Bu kılavuz, size Alpha Anywhere Classic Application Server’a ve bu sunucunun geliştiği eski Alpha Five uygulama sunucusuna nasıl bir SSL sertifikası kuracağınızı gösterir. Alpha Software, sürüm 12’de Alpha Five’ı Alpha Anywhere olarak yeniden adlandırmıştır ve kendi sürüm notları hala “Alpha Anywhere (Alpha Five Version 12)” başlığı altında yayımlanmaktadır. SSL ayarları paneli her ikisinde de esasen aynıdır: Application Server Settings penceresinde, sunucuyu sertifika dosyanıza, özel anahtarınıza ve sertifika zincirinize yönlendirdiğiniz bir SSL sekmesi bulunur.
Eski bir Alpha Five v10 veya v11 dağıtımı yürütüyorsanız, aşağıdaki adımlar Application Server Settings penceresinizle eşleşir. Güncel Alpha Anywhere kullanıyorsanız, aynı SSL sekmesi geçerliliğini sürdürür; buna ek olarak sonlara doğru ele aldığımız minimum TLS protokol sürümü ve HTTP Strict Transport Security (HSTS) için modern seçenekler de bulunur.
Alpha Anywhere’de CSR kodunu oluşturma
CSR’nizi zaten oluşturduysanız ve Sertifika Yetkilisinden düzenlenmiş SSL dosyalarını aldıysanız, Alpha Anywhere’de SSL sertifikasını kurma bölümüne geçebilirsiniz.
CSR (Certificate Signing Request), güvence altına almak istediğiniz alan adının bilgilerini ve bir açık anahtarı içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi, eşleşen sertifikayı düzenlemek için CSR’yi kullanır. İki seçeneğiniz vardır:
- CSR’yi CSR Generator aracımızla otomatik olarak oluşturun. Özel anahtarın sunucuda oluşturulmasına gerek yoksa bu en basit yoldur.
- Özel anahtarın hiçbir zaman makineden çıkmadığı, Alpha sunucusunda CSR oluşturmak için Alpha Anywhere’de CSR nasıl oluşturulur başlıklı eğitimimizi izleyin. Application Server, SSL sekmesinde CSR’yi ve eşleşen özel anahtarı sizin için oluşturan yerleşik bir Generate a CSR (Certificate Signing Request) düğmesine sahiptir.
Siparişiniz sırasında CSR’yi gönderin. CA, isteği doğrular ve onaylandığında sertifikanızı düzenler ve dosyaları size e-posta ile gönderir. Aşağıdaki kurulum adımlarıyla devam edin.
Alpha Anywhere’de SSL sertifikasını kurma
CA sertifikanızı düzenledikten sonra ZIP arşivini indirin ve içeriğini sunucuda çıkarın. En az üç dosyanız olmalıdır: birincil sertifikanız (genellikle your_domain_com.crt veya .cer), CA’dan gelen ara / CA paketi ve CSR oluşturma sırasında oluşturulan özel anahtar (.key dosyası).
Adım 1: Application Server Settings içindeki SSL sekmesini açın
- Alpha Application Server Control Panel‘i başlatın (Alpha Anywhere’de bu, Classic Application Server‘dır).
- Application Server Settings‘i açın ve SSL sekmesini seçin.
- Sekmenin üst kısmındaki Enable SSL (veya Enable TLS/SSL) onay kutusunu işaretleyin.
Varsayılan olarak SSL dinleyicisi 443 numaralı portu kullanır. Bunu değiştirirseniz (örneğin 443 portu zaten kullanımdaysa 444 olarak), istemcilerin URL’de portu belirtmesi gerekir; örneğin https://example.com:444.
Adım 2: Sunucuyu sertifikanıza ve özel anahtarınıza yönlendirin
- SSL Certificate File kutusunun sağındaki klasör simgesine tıklayın ve CA’nın düzenlediği sunucu sertifikanıza (your_domain_com.crt dosyası) göz atın. Application Server, X.509 PEM kodlu bir sertifika bekler; CA yalnızca sunucu uyumluluğunu listeliyorsa (biçim yerine), Apache uyumlu sertifikayı seçin.
