RapidSSL ile Zimbra SSL Kurulumu

Zimbra SSL kurulumumuzu RapidSSL sağlayıcısından alacağımız SSL sertifikamız ile alacağız. Bu yazıdaki bütün işlemler komut satırından yapılacaktır. Arayüz erişiminin olmadığı zamanlarda idealdir. Zimbra SSL kurulumu için ilk olarak CSR (Certificate Signing Request – Sertifika İmzalama Talebi) oluşturmanız gerekiyor. Bunu komut satırında aşağıdaki komutla yapabiliyoruz.

CN=zimbra.linuxuzmani.com yerine sizin sunucunuzun alan adını yazmalısınız.

CSR Oluşturma

su - zimbra

/opt/zimbra/bin/zmcertmgr createcsr comm -new “/C=TR/ST=Ankara/L=Çankaya/O=Linuxuzmani/OU=IT/CN=zimbra.linuxuzmani.com

Mevcuttaki SSL dosyalarını yedekleyip size yeni bir CSR dosyası oluşturacak. CSR dosyamızı ayrıca bir yerde saklamanızı öneririm. Farklı platformda kullanmanız gerekirse sertifika dönüşüm işlemlerinde bu dosyaya ihtiyacınız olacaktır. Bulamadığınızda problem değil, SSL sertifikasını aldığınız firma mevcut sertifikanızı CSR oluşturup gönderdiğiniz güncelleyecektir. Ancak iş kaybı olmaması için saklamanızı tavsiye ederim.

cat /opt/zimbra/ssl/zimbra/commercial/commercial.csr

Oluşan CSR dosyasını aşağıdaki gibi görüntüleyip SSL firmasına / web sitesine iletebilirsiniz.

SSL Sertifikalarının Hazırlanması

Size RapidSSL ile üretilen sertifika gönderildiğinde birlikte Intermediate Certificates gönderiliyor. Bunu sizlere hep yazılarda söylenen CARoot.crt, RapidSSL CARoot.crt hazır dosyasınıda paylaşacağım. İlk olarak mailinize gönderilen sertifikanızı (Your certificate: kısmı) sistememize aktaralım. —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– kısımları da dahil olmak üzere dosyamıza kaydediyoruz.
nano /opt/zimbra/ssl/zimbra/commercial/commercial.crt

Bundan sonraki aşamada RapidSSL CA sertifikasını ve Rapid SSL Root sertifikasını birleştirip sisteme giriş yapmanız gerekiyor. Aşağıda son kullanılan halini paylaşıyorum. Bunun /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt dosya içinde her iki —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– kısımları da dahil olmak üzere kaydediyoruz.

nano /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt

—–BEGIN CERTIFICATE—–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=
—–END CERTIFICATE—–
—–BEGIN CERTIFICATE—–
MIIDrzCCApegAwIBAgIQCDvgVpBCRrGhdWrJWZHHSjANBgkqhkiG9w0BAQUFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQDExdEaWdpQ2VydCBHbG9iYWwgUm9vdCBD
QTAeFw0wNjExMTAwMDAwMDBaFw0zMTExMTAwMDAwMDBaMGExCzAJBgNVBAYTAlVT
MRUwEwYDVQQKEwxEaWdpQ2VydCBJbmMxGTAXBgNVBAsTEHd3dy5kaWdpY2VydC5j
b20xIDAeBgNVBAMTF0RpZ2lDZXJ0IEdsb2JhbCBSb290IENBMIIBIjANBgkqhkiG
9w0BAQEFAAOCAQ8AMIIBCgKCAQEA4jvhEXLeqKTTo1eqUKKPC3eQyaKl7hLOllsB
CSDMAZOnTjC3U/dDxGkAV53ijSLdhwZAAIEJzs4bg7/fzTtxRuLWZscFs3YnFo97
nh6Vfe63SKMI2tavegw5BmV/Sl0fvBf4q77uKNd0f3p4mVmFaG5cIzJLv07A6Fpt
43C/dxC//AH2hdmoRBBYMql1GNXRor5H4idq9Joz+EkIYIvUX7Q6hL+hqkpMfT7P
T19sdl6gSzeRntwi5m3OFBqOasv+zbMUZBfHWymeMr/y7vrTC0LUq7dBMtoM1O/4
gdW7jVg/tRvoSSiicNoxBN33shbyTApOB6jtSj1etX+jkMOvJwIDAQABo2MwYTAO
BgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4EFgQUA95QNVbR
TLtm8KPiGxvDl7I90VUwHwYDVR0jBBgwFoAUA95QNVbRTLtm8KPiGxvDl7I90VUw
DQYJKoZIhvcNAQEFBQADggEBAMucN6pIExIK+t1EnE9SsPTfrgT1eXkIoyQY/Esr
hMAtudXH/vTBH1jLuG2cenTnmCmrEbXjcKChzUyImZOMkXDiqw8cvpOp/2PV5Adg
06O/nVsJ8dWO41P0jmP6P6fbtGbfYmbW0W5BjfIttep3Sp+dWOIrWcBAI+0tKIJF
PnlUkiaY4IBIqDfv8NZ5YBberOgOzW6sRBc4L0na4UU+Krk2U886UAb3LujEV0ls
YSEY1QSteDwsOoBrp+uvFRTp2InBuThs4pFsiv9kuXclVzDAGySj4dzp30d8tbQk
CAUw7C29C79Fv1C5qfPrmAESrciIxpg0X40KPMbp1ZWVbd4=
—–END CERTIFICATE—–

Eğer Kendiniz indirmek isterseniz sertifika sayfasında kaybolmayın. Aşağıdaki linkleri kullanabilirsiniz.
RapidSSL Global TLS RSA4096 SHA256 2022 CA1 https://cacerts.digicert.com/RapidSSLGlobalTLSRSA4096SHA2562022CA1.crt.pem
DigiCert Global Root CA https://cacerts.digicert.com/DigiCertGlobalRootCA.crt.pem

Zimbra SSL Sisteme Uygulama

Şimdi seritifkamızı Zimbra suncusunda etkinleştiriyoruz.

su - zimbra
cd /opt/zimbra/ssl/zimbra/commercial/
/opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt

Burada hata almadan başarıyla geçtiğinizi gördüğünüzde zimbra sunucumuzun servislerini yeniden başlatıp SSL sertifikasını devreye almış oluyoruz. Zimbra Web arayüzüne girerek kontrol edebilirsiniz.
zmcontrol restart

Zimbra RapidSSL seritika yüklemesini tamamladık. Comodo içinde yazısı yakında gelecek.