ÇÖZÜMPARK

Çözümsüz Sorunuz Kalmasın.
ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makaleler Forumlar Resimler Dosyalar Biz Kimiz? Online Destek İletişim

ISA Server

Isa Server Üzerinden Web Server Yayınlanması – SSL Bridging Bölüm-1

 

Bir şirket bünyesinde bulunan Web Server sadece şirket içine değil aynı zamanda şirket dışındaki kullanıcılara da hizmet vermelidir , ancak bir Web Server ı sadece port yönlendirmesi ile dışa açmak çok sakıncalı olabilir , bu nedenle Web Server ın yayınlanmasında ISA Server ı kullanmak güvenliğimizi arttırmaktadır .

Şirket ortamında bulunan Web Server ın güvenli bir şekilde yayınlanması için SSL kullanmamız gerekmektedir. Bunun için öncelikle IIS üzerinde tasarladığınız Web sitenize bir sertifika almalıyız.

Bu işlemler için elimizde hazır bulunması gereken sistemler

DC

CA

IIS

ISA Server

Sağlıklı çalışan bir domain ortamındaki CA den gerekli sertifikayı alarak güvenli bir web yayını yapabiliriz.

Makalemi özetlemek gerekirse , öncelikle güvenlik için IIS üzerindeki yayınlanacak Web sitesi için şirketimizdeki CA den bir sertifika alacağım , ardından web sitesini ISA üzerinden güvenli bir şekilde yayınlamak için web sitesinin sahip olduğu sertifikayı web server dan ISA server a taşıyacağım ve son olarak ta ISA Server üzerinde Web sitesini yayınlamak için ilgili kuralı yazacağım.

Uygulamaya başlayalım

Öncelikle IIS yönetim konsolundan “Default Web Site” üzerine sağ tıklayarak özellikler i seçiyoruz.

clip_image001

Şekil -1

Karşımıza çıkan ekranda “Directory Security” kısmına geliyoruz.

clip_image002

Şekil -2

“Server Certificate” butonuna tıklıyoruz .

clip_image003

Şekil -3

Karşılama ekranını next diyerek geçiyoruz

clip_image004

Şekil -4

Yeni bir sertifika almak istediğimzi belirtiyoruz.

clip_image005

Şekil -5

Bu sertifika isteğimizin hemen CA a gönderilmesini istiyoruz.

clip_image006

Şekil 6

Sertifika için bir isim belirliyoruz

clip_image007

Şekil -7

Sertifikada yer alacak bilgileri dolduruyoruz

clip_image008

Şekil -8

Bu kısım önemlidir , kullanıcıların bizim web sitemize nasıl geleceklerini belirtiyoruz , yani istemciler bu web sitesine erişmek için yukarıdaki adresi kullanırlar ( bu ip üzerinden gelemiyeceklerini göstermez ancak sertifikanın hangi web sitesi için verildiğini doğrulamada önemlidir )

clip_image009

Şekil -9

Sertifikada yer alacak bilgileri dolduruyoruz

clip_image010

Şekil -10

Port numarasını belirliyoruz

clip_image011

Şekil 11

Sertifikanın hangi CA dan isteyeceğini belirliyoruz.

clip_image012

Şekil -12

Yaptığımız isteğin bir özetini görüyoruz.

clip_image013

Şekil -13

“Finish” diyerek işlemi tamamlıyoruz.

clip_image014

Şekil -14

Aldığımız sertifikayı görmek için “View Certificate” diyoruz ve yukarıda görüştüğü gibi almış olduğumuz sertifikayı görüntüleyebiliyoruz.

clip_image015

Şekil -15

Sertifika aldıktan sonra artık bu web sitesine gelen isteklerin sadece HTTPS ile yapılmasını istiyorsak eğer Directory Security kısmında “Edit” diyoruz ve en üstte bulunan iki kutucuğu işaretliyoruz.

Artık Web sitemize Sertifika almış bulunmaktayız , şimdi sıra bu sertifikayı ISA Server a Export Etmeye geldi.

