Ana içeriğe geç

Truststore İçerisindeki Sertifika Yenileme

Bu senaryoda mevcut bir truststore içindeki süresi dolmuş güvenilir sertifika KeyStore Explorer (KSE) ile yenilenir. Güncellenen dosya Apinizer'da Sertifikalar ekranına değil, Key Stores ekranına yüklenir.

Truststore bir sertifika değildir. Sertifikaları içinde tutan kutudur (.p12, .pfx veya .jks). Apinizer'da bu kutu Keystore Yönetimi altında durur; mTLS, Gateway HTTPS ve backend SSL doğrulamasında TrustStore olarak seçilir.

bilgi

KeyStore Explorer arayüzü İngilizcedir. Menü adları KSE'deki haliyle yazılmıştır.

Sertifika, Truststore ve Keystore

NeNe işe yararBu senaryoda
SertifikaTek bir kimlik belgesi (.cer, .crt, .pem)Süresi dolmuş kayıt ve onun yerine konan yeni kayıt
TruststoreGüvenilen sertifikaların durduğu dosya. Private key yoktur.KSE'de açılıp içi yenilenen .p12 / .jks
KeystoreSizin kimliğiniz: Key Pair (private key + sertifika)Bu senaryonun dışındadır

Kayıt tipini listedeki ikondan ayırt edin. Kilit / kurdele ve kırmızı çarpı Trusted Certificate (süresi dolmuş olabilir). Anahtar ikonu Key Pair'dir; onu silmeyin.

Adım 1: Truststore Dosyasını Açma

KeyStore Explorer'da File → Open ile mevcut truststore seçilir (.p12, .pfx veya .jks).

File Open ile truststore dosyasının seçilmesi

Unlock KeyStore penceresine dosya parolası girilir ve onaylanır.

Unlock KeyStore parola penceresi

Listede kayıtlar alias, algoritma ve son kullanma tarihiyle görünür. Kırmızı çarpı, kaydın süresinin dolduğunu gösterir.

Adım 2: Süresi Dolmuş Sertifikayı Görüntüleme

Listedeki kaydı açmak için üst menüdeki Examine kullanılmaz. Examine, depodaki kaydı göstermez; canlı bir TLS adresinden veya diskteki bir dosyadan sertifika inceler. Yeni sertifikayı almak Adım 3'tedir.

Süresi dolmuş satıra çift tıklayın. Alternatif: sağ tık View Details → Certificate Chain Details.

Certificate Details penceresinde Valid Until satırında (EXPIRED) yazısı görülür. Subject, Issuer ve geçerlilik tarihleri buradan kontrol edilir. Pencere OK ile kapatılır.

Süresi dolmuş sertifikanın Certificate Details penceresi

Adım 3: Yeni Sertifikayı Sunucudan Alma

Yeni sertifika bir .cer dosyası olarak hazır değilse KSE üzerinden canlı sunucudan alınır.

Üst menüden Examine → Examine TLS/SSL seçilir.

Examine menüsünden Examine TLS/SSL seçimi

TLS Host ve TLS Port girilir (örnek: qa.apinizer.com, 443). OK düğmesine tıklanır.

Examine TLS penceresinde host ve port girişi

Açılan zincirde sitenin kendi sertifikası (en alttaki yaprak, örnekte qa.apinizer.com) seçili bırakılır. Kök ve ara CA satırları bu senaryoda seçilmez. Alttan Export ile sertifika .cer olarak kaydedilir.

qa.apinizer.com sertifikasının Export ile dışa aktarılması Export Certificate Successful onayı
ipucu

Dosya zaten elinizdeyse (X.509 / PEM .cer) bu adım atlanır, Adım 4'e geçilir.

Adım 4: Yeni Sertifikayı Truststore'a Ekleme

Tools → Import Trusted Certificate seçilir. Import Key Pair kullanılmaz; o private key ekler.

Tools menüsünden Import Trusted Certificate

Az önce kaydedilen .cer dosyası seçilir ve Import düğmesine tıklanır.

Import Trusted Certificate ile cer dosyasının seçilmesi

Önizlemede Valid Until tarihinin gelecekte olduğu kontrol edilir. Alias girilir. Listede artık hem eski (kırmızı çarpı) hem yeni (yeşil tik) kayıt görünür.

Adım 5: Eski Sertifikayı Yedekleme

Eski kayda sağ tıklanır ve Export → Export Certificate seçilir. Format X.509, PEM işaretli olması önerilir. Yedek güvenli bir yere kaydedilir.

Eski Trusted Certificate kaydının Export Certificate ile yedeklenmesi

Adım 6: Eski Sertifikayı Silme

Eski kayda sağ tıklanır ve Delete seçilir. Onaylanır. Listede yalnızca yeni Trusted Certificate kalır.

Süresi dolmuş Trusted Certificate kaydının silinmesi

Adım 7: Truststore Dosyasını Kaydetme

File → Save As seçilir. KSE dosya uzantısını kendisi eklemez. Adın sonuna .p12 veya .pfx (PKCS #12) ya da .jks (JKS) yazılır. Uzantısız kaydedilen dosyayı Apinizer kabul etmez.

File menüsünden Save As seçimi
uyarı

Kaydettiğiniz parola, Apinizer Key Store tanımındaki parolayla aynı olmalıdır. Parolayı değiştirirseniz tanımdaki Parola alanını da güncelleyin.

Adım 8: Güncellenen Truststore'u Apinizer'a Yükleme

.p12 / .pfx / .jks kutusu Yönetim → Gizlilik Yönetimi → Key Stores ekranına yüklenir. Sertifikalar (Certificate Definition) ekranı ham .cer / .pem bekler; truststore dosyasını oraya koymayın.

Apinizer Key Stores listesi

Mevcut kaydın menüsünden Edit seçilir.

Key Store kaydında Edit menüsü

Ortam satırındaki menüden yeniden Edit ile konfigürasyon açılır.

Key Store ortam konfigürasyonunda Edit

Change Selected File ile yeni truststore seçilir. Key Store Tipi dosyayla uyumlu olmalıdır: .p12 / .pfx için PKCS12, .jks için JKS. Alias ve Parola girilir. Try it ile parola doğrulanır, ardından Save ve Save and Deploy uygulanır.

Key Store Definition ekranında dosya, parola ve Try it

Ayrıntılı Key Store alanları için Keystore Yönetimi sayfasına bakınız. mTLS truststore oluşturma adımları için mTLS Kimlik Doğrulama sayfasına bakınız.