Ana içeriğe geç

Windows TrustStore

SecTrail CM, Windows TrustStore'a ajansız bağlantı kurarak güvenilir sertifikaların (Trusted Root ve Intermediate CA) otomatik yönetimini sağlar.

Platform Desteği

SecTrail CM, Windows sistemlerinde çalışan TrustStore'ları destekler. WinRM protokolü üzerinden otomatik sertifika dağıtımı ve yönetimi yapabilirsiniz.

Kullanım Alanları

  • Trusted Root CA Management: Root CA sertifikalarının merkezi yönetimi
  • Intermediate CA Certificates: Ara CA sertifikalarının dağıtımı
  • Corporate PKI: Kurumsal PKI altyapısı yönetimi
  • Certificate Chain Management: Sertifika zinciri güven ilişkilerinin kurulması

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolWinRM (Windows Remote Management)Windows uzak yönetim protokolü
Port5986 veya 5985Güvenli WinRM portu (önerilen)
Kimlik DoğrulamaUsername ve PasswordWindows kullanıcı kimlik doğrulama
TransportNTLM veya KerberosWindows kimlik doğrulama protokolü
Kullanıcı YetkisiCertificate Store yönetim yetkisiTrustStore'a sertifika ekleme/silme yetkisi

Otomatik İşlemler

SecTrail CM, Windows TrustStore üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Certificate Discovery: Mevcut TrustStore sertifikalarını listeleme
  2. Certificate Import: Güvenilir sertifikaları TrustStore'a ekleme
  3. Certificate Remove: Mevcut sertifikaları TrustStore'dan silme
  4. Validation: Sertifika geçerliliği ve zincir testi

Desteklenen Certificate Store'lar

Store LocationAçıklama
LocalMachineMakine bazlı sertifika deposu
MyKişisel sertifikalar
RootGüvenilen root CA sertifikaları
CAIntermediate CA sertifikaları

Yapılandırma Adımları

1. Windows TrustStore Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve Windows TrustStore için kullanıcı oluşturun.

2. Windows TrustStore Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

TrustStore Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin (örn: wintrust)
  • Device Users: Adım 1'de oluşturduğunuz kullanıcıyı seçin (örn: windows)
  • IP: Windows TrustStore sunucusunun IP adresini girin (örn: 10.34.24.150)
  • Device Type: Açılır menüden Windows TrustStore seçin
  • Connection: WinRM veya SSH seçin (Windows için WinRM önerilir)
  • Transport: NTLM seçin (veya Kerberos)
  • Connection Type: Secure seçin (HTTPS için)
  • Port: WinRM portu girin (örn: 5986)
  • Store Name: Store adını seçin (örn: My)
  • Store Location: Store konumunu seçin (örn: LocalMachine)
Otomatik Keşif ve İzleme

Windows TrustStore cihazı SecTrail CM'e eklendikten sonra, TrustStore içindeki sertifikalar otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır. Süresi dolmak üzere olan veya sorunlu sertifikalar için otomatik alarm oluşturulur.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

TrustStore Cihaz Detayları ve Sertifika Listesi

Cihaz detaylarında aşağıdaki bilgiler görüntülenir:

  • Certificate Subject: Sertifika özne bilgileri (CN, ST, L, O, OU)
  • Issuer: Sertifikayı veren CA bilgileri
  • DNS Names: Sertifikada tanımlı DNS isimleri
  • Not After: Sertifika geçerlilik son tarihi
  • Store Name: Certificate Store adı
  • Store Location: Certificate Store konumu

Sertifika Dağıtımı

Adım 1: TrustStore ve Sertifika Seçimi

  1. Automation > Devices bölümünden Windows TrustStore cihazınızı seçin
  2. Cihaz detaylarında Add butonuna tıklayın
  3. Açılan Add Trust Store penceresinde:
    • Name: Sertifika için tanımlayıcı isim verin (örn: wintrusttest / 10.34.24.150)
    • Store Name: Store adını seçin (örn: My)
    • Store Location: Store konumunu seçin (örn: LocalMachine)
    • Certificate: Açılır menüden eklemek istediğiniz sertifikayı seçin (örn: dvtester.sectrail.com - 09-11-2025 23:59:59)
    • KeyStore Type: JKS seçin (veya PKCS12)
    • Pfx Password: Sertifika şifresini girin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Submit butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

TrustStore Dağıtım İşlemleri

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika dosyası sunucuya kopyalanır (File copy is successful)
2Sertifika Windows TrustStore'a başarıyla yüklenir (Certificate file is uploaded successfully)

Sertifika Silme (Remove)

SecTrail CM, Windows TrustStore'dan sertifika silme işlemini destekler.

TrustStore Sertifika Silme

Silme İşlemi Adımları

  1. Automation > Devices bölümünden Windows TrustStore cihazınızı seçin
  2. Silmek istediğiniz sertifikanın satırında Remove butonuna tıklayın
  3. Onay vererek silme işlemini başlatın

Silme İşlemi Task Detayları

Silme işlemi Automation > Processes bölümünden takip edilebilir. İşlem sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Belirtilen sertifika Windows TrustStore'dan silinir (TrustStore Certificate Removed)