bg-tutorials

Debian Sunucusuna SSL Sertifikası Nasıl Kurulur

Bu kılavuz, Apache ile Debian sunucusuna SSL sertifikası nasıl kurulur konusunu açıklamaktadır.

Debian sunucusu için CSR nasıl oluşturulur?

Kurulumdan önce yapmanız gereken ilk şey bir CSR (Sertifika İmzalama Talebi) kodu oluşturmaktır. SSL Sertifikası başvurusunda standart prosedür budur. CSR, Sertifika Yetkilisinin sertifikayı vermeden önce doğrulaması gereken alan adınız ve kuruluşunuzla ilgili ayrıntıları içerir.

İki seçeneğiniz vardır:

  1. CSR’yi CSR Oluşturucumuzu kullanarak otomatik olarak oluşturun.
  2. Debian üzerinde CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.

CSR içeriğinin tamamını kopyalayın ve siparişiniz sırasında Sertifika Yetkilisine gönderin. Doğrulama türüne bağlı olarak, SSL sertifikanızı dakikalar içinde veya daha yüksek doğrulama gerektiren sertifikalar için birkaç gün içinde almanız gerekir. CA sertifikayı verdikten sonra aşağıdaki kurulum adımlarına geçin.

1. Adım: Sertifikanızı ve özel anahtarınızı sunucuya yükleyin

Dosyaları Debian’ın standart konumlarına yerleştirin. Özel anahtarı katı izinlerle /etc/ssl/private/ içinde tutun ve sertifikayı ile ara sertifika(ları) tek bir tam zincir dosyasında /etc/ssl/certs/ içinde birleştirin:

# Private key (set strict permissions)
sudo install -m 600 yourdomain.key /etc/ssl/private/yourdomain.key

# Concatenate the server certificate + intermediate(s) into one full-chain file
cat yourdomain.crt intermediate1.crt intermediate2.crt | sudo tee /etc/ssl/certs/yourdomain-fullchain.pem >/dev/null

CA’nız zinciri ayrı ara sertifikalar yerine tek bir ca-bundle dosyası olarak verdiyse, yukarıdaki intermediate1.crt intermediate2.crt yerine bu dosyayı kullanın.

Apache 2.4.8 ve üzeri sürümlerde, SSLCertificateFile için gereken tek şey bu tek tam zincir dosyasıdır. Eski SSLCertificateChainFile yönergesi kullanımdan kaldırılmıştır ve artık gerekli değildir.

2. Adım: SSL modülünü etkinleştirin

Apache’nin SSL modülünü (ve 3. Adımda HSTS için kullanılan başlıklar modülünü) etkinleştirin:

sudo a2enmod ssl
sudo a2enmod headers

3. Adım: HTTPS VirtualHost’unuzu oluşturun

/etc/apache2/sites-available/ içinde yeni bir site yapılandırma dosyası oluşturun:

sudo nano /etc/apache2/sites-available/yourdomain-ssl.conf

Aşağıdaki 443 numaralı port VirtualHost’unu yapıştırın ve yollarla alan adlarını kendi kurulumunuza uyacak şekilde ayarlayın:

<VirtualHost *:443>
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com

    DocumentRoot /var/www/yourdomain

    SSLEngine on
    SSLCertificateFile    /etc/ssl/certs/yourdomain-fullchain.pem
    SSLCertificateKeyFile /etc/ssl/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # HSTS: uncomment the line below only AFTER you confirm HTTPS works on the
    # domain and every subdomain (includeSubDomains applies to all of them).
    # Reversing HSTS in visitors' browsers is slow, so enable it deliberately.
    # Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

    # Optional: enable HTTP/2
    # Protocols h2 http/1.1

    <Directory /var/www/yourdomain>
        AllowOverride All
        Require all granted
    </Directory>

    ErrorLog  ${APACHE_LOG_DIR}/yourdomain-ssl-error.log
    CustomLog ${APACHE_LOG_DIR}/yourdomain-ssl-access.log combined
</VirtualHost>
  • SSLCertificateFile, tam zincir dosyanız (sertifika + ara sertifikalar). Apache 2.4.8 ve üzeri sürümlerde bu, kullanımdan kaldırılan SSLCertificateChainFile‘ın yerini alır.
  • SSLCertificateKeyFile, CSR ile birlikte oluşturduğunuz özel anahtar.

