bg-tutorials

CentOS’ta CSR Nasıl Oluşturulur

Bu kılavuz, OpenSSL komut satırını kullanarak CentOS üzerinde nasıl CSR (Sertifika İmzalama İsteği) oluşturulacağını gösterir. Tek bir komut çalıştırır, alan adınız ve kuruluşunuzla ilgili birkaç soruya yanıt verirsiniz ve OpenSSL iki dosya yazar: Sertifika Yetkilisine göndereceğiniz bir CSR ve sunucunuzda kalan bir özel anahtar. Aynı adımlar CentOS Stream, AlmaLinux, Rocky Linux ve Red Hat Enterprise Linux’ta da çalışır, çünkü bunların hepsi aynı openssl aracını içerir.

CentOS sürümleri hakkında bir not: CentOS Linux 8’in ömrü 31 Aralık 2021’de, CentOS Linux 7’nin ömrü ise 30 Haziran 2024’te sona erdi. Bu sürümler artık güvenlik güncellemesi almıyor, bu nedenle yeni herkese açık siteler için bunları kullanmayın. CentOS Stream, CentOS Projesi tarafından sürdürülen mevcut hattır ve AlmaLinux ile Rocky Linux, eski CentOS Linux için doğrudan yerine geçebilecek alternatiflerdir. Aşağıdaki CSR komutu hepsinde aynıdır.

Adım 1: Sunucunuza SSH üzerinden giriş yapın

CentOS sunucunuza SSH ile bağlanın. user ifadesini hesap adınızla, server-ip ifadesini de sunucunuzun ana bilgisayar adı veya IP adresiyle değiştirin:

ssh user@server-ip

Anahtarı ve CSR’yi oluşturmak için root gerekmez, ancak komutu çalıştırdığınız dizine yazma erişiminiz olması gerekir. OpenSSL’in mevcut olduğunu şu şekilde doğrulayın:

openssl version

Komut mevcut değilse, CentOS 7’de sudo yum install openssl komutuyla veya CentOS Stream, AlmaLinux ve Rocky Linux’ta sudo dnf install openssl komutuyla kurun.

Adım 2: Özel anahtarı ve CSR’yi oluşturun

Komut isteminde aşağıdaki komutu çalıştırın. Bu komut, tek bir adımda 2048 bit’lik bir RSA özel anahtarı ve eşleşen bir CSR oluşturur:

openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

Dosyaları daha sonra kolayca tanımlayabilmek için yourdomain ifadesini gerçek alan adınızla değiştirin. Örneğin, alan adınız example.com ise, dosyalar example.key ve example.csr olur. Komutun her bölümünün ne yaptığı aşağıda açıklanmıştır:

  • req -new yeni bir sertifika imzalama isteği oluşturur.
  • -newkey rsa:2048, herkese açık sertifikalar için geçerli mevcut asgari değer olan 2048 bit’lik yeni bir RSA özel anahtarı oluşturur.
  • -nodes, özel anahtarı şifrelenmemiş bırakır, böylece web sunucusu başlangıçta parola istemi olmadan anahtarı okuyabilir.
  • -keyout yourdomain.key, özel anahtar için dosya adını belirler.
  • -out yourdomain.csr, CSR için dosya adını belirler.

OpenSSL, modern CSR’leri varsayılan olarak imzalamak için SHA-256 kullanır, bu da Sertifika Yetkililerinin gerektirdiği yöntemdir. RSA yerine eliptik eğri anahtarı tercih ederseniz, bir P-256 anahtarı kullanabilirsiniz:

openssl req -new -newkey ec -pkeyopt ec_paramgen_curve:prime256v1 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

Özel anahtarı gizli tutun. .key dosyası hiçbir zaman sunucunuzdan çıkmamalı ve Sertifika Yetkilisine veya başka herhangi birine gönderilmemelidir. Sadece .csr dosyası gönderilir. Özel anahtara sahip olan herkes sitenizin kimliğine bürünebilir, bu nedenle onu koruyun ve güvenli bir konuma yedekleyin.

