bg-tutorials

FortiGate’de CSR Nasıl Oluşturulur

Bu kılavuz, FortiOS çalıştıran bir Fortinet FortiGate güvenlik duvarında nasıl CSR (Sertifika İmzalama Talebi) oluşturulacağını göstermektedir.

Talebi web arayüzünde System > Certificates > Create/Import > Generate CSR altında oluşturur, kuruluş bilgilerinizi doldurur ve ardından Sertifika Yetkilisi’ne göndermek üzere CSR dosyasını indirirsiniz.

Özel anahtar aynı anda oluşturulur ve FortiGate üzerinde kalır: CSR ile birlikte dışa aktarılmaz, bu nedenle imzalanan sertifikayı aynı cihaza geri içe aktarmanız gerekir.

FortiGate’de CSR Oluşturma

Eğer CSR’nizi zaten oluşturduysanız ve CA’dan imzalı dosyaları aldıysanız, bu bölümü atlayıp doğrudan FortiGate’de SSL sertifikası nasıl yüklenir bölümüne gidin. Aksi takdirde aşağıdaki adımları takip edin. Ekran görüntüleri FortiOS 7.4 ve 7.6 ile uyumludur; daha eski 7.0 ve 6.x sürümleri aynı yolu biraz farklı etiketlerle kullanır.

Adım 1: Certificates menüsünü görünür yapın (gerekiyorsa)

Birçok FortiGate modelinde sertifika yönetimi ekranları varsayılan olarak gizlidir. Sol gezinme menüsünde System > Certificates‘i görmüyorsanız, FortiGate web arayüzünde oturum açın, System > Feature Visibility‘ye gidin, ek özellikler altında Certificates‘i etkinleştirin ve Apply‘a tıklayın. Certificates girişi artık System altında görünecektir.

Adım 2: Generate CSR penceresini açın

  • FortiGate web arayüzünde (yönetim konsolu) oturum açın.
  • System > Certificates‘e gidin.
  • Sayfanın üstündeki Create/Import‘a tıklayın, ardından Generate CSR‘ı seçin. Generate Certificate Signing Request penceresi açılır.

Adım 3: Talebi doldurun

Formu doldurun. FortiOS bunları isteğe bağlı olarak etiketlese de, Optional Information alanları her genel CA tarafından gereklidir.

  • Certificate Name: bu CSR’yi ve FortiGate üzerindeki özel anahtarını tanımlayan kolay hatırlanabilir bir ad, örneğin yourdomain.com 2026. Bu sadece dahili bir etikettir; alan adıyla eşleşmesi gerekmez.
  • Subject Information > ID Type: Domain Name seçin. Diğer seçenekler (Host IP, E-Mail) standart bir genel SSL sertifikası için kullanılmaz.
  • Domain Name: güvence altına almak istediğiniz tam nitelikli alan adı (FQDN), örneğin www.yourdomain.com. Wildcard sertifika için ana alan adının önüne yıldız işareti koyun, örneğin *.yourdomain.com. Bu değer sertifikanın Ortak Adı (Common Name) olur.
  • Subject Alternative Name: sertifikanın kapsaması gereken her ana bilgisayar adını listeleyin. FortiOS her girişin tür ön ekiyle birlikte ve virgülle ayrılarak yazılmasını bekler, örneğin DNS:www.yourdomain.com, DNS:yourdomain.com. Genel CA’lar sertifikaları Ortak Ada değil SAN listesine göre doğruladığı ve sunduğu için, önceki alandaki Domain Name’i ilk SAN girişi olarak tekrarlayın.
  • Optional Information > Organization: şirketinizin tam yasal adı, örneğin Your Company LLC. Bu alanı yalnızca bir Alan Adı Doğrulamalı (DV) sertifika için boş bırakın; Kuruluş Doğrulamalı (OV) ve Genişletilmiş Doğrulama (EV) sertifikaları kayıtlı bir yasal ad gerektirir.
  • Organization Unit: boş bırakın. Genel CA’lar artık bu alanı düzenledikleri sertifikalara dahil etmiyor ve çoğu bunu göz ardı ediyor.
  • Locality (City): kuruluşunuzun kayıtlı olduğu şehrin tam adı, örneğin Honolulu.
  • State / Province: eyalet veya bölgenin tam adı, örneğin Hawaii. Kısaltma kullanmayın.
  • Country / Region: açılır menüden ülkenizi seçin. FortiOS, iki harfli ISO kodunu talebe yazar.
  • E-Mail: kuruluşunuz için bir iletişim e-posta adresi. Bazı CA’lar bunu doğrulama yazışmaları için kullanır.
  • Key Type: en geniş uyumluluk için RSA veya CA’nız ve istemcileriniz ECDSA’yı destekliyorsa Elliptic Curve.
  • Key Size: genel CA’ların RSA için kabul ettiği en düşük değer 2048 Bit‘tir; daha büyük bir anahtar için 3072 Bit veya 4096 Bit seçebilirsiniz. Eliptik Eğri anahtarı için secp256r1 veya daha güçlü bir seçenek belirleyin.
  • Enrollment Method: File Based‘i seçin. Online SCEP veya Online EST‘i yalnızca kuruluşunuz bunu gerektiren otomatik bir kayıt hizmeti çalıştırıyorsa kullanın.

