Bu eğitimde, Google App Engine için nasıl CSR (Sertifika İmzalama Talebi) oluşturulacağı açıklanmaktadır. GAE, Google Trust Services veya Let’s Encrypt tarafından imzalanan Google tarafından yönetilen SSL sertifikalarını otomatik olarak sağladığından, CSR oluşturmanız yalnızca kendi sertifikanızı yüklemeyi planlıyorsanız gereklidir; örneğin ticari bir Sertifika Yetkilisinden alınan bir OV, EV veya wildcard sertifikası için.
GAE’nin yerleşik bir CSR oluşturucusu yoktur, bu nedenle CSR’yi platform dışında OpenSSL kullanarak oluşturacaksınız. Komutları Google Cloud Shell’de (Cloud Console üzerinden erişilebilir) veya OpenSSL’in yüklü olduğu herhangi bir yerel makinede çalıştırabilirsiniz.
Google App Engine üzerinde CSR oluşturma
İki seçeneğiniz var:
- CSR ve özel anahtarı otomatik olarak oluşturmak için CSR Oluşturucumuzu kullanın.
- CSR’yi OpenSSL ile oluşturmak için aşağıdaki manuel adımları izleyin.
Adım 1. Bir terminal açın
Google Cloud Shell kullanıyorsanız, Cloud Console’u açın, projenizi seçin ve sağ üst araç çubuğundaki Activate Cloud Shell düğmesine tıklayın. Sayfanın altında ana dizininizde (/home/your-username) bir terminal oturumu açılır.
Yerel bir makinede, OpenSSL’in kullanılabilir olduğu herhangi bir terminali açın (Linux, macOS Terminal veya OpenSSL yüklü Windows).
Adım 2. OpenSSL komutunu çalıştırın
Yeni bir RSA-2048 özel anahtarı ve bir CSR’yi bir adımda oluşturmak için aşağıdaki komutu çalıştırın. Google App Engine, RSA-2048 anahtarları gerektirir; daha büyük anahtar boyutları (3072, 4096) ve ECC anahtarları desteklenmez.
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr
yourdomain kısmını gerçek alan adınızla değiştirin. Bu komut iki dosya oluşturur:
- yourdomain.key, özel anahtarınız. Bu dosyayı güvenli tutun; sertifikayı GAE’ye yüklerken ihtiyacınız olacak.
- yourdomain.csr, Sertifika İmzalama Talebiniz.
Adım 3. CSR alanlarını doldurun
OpenSSL sizden birkaç alan bilgisi ister. Bilgileri aşağıdaki örneklerde gösterildiği gibi girin:
- Country Name (2-letter code): kuruluşunuzun yasal olarak kayıtlı olduğu ülkenin ISO ülke kodu, örneğin US.
- State or Province Name: eyalet veya bölgenin tam adı, örneğin California.
- Locality Name: kuruluşunuzun bulunduğu şehir, örneğin San Francisco.
- Organization Name: şirketinizin yasal adı. Bir Domain Validation sertifikası için bu değer doğrulanmaz, ama sadece Enter’a basmayın: OpenSSL bu durumda yapılandırmasında tanımlı olan varsayılan değeri doldurur ve standart openssl.cnf dosyası Internet Widgits Pty Ltd değerini içerir, bu da CSR’nize yansır. Alanı gerçekten boş bırakmak için tek bir nokta (
.) girin. - Organizational Unit Name: boş bırakın (bu alan kullanımdan kaldırılmıştır ve CA’lar tarafından göz ardı edilir).
- Common Name: güvence altına almak istediğiniz tam nitelikli alan adı (FQDN), örneğin yourdomain.com. Wildcard sertifika için *.yourdomain.com girin.
- Email Address: isteğe bağlı. Bu alanı boş bırakabilirsiniz.
- A challenge password / An optional company name: her iki alanı da Enter’a basarak atlayın.
Adım 4. CSR’yi gönderin
CSR dosyasını açın ve -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırları dahil olmak üzere tüm içeriği kopyalayın:
cat yourdomain.csr
SSL sertifikanız için başvururken CSR metnini sipariş formuna yapıştırın. Göndermeden önce CSR’nizi doğrulamak için CSR Kod Çözücümüzü de kullanabilirsiniz.
Sertifika Yetkilisi talebinizi doğruladıktan ve sertifikayı verdikten sonra, onu Google App Engine’e yüklemeye geçin.
SSL sertifikasını Google App Engine’e yükleme
CA’nızdan sertifika dosyalarını aldıktan sonra (tipik olarak bir .crt dosyası ve bir .ca-bundle veya ara sertifika dosyası), bunları Google Cloud Console veya gcloud CLI üzerinden yükleyebilirsiniz.
Seçenek A: Google Cloud Console
- Google Cloud Console‘u açın ve App Engine > Settings > SSL certificates bölümüne gidin.
- Upload a new certificate‘e tıklayın.
- Sertifika dosyanızın (.crt) içeriğini PEM encoded X.509 public key certificate alanına yapıştırın. CA’nız ayrı bir ara sertifika paketi sağladıysa, bunu aynı alanda sertifikanızın altına ekleyin.
- Özel anahtarınızın (yourdomain.key) içeriğini Unencrypted PEM encoded RSA private key alanına yapıştırın.
- Upload‘a tıklayın. Google dosyaları doğrular ve sertifikayı özel alan adınızda etkinleştirir.
Seçenek B: gcloud CLI
Komut satırını tercih ediyorsanız, sertifikayı gcloud CLI ile oluşturun:
gcloud app ssl-certificates create
--display-name="My SSL Certificate"
--certificate=/path/to/yourdomain_fullchain.crt
--private-key=/path/to/yourdomain.key
--certificate bayrağı, sunucu sertifikanızı ve ardından ara sertifika zincirini içeren bir PEM dosyası bekler. --private-key bayrağı, şifrelenmemiş RSA özel anahtar dosyanızı işaret eder.
Yükledikten sonra, sertifikayı özel alan adınızla eşleyin:
gcloud app domain-mappings update yourdomain.com
--certificate-id=CERT_ID
CERT_ID kısmını önceki komutun döndürdüğü sertifika kimliğiyle, yourdomain.com kısmını ise gerçek alan adınızla değiştirin.
Sertifikanın etkin ve doğru şekilde kurulduğunu doğrulamak için alan adınızı SSL Checker ile tarayın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