Adım 3: Kuruluş bilgilerinizi girin

Komutu çalıştırdıktan sonra, OpenSSL CSR’ye eklenecek bilgileri sorar. Her birini aşağıda açıklandığı şekilde yanıtlayın:

  • Country Name: kuruluşunuzun kayıtlı olduğu ülkenin iki harfli ISO ülke kodu. Örneğin, Amerika Birleşik Devletleri için US veya Birleşik Krallık için GB girin. UK yerine GB kullanın: UK geçerli bir ISO kodu değildir ve CSR’yi geçersiz kılar.
  • State or Province Name: eyalet veya ilin kısaltma olmadan tam adı (örneğin, California).
  • Locality Name: kuruluşunuzun bulunduğu şehir veya kasabanın tam adı.
  • Organization Name: bir İşletme Doğrulamalı veya Genişletilmiş Doğrulamalı sertifika için şirketinizin tam yasal adını girin. Alan Adı Doğrulamalı bir sertifika için bunun yerine tam adınızı kullanabilirsiniz.
  • Organizational Unit Name: sertifikalarınızı yöneten departman, örneğin BT veya Web Yönetimi. Bu alan isteğe bağlıdır ve boş bırakabilirsiniz.
  • Common Name: güvence altına almak istediğiniz tam nitelikli alan adı (FQDN), örneğin www.example.com. Wildcard bir sertifika için alan adının önüne bir yıldız işareti koyun, örneğin *.example.com. https:// veya başka herhangi bir karakter eklemeyin.
  • Email Address: modern Sertifika Yetkilileri doğrulama için bu alanı göz ardı eder. Boş bırakabilir veya bir iletişim adresi ekleyebilirsiniz.
  • A challenge password: bu alanı boş bırakın. Sertifika Yetkililerinin kullanmadığı eski bir alandır ve bir değer girmek bazı sipariş sistemlerinde sorunlara neden olabilir.

Soruları tamamladığınızda, OpenSSL her iki dosyayı da geçerli dizininize yazar. Var olduklarını doğrulamak için listeleyin:

ls -l yourdomain.key yourdomain.csr

Adım 4: Göndermeden önce CSR’yi doğrulayın

Sertifika Yetkilisine göndermeden önce CSR’yi kontrol edin. Bu, bilgilerin doğru olduğunu ve imzanın geçerli olduğunu doğrular, böylece siparişin reddedilmesini önlersiniz:

openssl req -noout -text -verify -in yourdomain.csr

Çıktıda verify OK ifadesini arayın, ardından Subject satırının girdiğiniz Common Name, kuruluş ve ülke bilgilerini gösterdiğini ve anahtarın beklediğinizle eşleştiğini kontrol edin (örneğin, SHA-256 imzalı 2048 bit RSA). Tarayıcı üzerinden yapmayı tercih ederseniz, aynı bilgileri okumak için CSR’yi çevrimiçi CSR çözücümüze yapıştırabilirsiniz.

Adım 5: CSR’yi kopyalayın ve sertifikanızı sipariş edin

İçeriğini kopyalamak için CSR’yi açın:

cat yourdomain.csr

—–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları ile aralarındaki her şey dahil olmak üzere tüm bloğu kopyalayın. Her işaret her tarafında beş kısa çizgi kullanır. Sertifikanızı satın alırken bu bloğun tamamını sipariş formuna yapıştırın. Sipariş vermeden önce isteği hazırlamayı tercih ederseniz, bunu CSR Oluşturucumuza da yapıştırabilirsiniz.

Sertifika Yetkilisi CSR’yi doğruladıktan ve sertifikayı verdikten sonra, kurulum için CentOS SSL kurulum talimatlarımızı izleyin. Sertifika HTTPS üzerinden çalışır hale geldiğinde, sertifikanın ve zincirin doğru şekilde sunulduğunu doğrulamak için SSL Checker ile tarayın.

Diğer Linux platformlarında CSR oluşturma

OpenSSL komutu tüm dağıtımlarda aynıdır. Farklı bir sistemde çalışıyorsanız, Red Hat Linux, Debian ve Ubuntu için kılavuzlarımıza bakın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.