Ana içeriğe geç

HashiCorp Vault

SecTrail CM, HashiCorp Vault ile entegrasyon sağlayarak kurumsal SSL/TLS sertifikalarının otomatik olarak talep edilmesini ve yönetilmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolHTTPSVault API kullanılır
PortKullanılan PortStandart Vault API portu
Kimlik DoğrulamaToken AuthenticationVault token ile kimlik doğrulama
Kullanıcı YetkisiPKI Secret Engine Read/WriteSertifika talep ve kayıt yetkisi

Otomatik İşlemler

SecTrail CM, HashiCorp Vault üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Sertifika Talebi: CSR (Certificate Signing Request) gönderimi
  2. Sertifika Kayıt: Vault PKI Engine üzerinden sertifika düzenleme
  3. Role Yönetimi: Farklı sertifika rollerini kullanma
  4. Otomatik Onay: Yapılandırılmış roller için otomatik onay

Yapılandırma Adımları

1. HashiCorp Vault Profili Ekleme

Integrations > Hashicorp bölümüne gidin ve Create butonuna tıklayın:

HashiCorp Vault Profil Ekleme

Aşağıdaki bilgileri girin:

  • Name: Profil adı
  • URL: Vault sunucusunun URL'i
  • Token: Vault API token'ı
  • Proxy: Proxy kullanımı (Etkinleştir/Devre Dışı Bırak)

Submit butonuna tıklayarak profili kaydedin.

2. HashiCorp Vault Profillerini Görüntüleme

Profil eklendikten sonra Integrations > Hashicorp listesinde görüntülenecektir:

HashiCorp Vault Profil Listesi

Liste ekranında aşağıdaki bilgiler gösterilir:

  • Name: Profil adı
  • URL: Vault sunucu adresi
  • Templates: Kullanılabilir sertifika rolleri (PKI rolleri)

Profil İşlemleri

Her profil için aşağıdaki işlemler yapılabilir:

  • Refresh: Profil bilgilerini ve role listesini yenile
  • Edit: Profil ayarlarını düzenle
  • Delete: Profili sil
Sertifika İmzalama

HashiCorp Vault entegrasyonu sayesinde, istediğiniz role ile sertifika imzalama işlemini gerçekleştirebilirsiniz. Role seçimi, sertifikanın geçerlilik süresi, kullanım amacı ve güvenlik seviyesini belirler.