Bu kılavuz, GFI Software’in 2017’de Kerio Technologies’i satın almasından sonra GFI Kerio Connect adıyla satılan posta sunucusu Kerio Connect üzerinde nasıl CSR (Sertifika İmzalama Talebi) oluşturulacağı konusunda size adım adım yol gösterir.
Ürün adı hem ağ üzerinde hem de yönetim konsolu içinde hâlâ Kerio Connect olduğundan, aşağıdaki menü yolları 2026’ya kadar dağıtılan 10.0.x serisi de dahil olmak üzere, şu anda desteklenen tüm sürümlerde gördüğünüz menülerle eşleşir.
CSR’yi kabuk (shell) üzerinden değil, Kerio Connect yönetim konsolu içinden oluşturursunuz. Konsol, özel anahtarı sunucuda bekleyen talebin yanında saklar; bu da CA’nın döndürdüğü imzalanmış sertifikanın yalnızca talebi üreten aynı Kerio Connect kurulumuna geri içe aktarılabileceği anlamına gelir. Güvenliğini sağlamak istediğiniz sunucuda yönetim konsoluna bir yönetici olarak giriş yapın, ardından aşağıdaki adımları izleyin.
Kerio Connect üzerinde CSR oluşturma
Adım 1: SSL Sertifikaları ekranını açın
Kerio Connect yönetim konsoluna giriş yapın (genellikle https://your-mail-server:4040/admin adresinden sunulan web arayüzü). Sol taraftaki gezinme menüsünden Configuration > SSL Certificates yolunu izleyin. Sağdaki panel, bu sunucuda halihazırda bulunan tüm sertifikaları ve bekleyen talepleri listeler; aktif sertifika varsayılan olarak işaretlenmiştir.
Adım 2: Yeni Sertifika Talebi başlatın
Listenin üstündeki New düğmesine tıklayın, ardından New Certificate Request seçeneğini seçin. New Certificate penceresi açılır. (Aynı menüde bulunan New Certificate etiketli düğme kendinden imzalı bir sertifika oluşturur; herkesçe güvenilen bir sertifika için, CA’nıza göndereceğiniz bir CSR üreten New Certificate Request seçeneğini kullanmanız gerekir.)
Adım 3: Ayırt Edici Ad (Distinguished Name) alanlarını doldurun
Yalnızca standart ASCII karakterleri kullanın. Latin olmayan harfler, bir kelime işlemciden yapıştırılan akıllı tırnak işaretleri ve aksanlı karakterler CSR’yi bozar. Formu şu şekilde doldurun:
- Host Name: istemcilerin sunucuya erişmek için kullandığı tam nitelikli alan adı (FQDN), örneğin mail.example.com. Joker karakterli (wildcard) bir sertifika için, kök alan adının önüne bir yıldız işareti koyun, örneğin *.example.com.
- Organization Name: şirketinizin tam yasal adı, tescil edildiği şekliyle tam olarak. Bu alan, Organization Validation (OV) ve Extended Validation (EV) sertifikaları için CA tarafından doğrulanır. Domain Validation (DV) için göz ardı edilir, dolayısıyla kısa bir yer tutucu değer de işe yarar.
- Organizational Unit: IT gibi bir departman etiketi. CA/Browser Forum bu özniteliği kullanımdan kaldırdığı için çoğu CA bunu verilen sertifikadan çıkarır. Boş bırakın veya en az bir değer girin.
- City: kuruluşunuzun tescil edildiği şehir, tam olarak yazılmalıdır (örneğin Los Angeles, LA değil).
- State or Province: tam eyalet veya il adı (örneğin California, CA değil).
- Country: açılır menüden ülkenizi seçin. Kerio Connect, talebe eşleşen iki harfli ISO 3166 kodunu yazar.
OK düğmesine tıklayın. Kerio Connect, özel anahtarı sunucuda oluşturur ve yeni talebi SSL Certificates listesine ekler. Bu girdi, CA’nın döndürdüğü imzalanmış dosyayı içe aktarana kadar bekleyen bir sertifika talebi (henüz kullanılabilir bir sertifika değil) olarak işaretlenir.
Adım 4: CSR’yi dışa aktarın
Listede az önce oluşturduğunuz talebi seçin, ardından Export > Export Request seçeneğine tıklayın. Dosyayı bilgisayarınıza kaydedin (Kerio Connect varsayılan olarak bunu request.csr adıyla yazar). Dosyayı Notepad, TextEdit (düz metin modunda), nano veya vi gibi düz metin bir düzenleyicide açın. Şuna benzer bir blok göreceksiniz:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
Bloğun tamamını, BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST işaretçi satırları dahil (her işaretçinin her iki tarafında tam olarak beş tire vardır, boşluk yoktur) kopyalayın. SSL sertifikası sipariş formunuzdaki CSR alanına yapıştırın. CA, talebi doğrulayacak ve sertifikanızı verecektir.
CSR’yi göndermeden önce kontrol edin (isteğe bağlı)
CSR’yi sipariş formuna yapıştırmadan önce, Ortak Ad (Common Name) ve anahtar boyutunun beklediğiniz gibi olduğunu doğrulamak faydalı olacaktır. request.csr dosyasının içeriğini SSL Dragon’un Decode CSR aracına yapıştırarak her alanı geri okuyun. CN, kuruluş, ülke veya anahtar uzunluğu yanlış görünüyorsa, yönetim konsoluna geri dönün, bekleyen talebi silin ve CA’ya göndermeden önce yeniden başlayın.
Kerio Connect sunucusunun kendisinde, OpenSSL ile eşdeğer komut satırı kontrolü şudur:
openssl req -noout -text -in request.csr
İmzalanmış sertifikayı aynı sunucuya geri içe aktarma
CA imzalanmış sertifikayı geri döndürdüğünde, bunu CSR’yi üreten aynı Kerio Connect kurulumuna içe aktarmanız gerekir. Özel anahtar sunucudan asla ayrılmadığı için, verilen sertifikanın bekleyen talebin yanında saklanan anahtarla eşleşmesi gerekir. Yönetim konsolunda, Configuration > SSL Certificates yoluna gidin, Import > Import Signed Certificate from CA‘ya tıklayın ve CA’nın size gönderdiği .crt dosyasını seçin.
Import Signed Certificate from CA seçeneği, aynı sunucuda eşleşen bir sertifika talebi bulunmadığı sürece devre dışı görünür. CSR’yi başka bir yerde (örneğin sunucu dışı bir araçla) oluşturduysanız, Kerio Connect’in imzalanmış sertifikayı eşleştirebileceği bir özel anahtarı yoktur ve bunun yerine sertifikayı, eşleşen anahtarla birlikte PEM biçiminde Import > Import New Certificate seçeneğini kullanarak içe aktarmanız gerekir.
Sertifikayı varsayılan olarak ayarlama ve sslca klasörüne ara (CA) sertifika zincirini ekleme dahil olmak üzere, tam kurulum akışı için Kerio Connect’e SSL sertifikası nasıl kurulur başlıklı makaleye bakın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


