Bu eğitim, bir web uygulaması için Microsoft Azure’a SSL sertifikası nasıl kurulur konusunu açıklamaktadır (Azure App Service).
Microsoft Azure için CSR kodu nasıl oluşturulur
Çoğu sunucu platformunun aksine, Azure arayüzünden CSR oluşturmanıza izin vermez. App Service yönetilen bir bulut platformu olduğundan, sunucunun kendisinde anahtar çifti oluşturmak yerine yalnızca tamamlanmış bir sertifikayı (tek bir .pfx dosyası olarak) yükleyebilirsiniz.
Bu nedenle CSR’yi (ve özel anahtarı) başka bir yerde oluşturur, ardından her şeyi bir .pfx dosyasına paketlersiniz. Windows’ta en basit yöntem IIS (Internet Information Services) Yöneticisi’dir: CSR’yi orada oluşturun, isteği verilen sertifikayla tamamlayın, ardından özel anahtar dahil olacak şekilde .pfx olarak dışa aktarın. Şu iki kılavuzu sırasıyla takip edin:
- CSR’yi oluşturun ve isteği IIS’te CSR nasıl oluşturulur kılavuzumuzla tamamlayın. Bilgisayarınızdaki IIS sürümüne uygun adımları seçin.
- Sertifika IIS’e kurulduktan sonra, bir PFX dosyasına dışa aktarın (özel anahtar ile birlikte). Azure’a yükleyeceğiniz şey bu .pfx dosyasıdır.
Komut satırını mı tercih ediyorsunuz? CSR’yi ve .pfx dosyasını OpenSSL ile de oluşturabilirsiniz. Azure’un gerektirdiği tam dışa aktarma komutu için aşağıdaki Adım 2’ye bakın.
Bir web uygulaması için Azure’a SSL sertifikası nasıl kurulur
Üçüncü taraf bir SSL sertifikasını Azure web uygulamanıza yüklemeden önce, sertifikanın Azure App Service gerekliliklerini karşıladığından emin olun:
- Sertifika, üçlü DES kullanılarak şifrelenmiş, parola korumalı bir .pfx dosyası olarak dışa aktarılmıştır.
- Özel anahtar en az 2048 bit uzunluğundadır.
- Tüm ara ve kök sertifikalar sertifika zincirine dahil edilmiştir.
- Bir TLS/SSL bağlaması için sertifika, Genişletilmiş Anahtar Kullanımı: Sunucu Kimlik Doğrulaması özelliğini içerir (OID 1.3.6.1.5.5.7.3.1).
Plan gerekliliği: her App Service planı özel sertifikaları desteklemez. Basic, Standard, Premium veya Isolated katmanında olmanız gerekir. Free ve Shared katmanları yüklenen bir sertifikayı veya TLS bağlamasını tutamaz.
Adım 1: Sertifikanızı yükleme için hazırlayın
Sertifika Yetkilisi sertifikanızı verdikten sonra, ZIP arşivini indirin ve bilgisayarınızda ayıklayın. Sunucu, ara ve kök sertifikaları ayrı dosyalar olarak gelirse, önce bunları tek bir dosyada birleştirin:
- Her sertifikayı düz metin düzenleyicisinde açın.
- mergedcertificate.crt adında yeni bir dosya oluşturun.
- Her sertifikanın içeriğini şu tam sırayla dosyaya yapıştırın: sunucu sertifikası → ara sertifika(lar) → kök sertifika.
Birleştirilmiş dosya şu şekilde görünmelidir; her blok her iki tarafta beş tire ile sınırlandırılmış olmalı ve bloklar arasında boş satır bulunmamalıdır:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate)
-----END CERTIFICATE-----
Adım 2: Sertifikayı PFX olarak dışa aktarın
Azure, sertifikayı, zincirini ve özel anahtarı bir araya getiren tek bir parola korumalı .pfx dosyasını kabul eder. Sertifika zaten IIS’e kuruluysa, IIS’te sertifikayı bir PFX dosyasına nasıl dışa aktarılır kılavuzumuzu takip edin.
.pfx dosyasını komut satırından oluşturmak için OpenSSL kullanın:
openssl pkcs12 -export -out myserver.pfx
-inkey <private-key-file>
-in <merged-certificate-file>
-keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1
<private-key-file> yerine özel anahtarınızı ve <merged-certificate-file> yerine Adım 1’deki birleştirilmiş sertifikayı koyun; OpenSSL sizden dışa aktarma parolasını ayarlamanızı isteyecektir. -keypbe PBE-SHA1-3DES, -certpbe PBE-SHA1-3DES ve -macalg SHA1 bayrakları, Azure’un beklediği üçlü DES şifrelemesini zorlar. Varsayılan olarak artık eski 3DES algoritmalarını kullanmayan OpenSSL 3.x üzerinde bunlar gereklidir. Bunlar olmadan Azure yüklemeyi reddeder.
