bg-tutorials

WHM’de CSR Nasıl Oluşturulur

Bu kılavuz, tek tek cPanel hesaplarının üzerinde yer alan sunucu düzeyindeki kontrol paneli olan WHM’de (Web Host Manager) CSR nasıl oluşturulur sorusuna yanıt verir.

WHM, tek bir adımda CSR’yi, eşleşen özel anahtarı ve kendinden imzalı bir sertifika oluşturur, ardından üçünü de daha sonra alınabilmesi için SSL Storage Manager‘da saklar. Aynı form tek alan adlı, joker karakterli (wildcard) ve çoklu alan adlı (SAN) sertifikalar için de çalışır.

SSL menülerine erişmek için root yönetici olarak (veya doğru ACL’ye sahip bir bayi olarak) oturum açmış olmanız gerekir. Yalnızca tek bir cPanel hesabına erişiminiz varsa, bunun yerine cPanel CSR kılavuzunu izleyin.

WHM’de CSR Oluşturma

CSR’nizi başka bir araçla zaten oluşturduysanız, doğrudan WHM SSL kurulum talimatlarına geçebilirsiniz. Aksi takdirde, aşağıdaki adımları izleyin. Etiketler, güncel cPanel & WHM arayüzüyle (2026’nın ortası itibarıyla v136 RELEASE sürümü) eşleşmektedir.

Adım 1: SSL formunu açın

  1. WHM panonuza giriş yapın.
  2. Sol üstteki arama kutusuna SSL yazın.
  3. SSL/TLS grubu altında Generate an SSL Certificate and Signing Request öğesine tıklayın.

Bu tek form üç çıktı üretir: Sertifika Yetkilinize göndereceğiniz CSR, eşleşen özel anahtar ve kendinden imzalı bir sertifika. Sadece CSR ve anahtara ihtiyacınız vardır. Kendinden imzalı sertifika otomatik olarak oluşturulur, ancak tarayıcılar tarafından güvenilmez ve göz ardı edilebilir.

Adım 2: Bir anahtar türü seçin

Formun üst kısmındaki Key bölümü, özel anahtarın nasıl oluşturulacağını kontrol eder:

  • Generate a new 2,048 bit key (çoğu site için önerilir). WHM yeni bir RSA-2048 özel anahtarı oluşturur, bunu CSR ile eşleştirir ve anahtarı SSL Storage Manager’da saklar. RSA-2048, CA/Browser Forum’un temel gerekliliği olup her CA ve istemci tarafından desteklenen boyuttur.
  • Generate a new 4,096 bit key. Her genel CA tarafından kabul edilir, ancak genel TLS için RSA-2048’e göre anlamlı bir güvenlik kazancı olmadan el sıkışma (handshake) işlemcisi maliyetini ikiye katlar. Yalnızca dahili bir politika bunu gerektiriyorsa seçin.
  • Use an existing key. WHM’de daha önce bir anahtar oluşturduysanız ve bunu yeniden kullanmak istiyorsanız (örneğin anahtarı değiştirmeden yerine geçen bir sertifika vermek için) bunu seçin. Son WHM sürümleri, varsa ECDSA (eliptik eğri) anahtarlarını da burada listeler.

Değiştirmek için belirli bir nedeniniz olmadıkça varsayılan ayarı bırakın.

Adım 3: Güvenliğini sağlamak istediğiniz alan adlarını girin

Domains alanına, sertifikanın kapsamasını istediğiniz Tam Yeterli Alan Adını (FQDN) girin. Çoklu alan adlı sertifikalar için satır başına bir ana bilgisayar adı girin veya joker karakter (wildcard) için bir joker önek kullanın. Örneğin:

www.example.com

Farklı bir sertifika türü sipariş ettiyseniz, girişi buna göre düzenleyin:

  • Wildcard sertifika: Her ilk düzey alt alan adını kapsamak için ana etki alanının önüne bir yıldız işareti koyun. Örneğin: Bir sertifikada hem ana etki alanına hem de joker karaktere ihtiyacınız varsa, ikisini de listeleyin:
    *.example.com
    example.com
    *.example.com
  • Çoklu alan adlı (SAN) sertifika: Sertifikanın kapsaması gereken her ana bilgisayar adını, satır başına bir tane olacak şekilde girin. WHM bunları CSR’ye Alternatif Konu Adları (Subject Alternative Names) olarak yazar. Örneğin:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

İlk ana bilgisayar adı sertifikanın Ortak Adı (Common Name) olur; kalanlar SAN uzantısına girer. Yalnızca gerçekten kontrol ettiğiniz ve CA ile doğrulamayı düşündüğünüz ana bilgisayar adlarını listeleyin.

