Ana içeriğe geç
Versiyon: 2.7.0 (Güncel)

PaloAlto Panorama

SecTrail CM, Palo Alto Panorama merkezi yönetim platformuna ajansız bağlantı kurarak yönetilen tüm firewall cihazlarına SSL sertifikalarının otomatik dağıtımını ve yenilenmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolXML API (HTTPS)Panorama'nın native XML API'si kullanılır
Port443Standart HTTPS portu veya custom management port
Kimlik DoğrulamaUsername ve PasswordUsername ve Password ile kimlik doğrulama
Kullanıcı YetkisiAdmin veya Certificate Manager roleSertifika yükleme ve yapılandırma yetkisi

Otomatik İşlemler

SecTrail CM, Palo Alto Panorama üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Sertifika ve Key Yükleme: SSL sertifikası ve private key'in güvenli transferi
  2. Certificate Import: Sertifika ve key'in Panorama üzerinden yönetilen cihazlara import edilmesi
  3. SSL Profile Update: SSL decryption profile'larının güncellenmesi
  4. Configuration Commit: Konfigürasyonun commit edilmesi ve kalıcı hale getirilmesi

Yapılandırma Adımları

1. Panorama Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve Panorama için kullanıcı oluşturun.

2. Panorama Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

Panorama Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin
  • Device Users: Adım 1'de oluşturduğunuz kullanıcıyı seçin
  • IP: Panorama yönetim IP adresini girin
  • Device Type: Açılır menüden Panorama seçin
  • Deployment Type: Dağıtım tipini seçin
    • Append: Var olan decryption rule'a yeni sertifikayı ekler (mevcut sertifikalar korunur)
    • Replace: Mevcut sertifikayı yenisiyle değiştirir (eski sertifika silinir)
  • Skip Commit: Değişiklikler commit edilsin mi? (Devre Dışı/Etkin)
  • Skip Push: Sertifika karşı cihaza yüklensin mi? (Devre Dışı/Etkin)
Otomatik Keşif ve İzleme

Panorama cihazı SecTrail CM'e eklendikten sonra, Panorama tarafından yönetilen tüm cihazlardaki sertifikalar otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır. Süresi dolmak üzere olan veya sorunlu sertifikalar için otomatik alarm oluşturulur.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

Panorama Cihaz Detayları ve Virtual Server Listesi

  • Rule Name: Panorama üzerinde tanımlı kuralın adı
  • Device Group: Sertifikanın ait olduğu cihaz grubu
  • Template: Sertifikanın bağlı olduğu Panorama template adı
  • Template Stack: Sertifikanın ait olduğu template stack adı
  • Rule Type: Kuralın tipi (örn. decryption rule)
  • Cert Name: Cihazda tanımlı sertifikanın adı
  • Common Name: Sertifikanın Common Name (CN) bilgisi
  • Not After: Sertifikanın son geçerlilik tarihi
  • Deploy: Sertifika dağıtımı için

Sertifika Dağıtımı

Adım 1: Virtual Server ve Sertifika Seçimi

  1. Automation > Devices bölümünden Panorama cihazınızı seçin
  2. Cihaz detaylarında, sertifika dağıtmak istediğiniz Virtual Server'ı bulun
  3. İlgili satırdaki Deploy butonuna tıklayın
  4. Açılan Deploy Certificate penceresinde:
    • Virtual Servers: Hedef Virtual Server bilgisi görüntülenir (Name/Destination/Subject formatında)
    • Certificate: Açılır menüden dağıtmak istediğiniz sertifikayı seçin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Deploy butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

Panorama Dağıtım İşlemleri

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika başarıyla güncellenir
2Decryption kuralları yapılandırılır
3Yapılandırma commit edilir
4Yapılandırma başarıyla tamamlanır
Commit

Skip Commit devre dışı olduğunda SecTrail CM, dağıtım sonrasında yapılandırma değişikliklerini commit eder ve kalıcı hale getirir.

Geri Alma İşlemi

Sertifika dağıtımı sonrasında sorun yaşanması durumunda Manual Rollback özelliği kullanılabilir.

Otomatik Geri Alma

Dağıtım işlemi sırasında herhangi bir adımda hata oluşması durumunda, sistem otomatik olarak geri alma işlemini gerçekleştirir ve tüm değişiklikler geri alınır.

Geri Alma Adımları

  1. Automation > Processes bölümüne gidin
  2. Geri almak istediğiniz işlemi bulun
  3. Status sütununda Manual-Rollback seçeneğini kullanın
  4. Onay verin

Geri Alma Sırasında Gerçekleşen İşlemler

Adımİşlem
1Yeni yüklenen sertifika silinir
2Önceki konfigürasyon geri yüklenir
3Decryption kuralları eski haline getirilir
4Geri alma işlemi başarıyla tamamlanır