HTTPS sertifikaları: sertifika, kullanıcıların açtığı adı taşımalı
VaultPilot ilk erişim için kendi yönettiği, kendinden imzalı bir sertifikayla başlar. Geniş kullanım için kuruluşunuzun verdiği bir PFX/P12 paketini yüklersiniz. Paketteki sertifika, kullanıcıların açtığı DNS adıyla veya IP adresiyle eşleşmelidir.
- İlk durum
- Otomatik mod, kendinden imzalı
- Kurumsal paket
- PFX veya P12, en fazla 2 MB
- Kimlik
- SAN, açılan DNS adını veya IP’yi kapsar
- Doğrulamanın geçerliliği
- 10 dakika, tek kullanımlık

Sertifikadan önce sunucu adını belirleyin
Sunucu adresi, kullanıcıların tarayıcıya yazdığı DNS adı veya IP adresidir. DNS kaydı, güvenlik duvarı, varsa ters vekil sunucu ve yapılandırılan port trafiği aynı VaultPilot sunucusuna yönlendirmelidir. Sertifikanın Subject Alternative Name alanı bu adı kapsamalıdır. İstemci cihazların da sertifikayı veren zincire güvenmesi gerekir.
Otomatik ve Kurumsal sertifika modu
Otomatik mod, ilk erişim ve iç kullanım için VaultPilot’ın yönettiği kendinden imzalı sertifikayı kullanır. Kurumsal mod, kuruluşunuzun PFX/P12 paketini sunucu adıyla birlikte doğrular ve tek işlemde kullanıma alır. Modu değiştirmek kullanılan sertifikayı tek başına değiştirmez.
“Paketi doğrula” düğmesi neleri denetler
Sertifikayı yalnızca Sahip (Owner) yükleyebilir. Tek bir .pfx veya .p12 dosyası seçin; dosya boş olamaz ve 2 MB’ı aşamaz. Kısa sürede çok sayıda yükleme denemesi bir süre engellenir. Paket bütün denetimlerden geçse bile gösterilen konu (Subject), SAN, veren (Issuer) ve geçerlilik tarihlerini kendiniz okuyun.
Kaydederken paket yeniden denetlenir
Başarılı doğrulama kullanılan ayarı değiştirmez. En fazla 10 dakika geçerli, tek kullanımlık bir hazırlık kaydı oluşturur; bu kayıt doğrulamayı yapan Sahip’e ve kuruluşa bağlıdır. Kaydettiğinizde VaultPilot paketi kaydedilen sunucu adına göre yeniden denetler, ayarı ve dosyayı birlikte devreye alır. Bir adım başarısız olursa önceki ayarlar ve çalışan sertifika yerinde kalır. Şu durumlarda paketi yeniden doğrulayın.
Kaydettikten sonra uyarı sürerse
Ayarın kaydedilmesi, istemcilerin yeni sertifikayı aldığı veya ona güvendiği anlamına gelmez. Arayüz sayfayı yeniden yüklerse işlemin bitmesini bekleyin, sonra adresi ayrı bir istemciden açın. Aşağıdaki her belirti farklı bir nedene işaret eder.
Bilmeniz gereken kısıtlar
- Sertifika yüklemek DNS’i, güvenlik duvarını, ters vekil sunucuyu veya istemcilerin CA güvenini ayarlamaz.
- VaultPilot, kullanıcı cihazlarının sertifikayı veren kök CA’ya güvenip güvenmediğini denetleyemez.
- Sertifika paketini, parolasını ve özel anahtarı hiçbir destek talebine, dokümana veya ekran görüntüsüne koymayın.
Adım adım kontrol edin
Ayrıntılar rehberlerde: Dışarıdan erişilen sunucu adresi, HTTPS ve sertifikalar, Sunucu ayarları ekranı, HTTPS sertifika uyarısı