Automatischer Zertifikatsimport für Fortinet FortiGate
SSL-VPN-Portale und FortiGate-Adminoberflächen brauchen öffentlich vertrauenswürdige Zertifikate, und FortiOS erneuert sie nicht von selbst. Das FortiGate-Paket importiert jedes erneuerte Zertifikat über die REST-API.
package fortigate-target 2.0.0
importGlobalwhen configuredimportVdomwhen configured
Auf einen Blick
- Paket
fortigate-target 2.0.0- Kompatibilität
FortiGate / FortiOS >=6.4 <8.0- Ausgeführt von
- Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
- Mechanismus
- REST-API
- Authentifizierung
- API-Token
- Fähigkeiten
- Zertifikat und Schlüssel importieren
- Bereitstellungsschritte
- importGlobal* → importVdom*
- Rollback
- Keiner
- Schlüsselverwendung
- Keine Anforderung
* bedingter Schritt
Was es leistet
Ein Agent in Ihrem Netzwerk ruft mit einem API-Token die FortiOS-REST-API auf und importiert Zertifikat und Schlüssel als lokales Zertifikat unter dem konfigurierten Namen - global oder in eine bestimmte VDOM.
Wo das Zertifikat verwendet wird - SSL-VPN, Admin-HTTPS, SSL-Inspection - legen Sie auf der FortiGate über diesen Zertifikatsnamen fest.
So läuft es ab
- 01
importGlobal
Ohne VDOM wird das Zertifikat im globalen Bereich importiert.
- 02
importVdom
Das Zertifikat wird in die konfigurierte VDOM importiert.
Was Sie konfigurieren
- Verwaltungshost und Port
- REST-API-Token (verschlüsselt gespeichert)
- Zertifikatsname
- Optionale VDOM
Voraussetzungen
- Ein Agent mit Netzwerkzugriff auf die FortiGate-Verwaltungsschnittstelle
- Ein REST-API-Administrator mit Berechtigung zum Zertifikatsimport
- Trusted-Host-Einstellungen des API-Admins, die die Adresse des Agents enthalten
Einschränkungen
- Die Zuweisung an SSL-VPN, Admin-Zugang oder Inspection-Profile erfolgt auf der FortiGate.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Firewalls
Dokumentation
Häufige Fragen
Fortinet FortiGate
Welche FortiOS-Versionen werden unterstützt?
Das Paket deklariert FortiOS ab 6.4 bis ausschließlich 8.0.
Funktioniert es mit VDOMs?
Ja. Eine VDOM angeben, um dort zu importieren; leer lassen für den globalen Import.
Fortinet FortiGate automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.