<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://cozumpark.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><title type="html">Güvenlik</title><subtitle type="html" /><id>http://cozumpark.com/blogs/gvenlik/atom.aspx</id><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/default.aspx" /><link rel="self" type="application/atom+xml" href="http://cozumpark.com/blogs/gvenlik/atom.aspx" /><generator uri="http://communityserver.org" version="2.1.20423.1">Community Server</generator><updated>2008-04-03T23:44:01Z</updated><entry><title>Disabling SYSKEY</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/05/03/disabling-syskey.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/05/03/disabling-syskey.aspx</id><published>2008-05-03T19:29:11Z</published><updated>2008-05-03T19:29:11Z</updated><content type="html">&lt;p class="MsoNormal" style="mso-margin-top-alt:auto;mso-margin-bottom-alt:auto;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Tarih&amp;#231;eyi biraz araştırdığımızda karşımıza 1999 yılında BindView adında bir security teamin SAM databaseinin yapılacak &lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;cryptanalytic ve brute force ataklar ile kırılabileceğine dikkat &amp;#231;ekiyor ve Microsoft ile beraber bu problemi fixlemek i&amp;#231;in &amp;#8220;Syskey Bug&amp;#8221; adında bir proje &amp;#231;ıkartıyorlar. Proje &lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;sonrasında SAM Database i&amp;#231;erisinde ki hashlenmiş passwordler 128 bit ile şifrelenerek izinsiz database erişimlerinin &amp;#246;n&amp;#252;ne ge&amp;#231;ilmek hedeflenmiş.&lt;/span&gt;&lt;span style="font-size:10pt;color:#333333;font-family:;"&gt; &lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Şimdi amacımız enable edilen syskey sonrası unutulan şifreyi ge&amp;#231;ersiz kılmak. Lamer based sayfalara baktığınızda &amp;#231;ok basit bir vb code;&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Private Sub Command1_Click()      &lt;br /&gt;Shell &amp;quot;SYSKEY.EXE&amp;quot;, vbNormalFocus       &lt;br /&gt;SendKeys &amp;quot;G&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;B&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;{TAB}&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;danger&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;{TAB}&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;danger&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;{ENTER}&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;{ENTER}&amp;quot;, 1       &lt;br /&gt;SendKeys &amp;quot;{ENTER}&amp;quot;, 1       &lt;br /&gt;MsgBox &amp;quot;HaHa&amp;quot;       &lt;br /&gt;Unload Me       &lt;br /&gt;      &lt;br /&gt;End Sub       &lt;br /&gt;      &lt;br /&gt;Private Sub Command2_Click()       &lt;br /&gt;Command2.Visible = False       &lt;br /&gt;End Sub&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;ile aktif olan syskey sonrası kullanılmaz hale gelen sistemi tek &amp;#231;&amp;#246;z&amp;#252;m olarak g&amp;#246;r&amp;#252;len formattan kurtarmak.&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:12pt;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;İlk olarak Syskeyi aktif hale getirelim ve se&amp;#231;enekleri inceleyelim. İzleyeceğimiz yol;     &lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image002.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="184" alt="clip_image002" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image002_thumb.jpg" width="352" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image004.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="225" alt="clip_image004" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image004_thumb.jpg" width="338" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Se&amp;#231;enekleri g&amp;#246;rmek i&amp;#231;in Update diyoruz,     &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image006.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image006" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image006_thumb.jpg" width="316" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Syskey bizden Startup Key belirlememizi istiyor. İlk y&amp;#246;ntem Password Startup sistem her a&amp;#231;ılışında bizden belirleğimiz şifreyi isteyecek. Yaratılacak şifreleri sisteme bırakmak isterseniz 2 se&amp;#231;eneğimiz var;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Store Startup Key On Floppy Disk;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Keyleri Floppy Diske yerleştirip her sistem a&amp;#231;ılışında bizden Disk istemesini bekleyebiliriz veya     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Store Startup Key Locally; Yaratılan keyin sistemde durmasını ve a&amp;#231;ılışta bizden herhangibir atraksiyon istemesin.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Password Startup ile yola devam edelim.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:12pt;"&gt;&lt;span style="font-size:10pt;color:#333333;font-family:;"&gt;     &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image008.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image008" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image008_thumb.jpg" width="316" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image010.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="124" alt="clip_image010" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image010_thumb.jpg" width="319" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Şimdi sistemi restart ettiğimizde Logon bilgisinden &amp;#246;nce bize startup Passwordun sorulduğunu g&amp;#246;receğiz. Bu keyi doğru yanıtlamak i&amp;#231;in 3 şansımız var eğer şifreyi 3 kez ard arda yanlış girerseniz sistem g&amp;#252;venlik &amp;#246;nlemi olarak kendini restart edecektir.      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image012.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="330" alt="clip_image012" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image012_thumb.jpg" width="550" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Senaryoları inceleyelim; Verdiğimiz passwordu unuttuk veya k&amp;#246;t&amp;#252; huylu bir code calıştırdık ve bu ekran ile karşılaşıyoruz. &amp;#199;&amp;#246;z&amp;#252;me bakalım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:12pt;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;İlk iş olarak syskey bazort adını verdiğim bootable bir cd ile makinayı başlatıyoruz     &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image014.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image014" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image014_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;Sistem boot oluyor...      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image016.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="383" alt="clip_image016" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image016_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;Eğer farklı partitionlarda kurulumunuz var ise &amp;#8220;a&amp;#8221; ile partition bilgisi alabilirsiniz Ben enter ile devam ediyorum.       &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image018.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="383" alt="clip_image018" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image018_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;2. soru ise Registry directory bilgimin nerede olduğu şu anda yazan path uygun enter ile devam ediyorum.      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image020.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="383" alt="clip_image020" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image020_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;Isteğim nedir? 1 numara zaten se&amp;#231;ili durumda enter ile devam ediyorum.      &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image022.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="381" alt="clip_image022" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image022_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;En can alıcı soru 2 Numara ile Syskey durumunu değiştiriyorum.     &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image024.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="384" alt="clip_image024" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image024_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-bottom:12pt;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Artık tek yapmanız gereken onaylamak     &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image026.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="383" alt="clip_image026" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image026_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;br /&gt;      &lt;br /&gt;Onayladıktan sonra bize eğer unutulmuş bir administrator password var ise bunuda şimdi değiştirebileceğim konusunda uyarıyor. &lt;b&gt;Adımları izleyerek administrator passwordunude resetlemeyi unutmayın!!&lt;/b&gt;.&lt;span style="mso-spacerun:yes;"&gt;&amp;#160; &lt;/span&gt;Son olarak değişiklerin &amp;#252;zerine yazılması i&amp;#231;in hala ge&amp;#231; olmadığını vazge&amp;#231;ebileceğimizi belirtiyor umursamıyoruz &amp;#8220;y&amp;#8221; ile yola devam ediyoruz.&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;br /&gt;      &lt;br /&gt;&lt;a href="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image028.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image028" src="http://cozumpark.com/mklresim/DisablingSYSKEY_13BDC/clip_image028_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Pcyi restart edebiliriz artık. Tekrardan a&amp;#231;tığımızda artık direkt muhattabınızın logon ekranı olduğunu g&amp;#246;receksiniz.&lt;/span&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Anlatılan y&amp;#246;ntem tamamıyle &amp;#231;alışmakla birlikte yaptığım bazı denemelerde database&amp;#8217;in zarar g&amp;#246;rd&amp;#252;ğ&amp;#252; ve sistemin a&amp;#231;ılamaz konuma geldiğini g&amp;#246;rd&amp;#252;m. Bu nedenle denemelerinizi lab ortamında yapmak mantıklı olan. Veya unutulan şifre sonrası son yol olarak benimsenmesini tavsiye ediyorum.        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:10pt;color:#666666;font-family:;"&gt;       &lt;p&gt;&amp;#160;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:10pt;color:black;font-family:;"&gt;Herseye rağmen syskeyin şiddetle &amp;#246;nerildiğini ve sisteminizi syskey ile korumanızın akıllı bir yol olduğunu unutmayın.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:10pt;font-family:;"&gt;     &lt;p&gt;&amp;#160;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;&lt;img src="http://cozumpark.com/aggbug.aspx?PostID=16960" width="1" height="1"&gt;</content><author><name>Alper CANAK</name><uri>http://cozumpark.com/members/Alper+CANAK.aspx</uri></author><category term="syskey kırmak" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/syskey+k_3101_rmak/default.aspx" /><category term="syskey devre dışı bırakmak" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/syskey+devre+d_31015F013101_+b_3101_rakmak/default.aspx" /><category term="syskey" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/syskey/default.aspx" /></entry><entry><title>SMART CARD UYGULAMALARI – II (VPN)</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/04/29/smart-card-uygulamalar_3101_-_31013101_-vpn.