Yeni kayıt düzenleyicisi, üst çubuktaki Yeni kayıt ekle menüsünden Parola, API anahtarı, Güvenli not, Sertifika veya Dosya türünü seçince açılır. Başarılı kaydetme, şifreli kaydı o anda etkin olan kasada oluşturur. Düzenleyicide otomatik kayıt, taslak saklama, şablon seçici veya otomatik rotasyon yoktur.
Erişim, etkin kasa ve lisans
Genel seçici ve düzenleyici Denetçi (Auditor) rolüyle de açılabilir, ancak bu yazma yetkisi vermez. Kaydetmek için kilidi açık bir etkin kasa ve bu kasanın tarayıcıda tutulan anahtarı gerekir. Oturum açan kişi sistem düzeyinde Sahip (Owner), Yönetici (Admin) veya Kullanıcı (User) olmalı ve etkin kasada Düzenleyici (Editor) ya da kasa yöneticisi (Manager) yetkisine sahip olmalıdır. Denetçi, kasa Görüntüleyici (Viewer) rolü ve salt okunur lisans durumunda Kaydet düğmesi devre dışıdır. Arayüzdeki bu engel aşılsa bile sunucu oturumu, lisansı, kasayı ve rolü ayrıca doğrular.
Yeni kayıt ekranında kasa seçici yoktur. Kayıt, Şifreli kaydı kaydet seçildiği anda etkin olan kasaya yazılır. Hassas bilgi girmeden önce etkin kasayı başka bir ekrandan doğrulayın. Elle oluşturulan Parola, API anahtarı, Güvenli not, Sertifika ve Dosya kayıtları için yazılabilir lisans dışında ayrı bir özellik lisansı gerekmez.
Elle oluşturulabilen kayıt türleri
Tür şeridinde beş seçenek bulunur:
| Tür | Kaydetmek için zorunlu | İsteğe bağlı bağlam |
|---|---|---|
| Parola | Başlık ve Parola. | Kullanıcı adı/e-posta, oturum açma adresi, not. |
| API anahtarı | Başlık ve API anahtarı ya da erişim belirteci. | İstemci, sahip veya hizmet hesabı; konsol adresi, kapsam ya da rotasyon notu. |
| Güvenli not | Başlık ile Şifreli not veya İsteğe bağlı gizli değer alanlarından en az biri. | Sahip/ekip ve ilgili sistem referansı. |
| Sertifika | Başlık ve en az bir geçerli X.509 sertifikası. | Zincir veya ara sertifika, eşleşen özel anahtar, PFX/P12 paketi, sahip veya hizmet, uç nokta, not ve sertifika yetkilisi sınıfı. |
| Dosya | Başlık ve yeni kayıt için seçilmiş tek dosya. | Sahip/alıcı, ilgili sistem/talep ve dosya notu. |
Kimlik bilgisi saklanabilen bir kayıt türüdür, ancak seçim şeridinde yer almaz. Yeni Active Directory kimlik bilgisi kayıtları ajan eşitlemesiyle oluşur. Elle kimlik bilgisi oluşturma denemesi reddedilir ve form sizi Entegrasyonlar > Active Directory bölümüne yönlendirir. RDP veya SSH kimlik bilgisini bu ekrandan oluşturamazsınız.
Bu formda genel bir Sahip veya Etiketler alanı yoktur. Hesap alanı türe özgü bir bağlamdır; kesin bir sahip alanı olarak kullanılmaz. Sertifika yetkilisi seçimi yönetilen sertifika etiketleri ekler; diğer genel etiketler burada düzenlenmez.
Formda yapabilecekleriniz
- Zorunlu değeri girmeden önce elle oluşturulabilen beş kayıt türünden birini seçin.
- Açık bir başlık yazın. Yalnızca kaydı güvenle bulmak ve kullanmak için gereken bağlam alanlarını doldurun.
- Değeri üretin veya yapıştırın. Seçenek varsa ve kurum ilkesi izin veriyorsa sızıntı kontrolünü kullanın.
- Sertifika türünde ana sertifika, zincir veya ara sertifika, özel anahtar ve PFX/P12 kaynaklarını ayrı alanlardan ekleyin. Dosya türünde belgelenen limitler içinde tek dosya seçin.
- Şifreli kaydı kaydet seçeneğinden önce etkin kasayı ve yazma yetkinizi gözden geçirin.
- Formu bırakıp seçili türün listesine dönmek için geri okunu kullanın.
