Bu eğitim, Webmin üzerinde çalışan açık kaynaklı hosting kontrol paneli olan Virtualmin’de CSR (Sertifika İmzalama Talebi) oluşturmayı göstermektedir.
Grafik form işi sizin için yapar: sunucuda 2048 bit (veya daha büyük) bir RSA özel anahtarı oluşturur, konunuz ve herhangi bir Subject Alternative Name ile bir PKCS #10 talebi yazar ve her iki dosyayı sanal sunucunuzun ana dizinine ssl.csr ve ssl.key olarak kaydeder. Ardından CSR’ı Sertifika Yetkilinize gönderirsiniz ve eşleşen özel anahtar sunucudan hiçbir zaman çıkmaz.
Aşağıdaki adımlar, sanal sunucu sertifikası için Manage SSL Certificate sayfasını ve yerleşik Let’s Encrypt entegrasyonunu kullanan Virtualmin 7.x’i (mevcut kararlı sürüm) kapsar. Sanal sunucunuz yepyeni ise, siparişi vermeden önce CSR’ı oluşturun; önceki bir siparişten CSR’ınız ve sertifikanız zaten varsa, doğrudan Virtualmin’de sertifika kurulumuna geçin.
Adım 1: Virtualmin’de oturum açın ve sanal sunucuyu seçin
Virtualmin’i tarayıcınızda açın (varsayılan URL, sunucunuzdaki Webmin bağlantı noktasıdır):
https://yourserver.example.com:10000
root olarak veya bir Virtualmin ana yöneticisi olarak oturum açın. Sol üstteki açılır menüden (sanal sunucu seçici) korumak istediğiniz alan adını seçin. Virtualmin, her yapılandırma sayfasının kapsamını seçili sanal sunucuya göre belirler, dolayısıyla bir sonraki adımda oluşturacağınız CSR o alan adına aittir ve o alan adının kendi ana dizinine yazılır.
Virtualmin panelinin kendisi için (10000 bağlantı noktasındaki oturum açma sayfası) bir sertifikaya ihtiyacınız varsa, bunun yerine Webmin ve ardından Webmin Configuration ve ardından SSL Encryption bölümünden oluşturun ve Webmin’de CSR nasıl oluşturulur kılavuzumuzu takip edin. Bu kılavuzun kalanı, en yaygın durum olan web sitesi sertifikasını kapsamaktadır.
Adım 2: İmzalama Talebi sekmesini açın
Açılır menüden doğru sanal sunucuyu seçtikten sonra, Server Configuration ve ardından Manage SSL Certificate bölümüne gidin. Açılan sayfanın üst kısmında bir sekme sırası bulunur. Signing Request sekmesini açın (daha eski Virtualmin 6 sürümlerinde bu sekme Create Signing Request olarak etiketlenmiştir).
Aynı form, Manage Virtual Server ve ardından Setup SSL Certificate ve ardından Create Signing Request yoluyla da erişilebilir. Her iki giriş noktası da aynı iletişim kutusunu açar.
Adım 3: CSR bilgilerini doldurun
Formu yalnızca standart ASCII karakterlerini kullanarak doldurun; Latin olmayan harfler ve aksanlı karakterler çoğu Sertifika Yetkilisinde talebi bozar.
- Server name: korumak istediğiniz Tam Nitelikli Alan Adı (FQDN), örneğin www.example.com. Virtualmin kutuyu sanal sunucunun alan adıyla önceden doldurur; sertifikanın farklı bir ana bilgisayar adını (örneğin tek başına kök alan adı veya bir alt alan adı) kapsamasını istiyorsanız değiştirin. Bir wildcard için, kök alan adının önüne bir yıldız işareti koyun: *.example.com. Bu değer sertifikanın Common Name alanına gider.
- Email address: çalışan bir iletişim kutusu. Bazı Sertifika Yetkilileri bunu doğrulama bildirimleri için kullanır; verilen sertifikada görünmez.
- Department (Organizational Unit): boş bırakın. CA/Browser Forum, OU özniteliğini kamuya güvenilen sertifikalardan aşamalı olarak kaldırmıştır, dolayısıyla buraya girdiğiniz herhangi bir değer, sertifika verilirken kaldırılır.
- Organization: şirketinizin kayıtlı olduğu şekilde, tam yasal adı, örneğin Your Company LLC. Organization Validation (OV) ve Extended Validation (EV) sertifikaları için gereklidir. Domain Validation (DV) sertifikaları için bu alan doğrulanmaz, dolayısıyla kayıtlı bir kuruluşunuz yoksa kısa bir yer tutucu kullanabilirsiniz.
- City or Location: kuruluşunuzun kayıtlı olduğu şehir, kısaltılmadan tam olarak yazılmalıdır (örneğin Los Angeles, LA değil).
- State: eyalet veya ilin tam adı (örneğin California), kısaltma kullanılmadan.
- Country: ülkenizin iki harfli ISO 3166-1 kodu (örneğin US, GB, DE).
- Key size: 2048 bit, tüm genel Sertifika Yetkililerinin kabul ettiği mevcut minimum değer ve güvenli varsayılan seçenektir. Politikanız daha büyük bir anahtar gerektiriyorsa yalnızca 3072 veya 4096 seçin; bunun karşılığı, biraz daha yavaş bir TLS el sıkışmasıdır.
- Alternate hostnames (Subject Alternative Names): sertifikanın kapsaması gereken her ek ana bilgisayar adını, her satıra bir tane veya boşlukla ayırarak listeleyin. Common Name’iniz www.example.com ise her zaman kök alan adını da ekleyin (böylece sertifika example.com‘u da kapsar) ve Common Name’iniz kök alan adı ise www versiyonunu da ekleyin. Modern tarayıcılar Common Name’i yok sayar ve sadece SAN listesine göre doğrulama yapar, dolayısıyla bunu boş bırakmak, tarayıcıların ek ana bilgisayar adları için güvenmeyeceği bir sertifika üretir.