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/04/29/smart-card-uygulamalar_3101_-_31013101_-vpn.aspx</id><published>2008-04-29T11:56:41Z</published><updated>2008-04-29T11:56:41Z</updated><content type="html">   &lt;div&gt;&lt;span id="body1"&gt;       &lt;p style="text-align:center;" align="center"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;        &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;        &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt; Bir &amp;#246;nceki makalemizde SmartCard&amp;#8217;ın temel kurulum bilgileri ve Session logon yapabilmemiz i&amp;#231;in gerekli sertifika ayarlarını, sertifikanın smartcard&amp;#8217;a y&amp;#252;klenmesi konusunu incelemiştik. Şimdi ise, uzak g&amp;#252;venli bağlantıların smartcard aracılığı ile sağlanması i&amp;#231;in &amp;#8220;VPN with Smartcard&amp;#8221; adlı konuyu incelemek istiyorum. &lt;/span&gt;      &lt;div&gt;       &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#214;zellikle bir&amp;#231;ok kullanıcısının farklı coğrafi alanlarda bulunduğu şirket networklerine uzaktan alternatif bir erişim , VPN&amp;#8217;in smartcard aracılığı ile yapılmasıdır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bunun i&amp;#231;in sahip olmamız gereken topoloji , Windows 2003 domain yapımızda bulunan CA otoritesi ve bir de VPN bağlantılarını karşılayacak olan RAS sunucudur.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#214;ncelikle RAS Vpn sunucumuza gerekli computer sertifikasını alarak işe başlayabiliriz..         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image001.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="324" alt="1000000779_image001" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image001_thumb.jpg" width="459" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bunu yapmak i&amp;#231;in sunucu &amp;#252;zerinde certificates snap-in&amp;#8217;i kullanıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image002.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="361" alt="1000000779_image002" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image002_thumb.jpg" width="481" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Computer sertifikasını hazır template&amp;#8217;lerden alabileceğimiz gibi, kendimiz de sunucuya &amp;#246;zel bir sertifika olarak hazırlayabiliriz. Bunun i&amp;#231;in gerekli uygulama amacı &amp;#8220;Server Authentication&amp;#8221; olan bir sertifika yaratmaktır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Sertifikayı aldıktan sonra RAS sunucumuzu VPN hizmeti i&amp;#231;in yapılandırıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image003.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="1000000779_image003" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image003_thumb.jpg" width="478" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Sunucu yapılandırıldıktan sonra makinanın sahip olduğu sertifikayı kontrol ediyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image004.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="439" alt="1000000779_image004" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image004_thumb.jpg" width="517" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Sunucunun ayarlarına gelip Security Tab&amp;#8217;ında bulunan authentication methods kısmında Sertifika ile bağlantıları sağlayabilmek i&amp;#231;in gerekli EAP protokol&amp;#252;n&amp;#252; se&amp;#231;iyoruz. Bunun yanında, EAP&amp;#8217;ın PPTP bağlantıları i&amp;#231;in kullanacağı metodlardan &amp;#8220;smartcard or other certificate&amp;#8221; &amp;#8216;in se&amp;#231;ili olması gerekiyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image005.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="402" alt="1000000779_image005" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image005_thumb.jpg" width="446" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Sunucu tarafındaki ayarlardan sonra, client tarafının ne şekilde yapılandırılacağını inceleyelim. Burada belirtmek istediğimiz bir husus, clientların herhangi bir yerden şirket network&amp;#8217;une bağlanmak istediğinde bu ayarları yapabiliyor nitelikte bilgiye sahip olmaları gerekliliğidir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Yeni bağlantı sihirbazı ile VPN bağlatı tipini se&amp;#231;iyoruz, ve istenilen sunucu adres bilgisini girerek vpn bağlantı sihirbazını sonlandırıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image006.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="347" alt="1000000779_image006" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image006_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bağlantının &amp;#246;zelliklerine geldiğimizde Security sekmesindeki g&amp;#252;venlik ayarlarını &amp;#8220;Advanced (custom settings) &amp;#8216;i se&amp;#231;erek değiştiriyoruz ve &amp;#8220;settings&amp;#8221; kısmına geldiğimizde ,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image007.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="422" alt="1000000779_image007" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image007_thumb.jpg" width="600" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Logon Security b&amp;#246;l&amp;#252;m&amp;#252;nde &amp;#8220; Use EAP&amp;#8221; se&amp;#231;eneği ile birlikte &amp;#8220;smartcard or other certificates&amp;#8221; &amp;#8216;i se&amp;#231;iyoruz ve hemen ardından bu kısımdaki Properties&amp;#8217;i de editlemek &amp;#252;zere a&amp;#231;ıyoruz ,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image008.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="437" alt="1000000779_image008" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image008_thumb.jpg" width="552" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Karşımıza &amp;#231;ıkan yeni pencerede &amp;#8220;Use my Smartcard&amp;#8221; se&amp;#231;eneği default olarak se&amp;#231;ili olduğundan, burada herhangi bir değişiklik yapmıyoruz. Gerekli değişiklikleri makalenin sonunda inceleyeceğimiz &amp;#8220;sertifika ile Vpn&amp;#8221; b&amp;#246;l&amp;#252;m&amp;#252;nde yapacağız. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image009.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="433" alt="1000000779_image009" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image009_thumb.jpg" width="573" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şimdi ise smartcard&amp;#8217;ın sisteme takılmasını ve VPN bağlantısının ger&amp;#231;ekleştirilmesini inceleyelim,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; burada belirmek isteriz ki , smartcard okuyucu cihazın driver&amp;#8217;ları ile birlikte client&amp;#8217;ın &amp;#252;zerinde y&amp;#252;kl&amp;#252; olması gerekiyor ve daha &amp;#246;nceden şirketimiz CA sunucusundan y&amp;#252;klemiş olduğumuz sertifikanın smartcard&amp;#8217;ımızda bulunması gerekiyor. Bu işlemlerin nasıl yapıldığı konusunu halihazırda I. Makalemizde incelemiştik.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Aşağıdaki şekilde, yukarıdaki EAP bağlantı ayarlarını tamamladıktan sonra VPN bağlantısına Connect dediğimizde karşımıza &amp;#231;ıkan pencere g&amp;#246;r&amp;#252;lmektedir, elbette herhangi bir username ve parola sormamakla beraber, bize authentication i&amp;#231;in gerekli olan tek şeyin smartcard olduğunu hatırlatıyor ve kartı takmamızı istiyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image010.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="257" alt="1000000779_image010" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image010_thumb.jpg" width="591" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#8220;Accessing Smartcard&amp;#8221; mesaji g&amp;#246;r&amp;#252;nt&amp;#252;lenirken biz details&amp;#8217;e bastığımızda o andaki okuyucuda takılı olan smartcard&amp;#8217;ı ve kart bilgilerini g&amp;#246;r&amp;#252;nt&amp;#252;lemektedir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image011.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="370" alt="1000000779_image011" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image011_thumb.jpg" width="611" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#8220;OK&amp;#8221; diyerek bağlantıyı ger&amp;#231;ekleştirmek istediğimizde Smartcard&amp;#8217;ın yerel bir g&amp;#252;venlik ilkesi olan PIN sorgulaması karşımıza gelmektedir, burada kart PIN numaramızı girerek devam ederiz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image012.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="237" alt="1000000779_image012" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image012_thumb.jpg" width="451" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Sonunda kimlik doğrulanarak bağlantımız sağlanır..&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image013.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="160" alt="1000000779_image013" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image013_thumb.jpg" width="415" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Bağlantı bilgilerini incelediğimizde Authentication Method olarak EAP&amp;#8217;ın kullanıldığını teyid edebiliriz. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image014.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="338" alt="1000000779_image014" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image014_thumb.jpg" width="634" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; SmartCard&amp;#8217;ın kullanım alanlarından birisi olan VPN&amp;#8217;i de kısaca incelemiş olduk.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Kullanıcılarımızın bu t&amp;#252;r yapılandırmalarda yaşayacakları zorluk bir tarafa, s&amp;#252;rekli dolaşımda oldukları lokasyonlardan şirket network&amp;#8217;&amp;#252;m&amp;#252;ze g&amp;#252;venli bağlantılar oluşturmak istediklerinde ve bu yer değiştirilen lokasyonlardan ayrıldıklarında kendilerine ait birtakım security unsurlarını orada unutmak istemiyorlar ise, smartcard VPN se&amp;#231;eneği alternatif bir yol olarak kullanılabilir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Buraya kadar geldiğimizde VPN bağlantısının sertifika ile yapılmasına da değinmek istiyorum,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Client&amp;#8217;ımızın EAP ayarlarına geldiğimizde biz smartcard i&amp;#231;in &amp;#8220;use my smartcard&amp;#8221; se&amp;#231;eneğini kullanmıştık, şimdi ise &amp;#8220;Use certificate... &amp;#8220; se&amp;#231;eneği ile bağlantının yerel makinada bulunacak olan sertifika ile yapılmasını sağlayacağız.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image015.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="331" alt="1000000779_image015" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image015_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Bunun icin otorite&amp;#8217;den alacağımız user sertifikası yeterli olacaktır. Sertifikayı almadan &amp;#246;nce yukarıdaki şekilde g&amp;#246;rebileceğimiz gibi, şirketimizin sertifika otoritesi Trusted Root listesinde bulunmamaktadır. Bu noktada Validate Server certificate se&amp;#231;eneğini kullanamayız, &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;User sertifikasını alıp install ettikten sonra ise ; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image016.