Bu kılavuz, popüler bir e-posta sunucusu ve web istemcisi olan Zimbra üzerinde SSL sertifikasının nasıl kurulacağını göstermektedir. Bunu iki şekilde yapabilirsiniz: Zimbra Yönetici Konsolu üzerinden veya zmcertmgr ile komut satırından.
Ayrıca tüm süreci adım adım anlatan bir video da hazırladık. Aşağıdan izleyebilir veya yazılı sürüm için okumaya devam edebilirsiniz.
Zimbra’da CSR Oluşturma
CSR kodunuzu zaten oluşturduysanız ve yalnızca kurulum adımlarına ihtiyacınız varsa, doğrudan Zimbra’ya SSL sertifikası kurma bölümüne geçebilirsiniz.
Güvenilir bir CA’dan (Sertifika Yetkilisi) SSL sertifikası almak için önce bir CSR (Sertifika İmzalama Talebi) göndermeniz gerekir. CSR, iletişim ve kuruluş bilgilerinizi içeren kodlanmış bir metin bloğudur. İki seçeneğiniz vardır:
- CSR’yi otomatik olarak oluşturmak için CSR Oluşturucu‘muzu kullanın.
- Zimbra’da CSR nasıl oluşturulur başlıklı adım adım eğitimimizi takip edin.
SSL sağlayıcınızla sipariş süreci sırasında, CSR dosyasını herhangi bir düz metin düzenleyicisinde açın ve —–BEGIN CERTIFICATE REQUEST—– ile —–END CERTIFICATE REQUEST—– satırları da dahil olmak üzere tüm bloğu kopyalayıp ilgili kutuya yapıştırın. CA talebinizi doğruladıktan ve sertifikayı verdikten sonra aşağıdaki kurulum adımlarıyla devam edin.
Zimbra’ya SSL Sertifikası Kurma
Zimbra’da SSL sertifikasını iki şekilde kurabilirsiniz: Yönetici Konsolu üzerinden veya komut satırı arayüzü ile. Önce Yönetici Konsolu’nu, ardından aynı işlemi CLI üzerinden ele alacağız.
Not: Yönetici Konsolu sihirbazı, yalnızca CSR’yi Zimbra üzerinde oluşturduysanız çalışır; çünkü yüklenen sertifikayı, oluşturulan ve /opt/zimbra/ssl/zimbra/commercial/commercial.key konumunda bulunan eşleşen özel anahtarla eşleştirir. CSR’yi başka bir yerde oluşturduysanız, komut satırı yöntemini kullanın ve o anahtarı sunucuya kendiniz yerleştirin.
Yöntem 1: Yönetici Konsolu Üzerinden Kurulum
Adım 1: Sertifika Sihirbazını Başlatın
- Yönetici kullanıcı adı ve şifrenizle Yönetici Konsolu’na giriş yapın.
- Sol taraftaki menüden Configure (Yapılandır) ardından Certificates (Sertifikalar) seçeneğini seçin.
- Sağ üst köşedeki dişli simgesini (Help yanında) bulun. Üzerine tıklayın ve Install Certificate (Sertifika Kur) seçeneğini seçin.
- Açılan listeden güvenlik altına almak istediğiniz sunucu adını seçin ve Next (İleri) düğmesine tıklayın.
- Son seçenek olan Install the commercially signed certificate (Ticari olarak imzalanmış sertifikayı kur) seçeneğini seçin ve Next (İleri) düğmesine tıklayın.
- CSR oluşturma sırasında gönderdiğiniz bilgileri gözden geçirin ve Next (İleri) düğmesine tıklayın.
Adım 2: Sertifika Dosyalarınızı Yükleyin
Sertifikanızı (.crt dosyası) ve CA paketini (.ca-bundle dosyası) yükleyin. Bu dosyalar zaten sunucunuzda veya bilgisayarınızda bulunmalıdır. Değilse, e-posta gelen kutunuzdan indirin ve arşivi çıkarın. Dosyaları açmak için Notepad gibi herhangi bir düz metin düzenleyicisini kullanın. Sihirbaz iki dosya ister:
- Sertifika: .crt uzantılı SSL sertifika dosyanız.