Adım 4: Kuruluş bilgilerini doldurun

Kalan alanları doldurun. Alan Doğrulamalı (DV) bir sertifika için bu değerler doğrulanmaz, ancak CA yine de bunları gerektirir; bu nedenle verilen sertifikayı inceleyen herkese doğru görünmesi için eksiksiz doldurun. Kuruluş Doğrulamalı (OV) veya Genişletilmiş Doğrulamalı (EV) bir sertifika için CA bunları kamuya açık ticaret sicilleriyle karşılaştırır ve herhangi bir uyuşmazlık verilme süresini uzatır.

  • City: Kuruluşunuzun kayıtlı olduğu şehrin tam adı, örneğin Seattle. Kısaltma kullanmayın.
  • State: Eyalet, il veya bölgenin tam adı, örneğin Washington. Kısaltma kullanmayın.
  • Country: Açılır listeden, kuruluşun yasal olarak bulunduğu ülkeyi seçin.
  • Company Name: Alan adını sahiplenen işletmenin resmi yasal adı (örneğin, GPI Holding LLC). Bir birey tarafından sipariş edilen DV sertifikası için tam adınızı girin. Buraya alan adını girmeyin.
  • Company Division (Organizational Unit): CA/Browser Forum, genel TLS sertifikalarında bu alanı kullanımdan kaldırmıştır, bu nedenle çoğu CA bunu verilen sertifikadan çıkarır. Boş bırakın veya NA yazın.
  • Email: Talep için bir iletişim adresi. Modern genel TLS sertifikaları e-postayı Konu (Subject) alanında taşımaz, ancak CA sipariş yazışmaları için bunu kullanabilir. WHM’deki “When complete, email me the certificate, key, and CSR” onay kutusunu işaretlerseniz, WHM bunları da bu adrese gönderir.
  • Passphrase: Boş bırakın. Buraya girilecek bir parola, talebin yanında şifrelenmemiş olarak saklanır ve herhangi bir güvenlik amacına hizmet etmez; çoğu CA parola içeren CSR’leri reddeder. CA’nız açıkça bir parola talep etmediği sürece bunu atlayın.
  • Description: İsteğe bağlıdır, kendi kayıtlarınız için. Boş bırakın veya www.example.com 2026 renewal gibi bir not yazın.

Adım 5: Talebi oluşturun

Formu tekrar kontrol edin, ardından Create düğmesine tıklayın. WHM, kodlanmış CSR’yi, eşleşen özel anahtarı ve kendinden imzalı bir sertifikayı üç metin kutusunda görüntüler. CSR bloğu şu şekilde görünür:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Bloğun tamamını seçin, -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırları dahil (her işaretin iki yanında beş tire bulunur) ve kopyalayın. Sertifikanızı Sertifika Yetkilinizden sipariş ederken veya yeniden verirken CSR alanına yapıştırın. Göndermeden önce, ortak adı, SAN listesini, anahtar boyutunu ve imza algoritmasını beklediğiniz gibi olup olmadığını doğrulamak için CSR Decoder aracımızla CSR’yi kontrol edin.

Adım 6: Özel anahtarı kaydedin

Özel anahtar, sertifikanızın gizli yarısıdır. Verilen sertifikayı daha sonra kurmak için buna ihtiyacınız olacaktır ve tek bir kopyasına yalnızca siz sahip olmalısınız. WHM, formu yeniden çalıştırmadan alabilmeniz için bunu iki yerde saklar:

  • WHM arayüzünde, SSL/TLS > SSL Storage Manager altında. Anahtarınızın yanındaki büyüteç simgesine tıklayarak görüntüleyebilir veya indirme simgesine tıklayarak dosya olarak kaydedebilirsiniz.
  • Sunucuda disk üzerinde, /var/cpanel/ssl/system/ altında; CSR csrs/ alt klasöründe, sertifika certs/ altında ve özel anahtar keys/ altında bulunur.

Sertifika hâlâ kullanımdayken anahtarı silmeyin. Anahtarı kaybederseniz, verilen sertifikayı kuramazsınız ve yeni bir CSR ile yeniden vermeniz gerekir.

CA, CSR’yi doğruladıktan ve sertifikayı verdikten sonra, WHM SSL kurulum talimatlarıyla devam edin.

CSR’ye Gerek Olmadığı Durum: AutoSSL

Sadece Alan Doğrulamalı bir sertifikaya ihtiyacınız varsa, WHM bunu AutoSSL ile ücretsiz olarak verebilir ve yenileyebilir; AutoSSL, CSR ve özel anahtarı sizin için arka planda halleder. SSL/TLS > Manage AutoSSL‘i açın, Providers sekmesinde bir sağlayıcı seçin, Hizmet Şartlarını kabul edin ve Save düğmesine tıklayın. AutoSSL ardından etkinleştirdiğiniz hesaplar için sertifikalar verir ve süreleri dolmadan önce bunları yeniler.

