Bu kılavuz, Windows Server üzerinde Microsoft IIS’e (Internet Information Services) nasıl SSL sertifikası kurulacağını gösterir. Sertifikanın IIS’e ulaşmasının her iki yolunu da kapsar: bir .cer veya .p7b dosyasından bekleyen bir isteği tamamlamak ve zaten özel anahtarı içeren bir .pfx dosyasını içe aktarmak. Ayrıca bir PowerShell yöntemi ve sertifikayı gerçekten hizmete sunan bağlama (binding) adımı da dahildir.
CSR kodu oluşturma
Bir sertifika kurmadan önce, bir CSR’ye (Sertifika İmzalama İsteği) ve bunun eşleşen özel anahtarına ihtiyacınız vardır. İki seçeneğiniz var:
- CSR’yi CSR Oluşturucu ile otomatik olarak oluşturun. CSR’yi IIS dışında bu şekilde oluşturursanız, özel anahtar da IIS dışında oluşturulur, bu nedenle daha sonra verilen sertifikayı ve anahtarı bir .pfx dosyasında birleştirmeniz gerekir. IIS’te PFX dosyasının nasıl içe/dışa aktarılacağına bakın.
- CSR’yi doğrudan sunucu üzerinde oluşturmak için IIS’te CSR nasıl oluşturulur başlıklı eğitimimizi takip edin. Özel anahtar sunucuda kalır ve CA, IIS’te tamamlayacağınız bir .cer veya .p7b dosyası döndürür.
Siparişiniz sırasında CSR’yi Sertifika Otoritesine gönderin. CA doğruladıktan ve sertifikayı verdikten sonra aşağıdaki kurulumla devam edin.
Kurulum öncesi: hangi dosyaya sahipsiniz?
Kurulum yolu, CSR’nin nasıl oluşturulduğuna bağlıdır. Önce durumunuzu belirleyin, ardından ilgili yöntemi kullanın:
- CSR’yi IIS’te oluşturdunuz ve CA size bir .cer veya .p7b dosyası gönderdi. Özel anahtar zaten bu sunucuda bekleyen bir istek olarak mevcuttur, bu nedenle Sertifika İsteğini Tamamla (aşağıdaki Seçenek 1) kullanırsınız.
- CSR’yi başka bir yerde oluşturdunuz (OpenSSL, cPanel, CSR Oluşturucu veya farklı bir sunucu) ve sertifika ile özel anahtarını birleştiren bir .pfx dosyanız var. İçe Aktar (aşağıdaki Seçenek 2) kullanırsınız.
Bu ayrım önemlidir çünkü özel anahtarı olmayan bir sertifika Server Certificates’e kurulur ancak bağlama (binding) açılır menüsünde görünmez, dolayısıyla HTTPS’e hizmet veremez.
IIS 10 / IIS 8 / IIS 8.5’e SSL sertifikası kurma (Windows Server 2012-2025)
IIS 8 ve sonraki sürümler aynı Manager arayüzünü ve aynı süreci paylaşır. Windows Server 2012, 2012 R2, 2016, 2019, 2022 veya 2025 kullanıyorsanız, bu bölüm size aittir.
Seçenek 1: CSR’yi IIS’te oluşturdunuz (.cer veya .p7b dosyası)
Adım 1: Sertifika dosyasını kaydedin
CA’nın verdiği sertifika dosyasını (genellikle .cer veya .p7b) indirin ve sunucuya kaydedin, örneğin masaüstüne veya gözatabileceğiniz herhangi bir klasöre.
Adım 2: IIS Manager’ı açın
IIS Manager’ı şu yöntemlerden birini kullanarak açın:
- Win + R tuşlarına basın,
inetmgryazın ve Enter’a basın, veya - Başlat > Windows Yönetici Araçları > Internet Information Services (IIS) Manager‘a gidin.
Adım 3: Sertifika isteğini tamamlayın
- Soldaki Connections panelinde sunucu adınızı seçin.
- Orta panelde Server Certificates‘a çift tıklayın.
- Sağdaki Actions panelinde Complete Certificate Request‘e tıklayın.
Açılan iletişim kutusunda:
- Dosya adı (File name): göz atarak .cer veya .p7b dosyanızı seçin.
- Görünen ad (Friendly name): sertifikayı daha sonra tanımlamanıza yardımcı olacak bir etiket girin, örneğin yourdomain.com 2026. Görünen ad sadece bir etikettir; alan adıyla eşleşmesi gerekmez.
- Sertifika deposu (Certificate store): Personal‘ı seçin. Birçok sitede birçok sertifikayı yönetiyorsanız, bunun yerine Web Hosting‘i seçebilirsiniz.
- OK‘a tıklayın.
Cannot find the certificate request that is associated with this certificate file hatasını görürseniz, sertifika bu sunucudaki bekleyen bir CSR ile eşleşmiyordur. Bu genellikle CSR’nin başka bir yerde oluşturulduğu anlamına gelir. Bu seçeneği atlayıp Seçenek 2’deki .pfx içe aktarımını kullanın.
