bg-tutorials

Ivanti Connect Secure (Pulse Secure) SSL VPN’e SSL Sertifikası Nasıl Kurulur

Bu kılavuz, uzun yıllar Pulse Secure adıyla satılan SSL VPN cihazı olan Ivanti Connect Secure üzerine SSL sertifikası kurulumunun nasıl yapılacağına ilişkin adım adım talimatlar sunar. İmzalı sertifikayı yönetim konsolunda System > Configuration > Certificates > Device Certificates altında içe aktarır, zincirin eksiksiz olması için ara sertifikaları eklersiniz ve sonucu sanal bağlantı noktalarınıza bağlarsınız.

Adlandırma hakkında bir not, çünkü her iki isim de hâlâ kullanılıyor. Ivanti, Pulse Secure’u 1 Aralık 2020’de satın aldı ve ürün serisini yeniden adlandırdı: Pulse Connect Secure, Ivanti Connect Secure (ICS) oldu ve çoğu kişinin Pulse Secure olarak bildiği masaüstü uygulaması artık Ivanti Secure Access Client. Bu işlem için sadece marka adı değişti. Menü yolu, düğme adları ve aşağıdaki adımlar, cihazınız eski bir 9.1 veya 22.x sürümünde hâlâ Pulse markasını gösterse de yeni Ivanti markasını gösterse de aynıdır.

Ivanti Connect Secure üzerinde CSR kodu oluşturma

CSR kodunu daha önce oluşturduysanız ve CA’nızdan SSL sertifikasını aldıysanız, bu bölümü atlayıp doğrudan sertifikanın kurulumuna geçebilirsiniz.

CSR (Sertifika İmzalama Talebi) oluşturmak, SSL sertifikası başvuru sürecinin bir parçasıdır. CSR, güvence altına almak istediğiniz alan adını ve bu alan adının sahibi olan kuruluşu içeren kodlanmış bir metin bloğudur. CSR’yi cihaz üzerinde oluşturduğunuzda, aynı zamanda özel anahtarınızı da oluşturur ve bunu cihazda saklar; bu nedenle imzalı sertifikanın aynı cihaza ve aynı bekleyen talebe geri dönmesi gerekir.

İki seçeneğiniz var:

  • CSR’yi otomatik olarak oluşturmak için CSR Oluşturucu‘muzu kullanın. Bu araç, size CSR’yi ve eşleşen özel anahtarı birlikte verir; kurulum sırasında bu ikisini birlikte içe aktarırsınız.
  • Ivanti Connect Secure üzerinde CSR nasıl oluşturulur başlıklı adım adım öğreticimizi takip edin; bu yöntemde özel anahtar cihazda kalır.

Sipariş sırasında CSR’yi Sertifika Yetkilinize gönderin. CA bunu doğruladıktan ve sertifikanızı verdikten sonra aşağıdaki kurulum adımlarına geçin.

Ivanti Connect Secure üzerine SSL sertifikası kurma

CA sertifikanızı imzaladıktan ve dosyaları gelen kutunuza gönderdikten sonra ZIP arşivini indirin ve içeriğini bilgisayarınıza çıkarın. Aşağıdaki tam adımlar, CSR’yi nerede oluşturduğunuza bağlıdır, bu yüzden durumunuza uyan yolu takip edin.

CSR’yi cihaz üzerinde oluşturduysanız

  1. Ivanti Connect Secure yönetim konsolunuza giriş yapın.
  2. System > Configuration > Certificates > Device Certificates bölümüne gidin.
  3. Certificate Signing Requests altında, kurmak istediğiniz sertifikaya karşılık gelen Pending CSR bağlantısına tıklayın.
  4. Yeni pencerenin altındaki Import signed certificate bölümünde Browse‘a tıklayın ve indirdiğiniz sertifikayı (PKCS#7 veya DER formatında) seçin.
  5. Import‘a tıklayın.

İpucu: bir sertifikayı bu şekilde içe aktardıktan sonra sistem yapılandırmanızın bir kopyasını kaydedin. Maintenance > Import/Export > Import/Export Configuration bölümüne gidin ve system.cfg dosyasını indirmek için Save Config As‘a tıklayın. Bu yedek, gerektiğinde sertifikayı ve özel anahtarını geri yüklemenizi sağlar.

CSR’yi başka bir yerde oluşturduysanız

CSR’yi başka bir yerde (örneğin CSR Oluşturucumuzla) oluşturduysanız, sertifikayı özel anahtarıyla birlikte içe aktaracaksınız:

  1. Sertifikanızın durum sayfasından View certificate düğmesine tıklayın.
  2. Yeni pencerede istediğiniz sertifika formatını (örneğin PKCS#7) seçin ve sertifikayı indirin.
  3. System > Configuration > Certificates > Device Certificates bölümüne gidin ve Import Certificate & Key‘e tıklayın.
  4. Dosyalarınızın nasıl paketlendiğini seçin, ardından alanları doldurun:
    • Certificate file: indirdiğiniz imzalı sertifika.
    • Private key file: CSR ile birlikte oluşturduğunuz anahtar.
    • Password: dosyanız bir parola ile korunuyorsa, anahtar veya PKCS#12 parolası.
  5. Import‘a tıklayın.

Not: sertifika ve anahtar tek bir PKCS#12 dosyasında (.pfx veya .p12) birleştirilmişse, içe aktarma sayfasında If certificate file includes private key seçeneğini işaretleyin. Ardından tek dosyayı ve parolasını sağlarsınız, ayrı anahtar alanını boş bırakırsınız.

