Bir kurumda yönlendirici, NAS, yazıcı ve denetleyici arayüzleri farklı tarihlerde sertifika kullanmaya başlar. Sertifika yenileme yalnızca son kullanma tarihini değiştirmek değildir; kullanıcının bağlandığı adın sunulan kimlikle eşleşmesi gerekir. Envanter bu nedenle cihaz IP adresinden daha fazlasını tutmalıdır. İnsanların gerçekten kullandığı yönetim URL'si, sertifika kapsamındaki adlar ve yenileme sorumlusu birlikte kaydedildiğinde beklenmedik uyarıların önemli bir kısmı önceden görülebilir.

Hangi bilgileri toplamalısınız?

Yönetim adı, port, sertifika veren kurum, geçerlilik aralığı, ilgili ad alanları ve cihaz sahibini kaydedin. Özel anahtarı envanter dosyasına koymayın. Sertifika seri numarası değişiklik takibinde yardımcı olabilir. Aynı cihazın yük dengeleyici arkasındaki adı ile doğrudan bakım adresini ayrı satırlar olarak değerlendirin. Bir uçta doğru sertifika görülmesi diğer yönetim arayüzlerinin de doğru olduğunu göstermez.

Örnek: IP yerine yönetim adı

Operatörler cihazı adres çubuğuna IP yazarak açıyor, sertifika ise kurumun yönetim adına düzenlenmiş olabilir. Burada sertifikayı tekrar üretmeden önce beklenen kullanım biçimini netleştirin. Yönetim DNS kaydını, kullanıcı kısayollarını ve izleme hedefini aynı ad etrafında düzenlemek daha anlaşılır bir çözüm olabilir. Doğrudan IP erişimi gerçekten gerekiyorsa sertifikadaki ilgili IP kimliğinin desteklendiğini ve doğru üretildiğini ayrıca doğrulayın.

Yenileme provası yapın

Yedek bir cihaz veya bakım penceresi seçin. Sertifika yükleme işleminin yönetim hizmetini yeniden başlatıp başlatmadığını ürün belgesinden öğrenin. Önceki yapılandırmanın geri alınabilir kopyasını saklayın. Yeni sertifikayı yükledikten sonra yalnızca yerel tarayıcıdan değil, yetkili yönetim istasyonundan da deneyin. Zincir güveni, ad eşleşmesi ve tarih kontrolünü ayrı değerlendirin. Tarayıcı uyarısını kalıcı olarak yok saymak kabul testi değildir.

Alarmı eyleme bağlayın

Son kullanma alarmının kime ulaştığını, kişinin yokluğunda kimin devralacağını ve yenilemenin nasıl kapatılacağını belirleyin. Alarmı test etmek için gerçek sertifikayı bozmak gerekmez; izleme sisteminde kontrollü bir test kaydı kullanılabilir. Cihaz emekli edildiğinde sertifika satırını da kapatın. Envanterin kapsam dışı bıraktığı arayüzleri açıkça belirtin; eksiksiz taranmış izlenimi vermek yerine hangi yönetim uçlarının kontrol edildiğini gösterin.

Saha notu

Yenileme kaydına son tarihin yanında hatırlatma alıcısını ekleyin. Ekipten ayrılan bir çalışanın posta kutusuna giden alarm işlevsiz kalabilir. Ortak sorumluluk adresi kullanıldığında bile bildirimin gerçekten okunduğunu kontrollü bir denemeyle doğrulayın.

Kaynak ve devam okuması

Teknik başvuru: RFC 9525 — Service Identity in TLS. Kaynak kontrolü: 11 Ekim 2026. Uygulama senaryoları IPScans için hazırlanmış örneklerdir; ölçülmüş ürün performansı veya kurumunuza özgü doğrulama sonucu değildir.

Temel kavramları pekiştirmek için IP adreslerinin çalışma biçimini ve ağ bakım kontrol listesini inceleyin.