SSL Sertifikası Nasıl Kurulur? Adım Adım Rehber

· Rehber

SSL sertifikası kurulumu ilk bakışta karmaşık görünse de adımları sırayla takip ettiğinizde oldukça yönetilebilir bir süreçtir. İşte eksiksiz bir kurulum için izlemeniz gereken yol:

1. CSR (Certificate Signing Request) Oluşturma

İlk adım, sunucunuzda bir CSR ve buna eşlik eden private key oluşturmaktır. CSR; alan adı (Common Name), organizasyon adı, ülke kodu ve diğer kimlik bilgilerini içerir. OpenSSL ile şu komut kullanılabilir:
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr

Private key'i güvenli bir yerde saklayın; bu dosyayı kaybederseniz sertifika çalışmaz.

2. Sertifika Otoritesine Başvurma

CSR içeriğini PekiSSL gibi yetkili bir sertifika satıcısına gönderin. Hangi doğrulama türünü (DV, OV, EV) seçtiğinize bağlı olarak süreç değişir.

3. Doğrulama Süreci

4. Sertifikanın Sunucuya Yüklenmesi

Sertifika otoritesinden gelen dosyaları (sertifika + ara sertifika zinciri) sunucunuza yükleyin:
• Nginx: ssl_certificate ve ssl_certificate_key direktifleri
• Apache: SSLCertificateFile, SSLCertificateKeyFile, SSLCertificateChainFile
• IIS: Sertifika Yöneticisi arayüzü üzerinden içe aktarım

5. HTTPS Yönlendirmesi

HTTP'den HTTPS'e otomatik yönlendirme tanımlayın. Nginx örneği:
server { listen 80; return 301 https://$host$request_uri; }

6. Kurulum Doğrulama

SSL Labs (ssllabs.com/ssltest) üzerinden sertifikanızı test edin. A+ notu hedefleyin; bu HSTS ve güçlü cipher suite yapılandırması gerektirir.

İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.

Tüm blog yazıları