bg-tutorials

SonicWall’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, SonicWall (SonicOS) üzerinde SSL sertifikasının nasıl kurulacağını öğreneceksiniz. SonicWall güvenlik duvarında sertifikayı, sertifikayı, özel anahtarını ve CA zincirini içeren tek bir PKCS#12 paketi olarak içe aktarır ve ardından bunu gereken hizmetlere atarsınız: yönetici web yönetim sayfası ve/veya SSL VPN portalı.

SonicWall üzerinde CSR kodu oluşturma

SSL sertifikanız için zaten başvurduysanız ve SSL dosyalarını aldıysanız, CSR bölümünü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.

CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir; Sertifika Yetkilisi’nin (CA) sertifikanızı vermeden önce kimlik bilgilerinizi doğrulamak için ihtiyaç duyduğu iletişim ve alan adı ayrıntılarını içeren kodlanmış bir metin bloğudur. CSR oluşturma işlemi aynı zamanda eşleşen özel anahtarı da oluşturur; CSR ve özel anahtar birlikte SSL sertifikası anahtar çiftini oluşturur. İki seçeneğiniz var:

Hangi yöntemi kullanırsanız kullanın, siparişiniz sırasında CSR’yi Sertifika Yetkilisi’ne gönderin. Özel anahtarı güvenli bir şekilde ve CSR ile aynı yerde tutun, çünkü daha sonra PKCS#12 dosyasını oluşturmak için o anahtara ihtiyacınız olacak. CA talebinizi doğruladıktan ve sertifikayı verdikten sonra, aşağıdaki kurulum adımlarıyla devam edin.

Not: SonicWall güvenlik duvarları sertifikayı özel anahtarıyla birlikte tek bir PKCS#12 dosyası olarak içe aktarır, bu nedenle CSR ve anahtarı cihaz dışında (oluşturucumuzla veya OpenSSL ile) oluşturmak tüm süreci daha basit hale getirir. CSR’yi farklı bir sistemde oluşturduysanız sorun değil; yalnızca onunla birlikte oluşturulan özel anahtara hâlâ sahip olduğunuzdan emin olun.

SonicWall üzerinde SSL sertifikası kurma

CA sertifikanızı verdikten sonra ZIP arşivini indirin ve bilgisayarınızda ayıklayın. birincil (sunucu) sertifikanıza, bir veya daha fazla ara (CA) sertifikasına ve CSR ile oluşturduğunuz özel anahtara sahip olmalısınız. Aşağıdaki adımlar SonicOS 7.x ile eşleşir; eski 6.5 yazılımı için menü adları farklı olduğunda belirtilmiştir.

Adım 1: Sertifikanız ve anahtarınızdan bir PKCS#12 (.pfx) dosyası oluşturun

SonicWall, üçüncü taraf bir sertifikayı ve özel anahtarını tek bir PKCS#12 dosyası (uzantısı .pfx veya .p12) olarak içe aktarır. CA’nız size zaten bir .pfx dosyası verdiyse, Adım 2’ye geçin. Aksi halde, özel anahtarınızı, sunucu sertifikanızı ve CA zincirini OpenSSL ile tek bir .pfx dosyasında birleştirin:

openssl pkcs12 -export -out sonicwall.pfx -inkey server.key -in server.crt -certfile ca-bundle.crt

server.key‘i özel anahtarınızla, server.crt‘yi verilen sertifikanızla ve ca-bundle.crt‘yi ara (ve kök) sertifikalarınızı barındıran dosya ile değiştirin. OpenSSL sizden bir dışa aktarma parolası belirlemenizi ister; bunu hatırlayın, çünkü SonicWall dosyayı içe aktarırken aynı parolayı ister. Özel anahtarınızın bir zincir dosyası yoksa -certfile kısmını atlayabilirsiniz, ancak zinciri şimdi paketlemek daha sonra tarayıcı güven uyarılarını önler.

Windows’ta OpenSSL’e gerek yoktur. Sertifika bir Windows makinesine verildiyse, mmc içindeki Sertifikalar (Yerel Bilgisayar) eklentisini açın, sertifikayı bulun ve bir .pfx dosyası oluşturmak için Tüm Görevler > Dışa Aktar‘ı seçip Evet, özel anahtarı dışa aktar seçeneğini işaretleyin.

