CUCM için DNS Server Ayarları ve Certification Authority Kurulumu

Active Directory Certificate Services 1024x256

Merhaba, bu yazıda CUCM kurulumuna geçmeden önceki son ayarlar olan DSN Forward ve Reverse Zone ayarları ile Certification Authority ve Certification Authority Web Enrollment kurulumlarını gerçekleştireceğiz.

Videolu Anlatım:

Resimli Anlatım:

Öncelikle DNS Manager’i açıyoruz. Daha önce Active Directory Domain Services kurulumu sırasında domain oluşturduğumuz için burada Forward Lookup Zones kısmında bir konfigürasyon yapmamıza gerek yok.

Image 66

Reverse Lookup Zones’e sağ tıklayıp New Zone seçeneğini seçiyoruz.

Image 67

Kurulum sihirbazı bizi karşılıyor. Next diyoruz.

Image 68

DNS Zone türü seçmemiz isteniyor. Ben sadece bu sunucu üzerinde DNS hizmeti kullanacağım için Primary zone seçeneğini seçip ilerliyorum.

Image 69

Replikasyon işlemleri ile ilgili bir seçim isteniyor, burada da bir değişiklik yapmadan devam ediyorum.

Image 70

IP protokülünün versiyon seçimi soruluyor, IPv4 kullandığım için seçimi değiştirmeden ilerliyorum.

Image 71

Mevcut IP bloğumu girerek ilerliyorum.

Image 72

Dinamik güncelleme özelliği ile ilgili seçenek geliyor, oluşturacağımız lab ortamında kullanmayacağımız için herhangi bir ayar değişikliği yapmadan ilerliyorum.

Image 73

Son olarak Finish diyerek konfigürasyonu sonlandırıyoruz.

Image 74

Artık DNS kayıtları oluşturabiliriz. Domain’imizi seçip boş bir yere sağ tıklayıp New Host seçeneğini seçiyoruz.

Image 76

Gelen ekranda domain adını ve IP adresini yazıp Create associated pointer(PTR) record seçeneğini seçip Add Host diyoruz.

Image 77

Host kaydımız başarıyla oluşturuldu. Bu uyarıyı kapatıp New Host ekranında Done düğmesine tıklayarak ekranı kapatıyoruz.

Image 78

Şimdi sırada Certification Authority kurulumu var. Server Manager’dan Add roles and features seçeneğini seçiyoruz. Karşılama ekranını Next diyerek geçiyoruz. Role-based or feature-based installation seçeneğini seçili bırakıp Next diyoruz.

Image 79

Kurulumu yapacağımız sunucumuzu seçip Next diyoruz.

Image 80

Active Directory Certificate Services seçeneğini işaretleyip kurulması gereken ek özelliklerin belirtildiği ekranda Add Features düğmesine tıklıyoruz. Next seçeneği ile bir sonraki adıma geçiyoruz.

Image 82

Yine ek bileşen kurulumu ile ilgili bir seçim ekranı geliyor. Burada herhangi bir seçim yapmadan ilerliyoruz.

Image 83

Active Directory Certificate Services hizmetini tanıtan bir bilgi ekranı geliyor. Next diyoruz.

Image 84

Burada Certification Authority ve Certification Authority Web Enrollment seçeneklerini seçip Next diyoruz. Certification Authority sertifika hizmeti için gerekli olan zorunlu hizmet, Web Enrollment ise bu sertifikaları web arayüz üzerinden imzalamımızı/yönetmemizi sağlayan hizmettir. Web Enrollment seçeneğini seçtikten sonra ek bilişenlerle ilgili bir ekran geliyor, Add Features düğmesine tıklayarak bu ek bileşenlerin kurulmasına onay verebilirsiniz.

Image 85

Certification Authority Web Enrollment kurulumu için IIS kurulumu gerekiyor, bu özellikle ilgili bir bilgi ekranı geliyor. Next diyoruz.

Image 86

Yine IIS hizmeti için kurulucak bileşenlerle ilgili seçim ekranı geliyor. Mevcut seçimler bizim için yeterli olacağı için herhangi bir değişiklik yapmadan Next diyoruz.

Image 87

Install düğmesine tıklayarak Active Directory Certificate Services kurulumu başlatıyoruz.

