CSR’ı üç yerde oluşturabilirsiniz: komut satırında OpenSSL ile, sunucunuzun kontrol panelinde veya yönetim konsolunda (cPanel, IIS, Plesk), veya sunucu erişiminiz yoksa ücretsiz bir çevrimiçi CSR oluşturucu ile. Hangi yolu izlerseniz izleyin, alan adınız ve kuruluşunuz hakkında aynı bilgileri doldurursunuz ve sonunda iki şeye sahip olursunuz: sertifika siparişinizle birlikte gönderdiğiniz CSR ve güvende tutulması gereken bir özel anahtar (bazı kontrol panelleri bu anahtarı sizin için saklar).
Bu konuda yeniyseniz, CSR (sertifika imzalama isteği‘nin kısaltması), bir sertifika yetkilisinden SSL sertifikanızı vermesini isteyen dosyadır. İşte herhangi bir platformda nasıl oluşturulacağı.
6 Adımda CSR Nasıl Oluşturulur
- Nerede oluşturacağınıza karar verin: sertifikayı barındıracak sunucuda (komut satırı veya kontrol paneli) veya ücretsiz bir CSR oluşturucu ile.
- Yeni bir CSR ve özel anahtar başlatmak için sunucunuzun SSL aracını açın veya OpenSSL komutunu çalıştırın.
- Alan adınızı Ortak Ad olarak girin (güvenceye almak istediğiniz kesin adres, örneğin www.example.com).
- Kuruluş bilgilerinizi ekleyin: kuruluş, birim, şehir, eyalet, ülke ve e-posta.
- Bunları oluşturun, ardından CSR‘ı ve özel anahtarı güvende tutun. Bazı kontrol panelleri anahtarı sizin için saklar.
- CSR’ı kopyalayın ve sertifikayı sipariş ettiğinizde sertifika yetkilisine gönderin.
Bu altı adım her platformda çalışır. Kullandığınız platformdaki tam tıklamalar ve komutlar için aşağıdan seçim yapın. Listelenmemişse, aşağıdaki evrensel yöntemler neredeyse her yerde işe yarar.
Platforma Göre CSR Oluşturma Kılavuzları






Başlamadan Önce Gerekenler
- Sertifikayı barındıracak sunucuya veya kontrol paneline erişim, veya buna sahip değilseniz CSR Oluşturucumuzu kullanın.
- Yasal olarak kayıtlı oldukları haliyle tam olarak kuruluş bilgileriniz. Sertifika yetkilileri bunları OV ve EV sertifikaları için kontrol eder.
- Anahtar türü konusunda bir karar: RSA 2048-bit minimum standarttır. ECC (örneğin, P-256), sunucunuz destekliyorsa daha hızlı modern bir seçenektir.
- Sertifika başına bir CSR. Yeni bir anahtarla her sipariş verdiğinizde veya yenilediğinizde yeni bir tane oluşturun.
Her CSR aynı alanları ister. İşte her birine ne yazmanız gerektiği:
| Alan | Ne girilmeli | Örnek |
|---|---|---|
| Ortak Ad (CN) | Güvenceye alınacak tam alan adı (FQDN) | www.example.com |
| Kuruluş (O) | Yasal şirket adınız | Example LLC |
| Kuruluş Birimi (OU) | Departman (isteğe bağlı) | IT |
| Yerel Bölge (L) | Şehir | Austin |
| Eyalet (ST) | Tam eyalet veya bölge adı, kısaltılmamış | Texas |
| Ülke (C) | İki harfli ISO ülke kodu | US |
| E-posta | İletişim e-postası (isteğe bağlı) | [email protected] |
Tamamlanan dosya standart bir PKCS #10 isteğidir. Genel anahtarınızı bu bilgilerle birlikte taşır ve özel anahtarınızla imzalanır, böylece sertifika yetkilisi ikisinin birbirine ait olduğunu doğrulayabilir.
İpucu: bir wildcard sertifikası için, Ortak Adı *.example.com olarak ayarlayın. Bir sertifikada birden fazla alan adı için, ana alan adınızı Ortak Ad olarak tutun ve diğerlerini fazladan Ortak Ad olarak değil, Konu Alternatif Adları (SAN’lar) olarak ekleyin.
