ACME (Automated Certificate Management Environment), bir istemcinin SSL sertifikası talep etmesine, alan adı üzerindeki kontrolünü kanıtlamasına ve daha sonra kimsenin bir konsol açmasına gerek kalmadan sertifikayı yenilemesine olanak tanıyan protokoldür. Her geçen yıl daha da önem kazanıyor. CA/Browser Forum, Mart 2026’dan itibaren sertifika ömürlerini 200 gün ile sınırlandırdı; bu süre Mart 2027’de 100 güne, Mart 2029’da ise 47 güne düşecek. 47 günlük bir süreyle, elle yenileme yapmak sahip olduğunuz her sertifika için yılda yaklaşık sekiz yenileme yapmak anlamına gelir.
Bulacağınız ACME içeriklerinin çoğu Let’s Encrypt’i varsayar. İstemciler her iki durumda da aynıdır: certbot, acme.sh, win-acme ve cert-manager herhangi bir ACME sertifika otoritesine karşı çalışır. Farklılaşan şey kayıt işlemidir. Ticari CA’lar, siparişinizle birlikte verilen bir anahtar kimliği ve HMAC anahtar çiftinden oluşan ve ACME hesabını sipariş ile ilişkilendiren External Account Binding (EAB) gerektirir. Aşağıdaki eğitimler bu yolu izler, çünkü bu konu başka kaynaklarda en az belgelenen kısımdır ve ticari bir otoriteden alınan bir ACME özellikli sertifika ile ihtiyaç duyacağınız şey budur.
Kurulum yapacağınız sisteme uygun rehberi seçin. Her biri sürecin tamamını kapsar: EAB ile ACME hesabının kaydedilmesi, sertifikanın verilmesi, yazılımın beklediği yere yerleştirilmesi ve ardından yenilemenin kendi kendine çalıştığının doğrulanması. Bir istemci zaten hata veriyorsa, doğrudan sonundaki hata rehberine gidin.
Apache ve NGINX’e ACME SSL Sertifikası Nasıl Kurulur
Hem Debian tabanlı hem de RHEL tabanlı sistemlerde, sunucu yapılandırmasını sizin için düzenleyen Apache ve NGINX eklentileriyle birlikte Certbot kullanır. Dağıtımlar arasındaki paketleme farklarını, ticari bir CA’nın gerektirdiği External Account Binding argümanlarını ve Certbot 4.0’da sabit 30 günden sertifikanın kalan ömrünün üçte birine değiştirilen yenileme zamanlayıcısını kapsar.
LiteSpeed’e ACME SSL Sertifikası Nasıl Kurulur
Webroot doğrulaması ile acme.sh kullanır ve belge kök dizinleri ile yeniden yükleme komutları farklı olan OpenLiteSpeed ve LiteSpeed Enterprise sürümlerinin her ikisini de kapsar. Sunucunun yeni sertifikayı gerçekten sunmasını sağlayan WebAdmin konsolundaki dinleyici (listener) yapılandırmasını ve her yenilemeyi bağlantıları kesmeden uygulayan yeniden yükleme kancasını (reload hook) içerir.
Windows IIS’e ACME SSL Sertifikası Nasıl Kurulur
Yükseltilmiş bir PowerShell penceresinden, source, store, installation, ACME dizini ve EAB argümanlarının tek bir komutta verildiği win-acme kullanır. Sertifika Windows sertifika deposuna eklenir, HTTPS bağlaması IIS’de oluşturulur veya güncellenir ve zamanlanmış bir görev yenilemeyi yönetir. Hangi sürümün indirileceğini ve uç nokta başına yapılandırmanın nerede tutulduğunu kapsar.
cPanel’e ACME SSL Sertifikası Nasıl Kurulur
cPanel hesap kullanıcısı olarak çalıştırılan acme.sh‘ı, sitenin belge kök dizinine karşı webroot doğrulamasıyla ve acme.sh’ın yerleşik cPanel dağıtım kancasıyla (deploy hook) kullanır; bu kanca, sertifikanın kapsadığı hesaptaki her alan adına sertifikayı kurmak için panelin kendi UAPI’sini çağırır. Kabuk (shell) erişimi olan hesaplar için yazılmıştır, olmayan durumlarda ne yapılacağına dair bir not içerir.
Plesk’e ACME SSL Sertifikası Nasıl Kurulur
Plesk’in kendi SSL It! ve ACME SSL eklentilerini kullanır; bunlar External Account Binding’i destekler ve doğrulama, kurulum, atama ve yenilemeyi hiçbir betik yazmaya gerek kalmadan panel içinden yönetir. SSH üzerinden yapılan manuel acme.sh yöntemi ise, eklentilerin ulaşamadığı durumlar için yedek çözüm olarak daha sonra ele alınır.
