Fortinet veebihaldus on võimalik turvata kasutades avaliku sertifikaadi ja lokaalset CA sertifikaadi allkirjastamist.
Selle seadistamiseks on vaja DNS server, Certificates liides.
Kõik oleneb kas teha läbi CA serveri (Windows Server/ Linux) või allkirjastada otse Fortinet seadmes. Antud juhul tuleb luua uus sertifikaad klickides "Settings > Certificates > Generate Certificate".
CN oluline on teada, et kui seadistame SSLVPNi siis on kohustuslik seadistada FQDN.
Sisesta CN(Common Name): IP või FQDN(172.16.20.1).
Sisesta Sertifikaadi nimi: "Intranet"
Sisesta SAN (Subject Alternative Name): fortwan.hari.intra (FQDN fortinet oma)
Paigalda SSL sertifikaat klient seadmesse ning lisa Computer/User Trust Certificate sektorisse. Antud paigaldamine seob usaldus serveri (Veebiliidesse) ja kliendi vahel.
Peale sertifikaadi paigaldamist navigeeru veebi brauserisse ning sisesta https://ip:8443 või https://fortiwan.hari.intra:8443
Mõlematel juhtudel IP või FQDN peaks tekkima usaldus ehk krüpteeritud ühendus.
Fortinet IP-aadressiga:
https://172.16.20.1:8443
Fortinet DynamicDNS (DDNS) sertifikaadi genereerimine
Fortinet lubab registreerida tasuta DynamicDNS domeeni, kui omad fortinet tulemüüri seadme või virtuaalmasinat. Antud juhul ei vaja lisa litsentseerimist ning saab kasutada kui välisühendus on läbi DHCP või ei oma staatilist IP-aadressit.
Dynamic DNS registreerimiseks tuleb navigeeruda "Network" > "DNS" > "Dynamic DNS" > "Create New". Seejärel lisa ISP välis võrguliides, vali avalik ip-aadressi integratsioon, server "fortiddns.com", "float-zone.com", "fortidyndns.com". Unique location alla sisesta FQDN (Full Qualified Domain Name) algdomeen ehk näiteks "mil-60.....".
ACME funktsiooni sisselülitamine käib läbi "System" > "Settings" ning ACME interface, mis peab olema uunatud välis võrguliidesele (wan).
Sertifikaadi genereerimiseks tuleb Visibility Feature's sisselülitada "Certificates". Seejärel navigeeru "Certificates" ning genereeri uut sertifikaati. Genereerimis viisardis vali Let's Encrypt sertifikaadi genereerimine "Use Let's Encrypt" . Nimeks "ssl-web" või "vpn.<domeen>".
Certificate name: ssl-web
Host FQDN: "mil-60.fortiddns.com"
Email: "<meili aadress>"
Sertifikaadi toimimine võib võtta aega 5min kuni tund, ehk kui tekkib veakood "not secured" siis peab ootama kuni sertifikaadi valideeritakse.
Kontrolli, et HTTPS server certificate oleks määratud "ssl-web" sertifikaat.