Bunun için başlat – çalıştır – mmc konsolunu açalım ve açılan pencereden “Add/Remove Snap-in” e tıklayalım ve oradan sertifikaları seçelim

clip_image016

Şekil -16

clip_image017

Şekil -17

Sahip olduğumuz web sertifikasını Export ediyoruz.

clip_image018

Şekil -18

Bunu için sertifka üzerinde sağ tıklayarak “All tasks” kısmından “Export” Seçeneğini seçiyoruz.

clip_image019

Şekil -19

Export kısmına tıkladıktan sonra karşımıza yukarıdaki gibi bir karşılama ekranını gelir ve next diyerek ilerliyoruz

clip_image020

Şekil -20

Private key i export edip etmeyeceğimizi soruyor , ISA Server a lazım olduğu için bu soruya yes diyor ve ilerliyoruz

clip_image021

Şekil -21

Buradaki seçenekleri değiştirmeden ilerliyoruz.

clip_image022

Şekil -22

Sertifikanın private key i önemli olduğundan export işleminden önce import için bir şifre belirliyoruz .

clip_image023

Şekil 23

Sertifikayı export edeceğimiz konumu seçiyoruz

clip_image024

Şekil -24

Finish diyerek export işlemini tamamlıyoruz. Export ettiğimiz sertifikayı ISA Server makinesine kopyalıyor ve yüklemeye başlıyoruz ;

ISA Server makinesinde aldığımız sertifikayı yüklemek için bir daha mmc den sertifika konsolunu çağırıyoruz

clip_image025

Şekil -25

Ardından “Personel” kısmından var olan bir sertifikayı almak için import diyoruz

clip_image026

Şekil -26

Karşılama Ekranını next diyerek geçiyoruz.

clip_image027

Şekil -27

import etmek istediğimiz sertifikanın yolunu belirtiyoruz . ( browse dediğinizde standart olarak “cer” uzantılı dosyaları aradığından sertifikanızı göremezsiniz bunun için dosya türünden pfx i seçmeniz gerekmektedir.

clip_image028

Şekil -28

Sertifika için gerekli olan şifreyi yazıyoruz.

clip_image029

Şekil -29

Sertifikanın nereye alınacağını seçiyoruz ki biz Personel kısmından import ettiğimizden dolayı sertifikamız buraya alınacaktır.

clip_image030

Şekil -30

Finish diyerek import işlemini tamamlıyoruz.

Makalemin İkinci kısmına ise ISA Server üzerinde Publish kuralını yazacağım.

Yayınlanış Tarihi 27 Mart 2008 Perşembe 17:06 Yayınlayan: Hakan UZUNER

Yorumlar

 

Serhat AKINCI Dediki :

Elinize sağlık hocam

Mart 27, 2008 18:05
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

About Hakan UZUNER

İstanbul Beşiktaş doğumluyum. 1996 yılından beri bilişim sektöründeyim. Üniversite eğitimimi Marmara Üniversitesinde tamamladım ve analitik ana bilim dalında master a başladım. Üniversite döneminde pek çok firmaya destek verdim. Sektörde ; Sistem Yöneticiliği , Bilgi İşlem Müdürlüğü ve Proje Yöneticisi olarak görev yaptım. Projelerim sırasında pek çok firma yapısını görme ve çalışma fırsatı buldum . En son olarak ise Bilge Adam Bilgi Teknolojileri Akademisinde Eğitmen ve Danışmanlık yaptım . Şu anda ise İngilterede sektörü kovalıyorum :) MVP MCTS: Windows Server 2008 Active Directory: Configuration MCTS: Windows Server 2008 Network Infrastructure MCTS: Windows Server 2008 Applications Infrastructure MCITP: Server Administrator MCP,MCSA+S+M,MCSE+S+M,MCDBA MCDST,MCT,CCNA,HP APS MCTS: Vista - Exchange 2007 MCITP: Vista - Exchange 2007 CompTia Network +

hakanuzuner.com

Makale Kategorileri

Tümü   

Bu Kategori

Hızlı aktarma