Bu eğitim, SMTP, IMAP, POP3 ve web postasını tek bir arka plan programından çalıştıran Netwin posta sunucusu SurgeMail üzerinde CSR’nin (Sertifika İmzalama Talebi) nasıl oluşturulacağını gösterir. CSR’yi kabuk yerine SurgeMail Web Admin içinde oluşturursunuz. Tek bir adımda SurgeMail, talebi, eşleşen özel anahtarı ve geçici, güvenilmeyen bir sertifikayı oluşturur; böylece özel anahtar sunucudan hiç ayrılmaz ve daha sonra kuracağınız CA imzalı sertifikayla eşleşir.
Aşağıdaki adımlar Windows, Linux ve macOS üzerinde çalışan güncel SurgeMail 8.x serisiyle (8.1 serisi, 2026) eşleşir. Web Admin arayüzü birçok sürüm boyunca istikrarlı kaldığından, 7.x kurulumları da aynı akışı izler.
SurgeMail’de CSR Oluşturma
CSR’nizi zaten oluşturduysanız ve Sertifika Yetkilisi’nden SSL dosyalarını aldıysanız, bu bölümü atlayıp doğrudan SurgeMail’de SSL sertifikası kurulumuna geçin.
CSR, kuruluşunuzun bilgilerini ve sunucuda tutulan özel anahtarla eşleşen genel anahtarı içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi (CA), sertifikayı vermeden önce bilgilerinizi doğrulamak için CSR’yi okur.
Not: CSR’ye yalnızca ticari bir CA’dan sertifika satın alırken (Domain, Organization veya Extended Validation, joker karakter ya da çok yıllı kapsama) ihtiyaç duyarsınız. Ücretsiz, otomatik yenilenen bir sertifika yeterliyse, SurgeMail bunu Let’s Encrypt’ten yerleşik ACME desteği aracılığıyla (sürüm 7.3j2 ve sonrası) otomatik olarak alabilir; oluşturulacak veya yapıştırılacak bir CSR gerekmez. Aşağıdaki manuel CSR akışı, ticari bir sertifika için doğru yoldur.
Adım 1: Web Admin’de SSL Certificates sayfasını açın
Tarayıcınızda SurgeMail Web Admin’e yönetici olarak giriş yapın. Globals sayfasını açın, ardından SSL Certificates Configure‘a tıklayın. Bu sayfa, SurgeMail’in bildiği her sertifikayı ve talebi listeler ve yeni bir talep oluşturduğunuz, imzalı bir sertifikayı içe aktardığınız veya alan adı başına bir sertifika ayarladığınız yerdir.
Adım 2: Yeni bir CSR başlatın
New CSR düğmesine tıklayın. SurgeMail aynı anda üç şey oluşturur: CSR’nin kendisi, eşleşen özel anahtar (sunucuda kalır) ve CA imzalı sertifikayı kurana kadar TLS hizmetlerini çalışır durumda tutan geçici, güvenilmeyen bir sertifika. Anahtar bu sunucuda oluşturulup saklandığından, imzalı sertifika yalnızca talebi üreten aynı SurgeMail örneğine geri kurulabilir.
Adım 3: Sertifika bilgilerini doldurun
Kuruluşun ve sertifikanın verileceği posta sunucusunun bilgilerini girin. Yalnızca düz ASCII karakterleri kullanın; bir kelime işlemciden yapıştırılan aksanlı harfler veya akıllı tırnaklar talebi bozabilir. Formu şu şekilde doldurun:
- Common Name: istemcilerin sunucuya ulaşmak için kullandığı tam nitelikli alan adı (FQDN), örneğin mail.yourdomain.com. Bu en önemli alandır ve posta ile web postası istemcilerinin bağlandığı ana bilgisayar adıyla eşleşmelidir.
- Organization: şirketinizin tam yasal adı, örneğin Your Company Ltd. CA, Organization Validation (OV) ve Extended Validation (EV) sertifikaları için bu alanı doğrular.
- Organizational Unit: bu alanı boş bırakın. CA/Browser Forum bu özelliği kullanımdan kaldırmıştır ve çoğu CA bunu verilen sertifikadan çıkarır.
- City/Locality: kuruluşunuzun kayıtlı olduğu şehir, kısaltmasız ve tam olarak yazılmış (örneğin Los Angeles, LA değil).
- State/Province: eyalet veya ilin tam adı, kısaltma değil (örneğin California, CA değil).
- Country: ülkenizin iki harfli ISO kodu (örneğin US veya GB).
Adım 4: CSR’yi kopyalayın ve sertifikanızı sipariş edin
Formu kaydedin, ardından CSR’yi açın ve işaretleyici satırlar da dahil olmak üzere tamamını kopyalayın. Her işaretleyici, her iki tarafında da tam olarak beş kısa çizgi kullanır, boşluk olmadan:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----
Tüm bloğu SSL sertifikası sipariş formunuzdaki CSR alanına yapıştırın. Bozulmuş bir işaretleyici satırı (kısa çizgiler yerine kıvrık tireler, eksik kısa çizgiler veya rastgele boşluklar), bir CA’nın bir talebi reddetmesinin yaygın nedenlerinden biridir; bu yüzden -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırlarının kopyalama sırasında bozulmadan kaldığını doğrulayın. CA, talebi doğrular ve sertifikanızı verir; bunu daha sonra aynı sunucuda SSL Certificates Configure üzerinden kurarsınız.
İsteğe bağlı: göndermeden önce CSR’yi kontrol edin
CSR’yi sipariş formuna yapıştırmadan önce, bilgilerin doğru olduğunu teyit etmekte fayda var. Talebi SSL Dragon’ın Decode CSR aracına yapıştırarak her alanı geri okuyun. Common Name, kuruluş veya ülke bilgisi yanlış görünüyorsa, Web Admin’de yeni bir CSR oluşturun ve bunun yerine onu gönderin; çünkü sertifika, CSR’nin tanımladığı şekilde tam olarak verilir.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