4. Adım: HTTP’den HTTPS’e yönlendirmeyi zorunlu kılın

Ziyaretçilerin her zaman güvenli sürüme erişmesini sağlamak için, tüm HTTP trafiğini HTTPS’ye yönlendiren ayrı bir 80 numaralı port VirtualHost’u oluşturun:

sudo nano /etc/apache2/sites-available/yourdomain-redirect.conf

Ardından şunu yapıştırın:

<VirtualHost *:80>
    ServerName yourdomain.com
    ServerAlias www.yourdomain.com
    Redirect permanent / https://yourdomain.com/
</VirtualHost>

5. Adım: Site yapılandırmalarınızı etkinleştirin

Yeni HTTPS sitesini (ve oluşturduysanız yönlendirmeyi) etkinleştirin. sites-enabled/ içindeki dosyalar sadece sites-available/‘a yapılan sembolik bağlantılardır:

sudo a2ensite yourdomain-ssl

# If you created the redirect
sudo a2ensite yourdomain-redirect

6. Adım: Yapılandırmayı test edin

Yeniden yüklemeden önce her zaman yapılandırmayı test edin, çünkü bir sözdizimi hatası sitenin çevrimdışı olmasına neden olabilir:

sudo apache2ctl configtest

Syntax OK mesajını görmelisiniz. Bir hata alırsanız, devam etmeden önce önceki adımları kontrol edin.

7. Adım: Apache sunucusunu yeniden yükleyin

Apache’yi yeniden yükleyerek değişiklikleri uygulayın. Yeniden yükleme, mevcut bağlantıları kesmeden yeni yapılandırmayı etkinleştirir:

sudo systemctl reload apache2

Debian sunucunuzda SSL sertifikanızı başarıyla yapılandırdınız. SSL kurulumunuzun durumunu her zaman SSL Checker ile kontrol edebilirsiniz.

Debian sunucusu için SSL Sertifikası nereden satın alınır?

Debian için SSL sertifikası satın almak için en iyi yer SSL Dragon‘dır. Rekabetçi fiyatlar, düzenli indirimler ve tüm SSL ürün yelpazemizde harika fırsatlar sunuyoruz. Web sitenize güçlü şifreleme sağlamak için piyasadaki en iyi SSL markalarını dikkatle seçtik. Tüm SSL sertifikalarımız Debian ile uyumludur.

Sıkça Sorulan Sorular

Debian’da SSL sertifikaları nerede saklanır?

Geleneksel olarak, sertifikalar /etc/ssl/certs/ içine ve özel anahtarlar /etc/ssl/private/ içine yerleştirilir (anahtarın sadece root tarafından okunabilir olmasını sağlayın). Bunlar varsayılan konumlardır; VirtualHost’unuz onlara işaret ettiği sürece başka konumlar da kullanabilirsiniz.

Debian’da bir SSL sertifikasının kurulu olup olmadığını nasıl anlarım?

OpenSSL ile sitenize bağlanın ve sunduğu sertifikayı okuyun:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Bir sertifika kuruluysa, bu komut sertifikanın veren kuruluşunu ve geçerlilik tarihlerini yazdırır. Ayrıca Apache’nin etkin sanal sunucularını sudo apache2ctl -S ile listeleyebilir veya basitçe sitenizi bir tarayıcıda açıp kilit simgesini kontrol edebilirsiniz.

Debian’da Apache site yapılandırması nerede bulunur?

Site yapılandırma dosyaları /etc/apache2/sites-available/ içinde bulunur (örneğin yourdomain-ssl.conf) ve etkinleştirilmiş siteler /etc/apache2/sites-enabled/ içine sembolik bağlantı olarak eklenir. Bir siteyi sudo a2ensite yourdomain-ssl ile etkinleştirin.

Debian’da SSL sertifikasına ihtiyacım var mı?

Evet. SSL sertifikası olmadan, tarayıcılar sitenizi “Güvenli değil” olarak işaretler ve kullanıcılarınız ile sunucunuz arasındaki trafik şifrelenmemiş olur. Bir SSL sertifikası bu bağlantıyı şifreler ve her üretim web sitesi için pratikte zorunludur.

Sonuç

Debian’da Apache ile SSL sertifikası kurmak; dosyalarınızı yüklemek, mod_ssl‘yi etkinleştirmek, HTTPS VirtualHost’unu tam zincir sertifikanızla yapılandırmak, bir HTTP→HTTPS yönlendirmesi eklemek, sudo apache2ctl configtest ile test etmek ve Apache’yi yeniden yüklemek anlamına gelir. Önce bir sertifikaya mı ihtiyacınız var? SSL sertifikalarımıza göz atın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.