Her alanı gözden geçirin. Sertifika Yetkilisi, kendi doğrulama verileriyle eşleşmeyen bir CSR’ı reddedecektir ve bir yazım hatası içeren CSR, yeni bir talep oluşturup göndermeniz gerektiği anlamına gelir.
Adım 4: CSR’ı oluşturun
Generate CSR Now üzerine tıklayın. Virtualmin, özel anahtarı ve eşleşen CSR’ı sunucuda oluşturur ve her ikisini de ekrana yazdırır. CSR şuna benzer:
-----BEGIN CERTIFICATE REQUEST-----
MIIC4DCCAcgCAQAwgZoxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
Özel anahtar, CSR’ın altında -----BEGIN PRIVATE KEY----- ve -----END PRIVATE KEY----- satırlarıyla çevrelenmiş ayrı bir kutuda görüntülenir. Onu kopyalamanız gerekmez: Virtualmin onu sunucuya zaten kaydetmiştir. Perde arkasında, her iki dosya da sanal sunucunun ana dizini altına yazılır, tipik olarak:
/home/<user>/domains/<yourdomain>/ssl.csr
/home/<user>/domains/<yourdomain>/ssl.key
Özel anahtarı yerinde bırakın. Sertifika Yetkilisi onu asla görmez ve verilen sertifikayı Update Certificate and Key sekmesinde kurduğunuzda Virtualmin onu otomatik olarak eşleştirecektir.
Adım 5: CSR’ı kopyalayın ve Sertifika Yetkilisine gönderin
Tam CSR bloğunu, -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırları dahil (her işaretçinin her iki yanında beş tire vardır) seçin. Kopyalayın ve SSL sipariş formunuzdaki CSR alanına yapıştırın. Sertifika Yetkilisi, talepten konuyu, SAN listesini ve genel anahtarı okur, ardından eşleşen bir sertifika verir.
Göndermeden önce, talebin amaçladığınız değerleri içerdiğini doğrulamakta fayda var. CSR metnini CSR çözücümüze yapıştırarak Common Name’i, SAN listesini, anahtar boyutunu ve imza algoritmasını bir tarayıcıda geri okuyun. Common Name’in ziyaretçilerinizin kullandığı ana bilgisayar adıyla eşleştiğini ve gereken her adın Subject Alternative Name listesinde göründüğünü doğrulayın. Burada bir yazım hatasını yakalamak, daha sonra bir yeniden verme döngüsünden tasarruf sağlar.
Alternatif: Virtualmin’in Let’s Encrypt entegrasyonuyla CSR’ı atlayın
Yalnızca ücretsiz bir Domain Validation sertifikasına gereksinimiz varsa, manuel CSR adımını tamamen atlayabilirsiniz. Virtualmin, herhangi bir manuel dosya işlemi gerektirmeden sertifikayı talep eden, kuran ve otomatik olarak yenileyen yerleşik bir Let’s Encrypt istemcisiyle birlikte gelir.
- Aynı Server Configuration ve ardından Manage SSL Certificate sayfasında, SSL Providers sekmesini açın (daha eski sürümlerde bu sekme Let’s Encrypt olarak etiketlenmiştir).
- Request certificate for altında kapsanacak alan adlarını seçin, Domain names listed here altında ekstra alan adları ekleyin ve Virtualmin DNS’inizi yönetiyorsa ve tüm alt alan adlarını tek bir sertifikada istiyorsanız Also request wildcard certificate seçeneğini işaretleyin.
- Automatically renew certificate seçeneğini etkin bırakın. Let’s Encrypt sertifikaları 90 gün geçerlidir ve otomatik yenileme, herhangi bir manuel iş gerektirmeden güncel kalmalarını sağlar.
- Request Certificate üzerine tıklayın. Verilme işlemi birkaç saniyeden birkaç dakikaya kadar sürer, ardından Virtualmin sertifikayı sanal sunucuya otomatik olarak kurar.
Let’s Encrypt yalnızca Domain Validation sertifikaları verir. Organization Validation, Extended Validation, daha uzun bir garanti veya özel destek ihtiyacınız varsa, yukarıdaki manuel CSR akışını kullanın ve ticari bir Sertifika Yetkilisinden sipariş verin.
Sertifika Yetkilisi sertifikanızı verdikten sonra
Sertifika Yetkilisi CSR’ı doğruladıktan ve verilen sertifikanızı e-posta ile gönderdikten sonra, Manage SSL Certificate sayfasına geri dönün ve imzalı sertifikayı Update Certificate and Key sekmesine yapıştırın, ardından ara zincir sertifikasını CA Certificate sekmesine yapıştırın. Adım adım eksiksiz açıklama için Virtualmin’de SSL sertifikası nasıl kurulur kılavuzumuza bakın. Bunun ardından, panelin ve posta hizmetlerinin web sitesiyle aynı güvenilir sertifikayı sunması için aynı sayfadaki Copy to … düğmelerini kullanarak sertifikayı Webmin, Usermin, Postfix, Dovecot ve ProFTPd‘ye uygulayın.
Paneli kullanmaktan kaçınmayı ve CSR’ı tarayıcınızda sunucu dışında oluşturmayı tercih ediyorsanız, CSR Oluşturucumuz tek bir formdan SAN destekli bir PKCS #10 talebi üretir. Bunun karşılığı, özel anahtarın CSR ile birlikte tarayıcınızda oluşturulmasıdır, bu yüzden anahtarı kendiniz indirip kaydedin ve kurulumu tamamlamadan önce sunucuya taşıyın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


