CSR (Certificate Signing Request) Nedir ve Nasıl Oluşturulur?
· SSL Temelleri
CSR (Certificate Signing Request / Sertifika İmzalama Talebi), SSL sertifikası edinme sürecinin başlangıç noktasıdır. Sunucunuzda oluşturulan bu dosya, sertifika otoritesine (CA) gönderilir ve CA bu bilgileri doğruladıktan sonra imzalı sertifikayı size iletir.
CSR Neler İçerir?
Bir CSR dosyası şu bilgileri barındırır:
• Common Name (CN): Sertifikanın koruyacağı alan adı (örn. example.com)
• Organization (O): Şirket veya kuruluş adı
• Organizational Unit (OU): Departman adı (opsiyonel)
• Locality (L): Şehir
• State (ST): İl/eyalet
• Country (C): İki haneli ülke kodu (TR, US vb.)
• Public Key: Asimetrik şifreleme için oluşturulan açık anahtar
CSR'a eşlik eden private key ise yalnızca sizde kalır ve hiçbir zaman CA'ya ya da başka bir tarafa iletilmez.
CSR Nasıl Oluşturulur?
OpenSSL ile standart yöntem:
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr
Bu komut aynı anda hem private key (domain.key) hem de CSR (domain.csr) dosyalarını üretir. 2048-bit RSA hâlâ yaygın kabul görmekle birlikte, daha yüksek güvenlik için 4096-bit veya ECDSA (P-256) tercih edilebilir.
CSR içeriğini doğrulamak için:
openssl req -text -noout -verify -in domain.csr
Private Key Güvenliği
Private key'i kaybetmek, sertifikayı tamamen işlevsiz kılar. Yeni bir sertifika almak için yeni CSR oluşturmanız gerekir. Private key'i şifreli olarak saklayın (passphrase ile), yedekleyin ve yetkisiz erişime karşı koruyun. Üretim ortamlarında HSM (Hardware Security Module) kullanımı önerilir.
CSR'da Dikkat Edilmesi Gerekenler
- Common Name alanına tam alan adınızı yazın (www ile mi, www'suz mu kullanacağınıza karar verin ya da her ikisini SAN ile ekleyin).
- OV/EV sertifikalar için organizasyon bilgilerinin ticaret sicilindeki kayıtla birebir eşleşmesi gerekir; tutarsızlık CA onayını reddedebilir.
- CSR oluşturulduktan sonra içerik değiştirilemez; hata durumunda yeni CSR oluşturulmalıdır.
İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.