Adım 4: Sertifikayı sitenize bağlayın
İsteği tamamlamak sertifikayı depolar, ancak IIS onu yalnızca bir bağlama (binding) aracılığıyla bir siteye ekledikten sonra hizmete sunar:
- Connections panelinde Sites‘ı genişletin.
- Web sitenizi seçin (örneğin Default Web Site).
- Actions panelinde Bindings‘e tıklayın.
- Site Bindings penceresinde Add‘e tıklayın.
Bağlamayı yapılandırın:
- Type: https
- IP address: All Unassigned veya belirli bir IP
- Port: 443
- Host name: alan adınız (örneğin www.example.com)
- Aynı IP ve port üzerinde birden fazla HTTPS sitesi barındırıyorsanız Require Server Name Indication kutusunu işaretleyin. SNI, her ana bilgisayar adının kendi sertifikasını sunmasına olanak tanır.
- SSL certificate: az önce eklediğiniz görünen adı seçin.
OK‘a tıklayın, ardından bağlamalar penceresini kapatın. IIS hemen HTTPS sunmaya başlar; sunucuyu yeniden başlatmanız gerekmez.
Seçenek 2: bir .pfx dosyanız var (CSR IIS dışında oluşturuldu)
Sertifika başka bir araç veya sunucudan geldiyse, hem sertifikayı hem de özel anahtarını içeren .pfx dosyasını içe aktarın.
Adım 1: Sertifikayı içe aktarın
- IIS Manager’ı açın, sunucu adınızı seçin ve Server Certificates‘a çift tıklayın.
- Actions panelinde Import‘a tıklayın.
- .pfx dosyanıza göz atın ve dosya dışa aktarılırken belirlenen parolayı girin.
- Personal sertifika deposunu (veya Web Hosting‘i) seçin ve OK‘a tıklayın.
Adım 2: Sertifikayı sitenize bağlayın
Bu, Seçenek 1’deki bağlama adımıyla aynıdır:
- Connections‘da Sites‘ı genişletin ve web sitenizi seçin.
- Actions panelinde Bindings‘e, ardından Add‘e tıklayın.
- Type‘ı https, Port‘u 443 olarak ayarlayın, gerektiği şekilde IP address ve Host name‘i belirleyin ve bir IP üzerinde birden fazla HTTPS sitesi çalıştırıyorsanız Require Server Name Indication‘ı işaretleyin.
- SSL certificate altında, az önce içe aktardığınız sertifikayı seçin, ardından OK‘a tıklayıp kapatın.
Siteniz artık HTTPS üzerinde canlı. Yeniden başlatma gerekmez.
Ara sertifikalar (isteğe bağlı ama önerilir)
Windows genellikle sertifika zincirini kendi sistem deposundan otomatik olarak oluşturur. Bir müşteri eksik bir zincir bildirirse (örneğin, sertifika masaüstü tarayıcısında çalışır ancak mobilde veya API çağrılarında başarısız olur), ara sertifikaları manuel olarak kurun:
- Win + R tuşlarına basın,
mmcyazın ve Enter’a basın. - File > Add/Remove Snap-in > Certificates > Add‘e gidin.
- Computer account > Next > Finish > OK‘u seçin.
- Intermediate Certification Authorities > Certificates‘ı genişletin.
- Certificates‘a sağ tıklayın, All Tasks > Import‘u seçin ve CA’dan gelen ara .crt veya .p7b dosyasını içe aktarın.
PowerShell ile kurulum (herhangi bir modern IIS)
Dağıtımları otomatikleştiriyorsanız veya komut satırını tercih ediyorsanız, bir .pfx‘i içe aktarabilir ve bağlamayı yükseltilmiş bir PowerShell oturumundan oluşturabilirsiniz. PowerShell’i sunucuda Yönetici olarak çalıştırın.
Önce, .pfx‘i Local Machine kişisel deposuna içe aktarın ve parmak izini (thumbprint) alın:
$pfxPath = "C:certsyourdomain.pfx"
$pfxPass = Read-Host "PFX password" -AsSecureString
$cert = Import-PfxCertificate -FilePath $pfxPath -CertStoreLocation Cert:LocalMachineMy -Password $pfxPass
$cert.Thumbprint
Sonra, IIS modülünü yükleyin, 443 numaralı bağlantı noktasında bir https bağlaması ekleyin ve sertifikayı parmak izine göre bağlayın:
Import-Module WebAdministration
New-WebBinding -Name "Default Web Site" -Protocol https -Port 443 -HostHeader "www.example.com" -SslFlags 1
$binding = Get-WebBinding -Name "Default Web Site" -Protocol https
$binding.AddSslCertificate($cert.Thumbprint, "My")
Default Web Site‘ı site adınızla ve www.example.com‘u ana bilgisayar adınızla değiştirin. -SslFlags 1 değeri SNI’yi etkinleştirir; tek sertifikalı, IP tabanlı bir bağlama için bunu (ve -HostHeader‘ı) atlayın. My depo adı, yukarıda içe aktardığınız Personal deposudur. Sonucu doğrulamak için Get-WebBinding ile bağlamaları listeleyin veya netsh http show sslcert ile HTTP.sys katmanını kontrol edin.
