SSL Sertifikası Nasıl Kurulur? Adım Adım Rehber
· Rehber
SSL sertifikası kurulumu ilk bakışta karmaşık görünse de adımları sırayla takip ettiğinizde oldukça yönetilebilir bir süreçtir. İşte eksiksiz bir kurulum için izlemeniz gereken yol:
1. CSR (Certificate Signing Request) Oluşturma
İlk adım, sunucunuzda bir CSR ve buna eşlik eden private key oluşturmaktır. CSR; alan adı (Common Name), organizasyon adı, ülke kodu ve diğer kimlik bilgilerini içerir. OpenSSL ile şu komut kullanılabilir:
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr
Private key'i güvenli bir yerde saklayın; bu dosyayı kaybederseniz sertifika çalışmaz.
2. Sertifika Otoritesine Başvurma
CSR içeriğini PekiSSL gibi yetkili bir sertifika satıcısına gönderin. Hangi doğrulama türünü (DV, OV, EV) seçtiğinize bağlı olarak süreç değişir.
3. Doğrulama Süreci
- DV: DNS TXT kaydı veya HTTP dosyası ile alan adı sahipliği kanıtlanır. Dakikalar içinde tamamlanır.
- OV/EV: Kuruluş bilgileri incelenir. 1–7 iş günü sürebilir.
4. Sertifikanın Sunucuya Yüklenmesi
Sertifika otoritesinden gelen dosyaları (sertifika + ara sertifika zinciri) sunucunuza yükleyin:
• Nginx: ssl_certificate ve ssl_certificate_key direktifleri
• Apache: SSLCertificateFile, SSLCertificateKeyFile, SSLCertificateChainFile
• IIS: Sertifika Yöneticisi arayüzü üzerinden içe aktarım
5. HTTPS Yönlendirmesi
HTTP'den HTTPS'e otomatik yönlendirme tanımlayın. Nginx örneği:
server { listen 80; return 301 https://$host$request_uri; }
6. Kurulum Doğrulama
SSL Labs (ssllabs.com/ssltest) üzerinden sertifikanızı test edin. A+ notu hedefleyin; bu HSTS ve güçlü cipher suite yapılandırması gerektirir.
İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.