aethercert
Firewalls

Automatischer Zertifikatsimport für Fortinet FortiGate

SSL-VPN-Portale und FortiGate-Adminoberflächen brauchen öffentlich vertrauenswürdige Zertifikate, und FortiOS erneuert sie nicht von selbst. Das FortiGate-Paket importiert jedes erneuerte Zertifikat über die REST-API.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
fortigate-target 2.0.0
Kompatibilität
FortiGate / FortiOS >=6.4 <8.0
Ausgeführt von
Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
Mechanismus
REST-API
Authentifizierung
API-Token
Fähigkeiten
Zertifikat und Schlüssel importieren
Bereitstellungsschritte
importGlobal* → importVdom*
Rollback
Keiner
Schlüsselverwendung
Keine Anforderung

* bedingter Schritt

Was es leistet

Ein Agent in Ihrem Netzwerk ruft mit einem API-Token die FortiOS-REST-API auf und importiert Zertifikat und Schlüssel als lokales Zertifikat unter dem konfigurierten Namen - global oder in eine bestimmte VDOM.

Wo das Zertifikat verwendet wird - SSL-VPN, Admin-HTTPS, SSL-Inspection - legen Sie auf der FortiGate über diesen Zertifikatsnamen fest.

So läuft es ab

  1. 01

    importGlobal

    Ohne VDOM wird das Zertifikat im globalen Bereich importiert.

  2. 02

    importVdom

    Das Zertifikat wird in die konfigurierte VDOM importiert.

Was Sie konfigurieren

  • Verwaltungshost und Port
  • REST-API-Token (verschlüsselt gespeichert)
  • Zertifikatsname
  • Optionale VDOM

Voraussetzungen

  • Ein Agent mit Netzwerkzugriff auf die FortiGate-Verwaltungsschnittstelle
  • Ein REST-API-Administrator mit Berechtigung zum Zertifikatsimport
  • Trusted-Host-Einstellungen des API-Admins, die die Adresse des Agents enthalten

Einschränkungen

  • Die Zuweisung an SSL-VPN, Admin-Zugang oder Inspection-Profile erfolgt auf der FortiGate.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Häufige Fragen

Fortinet FortiGate

Welche FortiOS-Versionen werden unterstützt?

Das Paket deklariert FortiOS ab 6.4 bis ausschließlich 8.0.

Funktioniert es mit VDOMs?

Ja. Eine VDOM angeben, um dort zu importieren; leer lassen für den globalen Import.

Fortinet FortiGate automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.