Bu eğitimde, Kerio Connect’te SSL sertifikasının nasıl kurulacağını öğreneceksiniz; imzalanmış sertifikanızı yönetim konsoluna içe aktaracak ve ardından mail sunucusu için varsayılan sertifika olarak ayarlayacaksınız.
Kerio Connect’te CSR kodu oluşturma
Eğer CSR’nizi zaten oluşturduysanız ve SSL dosyalarını aldıysanız, 1. bölümü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.
CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir ve iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi (CA), sertifikanızı vermeden önce kimlik bilgilerinizi doğrulamak için CSR’yi kullanır. CSR oluşturma işlemi aynı zamanda sunucuda kalan eşleşen özel anahtarı (private key) da oluşturur. İki seçeneğiniz var:
- CSR’yi otomatik olarak oluşturmak için CSR Oluşturucumuzu kullanın.
- Kerio Connect’te CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
Sipariş verirken, BEGIN ve END satırları dahil olmak üzere CSR metninin tamamını kopyalayın ve SSL sertifikası sipariş sayfasındaki kutuya yapıştırın. Önemli: CSR’yi doğrudan Kerio Connect içinde oluşturun. Aynı sunucuda eşleşen bir sertifika talebi zaten mevcut olmadıkça Import Signed Certificate from CA (İmzalanmış Sertifikayı CA’dan İçe Aktar) seçeneği gri (devre dışı) görünür, çünkü imzalanmış sertifikanın o talep ile birlikte oluşturulan özel anahtarla eşleşmesi gerekir.
Kerio Connect’e SSL sertifikası kurma
CA talebinizi doğruladıktan ve sertifikayı verdikten sonra, ZIP arşivini indirin ve bilgisayarınızda çıkartın. Elinizde bir birincil (sunucu) sertifikası ve bir veya daha fazla ara (CA) sertifikası bulunmalıdır. Kerio Connect, sertifikanın X.509 Base64 metin (PEM) formatında ve .crt dosya uzantılı olmasını bekler; bu, çoğu Sertifika Yetkilisinin sağladığı standart formattır.
Adım 1: İmzalanmış sertifikayı içe aktarın
Kerio Connect yönetim konsoluna giriş yapın ve Configuration > SSL Certificates bölümüne gidin. Import > Import Signed Certificate from CA seçeneğine tıklayın, ardından CA’dan aldığınız .crt sunucu sertifikası dosyasını seçin ve onaylayın.
Eğer başka bir sistemden mevcut bir sertifikayı ve özel anahtarını içe aktarıyorsanız (burada oluşturulan bir CSR’den verilen bir sertifika değil), anahtarı da içeren içe aktarma seçeneğini kullanın ve anahtarı PEM formatında sağlayın.
Adım 2: Sertifikayı varsayılan olarak ayarlayın
Sertifikayı içe aktarmak, onu kendiliğinden etkinleştirmez. SSL Certificates listesinde, az önce içe aktardığınız sertifikayı seçin ve Set as Default düğmesine tıklayın. Daha eski Kerio Connect sürümlerinde bu düğme Set as Active olarak etiketlenmiştir. Bu işlem, mail sunucusuna güvenli bağlantılar (SMTP, IMAP, POP3 ve web istemcisi) için bu sertifikayı sunmasını söyler.
Adım 3: Ara (CA) sertifikalarını ekleyin
Sunucu sertifikası tek başına yeterli değildir; istemcilerin ona güvenmesi için ara zincire ihtiyacı vardır. Kerio Connect, zinciri kurmanız için iki yol sunar. Tercih ettiğiniz yöntemi kullanabilirsiniz.
Yöntem A: ara sertifikaları sslca klasörüne yerleştirin. Kerio Connect sunucusunu durdurun, her bir ara sertifika dosyasını sslca klasörüne kopyalayın, ardından sunucuyu yeniden başlatın. sslca klasörü yalnızca ara sertifikaları içermelidir. Konumu işletim sisteminize bağlıdır:
- Windows: C:Program FilesKerioMailServersslca
- macOS: /usr/local/kerio/mailserver/sslca
- Linux: /opt/kerio/mailserver/sslca
Yöntem B: sunucu ve ara sertifikaları tek bir dosyada birleştirin
Tek bir dosyayı yönetmeyi tercih ediyorsanız, içe aktarmadan önce sunucu sertifikanızı ara sertifika(lar) ile birleştirin:
- Verilen sunucu .crt dosyanızı düz metin düzenleyicisinde açın (Windows’ta Notepad, Linux ve macOS’ta nano veya vi).
