bg-tutorials

ISPConfig’e SSL Sertifikası Nasıl Kurulur

Bu eğitimde, ISPConfig’e SSL sertifikası nasıl kurulur öğreneceksiniz. ISPConfig, SSL’i site bazında yönetir: panelde siteyi açarsınız, ilgili sitenin SSL sekmesine gidersiniz ve sertifikayı, özel anahtarı ve CA paketini eşleşen alanlara yapıştırırsınız. Ayrıca tek bir onay kutusuyla ISPConfig’in ücretsiz bir Let’s Encrypt sertifikası vermesine ve otomatik olarak yenilemesine de izin verebilirsiniz. Aşağıda her iki yöntemi de ele alıyoruz.

ISPConfig’de CSR Oluşturma

CSR’yi zaten oluşturduysanız ve sertifikanızı CA’dan aldıysanız, ilk bölümü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.

Bir Sertifika İmzalama İsteği (CSR), web siteniz ve kuruluşunuz hakkında ayrıntılar içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi’nin SSL sertifikanızı verebilmesi için buna ihtiyacı vardır. İki seçeneğiniz var:

CSR’yi ISPConfig içinde oluşturuyorsanız, sitenin SSL sekmesini açın, il, ülke ve diğer kuruluş alanlarını doldurun, SSL Action (SSL Eylemi) alanını Create Certificate (Sertifika Oluştur) olarak ayarlayın ve kaydedin. ISPConfig, isteği SSL Request alanına, eşleşen özel anahtarı da SSL Key alanına yazar. SSL Request alanının tüm içeriğini, —–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil olmak üzere kopyalayın ve SSL sipariş formunuza yapıştırın.

Not: sertifikanız verilene kadar SSL Key alanındaki otomatik oluşturulmuş özel anahtara dokunmadan bırakın. CA tarafından verilen sertifika, sadece CSR ile birlikte oluşturulan tam anahtarla çalışır. Sertifika satın almayı atlayıp ücretsiz, otomatik yenilenen bir sertifika kullanmak isterseniz, hiç CSR’ye gerek yoktur: Let’s Encrypt bölümüne geçin.

ISPConfig’e SSL Sertifikası Kurma

Sertifika Yetkilisi isteğinizi doğruladıktan sonra, size SSL dosyalarını e-posta ile gönderir. ZIP arşivini indirin ve bilgisayarınıza çıkarın. Şu dosyalara sahip olmalısınız:

  • sizindomaininiz.crt, birincil SSL sertifikanız.
  • sizindomaininiz.ca-bundle, kök ve ara sertifikalar (CA paketi).
  • sizindomaininiz.key, CSR’niz ile oluşturulan özel anahtar. CSR’yi ISPConfig içinde oluşturduysanız, bu anahtar zaten SSL Key alanındadır ve bu alanı olduğu gibi bırakabilirsiniz.

İçeriği kopyalayabilmek için her dosyayı düz metin editörüyle (örneğin Notepad) açın. Ardından ISPConfig kontrol paneline giriş yapın ve şu adımları izleyin:

  • Üst navigasyondan Sites (Siteler) bölümünü açın.
  • Güvenceye almak istediğiniz alan adına tıklayın.
  • SSL sekmesini açın. (SSL sekmesi görünmüyorsa, önce Domain sekmesinde SSL‘i etkinleştirin ve kaydedin.)
  • SSL Key alanına, —–BEGIN PRIVATE KEY—– ve —–END PRIVATE KEY—– satırları dahil olmak üzere özel anahtarınızı yapıştırın. ISPConfig CSR’yi oluşturduysa, doğru anahtar zaten buradadır, bu yüzden değiştirmeden bırakın.
  • SSL Certificate alanında, önceden doldurulmuş metni silin ve —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil olmak üzere birincil sertifikanızı yapıştırın. Bu, .crt uzantılı dosyadır.
  • SSL Bundle alanına, tam CA paketini (ara sertifikalar zincirini) yapıştırın. .ca-bundle dosyasının tüm içeriğini kopyalayıp yapıştırın.
  • SSL Action yanında Save Certificate (Sertifikayı Kaydet) seçeneğini işaretleyin ve ardından Save (Kaydet) düğmesine tıklayın.

Referans olması için, yapıştırdığınız sertifika, anahtar ve paket PEM kodlu bloklardır. Her biri etiketin her iki yanında beş tire ile başlar ve biter, şöyle:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Hepsi bu. ISPConfig, sertifikayı sunucuya yazar ve web sunucusunu sizin için yeniden başlatır, dolayısıyla elle herhangi bir şeyi yeniden başlatmanıza gerek yoktur. Siteniz artık HTTPS üzerinden erişilebilir durumdadır.

Let’s Encrypt ile Ücretsiz SSL

Ücretli bir sertifikanın kuruluş doğrulamasına veya garantisine ihtiyacınız yoksa, ISPConfig ücretsiz bir Let’s Encrypt sertifikası verebilir ve otomatik olarak yenileyebilir. Bu, çoğu web sitesi için en basit seçenektir çünkü CSR gerekmez, yapıştırılacak dosya yoktur ve manuel yenileme gerektirmez. ISPConfig 3.2 ve daha yeni sürümlerde Let’s Encrypt yerleşik olarak bulunur.

