Sertifikalar ekranı

Sertifikalar ekranında seçili kasadaki sertifika, sertifika paketi ve özel anahtar kayıtlarını yönetirsiniz. Ekran VaultPilot sunucusunun HTTPS sertifikasını kurmaz ya da değiştirmez; o sertifika Sunucu ayarları içindeki ayrı akıştan yönetilir. Ekran bir dağıtım aracı ya da sertifika otoritesi istemcisi değildir. Süre taraması yalnızca uyarı üretir; sertifikayı yenilemez, yeniden anahtarlamaz, iptal etmez ve dağıtmaz.

Denetçi (Auditor) rolündekiler gizli kayıtlara ve kasa anahtarlarına erişemez. Sahip (Owner), Yönetici (Admin) ve Kullanıcı (User) hesapları yalnızca kendilerine atanmış kasaları kullanabilir. Seçili kasada Görüntüleyici (Viewer) rolündeki biri kayıt meta verisini ve parmak izlerini okuyabilir. Doğrulanmış malzeme varsa tarayıcıda üretilen zincir paketini ya da parola korumalı PFX’i de dışa aktarabilir. Sertifika kartları ham malzemeyi göstermez, ham değerleri kopyalamaz ve içe aktarılan asıl dosyayı indirmez. Kasadaki Düzenleyiciler (Editor) ve kasa yöneticileri (Manager), lisans yazılabilir olduğu sürece kayıt oluşturabilir, çoğaltabilir, düzenleyebilir ve silebilir.

Sertifikalar ekranında yapabilecekleriniz

  • Sertifikalarda ara ile başlık, sahip/hizmet, uç nokta, kategori, etiket, veren, Subject/CN ve seri numarası alanlarında arayın.
  • Yenileme, Süresi doldu, Tarih yok ve İptal / pasif hızlı filtrelerini geçerlilik aralığı, sertifika otoritesi ve kuruluş gibi akıllı filtrelerle birleştirin. Hızlı filtre çipi yalnızca eşleşen kayıt varsa görünür.
  • Kart ve tablo görünümü arasında geçiş yapın. Seçili kasayı yeniden sorgulamak için Yenile düğmesine basın.
  • Yazma yetkiniz varsa Yeni sertifika düğmesine basın. Uç sertifika, zincir/ara sertifika, özel anahtar ve PFX/P12 kaynaklarını kendi düğmelerinden ekleyin. Her kaynağı diğerlerine dokunmadan kaldırabilirsiniz.
  • Kart düğmeleriyle ayrıntıları açın, güvenli meta veriyi ya da parmak izini kopyalayın, eldeki malzemeden zincir paketi/PFX üretin. Menüden kaydı çoğaltabilir, düzenleyebilir ve silebilirsiniz.

Liste satırı ve ayrıntılar

Liste satırında başlık ve son güncelleme zamanı görünür. İçe aktarılmış kayıtlarda kaynak rolleri, biçim ve boyut, kalan geçerlilik süresi, Subject/CN, veren ve SHA-256 özetinin kısa bir başı da görünebilir. Bunların hepsi meta veridir; sertifika gövdesi, özel anahtar ya da paket içeriği bu satırda yer almaz.

Sertifika ayrıntılarını aç, bir yan panel açar. Panelde kaynak, risk, kayıt durumu, hesap/hizmet, hedef, kategori, sahip, etiketler ve son güncelleme gibi bilgiler bulunur. Gizli malzemeyi ya da asıl dosyayı göstermez.

Meta veriyi kopyala ve Parmak izini kopyala panoya yalnızca güvenli tanımlayıcı metin yazar. Dışa aktarma, içe aktarılan ham dosyayı geri vermez; tarayıcı kayıtta bulunan ve doğrulanmış malzemeden yeni bir zincir paketi ya da PFX oluşturur. Böylece özel anahtar, içi görülmeyen bir asıl dosyanın içinde istemeden dışarı çıkamaz.

