Bu eğitimde, önceden CentOS Web Panel olarak bilinen barındırma kontrol paneli CWP’ye (Control Web Panel) SSL sertifikasının nasıl kurulacağını göreceksiniz. Bir sertifikayı iki şekilde kurabilirsiniz: bir Sertifika Yetkilisi’nden satın aldığınız sertifikayı Manual Install sekmesine yapıştırabilir veya CWP’nin ücretsiz bir Let’s Encrypt sertifikasını AutoSSL ile vermesine ve otomatik olarak yenilemesine izin verebilirsiniz. Aşağıda her ikisini de ele alıyor, ayrıca siteniz için doğru sertifikayı nereden satın alacağınızı da anlatıyoruz.
Ayrıca tüm süreci adım adım gösteren bir video da kaydettik. İzleyebilir, aşağıdaki talimatları okuyabilir veya ikisini de yapabilirsiniz.
CWP’de CSR kodu oluşturma
SSL sertifikanız için başvuruyu zaten yaptıysanız ve SSL dosyalarını indirdiyseniz, CSR bölümünü atlayıp doğrudan kurulum talimatlarına geçebilirsiniz.
Bir Sertifika İmzalama İsteği (CSR), kuruluşunuz ve güvenliğini sağlamak istediğiniz alan adı hakkında bilgiler içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi, SSL sertifikanızı verebilmek için buna ihtiyaç duyar. İki seçeneğiniz var:
- CSR’ı otomatik olarak oluşturmak için CSR Generator aracımızı kullanın.
- CWP’de CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
CSR dosyasını bir metin düzenleyicisiyle açın ve tüm içeriğini SSL sipariş formunuza kopyalayın. CWP, eşleşen özel anahtarı otomatik olarak kaydeder. Bu anahtarı, CWP kontrol panelinizin Private Key sekmesinde, /etc/pki/tls/private/ dizininde saklanmış şekilde bulabilirsiniz.
Not: Sertifika satın almayı atlayıp ücretsiz, otomatik yenilenen bir sertifika kullanmak isterseniz, hiç CSR’a ihtiyacınız olmaz. AutoSSL (Let’s Encrypt) bölümüne geçebilirsiniz.
CWP’de SSL sertifikasını kurma
Sertifika Yetkilisi isteğinizi doğruladıktan sonra, size SSL dosyalarını e-posta ile gönderir. Arşivi indirin ve bilgisayarınızda açın. Elinizde sertifikanız (bir .crt dosyası), CA bundle (ara sertifikalar) ve CSR ile oluşturduğunuz özel anahtar bulunmalıdır. Ardından aşağıdaki adımları izleyin.
- CWP yönetici alanına giriş yapın ve sol taraftaki gezinme menüsünde WebServer Settings‘e tıklayın. (Daha eski CWP sürümlerinde bu menü Apache Settings olarak etiketlenmiştir.)
- Açılan menüden SSL Certificates‘ı seçin, ardından Manual Install sekmesine geçin.
- Domain yanındaki açılır listeden, güvenliğini sağlamak istediğiniz alan adını seçin.
- CA’nızın gönderdiği sertifika kodunu, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil olmak üzere kopyalayın ve Certificate kutusuna yapıştırın. Bu kod, .crt uzantılı dosyada bulunur.
- CSR’ınızla birlikte oluşturulan özel anahtarı, —–BEGIN PRIVATE KEY—– başlığı ve —–END PRIVATE KEY—– alt bilgisi dahil olmak üzere Private Key kutusuna yapıştırın.
- Ara sertifikalar zincirini (CA Bundle) kopyalayıp Certificate Authority kutusuna yapıştırın. CA bundle almadıysanız, bunun yerine Generate Intermediate Certificates düğmesine tıklayın.
- Sertifikanın özel anahtarınızla eşleştiğini doğrulamak için Validate Certificate‘a, ardından Save‘e tıklayın.
Referans olması için, yapıştıracağınız sertifika ve anahtar aşağıdaki PEM kodlu bloklara benzemelidir. Her biri, etiketin her iki yanında beş tire ile başlar ve biter:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Tebrikler, CWP’ye SSL sertifikasını başarıyla kurdunuz. CWP değişikliği Apache’ye sizin için uygular, bu nedenle web sunucusunu manuel olarak yeniden başlatmanıza gerek yoktur.
AutoSSL (Let’s Encrypt) ile ücretsiz SSL
Ücretli bir sertifikanın genişletilmiş doğrulamasına veya garantisine gerek duymuyorsanız, CWP ücretsiz bir Let’s Encrypt sertifikası verebilir ve otomatik olarak yenileyebilir. Bu, çoğu web sitesi için en basit seçenektir çünkü CSR gerekmez, dosya yapıştırma gerekmez ve manuel yenileme gerekmez.
