Ana içeriğe geç
Versiyon: 2.7 (Güncel)

📋 Giriş

SecTrail CM, sertifika yaşam döngüsünün her aşamasını otomatikleştirmek için üç temel entegrasyon kategorisi sunar: Sertifika Otoriteleri (CA) ile entegrasyon, Sistem Entegrasyonları ve ITSM Entegrasyonu.

Entegrasyon Tipleri

Sertifika Otoritesi (CA) Entegrasyonları

CA entegrasyonları, sertifika edinme ve yenileme süreçlerini otomatikleştirir. SecTrail CM, hem genel (public) hem de özel (private) sertifika otoriteleri ile entegre çalışarak sertifika taleplerini, onay süreçlerini ve sertifika alımını tamamen otomatik hale getirir.

Temel Özellikler:

  • Otomatik sertifika talebi ve onay süreci
  • Otomatik yenileme
  • Çoklu CA desteği
  • Template-based talep yönetimi
  • API-based güvenli iletişim

Desteklenen CA Türleri:

CA TipiEntegrasyonlar
Public CADigiCert, GlobalSign
Private CAMicrosoft ADCS, HashiCorp Vault, AWS Private CA
ACME ClientLet's Encrypt, Let's Encrypt Staging, ZeroSSL, Buypass, Buypass Staging, SSL.com RSA, SSL.com ECC, Google Trust Services, Google Trust Services Staging, DigiCert
ACME ServerSecTrail CM ACME Server (Certbot, acme.sh, Caddy, Traefik, win-acme vb. istemciler için)
EST ServerSecTrail CM EST Server (ağ cihazları, IoT ve gömülü sistemler için - RFC 7030)

Sistem Entegrasyonları

Sistem entegrasyonları, CA'den alınan sertifikaların hedef sistemlere dağıtımını ve yönetimini otomatikleştirir. Load balancer'lar, firewall'lar, web sunucular ve application server'lara ajansız mimari ile güvenli bağlantı kurarak sertifika değişimini otomatik gerçekleştirir.

Temel Özellikler:

  • Ajansız mimari (agent-less architecture)
  • Güvenli protokoller (SSH, WinRM, HTTPS API)
  • Dağıtım sonrası doğrulama ve uyuşmazlıkta otomatik geri alma
  • Doğrudan erişilemeyen ağlar için DDA üzerinden dağıtım
  • Detaylı audit log

Desteklenen Sistem Kategorileri:

KategoriEntegrasyonlar
Load BalancerF5 BIG-IP, Citrix NetScaler
FirewallPalo Alto, PaloAlto Panorama, Fortinet FortiWeb, FortiGate, FortiManager
Web ServerNGINX, Apache, IIS
App ServerTomcat, Java Keystore
Certificate StoreWindows Trust Store, Azure Key Vault

Vault / PAM Entegrasyonları

Vault / PAM entegrasyonları, hedef sistemlere bağlanırken gereken kullanıcı parolalarının merkezî bir kasadan dinamik olarak okunmasını ve sertifikaların güvenli şekilde saklanmasını sağlar. Parolalar SecTrail CM üzerinde statik olarak tutulmaz; her işlem anında ilgili vault'tan alınır.

Temel Özellikler:

  • Dinamik parola okuma (statik parola saklama yok)
  • CyberArk tarafındaki parola rotasyonu ile otomatik uyum
  • Sertifikaların merkezî vault'ta saklanması
  • Merkezî erişim denetimi ve loglama

Desteklenen Araçlar:

KategoriEntegrasyonlar
PAMCyberArk

ITSM Entegrasyonu

ITSM entegrasyonu, sertifika yaşam döngüsünü kurumsal servis yönetimi süreçlerine bağlar. Süresi dolan sertifikalar için otomatik bilet açar, ITSM tarafında oluşturulan yenileme taleplerini okuyarak tam otomatik bir imzalama akışı başlatır ve bilet durumunu karşılıklı senkronize tutar.

Temel Özellikler:

  • Otomatik bilet açma ve sahibine atama
  • Yenileme taleplerinden tam otomatik imzalama workflow'u
  • Karşılıklı durum senkronizasyonu
  • Alan eşleme (field mapping) ile ITSM'e özel şema desteği

Desteklenen Araçlar:

KategoriEntegrasyonlar
ITSMITSM Entegrasyonu (ServiceNow, Jira, Remedy, Maximo)