Ana içeriğe geç

IIS (Internet Information Services)

SecTrail CM, Windows IIS (Internet Information Services) web sunucularına ajansız bağlantı kurarak SSL sertifikalarının otomatik dağıtımını ve yenilenmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolWinRM (Windows Remote Management)Windows Remote Management protokolü kullanılır
Port5986/ 5985Güvenli bağlantı için HTTPS portu önerilir
TransportNTLM / Kerberos / CredSSPWindows kimlik doğrulama mekanizmaları
Kimlik DoğrulamaDomain hesabı / Local AdministratorWindows kullanıcı kimlik bilgileri

Otomatik İşlemler

SecTrail CM, Windows IIS üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Certificate Store Import: Sertifika ve private key'in Windows Certificate Store'a güvenli transferi
  2. IIS Binding Update: Virtual Server (Web Site) SSL binding'lerinin güncellenmesi
  3. Configuration Backup: Değişiklik öncesi yapılandırmanın yedeklenmesi
  4. SSL Validation: HTTPS bağlantı testi ve doğrulama

Yapılandırma Adımları

1. IIS Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve IIS için kullanıcı oluşturun:

  • Windows domain kullanıcısı
  • Veya local administrator

2. IIS Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

IIS Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin
  • Device Users: Adım 1'de oluşturduğunuz Windows kullanıcısını seçin
  • IP: Windows IIS sunucusunun IP adresini girin
  • Device Type: Açılır menüden IIS seçin
  • Connection: WinRM veya SSH seçeneklerinden birini seçin
  • Transport: NTLM veya Kerberos seçeneklerinden birini seçin
  • Connection Type: Güvenli bağlantı için Secure seçin
  • Port: WinRM portu (varsayılan: 5986 HTTPS veya 5985 HTTP)
  • Trust Store: Trust Store dahil edilsin mi? Devre Dışı veya Etkin
Otomatik Keşif

IIS cihazı SecTrail CM'e eklendikten sonra, cihazda tanımlı tüm Web Site'ların IP adresleri ve portları otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

IIS Cihaz Detayları ve Virtual Server Listesi

  • IP Address: IIS sunucusunun IP adresi
  • Port: HTTPS portu (443)
  • Hostname: IIS web sitesinin hostname bilgisi
  • Certificate Subject: Mevcut sertifikanın subject (CN) bilgisi
  • Sites: IIS site adı (Default Web Site veya özel site adı)
  • SSL Flags: SSL flag değeri (0: SNI yok, 1: SNI var)
  • Thumbprint: Mevcut sertifikanın thumbprint değeri
  • Not After: Sertifikanın son geçerlilik tarihi
  • Deploy: Sertifika dağıtımı için

Sertifika Dağıtımı

Adım 1: Virtual Server ve Sertifika Seçimi

  1. Automation > Devices bölümünden IIS cihazınızı seçin
  2. Cihaz detaylarında, sertifika dağıtmak istediğiniz Virtual Server (Web Site binding)'ı bulun
  3. İlgili satırdaki Deploy butonuna tıklayın
  4. Açılan Deploy Certificate penceresinde:
    • Virtual Servers: Hedef Virtual Server bilgisi görüntülenir (Hostname, IP, Port)
    • Certificate: Açılır menüden dağıtmak istediğiniz sertifikayı seçin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Deploy butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

IIS Dağıtım ve Geri Alma İşlemleri

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika PFX formatında Windows Certificate Store'a import edilir
2IIS web sitesi SSL binding yapılandırması güncellenir

Geri Alma İşlemi

Sertifika dağıtımı sonrasında sorun yaşanması durumunda Manual Rollback özelliği kullanılabilir.

Otomatik Geri Alma

Dağıtım işlemi sırasında herhangi bir adımda hata oluşması durumunda, sistem otomatik olarak geri alma işlemini gerçekleştirir ve tüm değişiklikler geri alınır.

Geri Alma Adımları

  1. Automation > Processes bölümüne gidin
  2. Geri almak istediğiniz işlemi bulun
  3. Status sütununda Manual-Rollback seçeneğini kullanın
  4. Onay verin

Geri Alma Sırasında Gerçekleşen İşlemler

Adımİşlem
1IIS web sitesi SSL binding'i önceki durumuna geri alınır
2Eski sertifika bağlantısı restore edilir