bg-tutorials

Kerio Connect’e SSL Sertifikası Nasıl Yüklenir

Bu eğitimde, Kerio Connect’te SSL sertifikasının nasıl kurulacağını öğreneceksiniz; imzalanmış sertifikanızı yönetim konsoluna içe aktaracak ve ardından mail sunucusu için varsayılan sertifika olarak ayarlayacaksınız.

Kerio Connect’te CSR kodu oluşturma

Eğer CSR’nizi zaten oluşturduysanız ve SSL dosyalarını aldıysanız, 1. bölümü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.

CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir ve iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi (CA), sertifikanızı vermeden önce kimlik bilgilerinizi doğrulamak için CSR’yi kullanır. CSR oluşturma işlemi aynı zamanda sunucuda kalan eşleşen özel anahtarı (private key) da oluşturur. İki seçeneğiniz var:

Sipariş verirken, BEGIN ve END satırları dahil olmak üzere CSR metninin tamamını kopyalayın ve SSL sertifikası sipariş sayfasındaki kutuya yapıştırın. Önemli: CSR’yi doğrudan Kerio Connect içinde oluşturun. Aynı sunucuda eşleşen bir sertifika talebi zaten mevcut olmadıkça Import Signed Certificate from CA (İmzalanmış Sertifikayı CA’dan İçe Aktar) seçeneği gri (devre dışı) görünür, çünkü imzalanmış sertifikanın o talep ile birlikte oluşturulan özel anahtarla eşleşmesi gerekir.

Kerio Connect’e SSL sertifikası kurma

CA talebinizi doğruladıktan ve sertifikayı verdikten sonra, ZIP arşivini indirin ve bilgisayarınızda çıkartın. Elinizde bir birincil (sunucu) sertifikası ve bir veya daha fazla ara (CA) sertifikası bulunmalıdır. Kerio Connect, sertifikanın X.509 Base64 metin (PEM) formatında ve .crt dosya uzantılı olmasını bekler; bu, çoğu Sertifika Yetkilisinin sağladığı standart formattır.

Adım 1: İmzalanmış sertifikayı içe aktarın

Kerio Connect yönetim konsoluna giriş yapın ve Configuration > SSL Certificates bölümüne gidin. Import > Import Signed Certificate from CA seçeneğine tıklayın, ardından CA’dan aldığınız .crt sunucu sertifikası dosyasını seçin ve onaylayın.

Eğer başka bir sistemden mevcut bir sertifikayı ve özel anahtarını içe aktarıyorsanız (burada oluşturulan bir CSR’den verilen bir sertifika değil), anahtarı da içeren içe aktarma seçeneğini kullanın ve anahtarı PEM formatında sağlayın.

Adım 2: Sertifikayı varsayılan olarak ayarlayın

Sertifikayı içe aktarmak, onu kendiliğinden etkinleştirmez. SSL Certificates listesinde, az önce içe aktardığınız sertifikayı seçin ve Set as Default düğmesine tıklayın. Daha eski Kerio Connect sürümlerinde bu düğme Set as Active olarak etiketlenmiştir. Bu işlem, mail sunucusuna güvenli bağlantılar (SMTP, IMAP, POP3 ve web istemcisi) için bu sertifikayı sunmasını söyler.

Adım 3: Ara (CA) sertifikalarını ekleyin

Sunucu sertifikası tek başına yeterli değildir; istemcilerin ona güvenmesi için ara zincire ihtiyacı vardır. Kerio Connect, zinciri kurmanız için iki yol sunar. Tercih ettiğiniz yöntemi kullanabilirsiniz.

Yöntem A: ara sertifikaları sslca klasörüne yerleştirin. Kerio Connect sunucusunu durdurun, her bir ara sertifika dosyasını sslca klasörüne kopyalayın, ardından sunucuyu yeniden başlatın. sslca klasörü yalnızca ara sertifikaları içermelidir. Konumu işletim sisteminize bağlıdır:

  • Windows: C:Program FilesKerioMailServersslca
  • macOS: /usr/local/kerio/mailserver/sslca
  • Linux: /opt/kerio/mailserver/sslca

Yöntem B: sunucu ve ara sertifikaları tek bir dosyada birleştirin

Tek bir dosyayı yönetmeyi tercih ediyorsanız, içe aktarmadan önce sunucu sertifikanızı ara sertifika(lar) ile birleştirin:

  • Verilen sunucu .crt dosyanızı düz metin düzenleyicisinde açın (Windows’ta Notepad, Linux ve macOS’ta nano veya vi).
  • Ara sertifikayı doğrudan sunucu sertifikasının altına yapıştırın. CA birden fazla ara sertifika sağladıysa, bunları sırayla, her birini öncekinin altına yapıştırın.
  • Dosyayı kaydedin, ardından Kerio Connect’te içe aktarıp uygulayın.