IIS 7’ye SSL sertifikası kurma (Windows Server 2008 / 2008 R2)
Temel adımlar IIS 8 ve 10 ile aynıdır, ancak arayüz daha eskidir. Windows Server 2008 ve 2008 R2, desteği sona ermiş sürümlerdir, bu nedenle mümkün olduğunda bu iş yüklerini desteklenen bir Windows Server sürümüne taşıyın. IIS 7’ye kurmak için:
- IIS Manager’ı açın, sunucu adını seçin, Server Certificates‘a çift tıklayın ve Complete Certificate Request‘e tıklayın (veya bir .pfx için Import‘a).
- İsteği tamamlama başarısız görünüyorsa, Server Certificates ekranında yenilemek için F5‘e basın; sertifika mesaja rağmen genellikle kurulmuş olur.
- Hâlâ başarısız oluyorsa, yukarıdaki Seçenek 2’deki gibi bir .pfx içe aktarın.
- Sertifikayı aynı şekilde bağlayın: Sites > siteniz > Bindings > Add, 443 portunda https türünü seçin, ardından sertifikayı seçin.
IIS 5 & 6’ya SSL sertifikası kurma (kullanımdan kaldırıldı)
IIS 5 ve 6, desteği çok uzun süre önce sona ermiştir ve genel erişime açık siteler çalıştırmamalıdır. Bu bölümü, henüz değiştiremediğiniz eski altyapıyı sürdürüyorsanız kullanın:
- Başlat > Administrative Tools > Internet Information Services (IIS) Manager‘a gidin.
- Sitenize sağ tıklayın, Properties‘i seçin ve Directory Security sekmesini açın.
- Web Server Certificate Wizard’ı başlatmak için Server Certificate‘a tıklayın.
- Process the pending request and install the certificate‘i seçin.
- .cer dosyanızı bulun ve sihirbazı tamamlayın.
- HTTPS sunması için siteyi yeniden başlatın.
Ara sertifikalara güvenilmiyorsa, yukarıda açıklandığı gibi bunları MMC üzerinden manuel olarak içe aktarın.
SSL kurulumunu test etme
Kurulumdan sonra, sertifikanın doğru şekilde sunulduğunu ve zincirin tamamlandığını doğrulamak için tarama yapın. Sitenizi https:// üzerinden açın ve kilit simgesini kontrol edin, ardından sertifika, zincir ve protokol desteği hakkında anında rapor almak için SSL Checker ile daha derinlemesine bir kontrol yapın.
Sıkça Sorulan Sorular
IIS Manager’ı Start > Windows Administrative Tools > Internet Information Services (IIS) Manager üzerinden açın. Connections panelinde sunucu adını seçin, ardından sunucuda kurulu her sertifikayı listelemek için Server Certificates‘a çift tıklayın.
Bir sertifikayı yenilemek, yeni bir sertifika vermek ve kurmak anlamına gelir. Yeni bir CSR oluşturun, yenilemeyi sipariş edin, ardından isteği tamamlayın veya yeni .pfx‘i Server Certificates‘e içe aktarın. Sitenizin Bindings‘ında, https bağlamasını düzenleyin ve yeni sertifikayı seçin. Genel SSL/TLS sertifikaları şu anda yaklaşık bir yıl (398 gün) ile sınırlıdır, bu nedenle bunu her yıl tekrarlamayı planlayın veya ACME ile yenilemeleri otomatikleştirin.
En yaygın neden eksik bir özel anahtardır. Bu sunucudaki bekleyen bir CSR ile eşleşmeyen bir dosyayla sertifika isteğini tamamlarsanız, IIS sertifikayı özel anahtarsız içe aktarır, bu nedenle Server Certificates‘da görünür ancak bağlama açılır menüsünde görünmez. Bunun yerine özel anahtarı içeren .pfx‘i içe aktarın, ardından bağlayın.
Complete Certificate Request, bu sunucuda oluşturulan bir CSR’yi tamamlar: verilen .cer veya .p7b dosyasını, bekleyen bir istek olarak zaten hazır olan özel anahtarla eşleştirir. Import ise, sertifikayı ve özel anahtarını zaten birleştiren bir .pfx dosyasını içe aktarır; CSR başka bir yerde oluşturulduğunda kullanacağınız yöntem budur.
Hayır. https bağlamasını ekleyip sertifikayı seçtikten sonra, IIS hemen HTTPS sunar. Yeniden başlatma sadece kullanımdan kaldırılmış IIS 5 ve 6 iş akışında gereklidir.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