Adım 3: Sertifikayı App Service’e yükleyin
Şimdi .pfx dosyasını Azure portalında web uygulamanıza ekleyin:
- Azure portalına giriş yapın ve App Service’inizi (web uygulaması) açın.
- Sol menüde Certificates → Bring your own certificates (.pfx) → Add certificate bölümüne gidin.
- Kaynak olarak Upload certificate seçeneğini seçin, .pfx dosyanızı seçin ve PFX parolasını girin.
- Sertifikaya kolay tanınabilir bir ad verin, ardından Validate seçeneğini seçin ve doğrulama geçince Add seçeneğini seçin.
Sertifika şimdi Bring your own certificates (.pfx) altında görünür, ancak henüz trafik sunmuyordur. Sertifikayı bir alan adına bağlamanız gerekir.
Adım 4: TLS/SSL bağlaması oluşturun
Bağlama, özel alan adınız için HTTPS’i gerçekten etkinleştiren şeydir. Bu bağlama olmadan, yüklenen sertifika hiçbir işe yaramaz.
- Aynı App Service’te Custom domains bölümünü açın ve güvence altına almak istediğiniz özel alan adında Add binding seçeneğini seçin.
- Alan adını ve az önce yüklediğiniz sertifikayı seçin.
- TLS/SSL türünü seçin (çoğu uygulama için SNI SSL veya Standard katmanı ya da üzerinde özel bir IP gerekiyorsa IP-based SSL), ardından Add binding seçeneğini seçin.
Bu kadar. Azure web uygulamanız artık bağlanan alan adında HTTPS sunuyor. Sertifikanın etkin olduğunu ve zincirin tam olduğunu doğrulamak için sitenizi SSL Checker aracımızdan geçirin veya basitçe siteyi açıp kilit simgesini kontrol edin.
Microsoft Azure için SSL sertifikası nereden satın alınır
Azure için SSL sertifikası satın almanın en iyi yeri SSL Dragon‘dur. Rekabetçi fiyatlar, düzenli indirimler ve tüm SSL ürün yelpazemizde harika kampanyalar sunuyoruz. Web uygulamanıza güçlü, tarayıcı tarafından güvenilen şifreleme sağlamak için piyasadaki en iyi SSL markalarını dikkatlice seçtik. Tüm SSL sertifikalarımız Microsoft Azure App Service ile uyumludur.
Sıkça Sorulan Sorular
Hayır. Azure App Service CSR veya özel anahtar oluşturmaz. CSR’yi başka bir yerde oluşturursunuz (en kolayı Windows’ta IIS Yöneticisi’nde veya OpenSSL ile), sertifikayı orada tamamlarsınız, ardından tek bir parola korumalı .pfx dosyası olarak dışa aktarır ve bunu Azure’a yüklersiniz.
App Service, sertifikayı, tam zincirini ve özel anahtarını tek bir nesne olarak içe aktaran yönetilen bir platformdur. .pfx (PKCS#12) formatı tüm bunları tek, parola korumalı bir dosyada paketler, bu nedenle yükleme işleminin kabul ettiği tek format budur. Dışa aktarırken özel anahtarın dahil edildiğinden emin olun.
Bir sertifika yüklemek yalnızca onu saklar; HTTPS’i etkinleştirmez. Ayrıca Custom domains → Add binding altında bir TLS/SSL bağlaması oluşturmanız, sertifikayı özel alan adınıza bağlamanız ve SNI SSL veya IP-based SSL seçmeniz gerekir. Bağlama oluşturulana kadar sertifika sunulmaz.
OpenSSL 3.x, varsayılanlarından eski üçlü DES algoritmalarını kaldırdı, ancak Azure hala 3DES ile şifrelenmiş bir .pfx bekliyor. openssl pkcs12 -export komutunda açık bayraklar olan -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1 ile yeniden dışa aktarın (bkz. Adım 2) ve yükleme başarılı olacaktır.
Basic, Standard, Premium veya Isolated katmanına ihtiyacınız vardır. Free ve Shared katmanları bir sertifika yüklemeyi veya TLS/SSL bağlaması eklemeyi desteklemez, bu nedenle uygulamanız bunlardan birindeyse önce planı yükseltin.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

