Ana içeriğe geç

Envanter Yönetimi

Bu kılavuz, SecTrail CM'de sertifika envanterinin nasıl yönetileceğini, sertifikaların içe aktarılması, CSR (Certificate Signing Request) yönetimi ve sertifika listelerinin takibini adım adım anlatır.

Özellik Hakkında

Envanter yönetimi, SecTrail CM üzerinden imzalanan sertifikaların ve dışarıdan içe aktarılan sertifikaların merkezi listesini görüntülemenizi sağlar. Keşif yoluyla bulunan sertifikalar için Keşif Yapılandırması sayfasını inceleyin.

Sertifika Listesi

Tüm içe aktarılan ve keşfedilen sertifikaları merkezi bir listede görüntüleyin ve yönetin.

Erişim Yolu

Sertifika listesine erişmek için: Inventory → Certificate List menüsüne gidin.

Certificate List

Sertifika Listesi - Tüm Sertifikalar ve Durumları

Liste Bilgileri

Sertifika listesinde her sertifika için aşağıdaki detaylar görüntülenir:

SütunAçıklama
IdentifierSertifika için otomatik oluşturulan benzersiz kimlik
Created AtSertifikanın sisteme eklenme tarihi ve saati
SubjectSertifikanın subject bilgileri (CN, O, OU, C, ST, L)
Certificate TypeSertifika tipi (CERT/KEY, Certificate, CSR)
Issued BySertifikayı imzalayan CA (Certificate Authority)
Not BeforeSertifikanın geçerlilik başlangıç tarihi ve saati
Not AfterSertifikanın geçerlilik bitiş tarihi ve saati
StatusSertifikanın yönetim durumu: Managed (Yönetilen) veya Monitored (İzlenen)
PasswordSertifika özel anahtar parolası

Sertifika Durumları

Her sertifikanın solunda bir durum göstergesi bulunur:

İkonDurumAçıklama
🟢ActiveSertifika geçerli ve aktif
🟡Expiring SoonSertifika yakında sona erecek
🔴ExpiredSertifikanın süresi dolmuş

Yapılabilecek İşlemler

Üst Menü İşlemleri

  • Show 10 rows - Sayfa başına gösterilecek sertifika sayısını ayarlayın
  • Selection - Toplu işlemler için sertifika seçimi
  • Export - Sertifika listesini dışa aktarma (CSV, Excel, PDF)
  • Import - Yeni sertifika içe aktarma
  • Revoke - Seçili sertifikaları iptal etme
  • Delete - Seçili sertifikaları silme
  • Download - Seçili sertifikaları farklı formatlarda indirme (Zip, Pfx, Jks, Cer, Chain, Bundle, Der, P7b, Key)
  • Last - Son eklenen sertifikaları görüntüleme
  • Show/Hide Columns - Görüntülenecek sütunları özelleştirme

Filtreleme ve Arama

Liste üzerinde her sütun için arama yapabilir ve sayfa başına gösterilecek kayıt sayısını ayarlayabilirsiniz.

Satır Bazlı İşlemler

Her sertifika satırında görüntüleme, indirme, silme ve detay görüntüleme işlemlerini yapabilirsiniz.

Toplu İşlemler

Birden fazla sertifika seçerek toplu olarak Export, Download, Revoke veya Delete işlemleri yapabilirsiniz.

Dikkat

Revoke işlemi sertifikayı CA'dan iptal ettirir ve geri alınamaz. Delete işlemi ise sadece SecTrail CM envanterinden kaldırır.

CSR Listesi

Tüm sertifika taleplerini (CSR) merkezi bir listede görüntüleyebilir ve yönetebilirsiniz.

Erişim Yolu

CSR listesine erişmek için: Inventory → CSR List menüsüne gidin.

CSR List

CSR Listesi - Sertifika Talepleri

Liste Bilgileri

CSR listesinde her kayıt için aşağıdaki bilgiler görüntülenir:

SütunAçıklama
IdentifierCSR için otomatik oluşturulan benzersiz kimlik
Created AtCSR'nin oluşturulma tarihi ve saati
SubjectCSR'de bulunan subject bilgileri (CN, O, OU, C, ST, L)
E-Mail AddressCSR'de tanımlı e-posta adresi
Certificate TypeCSR tipi (genellikle CSR)
PasswordCSR'nin özel anahtar parolası (varsa gizli gösterilir)

Yapılabilecek İşlemler

Üst Menü İşlemleri

  • Show 10 rows - Sayfa başına gösterilecek kayıt sayısını ayarlayın
  • Selection - Toplu işlemler için CSR seçimi
  • Export - CSR listesini dışa aktarma
  • Import - Yeni CSR ekleme
  • Delete - Seçili CSR'leri silme
  • Download - Seçili CSR'leri indirme

Filtreleme ve Arama

Liste üzerinde her sütun için arama yapabilir ve sayfa başına gösterilecek kayıt sayısını ayarlayabilirsiniz.

