Ana içeriğe geç

İç Ağ IP SSL Sertifikası Nasıl Yapılandırılır

Şu anda, iç ağ IP adresi HTTPS şifrelemesini destekleyen SSL sertifikaları arasında sslTrus, CFCA gibi yerli markalar bulunmaktadır. İç ağ IP SSL sertifikasını aldıktan sonra, sunucuda (Nginx, Apache, Tomcat, IIS gibi yaygın türler) yapılandırmayı tamamlayabilirsiniz. İç ağ IP adresiyle HTTPS kimlik doğrulaması gerçekleştirme süreci, alan adı SSL sertifikası kurulum eğitimine benzer.

Başvurulabilecek kaynaklar:

Ancak, sunucu tarafında iç ağ IP sertifikası yapılandırması tamamlandıktan sonra, kullanıcının https şifrelemesini nihai olarak gerçekleştirmek ve güvenli olmayan uyarıları ortadan kaldırmak için istemciye kök sertifikayı içe aktarması gerekir.

İstemciye IP Kök Sertifikası İçe Aktarma Çözümleri

İstemciye kök sertifika içe aktarmanın iki yolu vardır: biri etki alanı denetleyicisi ile dağıtım, diğeri betik çalıştırma yöntemidir.

Çözüm 1: Etki Alanı Denetleyicisi ile Kök Sertifika Dağıtımı

Bu çözüm, iç ağ ortamında çok sayıda kullanıcı istemcisi bulunan kuruluşlar için uygundur. Etki alanı denetleyicisi aracılığıyla kök sertifika dağıtıldığında, etki alanındaki tüm kullanıcılar kök sertifikayı otomatik olarak alır ve her istemcide ayrı ayrı içe aktarma zahmetinden kurtulur. Belirli adımlar şunlardır:

  1. Etki alanı denetleyicisinde yönetici olarak oturum açın ve gpmc.msc Grup İlkesi Yöneticisi'ni çalıştırın.

HowToSetIPSSL

  1. Ormana girin, varsayılan GPO'yu düzenleyin veya yeni bir GPO ekleyin.

HowToSetIPSSL

  1. Sırasıyla 【Bilgisayar Yapılandırması】-【İlkeler】-【Windows Ayarları】-【Güvenlik Ayarları】-【Ortak Anahtar İlkeleri】-【Güvenilen Kök Sertifika Yetkilileri】 bölümlerini genişletin.

HowToSetIPSSL

  1. Racent tarafından sağlanan kök sertifikayı içe aktarın.

HowToSetIPSSL

  1. İçe aktarma başarılı olduktan sonra her istemci 90 dakika içinde grup ilkesini otomatik olarak günceller veya varsayılan etki alanı ilkesini zorla güncellemek için gpupdate /force komutunu kullanabilirsiniz.

HowToSetIPSSL

  1. Bu noktada etki alanındaki tüm kullanıcılar, etki alanı denetleyicisi tarafından dağıtılan kök sertifikayı alacaktır.

HowToSetIPSSL

Yöntem 2: Kök sertifikayı betikle içe aktarma

Bu yöntem, etki alanı denetleyicisi olmayan veya grup ilkesi kullanmak istemeyen kullanıcılar için uygundur. Adımlar şu şekildedir:

  1. Kök sertifikayı betikle içe aktarmak için Windows powershell öğesini açın ve powershell alanına şunu girin:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
Dikkat

Tırnak işaretleri içindeki içerik, kök sertifikanın şu anda saklandığı gerçek yoldur

HowToSetIPSSL

  1. “Evet”e tıklayın, içe aktarma başarılı olur, aşağıdaki gibi:

HowToSetIPSSL

Kullanıcılar kendi durumlarına göre kök sertifikayı içe aktarma yöntemini seçerek intranet IP SSL sertifikası yapılandırmasını tamamlayabilir; böylece intranet ortamında veri aktarım şifrelemesi ve kimlik doğrulaması sağlanır.