Meta veri ve gizli malzeme

Başlık, sahip/hizmet, uç nokta, not, bitiş tarihi, Subject/CN ve sertifika otoritesi sınıfı, kasa açıldıktan sonra görünen kayıt bilgileridir. Bunlar da şifreli kayıt verisinin içinde saklanır, ama görmek için ayrıca gösterme onayı gerekmez.

Sertifika düzenleyicisi dört kaynak rolünü birlikte yönetir: uç sertifika, zincir/ara sertifika, özel anahtar ve PFX/P12 kimlik paketi. Aynı kaynak rolüne birden çok kaynak eklenebilir; her biri diğerlerini bozmadan kaldırılabilir. VaultPilot şunları kriptografik olarak ayrıştırır: X.509 sertifikaları, PKCS#7 zincirleri, PFX/P12 paketleri ve desteklenen RSA, EC ve EdDSA anahtarları. Şifreli bir PFX/P12, PKCS#8 anahtarı ya da geleneksel PEM anahtarı eklediğinizde yanında ayrı bir Kaynak parolası alanı açılır. Bu parola başlığa, notlara, meta veriye, denetim içeriğine ya da günlüklere yazılmaz.

Parolayı bu kasada şifreli sakla seçeneği varsayılan olarak kapalıdır. Açarsanız yalnızca ayrıştırmada gerçekten kullanılan parola, kasa anahtarıyla şifrelenen kayıt verisinde saklanır. Şifresiz bir kaynak için yanlışlıkla girilen değer saklanmaz. Seçenek kapalıyken parola yalnızca doğrulama boyunca tarayıcı belleğinde durur; kilitleme, oturum kapatma, kullanıcı değişimi ya da kasa değişiminde silinir.

Özel anahtar tek başına sertifika kaydı oluşturamaz. VaultPilot geçerli bir X.509 sertifikası ister ve kaydetmeden önce anahtarın sertifikayla eşleştiğini doğrular. Eksik veren, ara ya da kök sertifikaları internetten indirmez, üretmez.

Sertifika otoritesi kartlarında sağlayıcı adı, sinyal açıklaması ve erişim modu etiketi görünür. Bir kart seçtiğinizde:

  • tanınan önceki otorite etiketi yenisiyle değişir,
  • kategori sertifika olur,
  • kaynak alanı boşsa elle girildi olarak işaretlenir,
  • sertifika etiketi ve seçilen otoritenin etiketi eklenir.

DigiCert, GoDaddy, GlobalSign, Let’s Encrypt, Microsoft CA ya da Kendinden imzalı seçmek dış bir hizmete bağlanmaz. Sertifika verme, yenileme, yeniden anahtarlama ya da iptal işlemi başlatmaz.

İçe aktarma, düzenleme ve dışa aktarma adımları

Dosyadan sertifika kaydı oluşturma

  1. Size atanmış ve yazma yetkiniz olan bir kasayı açın, Yeni sertifika düğmesine basın.
  2. Zorunlu başlığı, ardından sahip/hizmet ve uç nokta bilgilerini girin.
  3. Uç sertifikayı, zincir dosyalarını, özel anahtarı ve varsa PFX/P12 paketini kendi kaynak düğmelerinden ekleyin. Desteklenen biçimler: PEM, CRT, CER, DER, P7/P7B/P7C/CMS, PFX/P12/PKCS12, P8/P8E/PK8, PKCS#1, PKCS#8 ve KEY. Bir kayıt en fazla 16 kaynak ve toplam 10 MB alır.
  4. Korumalı her kaynağın yanına ilgili parolayı girin. İşiniz kaynağa sonradan yeniden erişmeyi gerektirmiyorsa Parolayı bu kasada şifreli sakla seçeneğini kapalı bırakın.
  5. Doğrulamayı çalıştırın. Şunları gözden geçirin: X.509 sertifikasının bulunduğunu, özel anahtarın eşleştiğini, zincir durumunu, dosya adı/biçimi/boyutunu, SHA-256 değerini, Subject/Issuer bilgisini ve geçerlilik tarihlerini.
  6. İşletimsel meta veriyi tamamlayıp kaydedin. Yanlış parola, okunamayan anahtar, eşleşmeyen özel anahtar, eksik sertifika malzemesi ya da limit aşımı kaydı engeller.

