bg-tutorials

CWP’ye SSL Sertifikası Nasıl Yüklenir

Bu eğitimde, önceden CentOS Web Panel olarak bilinen barındırma kontrol paneli CWP’ye (Control Web Panel) SSL sertifikasının nasıl kurulacağını göreceksiniz. Bir sertifikayı iki şekilde kurabilirsiniz: bir Sertifika Yetkilisi’nden satın aldığınız sertifikayı Manual Install sekmesine yapıştırabilir veya CWP’nin ücretsiz bir Let’s Encrypt sertifikasını AutoSSL ile vermesine ve otomatik olarak yenilemesine izin verebilirsiniz. Aşağıda her ikisini de ele alıyor, ayrıca siteniz için doğru sertifikayı nereden satın alacağınızı da anlatıyoruz.

Ayrıca tüm süreci adım adım gösteren bir video da kaydettik. İzleyebilir, aşağıdaki talimatları okuyabilir veya ikisini de yapabilirsiniz.

CWP’de CSR kodu oluşturma

SSL sertifikanız için başvuruyu zaten yaptıysanız ve SSL dosyalarını indirdiyseniz, CSR bölümünü atlayıp doğrudan kurulum talimatlarına geçebilirsiniz.

Bir Sertifika İmzalama İsteği (CSR), kuruluşunuz ve güvenliğini sağlamak istediğiniz alan adı hakkında bilgiler içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi, SSL sertifikanızı verebilmek için buna ihtiyaç duyar. İki seçeneğiniz var:

CSR dosyasını bir metin düzenleyicisiyle açın ve tüm içeriğini SSL sipariş formunuza kopyalayın. CWP, eşleşen özel anahtarı otomatik olarak kaydeder. Bu anahtarı, CWP kontrol panelinizin Private Key sekmesinde, /etc/pki/tls/private/ dizininde saklanmış şekilde bulabilirsiniz.

Not: Sertifika satın almayı atlayıp ücretsiz, otomatik yenilenen bir sertifika kullanmak isterseniz, hiç CSR’a ihtiyacınız olmaz. AutoSSL (Let’s Encrypt) bölümüne geçebilirsiniz.

CWP’de SSL sertifikasını kurma

Sertifika Yetkilisi isteğinizi doğruladıktan sonra, size SSL dosyalarını e-posta ile gönderir. Arşivi indirin ve bilgisayarınızda açın. Elinizde sertifikanız (bir .crt dosyası), CA bundle (ara sertifikalar) ve CSR ile oluşturduğunuz özel anahtar bulunmalıdır. Ardından aşağıdaki adımları izleyin.

  • CWP yönetici alanına giriş yapın ve sol taraftaki gezinme menüsünde WebServer Settings‘e tıklayın. (Daha eski CWP sürümlerinde bu menü Apache Settings olarak etiketlenmiştir.)
  • Açılan menüden SSL Certificates‘ı seçin, ardından Manual Install sekmesine geçin.
  • Domain yanındaki açılır listeden, güvenliğini sağlamak istediğiniz alan adını seçin.
  • CA’nızın gönderdiği sertifika kodunu, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil olmak üzere kopyalayın ve Certificate kutusuna yapıştırın. Bu kod, .crt uzantılı dosyada bulunur.
  • CSR’ınızla birlikte oluşturulan özel anahtarı, —–BEGIN PRIVATE KEY—– başlığı ve —–END PRIVATE KEY—– alt bilgisi dahil olmak üzere Private Key kutusuna yapıştırın.
  • Ara sertifikalar zincirini (CA Bundle) kopyalayıp Certificate Authority kutusuna yapıştırın. CA bundle almadıysanız, bunun yerine Generate Intermediate Certificates düğmesine tıklayın.
  • Sertifikanın özel anahtarınızla eşleştiğini doğrulamak için Validate Certificate‘a, ardından Save‘e tıklayın.

Referans olması için, yapıştıracağınız sertifika ve anahtar aşağıdaki PEM kodlu bloklara benzemelidir. Her biri, etiketin her iki yanında beş tire ile başlar ve biter:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Tebrikler, CWP’ye SSL sertifikasını başarıyla kurdunuz. CWP değişikliği Apache’ye sizin için uygular, bu nedenle web sunucusunu manuel olarak yeniden başlatmanıza gerek yoktur.

AutoSSL (Let’s Encrypt) ile ücretsiz SSL

Ücretli bir sertifikanın genişletilmiş doğrulamasına veya garantisine gerek duymuyorsanız, CWP ücretsiz bir Let’s Encrypt sertifikası verebilir ve otomatik olarak yenileyebilir. Bu, çoğu web sitesi için en basit seçenektir çünkü CSR gerekmez, dosya yapıştırma gerekmez ve manuel yenileme gerekmez.

