Ana içeriğe geç

Keystore Yönetimi

Yeni Bir Key Store Oluşturma

Key Store Tanımı Oluştur

Yönetim → Gizlilik Yönetimi → Key Stores ekranından Yeni (Create) butonuna tıklayınız. Tanım (Definition) altındaki bilgileri doldurunuz. Ardından Yeni Key Store Tanımı (New Key Store Definition) butonuna tıklayınız.

Key Store Tanımı Oluşturma

Key Store oluşturma konfigürasyonu için kullanılan alanlar:

AlanAçıklama
AdOluşturulan Key store'un ad bilgisidir.
AçıklamaOluşturulan Key Store ile ilgili yönetimi kolaylaştırmak için açıklama yazılabilir.
Key Store Konfigürasyonu

Açılan pencerede Key Store için konfigürasyon bilgilerini doldurunuz. Ardından Kaydet butonuna tıklayınız. Kaydedilen Key Store Tanımı, Konfigürasyon altında açılan tabloda listelenir.

Key Store Konfigürasyonu

Key Store tanımlama konfigürasyonu için kullanılan alanlar:

AlanAçıklama
Ortamlar (Environments)Key Store'un kullanılacağı önceden tanımlı ortam seçilir.
Key Store Tipi (Key Store Type)Key Store'un tipi seçimidir. Üç seçenek bulunur:
• JKS
• PKCS12
• PEM
Dosya (File)"Dosya Seç" butonuna tıklanarak Key Store'u içeren dosya seçilir.
• İzin verilen formatlar: .jks, .pkcs12, .p12, .pfx, .pem, .crt, .cer
AliasKey Store'un alias bilgisi girilir.
Parola (Password)Key Store için parola girilen alandır.
Kaydet ve Yükle

Tanımlama ve konfigürasyon bilgilerini tamamladıktan sonra Kaydet ve Yükle (Save and Deploy) butonuna tıklayarak yükleyiniz.

Key Store Kaydet ve Yükle

Key Store Düzenleme

Düzenleme İşlemini Başlatma

Varolan bir Key Store'u düzenlemek için Key Store listesinde o Key Store'un menüsünden [Edit] butonuna tıklayınız.

Key Store Düzenleme İşlemi
Konfigürasyon Düzenleme

Key Store'a ait konfigürasyon bilgilerini düzenlemek için konfigürasyon listesi altındaki menüden Düzenle (Edit) butonuna tıklayınız.

Key Store Konfigürasyon Düzenleme
not

Key Store'u düzenlemek için "Düzenle" butonuna tıklandıktan sonra oluştururken izlenen adımlar izlenir.

İlişkili JWK'ların Güncellenmesi

Key Store güncellendiğinde ve Kaydet ve Yükle (Save and Deploy) butonuna basıldığında, eğer bu keystore'dan oluşturulmuş JWK'lar varsa, sistem otomatik olarak ilişkili JWK'ları tespit eder ve kullanıcıya bir seçenek sunar.

bilgi

Key Store güncellendiğinde, bu keystore'dan oluşturulmuş JWK'lar da otomatik olarak güncellenebilir veya ilişki kesilebilir.

JWK Bağlantı Dialog'u

Key Store güncellendiğinde ve ilişkili JWK'lar tespit edildiğinde, aşağıdaki dialog açılır:

JWK Connection Dialog

Dialog İçeriği:

  • Başlık: "JWK Connection"
  • Uyarı Mesajı: "This Key Store is used in X JWK(s). What would you like to do?" (Bu Key Store X JWK tarafından kullanılmaktadır. Ne yapmak istersiniz?)
  • Seçenekler:
    • Update related JWKs (İlişkili JWK'leri Güncelle): Key Store'daki değişikliklerin ilişkili JWK'lere de yansıtılmasını sağlar.
    • Update keystore only and disconnect (Yalnızca keystore'u güncelle ve bağlantıyı kes): Key Store'u günceller ancak JWK ile olan ilişkiyi keser.
    • Cancel (İptal): İşlemi iptal eder.

