Fortigate CA sertifikasının GPO ile Bilgisayarlara Dağıtılması

Fortigate firewall üzerinde "SSL DEEP INSPECTION" özelliğini firewall kuralı içerisinde kullanabilmek ve böylece bilgisayar/sunucuların ssl internet trafiklerini analiz edebilmek için Fortigate'in CA sertifikasını domain ortamındaki tüm bilgisayar ve sunuculara AD GPO ile dağıtılması gerekmektedir.


-Fortigate firewall üzerinde aşağıdaki konumda yer alan Fortinet_CA_SSL sertifikasını indirelim:


Bu sertifikayı Active Directory sunucumuza kopyalayarak GPO oluşturmaya başlayabiliriz.

 -İlk önce ilgili OU üzerindeki "Create a GPO..." sekmesine tıklıyoruz.

-Sunucumuza kopyaladığımız sertifika dosyasını seçip aşağıdaki adımları sırayla tamamlıyoruz

-GPO ayarlarına girerek, Computer Configuration --> Policies --> Windows Settings --> Security Settings --> Public Key Policies --> Trusted root certification authorities üzerine gelip "Import" seçiyoruz.

.-Son adım olarak, AD sunucumuzda aşağıdaki komutu çalıştırıyoruz ve politikanın hemen devreye girmesini sağlıyoruz.


Politikanın uygulandığı bir bilgisayarda MMC konsolu üzerinden sertifikanın yüklendiğini görebilirsiniz. 




Yorumlar

Bu blogdaki popüler yayınlar

Ping Komutu ve CMD komutları

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

hiberfile ve pagefile.sys dosyaları nedir nasıl silinir?