Bu eğitim, Titan SFTP Server üzerinde nasıl CSR oluşturulacağını gösterir. Sertifika araçlarına nasıl ulaşacağınız, kurulumunuzun hangi yönetim konsolunu kullandığına bağlıdır ve başlamadan önce doğru anlamanız gereken ayrıntı budur.
Yeni sürümler (NextGen serisi), sertifikaları https://your-server:41443 gibi bir adresten açtığınız tarayıcı tabanlı bir Administrator Console üzerinden yönetir. Daha eski ve masaüstünden yönetilen kurulumlar ise klasik Windows Titan FTP Server Administrator uygulamasını kullanır. İki konsol da sertifika araçlarını farklı menülerin altında bulundurur, bu yüzden aşağıdaki adımlar önce güncel tarayıcı konsolunu, ardından sonlara doğru kendi bölümünde klasik masaüstü konsolunu ele alır.
Her iki durumda da Titan’ın yerleşik sihirbazı, hem herkese açık güvenilir bir sertifika için hem de test amaçlı kendinden imzalı bir sertifika için CSR oluşturabilir ve kurduğunuz sertifika hem FTPS’e hem de HTTPS web arayüzüne hizmet eder.
Titan SFTP Server’da CSR Oluşturma
Eğer CSR’ınızı zaten oluşturduysanız ve CA’nızdan imzalanmış sertifikayı aldıysanız, doğrudan Titan SFTP Server’a SSL sertifikası kurma bölümüne geçebilirsiniz.
İki seçeneğiniz vardır:
- CSR ve özel anahtarı kendi makinenizde oluşturmak için CSR Oluşturucumuzu kullanın, ardından her iki dosyayı da Titan sunucusuna kopyalayın.
- Özel anahtarı onu kullanacak sunucuda tutmak için CSR’ı Titan içinde oluşturmak amacıyla aşağıdaki adımları izleyin.
Adım 1: Sertifika araçlarını açın
- Tarayıcınızda Titan Administrator Console‘a giriş yapın ve sol menüden güvenliğini sağlamak istediğiniz sunucuyu seçin.
- Services‘e tıklayın, ardından FTPS/SSL sekmesini açın.
- Sertifika listesini açmak için Manage Certificates‘e tıklayın, ardından sertifika sihirbazını başlatmak için New‘a tıklayın. (Yanındaki Import düğmesi, zaten sahip olduğunuz bir sertifikayı yüklemek içindir, yeni bir tane oluşturmak için değil.)
Titan, tüm sunucu için tek bir sertifika deposu tutar, bu yüzden ister FTPS/SSL sekmesinden ister HTTP/HTTPS sekmesinden ulaşın, aynı liste görünür. Burada oluşturduğunuz bir sertifika her iki hizmete de atanabilir.
Adım 2: Sertifika bilgilerini doldurun
Sihirbaz, sertifika konusunu (subject) oluşturan kimlik alanlarını ister. Bunları şu şekilde girin:
- Common Name: istemcilerin sunucuya ulaşmak için kullandığı tam nitelikli alan adı (FQDN), örneğin ftp.yoursite.com. Bir FTP sunucusu için bu genellikle web sitenizle aynı ana bilgisayar adı değildir, bu yüzden FTPS ve web kullanıcılarınızın gerçekten bağlandığı adı kullanın. Wildcard sertifika için, alan adının önüne bir yıldız işareti koyun, örneğin *.yoursite.com.
- Organization: şirketinizin tam yasal adı, örneğin Your Company LLC. Kişisel veya alan adı doğrulamalı bir sertifika için, alan adının kayıtlı olduğu adı girin.
- Department (Organizational Unit): CA/Browser Forum bu alanı Eylül 2022’de kullanımdan kaldırdı ve artık herkese açık güvenilir TLS sertifikalarında buna izin verilmiyor. Boş bırakın; CA bunu her halükarda kaldıracaktır.
- Locality/City: kuruluşunuzun bulunduğu şehrin tam adı, örneğin San Francisco. Kısaltma kullanmayın.
- State/Province: kuruluşunuzun kayıtlı olduğu eyalet veya ilin tam adı, örneğin California; kısaltma yerine tam olarak yazılmalıdır.
- Country: ülkenizi seçin veya US, GB ya da CA gibi iki harfli ISO 3166-1 kodunu girin.
- Email Address: geçerli bir iletişim adresi. Bunun sertifika verilmesi üzerinde bir etkisi yoktur, çünkü CA size CSR üzerinden değil siparişinizdeki iletişim bilgileri üzerinden ulaşır.
Sihirbaz Valid From ve Valid To alanlarını gösteriyorsa, bunları göz ardı edin. Titan yer tutucu tarihler gösterir, ancak gerçek geçerlilik süresini sertifikayı verdiğinde CA’nız belirler.
Bunları dikkatli yazın, ancak fazla üzerinde durmayın. CA, sertifika konusunu CSR’ınızdan değil kendi doğrulama kayıtlarından oluşturur. Alan adı doğrulamalı bir sertifikada, organizasyon, şehir veya eyalet değerlerinin hiçbiri verilen sertifikada hiç görünmez. Organizasyon doğrulamalı veya genişletilmiş doğrulamalı bir sertifikada bunlar görünür, ancak yalnızca CA bunları resmi kayıtlarla doğruladıktan sonra, dolayısıyla buradaki bir yazım hatası sertifikaya işlenmek yerine doğrulama sırasında düzeltilir.
