Bu kılavuz, Apache ile Debian sunucusuna SSL sertifikası nasıl kurulur konusunu açıklamaktadır.
Debian sunucusu için CSR nasıl oluşturulur?
Kurulumdan önce yapmanız gereken ilk şey bir CSR (Sertifika İmzalama Talebi) kodu oluşturmaktır. SSL Sertifikası başvurusunda standart prosedür budur. CSR, Sertifika Yetkilisinin sertifikayı vermeden önce doğrulaması gereken alan adınız ve kuruluşunuzla ilgili ayrıntıları içerir.
İki seçeneğiniz vardır:
- CSR’yi CSR Oluşturucumuzu kullanarak otomatik olarak oluşturun.
- Debian üzerinde CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
CSR içeriğinin tamamını kopyalayın ve siparişiniz sırasında Sertifika Yetkilisine gönderin. Doğrulama türüne bağlı olarak, SSL sertifikanızı dakikalar içinde veya daha yüksek doğrulama gerektiren sertifikalar için birkaç gün içinde almanız gerekir. CA sertifikayı verdikten sonra aşağıdaki kurulum adımlarına geçin.
1. Adım: Sertifikanızı ve özel anahtarınızı sunucuya yükleyin
Dosyaları Debian’ın standart konumlarına yerleştirin. Özel anahtarı katı izinlerle /etc/ssl/private/ içinde tutun ve sertifikayı ile ara sertifika(ları) tek bir tam zincir dosyasında /etc/ssl/certs/ içinde birleştirin:
# Private key (set strict permissions)
sudo install -m 600 yourdomain.key /etc/ssl/private/yourdomain.key
# Concatenate the server certificate + intermediate(s) into one full-chain file
cat yourdomain.crt intermediate1.crt intermediate2.crt | sudo tee /etc/ssl/certs/yourdomain-fullchain.pem >/dev/null
CA’nız zinciri ayrı ara sertifikalar yerine tek bir ca-bundle dosyası olarak verdiyse, yukarıdaki intermediate1.crt intermediate2.crt yerine bu dosyayı kullanın.
Apache 2.4.8 ve üzeri sürümlerde, SSLCertificateFile için gereken tek şey bu tek tam zincir dosyasıdır. Eski SSLCertificateChainFile yönergesi kullanımdan kaldırılmıştır ve artık gerekli değildir.
2. Adım: SSL modülünü etkinleştirin
Apache’nin SSL modülünü (ve 3. Adımda HSTS için kullanılan başlıklar modülünü) etkinleştirin:
sudo a2enmod ssl
sudo a2enmod headers
3. Adım: HTTPS VirtualHost’unuzu oluşturun
/etc/apache2/sites-available/ içinde yeni bir site yapılandırma dosyası oluşturun:
sudo nano /etc/apache2/sites-available/yourdomain-ssl.conf
Aşağıdaki 443 numaralı port VirtualHost’unu yapıştırın ve yollarla alan adlarını kendi kurulumunuza uyacak şekilde ayarlayın:
<VirtualHost *:443>
ServerName yourdomain.com
ServerAlias www.yourdomain.com
DocumentRoot /var/www/yourdomain
SSLEngine on
SSLCertificateFile /etc/ssl/certs/yourdomain-fullchain.pem
SSLCertificateKeyFile /etc/ssl/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# HSTS: uncomment the line below only AFTER you confirm HTTPS works on the
# domain and every subdomain (includeSubDomains applies to all of them).
# Reversing HSTS in visitors' browsers is slow, so enable it deliberately.
# Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
# Optional: enable HTTP/2
# Protocols h2 http/1.1
<Directory /var/www/yourdomain>
AllowOverride All
Require all granted
</Directory>
ErrorLog ${APACHE_LOG_DIR}/yourdomain-ssl-error.log
CustomLog ${APACHE_LOG_DIR}/yourdomain-ssl-access.log combined
</VirtualHost>
- SSLCertificateFile, tam zincir dosyanız (sertifika + ara sertifikalar). Apache 2.4.8 ve üzeri sürümlerde bu, kullanımdan kaldırılan SSLCertificateChainFile‘ın yerini alır.
- SSLCertificateKeyFile, CSR ile birlikte oluşturduğunuz özel anahtar.