Tür değiştirince hassas alanlar
Sertifika, Kimlik bilgisi ve Dosya, hassas verinin ayrı tutulduğu türlerdir. Formda gizli değer, sertifika veya özel anahtar malzemesi, dosya seçimi ya da dizin bağlantısı varken bu türlerden birine geçerseniz ya da bunlardan çıkarsanız VaultPilot açık onay ister. Onaydan sonra bu hassas alanları, çalışan sertifika işleyicisini ve geçici kaynak parolalarını temizler. Böylece bu veriler gizlice kalıp sonraki bir kayda geçemez. Başlık, hesap, adres, not, kategori, ortam, sahip ve etiketler gibi genel bağlam alanları korunabilir.
Parola, API anahtarı ve Güvenli not arasında geçiş aynı genel kayıt grubunda kalır; girilen değer korunabilir. Kaydetmeden önce görünen türü ve değeri yeniden kontrol edin. Onayı iptal ederseniz taslak değişmeden kalır. Form gönderilene kadar hiçbir alan kaydedilmez.
Değer üretme, uzunluk göstergesi ve sızıntı kontrolü
Parola üretici, Dosya dışındaki bütün elle kayıt türlerinde kullanılabilir. Küçük harfler seçim havuzunda her zaman bulunur; Büyük harf, Rakam ve Sembol seçenekleri kendi kümelerini havuza ekler. Birleşik havuzdan rastgele seçim, küçük harf dahil herhangi bir kümeden en az bir karakter geleceğini garanti etmez. Uzunluk 12–64 karakter arasında ayarlanır. Varsayılan 24’tür ve üç seçenek de açık gelir. Üretim tarayıcının kriptografik rastgeleliğini kullanır ve gizli değer alanını doldurur; kaydı kaydetmez.
Kısa / Hazır / Güçlü göstergesi yalnızca uzunluğa bakar: 16 karakterden az, 16–23 karakter veya 24 karakter ve üzeri. İlkeyi, entropiyi veya sızıntıyı ölçmez; kaydetmeyi de engellemez.
Sızıntı düğmesi varsa kontrol yalnızca siz düğmeye bastığınızda çalışır. Tarayıcı HIBP Pwned Passwords hizmetine yalnızca değerin özetinden kısa bir ön ek gönderir; tam değer gönderilmez. Formdaki sonuç, alanın o anki değerine bağlı değildir. Kontrolden sonra değeri üretir, yapıştırır veya düzenlerseniz eski sonuç ekranda kalabilir. Dosya dışındaki bir kayıt başarıyla kaydedilince bu sonuç, kaydın tarayıcıdaki yerel sızıntı durumuna aktarılabilir. Bu yüzden önce son değeri belirleyin, sonra Kaydet’e basmadan hemen önce sızıntı kontrolünü yeniden çalıştırın. Sızıntı kontrolü hata verirse kayıt kaydedilmez veya değişmez; ekranda kalan eski sonuç da güncel değeri yansıtmaz.
Sertifika ekleme
Sertifika düzenleyicisinde dört ayrı kaynak rolü vardır: Ana sertifika, Zincir / intermediate, Özel anahtar ve PFX / P12. Aynı kaynak rolüne birden fazla kaynak eklenebilir; yanlış veya eski bir kaynak diğerlerine dokunmadan kaldırılabilir. PEM, CRT, CER, DER, P7/P7B/P7C/CMS, PFX/P12/PKCS12, P8/P8E/PK8, PKCS#1, PKCS#8 ve KEY biçimleri desteklenir. Bir kayıtta en fazla 16 kaynak ve toplam 10 MB malzeme olabilir.
Tarayıcı her kaynağın SHA-256 özetini hesaplar ve gerçek kriptografik ayrıştırma yapar. X.509 sertifikalarını ve PKCS#7 zincirlerini okur, PFX/P12 paketlerini açar, desteklenen RSA, EC ve EdDSA anahtarlarını tanır. Özel anahtar varsa açık anahtar bilgisini ana sertifikayla karşılaştırır. Şu koşullar sağlanana kadar kaydetme engellenir: en az bir geçerli X.509 sertifikası var, anahtar eşleşiyor, korumalı kaynaklar açılabiliyor ve bütün limitlerin içinde kalınıyor. Kaynak baytları yalnızca kasa anahtarıyla şifrelenen kayıt içeriğinde durur. Kartlar ham içeriği göstermez, kopyalamaz ve içe aktarılan asıl dosyayı indirmez.
