Ana içeriğe geç
Versiyon: 2.7 (Güncel)

Azure Key Vault

SecTrail CM, Azure Key Vault'a ajansız bağlantı kurarak sertifikaların otomatik dağıtımını, senkronizasyonunu ve yönetimini sağlar.

Bulut Sertifika Yönetimi

SecTrail CM, envanterindeki sertifikaları Azure Key Vault'a import edebilir, vault içindeki mevcut sertifikaları keşfedip izleyebilir ve gerektiğinde silebilir.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolREST API (HTTPS)Azure Key Vault REST API kullanılır
Endpointhttps://<vault-adı>.vault.azure.netKey Vault erişim adresi
Kimlik DoğrulamaAzure AD App RegistrationClient ID ve Client Secret ile kimlik doğrulama
YetkiKey Vault sertifika yönetim yetkisiSertifika ekleme, okuma, listeleme ve silme yetkisi

Otomatik İşlemler

SecTrail CM, Azure Key Vault üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Certificate Discovery: Vault içindeki mevcut sertifikaları listeleme
  2. Certificate Import: SecTrail envanterindeki sertifikaları Key Vault'a ekleme
  3. Certificate Remove: Mevcut sertifikaları Key Vault'tan silme
  4. Validation: Sertifika geçerliliği ve zincir kontrolü

Yapılandırma Adımları

1. Azure Tarafında App Registration Oluşturma

SecTrail CM'in Key Vault'a erişebilmesi için Azure AD üzerinde bir App Registration oluşturun:

  • Azure AD → App Registration üzerinden bir uygulama kaydı oluşturun ve Client ID ile Client Secret üretin.
  • Key Vault → Access control (IAM) bölümünden bu App Registration'a aşağıdaki rolleri atayın:
    • Key Vault Certificates Officer: Sertifika oluşturma, okuma, listeleme ve güncelleme
    • Key Vault Secrets User (zorunlu): Sertifikaların private key'i Azure Key Vault'ta secret olarak saklandığından, import ve okuma işlemleri için bu rol zorunludur. Certificates Officer rolü tek başına private key'i kapsamaz.

2. Azure Key Vault Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve Azure Key Vault için kullanıcı oluşturun:

Azure Key Vault Kullanıcı Oluşturma

  • Name: Kullanıcı için tanımlayıcı isim verin
  • Credential Type: Standard (Username/Password) seçin
  • Username: App Registration'ın Client ID değerini girin
  • Password: App Registration'ın Client Secret değerini girin

Submit butonuna tıklayarak kullanıcıyı kaydedin.

3. Azure Key Vault Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

Azure Key Vault Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin (örn: azure)
  • Device Users: Adım 2'de oluşturduğunuz kullanıcıyı seçin
  • IP: Key Vault erişim adresini girin (örn: sectrailvault.vault.azure.net)
  • Device Type: Açılır menüden Azure Key Vault seçin
  • Execution Server: Dağıtım işlemlerini yürütmek için kullanılacak sunucu (örn: default)

Submit butonuna tıklayarak cihazı kaydedin.

Otomatik Keşif ve İzleme

Azure Key Vault cihazı SecTrail CM'e eklendikten sonra, vault içindeki sertifikalar otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır. Süresi dolmak üzere olan veya sorunlu sertifikalar için otomatik alarm oluşturulur.

4. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

Azure Key Vault Cihaz Detayları ve Sertifika Listesi

Cihaz detaylarında aşağıdaki bilgiler görüntülenir:

  • Certificate Subject: Sertifika özne bilgileri
  • Issuer: Sertifikayı veren CA bilgileri
  • Certificate Name: Key Vault içindeki sertifika adı
  • DNS Names: Sertifikada tanımlı DNS isimleri
  • Not After: Sertifika geçerlilik son tarihi

Sertifika Dağıtımı (Import)

Adım 1: Sertifika Seçimi

  1. Automation > Devices bölümünden Azure Key Vault cihazınızı seçin
  2. Cihaz detaylarında Add butonuna tıklayın
  3. Açılan pencerede eklemek istediğiniz sertifikayı seçin

Adım 2: Dağıtım İşlemini Başlatma

Submit butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

Azure Key Vault Import İşlemi

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Azure kimlik doğrulaması yapılır (Azure authentication successful)
2Sertifika Azure Key Vault'a başarıyla yüklenir (Certificate imported successfully to Azure Key Vault)

Sertifika Silme (Remove)

SecTrail CM, Azure Key Vault'tan sertifika silme işlemini destekler.

Azure Key Vault Sertifika Silme

Silme İşlemi Adımları

  1. Automation > Devices bölümünden Azure Key Vault cihazınızı seçin
  2. Silmek istediğiniz sertifikanın satırında Remove butonuna tıklayın
  3. Onay vererek silme işlemini başlatın

Silme İşlemi Task Detayları

Silme işlemi Automation > Processes bölümünden takip edilebilir. İşlem sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Azure kimlik doğrulaması yapılır (Azure authentication successful)
2Belirtilen sertifika Azure Key Vault'tan silinir (Certificate deleted successfully from Azure Key Vault)