Site Overlay

Cisco Cihazlarında HTTPS Bağlantısını Zorunlu Kılma

📜 Cisco Cihazlarında HTTPS Bağlantısını Zorunlu Kılma

Senaryo:
– Amaç: Cisco cihazında HTTP bağlantısını devre dışı bırakıp, HTTPS bağlantısını zorunlu hale getirmek.
– Cihazlar: Cisco router, switch, firewall, vs.
– Komutlar: HTTPS bağlantısının etkinleştirilmesi ve HTTP bağlantısının engellenmesi için yapılandırma adımları.

📦 1. HTTPS için RSA Anahtar Çifti Oluşturma

configure terminal
# Cihazın yapılandırma moduna geç

ip domain-name 
# Domain adı belirle (örneğin: example.com)

crypto key generate rsa general-keys modulus 2048
# RSA anahtar çifti oluştur
            

🔄 2. HTTP Bağlantısını Devre Dışı Bırakma

configure terminal
# Cihazın yapılandırma moduna geç

no ip http server
# HTTP sunucusunu devre dışı bırakır
            

🧱 3. HTTPS Bağlantısını Etkinleştirme

configure terminal
# Cihazın yapılandırma moduna geç

ip http secure-server
# HTTPS sunucusunu etkinleştir
            

⚙️ 4. HTTPS Bağlantısı İçin Portu Kontrol Etme

show ip http secure-server
# HTTPS sunucusunun etkin olduğunu kontrol et
            

✅ Kısa Özet Tablosu

KomutAçıklama
ip domain-name Domain adı belirler (HTTPS için gereklidir).
crypto key generate rsa general-keys modulus 2048RSA anahtar çifti oluşturur (HTTPS bağlantısı için gereklidir).
no ip http serverHTTP sunucusunu devre dışı bırakır.
ip http secure-serverHTTPS sunucusunu etkinleştirir.
show ip http secure-serverHTTPS bağlantısının etkin olduğunu kontrol eder.

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.