Adım 2: SonicOS’ta Sertifikalar sayfasını açın

Yönetici olarak SonicWall yönetim arayüzünüze giriş yapın. SonicOS 7.x’te, Device > Settings > Certificates‘a gidin. Manage görünümündeki SonicOS 6.5’te yol Manage > Appliance > Certificates‘dır ve daha eski eski yazılımlarda System > Certificates‘dır. Sayfa, cihazda şu anda bulunan her sertifikayı sertifikalar tablosunun altında listeler.

Adım 3: PKCS#12 sertifikasını içe aktarın

Sertifika İçe Aktarma diyaloğunu açmak için Import‘a tıklayın. Import a local end-user certificate with private key from a PKCS#12 (.p12 or .pfx) encoded file seçeneğini seçin. Ardından alanları doldurun:

  • Certificate Name alanına, daha sonra tanıyabileceğiniz bir etiket girin, örneğin alan adınız.
  • Certificate Management Password alanına, Adım 1’de .pfx dosyasını oluştururken belirlediğiniz dışa aktarma parolasını girin.
  • Browse (bazı sürümlerde Choose File veya Add File olarak etiketlenir) düğmesine tıklayın, .pfx dosyanızı seçin ve onaylayın.

Sertifikayı güvenlik duvarına yüklemek için Import‘a tıklayın. İşlem başarılı olduğunda, yeni giriş sertifikalar tablosunda görünür ve durumu sertifikanın bir özel anahtarla eşleştirildiğini gösterir. Zinciri .pfx dosyasına paketlediğiniz için, ara sertifikalar da onunla birlikte içe aktarılır, bu nedenle genellikle ayrı bir CA içe aktarımına gerek yoktur. CA’nız zinciri ayrı olarak verdiyse ve onu ayrı olarak içe aktarmak istiyorsanız, tekrar Import‘u kullanın ve Import a CA certificate from a PKCS#7 (.p7b), PEM (.pem), or DER (.der or .cer) encoded file seçeneğini seçin.

Adım 4: Sertifikayı gerektiği yere uygulayın

Sertifikayı içe aktarmak onu kendiliğinden etkinleştirmez; bir hizmete atamanız gerekir. Size uygun olanı seçin.

SonicWall yönetici giriş sayfası (HTTPS yönetimi) için: Device > Settings > Administration‘a gidin ve Management sekmesini açın (SonicOS 6.5’te Manage > Appliance > Base Settings). Certificate Selection açılır menüsünden az önce içe aktardığınız sertifikayı seçin, ardından Accept‘e tıklayın. Tarayıcının yönetim sayfasına uyarı göstermeden güvenmesi için, sertifikanın ortak adının (veya bir SAN girdisinin) güvenlik duvarına erişmek için kullandığınız ana bilgisayar adıyla eşleşmesi gerekir, bu nedenle ham IP adresi yerine bir FQDN kullanın.

SSL VPN uzaktan erişim için: Network > SSL VPN > Server Settings‘e gidin. Certificate Selection açılır menüsünde (varsayılan olarak Use Self-signed Certificate), içe aktardığınız sertifikayı seçin, ardından Accept‘e tıklayın. Bu, kullanıcıların SSL VPN portalına bağlanırken gördükleri sertifikadır, bu nedenle genel olarak güvenilir bir sertifika, varsayılan kendinden imzalı sertifikanın tetiklediği uyarıyı ortadan kaldırır.

Adım 5: Etkilenen hizmeti yeniden başlatın

SonicOS, Accept‘e tıkladığınız anda yeni sertifikayı uygular ve yönetim veya SSL VPN hizmeti HTTPS dinleyicisini yeniden başlatır. Cihaz sertifikaları değiştirirken yönetici sayfasına olan tarayıcı oturumunuz kısa bir süre kesilebilir; sertifikayla eşleşen ana bilgisayar adını kullanarak yeniden giriş yapın. Bir hizmet yeni sertifikayı almıyorsa, kapatıp açın veya bir bakım penceresi sırasında Device > Settings > Restart‘tan (SonicOS 6.5: Manage > Appliance > Restart) güvenlik duvarını yeniden başlatın.

Hepsi bu. SSL sertifikanız artık SonicWall üzerinde kurulu ve etkin.

SSL kurulumunuzu test edin

Sertifikayı SonicWall üzerinde kurduktan sonra, sertifikanın ve zincirin doğru şekilde sunulduğunu onaylamak ve olası hataları tespit etmek için genel ana bilgisayar adı ve bağlantı noktasına (yönetim sayfası veya SSL VPN portalı) karşı bir SSL taraması çalıştırın. Bunun için, SSL sertifikanızı test etmek üzere SSL Checker aracımızı kullanın.

