bg-tutorials

Plesk’te CSR Nasıl Oluşturulur

Bu kılavuz, Plesk’te CSR (Sertifika İmzalama Talebi) nasıl oluşturulur konusunu göstermektedir. Aşağıdaki adımlar, desteklenen sürüm hattı olan güncel Plesk Obsidian (18.x) sürümünü esas almaktadır. Plesk, sizin için hem CSR’ı hem de ona eşlik eden özel anahtarı oluşturur ve anahtarı sertifika kaydının içinde sunucuda saklar; böylece Sertifika Yetkilisine göndermeniz gereken tek şey CSR metnidir. Aynı kaydı daha sonra düzenlenen sertifikayı yüklemek için de kullanacaksınız.

Plesk’te bir CSR’ın bulunabileceği iki yer vardır: belirli bir alan adında (bir web sitesi sertifikası için olağan durum) veya sunucu düzeyinde (Plesk panelinin kendisi ve posta hizmetleri için). Bu kılavuzun büyük bölümü, neredeyse her sipariş için ihtiyacınız olan alan adı bazlı akışı ele almaktadır. Sunucu düzeyindeki akış ise sonunda yer almaktadır.

Plesk Obsidian’da bir alan adı için CSR oluşturma

CSR’ınızı zaten oluşturduysanız, doğrudan Plesk’te SSL sertifikası nasıl kurulur bölümüne geçebilirsiniz.

Aşağıdaki ekranlar, Sunucu Yöneticisi, Bayi veya Müşteri olarak oturum açmış olmanız fark etmeksizin geçerlidir. Tek fark, üst düzey menü etiketidir: Sunucu Yöneticileri ve Bayiler Domains etiketini görür, müşteri hesapları ise Websites & Domains etiketini görür. SSL/TLS Certificates ekranından itibaren her şey aynıdır.

Adım 1: Alan adınız için SSL/TLS Certificates panelini açın

  • Plesk’e oturum açın.
  • Sol menüde Domains (müşteri hesabında Websites & Domains) seçeneğine tıklayın ve sertifika istediğiniz alan adını seçin.
  • SSL/TLS Certificates seçeneğine tıklayın.
  • SSL/TLS Certificates ekranında Advanced Settings seçeneğine tıklayın (bu, manuel sertifikaların ve CSR’ların bulunduğu alan adı bazlı sertifika deposunu açar).
  • Add SSL/TLS Certificate seçeneğine tıklayın.

Plesk aynı ekranda ayrıca ücretsiz, otomatik yenilenen Let’s Encrypt sertifikaları için bir SSL It! paneli sunar. SSL It!, genel bir CA’ya verebileceğiniz bir CSR üretmez; yerinde düzenlenmiş bir Let’s Encrypt sertifikası istiyorsanız doğrudan SSL It!’i kullanın. Ticari bir CA’dan sipariş vermek için (DV, OV, EV, joker karakter, daha uzun garanti, SAN kapsamı), burada ele alınan Advanced Settings yolunda devam edin.

Adım 2: CSR formunu doldurun

Plesk şimdi Add SSL/TLS Certificate formunu gösterir. Buraya girdiğiniz değerler CSR’a işlenir ve CA tarafından imzalanır, bu nedenle alan adı kaydınızla ve OV veya EV siparişleri için şirketinizin yasal kaydıyla eşleşen doğru bilgileri kullanın. Gerekli alanlar:

  • Certificate name: bu kaydı daha sonra bulmanıza yardımcı olacak herhangi bir etiket, örneğin example.com 2026. CA bunu asla görmez; bu Plesk’e özel bir alandır.
  • Bits: RSA anahtar boyutunu seçin. 2048 modern minimum değerdir ve çoğu CA’nın beklediği değerdir; 4096 de kabul edilir ve biraz daha yavaş el sıkışmalar karşılığında daha büyük bir anahtar sağlar. Yıllardır genel CA’lar tarafından kabul edilmeyen 1024’ten kaçının.
  • Country: alan adının sahibi olan kuruluşun iki harfli ISO ülke kodu.
  • State or province: kısaltma değil, tam ad (örneğin, Florida, FL değil).
  • Location (city): kuruluşun kayıtlı olduğu şehir (örneğin, Miami).
  • Organization name (company): OV veya EV sertifikaları için şirketin tam yasal adı (örneğin, GPI Holding LLC). Bir Alan Doğrulaması (DV) sertifikası için, tam adınızı veya web sitesi adını girebilirsiniz; CA, DV için bu alanı denetlemez.
  • Organization department or division name (OU): isteğe bağlı. Çoğu genel CA artık düzenlenen sertifikalarda OU’yu yazdırmaz (CA/Tarayıcı Forumu kurallarına göre), bu nedenle boş bırakmanız güvenlidir.
  • Domain name: sertifikanın kapsamasını istediğiniz Tam Nitelikli Alan Adı (FQDN), örneğin www.example.com. Joker karakter sertifikası için, kök alan adının önüne bir yıldız ve nokta ekleyin: *.example.com. Bu değer sertifikanın Ortak Adı (Common Name) olur.
  • Email: isteğe bağlı ve artık genel CA’lar tarafından alan adı doğrulaması için kullanılmıyor. Boş bırakabilirsiniz.

