bg-tutorials

VestaCP’de CSR Nasıl Oluşturulur

Bu eğitimde, web panelindeki yerleşik SSL oluşturucusunu kullanarak VestaCP’de nasıl CSR oluşturulacağını göstereceğiz. Ayrıca CSR’nizi bir Sertifika Yetkilisine göndermeden önce nasıl doğrulayacağınızı da öğreneceksiniz.

VestaCP bakımı hakkında bir not

Orijinal VestaCP kod tabanı (0.9.8-26, Eylül 2019), birkaç yıl boyunca güncelleme almadı. 2024’ün başlarında proje, yeni bakımcılar tarafından satın alındı ve Vesta 2.0 olarak yeniden inşa edilmeye başlandı, ancak bu sürüm henüz yayınlanmadı. Yeni bir sunucu yapılandırıyorsanız, aynı arayüzü koruyarak çoklu PHP desteği, güncel TLS varsayılanları ve devam eden güvenlik yamaları ekleyen aktif olarak bakımı yapılan topluluk çatalı HestiaCP‘yi değerlendirebilirsiniz. Aşağıda açıklanan CSR iş akışı her iki panelde de aynı şekilde çalışır, çünkü HestiaCP aynı SSL bölümünü miras almıştır; farklar, Konu Alternatif Adları için ekstra bir Aliases alanı dışında kozmetiktir.

VestaCP’de CSR oluşturma

CSR (Sertifika İmzalama Talebi), alan adınızı ve kuruluş bilgilerinizi içeren kodlanmış bir metin bloğudur. Bir Sertifika Yetkilisinin SSL/TLS sertifikanızı vermesi için bu bilgiye ve eşleştirilmiş özel anahtarına ihtiyacı vardır. CSR’yi doğrudan VestaCP paneli içinde oluşturabilir veya tarayıcınızda otomatik olarak oluşturmak için CSR Oluşturucumuzu kullanabilirsiniz.

CSR’yi VestaCP web arayüzü üzerinden oluşturmak için aşağıdaki adımları izleyin.

Adım 1: Alan adınız için SSL ayarlarını açın

  1. VestaCP kontrol panelinize giriş yapın (varsayılan URL https://your-server-ip:8083‘tür).
  2. Sayfanın üstünde bulunan WEB sekmesine tıklayın.
  3. Güvenliğini sağlamak istediğiniz alan adını bulun ve Edit düğmesine tıklayın.
  4. Editing Domain sayfasında SSL Support onay kutusunu işaretleyin. Ek SSL alanları görünecektir.
  5. Generate CSR‘a tıklayın. Kuruluş bilgilerinizi isteyen bir form açılacaktır.

Adım 2: Bilgilerinizi doldurun

CSR formundaki her alanı doldurun. Buraya girdiğiniz değerler sertifikaya işlenecektir, bu nedenle doğruluklarını iki kez kontrol edin.

  • Domain: güvenliğini sağlamak istediğiniz tam nitelikli alan adı (FQDN), örneğin yoursite.com. Bu formdan bir wildcard talep edilemez: panel alanı doğrular ve yıldız işareti içeren herhangi bir değeri reddeder, dolayısıyla *.yoursite.com girildiğinde invalid domain format hatası döner. Bir wildcard sertifikası için talebi CSR Oluşturucumuzla veya sunucuda OpenSSL ile oluşturun ve ürettiği özel anahtarı saklayın.
  • Email: geçerli bir iletişim e-posta adresi.
  • Country: iki harfli ISO ülke kodu, örneğin US.
  • State/Province: eyaletinizin veya ilinizin tam adı, örneğin California.
  • City/Locality: siz veya şirketinizin bulunduğu şehir, örneğin San Jose.
  • Organization: kuruluşunuzun tam yasal adı (örneğin, Your Company LLC). Bu formdaki her alan zorunludur, bu alan da dahildir: boş gönderildiğinde Field “Organization” can not be blank hatası döner. Bir Domain Validation (DV) sertifikası için Sertifika Yetkilisi ne kuruluşu doğrular ne de bunu verilen sertifikaya ekler, ancak panel burada yine de bir değer ister.

Formun sormadığı bir şey var: VestaCP’nin oluşturduğu CSR yalnızca Common Name taşır, Subject Alternative Name (SAN) girdisi bulunmaz. İstemciler ana bilgisayar adını Common Name yerine SAN listesiyle eşleştirir, bu nedenle sertifikanın kapsaması gereken tüm ana bilgisayar adlarını Sertifika Yetkilinizin sipariş formuna listeleyin, CA bunları verilen sertifikaya yazacaktır. HestiaCP burada farklıdır, çünkü formunun sürümünde değerleri gerçekten talebe eklenen bir Aliases alanı bulunur.

Adım 3: CSR’yi ve özel anahtarı oluşturun ve kaydedin

Her alanı doldurduktan sonra OK düğmesine tıklayın. VestaCP üç metin bloğu oluşturacaktır:

  • SSL CSR: Sertifika İmzalama Talebi. SSL sertifikanızı etkinleştirdiğinizde bunu sipariş formuna yapıştıracaksınız.
  • SSL Certificate: VestaCP’nin yer tutucu olarak oluşturduğu kendinden imzalı bir sertifika. Ticari bir SSL sertifikası için buna gerek yoktur.
  • SSL Key: CSR’nizle eşleştirilmiş özel anahtar. Bu anahtarı hemen kaydedin. Daha sonra VestaCP’de SSL sertifikasını kurarken buna ihtiyacınız olacaktır.

Başlık ve altbilgi satırları dahil olmak üzere tüm CSR bloğunu kopyalayın ve bunu düz metin bir dosyaya veya doğrudan sipariş formuna yapıştırın. Doğru biçimlendirilmiş bir CSR şu şekilde görünür:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

Özel anahtarı ayrı bir düz metin dosyasında kaydedin ve güvenli bir konumda saklayın. Özel anahtarı kaybederseniz sertifikayı kuramazsınız ve CSR’yi yeniden oluşturup sertifikayı yeniden vermeniz gerekir.

CSR’nizi doğrulayın

CSR’yi bir Sertifika Yetkilisine göndermeden önce, tüm bilgilerin doğru olduğunu doğrulamanız iyi bir uygulamadır. Alan adı, kuruluş, ülke, anahtar boyutu gibi kodu çözülmüş alanları görmek için CSR’yi CSR Çözücümüze yapıştırın. Herhangi bir şey yanlışsa, düzeltilmiş bilgilerle yeni bir CSR oluşturun.

Sonraki adımlar

Sertifika Yetkilisi siparişinizi doğruladıktan ve sertifikayı verdikten sonra kuruluma geçebilirsiniz. VestaCP’de SSL sertifikası nasıl kurulur başlıklı adım adım kılavuzumuzu izleyin.

Kurulumdan sonra, sertifikanın etkin olduğunu ve tüm zincirin güvenilir olduğunu doğrulamak için SSL Checker ile hızlı bir tarama yapın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.