Sertifikanın cihazda mevcut ve doğru olduğunu da onaylayabilirsiniz: Device > Settings > Certificates‘ı açın, girişi seçin ve doğru sertifikanın yerinde olduğundan ve süresinin dolmadığından emin olmak için veren kurumu, ortak adı ve geçerlilik tarihlerini kontrol etmek üzere ayrıntılarını görüntüleyin.

Sıkça Sorulan Sorular

SonicWall neden ayrı sertifika dosyaları yerine bir PKCS#12 dosyasına gerek duyuyor?

Bir SonicWall güvenlik duvarı, üçüncü taraf bir sertifikayı özel anahtarıyla birlikte içe aktarır ve PKCS#12 formatı (bir .pfx veya .p12 dosyası), sertifikayı, eşleşen özel anahtarı ve CA zincirini tek bir parola korumalı dosyada barındıran kaptır. Sadece anahtar olmadan sertifikayı içe aktarırsanız, SonicOS bunu HTTPS veya SSL VPN için kullanamaz. Paketi Adım 1’deki OpenSSL komutuyla oluşturun veya Windows’tan bir .pfx olarak dışa aktarın.

SonicOS’ta sertifika ayarlarını nerede bulabilirim?

SonicOS 7.x’te, Device > Settings > Certificates‘a gidin. Manage görünümündeki SonicOS 6.5’te yol Manage > Appliance > Certificates‘dır ve daha eski eski yazılımlarda System > Certificates‘dır. Buradan sertifikaları içe aktarabilir, ayrıntılarını görüntüleyebilir ve artık ihtiyacınız olmayanları silebilirsiniz.

Sertifikayı SonicWall yönetici giriş sayfası için nasıl kullanırım?

Sertifikayı içe aktardıktan sonra, Device > Settings > Administration‘a gidin ve Management sekmesini açın, ardından sertifikanızı Certificate Selection açılır menüsünden seçin ve Accept‘e tıklayın. Tarayıcı, yönetim sayfasına uyarı göstermeden yalnızca sertifikadaki ana bilgisayar adıyla güvenlik duvarına eriştiğinizde güvenir, bu nedenle ham IP adresi yerine sertifikanın ortak adı veya SAN’ıyla eşleşen FQDN’yi kullanın.

Sertifikayı SonicWall SSL VPN’e nasıl uygularım?

Network > SSL VPN > Server Settings‘e gidin, Certificate Selection açılır menüsünü açın (varsayılan olarak Use Self-signed Certificate‘dır), içe aktardığınız sertifikayı seçin ve Accept‘e tıklayın. SSL VPN kullanıcıları, portala bağlandıklarında kendinden imzalı varsayılanın oluşturduğu tarayıcı uyarısı yerine genel olarak güvenilir sertifikanızı görür.

Tarayıcım SonicWall sertifikası hakkında hâlâ neden uyarı veriyor?

En yaygın iki neden, eksik bir ara (CA) sertifikası ve bir ana bilgisayar adı uyumsuzluğudur. .pfx dosyanızı oluştururken zincirin dahil edildiğinden (OpenSSL komutunun -certfile kısmı) emin olun ve güvenlik duvarına sertifikadaki tam ana bilgisayar adıyla eriştiğinizi doğrulayın, çünkü URL ile sertifikanın ortak adı veya SAN’ı arasındaki bir fark da bir uyarı tetikler. Sertifikayı atadıysanız ancak eski sertifika hâlâ görünüyorsa, SonicOS’un yenisini sunması için etkilenen hizmeti yeniden başlatın.

CSR’yi SonicWall’ın kendisinde oluşturabilir miyim?

SonicOS bir sertifika imzalama talebi oluşturabilir, ancak özel anahtar bu durumda cihazda kalır, bu da daha sonra bir PKCS#12 içe aktarımını zorlaştırır. Çoğu kurulum için, CSR ve anahtarı cihaz dışında, CSR Oluşturucumuzla veya OpenSSL ile oluşturmak daha basittir, böylece verilen sertifika ve anahtarı bir .pfx dosyasında paketleyip içe aktarabilirsiniz. Ayrıntılar için SonicWall üzerinde CSR nasıl oluşturulur kılavuzumuza bakın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.