bg-tutorials

4D sunucusuna SSL sertifikası nasıl yüklenir

Bu eğitimde, 4D Server’a SSL sertifikası nasıl kurulur öğreneceksiniz. 4D, dahili web sunucusunu iki PEM dosyasıyla güvence altına alır: cert.pem (sertifikanız) ve key.pem (özel anahtarınız). Bu dosyalar proje klasörünün yanına yerleştirilir, ardından 4D ayarlarından HTTPS’i etkinleştirirsiniz.

4D Server’da CSR kodu oluşturma

CSR (Sertifika İmzalama Talebi), iletişim bilgilerinizi içeren, bir Sertifika Yetkilisinin SSL sertifikanızı doğrulayıp vermek için istediği kodlanmış bir metin bloğudur. İki seçeneğiniz var:

CSR dosyanızı bir metin düzenleyicide açın ve içeriğini SSL sipariş sürecindeki ilgili kutuya kopyalayın. CSR’yi Sertifika Yetkilisine gönderin ve CA bunu doğrulayıp sertifikanızı verdiğinde, aşağıdaki kurulum adımlarına geçin.

4D Server’a SSL sertifikası kurma

4D, TLS için bir yapılandırma direktifi yerine kendi dosyalarını kullanır. Sertifikayı ve anahtarı PEM dosyaları olarak sabit bir konuma yerleştirir, gerekirse ara sertifikaları eklersiniz ve ardından ayarlardan HTTPS’i açarsınız.

Adım 1: PEM dosyalarınızı hazırlayın

Sertifika Yetkilisi sertifikanızı e-posta ile gönderdikten sonra ZIP arşivini indirip açın. 4D sertifikaları sadece PEM formatında (düz metin x509) kabul eder. Dosya adları sabittir:

  • cert.pem: alan adı sertifikanız. CA’nız size bir .crt dosyası gönderdiyse, bunu bir metin düzenleyicide açın ve içeriğini cert.pem adlı düz metin bir dosyaya kaydedin. Dosya adı tam olarak cert.pem olmalıdır.
  • key.pem: CSR ile birlikte oluşturduğunuz özel anahtar. Dosya adı tam olarak key.pem olmalıdır.

PEM sertifikası, başlık ve bitiş satırlarıyla sınırlandırılmış düz metindir, şu şekilde:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

Dosyaların nereye yerleştirileceği. 4D veya 4D Server yerel modda çalışıyorsa, cert.pem ve key.pem‘i proje klasörünün (veritabanı yapınızı barındıran klasör) yanına yerleştirin. Uzak modda çalışan bir 4D istemcisi için, bunları uzak makinedeki istemci veritabanı klasörüne yerleştirin. Yolu kod içinde oluşturuyorsanız, Get 4D folder komutu aktif 4D klasörünü döndürür, böylece doğru dizini bulabilirsiniz.

Adım 2: Ara ve kök sertifikaları ekleyin

Tarayıcılar tam zinciri gerektirir, bu nedenle CA paketinin (ara ve bazen kök sertifika) sertifikanızla birlikte mevcut olması gerekir. 4D’de bunu sağlamanın iki yolu vardır:

  • Ayrı PEM dosyaları (önerilen). Her ara (ve kök) sertifikayı, cert.pem ile aynı klasörde kendi .pem dosyası olarak kaydedin. Ek dosyalar, uzantısı .pem olduğu sürece herhangi bir ad kullanabilir. 4D, o klasördeki her .pem dosyasını okuyup zinciri oluşturur.
  • Tek birleşik dosya. Alternatif olarak, sertifikanızı ve ardından her ara sertifikayı (sırayla, önce en alttaki sertifika) tek bir cert.pem dosyasına yapıştırabilirsiniz; her BEGIN/END satırını olduğu gibi koruyun.

Klasörü temiz tutun. 4D, proje klasörünün yanında bulduğu her .pem dosyasını yükler. Önceki bir sertifikadan kalan .pem dosyalarını silin, çünkü eski veya uyumsuz bir dosya web sunucusunun HTTPS bağlantılarını reddetmesine neden olabilir.

Eski 4D sürümleri. Mevcut PEM klasörü modelinden önceki sürümler, bir TLS bileşeninin mevcut olmasını gerektiriyordu: Windows’ta 4DSLI.DLL (4D veya 4D Server yürütülebilir dosyasının yanında) veya macOS’ta 4DSLI.bundle (4D paketinin Native Components alt klasöründe). Güncel 4D sürümleri TLS’yi dahili olarak yönetir, dolayısıyla bu bileşeni artık manuel olarak eklemenize gerek yoktur. Eski bir sürüm kullanıyorsanız, HTTPS’i etkinleştirmeden önce bileşenin yerinde olduğunu doğrulayın.

Adım 3: 4D ayarlarında HTTPS’i etkinleştirin

Dosyalar yerine yerleştirildiğinde, 4D web sunucusu için HTTPS’i açın:

  1. Settings‘i açın (güncel 4D’de Design veya Structure menüsü; eski sürümlerde bu iletişim kutusu Database Settings olarak adlandırılır).
  2. Web bölümünü seçin.
  3. Configuration sayfasını açın ve Enable HTTPS kutusunu işaretleyin. Kurulumunuz farklı bir port gerektirmedikçe HTTPS Port‘u varsayılan değeri olan 443‘te bırakın.
  4. Kaydetmek için OK‘a tıklayın.