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="1000000779_image016" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image016_thumb.jpg" width="404" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Aşağıdaki g&amp;#252;venlik uyarısını alacağız,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Tabii ki client&amp;#8217;ların şirket dışında olacağını ve active directory yapımızda olmadıkları i&amp;#231;in alınacak bir sertifikanın trusted root container&amp;#8217;ına gelemeyeceğinden dolayı, bize aşağıdaki g&amp;#252;venlik uyarısını vermektedir , ve onayladığımız takdirde ilgili sertifika client &amp;#252;zerinde Trusted root&amp;#8217;a eklenecektir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image017.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="288" alt="1000000779_image017" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image017_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Şu anda &amp;#8220;Validate Server certificate&amp;#8221; se&amp;#231;eneği ile CA otoritesi teyid edilebilecektir. G&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; gibi bizim ADNCA isimli CA&amp;#8217;imiz listede yer almaktadır. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image018.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="380" alt="1000000779_image018" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image018_thumb.jpg" width="625" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; İlgili ayarları tamamladıktan sonra aşağıdaki pencerede karşımıza &amp;#231;ıkan sertifika ile bağlantı ve kullanıcı adı bilgilerini kontrol edebiliriz. Burada farklı kullanıcıların bağlanabilmesi i&amp;#231;in yukarıdaki &amp;#8220;smartcard or other certificates&amp;#8221; b&amp;#246;l&amp;#252;m&amp;#252;nde en altta bulunan &amp;#8220; use different username for this connection &amp;#8220; ile farklı kullanıcı bağlantılarını ayrıca sağlayabiliriz. Bunun i&amp;#231;in her bir kullanıcı i&amp;#231;in kendilerine ait bir sertifikanın y&amp;#252;kl&amp;#252; olması gerekiyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image019.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="264" alt="1000000779_image019" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image019_thumb.jpg" width="518" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bağlantı ikonuna tıkladığımızda ise, username ve password sorgusundan arınmış tertemiz bir vpn penceresi karşımıza &amp;#231;ıkmaktadır..         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image020.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="300" alt="1000000779_image020" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARIIIVPN_D1E4/1000000779_image020_thumb.jpg" width="589" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Bir sonraki makalede g&amp;#246;r&amp;#252;şmek dileğiyle..&lt;/p&gt;     &lt;/div&gt;   &lt;/div&gt; &lt;img src="http://cozumpark.com/aggbug.aspx?PostID=15727" width="1" height="1"&gt;</content><author><name>Kagan ARISUT</name><uri>http://cozumpark.com/members/Kagan+ARISUT.aspx</uri></author><category term="security" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/security/default.aspx" /><category term="secure" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/secure/default.aspx" /><category term="smartcard" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smartcard/default.aspx" /><category term="smart kart" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+kart/default.aspx" /><category term="smart card" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+card/default.aspx" /><category term="smart card uygulamaları" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+card+uygulamalar_3101_/default.aspx" /><category term="smartcard vpn" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smartcard+vpn/default.aspx" /><category term="vpn" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/vpn/default.aspx" /><category term="smartkart vpn" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smartkart+vpn/default.aspx" /></entry><entry><title>SMART CARD UYGULAMALARI - I</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/04/29/smart-card-uygulamalar_3101_-_3101_.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/04/29/smart-card-uygulamalar_3101_-_3101_.aspx</id><published>2008-04-29T11:49:24Z</published><updated>2008-04-29T11:49:24Z</updated><content type="html">   &lt;div&gt;&lt;span id="body1"&gt;&lt;/span&gt;      &lt;div&gt;       &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; G&amp;#252;venliğin g&amp;#252;n&amp;#252;m&amp;#252;zde bir &amp;#8220;extra&amp;#8221; olmaktan &amp;#231;ıkıp zorunluluk haline gelmiş olması bizleri bir&amp;#231;ok uygulamayı kullanmada zorunlu hale getirmektedir. Bunlardan en &amp;#246;nemlisi ise authentication uygulamalarıdır. Yıllar &amp;#246;ncesinin windows NT&amp;#8217;lerine, Novell Netware sunucularına oturum a&amp;#231;ıp logon olsaydık d&amp;#252;ş&amp;#252;n&amp;#252;rd&amp;#252;k authentication&amp;#8217;ın da uygulaması mı olur diye.. veya halen sorabiliriz insanların Smartcard diye tabir edilen kartları sadece banka ATM&amp;#8217;lerine logon olurken kullandıkları birer hesap kartı veya kredi kartı olmaktan &amp;#246;teye gidebileceğini.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Fakat işletim sistemleri g&amp;#252;n&amp;#252;m&amp;#252;zde bizlere bu imkanları sunmanın yanısıra, sınırlarımızı zorlayabileceğimiz uygulamalara ev sahipliği yapacak kadar c&amp;#246;mert bulunuyorlar. &amp;#214;rnek olarak Windows 2000 ile gelen Certification Authority sayesinde sistemlerimizi birer erişim y&amp;#246;netim merkezi haline getirebilmekteyiz. Veya kurumumuza ait kişiselleştirilebilir sertifika yaratarak , daha &amp;#246;nceden var olmayan bir sertifika modelini hazırlayıp sunarak &amp;#231;eşitliliği arttırabilmekteyiz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Belirttiğimiz gibi, geleneksel login/logout ile sistemlere erişim g&amp;#252;n&amp;#252;m&amp;#252;zde Multifactor Authentication ile zenginleştirilmiş olup SmartCard, Biometrik aygıtlar (retina okuyucu,voice,parmak izi okuyucu) veya donanımsal şifreleme cihazları ile en &amp;#252;st seviyede g&amp;#252;venliği sunmaktadırlar. Fakat bunlardan bir&amp;#231;oğu halen uygulama zorluğu,maliyet vb.nedenlerle tercih edilme oranı d&amp;#252;ş&amp;#252;k bulunmaktadır. SmartCardlar ise bizi bu geleneksellikten bir &amp;#252;st safhaya taşıyacak en yakın ara&amp;#231;lardır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image001.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="241" alt="1000000354_image001" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image001_thumb.jpg" width="244" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 1: IBM ile &amp;#252;nl&amp;#252; Smartcard &amp;#252;reticisi Gemplus&amp;#8217;ın m&amp;#252;şterek &amp;#252;rettiği Smartcard Security Kit&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt; Uygulama alanlarına gelecek olursak; uzaktan erişim (vpn &amp;#246;rneği) , Terminal server erişimi, E-mail client erişimleri, software kod imzalama, web browser erişimleri ve domain logon şeklinde sıralayabiliriz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Biz bu yazı dizimizde ilk etapta windows Server 2003 ailesinde smart card kullanımı i&amp;#231;in altyapıyı hazırlayacak ve domain logon olabilmemiz i&amp;#231;in gerekli smart card uygulamasını ger&amp;#231;ekleştireceğiz, diğer makalede ise smart card&amp;#8217;ın şirketimize uzak bir b&amp;#246;lgeden erişim ihtiyacımız halinde bize PPTP VPN t&amp;#252;neli ile EAP protokol&amp;#252;n&amp;#252; kullanarak sertifika tabanlı erişimi sağlayacağı uygulamayı ve son makalede ise Smart card&amp;#8217;ın bir Exchange mail sunucuya bağlanıp mail alıp verirken authentication&amp;#8217;ı nasıl sağladığına ilişkin bir uygulama yapacağız.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; ............         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;b&gt;SmartCard / Domain Logon&lt;/b&gt;&lt;/p&gt;        &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bu uygulama i&amp;#231;in Domain yapımızda ihtiyacımız duyacağımız Certification Authority bulunmalıdır. Elbette bunu s&amp;#246;ylerken sıradan bir servis&amp;#8217;in gelişig&amp;#252;zel y&amp;#252;klenip start edilmesinden bahsedemeyiz. Certification Authority, planlama yapılması gereken ve şirketin gelecekte ihtiya&amp;#231; duyacağı t&amp;#252;m security uygulamalarına evsahipliği yapacağından dolayı iyi bir şekilde projelendirilmesi ve hizmete sunulması gereken bir servistir. Diğer ihtiyacımız ise elbette bir Smartcard security kit olacaktır. Bu yazı dizisini hazırlarken kullandığımız smartcard ise Gemplus&amp;#8217;ın Gempctwin &amp;#252;r&amp;#252;n&amp;#252;d&amp;#252;r.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image002.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="344" alt="1000000354_image002" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image002_thumb.jpg" width="532" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 2: Yeni nesil Usb aray&amp;#252;ze sahip Cell-storage Smart Card ve Okuyucusu&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Aşağıda kurulum t&amp;#252;m basamakları ile ele alınmaya &amp;#231;alışılmıştır, fakat sertifika yoluyla smartcard authentication yapabilmemiz i&amp;#231;in gereken hazır sertifikalar yerine kendi oluşturacağımız ve nitelikleri farklı olan sertifikalar da kullanılabilir, konunun &amp;#231;ok uzun ve detaylı olmasından dolayı burada değinme imkanımız bulunmamaktadır. Yine diğer bir husus olarak, Certification Authority&amp;#8217;nin kurulumunu makalemizde Enterprise Root olarak ele almış bulunmaktayız, fakat ger&amp;#231;ek hayatta kullandığımız CA yapısının dizaynında &amp;#231;ok ince ayarlar kullanmamız gerekecektir.(&amp;#246;r: Offline-root/policy CA/Issuing CA y&amp;#246;ntemiyle)         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Certification Authority&amp;#8217;nin domain&amp;#8217;imizde kurulması ile ilk başlangıcı yapıyoruz. CA&amp;#8217;dan &amp;#246;nce Internet Information Service&amp;#8217;in y&amp;#252;klenmiş ve start edilmiş olduğuna emin olmalıyız. &amp;#199;&amp;#252;nk&amp;#252; sertifika dağıtımlarını Online yapabileceğimiz gibi web &amp;#252;zerinden de yapabilmek i&amp;#231;in bu gerekli.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image003.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="362" alt="1000000354_image003" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image003_thumb.jpg" width="505" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 3:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; CA&amp;#8217;nın hangi tipte kurulacağını belirlememiz gerekiyor, yukarda bahsettiğimiz gibi bu &amp;#246;rnek uygulamada Enterprise ROOT CA yapısını kullandık. Fakat sistemimizdeki g&amp;#252;venlik topolojisine g&amp;#246;re diğer tipleri de kullanabiliriz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image004.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="360" alt="1000000354_image004" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image004_thumb.jpg" width="503" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 4:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Certificate Authority&amp;#8217;mizin Active Directory yapısında yayınlanacağı ismi girmemiz gerekiyor, ardından CA sertifikasının ge&amp;#231;erlilik s&amp;#252;resini belirteceğiz. Bu s&amp;#252;re default olarak 5 yıldır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image005.