullanın; iç sunucu adlarını ve müşteri kimliğini maskeleyin.
  • Asla paylaşmayın: özel anahtarlar, sertifika parolaları, saklanan gizli değer, .pfx, .p12, .pkcs12, parola korumalı paketler ya da özel anahtar içeren PEM/KEY içeriği.
  • Özel anahtarı olmayan bir sertifika ve zincir bile iç adları ve kuruluşun yapısını ele verebilir. Dışarı göndermeden önce kurum onayı alın ve bu bilgileri tamamen maskeleyin.
  • Ekran görüntülerinde müşteri adlarını, iç alan adlarını, e-posta adreslerini, dosya yollarını, parmak izlerini ve seri numaralarını tamamen maskeleyin. Kırpmak yetmez.
  • Destek için support@vaultpilot.io adresine yazın. İletiye uyarının geldiği yeri, genel hata türünü, maskelenmiş hedefi, geçerlilik aralığını ve son güvenli adımı yazın; özel malzeme eklemeyin.

Panel renkleri neyi gösterir

Renkler riski yalnızca saklanan kayıt meta verisine göre sıralar. Canlı adresin güvenilirliğini, Windows sertifika deposunun durumunu ya da tarayıcının zinciri doğrulayıp doğrulamadığını göstermez.

İlgili sayfalar

Dokümantasyon sayfasına dönün