  • CWP yönetici alanında, WebServer SettingsSSL Certificates‘ı açın ve AutoSSL sekmesine geçin.
  • Güvenliğini sağlamak istediğiniz alan adını (ve www takma adını, ek alan adlarını veya alt alan adlarını) seçin.
  • Install SSL‘e tıklayın. CWP, Let’s Encrypt’ten sertifikayı talep eder ve alan adına kurar.

Let’s Encrypt sertifikaları 90 gün geçerlidir ve CWP bunları süre dolmadan yaklaşık 30 gün önce otomatik olarak yeniler, dolayısıyla AutoSSL etkinleştirildiğinde başka bir işlem yapmanız gerekmez. Panelin kendi giriş URL’si için, aynı SSL Certificates ekranından ayrı bir hostname SSL sertifikası kurun.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, zincirin eksiksiz olduğunu doğrulamak ve olası yapılandırma hatalarını veya güvenlik açıklarını tespit etmek için bir SSL taraması yapın. En hızlı kontrol, sitenizi https:// ile açıp kilit simgesini aramaktır, ancak bir tarayıcı size tam resmi verir. Bir sertifikayı test etmek için SSL checker’ımıza göz atın.

Sunucuya SSH erişiminiz varsa, CWP’nin sunduğu sertifikayı doğrudan komut satırından da okuyabilirsiniz:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Bu komut, sertifikanın yayıncısını ve geçerlilik tarihlerini yazdırarak doğru sertifikanın etkin olduğunu doğrular.

CWP için en iyi SSL sertifikası nereden satın alınır?

SSL Dragon, tüm SSL ihtiyaçlarınız için başvurabileceğiniz kaynaktır. Tüm SSL ürün yelpazemizde piyasadaki en düşük fiyatlardan bazılarını sunuyoruz ve güçlü güvenlik ile özel destek için sektördeki en iyi SSL markalarıyla iş birliği yapıyoruz. Tüm SSL sertifikalarımız CWP ile uyumludur.

Seçim yapmanıza yardımcı olmak için birkaç kullanışlı araç geliştirdik: SSL Wizard aracımız, projeniz için en iyi sertifikayı önerir.

Sıkça Sorulan Sorular

CWP, CentOS Web Panel ile aynı mı?

Evet. Control Web Panel (CWP), önceden CentOS Web Panel olarak bilinen panelin şu anki adıdır. CentOS 7’nin Haziran 2024’te ömrünün sona ermesinden sonra yeniden adlandırıldı; panel artık AlmaLinux ve Rocky Linux gibi RHEL uyumlu dağıtımlarda çalışıyor. SSL kurulum adımları, sürümünüzün hangi adı kullandığından bağımsız olarak aynıdır.

CWP’de SSL sertifikasını nereye kurarım?

CWP yönetici panelinde, WebServer Settings‘i (veya eski sürümlerde Apache Settings‘i) açın ve SSL Certificates‘ı seçin. Satın aldığınız bir sertifika için Manual Install sekmesini, ücretsiz bir Let’s Encrypt sertifikası için ise AutoSSL sekmesini kullanın.

Sertifikayı kurduktan sonra Apache’yi yeniden başlatmam gerekiyor mu?

Hayır. Manual Install sekmesinde Save‘a (veya AutoSSL’de Install SSL‘a) tıkladığınızda, CWP yapılandırmayı yazar ve web sunucusunu sizin için yeniden yükler. HTTPS bir dakika sonra hala yanıt vermiyorsa, sertifikayı, anahtarı ve CA bundle’ı doğru kutulara yapıştırdığınızdan tekrar kontrol edin.

Sertifika Yetkilimden CA bundle almadıysam ne yapmalıyım?

In the Manual Install sekmesinde, Certificate Authority kutusunu boş bırakın ve Generate Intermediate Certificates‘a tıklayın. CWP, doğru ara sertifika zincirini sizin için oluşturur. Eksiksiz bir zincir olmadan kurulum yapmak, bazı tarayıcılarda “sertifika güvenilir değil” hatalarına neden olur, bu yüzden bu adımı atlamayın.

Özel anahtarım CWP’de nerede saklanır?

CWP’de bir CSR oluşturduğunuzda, eşleşen özel anahtar otomatik olarak /etc/pki/tls/private/ dizinine kaydedilir ve kontrol panelinizin Private Key sekmesinde gösterilir. Manual Install formuna yapıştırmak için buradan kopyalayın.

AutoSSL mi yoksa ücretli bir sertifika mı kullanmalıyım?

AutoSSL (Let’s Encrypt) ücretsizdir ve otomatik olarak yenilenir, bu da blog’lar, küçük siteler ve alt alan adları için idealdir. Organizasyon veya Genişletilmiş Doğrulama, garanti, daha uzun destek veya ticari bir CA tarafından desteklenen bir wildcard ihtiyacınız olduğunda ücretli bir sertifika seçin. Her ikisi de CWP’de aynı SSL Certificates ekranından kurulur.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.