Ana içeriğe geç

FortiWeb

SecTrail CM, Fortinet FortiWeb Web Application Firewall (WAF) cihazlarına ajansız bağlantı kurarak SSL sertifikalarının otomatik dağıtımını ve yenilenmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolREST API (HTTPS)FortiWeb'in native REST API'si kullanılır
Port443Standart HTTPS portu veya custom management port
Kimlik DoğrulamaBasic AuthenticationUsername ve Password ile kimlik doğrulama
Kullanıcı YetkisiAdministrator veya Certificate ManagerSertifika yükleme ve yapılandırma yetkisi

Otomatik İşlemler

SecTrail CM, FortiWeb üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Sertifika ve Key Yükleme: SSL sertifikası ve private key'in güvenli transferi
  2. Certificate Chain Oluşturma: Intermediate CA sertifikalarının zincir oluşturması
  3. Server Policy Güncelleme: Server policy'deki sertifika referanslarının güncellenmesi
  4. SNI Members Güncelleme: SNI bazlı sertifika atamaları
  5. Configuration Apply: Yapılandırmanın aktif hale getirilmesi

Yapılandırma Adımları

1. FortiWeb Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve FortiWeb için kullanıcı oluşturun.

2. FortiWeb Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

FortiWeb Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin
  • Device Users: Adım 1'de oluşturduğunuz kullanıcıyı seçin
  • IP: FortiWeb cihazının yönetim IP adresini girin
  • Device Type: Açılır menüden FortiWeb seçin
  • Cert Upload Only: Yalnızca sertifika yüklensin mi? (Devre Dışı/Etkin)
Otomatik Keşif

FortiWeb cihazı SecTrail CM'e eklendikten sonra, cihazda tanımlı tüm Server Policy ve SNI'ların IP adresleri ve portları otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

FortiWeb Cihaz Detayları ve Server Policy Listesi

  • Server Policy: FortiWeb cihazında tanımlı Server Policy adları
  • Type: Policy tipini gösterir (Server-Policy veya SNI)
  • SNI: Server Name Indication adı (SNI tipleri için)
  • Domain Name: SNI profilinin İlişkili domain adı
  • Address: Virtual server'ın IP adresi ve portu
  • Common Name: Sertifikanın Common Name değeri
  • Not After: Sertifika son geçerlilik tarihi
  • Deploy: Sertifika dağıtımı için

Sertifika Dağıtımı

Adım 1: Server Policy ve Sertifika Seçimi

  1. Automation > Devices bölümünden FortiWeb cihazınızı seçin
  2. Cihaz detaylarında, sertifika dağıtmak istediğiniz Server Policy veya SNI'ı bulun
  3. İlgili satırdaki Deploy butonuna tıklayın
  4. Açılan Deploy Certificate penceresinde:
    • Server Policy/SNI: Hedef policy bilgisi görüntülenir
    • Certificate: Açılır menüden dağıtmak istediğiniz sertifikayı seçin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Deploy butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

FortiWeb Server Policy Dağıtımı

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika dosyası cihaza yüklenir
2Sertifika zinciri oluşturulur
3Intermediate CA grubu oluşturulur
4Zincir sertifikası CA grubuna eklenir
5Server policy yeni sertifika ile güncellenir
Server Policy İşlemleri

FortiWeb entegrasyonu, Server Policy bazlı sertifika güncellemelerini destekler. Dağıtım sırasında ilgili server policy'deki sertifika referansı otomatik olarak güncellenir.

SNI (Server Name Indication) Yönetimi

FortiWeb, SNI bazlı sertifika yönetimini destekler. SNI dağıtım işlemleri:

FortiWeb SNI Dağıtımı

SNI İşlem Detayları

Adımİşlem Açıklaması
1Sertifika dosyası cihaza yüklenir
2Sertifika zinciri oluşturulur
3Intermediate CA grubu oluşturulur
4Zincir sertifikası CA grubuna eklenir
5SNI member sertifikası güncellenir
SNI Override İşlemleri

SNI member güncellemelerinde, mevcut sertifika referansları yeni sertifika ile override edilir. Bu sayede domain bazlı sertifika yönetimi kolaylaşır.

Geri Alma İşlemi

Sertifika dağıtımı sonrasında sorun yaşanması durumunda Manual Rollback özelliği kullanılabilir.

Otomatik Geri Alma

Dağıtım işlemi sırasında herhangi bir adımda hata oluşması durumunda, sistem otomatik olarak geri alma işlemini gerçekleştirir ve tüm değişiklikler geri alınır.

Geri Alma Adımları

  1. Automation > Processes bölümüne gidin
  2. Geri almak istediğiniz işlemi bulun
  3. Status sütununda Manual-Rollback seçeneğini kullanın
  4. Onay verin

Geri Alma Sırasında Gerçekleşen İşlemler

AdımServer Policy RollbackSNI Rollback
1Server policy eski sertifikaya geri alınırSNI member eski sertifikaya geri alınır
2Zincir sertifikası CA grubundan kaldırılırZincir sertifikası CA grubundan kaldırılır
3Yüklenen zincir sertifikası silinirYüklenen zincir sertifikası silinir
4Yüklenen sertifika silinirYüklenen sertifika silinir