Güncelleme Akışı

Key Store Güncelleme

Key Store bilgilerini düzenleyin ve Kaydet ve Yükle (Save and Deploy) butonuna tıklayın.

İlişkili JWK Kontrolü

Sistem, bu keystore'dan oluşturulmuş JWK'ları kontrol eder.

Dialog Gösterimi

Eğer ilişkili JWK'lar varsa, JWK Connection dialog'u açılır.

Seçim Yapma

Kullanıcı üç seçenekten birini seçer: UPDATE, DISCONNECT veya CANCEL.

Onay Dialog'u

UPDATE veya DISCONNECT seçildiğinde, bir onay dialog'u açılır. Kullanıcı keystore adını girerek işlemi onaylar.

İşlem Tamamlama

Onaylandıktan sonra seçilen işlem gerçekleştirilir ve keystore güncellenir.

uyarı

İlişkili JWK'ları güncellemek, bu JWK'ları kullanan tüm politikaları ve bağlantıları etkileyebilir. İşlem öncesi etkileri değerlendirin.

Key Store Silme

Key Store'u silmek için:

Liste Ekranından
  • Key Store listesinde satır sonundaki menüsünden Sil (Delete) seçeneğini tıklayın.
  • Onay dialogunda silme işlemini onaylayın.
Silme İpuçları

Silmeden Önce Kontrol Edin:

  • Key Store politikalar veya bağlantılarda kullanılıyor olabilir.
  • Gerekirse alternatif bir Key Store atayın.
Silme İşlemini Başlat

Varolan bir Key Store'u silmek için o Key Store'un menüsünden Sil (Delete) butonuna tıklayınız.

Key Store Silme İşlemi
Silme İşlemini Onayla

Açılan pencerede tekrar Sil (Delete) butonuna tıklayarak onaylayınız.

Key Store Silme Onayı

Keystore Studio

Yönetim → Gizli Anahtar → Keystore Studio menüsünden erişilen Keystore Studio, JKS veya PKCS12 formatındaki keystore'ları tarayıcı üzerinden inceleyebileceğiniz, düzenleyebileceğiniz ve dönüştürebileceğiniz bir araçtır. Masaüstü keystore araçlarına alternatif olarak, herhangi bir kurulum gerektirmeden keystore içeriğiyle çalışabilirsiniz.

bilgi

Keystore Studio'da açtığınız veya oluşturduğunuz keystore yalnızca tarayıcı oturumu boyunca bellekte tutulur; siz açıkça Havuza Kaydet demediğiniz sürece hiçbir veri kalıcı olarak saklanmaz.

Keystore Açma veya Yeni Oluşturma

Keystore Studio giriş ekranı
Mevcut Bir Keystore Açma

Keystore Aç seçeneğiyle bilgisayarınızdaki .jks, .p12 veya .pfx uzantılı bir dosyayı sürükleyip bırakabilir ya da dosya seçici ile yükleyebilirsiniz. Keystore tipi (JKS / PKCS12) dosya uzantısından otomatik algılanır, gerekirse elle değiştirilebilir. Store şifresini girip butonuna tıklayarak keystore'u inceleme ekranına alabilirsiniz.

Yeni Boş Keystore Oluşturma

Yeni Keystore Oluştur seçeneğiyle boş bir JKS veya PKCS12 keystore başlatabilirsiniz. Store şifresini ve tekrarını girdikten sonra oluşturulan boş keystore üzerine kayıt eklemeye başlayabilirsiniz.

Kayıtları İnceleme

Bir keystore açıldığında içindeki tüm kayıtlar (alias) bir tabloda listelenir: alias adı, kayıt tipi (anahtar çifti veya sertifika), subject bilgisi, algoritma ve geçerlilik sonu tarihi. Bir kaydın üzerindeki Detay Görüntüle ile sertifika zincirinin tamamını (subject/issuer, seri numarası, geçerlilik tarihleri, algoritma ve anahtar boyutu, SHA-1/SHA-256 parmak izi, Subject Alternative Name listesi ve varsa ara/kök sertifikalar) görüntüleyebilirsiniz.