- Private Key File kutusundaki klasör simgesine tıklayın ve CSR oluşturma sırasında oluşturduğunuz özel anahtara göz atın.
- Anahtar için bir parola belirlediyseniz, bunu Private Key Password kutusuna girin. Anahtarın parolası yoksa boş bırakın.
Adım 3: Sertifika zincirini oluşturun ve atayın
Genel sertifikalar, kök bir CA’ya kadar uzanan bir güven zincirine dayanır. CA’nız birden fazla ara sertifika dosyası gönderdiyse (genellikle CA1, CA2 veya intermediate.crt gibi eklerle adlandırılır), bunları zincir sırasına göre, yaprağa en yakın olan başta olmak üzere tek bir PEM dosyasında birleştirin. Her dosyayı düz metin düzenleyicisinde açın ve bunları arka arkaya yeni bir dosyaya yapıştırın:
-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----
Birleştirilmiş dosyayı açık bir adla kaydedin, örneğin yourCAname-chain.pem. SSL sekmesinde, Certificate Chain File yanındaki klasör simgesine tıklayın ve o birleştirilmiş dosyayı seçin. CA’nız tek bir birleştirilmiş ara dosya gönderdiyse zincir alanını boş bırakın. İşlem tamamlandığında Save‘e tıklayın.
Linux veya macOS’ta aynı birleştirilmiş dosyayı tek bir komutla oluşturabilirsiniz:
cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem
Adım 4: Application Server’ı yeniden başlatın
Yeni TLS ayarlarının etkinleşmesi için Alpha Application Server’ı (veya bir Windows hizmeti olarak çalıştırıyorsanız ilgili hizmeti) yeniden başlatın. Kilit simgesinin göründüğünü ve sertifikanın ana bilgisayar adınızla eşleştiğini doğrulamak için bir tarayıcıda https://yourdomain.com adresini açın.
Yapılandırmayı güçlendirme (Alpha Anywhere)
Güncel Alpha Anywhere sürümleri, incelemeniz gereken iki ayarı SSL sekmesine ekler:
- Minimum Protocol Version. Bunu en az TLS 1.2 olarak ayarlayın. TLS 1.0 ve 1.1, başlıca tarayıcıların ve CA’ların tümü tarafından kullanımdan kaldırılmıştır. İstemci tabanınız destekliyorsa, en güçlü müzakere için minimumu TLS 1.3 olarak ayarlayın. TLS 1.3’ü seçmenin TLS 1.2’yi devre dışı bıraktığını unutmayın; 1.3’ü desteklemeyen eski istemciler bağlanamaz, bu nedenle önce hedef kitlenizi doğrulayın.
- HTTP Strict Transport Security (HSTS). Tarayıcıların HTTP’ye geri dönmeyi reddetmesi için HSTS’yi etkinleştirin. Saniye cinsinden bir Maximum Age belirleyin (test sırasında küçük başlayın, ardından üretim için 31536000‘a, yani bir yıla yükseltin). Include subdomains seçeneğini yalnızca tüm alt alan adları HTTPS üzerinden sunuluyorsa işaretleyin ve Preload seçeneğini yalnızca alanı tarayıcı ön yükleme listelerine göndermeyi planlıyorsanız işaretleyin.
Genel dağıtımlar için Alpha Application Server’ın önüne nginx, Apache, IIS veya Caddy gibi modern bir ters proxy da yerleştirebilirsiniz. TLS’yi proxy’de sonlandırın ve düz HTTP’yi loopback arabirimi üzerinden Application Server’a iletin. Bu yaklaşım sertifika rotasyonunu basitleştirir, Let’s Encrypt ile ACME tabanlı yenileme sağlar ve Application Server’ı genel ağdan izole tutar.