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="360" alt="1000000354_image005" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image005_thumb.jpg" width="505" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 5:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; CA&amp;#8217;nın kullanacağı veritabanının ve log dosyasının lokasyonu. İstersek farklı bir b&amp;#246;lgeye de taşıyabiliriz. Burada şayet sunucumuzda array yapısı kullanıyorsak g&amp;#252;venli olan RAID arraylarine bu dizinleri yol olarak g&amp;#246;sterebiliriz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image006.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="369" alt="1000000354_image006" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image006_thumb.jpg" width="503" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 6:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; CA&amp;#8217;nın tamamlanması i&amp;#231;in bizden IIS&amp;#8217;in stop edilmesini sormaktadır, şayet yukarıda belirttiğimiz gibi IISin kurulumunu unuttuysak ve Domain&amp;#8217;imizde CA&amp;#8217;in kurulumu bu noktaya kadar geldiyse, artık daha sonradan IIS&amp;#8217;i kurmamız halinde bile gerekli sanal dizinler oluşturulamayacaktır. ve elbette web desteğimiz de bulunmayacaktır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Fakat manuel olarak vereceğimiz bir komut sayesinde unuttuğumuz IIS kurulumundan sonra sanal dizinleri yeniden getirebilmemiz m&amp;#252;mk&amp;#252;md&amp;#252;r.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image007.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="1000000354_image007" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image007_thumb.jpg" width="504" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 7:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şekil 8&amp;#8217;de IISin olmadığı bir sunucuya CA yapısını kurup, daha sonradan da IIS&amp;#8217;i kurduktan sonraki Default Web site&amp;#8217;ın durumunu g&amp;#246;r&amp;#252;yoruz. İ&amp;#231;inde gerekli sanal dizinlerin olmadığını g&amp;#246;r&amp;#252;r&amp;#252;z.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bu noktada command console&amp;#8217;da &lt;b&gt;certutil &amp;#8211;vroot&lt;/b&gt; komutunu kullanıp bu dizinlerin yaratılmasını sağlarız. Elbette normal şartlarda IIS hazır olan bir Server&amp;#8217;a kurulan CA , bize hata vermeden IIS&amp;#8217;i de konfig&amp;#252;re edecektir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image008.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="403" alt="1000000354_image008" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image008_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 8:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şekil 9&amp;#8217;da ise ilgili komutumuzu &amp;#231;alıştırdıktan sonra IIS&amp;#8217;deki default web Site&amp;#8217;ın durumunu g&amp;#246;r&amp;#252;yoruz. Olması gereken sanal dizinler yerini almıştır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image009.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="406" alt="1000000354_image009" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image009_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 9:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şimdiki sırada ise , CA manager&amp;#8217;ı &amp;#231;alıştırarak SmartCard uygulaması i&amp;#231;in gereken iki sertifikanın yayınlanması var. Bu sertifikalar ;         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;ul&gt;         &lt;li style="text-align:justify;"&gt;Smartcard Logon (veya Smartcard User) &lt;/li&gt;          &lt;li style="text-align:justify;"&gt;Enrollment Agent &lt;/li&gt;       &lt;/ul&gt;        &lt;p&gt;&lt;/p&gt; sertifikalarıdır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Smartcard logon sertifikası ile kullanıcılarımıza vereceğimiz smartcard&amp;#8217;ların i&amp;#231;ine public ve private key&amp;#8217;leri (key pair) y&amp;#252;kleyeceğiz ve bununla birlikte public key certificate&amp;#8217;leri i&amp;#231;erisinde barındıracaktır. Bu sertifikayı smartcard&amp;#8217;ları hazırlayacağımız ve smartcard okuyucusunun bağlı bulunduğu Pc&amp;#8217;ye almamız gerekecek.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Enrollment Agent sertifikası da smartcard&amp;#8217;ları hazırlayacağımız PC&amp;#8217;de bulunacak ve kullanıcıların smartcard&amp;#8217;larına onlar adına yetkili bir kişi gibi davranıp CA&amp;#8217;den sertifikalarını alıp kartlara y&amp;#252;kleyecek kişinin sertifikası olacaktır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Yukarıda anlatılan bu iki durum da aşağıdaki basamaklarda adım adım uygulanmaktadır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şekil 10&amp;#8217;da CA manager&amp;#8217;dan Certificate Templateleri se&amp;#231;tiğimizde sağdaki panelde yayınlanmakta olan sertifikaları g&amp;#246;r&amp;#252;yoruz ve default olarak yukarıda bahsedilen iki sertifika da bulunmamaktadır, biz bunları ISSUE ederek yayınlamış olacağız ve smartcard&amp;#8217;ları hazırlayacak olan PC&amp;#8217;ye bu sertifikaları y&amp;#252;kleyeceğiz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#8220;New Certificate Template to Issue &amp;#8220; se&amp;#231;eneği ile sertifikamızı publish ediyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image010.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="365" alt="1000000354_image010" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image010_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 10:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Enrollment Agent sertifikasını se&amp;#231;erek publish ediyoruz. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image011.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="1000000354_image011" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image011_thumb.jpg" width="588" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 11:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Yine &amp;#8220;New Certificate Template to Issue &amp;#8220; se&amp;#231;eneği ile Smartcard logon sertifikasını se&amp;#231;erek publish ediyoruz. Burada smartcard user sertifikasını da kullanabiliriz, aralarındaki fark ise , smartcard user sertifikasında ilave olarak Secure mail g&amp;#246;nderirken kullanılabilecek uygulama da mevcuttur.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image012.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="294" alt="1000000354_image012" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image012_thumb.jpg" width="588" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 12:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Her iki sertifika da şu anda publish edilmiş durumda listede yerini almış bulunmaktadır. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image013.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="346" alt="1000000354_image013" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image013_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 13:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Gerekli CA yapısının kurulumu ve sertifikaların yayınlanması tamamlandı. Şu andan itibaren Smartcard&amp;#8217;ları hazırlayacak olan workstation&amp;#8217;ın &amp;#252;zerindeki konfig&amp;#252;rasyona değineceğiz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; &amp;#214;rneğimizde kullandığımız Gemplus Smartcard&amp;#8217;ın driver&amp;#8217;ını y&amp;#252;kleyerek sisteme tanıtıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image014.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="421" alt="1000000354_image014" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image014_thumb.jpg" width="640" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 14:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Hemen ardından bu karta ait library dosyalarını y&amp;#252;klememiz gerekiyor. Burada belirtmek istediğim birşey var, piyasalarda smartcard okuyucuları nereden bulacağız sorusuna tek cevabı Gemplus vermektedir. Bir ekran kartı veya bir monit&amp;#246;r gibi &amp;#231;eşitlilik arz eden bir &amp;#231;evre birimi olmaktan &amp;#246;te, d&amp;#252;nyanın en b&amp;#252;y&amp;#252;k smartcard &amp;#252;reticisi Gemplus&amp;#8217;ı kullanmak burada ciddi ve kurumsal uygulamalarda bizim başımızı ağrıtmayacaktır. (&lt;a href="http://www.gemplus.com/"&gt;http://www.gemplus.com/&lt;/a&gt;) T&amp;#252;rkiye pazarında bulunan diğer tek &amp;#252;r&amp;#252;n ise Omnikey&amp;#8217;in smart card ve okuyucusudur.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image015.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="1000000354_image015" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image015_thumb.jpg" width="503" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 15:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Library dosyaları kurulup restart ettikten sonra smartcard okuyucumuz kullanıma hazır hale gelmiştir. Gemplus&amp;#8217;ın kendi sertifika y&amp;#246;netimi ve diagnose işlemleri i&amp;#231;in kullanımımıza sunduğu iki uygulama var, smartdiag ve Gemsafe Toolbox .         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Smartdiag ile kart okuyucumuzu ve &amp;#252;zerine taktığımız smart card&amp;#8217;ı kontrol ederek &amp;#231;alışır durumda olduğu bilgisini vermektedir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image016.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="255" alt="1000000354_image016" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image016_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 16:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Gemsafe toolbox ise kart &amp;#252;zerinde y&amp;#252;kl&amp;#252; sertifikalar, kart &amp;#246;zellikleri vb. enformatik bilgileri sunar ve aynı zamanda kart &amp;#252;zerindeki t&amp;#252;m administrative fonksiyonları y&amp;#246;netmemize olanak tanır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image017.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="329" alt="1000000354_image017" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image017_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 17:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şekil 18&amp;#8217;de microsoft CA ile y&amp;#252;klemiş olduğumuz user sertifikasının ardından Gemsafe Toolbox ile kartımızın durumunu inceleyebiliyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image018.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="317" alt="1000000354_image018" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image018_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 18:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Donanımsal ayarlamalardan sonra, sıra geldi enrollment Station&amp;#8217;a gerekli sertifikaları &amp;#231;ekmeye.. burada iki y&amp;#246;ntem kullanılabilir, online olarak Request y&amp;#246;ntemi veya web &amp;#252;zerinden CA sunucumuza bağlanıp oradan isteğimizi ger&amp;#231;ekleştirebiliriz. Bu uygulamada ilk y&amp;#246;ntemi kullanacağız.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; MMC&amp;#8217;yi a&amp;#231;arak ekleyeceğimiz snap-in (certificates) ile , veya komut satırında certmgr.msc komutuyla ilgili sertifika konsolunu a&amp;#231;ıyoruz,         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image019.