- Ara sertifikayı doğrudan sunucu sertifikasının altına yapıştırın. CA birden fazla ara sertifika sağladıysa, bunları sırayla, her birini öncekinin altına yapıştırın.
- Dosyayı kaydedin, ardından Kerio Connect’te içe aktarıp uygulayın.
Birleştirilmiş dosya, önce sunucu sertifikası, altında ise ara sertifika(lar) olacak şekilde şu şekilde görünmelidir:
-----BEGIN CERTIFICATE-----
... contents of your server certificate ...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... contents of your intermediate certificate ...
-----END CERTIFICATE-----
Her bir BEGIN CERTIFICATE ve END CERTIFICATE işaret satırı, her iki tarafta tam olarak beş kısa çizgi kullanır, aralarında boşluk veya ek karakter bulunmaz. Bozuk bir işaret satırı, içe aktarma veya zincir hatalarının en yaygın nedenidir.
Sertifikayı varsayılan olarak ayarladıktan ve zinciri kurduktan sonra, yeni sertifikanın sunulması için Kerio Connect’i yeniden başlatın. Alan adı değişmemiş olsa bile, yenileme veya yeniden verme işleminden sonra da bir yeniden başlatma gereklidir. Bu kadar! SSL sertifikanız artık Kerio Connect’te kurulu ve etkin durumda.
SSL kurulumunuzu test edin
Sertifikayı Kerio Connect’e kurduktan sonra, sertifikanın ve tam ara zincirin doğru şekilde sunulduğunu doğrulamak ve olası hataları yakalamak için bir SSL taraması çalıştırın. Kerio Connect birden fazla servisi güvenli hale getirdiği için, ilgili portları test edin: web istemcisi için 443, güvenli IMAP için 993, güvenli POP3 için 995 ve SMTP gönderimi için 465 veya 587. SSL sertifikanızı test etmek için SSL Checker aracımızı kullanın.
Sıkça Sorulan Sorular
Kerio Connect yönetim konsolunda Configuration > SSL Certificates bölümüne gidin. Bu ekran, CA’nızdan alınan imzalanmış sertifikayı içe aktardığınız, onu varsayılan olarak ayarladığınız ve sunucuda zaten bulunan sertifikaları incelediğiniz yerdir.
Bu seçenek yalnızca aynı sunucuda eşleşen bir sertifika talebi mevcut olduğunda kullanılabilir. CSR’yi başka bir yerde oluşturduysanız, Kerio Connect’in imzalanmış sertifikayla eşleştirebileceği bir özel anahtarı olmaz, bu nedenle seçenek devre dışı kalır. Önce CSR’yi Kerio Connect içinde oluşturun veya sertifikayı özel anahtarıyla birlikte PEM formatında sağlamanıza izin veren içe aktarma seçeneğini kullanın.
Çoğu durumda evet. Sertifikayı varsayılan olarak ayarladıktan ve ara zinciri ekledikten sonra, yeni sertifikanın sunulması için Kerio Connect’i yeniden başlatın. Alan adı değişmemiş olsa bile bir yenileme veya yeniden verme işleminden sonra da yeniden başlatma gereklidir; ayrıca sslca klasörüne ara sertifika eklediğinizde de gereklidir.
Ara (CA) sertifikaları, yalnızca ara sertifikaları içermesi gereken sslca klasörüne yerleştirilir. Varsayılan konum Windows’ta C:Program FilesKerioMailServersslca, macOS’ta /usr/local/kerio/mailserver/sslca ve Linux’ta /opt/kerio/mailserver/sslca‘dır. Alternatif olarak, ara sertifikayı sunucu sertifika dosyanıza ekleyip birleştirilmiş dosyayı içe aktarabilirsiniz.
En yaygın neden, eksik bir ara sertifikadır; sunucu sertifikası tek başına yeterli değildir. Tam zinciri eklediğinizden (Adım 3) ve sunucuyu yeniden başlattığınızdan emin olun, ardından yeniden test edin. Ayrıca istemcilerin sertifikada listelenen tam ana bilgisayar adını kullanarak bağlandığını kontrol edin, çünkü adres ile sertifikanın ortak adı veya SAN’ı arasındaki bir uyumsuzluk da bir uyarıyı tetikler.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