- CA paketi (.ca-bundle): ara ve kök sertifikalar. CA’nız size birleşik bir zincir dosyası verdiyse, burada onu kullanın.
Önemli: Zimbra’nın tam zincire ihtiyacı vardır; yani sunucu sertifikanız, ara sertifika(lar) ve kök sertifika birlikte olmalıdır. Zincir eksikse, bazı istemciler yine de güven uyarıları gösterebilir. Her iki dosyayı da yükledikten sonra devam etmek için Next (İleri) düğmesine tıklayın.
Adım 3: Kurulumu Tamamlayın
Install (Kur) düğmesine tıklayın ve Zimbra’nın onaylamasını bekleyin. Şuna benzer bir mesaj görmelisiniz:
Your certificate was installed successfully. You must restart your ZCS server to apply the changes.
Adım 4: Sunucuyu Yeniden Başlatın
Root kullanıcısından zimbra kullanıcısına geçin:
su - zimbra
Zimbra sunucusunu yeniden başlatın:
zmcontrol restart
İşlem sonrasında root hesabına geri dönmek için exit yazın (veya normal bir hesaptan sudo su çalıştırın). Yeniden başlatma işleminden sonra, Configure (Yapılandır) ardından Certificates (Sertifikalar) bölümünde yeni sertifikayı inceleyebilirsiniz: sağ üst köşedeki dişli simgesine tıklayın ve durumunu görmek için View Certificate (Sertifikayı Görüntüle) seçeneğini seçin.
Yöntem 2: Komut Satırı Üzerinden Kurulum (Önerilen)
CLI daha güvenilir bir seçenektir, çünkü bir sorun olduğunda tam hata mesajlarını gösterir ve CSR’nizi sunucu dışında oluşturduysanız tek seçenektir.
Adım 1: Dosyalarınızı Hazırlayın
- Sunucu sertifikası (CA’nızdan aldığınız .crt dosyası). Bu kılavuzda buna yourdomain.crt olarak atıfta bulunulmaktadır.
- Zincir dosyası (commercial_ca.crt). Bunu, önce ara sertifika(lar)ı, ardından kök CA’yı bu sırayla ekleyerek kendiniz oluşturun.
- Özel anahtar (commercial.key). Bu, /opt/zimbra/ssl/zimbra/commercial/commercial.key konumunda bulunmalıdır. CSR’yi Zimbra üzerinde oluşturduysanız zaten oradadır; değilse anahtarınızı bu yola kopyalayıp commercial.key olarak adlandırın.
Zincir dosyasını ara ve kök sertifikalarınızdan oluşturmak için bunları sırayla (önce ara sertifikalar, sonra kök) birleştirin:
cat intermediate.crt root.crt > /opt/commercial_ca.crt
Adım 2: Sertifikayı Doğrulayın
Dağıtımdan önce sertifikanızın, özel anahtarınızın ve zincirinizin birbiriyle eşleştiğini doğrulayın. Yolları, dosyaları kaydettiğiniz konuma göre ayarlayın:
/opt/zimbra/bin/zmcertmgr verifycrt comm
/opt/zimbra/ssl/zimbra/commercial/commercial.key
/opt/yourdomain.crt
/opt/commercial_ca.crt
Her şey eşleşiyorsa, her kontrol OK sonucunu döndürür. Doğrulama başarılı olana kadar dağıtım yapmayın; eşleşmeyen bir anahtar veya eksik bir zincir, başarısız kurulumun en yaygın nedenidir.
Adım 3: Sertifikayı Dağıtın
Doğrulanmış sertifikayı tüm Zimbra hizmetlerine dağıtın:
/opt/zimbra/bin/zmcertmgr deploycrt comm
/opt/yourdomain.crt
/opt/commercial_ca.crt
Bu işlem, sertifika ve zinciri her hizmet (LDAP, posta kutusu/web hizmeti, MTA ve proxy) için Zimbra’nın anahtar depolarına kopyalar.
