Bu eğitimde, SonicWall (SonicOS) üzerinde SSL sertifikasının nasıl kurulacağını öğreneceksiniz. SonicWall güvenlik duvarında sertifikayı, sertifikayı, özel anahtarını ve CA zincirini içeren tek bir PKCS#12 paketi olarak içe aktarır ve ardından bunu gereken hizmetlere atarsınız: yönetici web yönetim sayfası ve/veya SSL VPN portalı.
SonicWall üzerinde CSR kodu oluşturma
SSL sertifikanız için zaten başvurduysanız ve SSL dosyalarını aldıysanız, CSR bölümünü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.
CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir; Sertifika Yetkilisi’nin (CA) sertifikanızı vermeden önce kimlik bilgilerinizi doğrulamak için ihtiyaç duyduğu iletişim ve alan adı ayrıntılarını içeren kodlanmış bir metin bloğudur. CSR oluşturma işlemi aynı zamanda eşleşen özel anahtarı da oluşturur; CSR ve özel anahtar birlikte SSL sertifikası anahtar çiftini oluşturur. İki seçeneğiniz var:
- CSR’yi otomatik olarak oluşturmak için CSR Oluşturucumuzu kullanın. Bu en basit yoldur ve birlikte indirip saklayabileceğiniz bir CSR ile bir özel anahtar dosyası üretir.
- SonicWall üzerinde CSR nasıl oluşturulur başlıklı adım adım eğitimimizi takip edin.
Hangi yöntemi kullanırsanız kullanın, siparişiniz sırasında CSR’yi Sertifika Yetkilisi’ne gönderin. Özel anahtarı güvenli bir şekilde ve CSR ile aynı yerde tutun, çünkü daha sonra PKCS#12 dosyasını oluşturmak için o anahtara ihtiyacınız olacak. CA talebinizi doğruladıktan ve sertifikayı verdikten sonra, aşağıdaki kurulum adımlarıyla devam edin.
Not: SonicWall güvenlik duvarları sertifikayı özel anahtarıyla birlikte tek bir PKCS#12 dosyası olarak içe aktarır, bu nedenle CSR ve anahtarı cihaz dışında (oluşturucumuzla veya OpenSSL ile) oluşturmak tüm süreci daha basit hale getirir. CSR’yi farklı bir sistemde oluşturduysanız sorun değil; yalnızca onunla birlikte oluşturulan özel anahtara hâlâ sahip olduğunuzdan emin olun.
SonicWall üzerinde SSL sertifikası kurma
CA sertifikanızı verdikten sonra ZIP arşivini indirin ve bilgisayarınızda ayıklayın. birincil (sunucu) sertifikanıza, bir veya daha fazla ara (CA) sertifikasına ve CSR ile oluşturduğunuz özel anahtara sahip olmalısınız. Aşağıdaki adımlar SonicOS 7.x ile eşleşir; eski 6.5 yazılımı için menü adları farklı olduğunda belirtilmiştir.
Adım 1: Sertifikanız ve anahtarınızdan bir PKCS#12 (.pfx) dosyası oluşturun
SonicWall, üçüncü taraf bir sertifikayı ve özel anahtarını tek bir PKCS#12 dosyası (uzantısı .pfx veya .p12) olarak içe aktarır. CA’nız size zaten bir .pfx dosyası verdiyse, Adım 2’ye geçin. Aksi halde, özel anahtarınızı, sunucu sertifikanızı ve CA zincirini OpenSSL ile tek bir .pfx dosyasında birleştirin:
openssl pkcs12 -export -out sonicwall.pfx -inkey server.key -in server.crt -certfile ca-bundle.crt
server.key‘i özel anahtarınızla, server.crt‘yi verilen sertifikanızla ve ca-bundle.crt‘yi ara (ve kök) sertifikalarınızı barındıran dosya ile değiştirin. OpenSSL sizden bir dışa aktarma parolası belirlemenizi ister; bunu hatırlayın, çünkü SonicWall dosyayı içe aktarırken aynı parolayı ister. Özel anahtarınızın bir zincir dosyası yoksa -certfile kısmını atlayabilirsiniz, ancak zinciri şimdi paketlemek daha sonra tarayıcı güven uyarılarını önler.