4. Adım: HTTP’den HTTPS’e yönlendirmeyi zorunlu kılın
Ziyaretçilerin her zaman güvenli sürüme erişmesini sağlamak için, tüm HTTP trafiğini HTTPS’ye yönlendiren ayrı bir 80 numaralı port VirtualHost’u oluşturun:
sudo nano /etc/apache2/sites-available/yourdomain-redirect.conf
Ardından şunu yapıştırın:
<VirtualHost *:80>
ServerName yourdomain.com
ServerAlias www.yourdomain.com
Redirect permanent / https://yourdomain.com/
</VirtualHost>
5. Adım: Site yapılandırmalarınızı etkinleştirin
Yeni HTTPS sitesini (ve oluşturduysanız yönlendirmeyi) etkinleştirin. sites-enabled/ içindeki dosyalar sadece sites-available/‘a yapılan sembolik bağlantılardır:
sudo a2ensite yourdomain-ssl
# If you created the redirect
sudo a2ensite yourdomain-redirect
6. Adım: Yapılandırmayı test edin
Yeniden yüklemeden önce her zaman yapılandırmayı test edin, çünkü bir sözdizimi hatası sitenin çevrimdışı olmasına neden olabilir:
sudo apache2ctl configtest
Syntax OK mesajını görmelisiniz. Bir hata alırsanız, devam etmeden önce önceki adımları kontrol edin.
7. Adım: Apache sunucusunu yeniden yükleyin
Apache’yi yeniden yükleyerek değişiklikleri uygulayın. Yeniden yükleme, mevcut bağlantıları kesmeden yeni yapılandırmayı etkinleştirir:
sudo systemctl reload apache2
Debian sunucunuzda SSL sertifikanızı başarıyla yapılandırdınız. SSL kurulumunuzun durumunu her zaman SSL Checker ile kontrol edebilirsiniz.
Debian sunucusu için SSL Sertifikası nereden satın alınır?
Debian için SSL sertifikası satın almak için en iyi yer SSL Dragon‘dır. Rekabetçi fiyatlar, düzenli indirimler ve tüm SSL ürün yelpazemizde harika fırsatlar sunuyoruz. Web sitenize güçlü şifreleme sağlamak için piyasadaki en iyi SSL markalarını dikkatle seçtik. Tüm SSL sertifikalarımız Debian ile uyumludur.
Sıkça Sorulan Sorular
Geleneksel olarak, sertifikalar /etc/ssl/certs/ içine ve özel anahtarlar /etc/ssl/private/ içine yerleştirilir (anahtarın sadece root tarafından okunabilir olmasını sağlayın). Bunlar varsayılan konumlardır; VirtualHost’unuz onlara işaret ettiği sürece başka konumlar da kullanabilirsiniz.
OpenSSL ile sitenize bağlanın ve sunduğu sertifikayı okuyun:echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Bir sertifika kuruluysa, bu komut sertifikanın veren kuruluşunu ve geçerlilik tarihlerini yazdırır. Ayrıca Apache’nin etkin sanal sunucularını sudo apache2ctl -S ile listeleyebilir veya basitçe sitenizi bir tarayıcıda açıp kilit simgesini kontrol edebilirsiniz.
Site yapılandırma dosyaları /etc/apache2/sites-available/ içinde bulunur (örneğin yourdomain-ssl.conf) ve etkinleştirilmiş siteler /etc/apache2/sites-enabled/ içine sembolik bağlantı olarak eklenir. Bir siteyi sudo a2ensite yourdomain-ssl ile etkinleştirin.
Evet. SSL sertifikası olmadan, tarayıcılar sitenizi “Güvenli değil” olarak işaretler ve kullanıcılarınız ile sunucunuz arasındaki trafik şifrelenmemiş olur. Bir SSL sertifikası bu bağlantıyı şifreler ve her üretim web sitesi için pratikte zorunludur.
Sonuç
Debian’da Apache ile SSL sertifikası kurmak; dosyalarınızı yüklemek, mod_ssl‘yi etkinleştirmek, HTTPS VirtualHost’unu tam zincir sertifikanızla yapılandırmak, bir HTTP→HTTPS yönlendirmesi eklemek, sudo apache2ctl configtest ile test etmek ve Apache’yi yeniden yüklemek anlamına gelir. Önce bir sertifikaya mı ihtiyacınız var? SSL sertifikalarımıza göz atın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

