bg-tutorials

InterWorx Kontrol Panelinde SSL Sertifikası Nasıl Kurulur

Bu kılavuz, Linux sunucuları için Liquid Web kontrol paneli olan InterWorx’te SSL sertifikasının nasıl kurulacağını göstermektedir. Çoğu yöneticinin karşılaştığı her iki kapsamı da kapsar: tek bir barındırılan alan adı için SiteWorx ve InterWorx panelinin kendisi ile sunucu ana bilgisayar adı için NodeWorx. Ayrıca güncel InterWorx sürümleriyle (7.x ve 8.x) birlikte gelen dahili Let’s Encrypt seçeneğini de ele alır, böylece sertifikanızın verilme şekline uygun iş akışını seçebilirsiniz.

SiteWorx mı NodeWorx mı: hangisine ihtiyacınız var?

InterWorx, alan adına özgü ayarları sunucu genelindeki ayarlardan ayırır ve SSL de bu kuralın istisnası değildir. Başlamadan önce doğru arayüzü seçin:

  • SiteWorx, tek bir barındırılan alan adına (örneğin example.com ve alt alan adlarına) sertifika kurar. Apache veya NGINX üzerinden InterWorx aracılığıyla sunulan normal bir web sitesi için ihtiyacınız olan budur.
  • NodeWorx, InterWorx panelinin kendisine ve sistem hizmetlerine (2443 numaralı bağlantı noktasındaki panelin web arayüzü, FTP, SMTP, Dovecot üzerinden IMAP/POP) sertifika kurar. Tarayıcılar kontrol paneli ana bilgisayar adındaki sertifika hakkında uyarı verdiğinde veya e-posta istemcilerinde sorun olduğunda ihtiyacınız olan budur.

Yapıştırılan dosyalar her iki yerde de aynıdır. Farklı olan menüler ve sertifikanın nihayetinde neyi sunacağıdır.

InterWorx’te CSR kodu oluşturma

CSR’nizi zaten oluşturduysanız ve Sertifika Yetkilisinden sertifikayı aldıysanız, doğrudan SiteWorx’te SSL sertifikası kurma bölümüne geçin.

CSR (Sertifika İmzalama Talebi), sertifikanız için iletişim bilgilerini ve eşleşen genel anahtarı içeren kodlanmış bir metin bloğudur. CA, CSR’nizi imzalar ve sertifika dosyalarını size geri gönderir. Bunu oluşturmanın iki yolu vardır:

  • CSR Oluşturucumuz ile CSR’yi sunucu dışında oluşturun. Bu, CSR’yi ve özel anahtarı tarayıcınızda oluşturur, böylece her ikisini de kaydedip daha sonra InterWorx’e yapıştırabilirsiniz.
  • InterWorx Kontrol Paneli’nde CSR nasıl oluşturulur başlıklı kılavuzumuzu takip ederek CSR’yi InterWorx’in kendisinde oluşturun. Özel anahtar sunucuda kalır ve daha sonra yalnızca verilen sertifikayı ve zinciri yapıştırırsınız.

Siparişiniz sırasında CSR metnini CA’ya gönderin. Doğrulama tamamlandığında, CA size verilen sertifikayı (bir .crt veya .cer dosyası) ve ara zinciri içeren .ca-bundle dosyasını barındıran bir ZIP arşivi e-posta ile gönderir.

SiteWorx’te SSL sertifikası kurma (alan adına özgü)

Barındırılan bir web sitesi için bu iş akışını kullanın. Verilen sertifikaya, CA paketine ve (CSR’yi sunucu dışında oluşturduysanız) eşleşen özel anahtara ihtiyacınız olacaktır.

Adım 1: Sertifika dosyalarını hazırlayın

CA’nızdan gelen arşivin zip dosyasını açın. Şunlara sahip olmalısınız:

  • Genellikle .crt veya .cer uzantısına sahip birincil sertifika. Bu, alan adınız için verilen sertifikadır.
  • Genellikle bir .ca-bundle dosyası olan ara zincir. Uzun açıklamasını görmek isterseniz CA paketi nedir makalesine göz atın.
  • Yalnızca CSR’yi InterWorx dışında oluşturduysanız gereken özel anahtar. CSR InterWorx içinde oluşturulduysa, anahtar zaten sunucuda bulunur ve onu yeniden yapıştırmanız gerekmez.

Her dosyayı düz metin düzenleyicisinde (Notepad, düz mod TextEdit, gedit, nano) açın. Sertifika -----BEGIN CERTIFICATE----- ile başlar ve -----END CERTIFICATE----- ile sona erer. Özel anahtar ise -----BEGIN PRIVATE KEY----- veya -----BEGIN RSA PRIVATE KEY----- ile başlar. BEGIN ve END satırları dahil olmak üzere tüm bloğu kopyalayın.