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="372" alt="1000000354_image019" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image019_thumb.jpg" width="386" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 19:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Yeni bir sertifika talebinde bulunmak icin &amp;#8220;Request new certificate&amp;#8221; komutunu kullanıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image020.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="369" alt="1000000354_image020" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image020_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 20:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Yeni sertifika sihirbazı ile ilk olarak Enrollment Agent sertifikasını alacağız. &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image021.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="366" alt="1000000354_image021" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image021_thumb.jpg" width="504" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 21:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Burada g&amp;#246;r&amp;#252;nen iki sertifika da (enrollment agent ve smartcard logon) CA&amp;#8217;dan publish ettiğimiz i&amp;#231;in ilave edilen sertifikalardır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image022.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="362" alt="1000000354_image022" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image022_thumb.jpg" width="505" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 22:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Enrollment Agent sertifikasını se&amp;#231;erek devam ediyoruz. &amp;#8220;Friendly name&amp;#8221; sordugunda hatırlatıcı bir isim verebiliriz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image023.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="369" alt="1000000354_image023" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image023_thumb.jpg" width="505" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 23:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Başarılı bir şekilde y&amp;#252;klediğimiz ilk sertifikanın ardından sırada smartcard logon sertifikasının talebi var.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image024.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="359" alt="1000000354_image024" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image024_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 24:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Yine aynı şekilde Smartcard Logon sertifikasını se&amp;#231;erek devam ediyoruz&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image025.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="351" alt="1000000354_image025" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image025_thumb.jpg" width="504" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 25:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Bu noktada şayet smartcard okuyucumuza kartımızı taktıysak bizden pin numarasını soracaktır. Belirtmek gerekir ki, smartcard&amp;#8217;lar &amp;#231;ift g&amp;#252;venlik seviyesi maksadıyla her t&amp;#252;rl&amp;#252; işlemde bize PIN numarası sormaktadır.         &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image026.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="362" alt="1000000354_image026" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image026_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 26:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Evet, şu anda iki sertifikamız da hazır bulunmaktadır. Geriye kalan tek işlem ise , kullanıcılarımızın username&amp;#8217;leri adına sertifikaları CA&amp;#8217;dan almak ve smartcard&amp;#8217;lara y&amp;#252;klemek olacaktır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image027.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="346" alt="1000000354_image027" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image027_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 27:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Burada baştan belirtmek gerekir ki , CA&amp;#8217;a web &amp;#252;zerinden bağlanıldığında &amp;#231;alıştırılacak olan ActiveX scriplerine izin vermek ve aynı zamanda sorun &amp;#231;ıkarmadan &amp;#231;alışmalarını sağlamak adına aşağıdaki işlemi yapmamız gerekiyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;ul&gt;         &lt;li style="text-align:justify;"&gt;CA sunucumuzun host ettiği web erişim sayfasını ( &lt;a href="http://sunucuadi/certsrv"&gt;http://sunucuadi/certsrv&lt;/a&gt; ) &amp;#8220;Trusted sites&amp;#8221; &amp;#8216;a ekleyerek. &lt;/li&gt;       &lt;/ul&gt;        &lt;p&gt;&lt;/p&gt; Enrollment Station&amp;#8217;da şimdiki uygulanacak adım ise; &lt;a href="http://sunucuadi/certsrv"&gt;http://sunucuadi/certsrv&lt;/a&gt; yazıp sertifika sunucumuza bağlanmak olacaktır. &amp;#8220; Request a Certificate &amp;#8220; se&amp;#231;erek devam ediyoruz ;         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image028.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="399" alt="1000000354_image028" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image028_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 28:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Burada &amp;#8220;advanced certificate request&amp;#8221; se&amp;#231;erek diğer kullanıcılarımız adına smartcard sertifikalarını almak &amp;#252;zere devam ediyoruz ;         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image029.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="396" alt="1000000354_image029" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image029_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 29:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; En alttaki se&amp;#231;enek olan &amp;#8220; request a certificate for a smart card on behalf of....&amp;#8221; diyerek devam ediyoruz. Bunun i&amp;#231;in ihtiya&amp;#231; duyulan Enrollment Agent sertifikamız halihazırda makinada bulunduğundan dolayı herhangi bir sorun yaşamayacağız.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image030.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="402" alt="1000000354_image030" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image030_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 30:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şu anda ise gerekli enrollment bilgilerinin doğru bir şekilde g&amp;#246;r&amp;#252;nt&amp;#252;lenmesinden sonra, hangi kullanıcıya smart card sertifikası y&amp;#252;kleyeceğimizi belirtip son aşamayı da tamamlamış olacağız. Doğru bir şekilde g&amp;#246;r&amp;#252;nt&amp;#252;lenmesi diyerek şunu kast etmekteyiz ki, ActiveX&amp;#8217;in y&amp;#252;klenip &amp;#231;alıştırılması i&amp;#231;in gerekli yetkiyi vermediysek yahut smartcard logon veya enrollment agent sertifikalarından birisinin d&amp;#252;zg&amp;#252;n bir şekilde issue edilmediği durumlarda , enrollment bilgilerimiz g&amp;#246;r&amp;#252;nt&amp;#252;lenemeyecek ve devam etmemiz olanaksız hale gelecektir. B&amp;#246;yle bir sorun yaşayacak olursak, yukarda bahsedilen noktalara yeniden bir g&amp;#246;zatmamız gerekecektir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şekil 31&amp;#8217;de karşımıza &amp;#231;ıkan ActiveX download&amp;#8217;ına izin vererek install ediyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image031.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="415" alt="1000000354_image031" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image031_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 31:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şimdiki aşamada ise User to Enroll b&amp;#246;l&amp;#252;m&amp;#252;nden &amp;#8220;select user&amp;#8221; ile devam ediyoruz. Bu arada kontrol edeceğimiz bir nokta , &amp;#8220;certificate template&amp;#8221; b&amp;#246;l&amp;#252;m&amp;#252;nde hangi sertifikayı se&amp;#231;eceğimizi belirtiyor, biz burayı olduğu gibi bıraktık &amp;#231;&amp;#252;nk&amp;#252; y&amp;#252;kleyeceğimiz tek sertifika smartcard logon sertifikasıdır. Şayet farklı bir ama&amp;#231; i&amp;#231;in farklı bir sertifika var ise (&amp;#246;r smartcard user veya kendi dizayn ettiğimiz başka ama&amp;#231;larla yaratılmış olan bir sertifika) işte bu durumda gerekli se&amp;#231;imi yapmamız gerekecektir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image032.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="405" alt="1000000354_image032" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image032_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 32:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Sertifikayı y&amp;#252;kleyeceğimiz kullanıcıyı se&amp;#231;iyoruz ve kart okuyucumuza kullanıcımız i&amp;#231;in tahsis ettiğimiz kartı yerleştiriyoruz, geriye kalan tek aşama olarak &amp;#8220;Enroll&amp;#8221; komutu ile sertifikayı yazmak kalıyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image033.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="410" alt="1000000354_image033" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image033_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 33:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Kullanacağımız smart card okuyucu cihaz sisteme doğru bir şekilde tanıtılmadıysa, &amp;#8220;Enroll&amp;#8221; aşamasında hata verecektir. &amp;#199;&amp;#252;nk&amp;#252; bu noktada smartcard okuyucu ile direkt iletişime ge&amp;#231;ilmektedir.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image034.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="411" alt="1000000354_image034" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image034_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 34:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Daha &amp;#246;nceden yapılan bir başka uygulamada kart &amp;#252;zerinde başka bir sertifika y&amp;#252;kl&amp;#252; olduğundan dolayı bize mevcut olanı silip silmeyeceğimizi sormaktadır. Kartı temizleyerek sadece bu sertifikanın y&amp;#252;kl&amp;#252; olmasını istiyorsak burada gerekli onayı veriyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image035.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="415" alt="1000000354_image035" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image035_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 35:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Her zaman olduğu gibi şimdi de PIN kodunu teyid etmemiz gerekiyor ;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image036.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="411" alt="1000000354_image036" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image036_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 36:&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;Başarılı bir enrollment sonucu aşağıdaki mesajı alıyoruz , &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image037.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="414" alt="1000000354_image037" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image037_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 37:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; ve istersek y&amp;#252;klediğimiz sertifikayı Smartcard&amp;#8217;ımızdan okutarak g&amp;#246;r&amp;#252;nt&amp;#252;leyebiliyoruz. Bu noktada , birden &amp;#231;ok kullanıcıya smart card dağıtma durumuda &amp;#8220;New user&amp;#8221; &amp;#8216;ı se&amp;#231;erek başka kullanıcılar i&amp;#231;in de aynı işlemi tekrarlıyoruz.