Bu eğitimde, dünyada en yaygın kullanılan mobil işletim sistemi olan Android’e SSL sertifikası nasıl kurulur öğreneceksiniz. Henüz bir sertifika başvurusu yapmadıysanız, bu kılavuzun ilk bölümü Android uygulamanız için CSR kodunu nasıl oluşturacağınızı gösterir.
Android uygulamaları için CSR kodu oluşturma
CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir ve iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. Her SSL başvurusunda bir CSR oluşturulur ve kayıt sırasında Sertifika Yetkilisine (CA) gönderilir. İki seçeneğiniz var:
- CSR’yi CSR Oluşturucumuz ile otomatik olarak oluşturun.
- Android’de CSR nasıl oluşturulur başlıklı adım adım eğitimimizi takip edin.
Siparişinizi verirken CSR’yi Sertifika Yetkilisine gönderin. CA, talebi doğrulayıp sertifikanızı düzenledikten sonra aşağıdaki kurulum adımlarına devam edin.
Android’e SSL sertifikası kurulumu
CA talebinizi doğruladıktan ve size sertifika dosyalarını e-posta ile gönderdikten sonra, bunları cihazınıza kurabilirsiniz. Öncelikle dosyalarınızın Android’in beklediği formatla eşleştiğini doğrulayın.
Başlamadan önce: dosya formatını kontrol edin
Android, X.509 sertifikalarını iki durumda okur ve dosya formatı hangi kurulum seçeneğini kullanacağınızı belirler:
- Genel bir sertifika dosyası, .crt, .cer, .pem veya .der formatında. Bu dosya yalnızca sertifikayı içerir, özel anahtar içermez. Bunu CA sertifikası olarak kurun.
- Bir PKCS#12 anahtar deposu, .p12 veya .pfx formatında. Bu dosya, sertifikayı özel anahtarıyla birlikte parola korumalı tek bir dosyada birleştirir. Bunu VPN ve uygulama kullanıcı sertifikası olarak kurun (Samsung cihazlarda Cihaz depolama alanından yükle olarak adlandırılır).
Dosyalarınız farklı bir formatta ise, önce SSL araçlarımızla dönüştürün. Bir .p12 dosyası oluşturmak için sertifikaya, CA paketine ve özel anahtara gerek duyarsınız ve dönüştürme sırasında bir parola (şifre) belirlersiniz. Bu parolayı elinizde bulundurun: Android, kurulum sırasında bu parolayı sizden isteyecektir.
1. Adım: Sertifika dosyasını cihazınıza kopyalayın
Sertifika dosyasını telefonunuzun dahili depolama alanına veya SD kartına, örneğin İndirilenler klasörüne taşıyın. Dosyayı USB üzerinden aktarabilir, bir e-posta ekinden kaydedebilir veya Chrome üzerinden indirebilirsiniz. Kurulum aracında görünmesi için dosyanın cihazda bulunması gerekir.
2. Adım: Ayarlar’dan sertifika kurulum aracını açın
İzlenecek yol, Android sürümünüze ve telefon üreticinize göre değişir. Cihazınıza uyan seçeneği kullanın:
- Stok Android (Android 12, 13, 14 ve 15, Pixel dahil): Ayarlar‘ı açın, ardından Güvenlik ve gizlilik, ardından Diğer güvenlik ayarları, ardından Şifreleme ve kimlik bilgileri, ardından Sertifika yükle seçeneğine gidin.
- Samsung Galaxy (One UI): Ayarlar‘ı açın, ardından Biyometrik veriler ve güvenlik, ardından Diğer güvenlik ayarları, ardından Cihaz depolama alanından yükle seçeneğine gidin.
- Eski Android (9 ve öncesi): Ayarlar‘ı açın, ardından Güvenlik, ardından Kimlik bilgisi deposu altında Depolamadan yükle veya SD karttan yükle seçeneğini bulun.
Bu öğeleri bulamıyorsanız, Ayarlar arama kutusunu açıp sertifika yazın. Cihaz üreticisinin bu seçeneği nereye yerleştirdiğinden bağımsız olarak kurulum aracı girişi karşınıza çıkacaktır.
3. Adım: Sertifika türünü seçin
Sizden istendiğinde, dosyanızla eşleşen türü seçin:
- Genel bir sertifika dosyası (.crt, .cer, .pem veya .der) için CA sertifikası.
- Bir PKCS#12 anahtar deposu (.p12 veya .pfx) için VPN ve uygulama kullanıcı sertifikası.
- Sertifika tabanlı Wi-Fi kimlik doğrulaması ayarlıyorsanız Wi-Fi sertifikası.