Meta veri dosya adından ya da serbest etiketlerden tahmin edilmez; ayrıştırılan X.509 sertifikasından alınır. VaultPilot, özel anahtarın açık anahtar kısmını uç sertifikayla kriptografik olarak karşılaştırır. Yanlış parola, bozuk paket, desteklenmeyen şifreleme ya da eşleşmeyen anahtar doğrulamayı durdurur.

Kaydı düzenleme veya malzemeyi yenileme

PEM biçimindeki uç sertifika, zincir ya da özel anahtar metin olarak da eklenebilir. Aynı ayrıştırma ve anahtar eşleşmesi kuralları geçerlidir. Düzenle ile açtığınızda yeni malzemeyi doğru kaynak rolüne ekleyin ve doğrulama sonucuna bakın. Artık kullanılmayan her kaynağı kendi kaldırma düğmesiyle çıkarın. En az bir gerçek X.509 sertifikası olmayan kayıt kaydedilemez.

Yenilenecek sertifikaları ararken önce Yenileme, Süresi doldu ve Tarih yok filtrelerine bakın. Gerekirse geçerlilik aralığı ya da sertifika otoritesi filtresi ekleyin. Yenilemeyi sertifika otoritesi ya da kurumunuzun süreci üzerinden yapın. Yeni dosya hazır olunca mevcut kaydı Düzenle ile güncelleyin. Otorite kartı hiçbir şeyi yenilemez.

Meta veri kopyalama ve güvenli dışa aktarma

Sertifika kartından yalnızca meta veri ve parmak izi kopyalanabilir. Sertifika gövdesi, özel anahtar, kaynak parolası ya da asıl kaynak dosyası için gösterme veya doğrudan kopyalama düğmesi yoktur.

Zincir paketi / PFX indir, kayıtta gerçekten bulunan malzemeden tarayıcıda şu dosyaları üretir: PEM/CRT, DER/CER, P7B/P7C, chain.pem, fullchain.pem, bir içerik listesi (manifest) ve SHA-256 envanteri. Kayıtta eşleşen tek bir özel anahtar varsa VaultPilot en az 12 karakterlik yeni bir dışa aktarma parolası ister. Pakete parola korumalı PFX/P12 ve şifreli PKCS#8 de eklenir; bu yeni parola saklanmaz. Özel anahtar içerebilecek asıl dosyalar ZIP’e olduğu gibi konmaz. Eski bir kayıtta gerçek kaynak malzemesi yoksa VaultPilot biçim ya da zincir uydurmaz; yetkili kaynağı yeniden içe aktarın.

Süre dolumu uyarıları

İzleme, kayıt başlığına ya da notlara elle yazılmış bir tarihe bakmaz. Uç sertifika ile ona bağlı ara ve kök sertifikalar arasında süresi en önce dolacak gerçek sertifikayı esas alır. Zincire bağlı olmayan üyeler bilgi için görünür kalır, ama uyarı tarihini ya da risk durumunu değiştirmez. Sertifikanın süresi tam bitiş anında dolmuş sayılır. 15, 7, 3 ve 1 gün kaldı ile süresi doldu ayrı eşiklerdir; VaultPilot aynı eşiği tekrar tekrar bildirmez.

Tarama kasa verisini istemcide çözdüğü için yalnızca yetkili bir kullanıcı oturumu açıkken ve ilgili kasaların kilidi açıkken çalışır. Kilitli ya da okunamayan bir kasa kayıt adlarını, malzemeyi ya da ayrıntılı hataları sızdırmaz. Sonuçlarda yalnızca taranan, uyarı veren ve güvenle atlanan kasa ya da kayıt sayıları görünür. Bir kasadaki hata, kilidi açık diğer kasaların taranmasını durdurmaz.