  • Sites bölümünü açın ve güvenceye almak istediğiniz alan adına tıklayın.
  • Domain sekmesinde, SSL onay kutusunu ve Let’s Encrypt SSL onay kutusunu işaretleyin.
  • Save (Kaydet) düğmesine tıklayın. ISPConfig, sertifikayı Let’s Encrypt’ten talep eder ve siteye kurar.

Bunu etkinleştirmeden önce, alan adının (ve işaretlediğiniz herhangi bir www veya alt alan adı takma adının) DNS’te zaten bu sunucuya işaret ettiğinden ve 80 numaralı portun internetten erişilebilir olduğundan emin olun. Let’s Encrypt, sertifika vermeden önce alan adını HTTP üzerinden doğrular, dolayısıyla alan adı henüz sunucuya çözümlenmiyorsa sertifika verme işlemi başarısız olur. Let’s Encrypt sertifikaları 90 gün geçerlidir ve ISPConfig süreleri dolmadan bunları otomatik olarak yeniler, bu nedenle onay kutusu etkinleştirildikten sonra herhangi bir şey yapmanıza gerek kalmaz.

SSL Kurulumunuzu Test Edin

Sertifikayı kurduktan sonra, zincirin eksiksiz olduğunu doğrulamak ve herhangi bir yapılandırma hatasını veya eksik ara sertifikaları yakalamak için bir SSL taraması çalıştırın. En hızlı kontrol, sitenizi https:// ile açıp kilit simgesini aramaktır, ancak bir tarayıcı size tam bir tablo sunar. Anlık bir durum raporu için SSL Checker aracımızı kullanın.

Sunucuya SSH erişiminiz varsa, ISPConfig’in sunmakta olduğu sertifikayı komut satırından doğrudan okuyabilirsiniz. Bu komut, canlı sertifikanın verenini ve geçerlilik tarihlerini yazdırır:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Sıkça Sorulan Sorular

ISPConfig’de SSL sertifikasını nereye kurarım?

Sites bölümünü açın, güvenceye almak istediğiniz alan adına tıklayın ve ilgili sitenin SSL sekmesine gidin. Özel anahtarınızı, sertifikanızı ve CA paketinizi SSL Key, SSL Certificate ve SSL Bundle alanlarına yapıştırın, SSL Action alanını Save Certificate olarak ayarlayın ve Save düğmesine tıklayın. SSL, genel olarak değil, site bazında yapılandırılır.

ISPConfig’de özel anahtarı yapıştırmam gerekiyor mu?

Evet, sertifika ISPConfig dışında oluşturduğunuz bir CSR’den verildiyse, eşleşen özel anahtarı SSL Key alanına yapıştırın. Sertifika, sadece kendi CSR’si ile birlikte oluşturulan tam anahtarla çalışır. CSR’yi ISPConfig içinde oluşturduysanız, anahtar zaten SSL Key alanındadır, bu yüzden değiştirmeden bırakın ve sadece sertifikayı ve paketi ekleyin.

SSL Action açılır menüsü ne işe yarar?

SSL Action açılır menüsü, ISPConfig’e kaydettiğinizde ne yapması gerektiğini söyler. Yeni bir CSR ve anahtar oluşturmak için Create Certificate‘i, yapıştırdığınız sertifikayı, anahtarı ve paketi saklamak için Save Certificate‘i veya bunları kaldırmak için Delete Certificate‘i seçin. CA’nızdan bir sertifika kurmak için Save Certificate‘i seçin ve Save düğmesine tıklayın.

Sertifikayı kurduktan sonra web sunucusunu yeniden başlatmam gerekiyor mu?

Hayır. Save düğmesine tıkladığınızda, ISPConfig sertifikayı yazar ve web sunucusunu sizin için yeniden yükler. Bir dakika sonra HTTPS hala yanıt vermiyorsa, anahtarı, sertifikayı ve paketi doğru alanlara yapıştırdığınızı ve Domain sekmesinde SSL onay kutusunun etkinleştirildiğini yeniden kontrol edin.

ISPConfig’de Let’s Encrypt mi yoksa ücretli bir sertifika mı kullanmalıyım?

Let’s Encrypt ücretsizdir ve otomatik olarak yenilenir, bu da blogları, küçük siteleri ve alt alan adlarını uygun kılar. Kuruluş veya Genişletilmiş Doğrulama, bir garanti ya da ticari bir CA tarafından desteklenen bir joker karakter (wildcard) sertifikası gerektiğinde ücretli bir sertifika seçin. Let’s Encrypt, Domain sekmesindeki bir onay kutusundan etkinleştirilir; ücretli bir sertifika ise SSL sekmesine yapıştırılır.

ISPConfig’de Let’s Encrypt SSL seçeneği neden başarısız oluyor?

Let’s Encrypt, sertifika vermeden önce alan adınızı HTTP üzerinden doğrular, dolayısıyla alan adı henüz sunucuya çözümlenmiyorsa veya 80 numaralı port engellenmişse sertifika verme işlemi başarısız olur. Alan adının DNS’inin bu sunucuya işaret ettiğini ve tamamen yayıldığını doğrulayın, 80 numaralı portun açık olduğundan emin olun ve çözümlenmeyen herhangi bir takma adın işaretini kaldırıp yeniden kaydedin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.