Yöntem 1: OpenSSL ile CSR Oluşturma (Apache, Nginx, Linux)
OpenSSL, Apache, Nginx ve çoğu Linux sunucusunda CSR oluşturmanın evrensel yoludur. Sunucunuza SSH üzerinden bağlanın ve şunu çalıştırın:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr
Her bir kısmın ne yaptığı şöyledir:
- req -new yeni bir CSR oluşturur.
- -newkey rsa:2048 aynı zamanda yeni bir 2048-bit RSA özel anahtarı oluşturur.
- -nodes özel anahtarı parola olmadan bırakır, böylece sunucunuz yeniden başlatmada sormadan yükleyebilir.
- -keyout example.key özel anahtarı kaydeder.
- -out example.csr CSR’ı kaydeder.
OpenSSL ardından yukarıdaki tablodaki alanları sorar. Ortak Adınızı, kuruluşunuzu ve konum bilgilerinizi girin. Zorlu parolayı boş bırakabilirsiniz.
Soruları atlamak ve SAN’ları tek bir satırda eklemek için, konuyu ve uzantıları doğrudan geçirin:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr
-subj "/C=US/ST=Texas/L=Austin/O=Example LLC/OU=IT/CN=www.example.com"
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
Dikkat: -addext bayrağı OpenSSL 1.1.1 veya daha yenisini gerektirir. Bazı eski CentOS 7 ve RHEL 7 sunucuları hâlâ bu bayrağın bulunmadığı OpenSSL 1.0.2 ile gönderilmektedir. Bunlarda, SAN’larınızı bunun yerine bir yapılandırma dosyası aracılığıyla ekleyin. Emin değilseniz openssl version komutunu çalıştırın.
Tamamlanan example.csr dosyasını açın ve —–BEGIN CERTIFICATE REQUEST—–‘tan —–END CERTIFICATE REQUEST—–‘a kadar her şeyi kopyalayın. example.key‘i özel tutun. Sertifikayı daha sonra kurmak için buna gerek duyarsınız ve kaybederseniz kurtarılamaz.
ECC’yi mi tercih ediyorsunuz? Önce anahtarı oluşturun, ardından CSR’ı bundan inşa edin:
openssl ecparam -genkey -name prime256v1 -out example.key
openssl req -new -key example.key -out example.csr
Dağıtımınız için tam adımları mı istiyorsunuz? Apache, Nginx, Ubuntu, Debian ve Red Hat Linux için kılavuzlarımıza bakın.
Yöntem 2: cPanel’de CSR Oluşturma
Barındırmanız cPanel kullanıyorsa, komut satırına gerek duymazsınız.
- cPanel‘e giriş yapın ve Güvenlik bölümü altındaki SSL/TLS‘i açın.
- Sertifika İmzalama İstekleri (CSR)‘a tıklayın.
- Yeni Bir Sertifika İmzalama İsteği (CSR) Oluştur altında, yukarıdaki tablodaki alanları doldurun. Tam alan adınızı Alan Adları veya Ortak Ad değeri olarak kullanın.
- Oluştur‘a tıklayın.
cPanel, kodlanmış CSR’ı bir sonraki ekranda gösterir. Siparişiniz için bunu kopyalayın. cPanel, eşleşen özel anahtarı Özel Anahtarlar altında sizin için saklar, böylece manuel olarak kaydetmeniz gerekmez, ancak kurulum için nerede olduğunu not edin.
CSR’ı daha sonra bulamıyorsanız, aynı Sertifika İmzalama İstekleri ekranında listelenmiş halde kalır, böylece yeniden oluşturmadan tekrar kopyalayabilirsiniz.
cPanel yerine WHM mi kullanıyorsunuz? Akış neredeyse aynıdır, SSL/TLS → SSL Sertifikası ve İmzalama İsteği Oluştur altında. Adım adım kılavuzlar: cPanel ve WHM.
Yöntem 3: Windows’ta (IIS) CSR Oluşturma
IIS çalıştıran Windows sunucularında:
- IIS Manager‘ı açın ve sol paneldeki sunucu adınızı seçin.
- Server Certificates‘a çift tıklayın.
