bg-tutorials

Azure’a SSL Sertifikası Nasıl Yüklenir

Bu eğitim, bir web uygulaması için Microsoft Azure’a SSL sertifikası nasıl kurulur konusunu açıklamaktadır (Azure App Service).

Microsoft Azure için CSR kodu nasıl oluşturulur

Çoğu sunucu platformunun aksine, Azure arayüzünden CSR oluşturmanıza izin vermez. App Service yönetilen bir bulut platformu olduğundan, sunucunun kendisinde anahtar çifti oluşturmak yerine yalnızca tamamlanmış bir sertifikayı (tek bir .pfx dosyası olarak) yükleyebilirsiniz.

Bu nedenle CSR’yi (ve özel anahtarı) başka bir yerde oluşturur, ardından her şeyi bir .pfx dosyasına paketlersiniz. Windows’ta en basit yöntem IIS (Internet Information Services) Yöneticisi’dir: CSR’yi orada oluşturun, isteği verilen sertifikayla tamamlayın, ardından özel anahtar dahil olacak şekilde .pfx olarak dışa aktarın. Şu iki kılavuzu sırasıyla takip edin:

Komut satırını mı tercih ediyorsunuz? CSR’yi ve .pfx dosyasını OpenSSL ile de oluşturabilirsiniz. Azure’un gerektirdiği tam dışa aktarma komutu için aşağıdaki Adım 2’ye bakın.

Bir web uygulaması için Azure’a SSL sertifikası nasıl kurulur

Üçüncü taraf bir SSL sertifikasını Azure web uygulamanıza yüklemeden önce, sertifikanın Azure App Service gerekliliklerini karşıladığından emin olun:

  • Sertifika, üçlü DES kullanılarak şifrelenmiş, parola korumalı bir .pfx dosyası olarak dışa aktarılmıştır.
  • Özel anahtar en az 2048 bit uzunluğundadır.
  • Tüm ara ve kök sertifikalar sertifika zincirine dahil edilmiştir.
  • Bir TLS/SSL bağlaması için sertifika, Genişletilmiş Anahtar Kullanımı: Sunucu Kimlik Doğrulaması özelliğini içerir (OID 1.3.6.1.5.5.7.3.1).

Plan gerekliliği: her App Service planı özel sertifikaları desteklemez. Basic, Standard, Premium veya Isolated katmanında olmanız gerekir. Free ve Shared katmanları yüklenen bir sertifikayı veya TLS bağlamasını tutamaz.

Adım 1: Sertifikanızı yükleme için hazırlayın

Sertifika Yetkilisi sertifikanızı verdikten sonra, ZIP arşivini indirin ve bilgisayarınızda ayıklayın. Sunucu, ara ve kök sertifikaları ayrı dosyalar olarak gelirse, önce bunları tek bir dosyada birleştirin:

  • Her sertifikayı düz metin düzenleyicisinde açın.
  • mergedcertificate.crt adında yeni bir dosya oluşturun.
  • Her sertifikanın içeriğini şu tam sırayla dosyaya yapıştırın: sunucu sertifikası → ara sertifika(lar) → kök sertifika.

Birleştirilmiş dosya şu şekilde görünmelidir; her blok her iki tarafta beş tire ile sınırlandırılmış olmalı ve bloklar arasında boş satır bulunmamalıdır:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(root certificate)
-----END CERTIFICATE-----

Adım 2: Sertifikayı PFX olarak dışa aktarın

Azure, sertifikayı, zincirini ve özel anahtarı bir araya getiren tek bir parola korumalı .pfx dosyasını kabul eder. Sertifika zaten IIS’e kuruluysa, IIS’te sertifikayı bir PFX dosyasına nasıl dışa aktarılır kılavuzumuzu takip edin.

.pfx dosyasını komut satırından oluşturmak için OpenSSL kullanın:

openssl pkcs12 -export -out myserver.pfx 
  -inkey <private-key-file> 
  -in <merged-certificate-file> 
  -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1

<private-key-file> yerine özel anahtarınızı ve <merged-certificate-file> yerine Adım 1’deki birleştirilmiş sertifikayı koyun; OpenSSL sizden dışa aktarma parolasını ayarlamanızı isteyecektir. -keypbe PBE-SHA1-3DES, -certpbe PBE-SHA1-3DES ve -macalg SHA1 bayrakları, Azure’un beklediği üçlü DES şifrelemesini zorlar. Varsayılan olarak artık eski 3DES algoritmalarını kullanmayan OpenSSL 3.x üzerinde bunlar gereklidir. Bunlar olmadan Azure yüklemeyi reddeder.