SSL kurulumunu test etme
Kurulumdan sonra sitenizi https:// üzerinden açın ve kilit simgesini kontrol edin, ardından SSL Checker aracımızla daha kapsamlı bir dış tarama çalıştırın. Rapor, zincir sorunlarını, ana bilgisayar adı uyuşmazlıklarını, süresi dolmuş veya kendinden imzalı sertifikaları ve zayıf protokol veya şifreleme seçimlerini işaretler, böylece kullanıcılar fark etmeden önce sorunları yakalarsınız.
Sunucunun sunduğu sertifikayı ve üzerinde anlaşılan protokolü doğrulamak için dinleyiciyi doğrudan komut satırından da sorgulayabilirsiniz:
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null
| openssl x509 -noout -issuer -subject -dates
Sıkça sorulan sorular
Alpha Software, sürüm 12’de Alpha Five’ı Alpha Anywhere olarak yeniden markalaştırdı. Aktif geliştirme, aynı Classic Application Server motorunu ve yukarıda belgelenen aynı SSL ayarları sekmesini hâlâ sunan Alpha Anywhere üzerinde gerçekleşir. Eski Alpha Five v10 ve v11 dağıtımları hâlâ çalışır ve güncel X.509 sertifikalarını kabul eder; ancak yeni kurulumlar için, modern Minimum Protocol Version ve HSTS seçeneklerine sahip olmak için güncel Alpha Anywhere’i kullanın.
PEM biçiminde bir X.509 sertifikası (—–BEGIN CERTIFICATE—– ile başlayan base64 kodlu bir metin dosyası). Sertifika Yetkiliniz biçimler yerine sunucu platformlarını listeliyorsa, Apache uyumlu indirmeyi seçin. PFX veya PKCS#12 paketleri doğrudan kullanılamaz; elinizde sadece bu varsa, önce paketi ayrı bir sertifika ve anahtar dosyasına dönüştürün, örneğin SSL dönüştürme araçlarımızla.
Tarayıcılar ve API istemcileri, sunucu sertifikanızdan zaten güvendikleri bir kök CA’ya kadar bir güven zinciri oluşturur. Sertifikanız ile o kök arasındaki ara sertifikalar eksikse, bazı istemciler (özellikle mobil uygulamalar, eski tarayıcılar ve komut satırı araçları) sertifikanın kendisi geçerli olsa bile güvenilmeyen veya eksik bir zincir bildirir. Certificate Chain File alanını her zaman CA’nızın sağladığı ara sertifika(lar)la doldurun.
Evet. Alpha Application Server, TLS ayarlarını başlangıçta okur, bu nedenle SSL sekmesindeki değişiklikleri kaydettikten sonra sunucuyu (veya Windows hizmetini) yeniden başlatın. Aynı durum sertifikayı döndürdüğünüzde veya yenilediğinizde de geçerlidir.
Evet ve üretim ortamı için daha temiz bir yaklaşımdır. TLS’yi modern bir ters proxy’de sonlandırın ve düz HTTP’yi yerel loopback üzerinden Alpha Application Server’a iletin. Proxy, HTTPS’yi, HTTP’den HTTPS’ye yönlendirmeleri, HSTS’yi ve sertifika yenilemesini (Let’s Encrypt ile ACME dahil) yönetirken, Application Server yalnızca uygulamanın kendisine odaklanır.
En geniş uyumluluk için Minimum Protocol Version‘i TLS 1.2 olarak ayarlayın, ya da hedef kitleniz modern tarayıcılar ve istemciler kullanıyorsa en güçlü güvenlik için TLS 1.3 olarak ayarlayın. TLS 1.0 ve 1.1 hiçbir genel erişime açık sitede kullanılmamalıdır. TLS 1.3’ü seçerseniz, 1.3’ü seçmenin dinleyicide 1.2’yi devre dışı bıraktığı için canlıya geçmeden önce kullanıcılarınızın gerçekten kullandığı istemcilerle test edin.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