Adım 4: Talebi oluşturun

Her alanı kontrol edin, ardından OK‘a tıklayın. FortiOS, cihaz üzerinde CSR’yi ve eşleşen özel anahtarını oluşturur. Yeni giriş, sertifika listesinde PENDING durumuyla görünür; bu, anahtarın CA’dan imzalı bir sertifika beklediğini doğrular.

CSR dosyasını indirin

  • Hala System > Certificates altındayken, Local Certificates görünümünü açın.
  • Az önce oluşturduğunuz beklemedeki girişi seçin.
  • Araç çubuğunda Download‘a tıklayın ve .csr dosyasını bilgisayarınıza kaydedin.

Dosyayı Notepad gibi düz metin bir düzenleyiciyle açın. İçerik şu şekilde görünür:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

Bloğun tamamını, —–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları ve aralarındaki her şey dahil olmak üzere kopyalayın. Her işaretçi her iki tarafta beş tire kullanır, boşluk veya ekstra karakter içermez. Tüm bloğu SSL satıcınızın sipariş sayfasındaki CSR kutusuna yapıştırın.

İmzalı sertifikayı beklerken bekleyen girişi silmeyin. FortiGate, daha sonra içe aktardığınızda düzenlenen sertifikayı özel anahtarıyla eşleştirmek için bu girişe ihtiyaç duyar.

Göndermeden önce CSR’yi kontrol edin

Siparişi vermeden önce talebin doğru alan adı ve kuruluş bilgilerini içerdiğini doğrulamaya değer. FortiGate’in talebe yazdığı Ortak Adı, SAN girişlerini, anahtar boyutunu ve kuruluş alanlarını görmek için dosyanın içeriğini çevrimiçi CSR kod çözücümüze yapıştırın. Herhangi bir sorun varsa, dosyayı düzenlemek yerine FortiGate üzerinde yeni bir CSR oluşturun: metinde yapılan herhangi bir değişiklik imzayı geçersiz kılar.

Talebi bir tarayıcıda hazırlamayı tercih ederseniz, çevrimiçi CSR Oluşturucumuz ile de bir talep oluşturabilirsiniz. Oluşturucunun özel anahtarı tarayıcınızda oluşturduğunu unutmayın, bu nedenle bu anahtarı kendiniz kaydedin ve FortiGate’e içe aktarmadan önce düzenlenen sertifikayla birleştirip bir .p12 dosyası oluşturun.

CA sertifikanızı düzenledikten sonra

CA, CSR’yi doğruladığında, size imzalı sertifikayı ve ara (CA) zincirini genellikle bir ZIP arşivi içinde e-posta ile gönderir. Arşivi bilgisayarınıza indirin ve çıkartın. System > Certificates‘e geri dönün, aynı bekleyen girişi seçin ve imzalı sertifikayı yüklemek için Import‘u kullanın. Mevcut bekleyen girişe içe aktarma, anahtar eşleşmesini korur, böylece durum PENDING‘den OK‘a değişir. Tam prosedür için FortiGate’de SSL sertifikası nasıl yüklenir kılavuzumuza bakın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.