Bu eğitim, BigCommerce üzerinde nasıl CSR (Sertifika İmzalama Talebi) oluşturulacağını açıklar. CSR, bir SSL sertifikası için başvururken bir Sertifika Yetkilisine (CA) sunduğunuz kodlanmış bir metin bloğudur. Sertifikanın içine yerleştirilecek bir açık anahtarla birlikte alan adı ve kuruluş bilgilerinizi içerir.
Not: BigCommerce, özel bir alan adı üzerinde çalışan her mağaza için otomatik olarak ücretsiz bir AutoSSL sertifikası (DigiCert tarafından verilmiş) sağlar. Varsayılan sertifika yerine kendi üçüncü taraf SSL sertifikanızı yüklemek istiyorsanız CSR oluşturmanız gerekir.
BigCommerce’te CSR Oluşturma
BigCommerce, kontrol panelinde yerleşik bir CSR oluşturucu içerir. CSR’nizi doğrudan yönetici panelinden oluşturmak için aşağıdaki adımları izleyin.
Adım 1: SSL Sertifikaları sayfasını açın
BigCommerce kontrol panelinize Mağaza Sahibi olarak giriş yapın. Settings > SSL Certificates bölümüne gidin.
Adım 2: CSR oluşturmayı başlatın
Generate a CSR (for 3rd party certs) bölümünde Generate a CSR düğmesine tıklayın.
Adım 3: Gerekli bilgileri doldurun
Aşağıdaki alanları doldurun:
- Approver Email: alan adı için geçerli bir e-posta adresi seçin veya girin. CA, alan adı doğrulaması için bu adresi kullanacaktır.
- Common Name (CN): güvenceye almak istediğiniz tam nitelikli alan adı, örneğin yourstore.com. Wildcard sertifika için *.yourstore.com girin.
- Organization Name (O): şirketinizin yasal adı, örneğin GPI Holding LLC.
- Organizational Unit (OU): çoğu CA bu alanı artık kullanmamaktadır. Boş bırakabilir veya IT gibi bir departman adı girebilirsiniz.
- Locale (L): kuruluşunuzun kayıtlı olduğu şehrin tam adı, örneğin San Jose.
- State/Province (S): eyalet veya ilin tam adı (kısaltma kullanmayın), örneğin California.
- Country Code (C): açılır listeden iki harfli ISO ülke kodunu seçin, örneğin US.
Adım 4: CSR’yi oluşturun ve kaydedin
Tüm girişlerin doğruluğunu kontrol edin, ardından Generate CSR düğmesine tıklayın. BigCommerce, CSR kodunu ekranda görüntüler. Başlık ve alt bilgi satırları dahil olmak üzere tüm bloğu kopyalayın:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
CSR’yi düz metin editörüne (Windows’ta Notepad veya macOS’ta düz metin modunda TextEdit gibi) yapıştırın ve dosyayı yourdomain.csr olarak kaydedin. SSL sipariş sürecinde bu CSR’yi Sertifika Yetkilinize göndereceksiniz.
BigCommerce ayrıca CSR’nin bir kopyasını belirttiğiniz onaylayıcı e-posta adresine gönderir.
Alternatif: CSR’yi harici olarak oluşturma
Yerleşik oluşturucunun desteklemediği seçeneklere sahip bir CSR’ye ihtiyacınız varsa (örneğin çok alan adlı bir SAN sertifikası veya belirli bir anahtar boyutu), CSR’yi BigCommerce dışında şu yöntemlerden birini kullanarak oluşturabilirsiniz:
- Çevrimiçi araç: CSR ve özel anahtar oluşturmak için SSL Dragon CSR Generator aracını kullanın.
- OpenSSL (komut satırı): OpenSSL kurulu olan herhangi bir makinede şu komutu çalıştırın:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL sizden aynı alanları (Common Name, Organization vb.) doldurmanızı isteyecektir. -addext bayrağı, yerleşik oluşturucunun oluşturamadığı Subject Alternative Name listesini sağlar, bu nedenle bunu koruyun ve sertifikanın kapsaması gereken her ana bilgisayar adını listeleyin. İşlem tamamlandığında iki dosyanız olacak: yourdomain.csr (CSR) ve yourdomain.key (özel anahtar). Özel anahtarı güvenli bir şekilde saklayın; sertifikayı kurarken buna ihtiyacınız olacak.
CSR’yi (her iki yöntemle de) oluşturduktan sonra, CA’ya göndermeden önce içeriğini SSL Dragon CSR decoder aracıyla doğrulayabilirsiniz.
SSL Sertifikasını BigCommerce’e Kurma
CA, talebinizi doğrulayıp sertifikayı verdiğinde, BigCommerce mağazanıza kurmak için aşağıdaki adımları izleyin.
Adım 1: Sertifika dosyalarını hazırlayın
CA’nızdan sertifika arşivini indirin ve çıkartın. Genellikle şu dosyaları alırsınız:
- yourdomain.crt: birincil SSL sertifikanız.
- ca-bundle.crt (veya benzeri): ara/kök CA sertifikaları.
Her dosyayı düz metin editöründe açarak PEM biçimli metin içerdiğini (-----BEGIN CERTIFICATE----- ile başladığını) doğrulayın.
Adım 2: Sertifikayı BigCommerce’e yükleyin
BigCommerce kontrol panelinizde Settings > SSL Certificates bölümüne gidin. Install a third-party SSL certificate bölümünde Install a 3rd party SSL düğmesine tıklayın. Aşağıdakileri ilgili alanlara yapıştırın:
- SSL Certificate: yourdomain.crt dosyanızın içeriği.
- RSA Private Key: CSR ile birlikte oluşturulan özel anahtar (yerleşik oluşturucuyu kullandıysanız bu BigCommerce’in kayıtlarında bulunur, harici olarak oluşturduysanız yourdomain.key dosyasında bulunur).
- Intermediate Certificates (CA Certificate): CA paket dosyasının içeriği.
Adım 3: Kaydedin ve doğrulayın
Install SSL Certificate düğmesine tıklayın. BigCommerce, sertifikanın özel anahtarla eşleştiğini ve zincirin eksiksiz olduğunu doğrular. Her şey doğruysa sertifika kurulur. Değişikliklerin BigCommerce altyapısına yayılması için 15 ile 30 dakika arasında bekleyin.
Yayılma süresi tamamlandıktan sonra mağazanızı bir tarayıcıda açın ve kilit simgesini kontrol edin. Ayrıntılı bir durum raporu için SSL Dragon SSL Checker aracını kullanın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