İçe aktarma ve süre durumları

DurumNe yapmalı
YükleniyorSonuçları yorumlamadan önce iskelet satırların dolmasını bekleyin.
Kayıt yokYazma yetkiniz varsa ilk kaydı oluşturun; yoksa kasayı ve rolünüzü kontrol edin.
Eşleşme yokAramayı ve etkin akıllı filtreleri temizleyin.
GeçerliKalan süreyi, uç noktayı ve yenilemeden sorumlu kişiyi kontrol edin.
Süre eşiğine ulaştı15, 7, 3 ya da 1 günü kalan en erken zincir üyesini kurumunuzun yenileme sürecine alın.
Süresi dolduMalzemeyi dağıtmayın. Kaynaktaki durumu ve yerine gelecek sertifikayı kontrol edin.
Tarih yokBitiş tarihini yetkili bir kaynaktan tamamlayın. Tarihin olmaması, sertifikanın süresiz geçerli olduğu anlamına gelmez.
İptal / pasifKaydı kullanılan bir sertifika gibi göstermeyin; kaynak sistemdeki durumla karşılaştırın.
Sertifika okunuyorKaydetmeden ya da başka dosya seçmeden önce içe aktarmanın bitmesini bekleyin.
Dosya çok büyük / okunamadı10 MB limitini ve biçimin desteklendiğini kontrol edin. Dosyayı paylaşılan bir yere yüklemeyin.
Dışa aktarma kapalıDoğrulanmış kaynak malzemesi eksik ya da özel anahtar eşleşmiyor. Yetkili kaynaktan yeniden içe aktarın.
Yazma kapalıKasa rolünüzü ve lisansın salt okunur olup olmadığını kontrol edin.

Kayıt eklemeden veya değiştirmeden önce

  • Seçili kasayı ve kasa rolünüzün yapacağınız işe izin verdiğini kontrol edin.
  • Kayıt yazmadan önce lisansın salt okunur olmadığını kontrol edin.
  • İşin bir kasa kaydıyla mı, yoksa sunucunun yayındaki HTTPS sertifikasıyla mı ilgili olduğuna karar verin. Bu ikisi karışıyorsa içe aktarmayı durdurun.
  • Dosyanın kaynağını, beklenen SHA-256 değerini, Subject/CN bilgisini, vereni ve bitiş tarihini güvenilir bir kanaldan doğrulayın. SHA-256 değeri beklenenden farklıysa ya da Subject/Issuer veya bitiş tarihi kaynak kayıtla uyuşmuyorsa durun.
  • Özel anahtar eşleşmiyorsa ya da kaynağın yetkili bir sahibe ait olduğu gösterilemiyorsa kaydı oluşturmayın.
  • Meta veri ve parmak izi kopyalamanın, zincir paketi/PFX dışa aktarmanın denetim kaydı ürettiğini hesaba katın.
  • Toplu kategori, etiket, arşivleme, pasifleştirme/iptal, not, düzenleme ve silme işlemleri için kasada düzenleyici ya da kasa yöneticisi erişimi gerekir.

Sertifika sorununda paylaşılacaklar

  • Paylaşabilirsiniz: sertifika durum sınıfı, genel geçerlilik aralığı, dosya biçimi ve boyutu, sertifika otoritesi türü ve SHA-256 özetinin kısa başı.
  • Kendinizde tutun: sertifika ya da özel anahtar malzemesi, asıl PEM/KEY/PFX/P12 paketi, paket parolası, tam seri numarası ve parmak izi, iç sistem adı, tam Subject/Issuer değerleri, müşteri uç noktası ve maskelenmemiş kayıt ekran görüntüleri.
  • Desteğe gönderdiğiniz ekran görüntülerinde başlığı, sahip/hizmet bilgisini, URL’yi, Subject/CN değerini, vereni ve tam SHA-256 özetini maskeleyin.
  • Özel anahtar ya da paket parolası açığa çıktıysa kopyalamayı ve yeniden paketlemeyi bırakın. Kurumunuzun olay müdahale sürecini ve sertifika otoritesi sürecini gizli olarak başlatın.
  • Destek için support@vaultpilot.io adresine yazın. İletiye kayıt kimliğini, genel biçim ve boyutu, SHA-256 değerinin kısa başını, maskelenmiş hatayı ve denediğiniz adımları yazın; gizli malzeme göndermeyin.

İlgili sayfalar

Dokümantasyon sayfasına dönün