Site Overlay

Wazuh Dashboard için Let’s Encrypt SSL Sertifikası Kurulumu

Wazuh için Let’s Encrypt SSL Sertifikası Kurulumu

🚀 Wazuh Dashboard için Let’s Encrypt SSL Sertifikası Kurulumu

Bu rehberde, Wazuh Dashboard’unuza ücretsiz ve güvenli SSL sertifikası eklemek için Let’s Encrypt ve Certbot kullanarak sertifika almayı, yapılandırmayı ve otomatik yenilemeyi adım adım öğreneceksiniz.

📌 1. Certbot Kurulumu ve Sertifika Alma

İlk olarak sisteminizi güncelleyin ve Certbot’u yükleyin, ardından standalone modda sertifikanızı alın:

sudo apt update
sudo apt install certbot
sudo certbot certonly --standalone -d wazuh.arifakyuz.com

--standalone parametresi, Certbot’un kendi doğrulama sunucusunu kullanmasını sağlar.

📌 2. Sertifikaları Wazuh Dashboard’a Kopyalama

Sertifikalar alındıktan sonra Wazuh Dashboard’un erişeceği dizine kopyalayın:

sudo mkdir -p /etc/wazuh-dashboard/certs
sudo cp /etc/letsencrypt/live/wazuh.arifakyuz.com/fullchain.pem /etc/wazuh-dashboard/certs/
sudo cp /etc/letsencrypt/live/wazuh.arifakyuz.com/privkey.pem /etc/wazuh-dashboard/certs/

📌 3. Sertifika Dosyalarının İzinlerini Düzenleme

Dosya sahipliğini ve izinlerini doğru şekilde ayarlayın:

sudo chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs/
sudo chmod 440 /etc/wazuh-dashboard/certs/privkey.pem
sudo chmod 444 /etc/wazuh-dashboard/certs/fullchain.pem

📌 4. Wazuh Dashboard SSL Yapılandırması

Wazuh Dashboard yapılandırma dosyasını açıp SSL için gerekli satırları ekleyin veya düzenleyin:

sudo nano /etc/wazuh-dashboard/opensearch_dashboards.yml

Dosyaya aşağıdaki satırları ekleyin:

server.ssl.enabled: true
server.ssl.key: /etc/wazuh-dashboard/certs/privkey.pem
server.ssl.certificate: /etc/wazuh-dashboard/certs/fullchain.pem

📌 5. Wazuh Dashboard Servisini Yeniden Başlatma

Yapılandırma değişikliklerinin etkin olması için servisi yeniden başlatın:

sudo systemctl restart wazuh-dashboard

📌 6. Otomatik Sertifika Yenileme Ayarı

Let’s Encrypt sertifikaları 90 günde bir yenilenir. Yenileme sonrası Wazuh Dashboard servisini yeniden başlatmak için yenileme yapılandırmasına aşağıdaki satırı ekleyin:

sudo nano /etc/letsencrypt/renewal/wazuh.arifakyuz.com.conf

Dosyanın sonuna şu satırı ekleyin:

renew_hook = systemctl restart wazuh-dashboard

Yenileme işlemini test etmek için:

sudo certbot renew --dry-run

📌 7. Servisi Yeniden Başlatma

Son olarak servisi yeniden başlatarak işlemi tamamlayın:

sudo systemctl restart wazuh-dashboard

✅ Kısa Özet Tablosu

Adım Açıklama Komut
1 Certbot yükle ve sertifika al sudo apt install certbot
sudo certbot certonly --standalone -d wazuh.arifakyuz.com
2 Sertifikaları kopyala sudo cp /etc/letsencrypt/live/wazuh.arifakyuz.com/fullchain.pem /etc/wazuh-dashboard/certs/
sudo cp /etc/letsencrypt/live/wazuh.arifakyuz.com/privkey.pem /etc/wazuh-dashboard/certs/
3 İzinleri ayarla sudo chown -R wazuh-dashboard:wazuh-dashboard /etc/wazuh-dashboard/certs/
sudo chmod 440 /etc/wazuh-dashboard/certs/privkey.pem
sudo chmod 444 /etc/wazuh-dashboard/certs/fullchain.pem
4 SSL yapılandırmasını ekle server.ssl.enabled: true
server.ssl.key: /etc/wazuh-dashboard/certs/privkey.pem
server.ssl.certificate: /etc/wazuh-dashboard/certs/fullchain.pem
5 Servisi yeniden başlat sudo systemctl restart wazuh-dashboard
6 Otomatik yenileme için yenileme kancası ekle renew_hook = systemctl restart wazuh-dashboard
7 Yenileme testi yap ve servisi yeniden başlat sudo certbot renew --dry-run
sudo systemctl restart wazuh-dashboard

📝 Sonuç

Bu adımları takip ederek Wazuh Dashboard’unuza ücretsiz ve güvenli SSL sertifikası kurabilir, sertifikanızın otomatik olarak yenilenmesini sağlayarak kesintisiz ve güvenli hizmet alabilirsiniz.

arif akyuz
Arif Akyüz

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.