Windows’ta OpenSSL’e gerek yoktur. Sertifika bir Windows makinesine verildiyse, mmc içindeki Sertifikalar (Yerel Bilgisayar) eklentisini açın, sertifikayı bulun ve bir .pfx dosyası oluşturmak için Tüm Görevler > Dışa Aktar‘ı seçip Evet, özel anahtarı dışa aktar seçeneğini işaretleyin.
Adım 2: SonicOS’ta Sertifikalar sayfasını açın
Yönetici olarak SonicWall yönetim arayüzünüze giriş yapın. SonicOS 7.x’te, Device > Settings > Certificates‘a gidin. Manage görünümündeki SonicOS 6.5’te yol Manage > Appliance > Certificates‘dır ve daha eski eski yazılımlarda System > Certificates‘dır. Sayfa, cihazda şu anda bulunan her sertifikayı sertifikalar tablosunun altında listeler.
Adım 3: PKCS#12 sertifikasını içe aktarın
Sertifika İçe Aktarma diyaloğunu açmak için Import‘a tıklayın. Import a local end-user certificate with private key from a PKCS#12 (.p12 or .pfx) encoded file seçeneğini seçin. Ardından alanları doldurun:
- Certificate Name alanına, daha sonra tanıyabileceğiniz bir etiket girin, örneğin alan adınız.
- Certificate Management Password alanına, Adım 1’de .pfx dosyasını oluştururken belirlediğiniz dışa aktarma parolasını girin.
- Browse (bazı sürümlerde Choose File veya Add File olarak etiketlenir) düğmesine tıklayın, .pfx dosyanızı seçin ve onaylayın.
Sertifikayı güvenlik duvarına yüklemek için Import‘a tıklayın. İşlem başarılı olduğunda, yeni giriş sertifikalar tablosunda görünür ve durumu sertifikanın bir özel anahtarla eşleştirildiğini gösterir. Zinciri .pfx dosyasına paketlediğiniz için, ara sertifikalar da onunla birlikte içe aktarılır, bu nedenle genellikle ayrı bir CA içe aktarımına gerek yoktur. CA’nız zinciri ayrı olarak verdiyse ve onu ayrı olarak içe aktarmak istiyorsanız, tekrar Import‘u kullanın ve Import a CA certificate from a PKCS#7 (.p7b), PEM (.pem), or DER (.der or .cer) encoded file seçeneğini seçin.
Adım 4: Sertifikayı gerektiği yere uygulayın
Sertifikayı içe aktarmak onu kendiliğinden etkinleştirmez; bir hizmete atamanız gerekir. Size uygun olanı seçin.
SonicWall yönetici giriş sayfası (HTTPS yönetimi) için: Device > Settings > Administration‘a gidin ve Management sekmesini açın (SonicOS 6.5’te Manage > Appliance > Base Settings). Certificate Selection açılır menüsünden az önce içe aktardığınız sertifikayı seçin, ardından Accept‘e tıklayın. Tarayıcının yönetim sayfasına uyarı göstermeden güvenmesi için, sertifikanın ortak adının (veya bir SAN girdisinin) güvenlik duvarına erişmek için kullandığınız ana bilgisayar adıyla eşleşmesi gerekir, bu nedenle ham IP adresi yerine bir FQDN kullanın.
SSL VPN uzaktan erişim için: Network > SSL VPN > Server Settings‘e gidin. Certificate Selection açılır menüsünde (varsayılan olarak Use Self-signed Certificate), içe aktardığınız sertifikayı seçin, ardından Accept‘e tıklayın. Bu, kullanıcıların SSL VPN portalına bağlanırken gördükleri sertifikadır, bu nedenle genel olarak güvenilir bir sertifika, varsayılan kendinden imzalı sertifikanın tetiklediği uyarıyı ortadan kaldırır.
Adım 5: Etkilenen hizmeti yeniden başlatın
SonicOS, Accept‘e tıkladığınız anda yeni sertifikayı uygular ve yönetim veya SSL VPN hizmeti HTTPS dinleyicisini yeniden başlatır. Cihaz sertifikaları değiştirirken yönetici sayfasına olan tarayıcı oturumunuz kısa bir süre kesilebilir; sertifikayla eşleşen ana bilgisayar adını kullanarak yeniden giriş yapın. Bir hizmet yeni sertifikayı almıyorsa, kapatıp açın veya bir bakım penceresi sırasında Device > Settings > Restart‘tan (SonicOS 6.5: Manage > Appliance > Restart) güvenlik duvarını yeniden başlatın.
