bg-tutorials

Linux’ta SSL Sertifikası Nasıl Kurulur

Bu eğitimde, Apache (httpd) web sunucusu çalıştıran Linux üzerine SSL sertifikası kurmayı öğreneceksiniz.

Örneklerde, Apache’nin httpd paketi olarak geçtiği ve yapılandırmanın /etc/httpd/ altında bulunduğu Red Hat Enterprise Linux (RHEL) ve onun yakın akrabaları (Rocky Linux, AlmaLinux, CentOS, Fedora) kullanılmaktadır. Son bölümde ise Red Hat Linux sunucuları için SSL satın alma önerileri yer almaktadır.

Linux Üzerinde CSR Oluşturma

CSR’nizi zaten oluşturduysanız ve sertifikanızı aldıysanız, doğrudan kurulum bölümüne geçebilirsiniz.

Bir CSR (Sertifika İmzalama Talebi), alan adınız ve kurumsal sertifikalar için kuruluşunuz hakkında bilgi içeren kodlanmış küçük bir metin bloğudur. CSR oluşturmak, SSL sipariş sürecinin gerekli bir parçasıdır; her ticari Sertifika Yetkilisi, sertifikanızı vermeden önce bir CSR ister. İki seçeneğiniz vardır:

Satın alma işlemi sırasında CSR’yi Sertifika Yetkilisine gönderin. CA, CSR’yi doğruladıktan ve SSL sertifikanızı verdikten sonra aşağıdaki kurulum adımlarına devam edin.

Linux (Red Hat / Apache) Üzerine SSL Sertifikası Kurma

Doğrulama işleminden sonra Sertifika Yetkiliniz size kurulum dosyalarını içeren bir ZIP arşivi e-posta ile gönderir. Bu dosyayı indirip çıkartın. Şu dosyalara sahip olmalısınız:

  • yourdomain.crt, birincil SSL sertifikanız (yaprak sertifika).
  • yourdomain.ca-bundle, ara sertifikalar, ayrıca CA paketi olarak da bilinir.
  • yourdomain.key, CSR ile birlikte oluşturduğunuz özel anahtar.

CA’nız sertifikayı dosya olarak değil metin olarak gönderdiyse, birincil sertifikayı açın, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil her şeyi kopyalayın ve yourdomain.crt olarak kaydedin. CA paketi için de aynı işlemi yapın. Kurulumu tamamlamak için aşağıdaki adımları izleyin.

Adım 1: SSL modülünü (mod_ssl) kurun

Red Hat tabanlı sistemlerde, HTTPS desteği mod_ssl paketinden gelir. Bunu kurun (RHEL 8/9 ve Fedora’da dnf kullanın; eski sürümlerde yum kullanın):

sudo dnf install mod_ssl

Paketin kurulumu ayrıca sertifika yönergelerinizi ekleyeceğiniz varsayılan SSL yapılandırma dosyasını /etc/httpd/conf.d/ssl.conf konumunda oluşturur.

Adım 2: Sertifika dosyalarınızı sunucuya yükleyin

Dosyalarınızı standart Red Hat sertifika konumlarına kopyalayın. Sertifikalar /etc/pki/tls/certs/ içine, özel anahtar ise /etc/pki/tls/private/ içine gider:

sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/

Özel anahtarı sadece root tarafından okunabilecek şekilde kilitleyin:

sudo chmod 600 /etc/pki/tls/private/yourdomain.key

Desteklenen tüm RHEL sürümlerini kapsayan Apache 2.4.8 ve üzeri sürümlerde, sertifikanızı ve CA paketini tek bir tam zincir dosyasında birleştirin (önce yaprak sertifika, ardından ara sertifikalar). SSLCertificateFile yönergesinin gerektirdiği tek şey bu dosyadır:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/

Adım 3: HTTPS VirtualHost’unu yapılandırın

SSL yapılandırma dosyasını bir metin düzenleyicisiyle açın:

sudo nano /etc/httpd/conf.d/ssl.conf

443 numaralı port VirtualHost bloğu içinde, aşağıdaki gibi eksiksiz ve modern bir yapılandırma oluşturun. Yolları ve alan adını dosyalarınızla eşleşecek şekilde ayarlayın:

<VirtualHost *:443>
    ServerName  www.yourdomain.com
    DocumentRoot /var/www/html

    SSLEngine on

    # Apache 2.4.8+ : certificate + CA bundle in one full-chain file
    SSLCertificateFile    /etc/pki/tls/certs/yourdomain_fullchain.crt
    SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key

    # Recommended TLS hardening (2026)
    SSLProtocol         -all +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder off

    # Enable HSTS only after you confirm HTTPS works
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
  • SSLCertificateFile: tam zincir dosyanız (sertifikanın ardından ara sertifikalar gelir). Apache 2.4.8+ sürümünde bu tek yönerge, kullanımdan kaldırılan SSLCertificateChainFile yönergesinin yerini alır.
  • SSLCertificateKeyFile: CSR ile birlikte oluşturduğunuz özel anahtar.

Eski Apache (2.4.8’den eski): çok eski bir sunucuda çalışıyorsanız, sertifika ve zinciri ayrı tutun, SSLCertificateFile‘ı yourdomain.crt‘ye yönlendirin ve SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle ekleyerek, kendi sertifikanıza değil CA paketine işaret edin.

Adım 4: HTTP’yi HTTPS’ye yönlendirin

Ziyaretçilerin sitenizin her zaman güvenli sürümüne erişmesini sağlamak için, ana site yapılandırmanıza (örneğin /etc/httpd/conf.d/yourdomain.conf) HTTPS’ye yönlendiren bir 80 numaralı port VirtualHost ekleyin:

<VirtualHost *:80>
    ServerName www.yourdomain.com
    ServerAlias yourdomain.com
    Redirect permanent / https://www.yourdomain.com/
</VirtualHost>

Adım 5: Yapılandırmayı test edin

Yeniden yüklemeden önce her zaman sözdizimini test edin; yapılandırmadaki bir yazım hatası Apache’nin başlamasını engelleyebilir:

sudo apachectl configtest

Syntax OK mesajını görmelisiniz. Bir hata alırsanız, devam etmeden önce önceki adımları tekrar gözden geçirin.

Adım 6: Apache’yi yeniden yükleyin

httpd servisini yeniden yükleyerek değişiklikleri uygulayın. Yeniden yükleme, mevcut bağlantıları kesmeden yeni yapılandırmayı etkinleştirir:

sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd

Bir şey daha: güvenlik duvarının 443 numaralı porttaki HTTPS trafiğine izin verdiğinden emin olun:

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

Tebrikler. SSL sertifikanız artık Red Hat Linux Apache sunucunuza kurulmuş durumda.

Her şeyin çalıştığını doğrulamak ve anında bir durum raporu almak için alan adınızı SSL Checker aracımızdan geçirin. Taramalar, tarayıcıların sertifikanıza güven duyma şeklini etkileyebilecek zincir veya yapılandırma hatalarını tespit eder.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.