Adım 2: SiteWorx’te SSL sayfasını açın

  • Alan adının sahibi olan hesap için SiteWorx’e giriş yapın.
  • Sol menüde, Hosting Features > Domains > SSL yoluna gidin.
  • Birden fazla alan adı yönetiyorsanız, üstteki açılır menüden kurulum yapacağınız alan adını seçin.

Adım 3: Sertifikayı kurun

CSR’yi sunucu dışında oluşturduysanız, önce özel anahtarı kurun. SSL Files bölümünde, Setup Private Key‘e tıklayın, eşleşen özel anahtarı (-----BEGIN ve -----END satırları dahil) yapıştırın ve Install‘a tıklayın. InterWorx, eşleşen sertifikayı kabul etmeden önce anahtarın kayıtlı olmasını gerektirir. CSR’yi InterWorx içinde oluşturduysanız, anahtar zaten sunucudadır ve bu adımı atlayabilirsiniz.

Ardından, Setup SSL Certificate‘a tıklayın. Birincil sertifikanızın içeriğini -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- satırları dahil olmak üzere alana yapıştırın, ardından Install‘a tıklayın. “Certificate installed successfully” onayını görmelisiniz.

Adım 4: CA paketini (zincir sertifikasını) kurun

SSL sayfasına geri dönüp, Setup SSL Chain Certificate‘a tıklayın. .ca-bundle dosyasının tüm içeriğini (normalde her ara sertifika için bir olmak üzere iki veya daha fazla sertifika bloğu içerir) yapıştırın ve Install‘a tıklayın. Bu adım atlanırsa, masaüstü tarayıcıları genellikle sertifikaya yine de güvenir, ancak mobil istemciler ve API kullanıcıları çoğunlukla kırık bir zincir bildirir.

InterWorx web sunucusunu sizin için yeniden yükler, böylece kurulum onayı göründüğü anda site HTTPS üzerinde canlıya geçer. Apache veya NGINX’i manuel olarak yeniden başlatmanıza gerek yoktur.

Dahili Let’s Encrypt seçeneğini kullanma

InterWorx 6 ve sonraki sürümler, otomatik yenilemeler için AutoSSL dahil olmak üzere bir Let’s Encrypt eklentisiyle birlikte gelir. Alan adınız ücretsiz bir DV sertifikası için uygunsa ve bir OV veya EV ürününe gerek yoksa, bu yol CSR oluşturmayı, dosya yapıştırmayı ve yenilemeleri tamamen ortadan kaldırdığı için en hızlı seçenektir.

Eklentinin, NodeWorx yöneticisi tarafından sunucu düzeyinde bir kez etkinleştirilmesi, ardından her hesap için ayrı ayrı ayarlanması gerekir:

  • NodeWorx’te, Plugins‘e gidin, Let’s Encrypt‘i düzenleyin, durumu Enabled olarak ayarlayın, Live modunu seçin ve süre sonu uyarıları için bir e-posta girin.
  • Let’s Encrypt kullanması gereken her SiteWorx hesabı için, hesap ayarlarını açın ve SSL seçeneğini etkinleştirin.
  • Ardından SiteWorx kullanıcısı Hosting Features > Domains > SSL‘i açar ve sertifika kaynağı olarak Let’s Encrypt’i seçer. AutoSSL, sertifikayı süresi dolmadan önce otomatik olarak yeniler.

Let’s Encrypt, sertifika verdiğiniz alan adının genel internet üzerinden bu sunucuya çözümlenmesini gerektirir. DNS henüz InterWorx’e işaret etmiyorsa, doğrulama başarısız olur ve başka bir CA’dan alınmış bir sertifikayla yukarıdaki yapıştırma iş akışına geri dönmeniz gerekir.

NodeWorx’te SSL sertifikası kurma (sunucu hizmetleri)

InterWorx panel ana bilgisayar adındaki, FTP’deki, SMTP’deki ve Dovecot’taki kendi kendine imzalı sertifikayı değiştirmek için bu iş akışını kullanın. SiteWorx’teki ile aynı yapıştırılan materyaldir, ancak form NodeWorx’te bulunur ve hangi hizmetlerin sertifikayı alması gerektiğini siz seçersiniz.