Parola korumalı her PFX/P12 veya özel anahtar kaynağının kendi Kaynak parolası alanı vardır. Parolayı bu kasada şifreli sakla varsayılan olarak kapalıdır. Açık olsa bile yalnızca kriptografik ayrıştırmada gerçekten kullanılan parola şifreli kayda alınır. Şifresiz bir kaynak için yazılan veya hiçbir kaynağın kullanmadığı değer saklanmaz. Seçenek kapalıysa parola yalnızca doğrulama için tarayıcı belleğinde kalır; kilitleme, oturum kapatma, kullanıcı değişimi veya kasa değişiminde silinir.
Sona erme tarihi ve Subject/CN formda düzeltilebilir. DigiCert, GoDaddy, GlobalSign, Let’s Encrypt, Microsoft CA veya Kendinden imzalı seçmek yalnızca kaydın sertifika kategorisini ve sınıflandırma etiketlerini değiştirir. VaultPilot o sertifika yetkilisine bağlanmaz, hesap doğrulamaz; sertifika sipariş etmez, yenilemez, yeniden vermez, iptal etmez veya dağıtmaz. Kriptografik ayrıştırma ve anahtar eşleşmesi, kurumunuzun sertifikaya güvendiği anlamına gelmez.
Dosya ekleme ve limitler
Yeni Dosya kaydı için tek bir dosya seçilmelidir. Seçim form türünü Dosya yapar, Başlık boşsa dosya adını başlığa yazar, gizli değer alanını temizler ve boyut ile parça sayısını gösterir. Dosya türünde parola üretici ve gizli değer düzenleyicisi yoktur. VaultPilot dosyayı taramaz.
Etkin kasada dosya boyutu ve depolama için kullanıcı başına üst değer 1 GB’dir. Dosyalar parçalara bölünür. Kaydetme sırasında tarayıcı önce dosyanın tamamının SHA-256 özetini hesaplar, şifreli Dosya kaydını oluşturur ve varsa o kaydın mevcut parçalarını temizler. Ardından her parçayı etkin kasa anahtarıyla şifreleyip yükler. Sunucu, kotayı uygulamak için şifreli parçalarla birlikte boyut ve parça konumu bilgisini saklar; düz metin dosya baytlarını almaz.
Dosya kaydının oluşturulması ve parçaların yüklenmesi ayrı işlemlerdir. Kayıt oluştuktan veya bazı parçalar kabul edildikten sonra yükleme başarısız olursa otomatik geri alma yapılmaz. Yeniden denemeden ya da kaydı değiştirmeden önce Dosyalar ekranını yenileyin; kaydın ve parçaların erişilebilir olup olmadığını doğrulayın. Hata bildirimi, geride kayıt ya da yarım yükleme kalmadığı anlamına gelmez.
Tarayıcıda şifreleme, kaydetme ve denetim
Dosya dışındaki kayıtlarda tarayıcı form içeriğinin tamamını, sunucuya göndermeden önce etkin kasa anahtarıyla şifreler. Sunucu şifreli içeriği, kayıt türünü, kasa kimliğini, oturum rolünü, lisans kipini ve kasa yazma yetkisini doğrular. Düz metin başlık, hesap, değer, adres, not veya sertifika malzemesi sunucuya gitmez.
Kaydet’e bastığınızda tarayıcı önce zorunlu alanları, ardından şu koşulları sırayla denetler:
- Etkin kasa ve tarayıcıda kasa anahtarı bulunmalıdır.
- Lisans ve etkin kasadaki rol yazmaya izin vermelidir.
- Bu ekrandan yeni Active Directory kimlik bilgisi oluşturulamaz.
- Her türde Başlık zorunludur.
- Parola ve API anahtarında gizli değer boş olamaz. Sertifikada ayrıştırılmış en az bir X.509 sertifikası olmalı ve eklenen özel anahtar ana sertifikayla eşleşmelidir.
- Güvenli notta not içeriği veya isteğe bağlı gizli değer bulunmalıdır.
- Yeni Dosyada seçilmiş ya da korunmuş dosya meta verisi bulunmalı; yeni seçilen dosya 1 GB’yi aşmamalıdır.
Bu tarayıcı denetimleri yalnızca geri bildirimdir; yetkiyi sunucu denetler.
Sertifika içe aktarma, şifreleme, kaydetme veya dosya yükleme sürerken Kaydet düğmesi devre dışı kalır ve ilerleme görünür. Süren kaydetme veya yükleme için formda iptal düğmesi yoktur.