Varsayılan olarak 4D tarafından kabul edilen minimum protokol TLS 1.2‘dir. Güvenlik politikanız gerektiriyorsa bu alt sınırı minTLSVersion web sunucusu özelliğiyle TLS 1.3‘e yükseltebilirsiniz veya sadece eski istemcileri desteklemeniz gerekiyorsa düşürebilirsiniz. Minimum seviyeyi TLS 1.2 veya üzerinde tutun.

Adım 4: Web sunucusunu yeniden başlatın ve doğrulayın

4D web sunucusunu durdurup başlatarak sertifika dosyalarını yüklemesini sağlayın. İlk HTTPS başlatmasında, eğer bir dhparams.pem dosyası mevcut değilse, 4D bir tane oluşturur (2048-bit) ve bunu cert.pem ile key.pem‘in yanına yerleştirir. Bu bir iki dakika sürebilir, işlemin tamamlanmasına izin verin.

Sitenizi https:// ile açın ve kilit simgesinin görüntülendiğini doğrulayın. Kurulumdan sonra, sertifikayı zincir veya yapılandırma sorunlarına karşı SSL Checker aracımızla taratın; bu araç sertifika ve nasıl sunulduğuna dair anında bir rapor sunar. Eksik bir ara sertifika en yaygın sorundur ve bir kontrol aracı bunu hemen tespit eder.

İsteğe bağlı, HSTS’yi etkinleştirin. HTTPS güvenilir bir şekilde çalıştığında, tarayıcılara her zaman güvenli sürümü kullanmalarını söyleyebilirsiniz. Settings‘de Web bölümünü açın, Options (II) sayfasına gidin ve Enable HSTS kutusunu işaretleyin. Bunu ancak HTTPS’in kararlı olduğunu doğruladıktan sonra açın, çünkü politika tarayıcılarda önbelleğe alındığında geri almak zordur.

Sıkça Sorulan Sorular

4D Server, SSL sertifikaları için hangi dosya formatını gerektirir?

Sadece PEM. Sertifika ve anahtar, cert.pem ve key.pem adlı düz metin PEM dosyaları olmalıdır. Sertifika Yetkiliniz size bir .crt veya .cer dosyası gönderdiyse, bunu bir metin düzenleyicide açın ve içeriğini cert.pem adlı bir dosyaya kaydedin. Metin, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırlarını korumalıdır.

4D Server’da sertifika dosyalarını nereye koyarım?

4D veya 4D Server yerel modda çalışıyorsa, cert.pem ve key.pem‘i proje klasörünün (veritabanı yapınızı içeren klasör) yanına yerleştirin. Uzak modda çalışan bir 4D istemcisi için, bunları uzak makinedeki istemci veritabanı klasörüne yerleştirin. Herhangi bir ara veya kök sertifika, aynı klasörde ayrı .pem dosyaları olarak yer alır.

4D’de ara sertifika (CA paketi) nasıl eklerim?

Her ara ve kök sertifikayı, cert.pem ile aynı klasörde kendi .pem dosyası olarak kaydedin. Ek dosyalar, uzantısı .pem olduğu sürece herhangi bir ad kullanabilir ve 4D, bulduğu her .pem dosyasından zinciri oluşturur. Eski bir sertifikadan kalan .pem dosyalarını kaldırın, çünkü eski bir dosya web sunucusunun HTTPS bağlantılarını reddetmesine neden olabilir.

4D’de HTTPS’i nasıl etkinleştiririm?

Settings’i açın (eski sürümlerde Database Settings olarak adlandırılır), Web bölümünü seçin, Configuration sayfasını açın ve Enable HTTPS kutusunu işaretleyin. Varsayılan HTTPS portu 443’tür. Kaydedin, ardından sertifika dosyalarını yüklemesi için 4D web sunucusunu yeniden başlatın.

İlk HTTPS başlatması neden bu kadar uzun sürüyor?

4D bir dhparams.pem dosyası bulamazsa, HTTPS’i ilk başlattığınızda bir tane oluşturur (2048-bit) ve bunu cert.pem ile key.pem’in yanına kaydeder. Bu oluşturma işlemi bir iki dakika sürebilir. İşlemin tamamlanmasına izin verin, sonraki başlatmalar hızlı olacaktır.

Tarayıcım sitenin güvenli olmadığını gösteriyor. Sorun nedir?

Genellikle nedeni eksik bir ara sertifika, birbiriyle uyuşmayan bir cert.pem ve key.pem, veya klasörde kalmış eski bir .pem dosyasıdır. Zincirin tam olduğunu, anahtarın sertifikayla eşleştiğini ve sadece güncel sertifika dosyalarının mevcut olduğunu doğrulayın, ardından web sunucusunu yeniden başlatın. Zincirin tam olarak hangi bölümünün eksik olduğunu görmek için SSL Checker aracımızı çalıştırın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.