Bu kılavuz size DirectAdmin’de nasıl CSR (Sertifika İmzalama İsteği) oluşturulacağını gösterir. CSR, Sertifika Yetkilinize gönderdiğiniz kodlanmış metin bloğudur. Alan adı ve kimlik bilgilerinizi taşır ve DirectAdmin bunu sunucuda sakladığı bir özel anahtarla eşleştirir. CSR’yi kontrol panelinin Kullanıcı düzeyinden oluşturacaksınız ve sonunda iki parça elde edeceksiniz: siparişinize kopyalayacağınız CSR metni ve kurulum adımı için DirectAdmin’in diskte tuttuğu eşleşen özel anahtar.
Aşağıdaki adımlar mevcut DirectAdmin Evolution temasını (yeni kurulumlarda varsayılan) kapsar ve eski Enhanced temasındaki eşdeğer yolu da belirtir. Ayrıca panel içi formun SAN sınırlamasını ve aynı ekranda sunulan ücretsiz Let’s Encrypt alternatifini de kapsar.
DirectAdmin’de CSR Oluşturma
CSR’nizi zaten oluşturduysanız (örneğin CSR Generator aracımızla), doğrudan DirectAdmin’de SSL sertifikası nasıl kurulur bölümüne geçebilirsiniz. Aksi takdirde aşağıdaki yedi adımı izleyin.
Adım 1: Kullanıcı düzeyinde oturum açın
DirectAdmin’de SSL sertifikaları, alan adı bazında Kullanıcı düzeyinde yönetilir. Admin veya Reseller olarak giriş yaptıysanız, önce üst menüdeki düzey seçicisiyle doğru kullanıcıya geçin. Hesapta birden fazla alan adı varsa, SSL ekranını açmadan önce güvence altına almak istediğiniz alan adını seçin.
Adım 2: SSL Certificates sayfasını açın
- Evolution teması (mevcut varsayılan): sol menüde Account Manager öğesini açın ve SSL Certificates seçeneğine tıklayın.
- Enhanced (eski) tema: Advanced Features öğesini açın ve SSL Certificates seçeneğine tıklayın.
Adım 3: Create a Certificate Request seçeneğini belirleyin
SSL Certificates sayfasında bir dizi radyo seçeneği görünür. Create A Certificate Request seçeneğini seçin. Bu, panel içi CSR formudur ve seçenek adı her temada aynıdır.
Adım 4: CSR alanlarını doldurun
Aşağıdaki bilgileri girin. Düz ASCII karakterleri kullanın: Latin olmayan harfler çoğu Sertifika Yetkilisinde isteği bozar.
- Key Size: 2048 bit seçin. Bu, tüm genel Sertifika Yetkililerinin kabul ettiği mevcut asgari değerdir. 3072 veya 4096 seçimini yalnızca güvenlik politikanız gerektiriyorsa yapın. Bunun bedeli biraz daha yavaş bir TLS el sıkışmasıdır.
- Common Name (CN): güvence altına almak istediğiniz tam nitelikli alan adı, örneğin www.example.com. Wildcard sertifika için, kök alan adının önüne bir yıldız işareti ekleyin, örneğin *.example.com. Wildcard, tek bir alt alan adı düzeyini kapsar (shop.example.com, mail.example.com), kök alan adını veya a.b.example.com gibi daha derin etiketleri kapsamaz.
- Email: alan adında bir iletişim adresi veya yönetici gelen kutunuz. Çoğu Sertifika Yetkilisi bu alanı dikkate almaz ancak DirectAdmin bir değer gerektirir.
- Country: iki harfli ISO ülke kodu (örneğin US, GB, DE).
- State: eyalet veya ilin tam adı (örneğin California, CA değil).
- City: şehrin tam adı (örneğin Los Angeles, LA değil).
- Company: tescilli haliyle tam yasal kurum adı (örneğin Example Inc). Organization Validation (OV) ve Extended Validation (EV) sertifikaları için zorunludur. Domain Validation (DV) için Sertifika Yetkilisi bunu dikkate almaz, bu yüzden kısa bir yer tutucu yeterlidir.
- Division (Organizational Unit): IT gibi bir departman etiketi. Bu özellik, genel sertifikalar için CA/Browser Forum tarafından kullanımdan kaldırılmıştır, bu yüzden minimum tutun ya da boş bırakın.
- Subject Alternative Names (SAN): sürümünüzdeki form bir SAN alanı gösteriyorsa, her ek ana bilgisayar adını buraya, her satıra bir tane olacak şekilde ekleyin (örneğin hem example.com hem de www.example.com). Alan mevcut değilse aşağıdaki SAN sınırlaması bölümüne bakın.
Adım 5: Kaydedin ve CSR’yi kopyalayın
Her alanı iki kez kontrol edin, ardından Save düğmesine tıklayın. DirectAdmin özel anahtarı ve eşleşen CSR’yi oluşturur ve CSR’yi aynı sayfadaki bir metin alanında gösterir (yeni Evolution sürümleri bunu Copy to Clipboard düğmesi bulunan bir Certificate Request penceresinde açar).
CSR şuna benzeyen bir base64 bloğudur:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST satırları dahil olmak üzere tüm bloğu seçin ve Sertifika Yetkilisi sipariş formunuzdaki CSR alanına yapıştırın. Baştaki ve sondaki tire satırları her iki tarafta da tam olarak beş ASCII tire içermelidir.