Adım 4: Zimbra’yı Yeniden Başlatın
zimbra kullanıcısına geçin:
su - zimbra
Hizmetlerin yeni sertifikayı algılaması için yeniden başlatın:
zmcontrol restart
Hizmetler yeniden çalışır duruma geldiğinde, dağıtılan sertifikayı onaylayın:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Çıktı, Zimbra’nın her hizmet için sunduğu sertifikayı, veren kuruluşu ve geçerlilik tarihleriyle birlikte listeler. Zimbra’ya SSL sertifikasını komut satırından başarıyla kurmuş oldunuz.
SSL Kurulumunuzu Test Edin
Sertifikayı kurduktan sonra, kullanıcılar sorunları fark etmeden önce sizin fark etmeniz için yapılandırmanızı hata veya güvenlik açıklarına karşı taramanız akıllıca olur. SSL Checker aracımız, sertifikanız ve zincirinizle ilgili anında bir durum raporu sunar; böylece tam zincirin sunulduğunu ve protokollerin doğru yapılandırıldığını doğrulayabilirsiniz.
Sıkça Sorulan Sorular
İkisi de çalışır. zmcertmgr ile komut satırı, doğrulama başarısız olduğunda tam hatayı gösterdiği için daha güvenilir bir seçimdir ve CSR’nizi Zimbra dışında bir yerde oluşturduysanız tek seçenektir. Yönetici Konsolu sihirbazını yalnızca eşleşen özel anahtar zaten /opt/zimbra/ssl/zimbra/commercial/commercial.key konumundaysa kullanın; bu, CSR’yi sunucunun kendisinde oluşturduğunuz durumda geçerlidir.
Ticari özel anahtar /opt/zimbra/ssl/zimbra/commercial/commercial.key konumunda olmalıdır. CSR’yi Zimbra üzerinde oluşturduysanız anahtar zaten oradadır. Değilse, zmcertmgr verifycrt çalıştırmadan önce anahtarınızı bu dizine kopyalayıp commercial.key olarak adlandırın.
Zincir dosyası (commercial_ca.crt), önce ara sertifika(lar)ı, ardından son olarak kök CA’yı listeler. Birden fazla ara sertifikanız varsa, bunları sertifikanızı imzalayandan köke doğru sırayla yerleştirin. Bu sırayı yanlış yapmak, zmcertmgr verifycrt‘nin başarısız olmasının yaygın bir nedenidir.
İki yaygın neden vardır: sertifikayla eşleşmeyen bir anahtar ve eksik veya yanlış sıralanmış bir zincir dosyası. /opt/zimbra/ssl/zimbra/commercial/commercial.key konumundaki anahtarın CSR’niz ile oluşturulan anahtar olduğunu ve commercial_ca.crt‘nin ara sertifika(lar)ı ve ardından kökü içerdiğini doğrulayın. deploycrt çalıştırmadan önce her zaman verifycrt çalıştırın ve başarılı bir sonuç aldığınızdan emin olun.
Evet. Sertifikayı dağıttıktan veya kurduktan sonra zimbra kullanıcısına geçin ve her hizmetin yeni sertifikayı yüklemesi için zmcontrol restart çalıştırın. Ardından sonucu /opt/zimbra/bin/zmcertmgr viewdeployedcrt ile onaylayabilirsiniz.
Her hizmet için dağıtılan sertifikayı listelemek için zimbra kullanıcısı olarak /opt/zimbra/bin/zmcertmgr viewdeployedcrt komutunu çalıştırın. Yönetici Konsolu’nda, Configure (Yapılandır) ardından Certificates (Sertifikalar) bölümüne gidin, dişli simgesine tıklayın ve View Certificate (Sertifikayı Görüntüle) seçeneğini seçin. Harici bir kontrol için sunucuyu SSL Checker aracımızla tarayın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