Image 88

Kurulum tamamlandıktan sonra Close ile ekranı kapatabiliriz.

Image 89

Kurulum tamamlandı, şimdi gerekli olan bazı ayarları yapmamız gerekiyor. Server Manager’da sağ üstteki bayrak simgesine tıklayıp Configure Active Directory Certificate Services seçeneğini seçiyoruz.

Image 90

Burada hangi kullanıcı hesabının sertifikasyon işlemlerinde yetki sahibi olacağı soruluyor. Herhangi bir değişiklik yapmıyorum, yönetici hesabı yeterli bir seçim, Next diyoruz.

Image 91

Etkinleştirilecek özellikleri seçip ilerliyoruz.

Image 92

Sertifika türü soruluyor. CA Type olarak Enterprise CA seçiyoruz, burada bu seçimi yapmak önemli çünkü sertifika şablonu özelleştirme işlemleri sadece Enterprise CA için geçerli. Next diyoruz.

Image 93

Root CA seçip devam ediyoruz.

Image 94

Create a new private key seçip Next diyoruz.

Image 95

Şifreleme türü soruluyor, mevcut seçimle devam ediyorum.

Image 96

Certificate Authority için bir isim soruluyor. Common name kısmını istediğiniz gibi düzenleyebilirsiniz. Ben kolay hatırlanması için bilgisayarıma vermiş olduğum isimle(ADEM) aynı ismi veriyorum.

Image 97

Sertifikaların geçerlilik süreleri ile ilgili ayar ekranı geliyor. Burada seçim yine size kalmış durumda. Ben 5 yıl seçimini değiştirmeden devam ediyorum.

Image 98

Certificate Authority veritabanı ve log dosyalarının tutulacağı klasörler soruluyor, varsayılan gelen klasörler ile devam ediyorum.

Image 99

Seçtiğimiz ayarların bir özeti geliyor, Configure ile konfigürasyon işlemini başlatıyoruz.

Image 100

Gördüğünüz gibi konfigürasyon başarıyla tamamlandı. Close ile ekranı kapatabiliriz.

Image 101

Şimdi CallManager’da kullanacağımız sertifika şablonunu oluşturacağız. Bu sayede Certification Authority servisinin doğru bir şekilde çalışıp çalışmadığını da test etmiş olacağız. Başlat menüsünden Certification Authority uygulamasını açıyoruz ve Action menüsünden Manage seçeneğini seçiyoruz.

Image 103

Client ya da Server Authentication sahibi bir şablonu sağ tıklayıp Duplicate Template seçeneği ile kopyalıyoruz. Ben Workstation Authentication şablonunu kullandım.

Image 104 1024x756

Display Name kısmında diğer şablonlar ile karıştırmamak için yeni bir isim veriyoruz. Burada Validity Period kısmından sertifika geçerlilik süresini de belirleyebilirsiniz.

Image 105

Daha sonra Extension sekmesinden Key Usage seçeneğini seçip Edit diyoruz.

Image 106

Allow encryption of user data seçeneğini seçip OK diyoruz.

Image 107

Şimdi ise Application Policies seçeneğini seçip Edit diyoruz.

Image 108

Add seçeneğini seçiyoruz.

Image 109

Server Authentication seçeneğini seçip OK diyoruz.

Image 110

Daha sonra kalan tüm ekranları OK düğmeleri ile kapatıyoruz. Şablonumuz eklenmiş olacaktır.

Image 112

Ana ekrana dönüyoruz. Boş bir yere sağ tıklayıp New > Certificate Template to Issue seçeneğini seçiyoruz.

Image 113

Gelen ekranda az önce oluşturduğum Cliend and Server Auth şablonunu seçip OK diyorum.

Image 114

Artık CUCM üzerinde kullanacağımız sertifika işlemleri için her şey hazır durumda.

Image 115

Tarayıcı üzerinden localhost/certsrv yazarak Certification Authority Web Enrollment hizmetinin çalışıp çalışmadığını kontrol edebiliriz. İlerleyen anlatımlarda bu ekran üzerinden sertifika imzalama işlemlerini yapacağız.

Image 116 1024x716

Şimdilik bu kadar.

Yorum bırakın