Ara sertifikanızı içe aktarma

Tarayıcıların ve istemcilerin güvendiği eksiksiz bir zincir sunmak için ara (CA) sertifikalarını içe aktarın:

  1. Yönetim konsolunda System > Configuration > Certificates > Device Certificates‘i seçin ve Intermediate Device CAs bağlantısına tıklayın. Bu bağlantıyı kullandığınızdan emin olun, istemciler tarafından sunulan sertifikaları doğrulamak için kullanılan ve kendi zincirinizi oluşturmak için değil, ayrı bir liste olan Trusted Client CAs‘ı değil.
  2. Import CA Certificate‘a tıklayın ve ara sertifika dosyanıza göz atın.
  3. Import Certificate‘a tıklayın.
  4. CA’nız birden fazla ara sertifika sağladıysa, bunları tek bir PEM dosyasında yükleyebilir veya her biri için içe aktarmayı tekrarlayabilirsiniz. Ivanti, zincirin köke başlayarak azalan sırada gönderilmesini belgelemektedir, bu nedenle sertifikaları karıştırmak yerine birleşik bir dosya içinde bu sırayla tutun.

Sertifikayı Sanal Bağlantı Noktalarınıza atama

Bir sertifikayı içe aktarmak onu devreye almaz. Son adım, tipik olarak dahili ve harici bağlantı noktalarınız olan VPN trafiğine hizmet veren bağlantı noktalarına bağlamaktır:

  1. Cihaz sertifikaları listenizde, değiştirmekte olduğunuz eski sertifikaya çift tıklayın.
  2. Atandığı bağlantı noktalarından bağlantısını kaldırın, ardından Save Changes‘e tıklayın.
  3. Listeye geri dönerek yeni sertifikaya çift tıklayın.
  4. İlgili dahili ve harici bağlantı noktalarını seçip ekleyin, ardından Save Changes‘e tıklayın.

Bir bağlantı noktası aynı anda yalnızca bir cihaz sertifikasına hizmet verebilir, bu nedenle önce eski sertifikanın bağlantısını kaldırmak, bağlantı noktasını yeni sertifika için serbest bırakır. Değiştirmekte olduğunuz bağlantı noktası üzerinden bağlı olan yöneticiler, cihaz sertifikaları değiştirirken oturumlarının kesildiğini görebilir, bu nedenle VPN kullanımdaysa bu işlemi bir bakım penceresinde yapın.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, sertifikanın doğru şekilde sunulduğunu ve ara zincirin eksiksiz olduğunu doğrulamak için VPN’inizin herkese açık ana bilgisayar adına karşı bir tarama çalıştırın. SSL Checker aracımız, sertifikayı, zinciri ve cihazın sunduğu protokolleri raporlar. Rapor zincirin eksik olduğunu belirtiyorsa, ara sertifika ya yanlış listeye aktarılmış ya da hiç içe aktarılmamıştır: yukarıdaki Intermediate Device CAs adımını tekrarlayın.

Sıkça Sorulan Sorular

Pulse Secure, Ivanti Connect Secure ile aynı mı?

Evet. Ivanti, Pulse Secure’u satın aldı ve ürünleri yeniden markalandırdı. Pulse Connect Secure VPN cihazı artık Ivanti Connect Secure, Pulse Secure masaüstü istemcisi ise artık Ivanti Secure Access Client. Yönetim konsolu ve sertifika kurulum iş akışı değişmemiştir, bu nedenle bu talimatlar hem Pulse markalı hem de Ivanti markalı sürümler için geçerlidir.

Ivanti Connect Secure’da SSL sertifikasını nereye içe aktarırım?

Yönetim konsoluna giriş yapın ve System > Configuration > Certificates > Device Certificates bölümüne gidin. CSR’yi cihaz üzerinde oluşturduysanız, eşleşen Pending CSR‘yi açın ve imzalı sertifikayı içe aktarın. CSR’yi başka bir yerde oluşturduysanız, Import Certificate & Key‘e tıklayın ve sertifikayı ve özel anahtarı (veya tek bir PKCS#12 dosyasını) yükleyin.

Ivanti Connect Secure hangi sertifika dosya formatını kabul eder?

Cihaz standart formatları kabul eder. Bekleyen bir CSR’ye imzalı bir sertifika içe aktarırken PKCS#7 veya DER dosyaları yükleyebilirsiniz. Bir sertifikayı anahtarıyla birlikte içe aktarırken, ayrı sertifika ve anahtar dosyaları veya isteğe bağlı olarak bir parola ile korunan birleşik bir PKCS#12 dosyası (bir .pfx veya .p12) sağlayabilirsiniz.

Ara sertifikayı içe aktarmam gerekir mi?

Evet. Eksik bir ara sertifika, Ivanti Connect Secure’da “güvenilmeyen sertifika” uyarılarının en yaygın nedenidir. Cihaz sertifikanızı içe aktardıktan sonra, cihazın eksiksiz bir zincir sunması için Intermediate Device CAs bağlantısı aracılığıyla ara sertifikaları ekleyin. Bir masaüstü tarayıcısı, bir VPN istemcisinin bağlanmayı reddettiği durumlarda hâlâ bağlanabilir, bu nedenle düzeltmeyi sadece bir tarayıcıda değil, kullanıcılarınızın gerçekten kullandığı istemcide de doğrulayın.

VPN’de yeni sertifikayı nasıl etkinleştiririm?

Bir sertifikayı içe aktarmak, onu kendiliğinden devreye almaz. Onu Sanal Bağlantı Noktalarınıza bağlamanız gerekir. Eski sertifikaya çift tıklayın ve bağlantı noktalarından bağlantısını kaldırın, ardından yeni sertifikaya çift tıklayın ve dahili ve harici bağlantı noktalarınızı ona atayın. Her adımdan sonra Save Changes‘e tıklayın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.