Başarılı oluşturmadan sonra Parola, API anahtarı ve Güvenli not için oluşturma, Sertifika ve Dosya için içe aktarma olayı denetim geçmişine yazılır. Dosya kaydı ayrıca bir düzenleme olayı yazabilir. Form sıfırlanır, ilgili kayıt listesi açılır, gizli kayıt ve denetim sorguları yenilenir. Başarı bildirimi, verinin sunucuda şifreli saklandığını doğrular. Kimlik bilgisinin sınandığını, sertifikanın dağıtıldığını veya dosyanın açılabildiğini göstermez.
İptal ve hata durumları
- Geri oku yerel formu sıfırlar ve kaydedilmemiş değişiklik için onay sormadan seçili türün listesine döner. Başlamış sertifika okuma, kaydetme veya yükleme işini durdurmaz. Sayfadan ayrılmayı iptal yolu olarak kullanmayın. İşin bitmesini ya da hata vermesini bekleyin, ardından listeyi ve Denetim geçmişini karşılaştırın.
- Yeni kayıt için ayrı bir İptal düğmesi yoktur. Düzenlemeyi iptal et yalnızca mevcut ve düzenlenebilir bir kayıtta görünür. Seçildiğinde düzenleme kipini kapatır ve kayıt listesine dönmez; Yeni kayıt ekranında boş bir Parola taslağı bırakır.
- Limiti aşan bir Dosya reddedildiğinde seçicideki seçim temizlenir, ancak önceki dosya meta verisi ortak formda kalabilir. Sertifika kaynağı okunamıyorsa, parolası yanlışsa veya anahtarı eşleşmiyorsa o kaynağı kaldırın ya da değiştirin ve doğrulamayı yeniden çalıştırın. Düzenleyici geçerli sonuç bildirmeden kaydetmeyin.
- Doğrulama ve kaydetme hatalarının çoğunda form, düzeltme yapabilmeniz için bellekte kalır. Sayfa yenileme, kilitleme, gezinme sıfırlaması veya geri oku taslağı saklamaz.
- Başarısız kaydetme ekranda bir hata ve uygulama içi bildirim oluşturur. Yanıtın tamamını veya form içeriğini destek yazışmasına yapıştırmayın.
- Dosya yükleme, kayıt oluştuktan sonra başarısız olabilir. Yeniden denemeye karar vermeden önce Dosyalar ve Denetim geçmişi ekranlarını kontrol edin.
Önerilen iş akışları
Parola, API anahtarı veya Güvenli not oluşturma
- Etkin kasayı ve Düzenleyici ya da kasa yöneticisi rolünüzü doğrulayın.
- Doğru kayıt türünü seçip Başlık girin.
- Zorunlu değeri ekleyin. Güvenli notta not içeriğini, gizli değeri veya ikisini birden kullanın.
- Yalnızca gerekli hesap, adres ve işletim bağlamını ekleyin.
- İsterseniz değer üretin. Son değeri belirledikten sonra, Kaydet’e basmadan hemen önce sızıntı kontrolünü çalıştırın. Bu işlemlerin hiçbiri kendiliğinden kaydetmez.
- Şifreli kaydı kaydet seçeneğini seçin, işlemin bitmesini bekleyin; beklenen listeyi ve denetim olayını doğrulayın.
Sertifika kaydı içe aktarma
- Sertifika türünü seçin ve hassas bilgi içermeyen bir başlık girin.
- Ana sertifika, zincir veya ara sertifika, özel anahtar ve PFX/P12 malzemesini doğru kaynak rolüne ekleyin. Parola korumalı her kaynağa kendi parolasını girin.
- X.509 ayrıştırmasını, özel anahtar eşleşmesini, zincir durumunu, SHA-256 değerlerini, Subject/issuer alanlarını ve geçerlilik aralığını inceleyin. İşletim süreciniz gerektirmedikçe kaynak parolalarını saklamayın.
- Kaydedin ve içe aktarma denetim olayını doğrulayın. Sertifika kartlarında meta veri, parmak izleri ve zincir paketi/PFX dışa aktarma işlemleri bulunur; ham malzemeyi veya asıl dosyayı indiremezsiniz.
- Envanter incelemesi için Sertifikalar ekranını, VaultPilot HTTPS paketi için Sunucu ayarlarını kullanın. Bu ekran sertifika dağıtmaz.
Dosya saklama
- Kullanıcı ve kasa başına kalan kotayı doğrulayın; 1 GB’yi aşmayan bir dosya seçin.
- Otomatik doldurulan başlığı, dosya adını, boyutu, parça sayısını ve hedef kasayı inceleyin.
- Kaydedin. Özet alma, şifreleme ve yükleme bitene kadar sayfayı açık tutun.