Adım 6: DirectAdmin’in özel anahtarı nerede sakladığını kontrol edin
Özel anahtarı manuel olarak çıkarmanıza gerek yoktur: DirectAdmin bunu diskte kaydeder ve aynı alan adı için SSL kurulum formunda önceden doldurur. Yedekleme veya sunucu dışı kullanım için bir kopyasını isterseniz, aynı sayfadan indirebilir (form bunu alt metin kutusunda tutar) veya SSH üzerinden diskten okuyabilirsiniz:
/usr/local/directadmin/data/users/<user>/domains/<domain>.key
burada <user> DirectAdmin kullanıcı adı, <domain> ise alan adıdır (örneğin example.com.key). Eşleşen dosyalar <domain>.cert (kurulum sırasında yazılan, verilmiş sertifika) ve <domain>.cacert (Apache’nin SSLCACertificateFile ile referans verdiği zincir; bazı DirectAdmin sürümleri aynı içeriği <domain>.ca olarak da sunar). Anahtar dosyasını bir sır olarak ele alın: izinlerini sıkı tutun ve asla CSR alanına, bir destek talebine veya herhangi bir genel yere yapıştırmayın. Sunucu dışında bir kopya kaydederseniz, bunu bir çalışma istasyonunda başıboş bir dosya olarak değil, bir parola yöneticisinde güvenli bir not olarak ya da bir sır kasasında saklayın.
Adım 7: Göndermeden önce CSR’yi doğrulayın
Bir doğrulama döngüsü harcamadan önce Common Name, SAN girdileri ve anahtar boyutunun beklediğiniz gibi olduğunu kontrol etmekte fayda var. CSR’yi SSL Dragon’ın CSR Decoder aracına yapıştırın ve CN’nin ziyaretçilerinizin kullandığı ana bilgisayar adıyla eşleştiğini, ek adların Subject Alternative Name altında göründüğünü ve anahtar boyutunun en az 2048 bit olduğunu doğrulayın.
Sertifika Yetkilisi siparişinizi doğruladıktan ve sertifika dosyalarını e-postayla gönderdikten sonra, DirectAdmin’de SSL sertifikası nasıl kurulur bölümüne devam edin.
Panel içi formun SAN sınırlaması
Modern tarayıcılar ve TLS kütüphaneleri (Chromium, Firefox, Safari, Java, Go, .NET) ana bilgisayar adını Common Name’e karşı değil, Subject Alternative Name uzantısına karşı kontrol eder. Genel Sertifika Yetkilileri, tek isimli siparişler için CN’yi otomatik olarak bir SAN girdisine kopyalayarak bu durumu aşar, bu yüzden yalnızca CN içeren bir istek yine de tek bir ana bilgisayar adı için verilir. Ancak:
- example.com ve www.example.com alan adlarını birlikte kapsayan bir sertifikaya ya da herhangi bir çoklu alan adı sertifikasına ihtiyacınız varsa, yalnızca CN içeren form bunları kodlayamaz.
- Bazı DirectAdmin sürümleri formda özel bir Subject Alternative Names alanı sunar. Sizinkinde varsa bunu kullanın.
Panel formu SAN eklemenize izin vermiyorsa ve siparişiniz birden fazla ana bilgisayar adı gerektiriyorsa, CSR’yi CSR Generator aracımızla sunucu dışında oluşturun, ürettiği özel anahtarı kaydedin ve sertifika ulaştığında ikisini de DirectAdmin’deki kurulum sayfasına yapıştırın. DirectAdmin kurulum öğretici içeriği bu yolu adım adım anlatır.
Alternatif olarak, her SAN’ı listeleyen küçük bir yapılandırma dosyasıyla CSR’yi SSH üzerinden OpenSSL kullanarak da oluşturabilirsiniz:
openssl req -new -newkey rsa:2048 -nodes
-keyout example.com.key
-out example.com.csr
-subj "/C=US/ST=California/L=Los Angeles/O=Example Inc/CN=www.example.com"
-addext "subjectAltName = DNS:www.example.com, DNS:example.com"
Ardından .key dosyasını ve verilen sertifikayı aynı SSL Certificates sayfasındaki DirectAdmin Paste a pre-generated certificate and key seçeneğine yapıştırın.
Ücretsiz seçenek: DirectAdmin’de Let’s Encrypt ve ACME
Ticari bir sertifikaya ihtiyacınız yoksa, DirectAdmin hiç CSR olmadan ücretsiz bir sertifika verebilir. Aynı SSL Certificates sayfasında, Free & automatic certificate from Let’s Encrypt seçeneğini seçin (daha yeni Evolution sürümlerinde seçenek Get automatic certificate from ACME Provider olarak etiketlenmiştir ve sağlayıcı olarak hem Let’s Encrypt hem de ZeroSSL sunar). Kapsanmasını istediğiniz alan adını ve tüm alt alan adlarını seçin, her alt alan adına ihtiyacınız varsa Wildcard kutusunu işaretleyin ve Save düğmesine tıklayın.
Let’s Encrypt ve ZeroSSL sertifikaları yaklaşık 90 gün geçerlidir ve DirectAdmin, sertifika letsencrypt_renewal_days içinde belirlenen gün sayısından (varsayılan olarak 60) daha eski olduğunda bunları otomatik olarak yeniler. Bu, son kullanma tarihinden yaklaşık 30 gün öncesine denk gelir, bu yüzden başarısız bir yenilemenin hâlâ bir aylık yeniden deneme süresi vardır. Eski DirectAdmin sürümlerinde varsayılan değer 85 idi, bu da neredeyse hiç marj bırakmıyordu. Her iki durumda da kopyalanacak bir CSR ya da yeniden kurulacak bir sertifika yoktur. Bunlar, ücretli bir sertifikanın kullandığı aynı şifrelemeyi kullanır. Organization ya da Extended Validation’a, daha uzun sabit bir süreye, bir garantiye ya da alan adı kimliğinize bağlı satıcı desteğine ihtiyaç duyduğunuzda ticari bir sertifika hâlâ mantıklıdır.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


