Ana içeriğe geç

SSL Sertifika Yönetimi

SecTrail MFA, yöneticilerin web panelinin SSL/TLS sertifikalarını doğrudan admin arayüzünden yüklemesine ve yönetmesine olanak tanır — SSH erişimi veya manuel dosya işlemi gerektirmeden. Sistem yeni sertifika yüklemeyi, gerektiğinde önceki sertifikaya otomatik geri dönmeyi ve yapılandırılmış her sanal host için güncel sertifika ayrıntılarının görüntülenmesini destekler.

SSL Yönetimine Erişim

Admin panelinde Sistem → SSL Sertifikaları bölümüne gidin.

SSL Sertifika Yönetimi

SSL Sertifika Yönetimi - Sanal hostlar ve sertifika durumu listesi

Sertifika Listesi

Ana sayfa, yapılandırılmış tüm sanal hostları ve güncel sertifika durumlarını gösterir:

SütunAçıklama
Sanal HostHostname veya panel adı (örn: admin paneli, kayıt paneli)
YayıncıSertifikayı düzenleyen sertifika otoritesi
Konu / Common NameSertifikanın düzenlendiği domain
Subject Alternative NamesSertifikanın kapsadığı ek domainler
Geçerlilik BaşlangıcıSertifika geçerlilik başlangıç tarihi
Geçerlilik SonuSertifikanın sona erme tarihi
Kalan GünSona ermesine kalan gün sayısı (yakında sona eriyor veya süresi dolmuş ise vurgulanır)
DurumAktif / Yakında Sona Eriyor / Süresi Dolmuş
Parmak İziDoğrulama için SHA-256 parmak izi

Durum Rozetleri

  • Aktif — Sertifika geçerli ve yakında sona ermiyor
  • Yakında Sona Eriyor — Sertifika yapılandırılmış uyarı eşiği içinde sona eriyor (varsayılan: 30 gün)
  • Süresi Dolmuş — Sertifikanın son kullanma tarihi geçmiş

Geri Alma

Her yüklemeden sonra önceki sertifikanın yedeği otomatik tutulursa Geri Al düğmesi görünür. Tıklandığında mevcut sertifika önceki versiyona geri döner. Başarılı geri almadan sonra yedek kaldırılır.

Yeni Sertifika Yükleme

  1. Sertifika Yükle düğmesine tıklayın
  2. Sertifikanın uygulanacağı sanal host(lar)ı seçin (birden fazla seçilebilir)
  3. Yükleme modunu seçin:

Yükleme Modu: PFX / PKCS#12

Sertifika ve özel anahtarı birlikte içeren tek bir PKCS#12 paket dosyası (.pfx veya .p12) yükleyin.

AlanZorunluAçıklama
PFX DosyasıEvet.pfx veya .p12 sertifika paketi
PFX ParolasıHayırPFX dosyasını şifrelemek için kullanılan parola (parola koruması yoksa boş bırakın)
CA Zincir DosyasıHayırEklenecek isteğe bağlı CA/ara sertifika dosyası

Yükleme Modu: Ayrı Dosyalar

Sertifika ve özel anahtarı ayrı PEM kodlu dosyalar olarak yükleyin.

AlanZorunluAçıklama
Sertifika DosyasıEvetPEM kodlu sertifika dosyası (.crt veya .pem)
Özel Anahtar DosyasıEvetPEM kodlu özel anahtar dosyası (.key veya .pem)
CA Zincir DosyasıHayırİsteğe bağlı PEM kodlu ara/CA zincir dosyası

Sistem, uygulamadan önce özel anahtarın sertifikayla eşleştiğini doğrular. Eşleşmezse yükleme hata mesajıyla reddedilir.

  1. Yükle'ye tıklayın

Sistem sertifikayı seçili sanal host(lar)a kurar ve her host için başarı veya hata raporlar. Geri almayı mümkün kılmak amacıyla önceki sertifikanın yedeği otomatik saklanır.

Önemli Hususlar

  • Sertifika yüklemesi için uygun sistem izinleri gerekir — web sunucusunun her sanal host için yapılandırılmış sertifika yollarına yazabilmesi gerekir.
  • Yüklemeden sonra web sunucusu yapılandırmasını otomatik yeniler. Yeni sertifikanın devreye girmesi için kısa bir süre geçer.
  • Bir sanal host için yükleme başarısız olurken diğeri başarılı olursa yalnızca başarısız hostlar eski sertifikayı korur.
  • Admin paneli üzerinden özel anahtarlar indirilemez — yüklemeden önce özel anahtarın yerel bir kopyasını saklayın.
  • Sertifikalar yükleme anında doğrulanır. Süresi dolmuş sertifikalar yüklenebilir (acil kurtarma durumları için) ancak Süresi Dolmuş olarak görüntülenir.
  • CA zincir dosyası sertifikaya paket formatında eklenir. Tüm ara sertifikaları doğru sırayla ekleyin (yaprak → ara → kök, veya CA'nızın gerektirdiği sırada).