Plesk formunda bir Konu Alternatif Adları (SAN) alanı yoktur. Plesk tek isimli bir CSR oluşturur ve kapsamanız gereken ek ana bilgisayar adları (kök alan adı ile www, Çoklu Alan Adı veya joker karakter, posta alt alan adları) sipariş formunda seçtiklerinize bağlı olarak düzenleme sırasında CA tarafından eklenir. Yerel olarak oluşturulmuş gerçek bir çok isimli CSR’a ihtiyacınız varsa, bunu OpenSSL ile veya CSR Generator aracımızla oluşturup kurulum sırasında yükleyin.

Adım 3: CSR’ı oluşturun ve kopyalayın

Değerleri tekrar kontrol edin, ardından Request seçeneğine tıklayın. Plesk, sunucuda CSR’ı ve ona eşlik eden özel anahtarı oluşturur, ardından sizi SSL/TLS Certificates listesine geri döndürür.

CSR’ı görüntülemek için, az önce oluşturduğunuz sertifika kaydının adına tıklayın. Ayrıntı sayfasında iki PEM bloğu gösterilir: CSR ve Private key. Açılış ve kapanış işaretleyicileri (her iki tarafta beş tire, em dash değil) dahil olmak üzere tüm CSR bloğunu kopyalayın:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

Ödeme sırasında CSR’ı SSL sipariş formuna yapıştırın. CA talebi doğrular ve sertifikanızı düzenler; Plesk özel anahtarı aynı sertifika kaydının içinde tuttuğu için onu ayrıca indirmenize veya yedeklemenize gerek yoktur. CA düzenlenen sertifikayı ve CA zincirini geri döndürdüğünde, aynı kayda geri dönün ve bunu Plesk’te sertifikayı kurmak için kullanın.

Göndermeden önce CSR’ı doğrulayın

Yanlış Ortak Ad, ülke kodu veya anahtar boyutuna sahip bir CSR, CA’nın siparişi reddetmesi veya kapsamayı amaçladığınız ana bilgisayarla eşleşmeyen bir sertifika düzenlemesi anlamına gelir. Sipariş formuna yapıştırmadan önce, CSR’ı çözümleyin ve değerleri onaylayın: bloğu CSR Decoder aracımıza yapıştırın ve Ortak Adı, kuruluşu, ülkeyi ve bit boyutunu Plesk’te yazdıklarınızla karşılaştırın.

Plesk paneli veya posta sunucusu için CSR oluşturma

Yukarıdaki CSR, barındırılan bir web sitesi içindir. Plesk kontrol paneli URL’si (8443 numaralı bağlantı noktası) ve posta hizmetleri (IMAPS, POP3S, SMTPS) ayrı bir sunucu düzeyinde sertifika kullanır. Bunun için gereken CSR farklı bir yerde bulunur:

  • Sunucu Yöneticisi olarak Plesk’e oturum açın.
  • Tools & Settings bölümüne gidin, ardından Security altında SSL/TLS Certificates seçeneğine tıklayın.
  • Add SSL/TLS Certificate seçeneğine tıklayın ve yukarıdaki Adım 2’deki aynı formu doldurun. Domain name alanı, ziyaretçilerin Plesk’e erişmek için kullandığı ana bilgisayar adıdır (örneğin plesk.example.com) veya posta ana bilgisayar adıdır.
  • Request seçeneğine tıklayın. Yeni kaydı açın ve CSR bloğunu bir alan adı için yaptığınız şekilde kopyalayın.

Sunucu düzeyindeki CSR’ı tam olarak aynı şekilde CA’ya gönderin. Düzenlenen sertifika geldiğinde, onu Tools & Settings > SSL/TLS Certificates altındaki aynı kayda geri yüklersiniz, ardından aynı ekrandan bunu Plesk paneline ve posta sunucusuna bağlarsınız.

Ücretsiz alternatif: SSL It! (Let’s Encrypt)

OV, EV veya daha uzun bir garantiye ihtiyacınız yoksa, Plesk Obsidian ile birlikte gelen SSL It! uzantısı ücretsiz Let’s Encrypt sertifikaları düzenler ve süresi dolmadan önce otomatik olarak yeniler. Elle oluşturulacak bir CSR yoktur: Plesk’te alan adını açın, SSL/TLS Certificates seçeneğine tıklayın, Let’s Encrypt altında Install seçeneğine tıklayın, kapsanmasını istediğiniz ana bilgisayar adlarını seçin ve onaylayın. Plesk, talebi, anahtarı, zinciri ve atamayı bir kerede halleder.

Genel bir CA’dan ticari bir sertifikaya ihtiyacınız olduğunda bu sayfada daha önce anlatılan manuel CSR akışını kullanın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.