Ana içeriğe geç

Palo Alto Networks

SecTrail CM, Palo Alto Networks firewall cihazlarına ajansız bağlantı kurarak SSL sertifikalarının otomatik dağıtımını ve yenilenmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolXML API (HTTPS)Palo Alto'nun native XML API'si kullanılır
Port443Standart HTTPS portu veya custom management port
Kimlik DoğrulamaUsername ve PasswordUsername ve Password ile kimlik doğrulama
Kullanıcı YetkisiAdmin veya Certificate Manager roleSertifika yükleme ve yapılandırma yetkisi

Otomatik İşlemler

SecTrail CM, Palo Alto Networks firewall üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Sertifika ve Key Yükleme: SSL sertifikası ve private key'in güvenli transferi
  2. Certificate Import: Sertifika ve key'in cihaza import edilmesi
  3. SSL Profile Update: SSL decryption profile'larının güncellenmesi
  4. Configuration Commit: Konfigürasyonun commit edilmesi ve kalıcı hale getirilmesi

Yapılandırma Adımları

1. Palo Alto Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve Palo Alto için kullanıcı oluşturun.

2. Palo Alto Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

Palo Alto Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin
  • Device Users: Adım 1'de oluşturduğunuz kullanıcıyı seçin
  • IP: Palo Alto cihazının management IP adresini girin
  • Device Type: Açılır menüden Palo Alto Firewall seçin
  • Deployment Type: Dağıtım tipini seçin
    • Append: Var olan decryption rule'a yeni sertifikayı ekler (mevcut sertifikalar korunur)
    • Override: Mevcut sertifikayı yenisiyle değiştirir (eski sertifika silinir)
  • Cert Upload Only: Yalnızca sertifika yüklensin mi? (Devre Dışı/Etkin)
  • Force Sync: Değişiklikler otomatik commit edilsin mi? (Devre Dışı/Etkin)
  • Wait For Completion: Commit işleminin tamamlanması beklensin mi? (Devre Dışı/Etkin)
Otomatik Keşif ve İzleme

Palo Alto cihazı SecTrail CM'e eklendikten sonra, cihazda tanımlı tüm sertifikalar otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır. Süresi dolmak üzere olan veya sorunlu sertifikalar için otomatik alarm oluşturulur.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

Palo Alto Cihaz Detayları ve Virtual Server Listesi

  • Name: Cihazda tanımlı sertifika adları
  • Destination: Sertifikanın kullanım alanı (any, tunnel-ip vb.)
  • Subject: Sertifikanın subject bilgisi
  • Fingerprints: Sertifikanın parmak izi
  • NotAfter: Sertifikanın son geçerlilik tarihi
  • Deploy: Sertifika dağıtımı için

Sertifika Dağıtımı

Adım 1: Virtual Server ve Sertifika Seçimi

  1. Automation > Devices bölümünden Palo Alto cihazınızı seçin
  2. Cihaz detaylarında, sertifika dağıtmak istediğiniz Virtual Server'ı bulun
  3. İlgili satırdaki Deploy butonuna tıklayın
  4. Açılan Deploy Certificate penceresinde:
    • Virtual Servers: Hedef Virtual Server bilgisi görüntülenir (Name/Destination/Subject formatında)
    • Certificate: Açılır menüden dağıtmak istediğiniz sertifikayı seçin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Deploy butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

Palo Alto Dağıtım İşlemleri

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika başarıyla güncellenir
2Decryption kuralları yapılandırılır
3Yapılandırma commit edilir
4Yapılandırma başarıyla tamamlanır
Otomatik Commit

SecTrail CM, dağıtım sonrasında yapılandırma değişikliklerini otomatik olarak commit eder ve kalıcı hale getirir.

Geri Alma İşlemi

Sertifika dağıtımı sonrasında sorun yaşanması durumunda Manual Rollback özelliği kullanılabilir.

Otomatik Geri Alma

Dağıtım işlemi sırasında herhangi bir adımda hata oluşması durumunda, sistem otomatik olarak geri alma işlemini gerçekleştirir ve tüm değişiklikler geri alınır.

Geri Alma Adımları

  1. Automation > Processes bölümüne gidin
  2. Geri almak istediğiniz işlemi bulun
  3. Status sütununda Manual-Rollback seçeneğini kullanın
  4. Onay verin

Geri Alma Sırasında Gerçekleşen İşlemler

Adımİşlem
1Yeni yüklenen sertifika silinir
2Önceki konfigürasyon geri yüklenir
3Decryption kuralları eski haline getirilir
4Geri alma işlemi başarıyla tamamlanır