SSL / SSH Inspection özelliği bir sertifikalandırma ile gelen paketlerin detaylı incelenmesini sağlayan bir özelliktir. Normalde aşağıdaki fotoğrafta olduğu gibi web siteleri belirli sertifikalar edinerek varlıklarını sürdürüp erişime açık hale gelirler. Bu sertifikada yazan tarih dolduğunda; eğer sertifika yenilenmezse siteye ulaşım kısıtlanacak veya tamamen engellenecektir.
Kırmızı ile işaretlediğim kısımdan “Bağlantı Güvenli” başlığı altında sertifika incelenebilir. Sertifika yenilenmezse göreceğimiz ekran aşağıdaki gibi olacaktır.
Peki FortiGate üzerinde bu sertifikaları nasıl yönetebiliriz ve bu sertifikalar bize ne gibi faydalar sağlar?
FortiGate üzerinde URL’lere giden paketler açılıp detaylıca incelenir ve sonra da log kayıtları alınır. Firewall üzerinden kurallara sertifika uygulama aşamaları aşağıdaki gibi olacaktır:
1-Security Profiles sekmesinden SSL/SSH Inspection a giriyoruz. Aşağıdaki gibi seçenekler görmemiz gerekiyor.
Policy yazarken default olarak n0-inspection ile bilgisayardaki güvenilir kök sertifikalarını kullanarak sitelere ulaşım sağlarız. Burada yapacağımız işlem ile FortiGate sertifikasını bu kısma kaydedeceğiz. Böylelikle paketler, FortiGate sertifikası tarafından da denetlenmiş olacak. Bunun için deep-inspectiona tıklayıp açılan ekrandan aşağıdaki gibi “Download” ı seçiyoruz.
İndirilen dosyaya çift tıklayarak ,eklemek için adımları takip ediyoruz.
Açılan ekranda Aç seçeneğine tıklıyoruz.
Sonraki adımları resimdeki gibi sürdüreceğiz.
Burada “Geçerli Kullanıcı” bilgisayarda o anda açık olan kullanıcı oturumu üzerinde sertifikayı geçerli kılarken; “Yerel Makine” dediğimizde bilgisayar üzerinde oturum açabilen tüm kullanıcılara sertifikayı yükler.
Burada kaydetmemiz gereken yeri “Güvenilir Kök Sertifika Yetkilileri” olarak işaretliyoruz. Sonraki sayafada “son” işaretleyerek bitiriyoruz.
Burada evet dedikten sonra içe aktarma başarılı bir şekilde tamamlanmış oluyor. Son adım olarak certmgr üzerinden kontrolünü sağlayabiliriz. Burada dikkat edilmesi gereken kısım, gelen serrtifika ile FortiGate Dashboard ekranımızdaki serial number’ın eşleşmesi olacaktır.
Sertifika entegre aşamalarını tamamladık, dijitalde güvenli günler dilerim.