CSR (Certificate Signing Request) Nedir ve Nasıl Oluşturulur?

· SSL Temelleri

CSR (Certificate Signing Request / Sertifika İmzalama Talebi), SSL sertifikası edinme sürecinin başlangıç noktasıdır. Sunucunuzda oluşturulan bu dosya, sertifika otoritesine (CA) gönderilir ve CA bu bilgileri doğruladıktan sonra imzalı sertifikayı size iletir.

CSR Neler İçerir?

Bir CSR dosyası şu bilgileri barındırır:
• Common Name (CN): Sertifikanın koruyacağı alan adı (örn. example.com)
• Organization (O): Şirket veya kuruluş adı
• Organizational Unit (OU): Departman adı (opsiyonel)
• Locality (L): Şehir
• State (ST): İl/eyalet
• Country (C): İki haneli ülke kodu (TR, US vb.)
• Public Key: Asimetrik şifreleme için oluşturulan açık anahtar

CSR'a eşlik eden private key ise yalnızca sizde kalır ve hiçbir zaman CA'ya ya da başka bir tarafa iletilmez.

CSR Nasıl Oluşturulur?

OpenSSL ile standart yöntem:
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr

Bu komut aynı anda hem private key (domain.key) hem de CSR (domain.csr) dosyalarını üretir. 2048-bit RSA hâlâ yaygın kabul görmekle birlikte, daha yüksek güvenlik için 4096-bit veya ECDSA (P-256) tercih edilebilir.

CSR içeriğini doğrulamak için:
openssl req -text -noout -verify -in domain.csr

Private Key Güvenliği

Private key'i kaybetmek, sertifikayı tamamen işlevsiz kılar. Yeni bir sertifika almak için yeni CSR oluşturmanız gerekir. Private key'i şifreli olarak saklayın (passphrase ile), yedekleyin ve yetkisiz erişime karşı koruyun. Üretim ortamlarında HSM (Hardware Security Module) kullanımı önerilir.

CSR'da Dikkat Edilmesi Gerekenler

İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.

Tüm blog yazıları