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image038.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="405" alt="1000000354_image038" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image038_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 38:&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Test etmek amacıyla sisteme oturum a&amp;#231;tığımızda , Multifactor Authentication sayesinde karşımıza &amp;#231;ıkan Interactive logon ekranında CTRL+ALT+DEL yaptığımızda smart card&amp;#8217;ımızın PIN konudu sorarak onaylamamızın ardından sisteme direk oturum a&amp;#231;ılıyor. Herhangi bir username/password girişi yerine kartımızdaki sertifikamız bizi sisteme dahil ediyor.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image039.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="186" alt="1000000354_image039" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image039_thumb.jpg" width="419" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 39:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image040.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="211" alt="1000000354_image040" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image040_thumb.jpg" width="418" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 40:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Şayet active Directory yapımızda t&amp;#252;m kullanıcılarımıza &amp;#8220;mutlaka smart card ile oturum a&amp;#231;&amp;#8221; ilkesini uygulamak istiyorsak domain Security Policy&amp;#8217;den ;         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;ul&gt;         &lt;li style="text-align:justify;"&gt;Interactive Logon : Require Smartcard &lt;/li&gt;       &lt;/ul&gt;        &lt;p&gt;&lt;/p&gt; kuralını aktif hale getiriyoruz. Ve bununla birlikte kullanıcılarımızın oturumlarını Lock etmek istediklerinde CTRL+ALT+DEL yerine smartcard&amp;#8217;larını okuyucudan &amp;#231;ıkartarak yanlarına alıp oturumlarını kilitlemek istediklerinde de ;         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;ul&gt;         &lt;li style="text-align:justify;"&gt;Interactive logon : SmartCard removal Behavior &lt;/li&gt;       &lt;/ul&gt;        &lt;p&gt;&lt;/p&gt; kuralını aktif hale getirip ilgili se&amp;#231;imi yapıyoruz. Hatta group policy ile terminal server kullanıcılarının smartcard ile oturumlara katılıp bu kullanımı sağlamaları i&amp;#231;in gerekli policyler de mevcut.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image041.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="312" alt="1000000354_image041" src="http://www.cozumpark.com/mklresim/SMARTCARDUYGULAMALARII_CFC6/1000000354_image041_thumb.jpg" width="617" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 41:&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt; Devam eden makalelerde ise Smartcard ile email uygulaması ve Radius bulunan bir ortamda VPN sunucuya PPTP-EAP ile Sertifikalı bağlanmanın Smart Card kullanarak nasıl yapıldığına ilişkin &amp;#231;alışmamız olacaktır.         &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;&lt;u&gt;Kaynak: &lt;/u&gt;&lt;/p&gt;        &lt;p&gt;GemPlus&lt;/p&gt;        &lt;p&gt;&lt;i&gt;2823 Microsoft Official Curriculum&lt;/i&gt;&lt;/p&gt;     &lt;/div&gt;   &lt;/div&gt; &lt;img src="http://cozumpark.com/aggbug.aspx?PostID=15724" width="1" height="1"&gt;</content><author><name>Kagan ARISUT</name><uri>http://cozumpark.com/members/Kagan+ARISUT.aspx</uri></author><category term="security" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/security/default.aspx" /><category term="secure" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/secure/default.aspx" /><category term="smartcard" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smartcard/default.aspx" /><category term="smart kart" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+kart/default.aspx" /><category term="smart card" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+card/default.aspx" /><category term="smart card uygulamaları" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/smart+card+uygulamalar_3101_/default.aspx" /></entry><entry><title>Secure E-Mail ( Dijital Imza )</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/04/28/secure-e-mail-dijital-_3101_mza.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/04/28/secure-e-mail-dijital-_3101_mza.aspx</id><published>2008-04-28T13:22:50Z</published><updated>2008-04-28T13:22:50Z</updated><content type="html">   &lt;div&gt;     &lt;h3&gt;&lt;span id="author1"&gt;&lt;/span&gt;&lt;/h3&gt;     &lt;span id="body1"&gt;&lt;b&gt;&lt;u&gt;Dijital İmza Nedir? &lt;/u&gt;&lt;/b&gt;&lt;/span&gt;      &lt;div&gt;       &lt;p&gt;Bug&amp;#252;n yazılı d&amp;#246;k&amp;#252;manlarda kullandığınız imzalar gibi, e-mail veya elektronik datanın yazarının/diğer imzalayıcılarının tanımlanması i&amp;#231;in dijital platformda kullanılan imzalardır. Dijital imzalar, Dijital Sertifikalar kullanılarak yaratılır ve onaylanır. Bug&amp;#252;n, hukuk kurumları dijital imzaların yazılı olanlar gibi yasal bağlayıcı ve uluslararası kabul edilir olması i&amp;#231;in hukuki altyapıyı hazırlamaktadır. Bilgiyi imzalamak ve g&amp;#252;venli bir işlem ger&amp;#231;ekleştirmek i&amp;#231;in kendi &amp;#246;zel Dijital Sertifikanıza ihtiyacınız vardır.&lt;/p&gt;        &lt;p&gt;         &lt;br /&gt;Dijital imzalar aşağıda belirtilen &amp;#246;nemli fonksiyonları sağlarlar: &lt;/p&gt;        &lt;p&gt;- T&lt;u&gt;anılama&lt;/u&gt; &lt;/p&gt;        &lt;p&gt;- G&lt;u&gt;izlilik &amp;amp; data b&amp;#252;t&amp;#252;nl&amp;#252;ğ&amp;#252; &lt;/u&gt;&lt;/p&gt;        &lt;p&gt;- İ&lt;u&gt;nkar-edememe&lt;/u&gt; &lt;/p&gt;        &lt;p&gt;5070 Sayili Elektronik İmza Kanunu madde 4&amp;#8217;e g&amp;#246;re G&amp;#252;venli elektronik imza; &lt;/p&gt;        &lt;p&gt;&lt;/p&gt;        &lt;p&gt;- M&amp;#252;nhasıran imza sahibine bağlı olan, &lt;/p&gt;        &lt;p&gt;- Sadece imza sahibinin tasarrufunda bulunan g&amp;#252;venli elektronik imza oluşturma aracı ile oluşturulan, &lt;/p&gt;        &lt;p&gt;- Nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlayan, &lt;/p&gt;        &lt;p&gt;- İmzalanmış elektronik veride sonradan herhangi bir değişiklik yapılıp yapılmadığının tespitini sağlayan, &lt;/p&gt;        &lt;p&gt;dijital bir anahtardır. &lt;/p&gt;        &lt;p&gt;&lt;b&gt;23 Ocak 2004 tarih ve 25355 sayılı Resmi Gazetede yayınlanan ilgili mevzuatı aşağıdaki linkten takip edebilirsiniz:&lt;/b&gt;&lt;/p&gt;        &lt;p&gt;&lt;a href="http://www.dijital-imza.com/mevzuat/kanun.htm"&gt;http://www.dijital-imza.com/mevzuat/kanun.htm&lt;/a&gt; &lt;/p&gt;        &lt;p&gt;Makalenin bu kısmında dijital bir anahtarı kullanarak karşı taraf i&amp;#231;in kimliğimizi ispatlamayı, ve aynı anahtarı kullanarak maillerimizi encryptleyerek g&amp;#246;ndermeyi g&amp;#246;receğiz. &lt;/p&gt;        &lt;p&gt;&amp;#214;ncelikle bu anahtarı verecek, herkes tarafından g&amp;#252;venilir sertifika dağıtan CA (Certification Authority) 'lere ihtiya&amp;#231; duyulur. Ticari olarak bu işi yapan firmalardan kullanım amacına uygun sertifikalar &amp;#252;cret karşılığı alınabilir. Lokal kullanım i&amp;#231;in Windows 2000/2003 sunucu ailesi işletim sistemleri CA servisi sağlayabilir. Yalnız lokal CA kullanmanız durumunda sertifkanızın g&amp;#252;venilirliği sadece lokaliniz i&amp;#231;in ge&amp;#231;erli olacaktır. Bu sebep ile Web sitelerinin SSL sertifikaları, mail i&amp;#231;in kullanılan Secure Email sertifikaları Ticari CA (Commercial CA)'lerden alınmalıdır. Bu makaledeki uygulamada bir mail hesabı i&amp;#231;in sertifika talep edeceğiz. Sertifika alabileceğiniz CA sitelerine &amp;#246;rnek olarak &lt;a href="http://www.globalsign.com/"&gt;http://www.globalsign.com/&lt;/a&gt; veya &lt;a href="http://www.thawte.com/"&gt;http://www.thawte.com/&lt;/a&gt; web adresleri verilebilir. &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image001.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="337" alt="1000001145_image001" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image001_thumb.jpg" width="521" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 1: Global Sign Anasayfa&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image002.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="1000001145_image002" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image002_thumb.jpg" width="520" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 2: Thawte Anasayfa&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;Global Sign web adresini kullanarak devam edeceğiz. Sol &amp;#252;st linkte &lt;i&gt;Certificates &amp;#8211; Client Certificates &lt;/i&gt;b&amp;#246;l&amp;#252;m&amp;#252;nden talep sayfasına girerek; aşamaları talip edeceğiz.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image003.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="1000001145_image003" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image003_thumb.jpg" width="531" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 3: Kişisel Sertifikamızı talep ediyoruz&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;Karşımıza &amp;#231;ıkan ekranda istekte bulunulan sertifika i&amp;#231;in prosed&amp;#252;r gereği hangi aşamalardan ge&amp;#231;ileceği belirtiliyor.&lt;/p&gt;        &lt;p&gt;Step1: İşletim sistemimizin globalsign&amp;#8217;a g&amp;#252;venip g&amp;#252;venmediğinin kontrol&amp;#252; yapılır;&lt;/p&gt;        &lt;p&gt;Step2: Sertifikayı kullanmak istediğimiz mail hesabını yazılır;&lt;/p&gt;        &lt;p&gt;Step3: Yazdığımız mail hesabına gelen mail&amp;#8217;i kontrol edip, linke tıklanır;&lt;/p&gt;        &lt;p&gt;Step4: Aşama 2 de yazdığımız password girilir;&lt;/p&gt;        &lt;p&gt;Step5: Kişisel bilgilerimiz girilir;&lt;/p&gt;        &lt;p&gt;Step6: Anlaşmayı kabul ederiz;&lt;/p&gt;        &lt;p&gt;Step7: Mailimize gelen son link ile, y&amp;#252;kleme yapacağımız yere y&amp;#246;nlendiriliriz;&lt;/p&gt;        &lt;p&gt;Step8: Sertifikayı install ederiz.&lt;/p&gt;        &lt;p&gt;T&amp;#252;m aşamalar sonunda bizim i&amp;#231;in hazırlanan sertifikayı sistemimize y&amp;#252;kleyebiliriz.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image004.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="342" alt="1000001145_image004" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image004_thumb.jpg" width="532" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 4: Son aşama; Kişisel Sertifikamızı y&amp;#252;kl&amp;#252;yoruz&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;Install edilmiş sertifikayı g&amp;#246;rmek ve herkes tarafından g&amp;#252;venilir sertifika dağıtan CA (Certification Authority) ler arasında bizim tercih ettiğimiz CA (Certification Authority), yer alıyor mu kontrol edelim;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image005.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="1000001145_image005" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image005_thumb.jpg" width="334" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 5: Sertifikalar&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image006.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="323" alt="1000001145_image006" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image006_thumb.jpg" width="336" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 6: G&amp;#252;venilen CA (Certification Authority) listesi&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image007.