Adım 3: Sertifikayı App Service’e yükleyin

Şimdi .pfx dosyasını Azure portalında web uygulamanıza ekleyin:

  1. Azure portalına giriş yapın ve App Service’inizi (web uygulaması) açın.
  2. Sol menüde Certificates → Bring your own certificates (.pfx) → Add certificate bölümüne gidin.
  3. Kaynak olarak Upload certificate seçeneğini seçin, .pfx dosyanızı seçin ve PFX parolasını girin.
  4. Sertifikaya kolay tanınabilir bir ad verin, ardından Validate seçeneğini seçin ve doğrulama geçince Add seçeneğini seçin.

Sertifika şimdi Bring your own certificates (.pfx) altında görünür, ancak henüz trafik sunmuyordur. Sertifikayı bir alan adına bağlamanız gerekir.

Adım 4: TLS/SSL bağlaması oluşturun

Bağlama, özel alan adınız için HTTPS’i gerçekten etkinleştiren şeydir. Bu bağlama olmadan, yüklenen sertifika hiçbir işe yaramaz.

  1. Aynı App Service’te Custom domains bölümünü açın ve güvence altına almak istediğiniz özel alan adında Add binding seçeneğini seçin.
  2. Alan adını ve az önce yüklediğiniz sertifikayı seçin.
  3. TLS/SSL türünü seçin (çoğu uygulama için SNI SSL veya Standard katmanı ya da üzerinde özel bir IP gerekiyorsa IP-based SSL), ardından Add binding seçeneğini seçin.

Bu kadar. Azure web uygulamanız artık bağlanan alan adında HTTPS sunuyor. Sertifikanın etkin olduğunu ve zincirin tam olduğunu doğrulamak için sitenizi SSL Checker aracımızdan geçirin veya basitçe siteyi açıp kilit simgesini kontrol edin.

Microsoft Azure için SSL sertifikası nereden satın alınır

Azure için SSL sertifikası satın almanın en iyi yeri SSL Dragon‘dur. Rekabetçi fiyatlar, düzenli indirimler ve tüm SSL ürün yelpazemizde harika kampanyalar sunuyoruz. Web uygulamanıza güçlü, tarayıcı tarafından güvenilen şifreleme sağlamak için piyasadaki en iyi SSL markalarını dikkatlice seçtik. Tüm SSL sertifikalarımız Microsoft Azure App Service ile uyumludur.

Sıkça Sorulan Sorular

CSR’yi doğrudan Azure’da oluşturabilir miyim?

Hayır. Azure App Service CSR veya özel anahtar oluşturmaz. CSR’yi başka bir yerde oluşturursunuz (en kolayı Windows’ta IIS Yöneticisi’nde veya OpenSSL ile), sertifikayı orada tamamlarsınız, ardından tek bir parola korumalı .pfx dosyası olarak dışa aktarır ve bunu Azure’a yüklersiniz.

Azure neden ayrı .crt ve .key dosyaları yerine bir .pfx dosyası gerektiriyor?

App Service, sertifikayı, tam zincirini ve özel anahtarını tek bir nesne olarak içe aktaran yönetilen bir platformdur. .pfx (PKCS#12) formatı tüm bunları tek, parola korumalı bir dosyada paketler, bu nedenle yükleme işleminin kabul ettiği tek format budur. Dışa aktarırken özel anahtarın dahil edildiğinden emin olun.

Sertifikayı yükledim ama site hala “güvenli değil” gösteriyor. Neden?

Bir sertifika yüklemek yalnızca onu saklar; HTTPS’i etkinleştirmez. Ayrıca Custom domains → Add binding altında bir TLS/SSL bağlaması oluşturmanız, sertifikayı özel alan adınıza bağlamanız ve SNI SSL veya IP-based SSL seçmeniz gerekir. Bağlama oluşturulana kadar sertifika sunulmaz.

Azure, OpenSSL 3 ile dışa aktardığım .pfx dosyasını neden reddediyor?

OpenSSL 3.x, varsayılanlarından eski üçlü DES algoritmalarını kaldırdı, ancak Azure hala 3DES ile şifrelenmiş bir .pfx bekliyor. openssl pkcs12 -export komutunda açık bayraklar olan -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -macalg SHA1 ile yeniden dışa aktarın (bkz. Adım 2) ve yükleme başarılı olacaktır.

SSL sertifikası kurmak için hangi App Service planına ihtiyacım var?

Basic, Standard, Premium veya Isolated katmanına ihtiyacınız vardır. Free ve Shared katmanları bir sertifika yüklemeyi veya TLS/SSL bağlaması eklemeyi desteklemez, bu nedenle uygulamanız bunlardan birindeyse önce planı yükseltin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.