- İşlemler panelinde, Create Certificate Request‘e tıklayın.
- Distinguished Name alanlarını doldurun: Ortak Ad, Kuruluş, Kuruluş Birimi, Şehir, Eyalet ve Ülke.
- Bir kriptografik sağlayıcı seçin ve bit uzunluğunu 2048 veya daha yükseğe ayarlayın, ardından CSR’ı bir dosyaya kaydedin.
Belirli bir nedeniniz olmadıkça sağlayıcıyı Microsoft RSA SChannel Cryptographic Provider olarak bırakın. Başka herhangi bir şey, verilen sertifikanın sitenize daha sonra bağlanmasını zorlaştırabilir.
IIS, bekleyen özel anahtarı sunucunun sertifika mağazasında saklar, bu nedenle sertifika verildikten sonra isteği Complete Certificate Request üzerinden tamamlayın. Bu arada sunucuyu yeniden oluşturmayın veya bekleyen isteği silmeyin, aksi takdirde anahtar gider ve yeniden verilmesine ihtiyaç duyarsınız. IIS olmayan Windows makinelerinde, bunun yerine certreq veya MMC Sertifikalar eklentisi ile bir CSR oluşturabilirsiniz.
Tam kılavuzlar: Microsoft IIS ve Microsoft Windows.
Yöntem 4: Ücretsiz CSR Oluşturucumuz ile CSR Oluşturma
Sunucu erişiminiz yok mu, ya da sadece saniyeler içinde yapılmasını mı istiyorsunuz? Ücretsiz aracımızı kullanın.
CSR Oluşturucu‘yu açın, Ortak Adınızı, kuruluşunuzu ve konumunuzu doldurun, ardından oluşturun. Araç hemen hem CSR‘ı hem de özel anahtarı oluşturur ve yedek olarak anahtarı size e-postayla gönderir. Siparişiniz için CSR’ı kopyalayın ve özel anahtarı güvenli bir yerde saklayın.
İki dürüst not:
- Araç özel anahtarı sizin için oluşturur, bu çoğu DV ve OV sertifikası için sorun değildir. Güvenlik politikanız anahtarın hiçbir zaman kendi sunucunuzdan ayrılmamasını gerektiriyorsa, bunun yerine OpenSSL veya kontrol panelinizi kullanın.
- Oluşturucu, kod imzalama sertifikaları için çalışmaz. Haziran 2023’ten itibaren, kod imzalama anahtarları güvenli donanımda oluşturulup saklanmalıdır, bu nedenle bunları belirteciniz veya HSM’inizde oluşturun.
CSR’ı Oluşturduktan Sonra: Doğrulama ve Sonraki Adımlar
CSR’ı göndermeden önce, hızlı bir kontrol yapmaya değer.
- Doğrulayın. Ortak Ad ve kuruluş bilgilerinin doğru olduğunu onaylamak için CSR’ı CSR Kod Çözücümüze yapıştırın. Buradaki bir yazım hatası, daha sonra yeniden verilme anlamına gelir.
- Gönderin. Tam CSR’ı sertifika siparişinize kopyalayın. Sertifika yetkilisi bunu doğrular ve X.509 SSL sertifikanızı verir.
- Sertifikayı kurun. Verildikten sonra, daha önce kaydettiğiniz özel anahtarı kullanarak SSL sertifikası nasıl kurulur kılavuzumuzu takip edin.
Çoğu sertifika yetkilisi, DV sertifikası için verilen sertifikayı dakikalar içinde e-postayla gönderir, genellikle bir ara paketle birlikte bir .crt veya .cer dosyası olarak. Bunu oluşturduğunuz özel anahtarla birlikte saklayın.
O özel anahtarı sertifikanın tüm yaşam süresi boyunca yedekli ve özel tutun. Onsuz, sertifika kurulamaz.
Yaygın CSR Hataları ve Nasıl Düzeltilir
- Yanlış Ortak Ad. Sertifika, yazdığınız şeyi tam olarak güvenceye alır. example.com ve www.example.com farklıdır. İkisine de ihtiyacınız varsa her ikisini de ekleyin (biri CN, diğeri SAN olarak).