Kubernetes’e ACME SSL Sertifikası Nasıl Kurulur
Helm ile OCI kayıt defterinden kurulan cert-manager‘ı kullanır. External Account Binding bölümüne sahip ClusterIssuer’ı, EAB gizli anahtarının gerektirdiği doldurmasız (un-padded) base64url kodlamasını, bir Ingress’i açıklama (annotate) ile işaretlemek ile bir Certificate kaynağı yazmak arasındaki seçimi (ikisini birden yapmak işi pekiştirmek yerine tekrarlar) ve cert-manager’ın ne zaman yenileme yapacağına nasıl karar verdiğini kapsar.
Mail Sunucularına ACME SSL Sertifikası Nasıl Kurulur
Bir mail sunucusunun genellikle HTTP doğrulamasının kullanabileceği bir web sitesi sunmadığı için DNS-01 doğrulaması ile acme.sh kullanır. Postfix’in zincir dosyası (chain file) parametresini ve buna eşlik eden tuzağı, Dovecot’un 2.4 sürümünde yeniden adlandırdığı TLS ayar adlarını, Exim’i ve bir yenileme dosyaları değiştirdikten sonra her arka plan servisinin ihtiyaç duyduğu yeniden yüklemeyi kapsar.
Remote Desktop Protocol’e ACME SSL Sertifikası Nasıl Kurulur
Kendine ait bir RDP kurulum eklentisi bulunmayan win-acme‘i kullanır. İşe yarayan yöntem, win-acme ile birlikte gelen ve yeni sertifikanın parmak izini (thumbprint) RDP dinleyicisine yazan bir PowerShell betiği olan ImportRDListener.ps1‘i işaret eden Script installation eklentisidir. Dinleyicinin bunu algılayıp algılamadığının nasıl doğrulanacağını kapsar.
pfSense’e ACME SSL Sertifikası Nasıl Kurulur
pfSense’in Package Manager’ından kurulan ve üç sekmesi üzerinden sırayla ilerlenen ACME package‘ını kullanır. Hesap formunun bir URL kutusu yerine açılır menü sunması nedeniyle ticari bir CA’nın dizin URL’sinin özel sunucu olarak eklenmesini ve HTTP doğrulaması ile web arayüzünün kendi port 80 yönlendirmesi arasındaki çakışmayı kapsar.
OPNsense Firewall’a ACME SSL Sertifikası Nasıl Kurulur
Resmi os-acme-client eklentisini kullanır ve eklentinin beklediği sırayla dört yapılandırma sayfası üzerinden ilerler: özel CA URL’si ve EAB kimlik bilgileriyle bir hesap, bir meydan okuma (challenge) türü, bir otomasyon ve sertifikanın kendisi. Otomasyon, her yenilemeden sonra sertifikayı kullanan servisleri yeniden başlatan kısımdır ve bunu atlamak genellikle bir yenilemenin etkisiz görünmesinin sebebidir.
FortiGate’e ACME SSL Sertifikası Nasıl Kurulur
FortiOS‘un kendi ACME desteğini kullanır, dolayısıyla harici bir istemciye gerek yoktur: internete bakan arayüze bağlanan bir ACME dinleyicisi, ardından CA’nızın dizin URL’si ve EAB kimlik bilgileriyle acme2 kayıt protokolünü kullanan bir sertifika nesnesi. Bunun gerektirdiği FortiOS sürümünü ve jokerli (wildcard) sertifikalar gibi hâlâ harici bir istemci gerektiren durumları kapsar.
Synology NAS’a ACME SSL Sertifikası Nasıl Kurulur
Bir NAS genellikle NAT arkasında olduğundan, DNS meydan okumasıyla ayrı bir Linux sunucusunda acme.sh kullanır, ardından her yenilemeyi kendi başına NAS’a aktaran acme.sh’ın yerleşik DSM dağıtım kancasını (deploy hook) kullanır. Kancanın okuduğu, büyük/küçük harfe duyarlı olan ve eski rehberlerde gösterilenlerden farklı olan ortam değişkeni adlarını kapsar.
TrueNAS’a ACME SSL Sertifikası Nasıl Kurulur
Ayrı bir Linux sunucusunda DNS-01 meydan okumasıyla acme.sh‘ı ve her yenilemede sertifikayı içe aktarıp web arayüzüne atayan acme.sh’ın yerleşik TrueNAS dağıtım kancasını kullanır. Kancanın kimlik doğrulaması için kullandığı API anahtarının oluşturulmasını, hangi TrueNAS sürümünün hedefleneceğini ve TrueNAS CORE’un şu anki durumunu kapsar.
ACME SSL Sertifikası Hataları Nasıl Giderilir
Bir istemci başarısız olduğunda başvurulacak sorun giderme rehberi. ACME hataları istemciye özgü değildir: her istemci, RFC 8555’te tanımlanan makine tarafından okunabilir hata türlerini bildirir ve bu tür, hangi aşamanın bozulduğunu size gösterir; bu, istemcinizin CA ile konuşması mı, CA’nın size ulaşmaya veya sizi çözümlemeye çalışması mı, alan adının kendisiyle ilgili bir politika kararı mı, yoksa yeniden denenmeye değer geçici bir sorun mu olduğunu açıklar. Her yaygın türü gerçek nedeni ve çözümüyle birlikte kapsar.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