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="307" alt="1000001145_image007" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image007_thumb.jpg" width="335" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 7: Talep edilen sertifikamız&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;Bu sertifikayı başka makinada kullanmak ya da yedeklemek isterseniz, export edebiliriz. Bilindiği &amp;#252;zere Dijital sertifika iki anahtardan oluşuyor; &lt;i&gt;Public Key&lt;/i&gt; ve &lt;i&gt;Private Key'dir. &lt;/i&gt;Veriyi encrypt hale d&amp;#246;n&amp;#252;şt&amp;#252;ren public key, encrypt edilmiş veriyi a&amp;#231;an public key dir. Uygulamamıza Private Key&amp;#8217; i de export ederek yedekleme işlemini başlatıyoruz.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image008.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="305" alt="1000001145_image008" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image008_thumb.jpg" width="484" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 8: Private Key&amp;#8217;i de i&amp;#231;eren setifikanın yedeğini alma&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;/p&gt;        &lt;p&gt;Eğer birileri size &amp;#246;zel bu private key'i ele ge&amp;#231;irirse, encrypt hale d&amp;#246;n&amp;#252;şt&amp;#252;r&amp;#252;lm&amp;#252;ş verileri a&amp;#231;ma olasılığını engellemek amacıyla bu sertifikayı kendine y&amp;#252;kleyememesi i&amp;#231;in password verilmesi ve kimseye s&amp;#246;ylenmemesi gerekir. &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image009.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="342" alt="1000001145_image009" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image009_thumb.jpg" width="484" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 9: G&amp;#252;venlik amacıyla sertifikayı ele ge&amp;#231;irebilecek kişler i&amp;#231;in parola zorunluluğu&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image010.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="370" alt="1000001145_image010" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image010_thumb.jpg" width="507" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 10: Sertifkayı yedeklemede son aşama&lt;/p&gt;        &lt;p&gt;Yedekleme işlemini de b&amp;#246;ylece tamamlamış oluyoruz. Zaten y&amp;#252;kl&amp;#252; olan sertifikamızı Microsoft Outlook programında nasıl kullanacağımıza bakalım.. &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image011.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="402" alt="1000001145_image011" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image011_thumb.jpg" width="508" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 11: İstemci programda sertifikayı g&amp;#246;rmek&lt;/p&gt;        &lt;p&gt;&lt;i&gt;Tools &amp;#8211; Options &lt;/i&gt;a&amp;#231;ılan pencerede &lt;i&gt;Security &lt;/i&gt;sekmesine gelirsek y&amp;#252;kl&amp;#252; olan sertifikayı outlook programımızın zaten kullanmaya hazır olduğunu, ya da import edebileceğimiz yeri g&amp;#246;rebiliyoruz. Karşı tarafa attığımız maillerde dijital kimliğimizi de g&amp;#246;ndermek istiyorsak &amp;#8220;&lt;i&gt;Add digital signature to outgoing messages&amp;#8221; &lt;/i&gt;kutucuğunu işaretleyebiliriz&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image012.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="424" alt="1000001145_image012" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image012_thumb.jpg" width="364" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 12: Dijital imzayı kullanıyoruz&lt;/p&gt;        &lt;p&gt;G&amp;#246;nderdiğiniz maillerde kırmızı kurdele eklentimiz geliyor ve karşı tarafta kendi kimliğimiz ispatlanmış oluyor&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image013.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="166" alt="1000001145_image013" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image013_thumb.jpg" width="591" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 13: Dijital imzalı gelen mail:1&lt;/p&gt;        &lt;p&gt;Maili alan kişi, sertifikalı mail atan kişinin sertifikayı aldığı siteye g&amp;#252;veniyorsa, o an i&amp;#231;in iletişim kurabiliyorsa ve kişinin bilgileri doğrulanıyorsa kurdele kırmızı olacaktır; herhangi bir mgereklilik eksikse kurdelemiz renksiz olacaktır.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image014.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="141" alt="1000001145_image014" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image014_thumb.jpg" width="591" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 14: Dijital imzalı gelen mail:2&lt;/p&gt;        &lt;p&gt;Maili okumadan &amp;#246;nce kurdeleye tıklayarak, kullanıcının, sertifika dağıtan server ın ve sertifikanın bilgilerini g&amp;#246;rebiliriz.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image015.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="439" alt="1000001145_image015" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image015_thumb.jpg" width="592" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 15: Dijital imzalı gelen mail:3&lt;/p&gt;        &lt;p&gt;Encryptli mailleşme olabilmesi i&amp;#231;in &amp;#246;ncelikli olarak tarafların birbirlerine public keylerini g&amp;#246;ndermeleri gerekmektedir. Public Key ler dijital imzalarımızla karşı tarafa ulaşıyor, Uygulamamızda T&amp;#252;rker&amp;#8217; den Volkan&amp;#8217; a ve Volkan&amp;#8217;dan da T&amp;#252;rker&amp;#8217;e karşılıklı olarak mailleşme olduğundan ve public key ler paylaşıldığından (Volkan&amp;#8217;ın public key i T&amp;#252;rker&amp;#8217; de; T&amp;#252;rker&amp;#8217;in public key i de Volkan da) olduğu i&amp;#231;in artık encryptli mailleşebiliriz. Sonu&amp;#231; olarak İlgili programımızın security sekmesinde &lt;i&gt;&amp;#8220;Encrypt contents and attachments for outgoing messages&amp;#8221; &lt;/i&gt;kutucuğunu doldurarak t&amp;#252;m i&amp;#231;erik ve eklerin encyrptlenmesini sağlayabiliriz.&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image016.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="1000001145_image016" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image016_thumb.jpg" width="340" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 16: Mailleri şifrelediğimiz yer&lt;/p&gt;        &lt;p&gt;Maili alan kişi artık kırmızı kurdelenin yanında asma kilit işaretini de g&amp;#246;rmektedir. Kırmızı kurdelede s&amp;#246;ylediklerimize ek olarak bu maili a&amp;#231;abilmemiz i&amp;#231;in private key imizi hi&amp;#231; bir zaman kaybetmemiz gerekiyor. Diğer bilgiler i&amp;#231;in ilgili simgelere tıklamamız gerekiyor&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image018.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="389" alt="1000001145_image018" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image018_thumb.jpg" width="580" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 17: Şifreli gelen mail:1&lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;&lt;a href="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image0019.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="322" alt="1000001145_image0019" src="http://www.cozumpark.com/mklresim/SecureEMailDijitalImza_E5B6/1000001145_image0019_thumb.jpg" width="336" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;        &lt;p style="text-align:center;" align="center"&gt;Şekil 18: Şifreli gelen mail:2&lt;/p&gt;        &lt;p&gt;Hem yasanın gerekliliklerini yerine getirmiş, kimliğimizi ispatlamış t&amp;#252;m bunlara ek olarak maillerimizi mail sahibinden başka hi&amp;#231;kimsenin okuyamaz hale getirdik. &lt;/p&gt;     &lt;/div&gt;   &lt;/div&gt;  &lt;img src="http://cozumpark.com/aggbug.aspx?PostID=15480" width="1" height="1"&gt;</content><author><name>Turker ATA</name><uri>http://cozumpark.com/members/Turker+ATA.aspx</uri></author><category term="security" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/security/default.aspx" /><category term="digital imza" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/digital+imza/default.aspx" /><category term="secure" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/secure/default.aspx" /><category term="dijital imza" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/dijital+imza/default.aspx" /><category term="secure e-mail" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/secure+e-mail/default.aspx" /><category term="e-mail sertifika" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/e-mail+sertifika/default.aspx" /></entry><entry><title>Forefront Securty for Exchange ile İstenmeyen Mail Eklentilerinin Engellenmesi ( Using File Filtering To Block Attachments )</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/04/19/forefront-securty-for-exchange-ile-stenmeyen-mail-eklentilerinin-engellenmesi-using-file-filtering-to-block-attachments.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/04/19/forefront-securty-for-exchange-ile-stenmeyen-mail-eklentilerinin-engellenmesi-using-file-filtering-to-block-attachments.aspx</id><published>2008-04-19T18:50:47Z</published><updated>2008-04-19T18:50:47Z</updated><content type="html">&lt;p&gt;Forefront Securty for Exchange Server yazılımı mail serverimiz &amp;#252;zerinden ge&amp;#231;en b&amp;#252;t&amp;#252;n mesajları, belirlemiş olduğumuz dosya uzantısına g&amp;#246;re, dosya tipine g&amp;#246;re ve dosya ismine g&amp;#246;re belirlemiş olduğumuz kısıtlamaları ger&amp;#231;ekleştirerek mail sunucumuzun gerek performansını gerekse g&amp;#252;venliğini sağlamaktadır.&lt;/p&gt;  &lt;p&gt;Bu ve benzeri kısıtlamaları yapmazsak eğer mail sunucumuzda yaşayacak olduğumuz sıkıntılar, organizasyonumuz i&amp;#231;in gerekli olmayacak uzantılara sahip dosyaların exchange serverimiz vasıtasıyla iletişimi ger&amp;#231;ekleştirerek exchange serverimizin performansının etkilenecek olmasıdır. Diğer bir dezavantajı ise ilgili uzantıya sahip mailler exchange serverimiz &amp;#252;zerinde barınacağı i&amp;#231;in database boyutumuzdan kullanacak oluyor olması ve ileride disk alanımızın belki yetersiz kalmasına sebeb olacaktır. Hi&amp;#231; bir felaket senaryosu oluşmayacak olsa dahi bizlere getirecek olduğu iş y&amp;#252;k&amp;#252; backuplama zamanlarında işlemlerin uzamasına sebep olmasıdır.&lt;/p&gt;  &lt;p&gt;Bu uzantılar bazen zararsız olabileceği gibi, mailimizin i&amp;#231;inde barınan viruslu bir yurutulebilir (executuable) virus dosyası olabilir ve dosyamızı a&amp;#231;mamız ile gerek client bilgisayarımıza zarar vermesini gerekse exchange serverimizin zarar g&amp;#246;rmesi i&amp;#231;ten bile değildir. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image001_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="518" alt="image001" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image001_thumb.jpg" width="600" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Forefront for Exchange Server yazılımız &amp;#252;zerinde herhangi bir kısıtlama uygulanmadığı zaman organizasyonm i&amp;#231;inde ve organizasyon i&amp;#231;inden dışarıya &amp;#8211; dışarıdan i&amp;#231;eriye b&amp;#252;t&amp;#252;n maillerin herhangi bir kısıtlamaya mağruz kalmadan iletişimde bulunabilmektedir.