Satır Bazlı İşlemler

Her CSR satırında görüntüleme, indirme ve silme işlemlerini yapabilirsiniz.

Sertifika İçe Aktarma

SecTrail CM, farklı sertifika tiplerini ve kaynaklarını destekleyen esnek içe aktarma seçenekleri sunar.

Erişim Yolu

Sertifika içe aktarmak için uygulama panelinde: Inventory → Import Certificate menüsüne gidin.

SSL Certificate/Key Source

Sertifika İçe Aktarma Ekranı

Sertifika Tipleri

İçe aktarma ekranında aşağıdaki sertifika tiplerinden birini seçebilirsiniz:

TipAçıklamaKullanım Durumu
Cert&KeySertifika ve özel anahtar (private key) birlikteMevcut aktif sertifikaları ve anahtarlarını içe aktarmak için
CertificateSadece sertifika dosyasıİzleme amaçlı veya anahtar olmadan sadece sertifika eklemek için
CSRCertificate Signing RequestSertifika talepleri oluşturmak ve yönetmek için
PKCS12PKCS#12 formatında paketlenmiş sertifika ve anahtarWindows veya Java ortamlarından export edilen sertifikalar için

Cert&Key İçe Aktarma

Sertifika ve özel anahtarı birlikte içe aktarmak için kullanılır.

Yapılandırma Parametreleri

ParametreAçıklamaSeçenekler
Certificate Typeİçe aktarılacak veri tipini seçinCert&Key seçin
SourceSertifika ve anahtarı nasıl sağlayacağınızı belirleyinUpload File: Dosya yükleme
Paste Text: Metin yapıştırma
Custom Certificate FileSertifika dosyasını yükleyin.crt, .cer, .pem formatlarında
Custom Key FileÖzel anahtar dosyasını yükleyin.key, .pem formatlarında
Custom Chain File(Opsiyonel) Sertifika zinciri dosyasıIntermediate ve Root CA sertifikaları için
Key SecurityAnahtar güvenlik seviyesini belirleyinNormal: Şifresiz anahtar
Password: Şifreli anahtar (passphrase gerekli)
Key ImportAnahtarın nerede saklanacağını seçinKey: SecTrail CM veritabanında
Database: Ayrı database'de saklama
Add to Managed-Manual ListSertifikayı yönetilen listeye ekleManuel yönetim için işaretleyin
Önemli
  • Custom Chain File kullanarak ara CA (Intermediate CA) ve root CA sertifikalarını da eklemelisiniz
  • Şifreli anahtarlar için Key Security alanında Password seçin ve parolayı girin
  • Key Import seçeneği, anahtarların güvenli saklanması için önemlidir

Adımlar

  1. Certificate Type olarak Cert&Key seçin
  2. Source olarak Upload File veya Paste Text seçin
  3. Browse butonları ile sertifika, anahtar ve chain dosyalarını yükleyin veya içeriklerini yapıştırın
  4. Anahtar şifreli ise Key Security Password seçin ve parolayı girin
  5. Key Import metodunu seçin (Key veya Database)
  6. İsteğe bağlı olarak Add to Managed-Manual List seçeneğini işaretleyin
  7. Import butonuna tıklayarak içe aktarmayı tamamlayın

Certificate İçe Aktarma

Sadece sertifika dosyası içe aktarmak için kullanılır (özel anahtar olmadan).

Ne Zaman Kullanılır?
  • Public sertifikaları izleme amaçlı eklerken
  • Sadece izleme (monitoring) yapılacak sertifikalar için
  • Özel anahtarınız olmayan üçüncü parti sertifikalar için

Yapılandırma

Certificate Type olarak Certificate seçin ve sadece sertifika dosyasını yükleyin. Diğer adımlar Cert&Key ile aynıdır.

CSR İçe Aktarma

Sertifika talep dosyalarını (CSR) içe aktarmak için kullanılır.

CSR Nedir?

Certificate Signing Request (CSR), bir sertifika otoritesinden (CA) SSL/TLS sertifikası talep ederken kullanılan özel bir dosyadır. CSR, domain adı, organizasyon bilgileri ve public key içerir.

Yapılandırma

  1. Certificate Type olarak CSR seçin
  2. CSR dosyasını yükleyin veya içeriğini yapıştırın
  3. Import butonuna tıklayın

PKCS12 İçe Aktarma

PKCS#12 formatında paketlenmiş sertifika ve anahtarları içe aktarır.

PKCS12 Nedir?

PKCS#12 (genellikle .pfx veya .p12 uzantılı), sertifika, özel anahtar ve chain'i tek bir dosyada paketleyen bir formattır. Windows IIS ve Java Keystore'lardan export edilirken yaygın olarak kullanılır.

Yapılandırma

  1. Certificate Type olarak PKCS12 seçin
  2. .pfx veya .p12 dosyasını yükleyin
  3. PKCS12 dosyasının parolasını girin (varsa)
  4. Import butonuna tıklayın