Adım 3: Anahtar boyutunu seçin
İsteği oluşturmadan önce anahtar uzunluğunu ayarlayın. 2048 bit RSA varsayılan seçenektir ve herkese açık bir CA’nın kabul edeceği minimum değerdir; çoğu FTP sunucusu için doğru seçim de budur. Kendi güvenlik politikanız gerektiriyorsa 3072 veya 4096 bite geçebilirsiniz, ancak daha büyük RSA anahtarlarının yoğun bir aktarım sunucusunda el sıkışma (handshake) süresini artırdığını unutmayın. Kurulumunuz ECDSA sunuyorsa, bu daha küçük anahtarlar ve daha hızlı el sıkışmalar sağlar, ancak NIST eğrileri olan P-256, P-384 veya P-521’de kalın, çünkü herkese açık güvenilir sertifikalarda başka hiçbir eğriye izin verilmez, ve bunu yalnızca sunucunuza bağlanan istemcilerin desteklediğini biliyorsanız seçin.
Adım 4: Özel anahtarı bir parola ile koruyun
Titan sizden isterse, özel anahtar için bir parola oluşturun ve onaylayın. Bu, anahtar dosyasını beklemedeyken (at rest) şifreler; bu, dış bağlantıları kabul eden bir sunucuda iyi bir uygulamadır. Devam etmeden önce parolayı parola yöneticinize kaydedin, çünkü Titan bunu kurtaramaz ve verilen sertifikayı içe aktarırken bu parola sizden istenecektir. Bir parola belirlemek istemiyorsanız, boş bırakmak şifrelenmemiş bir anahtar üretir.
Adım 5: CSR’ı oluşturun
Son sayfada, sertifikayı kendinden imzalamak yerine imzalanmak üzere bir CSR’a gönder seçeneğini seçin. Kendinden imzalama, istemcilerin güvenmediği bir sertifika üretir; bu, iç test için uygundur ancak uyarı almadan bağlanması gereken kullanıcılar için uygun değildir. Seçimi onaylayın ve isteği kaydedin. Titan iki öğe üretir: CSR’ın kendisi (CA’nıza gönderdiğiniz bir .csr dosyası) ve eşleşen özel anahtar (bir .pem dosyası), bu sunucuda kalır. Konsola bağlı olarak, Titan her ikisini de seçtiğiniz bir klasöre yazar veya anahtarı sunucuda tutarken CSR’ı indirmenize sunar, bu yüzden her birinin nereye gittiğine dikkat edin ve anahtarı tekrar bulabileceğinizden emin olun.
Adım 6: CSR’ı CA’nıza gönderin
CSR dosyasını Notepad gibi herhangi bir metin düzenleyicisiyle açın ve ilk ve son satırlar dahil her şeyi kopyalayın:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
Bu metni SSL sağlayıcınızın sipariş formundaki CSR kutusuna yapıştırın. Form hangi sunucu yazılımını kullandığınızı sorduğunda, Other‘ı seçin, çünkü Titan nadiren isimle listelenir. Göndermeden önce, Common Name, anahtar türü ve anahtar boyutunun istediğiniz gibi çıktığını doğrulamak için metni CSR Çözücümüzden geçirin. Burada bir hatayı yakalamak bir dakika sürer; sertifika verildikten sonra yakalamak ise yeniden verilmesi anlamına gelir.
Özel anahtarı Titan’ın kaydettiği yerde bırakın. Bu asla CA’ya gitmez, sunucuda kalmalıdır ve imzalanmış sertifika geldiğinde Titan’a parolasıyla birlikte bu anahtarı göstereceksiniz. Ayrıca özel anahtar saklama konusundaki rehberimizi izleyerek onu güvenli bir yerde de yedekleyin. Anahtar kaybolursa, verilen sertifika işe yaramaz hale gelir ve yeni bir CSR ile baştan başlamanız gerekir.
Klasik Titan FTP Server Administrator’da CSR Oluşturma
Titan’ı tarayıcı tabanlı Administrator Console yerine klasik Windows masaüstü konsolu üzerinden yönetiyorsanız, sertifika araçları farklı bir menünün altında bulunur, ancak sihirbaz aynı bilgileri toplar.
- Titan FTP Server Administrator‘ı açın ve sol bölmede, güvenliğini sağlamak istediğiniz sunucuya kadar genişletip giriş yapın.
- Your Domain > Your Server‘ı genişletin ve Security‘ye tıklayın.
- Certificate Management‘a tıklayın. Açılan Certificate Manager penceresinde Create‘e tıklayın.
- SSL Certificate Wizard‘da, yukarıda açıklanan aynı kimlik alanlarını doldurun (Common Name, Organization, Locality/City, State/Province, Country ve Email Address), kullanımdan kaldırılmış Department alanını boş bırakın, ardından Next‘e tıklayın.
- Key Length‘i 2048 bit (veya daha büyük) olarak ayarlayın ve Next‘e tıklayın.
- Özel anahtarınızı korumak için bir parola oluşturun ve onaylayın, ve bunu kurulum için hatırlayın.
- Generate CSR for signing by a Trusted Certificate Authority‘yi seçin, .csr dosyası ve .pem özel anahtarı için bir klasör seçmek üzere üç noktalı düğmeye tıklayın, ardından OK‘a tıklayın ve Certificate Manager’ı kapatın.
Buradan itibaren süreç aynıdır: .csr dosyasını açın, içeriğini kopyalayın ve Adım 6’da açıklandığı gibi CA’nıza gönderin.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