  • Yönetici olarak NodeWorx’e giriş yapın.
  • Server > SSL Certificates‘e gidin.
  • Sertifika formunu açmak için işlem simgesine tıklayın.
  • Bir sertifika kaynağı seçin. CA tarafından verilen bir sertifika için yapıştırma seçeneğini seçin ve Private Key, SSL Certificate ve Chain Certificate alanlarını doldurun. Let’s Encrypt sertifikası için önce sunucu ana bilgisayar adını (örneğin host.example.com) bir SiteWorx alan adı olarak oluşturun, orada Let’s Encrypt sertifikası verin, ardından Server > SSL Certificates‘e geri dönün ve kaynak olarak Domain‘i seçin.
  • Bu sertifikayı kullanması gereken hizmetleri (InterWorx web arayüzü, FTP, SMTP, Dovecot) işaretleyin.
  • Açılır menüden Restart Services Now‘ı seçin, ardından Save‘e tıklayın.

Seçilen hizmetler yeni sertifikayı hemen alır. InterWorx panelinin kendisi, web hizmeti yeniden başlarken genellikle oturumunuzu sonlandırır; birkaç saniye sonra URL’yi yeniden yükleyin.

SSL kurulumunu test edin

Kurulumdan sonra, sitenizi https:// üzerinden açın ve tarayıcının uyarı vermeden kilit simgesini gösterdiğini kontrol edin. Zincir, protokol sürümleri ve son kullanma tarihi hakkında daha kapsamlı bir kontrol için alan adınızı SSL Checker aracımızdan geçirin ve verilen sertifikanın, ara sertifikaların ve kök sertifikanın tümünün göründüğünü, hiçbir şeyin süresi dolmuş veya eksik olarak raporlanmadığını doğrulayın.

Sıkça Sorulan Sorular

SSL için SiteWorx ve NodeWorx arasındaki fark nedir?

SiteWorx tek bir barındırılan alan adını yönetir, bu nedenle orada kurduğunuz sertifika example.com ve o hesap altındaki alt alan adlarına hizmet verir. NodeWorx sunucunun kendisini yönetir, bu nedenle orada kurduğunuz sertifika InterWorx kontrol paneli ana bilgisayar adına ve sistem hizmetlerine (FTP, SMTP, Dovecot) hizmet verir. Çoğu web sitesi sahibinin yalnızca SiteWorx’e ihtiyacı vardır; NodeWorx’ü sunucu yöneticisi yönetir.

InterWorx’te SSL sayfası nerede?

SiteWorx’te, Hosting Features > Domains > SSL yolundadır. NodeWorx’te, Server > SSL Certificates yolundadır. SiteWorx sayfası Setup Private Key, Setup CSR, Setup SSL Certificate ve Setup SSL Chain Certificate olarak ayrı formlar sunar.

SiteWorx’te özel anahtarı yapıştırmam gerekiyor mu?

Sadece CSR’yi InterWorx dışında oluşturduysanız (örneğin dizüstü bilgisayarınızda OpenSSL ile veya SSL Dragon CSR Oluşturucu ile). CSR, InterWorx’in kendisinde oluşturulduğunda, anahtar zaten sunucudadır ve yalnızca verilen sertifikayı ve CA paketini yapıştırırsınız.

InterWorx, Let’s Encrypt’i destekliyor mu?

Evet. InterWorx 6 ve sonraki sürümler, Let’s Encrypt eklentisi ve AutoSSL ile birlikte gelir. NodeWorx yöneticisi eklentiyi bir kez etkinleştirir ve her SiteWorx hesabı için SSL’i açar; alan adına özgü sertifika daha sonra otomatik olarak verilir ve yenilenir. Let’s Encrypt ücretsiz bir DV seçeneğidir. Diğer CA’lardan OV, EV veya joker karakter sertifikaları için yapıştırma iş akışını kullanın.

Sertifikayı kurduktan sonra Apache’yi yeniden başlatmam gerekiyor mu?

Hayır. SiteWorx’te, Install‘a tıkladığınızda InterWorx web sunucusunu otomatik olarak yeniden yükler. NodeWorx’te, formda işaretlediğiniz hizmetler için bunu halleden bir Restart Services Now açılır menüsü bulunur.

Sitem masaüstünde yükleniyor ama mobilde kırık zincir hatası veriyor. Sorun ne olabilir?

CA paketi eksik veya tamamlanmamıştır. Masaüstü tarayıcılar çoğunlukla ara sertifikayı başka bir siteden önbelleğe alır ve bu nedenle yine de kilit simgesini gösterir, ancak mobil cihazlar ile curl veya API istemcileri bunu yapmaz. Hosting Features > Domains > SSL‘i yeniden açın, Setup SSL Chain Certificate‘a tıklayın ve CA’nızdan alınan tam .ca-bundle dosyasını yapıştırın. Sonucu SSL Checker aracımızla doğrulayın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.