- CWP yönetici alanında, WebServer Settings → SSL Certificates‘ı açın ve AutoSSL sekmesine geçin.
- Güvenliğini sağlamak istediğiniz alan adını (ve www takma adını, ek alan adlarını veya alt alan adlarını) seçin.
- Install SSL‘e tıklayın. CWP, Let’s Encrypt’ten sertifikayı talep eder ve alan adına kurar.
Let’s Encrypt sertifikaları 90 gün geçerlidir ve CWP bunları süre dolmadan yaklaşık 30 gün önce otomatik olarak yeniler, dolayısıyla AutoSSL etkinleştirildiğinde başka bir işlem yapmanız gerekmez. Panelin kendi giriş URL’si için, aynı SSL Certificates ekranından ayrı bir hostname SSL sertifikası kurun.
SSL kurulumunuzu test edin
Sertifikayı kurduktan sonra, zincirin eksiksiz olduğunu doğrulamak ve olası yapılandırma hatalarını veya güvenlik açıklarını tespit etmek için bir SSL taraması yapın. En hızlı kontrol, sitenizi https:// ile açıp kilit simgesini aramaktır, ancak bir tarayıcı size tam resmi verir. Bir sertifikayı test etmek için SSL checker’ımıza göz atın.
Sunucuya SSH erişiminiz varsa, CWP’nin sunduğu sertifikayı doğrudan komut satırından da okuyabilirsiniz:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Bu komut, sertifikanın yayıncısını ve geçerlilik tarihlerini yazdırarak doğru sertifikanın etkin olduğunu doğrular.
CWP için en iyi SSL sertifikası nereden satın alınır?
SSL Dragon, tüm SSL ihtiyaçlarınız için başvurabileceğiniz kaynaktır. Tüm SSL ürün yelpazemizde piyasadaki en düşük fiyatlardan bazılarını sunuyoruz ve güçlü güvenlik ile özel destek için sektördeki en iyi SSL markalarıyla iş birliği yapıyoruz. Tüm SSL sertifikalarımız CWP ile uyumludur.
Seçim yapmanıza yardımcı olmak için birkaç kullanışlı araç geliştirdik: SSL Wizard aracımız, projeniz için en iyi sertifikayı önerir.
Sıkça Sorulan Sorular
Evet. Control Web Panel (CWP), önceden CentOS Web Panel olarak bilinen panelin şu anki adıdır. CentOS 7’nin Haziran 2024’te ömrünün sona ermesinden sonra yeniden adlandırıldı; panel artık AlmaLinux ve Rocky Linux gibi RHEL uyumlu dağıtımlarda çalışıyor. SSL kurulum adımları, sürümünüzün hangi adı kullandığından bağımsız olarak aynıdır.
CWP yönetici panelinde, WebServer Settings‘i (veya eski sürümlerde Apache Settings‘i) açın ve SSL Certificates‘ı seçin. Satın aldığınız bir sertifika için Manual Install sekmesini, ücretsiz bir Let’s Encrypt sertifikası için ise AutoSSL sekmesini kullanın.
Hayır. Manual Install sekmesinde Save‘a (veya AutoSSL’de Install SSL‘a) tıkladığınızda, CWP yapılandırmayı yazar ve web sunucusunu sizin için yeniden yükler. HTTPS bir dakika sonra hala yanıt vermiyorsa, sertifikayı, anahtarı ve CA bundle’ı doğru kutulara yapıştırdığınızdan tekrar kontrol edin.
In the Manual Install sekmesinde, Certificate Authority kutusunu boş bırakın ve Generate Intermediate Certificates‘a tıklayın. CWP, doğru ara sertifika zincirini sizin için oluşturur. Eksiksiz bir zincir olmadan kurulum yapmak, bazı tarayıcılarda “sertifika güvenilir değil” hatalarına neden olur, bu yüzden bu adımı atlamayın.
CWP’de bir CSR oluşturduğunuzda, eşleşen özel anahtar otomatik olarak /etc/pki/tls/private/ dizinine kaydedilir ve kontrol panelinizin Private Key sekmesinde gösterilir. Manual Install formuna yapıştırmak için buradan kopyalayın.
AutoSSL (Let’s Encrypt) ücretsizdir ve otomatik olarak yenilenir, bu da blog’lar, küçük siteler ve alt alan adları için idealdir. Organizasyon veya Genişletilmiş Doğrulama, garanti, daha uzun destek veya ticari bir CA tarafından desteklenen bir wildcard ihtiyacınız olduğunda ücretli bir sertifika seçin. Her ikisi de CWP’de aynı SSL Certificates ekranından kurulur.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