Keystore Studio alias listesi

Kayıt Ekleme

Çalıştığınız keystore'a üç şekilde yeni kayıt ekleyebilirsiniz:

Anahtar Çifti Üret

RSA (1024/2048/3072/4096 bit) veya EC (P-256/P-384/P-521/secp256k1) anahtar çifti üretir ve otomatik olarak self-signed bir X.509 sertifika ile imzalar. Subject DN, geçerlilik süresi, Subject Alternative Name, key usage ve CA (basic constraints) bilgileri özelleştirilebilir.

Secret Key Üret

AES (128/192/256 bit) secret key üretir. Secret key kayıtları yalnızca PKCS12 formatındaki keystore'larda saklanabilir.

İçe Aktar seçeneği ise beş farklı kaynak formatını destekler:

Keystore Studio içe aktarma diyaloğu
FormatAçıklama
PKCS#12 (.p12/.pfx)Başka bir PKCS12 keystore'dan tek bir alias veya tüm kayıtları kopyalar.
PKCS#8 (PEM anahtar + sertifika)PKCS#8 formatında özel anahtar ile eşleşen sertifika(lar)ı yapıştırarak yeni bir anahtar kaydı oluşturur.
OpenSSL (PEM anahtar + sertifika)OpenSSL ile üretilmiş özel anahtar ve sertifika içeriğini yapıştırarak yeni bir anahtar kaydı oluşturur.
Yapıştırılan PEMTek bir metin alanına yapıştırılan, birden fazla blok içerebilen serbest formatlı PEM içeriğini ayrıştırır; özel anahtar varsa anahtar kaydı, yoksa yalnızca sertifika kaydı oluşturur.
Güvenilir Sertifika (Trusted Certificate)Özel anahtar içermeyen, yalnızca sertifikadan oluşan bir güvenilir sertifika kaydı ekler; dosya yükleme veya PEM/base64 içerik yapıştırma ile sağlanabilir.
not

İçe aktarma sırasında, seçilen formata göre dosya yükleme, metin alanına yapıştırma (PEM) veya base64 içerik girme yöntemlerinden uygun olanı kullanılır.

Düzenleme İşlemleri

Var olan bir kayıt üzerinde şu işlemler yapılabilir:

Keystore Studio alias yeniden adlandırma
  • Alias Yeniden Adlandır: Bir kaydın alias adını değiştirir.
  • Entry Şifresi Ayarla: Yalnızca anahtar çifti içeren kayıtlarda kullanılabilir; kaydın kendi şifresini değiştirir.
  • Store Şifresini Değiştir: Keystore'un genel şifresini değiştirir; gerekirse alias bazında farklı entry şifreleri de ayarlanabilir.
  • Kaydı Sil: Seçilen kaydı çalışılan keystore'dan kaldırır.

Dışa Aktarma ve Format Dönüştürme

Keystore Studio format dönüştürme
Sertifikayı Dışa Aktar

Seçilen bir kaydın sertifikasını DER, PEM, PKCS#7 veya PKI Path formatlarından birinde dosya olarak indirir.

Format Dönüştür

Çalışılan keystore'un tamamını JKS ile PKCS12 arasında dönüştürür; tüm kayıtlar yeni formata taşınır (secret key kayıtları yalnızca PKCS12 hedefte korunabilir).

İndirme ve Havuza Kaydetme

Üzerinde çalıştığınız keystore'u istediğiniz an İndir ile bilgisayarınıza kaydedebilir, ya da Havuza Kaydet ile Apinizer'ın Key Store havuzuna kalıcı olarak ekleyebilirsiniz. Havuza kaydedilen keystore, yukarıda anlatılan Key Store konfigürasyonları gibi ortamlara dağıtılabilir hale gelir.

uyarı

Havuza kaydetme işlemi, sistem yöneticisi olmayan kullanıcılar için ilgili projede Gizli Anahtarlar ve Sertifikalar yönetim yetkisi gerektirir.