- Eksik SAN’lar. Modern tarayıcılar sadece Ortak Ada değil, Konu Alternatif Adlarına dayanır. Sertifikanın kapsaması gereken her alan adını listeleyin.
- CSR ve özel anahtar eşleşmiyor. Bir CSR sadece kendisiyle birlikte oluşturulan anahtarla çalışır. Anahtarı kaybederseniz veya yeni bir CSR oluşturursanız, yeniden vermeniz gerekir. Sertifika kurulmadan önce anahtarı asla silmeyin.
- Yanlış ülke kodu. Ülke, tam ülke adı değil, iki harfli ISO kodunu alır (US, GB, DE). “United States” yazmak, bir CSR’ın reddedilmesinin en yaygın nedenlerinden biridir.
- Kuruluş alanlarında kısaltılmış veya özel karakterler. Eyalet adını tam yazın ve kuruluş alanlarında
@,&veya aksan gibi karakterlerden kaçının, çünkü bazı CA’lar bunları reddeder. - Kod imzalama için CSR Oluşturucuyu kullanma. Kod imzalama CSR’ları güvenli donanımdan gelmelidir. CSR Oluşturucumuz sadece TLS/SSL sertifikaları içindir.
Sıkça Sorulan Sorular
Diğer CSR’lar gibi tam olarak oluşturun, ancak Ortak Adı *.example.com olarak ayarlayın. Bir wildcard sertifikası, mail.example.com ve shop.example.com gibi tüm ilk seviye alt alan adlarını kapsar. Alt alan adı olmadan example.com’u da istiyorsanız, çıplak alan adını SAN olarak ekleyin.
Verilmiş bir sertifikadan CSR’ı geri çıkaramazsınız, ancak aynı bilgilerle yeniden oluşturabilirsiniz. Mevcut sertifikanızdan konu satırını okuyun:openssl x509 -in your.crt -noout -subject
Sertifika sitenizde zaten canlıysa, SSL Checker aracımız aynı bilgileri gösterir. Ardından bu değerleri kullanarak yeni bir CSR ve özel anahtar oluşturun.
Ana alan adınızı Ortak Ad olarak tutun ve kalanını Konu Alternatif Adları olarak ekleyin. OpenSSL ile, -addext “subjectAltName=DNS:example.com,DNS:www.example.com,DNS:mail.example.com” ekleyin (OpenSSL 1.1.1 veya daha yeni). Bir kontrol panelinde, ek alan adlarını SAN alanına girin, ardından çok alan adlı (UCC/SAN) bir sertifika sipariş edin.
Bir CSR süresi dolmaz, ancak bir özel anahtara bağlıdır ve tek bir sipariş için tasarlanmıştır. Yeni bir anahtarla bir sertifika sipariş ettiğinizde veya yenilediğinizde yeni bir CSR oluşturun. Eski bir CSR’ı yeniden kullanmak, sadece aynı özel anahtarı tutuyorsanız güvenlidir.
Tarayıcılar eski yerleşik anahtar oluşturmayı kaldırdı, bu nedenle artık doğrudan bir tarayıcıda CSR oluşturamazsınız. Oluşturmayı sizin için gerçekleştiren çevrimiçi CSR Oluşturucumuzu kullanın veya komut satırını kullanın.
Bir CSR, genellikle yaklaşık bir kilobayt olan, .csr uzantısıyla kaydedilen kısa bir Base64 metin bloğudur. Her zaman aynı işaretçi satırlarıyla açılır ve kapanır:-----BEGIN CERTIFICATE REQUEST----- MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDjAMBgNVBAgMBVRleGFzMQ8wDQYD VQQHDAZBdXN0aW4xFDASBgNVBAoMC0V4YW1wbGUgTExDMRcwFQYDVQQDDA53d3cu ZXhhbXBsZS5jb20... -----END CERTIFICATE REQUEST-----
Bu karıştırılmış metin, genel anahtarınızı ve girdiğiniz bilgileri kodlar. BEGIN’den END’e kadar her şeyi, işaretçi satırları dahil, sertifika yetkilinize gönderin. Özel anahtarınızın aksine, bir CSR’ı paylaşmak güvenlidir: hiçbir gizli materyal içermez.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10