Hepsi bu. SSL sertifikanız artık SonicWall üzerinde kurulu ve etkin.
SSL kurulumunuzu test edin
Sertifikayı SonicWall üzerinde kurduktan sonra, sertifikanın ve zincirin doğru şekilde sunulduğunu onaylamak ve olası hataları tespit etmek için genel ana bilgisayar adı ve bağlantı noktasına (yönetim sayfası veya SSL VPN portalı) karşı bir SSL taraması çalıştırın. Bunun için, SSL sertifikanızı test etmek üzere SSL Checker aracımızı kullanın.
Sertifikanın cihazda mevcut ve doğru olduğunu da onaylayabilirsiniz: Device > Settings > Certificates‘ı açın, girişi seçin ve doğru sertifikanın yerinde olduğundan ve süresinin dolmadığından emin olmak için veren kurumu, ortak adı ve geçerlilik tarihlerini kontrol etmek üzere ayrıntılarını görüntüleyin.
Sıkça Sorulan Sorular
Bir SonicWall güvenlik duvarı, üçüncü taraf bir sertifikayı özel anahtarıyla birlikte içe aktarır ve PKCS#12 formatı (bir .pfx veya .p12 dosyası), sertifikayı, eşleşen özel anahtarı ve CA zincirini tek bir parola korumalı dosyada barındıran kaptır. Sadece anahtar olmadan sertifikayı içe aktarırsanız, SonicOS bunu HTTPS veya SSL VPN için kullanamaz. Paketi Adım 1’deki OpenSSL komutuyla oluşturun veya Windows’tan bir .pfx olarak dışa aktarın.
SonicOS 7.x’te, Device > Settings > Certificates‘a gidin. Manage görünümündeki SonicOS 6.5’te yol Manage > Appliance > Certificates‘dır ve daha eski eski yazılımlarda System > Certificates‘dır. Buradan sertifikaları içe aktarabilir, ayrıntılarını görüntüleyebilir ve artık ihtiyacınız olmayanları silebilirsiniz.
Sertifikayı içe aktardıktan sonra, Device > Settings > Administration‘a gidin ve Management sekmesini açın, ardından sertifikanızı Certificate Selection açılır menüsünden seçin ve Accept‘e tıklayın. Tarayıcı, yönetim sayfasına uyarı göstermeden yalnızca sertifikadaki ana bilgisayar adıyla güvenlik duvarına eriştiğinizde güvenir, bu nedenle ham IP adresi yerine sertifikanın ortak adı veya SAN’ıyla eşleşen FQDN’yi kullanın.
Network > SSL VPN > Server Settings‘e gidin, Certificate Selection açılır menüsünü açın (varsayılan olarak Use Self-signed Certificate‘dır), içe aktardığınız sertifikayı seçin ve Accept‘e tıklayın. SSL VPN kullanıcıları, portala bağlandıklarında kendinden imzalı varsayılanın oluşturduğu tarayıcı uyarısı yerine genel olarak güvenilir sertifikanızı görür.
En yaygın iki neden, eksik bir ara (CA) sertifikası ve bir ana bilgisayar adı uyumsuzluğudur. .pfx dosyanızı oluştururken zincirin dahil edildiğinden (OpenSSL komutunun -certfile kısmı) emin olun ve güvenlik duvarına sertifikadaki tam ana bilgisayar adıyla eriştiğinizi doğrulayın, çünkü URL ile sertifikanın ortak adı veya SAN’ı arasındaki bir fark da bir uyarı tetikler. Sertifikayı atadıysanız ancak eski sertifika hâlâ görünüyorsa, SonicOS’un yenisini sunması için etkilenen hizmeti yeniden başlatın.
SonicOS bir sertifika imzalama talebi oluşturabilir, ancak özel anahtar bu durumda cihazda kalır, bu da daha sonra bir PKCS#12 içe aktarımını zorlaştırır. Çoğu kurulum için, CSR ve anahtarı cihaz dışında, CSR Oluşturucumuzla veya OpenSSL ile oluşturmak daha basittir, böylece verilen sertifika ve anahtarı bir .pfx dosyasında paketleyip içe aktarabilirsiniz. Ayrıntılar için SonicWall üzerinde CSR nasıl oluşturulur kılavuzumuza bakın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