CA sertifikası‘nı seçerseniz, Android kurduğunuz bir sertifika yetkilisinin ağ trafiğini izleyebileceğine dair bir uyarı gösterir. Bu, bilerek güvendiğiniz bir CA için beklenen bir durumdur. Yine de yükle‘ye dokunun ve PIN, desen, parola veya parmak izinizle onaylayın. Cihazınızda ekran kilidi ayarlı değilse, Android önce bir kilit oluşturmanızı ister.
4. Adım: Dosyayı seçin ve sertifikayı adlandırın
Dosya seçici açılır. Sertifikayı kaydettiğiniz klasöre (örneğin İndirilenler) gidin ve dosyaya dokunun. Parola korumalı bir .p12 veya .pfx dosyası ise, dönüştürme sırasında belirlediğiniz PKCS#12 parolasını girin. Sertifika adı alanına, daha sonra tanıyabileceğiniz bir etiket yazın, ardından işlemi tamamlamak için Tamam‘a dokunun.
Bu kadar: sertifikanız artık Android cihazınıza kurulmuş durumda.
Önemli: Android 7 ve sonrasında uygulama güveni
Bir CA sertifikası kurmak, onu sistem deposuna değil, kullanıcı sertifika deposuna ekler. Android 7’den (Nougat) itibaren, uygulamalar varsayılan olarak kullanıcı tarafından kurulan CA sertifikalarına güvenmez ve Google Chrome da bunları göz ardı eder. Bir uygulama, kullanıcı CA’sına yalnızca geliştiricisi bir ağ güvenliği yapılandırması aracılığıyla bunu tercih ederse güvenir. Uygulamayı siz kontrol ediyorsanız, uygulamanızın sertifikanızı kabul etmesi için <certificates src=”user” /> içeren bir ağ güvenliği yapılandırması ekleyin. Tarayıcılar ve çoğu üçüncü taraf uygulama, yerleşik sistem CA’larını kullanmaya devam edecektir.
SSL kurulumunuzu test edin
Sertifikayı kurduktan sonra, her şeyin çalıştığını kontrol edin. Sertifikanın cihazda olduğunu doğrulamak için Ayarlar‘ı açın, Şifreleme ve kimlik bilgileri‘ne gidin (Samsung’da Diğer güvenlik ayarları), ardından Güvenilir kimlik bilgileri‘ni açın ve sertifikanızın listelendiğini görmek için Kullanıcı sekmesine bakın. Bir web sitesi tarafından sunulan sertifikayı doğrulamak için, alan adını SSL Checker aracımızla tarayın; bu araç sertifika zinciri, son kullanma tarihi ve yapılandırma hakkında anında bir rapor sunarak olası sorunları görmenizi sağlar.
Sıkça Sorulan Sorular
Android’deki SSL bağlantı hataları genellikle yanlış cihaz saatinden veya önbelleğe alınmış verilerden kaynaklanır. Şu düzeltmeleri sırayla deneyin:
Tarih ve saati otomatik olarak ayarlayın, çünkü yanlış bir saat geçerli sertifikaların süresi dolmuş gibi görünmesine neden olur.
Tarayıcınızın önbelleğini ve çerezlerini temizleyin.
HTTPS trafiğini denetleyen antivirüs veya VPN uygulamalarını geçici olarak devre dışı bırakın.
Android’i ve tarayıcınızı en son sürüme güncelleyin.
Daha fazla yardım için SSL hataları nasıl düzeltilir kılavuzumuza bakın.
Ayarlar‘ı açın, ardından Güvenlik ve gizlilik, ardından Diğer güvenlik ayarları, ardından Şifreleme ve kimlik bilgileri, ardından Güvenilir kimlik bilgileri‘ne gidin (Samsung’da: Biyometrik veriler ve güvenlik, ardından Diğer güvenlik ayarları, ardından Güvenlik sertifikalarını görüntüle). Sistem sekmesi Android’in içine gömülü sertifikaları listeler, Kullanıcı sekmesi ise sizin kurduklarınızı listeler. Ayrıntılarını görmek için herhangi bir girişe dokunun.
İnternet üzerinden veri gönderen veya alan her uygulama HTTPS kullanmalıdır ve bu, iletişim kurduğu sunucudaki bir SSL/TLS sertifikasına bağlıdır. Bu, kullanıcıları ortadaki adam saldırılarına karşı korur ve hassas verileri gizli tutar. Uygulamanız giriş bilgileri veya ödemeler işliyorsa, sertifika isteğe bağlı değil, zorunludur.
Android 7’den itibaren, uygulamalar geliştirici bunu tercih etmedikçe kullanıcı tarafından kurulan CA sertifikalarını göz ardı eder. Sertifika doğru şekilde kurulmuştur, ancak uygulama yalnızca sistem sertifika deposuna güvenir. Çözüm uygulama tarafındadır: kullanıcı sertifika kaynağını içeren bir ağ güvenliği yapılandırması ekleyin veya yönetilen ya da root’lanmış bir cihazda sertifikanın sistem deposuna eklenmesini sağlayın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


