📋 Giriş
SecTrail CM, sertifika yaşam döngüsünün her aşamasını otomatikleştirmek için üç temel entegrasyon kategorisi sunar: Sertifika Otoriteleri (CA) ile entegrasyon, Sistem Entegrasyonları ve ITSM Entegrasyonu.
Entegrasyon Tipleri
Sertifika Otoritesi (CA) Entegrasyonları
CA entegrasyonları, sertifika edinme ve yenileme süreçlerini otomatikleştirir. SecTrail CM, hem genel (public) hem de özel (private) sertifika otoriteleri ile entegre çalışarak sertifika taleplerini, onay süreçlerini ve sertifika alımını tamamen otomatik hale getirir.
Temel Özellikler:
- Otomatik sertifika talebi ve onay süreci
- Otomatik yenileme
- Çoklu CA desteği
- Template-based talep yönetimi
- API-based güvenli iletişim
Desteklenen CA Türleri:
Sistem Entegrasyonları
Sistem entegrasyonları, CA'den alınan sertifikaların hedef sistemlere dağıtımını ve yönetimini otomatikleştirir. Load balancer'lar, firewall'lar, web sunucular ve application server'lara ajansız mimari ile güvenli bağlantı kurarak sertifika değişimini otomatik gerçekleştirir.
Temel Özellikler:
- Ajansız mimari (agent-less architecture)
- Güvenli protokoller (SSH, WinRM, HTTPS API)
- Dağıtım sonrası doğrulama ve uyuşmazlıkta otomatik geri alma
- Doğrudan erişilemeyen ağlar için DDA üzerinden dağıtım
- Detaylı audit log
Desteklenen Sistem Kategorileri:
| Kategori | Entegrasyonlar |
|---|---|
| Load Balancer | F5 BIG-IP, Citrix NetScaler |
| Firewall | Palo Alto, PaloAlto Panorama, Fortinet FortiWeb, FortiGate, FortiManager |
| Web Server | NGINX, Apache, IIS |
| App Server | Tomcat, Java Keystore |
| Certificate Store | Windows Trust Store, Azure Key Vault |
Vault / PAM Entegrasyonları
Vault / PAM entegrasyonları, hedef sistemlere bağlanırken gereken kullanıcı parolalarının merkezî bir kasadan dinamik olarak okunmasını ve sertifikaların güvenli şekilde saklanmasını sağlar. Parolalar SecTrail CM üzerinde statik olarak tutulmaz; her işlem anında ilgili vault'tan alınır.
Temel Özellikler:
- Dinamik parola okuma (statik parola saklama yok)
- CyberArk tarafındaki parola rotasyonu ile otomatik uyum
- Sertifikaların merkezî vault'ta saklanması
- Merkezî erişim denetimi ve loglama
Desteklenen Araçlar:
| Kategori | Entegrasyonlar |
|---|---|
| PAM | CyberArk |
ITSM Entegrasyonu
ITSM entegrasyonu, sertifika yaşam döngüsünü kurumsal servis yönetimi süreçlerine bağlar. Süresi dolan sertifikalar için otomatik bilet açar, ITSM tarafında oluşturulan yenileme taleplerini okuyarak tam otomatik bir imzalama akışı başlatır ve bilet durumunu karşılıklı senkronize tutar.
Temel Özellikler:
- Otomatik bilet açma ve sahibine atama
- Yenileme taleplerinden tam otomatik imzalama workflow'u
- Karşılıklı durum senkronizasyonu
- Alan eşleme (field mapping) ile ITSM'e özel şema desteği
Desteklenen Araçlar:
| Kategori | Entegrasyonlar |
|---|---|
| ITSM | ITSM Entegrasyonu (ServiceNow, Jira, Remedy, Maximo) |