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image002_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="439" alt="image002" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image002_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Forefront for Securty Administrator konsolumuzu a&amp;#231;arak Filtering sekmesi altında &lt;b&gt;File \ Transport SCAN Job \ Add &lt;/b&gt;\ diyerek engellemek istediğimiz dosya uzantısını yazıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;File Filter&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252;nden &lt;b&gt;enable&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; se&amp;#231;ip, action b&amp;#246;l&amp;#252;m&amp;#252;nden ise &lt;b&gt;Delete : remove contens&amp;#8217;&lt;/b&gt; i se&amp;#231;ip save butonu ile kuralımızı kaydediyoruz. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image003_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="517" alt="image003" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image003_thumb.jpg" width="599" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Kuralımızın aktif olmasından sonra tekrardan bir mp3 dosyası g&amp;#246;nderiyoruz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image004_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="129" alt="image004" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image004_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Fakat bu sefer mail alıcısına mp3 dosyamız yerine mail eklentisi b&amp;#246;l&amp;#252;m&amp;#252;nde bir txt dosyası yer almakta olup, dosyanın engellendiğini g&amp;#246;rebilmekteyiz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image005_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="296" alt="image005" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image005_thumb.jpg" width="574" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Forefront for Securty Administrator konsolumuzu a&amp;#231;arak Filtering sekmesi altında File \ Transport \File Types B&amp;#246;l&amp;#252;m&amp;#252; i&amp;#231;inde bulunan &lt;b&gt;Deletion Text&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252;&amp;#160; tıklarsak eğer ilgili bilginin kullanıcılarımız tarafından anlayabileceği t&amp;#252;rden değiştirebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image006_2.jpg"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px;" height="193" alt="image006" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image006_thumb.jpg" width="381" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Forefront for Securty Administrator konsolumuzu a&amp;#231;tığımızda Filtering sekmesi altında &lt;b&gt;File \ File Types&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252; altında zararlı ve/veya organizasyonumuz i&amp;#231;in gerekli olmayacak bir &amp;#231;ok uzantıyı g&amp;#246;rebilir ve ihtiyacımıza g&amp;#246;re ilgili dosya t&amp;#252;rlerini tek tek se&amp;#231;ip, filter b&amp;#246;l&amp;#252;m&amp;#252;nden enable konumuna getirebilir ve action b&amp;#246;l&amp;#252;m&amp;#252;nden uzantıya g&amp;#246;re eylem belirleyebiliriz.&lt;/p&gt;  &lt;p&gt;Default olarak bu b&amp;#246;l&amp;#252;m &lt;b&gt;All Types&lt;/b&gt; se&amp;#231;ili olup, eylem silmek &amp;#252;zere yapılandırılmıştır.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image007_6.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="193" alt="image007" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurtyforExchangeilestenmeyenM_1410F/image007_thumb_2.jpg" width="438" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Forefront for Securty Administrator konsolumuzu a&amp;#231;tığımızda Filtering sekmesi altında &lt;b&gt;File \ File Names b&amp;#246;l&amp;#252;m&amp;#252; altın da farklı t&amp;#252;rden dosya/ dosya uzantıları ve kuralları oluşturabiliriz.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Bu b&amp;#246;l&amp;#252;m i&amp;#231;in de girebileceğimiz kurallar ;&lt;/b&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&amp;#160;&lt;b&gt;*.bmp&amp;gt;3MB&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : &lt;/b&gt;3 mb &amp;#252;zerinde ki bmp dosyaları i&amp;#231;in actions b&amp;#246;l&amp;#252;m&amp;#252;nden se&amp;#231;miş olduğumuz eylem uygulanacaktır. &lt;/li&gt;    &lt;li&gt;&amp;#183; &lt;b&gt;&amp;lt;in&amp;gt;*.mp3&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; : &lt;/b&gt;Organizasyon i&amp;#231;inde ger&amp;#231;ekleşen *.mp3 uzantısına sahip dosyalar i&amp;#231;in actions b&amp;#246;l&amp;#252;m&amp;#252;nden se&amp;#231;miş olduğumuz eylem uygulanacaktır. &lt;/li&gt;    &lt;li&gt;&amp;#183; &lt;b&gt;&amp;lt;out&amp;gt;*.mp3&amp;#160;&amp;#160; : &lt;/b&gt;Organizasyon dışından gelen&amp;#160; ve/veya organizasyon dışına giden *.mp3 uzantısına sahip dosyalar i&amp;#231;in actions b&amp;#246;l&amp;#252;m&amp;#252;nden se&amp;#231;miş olduğumuz eylem uygulanacaktır. &lt;/li&gt;    &lt;li&gt;&amp;#183; &lt;b&gt;Dosya ısmı.uzantısı&lt;/b&gt; &lt;b&gt;: &lt;/b&gt;Sadece belirli dosya i&amp;#231;in actions b&amp;#246;l&amp;#252;m&amp;#252;nden se&amp;#231;miş olduğumuz eylem uygulanacaktır. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Fa&lt;/b&gt;tih &lt;b&gt;KA&lt;/b&gt;RAALİOĞLU&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c4de6589-8632-435c-89f0-3b8503549067" style="padding-right:0px;display:inline;padding-left:0px;padding-bottom:0px;margin:0px;padding-top:0px;"&gt;Technorati Etiketleri: &lt;a href="http://technorati.com/tags/Forefront%20Securty%20for%20Exchange%20Server%20File%20Filtering%20Exchange%202007%20Mail%20eklentisi%20engelleme" rel="tag"&gt;Forefront Securty for Exchange Server File Filtering Exchange 2007 Mail eklentisi engelleme&lt;/a&gt;&lt;/div&gt;&lt;img src="http://cozumpark.com/aggbug.aspx?PostID=13627" width="1" height="1"&gt;</content><author><name>Fatih KARAALİOGLU</name><uri>http://cozumpark.com/members/Fatih+KARAAL_3001_OGLU.aspx</uri></author><category term="forefront" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/forefront/default.aspx" /><category term="exchange" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/exchange/default.aspx" /><category term="security" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/security/default.aspx" /><category term="Maillerimizin Viruslere Karşı Korunması" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/Maillerimizin+Viruslere+Kar_5F013101_+Korunmas_3101_/default.aspx" /><category term="Scanning Messages for Viruses" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/Scanning+Messages+for+Viruses/default.aspx" /><category term="Forefront Security for Exchange" scheme="http://cozumpark.com/blogs/gvenlik/archive/tags/Forefront+Security+for+Exchange/default.aspx" /></entry><entry><title>Forefront Security for Exchange ile Maillerimizin Viruslere Karşı Korunması ( Scanning Messages for Viruses )</title><link rel="alternate" type="text/html" href="http://cozumpark.com/blogs/gvenlik/archive/2008/04/19/forefront-security-for-exchange-ile-maillerimizin-viruslere-kar-korunmas-scanning-messages-for-viruses.aspx" /><id>http://cozumpark.com/blogs/gvenlik/archive/2008/04/19/forefront-security-for-exchange-ile-maillerimizin-viruslere-kar-korunmas-scanning-messages-for-viruses.aspx</id><published>2008-04-19T17:58:40Z</published><updated>2008-04-19T17:58:40Z</updated><content type="html">&lt;p&gt;Forefront Security for Exchange Server yazılımımız ile şirketimizin mail sunucusu olan Exchange serverımızı, k&amp;#246;t&amp;#252; ama&amp;#231;lı yazılımcılar tarafından yazılan virusleri, organizasyonumuz i&amp;#231;inde bulunan kullanıcılarımızın mailboxlarını ve sahip olduğumuz public folderlarımızın viruslere karşı g&amp;#252;venliğini / korumasını sağlayacağız.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image001_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="419" alt="image001" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image001_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Forefront Server Securty Administrator konsolumuz i&amp;#231;inde &lt;b&gt;Settings \ Scan Job&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252; i&amp;#231;ine giriyoruz.&lt;/p&gt;  &lt;p&gt;Forefront Server Securty for Exchange d&amp;#246;rt farklı y&amp;#246;ntem ile exchange serverimiza gelen mesajlar i&amp;#231;inde ki virusleri taramaktadır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Transpport Scan Job :&lt;/b&gt; Bu y&amp;#246;ntem ile Forefront Server Securty for Exchange; organizasyon i&amp;#231;inde ki ve organizasyon dışından gelen ve g&amp;#246;nderilen b&amp;#252;t&amp;#252;n maillerin i&amp;#231;eriğine bakarak viruslu dosyalara karşı belirtmiş olduğumuz eylemleri ger&amp;#231;ekleştirmektedir.&lt;/p&gt;  &lt;p&gt;Transpport Scan Job Exchange server 2007 &amp;#252;zerinde &lt;b&gt;Hub Transport ve Edge Transport&lt;/b&gt; rolleri &amp;#252;zerinde &amp;#231;alışmakradır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Realtime Scan Job : &lt;/b&gt;Exchange server &amp;#252;zerinde bulunan mailbox ve publicfolderları, gelen ve g&amp;#246;nderilen b&amp;#252;t&amp;#252;n mailleri anlık olarak, mail alınırken ve g&amp;#246;nderilirken viruslere karşı taramakta ve b&amp;#252;t&amp;#252;n maillerin i&amp;#231;eriğine bakarak viruslu dosyalara karşı belirtmiş olduğumuz eylemleri ger&amp;#231;ekleştirmektedir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Manual Scan Job : &lt;/b&gt;Bu g&amp;#246;rev daha &amp;#246;nceden belirlemiş olduğumuz, belirli mailbox ve public folderlar &amp;#252;zerinde i&amp;#231;eriğine bakarak viruslu dosyalara karşı belirtmiş olduğumuz eylemleri ger&amp;#231;ekleştirmektedir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Scheduled Background Scanning : &lt;/b&gt;Periyodik olarak mailboxlar i&amp;#231;inde bulunan varsayılan olarak 2 g&amp;#252;nden eski maillerin viruslu dosyaya sahip olup &amp;#8211; olmadığını control etmek &amp;#252;zere yapılandırılmıştır. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image002_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="667" alt="image002" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image002_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Transport &amp;#246;zelliğinin tarama &amp;#246;zelliğini yapılandırmak &amp;#252;zere Forefront Server Securty Administrator konsolumuz i&amp;#231;inde &lt;b&gt;Settings \ General Options&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252; i&amp;#231;ine giriyoruz.&lt;/p&gt;  &lt;p&gt;Scaning b&amp;#246;l&amp;#252;m&amp;#252; altında ihtiyacımıza uygun olarak gerekli yapılandırmaları yapmaktayız. Tarama işlemlerinin, &lt;b&gt;belirli dosya formatlarına, uzantıya g&amp;#246;re, kelime bazlı olarak&lt;/b&gt;, &lt;b&gt;mesajın boyutuna g&amp;#246;re vb. &lt;/b&gt;ayarlayabiliyor ve bu belirlemiş olduğumuz tarama &amp;#246;zelliklerinin &lt;b&gt;hangi JOB (Transpport Scan Job, Realtime Scan Job, Manual Scan Job)&lt;/b&gt; ile eylem uygulanması gerektiğini atayabiliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image003_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="415" alt="image003" src="http://cozumpark.com/blogs/gvenlik/WindowsLiveWriter/ForefrontSecurityforExchangeileMaillerim_1345C/image003_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Antivirus &amp;#246;zelliğini yapılandırmak &amp;#252;zere Forefront Server Securty Administrator konsolumuz i&amp;#231;inde &lt;b&gt;Settings \ Antivurus&lt;/b&gt; b&amp;#246;l&amp;#252;m&amp;#252; i&amp;#231;ine giriyoruz.&lt;/p&gt;  &l