İç Ağ IP SSL Sertifikası Nasıl Yapılandırılır
Şu anda, iç ağ IP adresi HTTPS şifrelemesini destekleyen SSL sertifikaları arasında sslTrus, CFCA gibi yerli markalar bulunmaktadır. İç ağ IP SSL sertifikasını aldıktan sonra, sunucuda (Nginx, Apache, Tomcat, IIS gibi yaygın türler) yapılandırmayı tamamlayabilirsiniz. İç ağ IP adresiyle HTTPS kimlik doğrulaması gerçekleştirme süreci, alan adı SSL sertifikası kurulum eğitimine benzer.
Başvurulabilecek kaynaklar:
Ancak, sunucu tarafında iç ağ IP sertifikası yapılandırması tamamlandıktan sonra, kullanıcının https şifrelemesini nihai olarak gerçekleştirmek ve güvenli olmayan uyarıları ortadan kaldırmak için istemciye kök sertifikayı içe aktarması gerekir.
İstemciye IP Kök Sertifikası İçe Aktarma Çözümleri
İstemciye kök sertifika içe aktarmanın iki yolu vardır: biri etki alanı denetleyicisi ile dağıtım, diğeri betik çalıştırma yöntemidir.
Çözüm 1: Etki Alanı Denetleyicisi ile Kök Sertifika Dağıtımı
Bu çözüm, iç ağ ortamında çok sayıda kullanıcı istemcisi bulunan kuruluşlar için uygundur. Etki alanı denetleyicisi aracılığıyla kök sertifika dağıtıldığında, etki alanındaki tüm kullanıcılar kök sertifikayı otomatik olarak alır ve her istemcide ayrı ayrı içe aktarma zahmetinden kurtulur. Belirli adımlar şunlardır:
- Etki alanı denetleyicisinde yönetici olarak oturum açın ve
gpmc.mscGrup İlkesi Yöneticisi'ni çalıştırın.

- Ormana girin, varsayılan GPO'yu düzenleyin veya yeni bir GPO ekleyin.

- Sırasıyla 【Bilgisayar Yapılandırması】-【İlkeler】-【Windows Ayarları】-【Güvenlik Ayarları】-【Ortak Anahtar İlkeleri】-【Güvenilen Kök Sertifika Yetkilileri】 bölümlerini genişletin.

- Racent tarafından sağlanan kök sertifikayı içe aktarın.

- İçe aktarma başarılı olduktan sonra her istemci 90 dakika içinde grup ilkesini otomatik olarak günceller veya varsayılan etki alanı ilkesini zorla güncellemek için
gpupdate /forcekomutunu kullanabilirsiniz.
- Bu noktada etki alanındaki tüm kullanıcılar, etki alanı denetleyicisi tarafından dağıtılan kök sertifikayı alacaktır.

Yöntem 2: Kök sertifikayı betikle içe aktarma
Bu yöntem, etki alanı denetleyicisi olmayan veya grup ilkesi kullanmak istemeyen kullanıcılar için uygundur. Adımlar şu şekildedir:
- Kök sertifikayı betikle içe aktarmak için
Windows powershellöğesini açın vepowershellalanına şunu girin:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
Tırnak işaretleri içindeki içerik, kök sertifikanın şu anda saklandığı gerçek yoldur

- “Evet”e tıklayın, içe aktarma başarılı olur, aşağıdaki gibi:
Kullanıcılar kendi durumlarına göre kök sertifikayı içe aktarma yöntemini seçerek intranet IP SSL sertifikası yapılandırmasını tamamlayabilir; böylece intranet ortamında veri aktarım şifrelemesi ve kimlik doğrulaması sağlanır.