- Yüklemeyi tamamlanmış saymadan önce Dosyalar ekranını açın ve kayda yeniden erişilebildiğini doğrulayın.
- Hata olduysa yeniden denemeden önce Dosyalar ve Denetim geçmişinde oluşmuş bir kayıt veya yarım kalmış parça olup olmadığına bakın.
Taslak ve kaydetme durumları
| Durum | Ne yapmalı |
|---|---|
| Yeni taslak | Türü seçin ve zorunlu alanları doldurun; henüz hiçbir şey kaydedilmedi. |
| Kilidi açık etkin kasa yok | Malzeme girmeden veya kaydetmeden önce hedef kasayı seçip kilidini açın. |
| Görüntüleyici / Denetçi | Seçici veya düzenleyici açılabilir, ancak Kaydet devre dışıdır ve sunucu yazmaları engeller. Kasada düzenleyici ya da kasa yöneticisi yetkisi olan bir Sahip, Yönetici ya da Kullanıcı hesabı kullanın. |
| Salt okunur lisans | Görüntüleme sürebilir, ancak Kaydet kapalı kalır. |
| Tür değiştirildi | Sertifika, dosya veya etiket işinden sonra formu sıfırlayıp yeniden açın; yoksa ortak ve gizli verinin tamamını yeniden kontrol edin. |
| Başlık veya değer eksik | Seçili türün zorunlu alanlarını doldurun. |
| Sertifika içe aktarılıyor | Tarayıcının okuma ve özet alma işlemini bekleyin; kayıt henüz kaydedilmedi. |
| Sertifika kaynağı geçersiz | Sorunlu kaynağı kaldırın veya değiştirin. Parolayı, biçimi, toplam 10 MB ve 16 kaynak limitini ve özel anahtar eşleşmesini düzeltip doğrulamayı yeniden çalıştırın. |
| Dosya seçilmedi | Yeni Dosya kaydını kaydetmeden önce tek bir dosya seçin. |
| Dosya çok büyük / kota aşıldı | Önceki dosya bilgisi kalabilir. Formu sıfırlayıp yeniden açın; etkin kasadaki kullanıcı toplamını 1 GB içinde tutan bir dosya seçin. |
| Şifreleniyor / yükleniyor | Sayfayı açık tutun. Süren işlem için iptal düğmesi yoktur ve sayfadan ayrılmak işi durdurmaz. |
| Kaydetme başarılı | Hedef listeyi ve oluşturma ya da içe aktarma denetim olayını doğrulayın. |
| Kaydetme başarısız | Gizli ayrıntıları paylaşmayın, formu düzeltin ve bir Dosya kaydının veya yarım parçaların oluşup oluşmadığını kontrol edin. |
| Yükleme yarıda kaldı; kota, liste veya denetim sonucu arayüzle çelişiyor | Durun ve destek isteyin. |
| Etkin kasa ya da yazma erişimi beklenenden farklı; kaynak bilinmiyor; özel anahtar açığa çıkmış olabilir | Durun ve destek isteyin. |
Destek iletisine kayıt türünü, genel boyutu, genel hata kodunu, yaklaşık zaman aralığını ve son güvenli adımı ekleyin. Gizli değerleri, sertifika ve özel anahtar malzemesini, dosya içeriğini ve formun ekran görüntüsünü eklemeyin. Gerçek bir değer sızdıysa açığa çıkmış sayın; ilgili sistemde değiştirin veya iptal edin.
Kaydetmeden önce
- Etkin kasayı doğrulayın; bu ekranda kasa seçici yoktur.
- Yazılabilir lisansı ve o kasadaki düzenleyici ya da kasa yöneticisi erişimini doğrulayın.
- Yeni RDP/SSH kimlik bilgisi kayıtları için Yeni kayıt yerine Active Directory eşitlemesini kullanın.
- Hassas malzeme girmeden önce türü seçin. Sertifika, dosya veya etiket işinden sonra türü değiştirmek yerine formu sıfırlayıp yeniden açın; yoksa gizli ortak alanları yeniden kontrol edin.
- Sertifika ve dosyalarda kaynağın yetkisini, sınıflandırmayı, saklama süresini, boyutu ve hedefi doğrulayın.
- Üretme, sızıntı kontrolü, sertifika içe aktarma ve sertifika yetkilisi seçimi hiçbir şeyi kaydetmez veya dağıtmaz. Son değer değişikliğinden sonra, Kaydet’e basmadan hemen önce sızıntı kontrolünü yeniden çalıştırın.