Varsayılan sağlayıcı değişti. cPanel & WHM sürüm 116’ya kadar varsayılan sağlayıcı, tek tıkla alternatif olarak Let’s Encrypt ile birlikte Sectigo tabanlı cPanel sağlayıcısıydı. cPanel, Sectigo sağlayıcısını sürüm 118’de kullanımdan kaldırdı ve sürüm 120’de (2024’ün sonlarında) tamamen kaldırdı. Let’s Encrypt artık tek yerleşik AutoSSL sağlayıcısıdır ve desteklenen her sürümde önerilen seçenektir.

Bir CSR’yi manuel olarak sadece bir sertifika satın aldığınızda (Kuruluş Doğrulaması, Genişletilmiş Doğrulama, wildcard veya hesaplar arasında çoklu alan adı) veya CA’nız yeniden verme için CSR gerektirdiğinde oluşturun.

Sıkça Sorulan Sorular

WHM, oluşturduktan sonra CSR ve özel anahtarı nerede saklar?

WHM, her ikisini de SSL Storage Manager‘da (WHM > SSL/TLS > SSL Storage Manager) kendinden imzalı sertifikayla birlikte gruplandırarak saklar; böylece bunları alan adına göre bulabilirsiniz. Disk üzerinde, dosyalar /var/cpanel/ssl/system/ altında bulunur; CSR csrs/ alt klasöründe, sertifika certs/ altında ve özel anahtar keys/ altındadır. Bunları herhangi bir yere kopyalamanız gerekmez; WHM, verilen sertifikayı kurarken bunları oradan okur.

WHM’de wildcard veya çoklu alan adlı bir sertifika için CSR nasıl oluştururum?

Aynı formu kullanın. Wildcard için, ana bilgisayar adını ana etki alanının önüne bir yıldız işareti koyarak girin, örneğin *.example.com. Bir sertifikada hem ana etki alanına hem de joker karaktere ihtiyacınız varsa, her iki satırı da listeleyin (example.com ve *.example.com). Çoklu alan adlı (SAN) bir sertifika için, her ana bilgisayar adını Domains kutusuna satır başına bir tane olacak şekilde girin; WHM bunları CSR’ye Alternatif Konu Adları olarak yazar. Yalnızca gerçekten kontrol ettiğiniz ve CA ile doğrulamaya istekli olduğunuz ana bilgisayar adlarını listeleyin.

WHM’nin sonuç sayfasında gösterdiği kendinden imzalı sertifika nedir?

WHM, isterseniz yerel olarak test edebilmeniz için CSR ile aynı anda kendinden imzalı bir sertifika oluşturur. Tarayıcılar tarafından güvenilmez ve üretimde sunduğunuz şey değildir. CSR’yi (CA’ya göndermek için) ve özel anahtarı (daha sonra verilen sertifikayı kurmak için) kaydedin ve kendinden imzalı sertifikayı göz ardı edin.

WHM CSR’sine bir parola belirlemeli miyim?

Hayır. WHM CSR Passphrase alanı, parolayı talebin yanında şifrelenmemiş olarak saklar, bu nedenle gerçek bir güvenlik sağlamaz ve çoğu Sertifika Yetkilisi parola içeren CSR’leri reddeder. CA’nız açıkça bir parola belirlemenizi istemediği sürece boş bırakın.

AutoSSL kullanmayı planlıyorsam CSR’ye ihtiyacım var mı?

Hayır. AutoSSL, ücretsiz Alan Doğrulamalı sertifikaları otomatik olarak verir ve CSR ile özel anahtarı sizin için halleder. Bir CSR’yi manuel olarak sadece ücretli bir sertifika satın alırken (Kuruluş Doğrulaması, Genişletilmiş Doğrulama, wildcard veya hesaplar arasında çoklu alan adı) veya CA’nız yeniden verme için CSR gerektirdiğinde oluşturun.

WHM sunucu ana bilgisayar adı sertifikası için CSR nasıl oluştururum?

Aynı formu kullanın: WHM’de, SSL/TLS > Generate an SSL Certificate and Signing Request‘e gidin ve sunucu ana bilgisayar adını (örneğin server.example.com) Domains alanına girin. Ortaya çıkan CSR’yi CA’nıza gönderin, ardından verilen sertifikayı SSL/TLS > Manage Service SSL Certificates üzerinden kurun. Çoğu modern kurulumda bu adımı tamamen atlayabilirsiniz: AutoSSL’yi etkinleştirin ve ana bilgisayar adı, sunucunun ana genel IP adresine çözümlenen tam yeterli bir alan adı olduğu sürece ana bilgisayar adı sertifikasını otomatik olarak verecek ve yenileyecektir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.