Bu kılavuz, çoğu Linux web sunucusunda kullanılan paylaşımlı hosting kontrol paneli olan cPanel’de CSR nasıl oluşturulur konusunu göstermektedir. cPanel, CSR ile eşleşen özel anahtarı birlikte oluşturur, anahtarı SSL/TLS yöneticisinde güvenli bir şekilde saklar ve Sertifika Yetkilinizin sipariş formuna yapıştırmanız için bir metin bloğu sunar. Aynı form tek alan adlarını, çoklu alan adı (SAN) sertifikalarını ve wildcard sertifikalarını kapsar.
cPanel’de CSR Oluşturma
CSR’nizi zaten başka bir araçla oluşturduysanız, cPanel SSL kurulum talimatlarına geçin. Aksi takdirde, aşağıdaki adımları izleyin. Etiketler, güncel cPanel arayüzüyle (Jupiter teması) eşleşmektedir.
Adım 1: SSL/TLS yöneticisini açın
- cPanel hesabınıza giriş yapın.
- Security bölümünde SSL/TLS‘ye tıklayın.
- Certificate Signing Requests (CSR) altında, Generate, view, or delete SSL certificate signing requests‘e tıklayın.
Adım 2: Bir özel anahtar seçin veya oluşturun
Key açılır menüsünden aşağıdakilerden birini seçin:
- Generate a new 2,048 bit key (çoğu site için önerilir). cPanel yeni bir RSA-2048 özel anahtarı oluşturur, bunu CSR ile eşleştirir ve anahtarı SSL/TLS > Private Keys (KEY) altında saklar. Bu varsayılan seçenektir ve bir anahtarı yeniden kullanmak için özel bir nedeniniz olmadıkça istediğiniz seçenek budur.
- Daha önce bir anahtar oluşturduysanız ve bunu yeniden kullanmak istiyorsanız (örneğin, anahtarı değiştirmeden yerine sertifika almak için), aynı açılır menüden mevcut bir anahtarı seçin.
Güncel cPanel sürümleri, P-256 gibi ECDSA (eliptik eğri) anahtarlarını da desteklemektedir, ancak RSA-2048, her Sertifika Yetkilisi ve her istemciyle uyumluluk açısından en güvenli varsayılan seçenektir. Yalnızca CA’nızın ve hedef kitlenizin bunu desteklediğini biliyorsanız ECDSA’ya geçin.
Adım 3: Korumak istediğiniz alan adını (adlarını) girin
Domains kutusuna, sertifikanın kapsamasını istediğiniz Tam Nitelikli Alan Adını (FQDN) girin. Örneğin:
www.example.com
Farklı bir sertifika türü sipariş ettiyseniz, girişi buna göre ayarlayın:
- Wildcard sertifikası: her birinci seviye alt alan adını kapsamak için ana alan adının önüne bir yıldız işareti koyun. Örneğin:
*.example.com - Çoklu alan adı (SAN) sertifikası: sertifikanın kapsaması gereken her ana bilgisayar adını, her satıra bir tane olacak şekilde girin. cPanel bunları CSR’a Konu Alternatif Adları (Subject Alternative Names) olarak yazar. Örneğin:
www.example.com example.com shop.example.com mail.example.com
Listelediğiniz ilk ana bilgisayar adı, sertifikanın Ortak Adı (Common Name) olur; kalanlar SAN uzantısına eklenir. Listelediğiniz her ana bilgisayar adının, gerçekten kontrol ettiğiniz ve doğrulamayı planladığınız bir alan adı olduğundan emin olun.
Adım 4: Kuruluş bilgilerini doldurun
Kalan alanları doldurun. Domain Validation (DV) sertifikası için bu değerler doğrulanmaz, ancak CA hâlâ bu alanların mevcut olmasını gerektirir, dolayısıyla verilen sertifikayı inceleyen herkese doğru göstermesi için bunları doğru bir şekilde doldurun:
- City (Şehir): kuruluşunuzun kayıtlı olduğu şehrin tam adı. Kısaltma yapmayın.
- State (Eyalet/Bölge): eyalet, il veya bölgenin tam adı. Kısaltma yapmayın.
- Country (Ülke): açılır menüden, kuruluşun yasal olarak kayıtlı olduğu ülkeyi seçin.
- Company (Şirket): alan adının sahibi olan işletmenin resmi yasal adı (örneğin, GPI Holding LLC). Bir birey tarafından sipariş edilen DV sertifikası için, tam adınızı girin veya alanı NA olarak bırakın; buraya alan adını girmeyin.
- Company Division (Organizational Unit): CA/Browser Forum, bu alanı genel TLS sertifikalarında kullanımdan kaldırmıştır, dolayısıyla çoğu CA bunu verilen sertifikadan çıkarır. Boş bırakın veya NA girin.
- Email: modern genel TLS sertifikaları tarafından kullanılmaz. Boş bırakabilir veya bir iletişim e-postası girebilirsiniz; her iki durumda da verilen sertifikanın Subject bölümünde görünmeyecektir.
- Passphrase: boş bırakın. Buraya girilen bir parola CSR içinde şifrelenmemiş olarak saklanır ve hiçbir güvenlik amacına hizmet etmez; çoğu CA parola içeren CSR’ları kabul etmez. CA’nız açıkça bir parola talep etmedikçe bu alanı atlayın.
- Description (Açıklama): isteğe bağlıdır, kendi kayıtlarınız için. Boş bırakın veya www.example.com 2026 renewal gibi bir not ekleyin.
Adım 5: CSR’ı oluşturun ve kopyalayın
Formu bir kez daha kontrol edin, ardından Generate‘e tıklayın. cPanel, kodlanmış CSR’ı bir metin kutusunda görüntüler. Şu şekilde görünür:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Tüm bloğu seçin, —–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil (her işaretçinin her iki tarafında beş tire bulunur) ve kopyalayın. Sertifikanızı Sertifika Yetkilinizle sipariş ederken veya yeniden verirken bunu CSR alanına yapıştırın. Göndermeden önce, ortak adın, SAN listesinin, anahtar boyutunun ve imza algoritmasının beklediğiniz gibi olduğunu doğrulamak için CSR içeriğini CSR Decoder aracımızla kontrol edebilirsiniz.
cPanel, eşleşen özel anahtarı sunucuda SSL/TLS > Private Keys (KEY) altında saklar. Bunu silmeyin; verilen sertifikayı daha sonra kurmak için buna ihtiyacınız olacak. CA, CSR’ı doğruladıktan ve sertifikayı verdikten sonra, cPanel SSL kurulum talimatlarıyla devam edin.
Bir CSR’a Gerek Olmadığı Durumlar: AutoSSL
Sadece temel bir Domain Validated sertifikasına ihtiyacınız varsa, cPanel bunu AutoSSL ile ücretsiz olarak verebilir ve yenileyebilir; AutoSSL, CSR işlemini arka planda sizin için halleder. Security > SSL/TLS Status‘u açın, kapsamasını istediğiniz alan adlarını seçin ve Run AutoSSL‘e tıklayın. Bir sertifika satın aldığınızda (Organization Validation, Extended Validation, wildcard, çoklu alan adı) veya CA’nız yeniden verme için bir CSR talep ettiğinde CSR’ı yalnızca kendiniz oluşturun.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


