HTTPS sertifikaları: sertifika, kullanıcıların açtığı adı taşımalı

VaultPilot ilk erişim için kendi yönettiği, kendinden imzalı bir sertifikayla başlar. Geniş kullanım için kuruluşunuzun verdiği bir PFX/P12 paketini yüklersiniz. Paketteki sertifika, kullanıcıların açtığı DNS adıyla veya IP adresiyle eşleşmelidir.

İlk durum
Otomatik mod, kendinden imzalı
Kurumsal paket
PFX veya P12, en fazla 2 MB
Kimlik
SAN, açılan DNS adını veya IP’yi kapsar
Doğrulamanın geçerliliği
10 dakika, tek kullanımlık
Sunucu adresini, sertifika kimliğini, özel anahtarı ve istemci güvenini bağlayan HTTPS akışı çizimi

Sertifikadan önce sunucu adını belirleyin

Sunucu adresi, kullanıcıların tarayıcıya yazdığı DNS adı veya IP adresidir. DNS kaydı, güvenlik duvarı, varsa ters vekil sunucu ve yapılandırılan port trafiği aynı VaultPilot sunucusuna yönlendirmelidir. Sertifikanın Subject Alternative Name alanı bu adı kapsamalıdır. İstemci cihazların da sertifikayı veren zincire güvenmesi gerekir.

Otomatik ve Kurumsal sertifika modu

Otomatik mod, ilk erişim ve iç kullanım için VaultPilot’ın yönettiği kendinden imzalı sertifikayı kullanır. Kurumsal mod, kuruluşunuzun PFX/P12 paketini sunucu adıyla birlikte doğrular ve tek işlemde kullanıma alır. Modu değiştirmek kullanılan sertifikayı tek başına değiştirmez.

“Paketi doğrula” düğmesi neleri denetler

Sertifikayı yalnızca Sahip (Owner) yükleyebilir. Tek bir .pfx veya .p12 dosyası seçin; dosya boş olamaz ve 2 MB’ı aşamaz. Kısa sürede çok sayıda yükleme denemesi bir süre engellenir. Paket bütün denetimlerden geçse bile gösterilen konu (Subject), SAN, veren (Issuer) ve geçerlilik tarihlerini kendiniz okuyun.

Kaydederken paket yeniden denetlenir

Başarılı doğrulama kullanılan ayarı değiştirmez. En fazla 10 dakika geçerli, tek kullanımlık bir hazırlık kaydı oluşturur; bu kayıt doğrulamayı yapan Sahip’e ve kuruluşa bağlıdır. Kaydettiğinizde VaultPilot paketi kaydedilen sunucu adına göre yeniden denetler, ayarı ve dosyayı birlikte devreye alır. Bir adım başarısız olursa önceki ayarlar ve çalışan sertifika yerinde kalır. Şu durumlarda paketi yeniden doğrulayın.

Kaydettikten sonra uyarı sürerse

Ayarın kaydedilmesi, istemcilerin yeni sertifikayı aldığı veya ona güvendiği anlamına gelmez. Arayüz sayfayı yeniden yüklerse işlemin bitmesini bekleyin, sonra adresi ayrı bir istemciden açın. Aşağıdaki her belirti farklı bir nedene işaret eder.