Birleştirilmiş dosya, önce sunucu sertifikası, altında ise ara sertifika(lar) olacak şekilde şu şekilde görünmelidir:

-----BEGIN CERTIFICATE-----
... contents of your server certificate ...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... contents of your intermediate certificate ...
-----END CERTIFICATE-----

Her bir BEGIN CERTIFICATE ve END CERTIFICATE işaret satırı, her iki tarafta tam olarak beş kısa çizgi kullanır, aralarında boşluk veya ek karakter bulunmaz. Bozuk bir işaret satırı, içe aktarma veya zincir hatalarının en yaygın nedenidir.

Sertifikayı varsayılan olarak ayarladıktan ve zinciri kurduktan sonra, yeni sertifikanın sunulması için Kerio Connect’i yeniden başlatın. Alan adı değişmemiş olsa bile, yenileme veya yeniden verme işleminden sonra da bir yeniden başlatma gereklidir. Bu kadar! SSL sertifikanız artık Kerio Connect’te kurulu ve etkin durumda.

SSL kurulumunuzu test edin

Sertifikayı Kerio Connect’e kurduktan sonra, sertifikanın ve tam ara zincirin doğru şekilde sunulduğunu doğrulamak ve olası hataları yakalamak için bir SSL taraması çalıştırın. Kerio Connect birden fazla servisi güvenli hale getirdiği için, ilgili portları test edin: web istemcisi için 443, güvenli IMAP için 993, güvenli POP3 için 995 ve SMTP gönderimi için 465 veya 587. SSL sertifikanızı test etmek için SSL Checker aracımızı kullanın.

Sıkça Sorulan Sorular

Kerio Connect’te bir SSL sertifikasını nereye kurarım?

Kerio Connect yönetim konsolunda Configuration > SSL Certificates bölümüne gidin. Bu ekran, CA’nızdan alınan imzalanmış sertifikayı içe aktardığınız, onu varsayılan olarak ayarladığınız ve sunucuda zaten bulunan sertifikaları incelediğiniz yerdir.

“Import Signed Certificate from CA” seçeneği neden gri (devre dışı) görünüyor?

Bu seçenek yalnızca aynı sunucuda eşleşen bir sertifika talebi mevcut olduğunda kullanılabilir. CSR’yi başka bir yerde oluşturduysanız, Kerio Connect’in imzalanmış sertifikayla eşleştirebileceği bir özel anahtarı olmaz, bu nedenle seçenek devre dışı kalır. Önce CSR’yi Kerio Connect içinde oluşturun veya sertifikayı özel anahtarıyla birlikte PEM formatında sağlamanıza izin veren içe aktarma seçeneğini kullanın.

Sertifikayı kurduktan sonra Kerio Connect’i yeniden başlatmam gerekir mi?

Çoğu durumda evet. Sertifikayı varsayılan olarak ayarladıktan ve ara zinciri ekledikten sonra, yeni sertifikanın sunulması için Kerio Connect’i yeniden başlatın. Alan adı değişmemiş olsa bile bir yenileme veya yeniden verme işleminden sonra da yeniden başlatma gereklidir; ayrıca sslca klasörüne ara sertifika eklediğinizde de gereklidir.

Kerio Connect ara sertifikaları nerede saklar?

Ara (CA) sertifikaları, yalnızca ara sertifikaları içermesi gereken sslca klasörüne yerleştirilir. Varsayılan konum Windows’ta C:Program FilesKerioMailServersslca, macOS’ta /usr/local/kerio/mailserver/sslca ve Linux’ta /opt/kerio/mailserver/sslca‘dır. Alternatif olarak, ara sertifikayı sunucu sertifika dosyanıza ekleyip birleştirilmiş dosyayı içe aktarabilirsiniz.

Mail istemcisi sertifika konusunda hâlâ uyarı veriyor, neden?

En yaygın neden, eksik bir ara sertifikadır; sunucu sertifikası tek başına yeterli değildir. Tam zinciri eklediğinizden (Adım 3) ve sunucuyu yeniden başlattığınızdan emin olun, ardından yeniden test edin. Ayrıca istemcilerin sertifikada listelenen tam ana bilgisayar adını kullanarak bağlandığını kontrol edin, çünkü adres ile sertifikanın ortak adı veya SAN’ı arasındaki bir uyumsuzluk da bir uyarıyı tetikler.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.