Bu eğitimde, Apache (httpd) web sunucusu çalıştıran Linux üzerine SSL sertifikası kurmayı öğreneceksiniz.
Örneklerde, Apache’nin httpd paketi olarak geçtiği ve yapılandırmanın /etc/httpd/ altında bulunduğu Red Hat Enterprise Linux (RHEL) ve onun yakın akrabaları (Rocky Linux, AlmaLinux, CentOS, Fedora) kullanılmaktadır. Son bölümde ise Red Hat Linux sunucuları için SSL satın alma önerileri yer almaktadır.
Linux Üzerinde CSR Oluşturma
CSR’nizi zaten oluşturduysanız ve sertifikanızı aldıysanız, doğrudan kurulum bölümüne geçebilirsiniz.
Bir CSR (Sertifika İmzalama Talebi), alan adınız ve kurumsal sertifikalar için kuruluşunuz hakkında bilgi içeren kodlanmış küçük bir metin bloğudur. CSR oluşturmak, SSL sipariş sürecinin gerekli bir parçasıdır; her ticari Sertifika Yetkilisi, sertifikanızı vermeden önce bir CSR ister. İki seçeneğiniz vardır:
- CSR’yi CSR Oluşturucu aracımızla otomatik olarak oluşturun.
- Red Hat Linux üzerinde CSR oluşturma konulu adım adım eğitimimizi takip edin.
Satın alma işlemi sırasında CSR’yi Sertifika Yetkilisine gönderin. CA, CSR’yi doğruladıktan ve SSL sertifikanızı verdikten sonra aşağıdaki kurulum adımlarına devam edin.
Linux (Red Hat / Apache) Üzerine SSL Sertifikası Kurma
Doğrulama işleminden sonra Sertifika Yetkiliniz size kurulum dosyalarını içeren bir ZIP arşivi e-posta ile gönderir. Bu dosyayı indirip çıkartın. Şu dosyalara sahip olmalısınız:
- yourdomain.crt, birincil SSL sertifikanız (yaprak sertifika).
- yourdomain.ca-bundle, ara sertifikalar, ayrıca CA paketi olarak da bilinir.
- yourdomain.key, CSR ile birlikte oluşturduğunuz özel anahtar.
CA’nız sertifikayı dosya olarak değil metin olarak gönderdiyse, birincil sertifikayı açın, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil her şeyi kopyalayın ve yourdomain.crt olarak kaydedin. CA paketi için de aynı işlemi yapın. Kurulumu tamamlamak için aşağıdaki adımları izleyin.
Adım 1: SSL modülünü (mod_ssl) kurun
Red Hat tabanlı sistemlerde, HTTPS desteği mod_ssl paketinden gelir. Bunu kurun (RHEL 8/9 ve Fedora’da dnf kullanın; eski sürümlerde yum kullanın):
sudo dnf install mod_ssl
Paketin kurulumu ayrıca sertifika yönergelerinizi ekleyeceğiniz varsayılan SSL yapılandırma dosyasını /etc/httpd/conf.d/ssl.conf konumunda oluşturur.
Adım 2: Sertifika dosyalarınızı sunucuya yükleyin
Dosyalarınızı standart Red Hat sertifika konumlarına kopyalayın. Sertifikalar /etc/pki/tls/certs/ içine, özel anahtar ise /etc/pki/tls/private/ içine gider:
sudo cp yourdomain.crt /etc/pki/tls/certs/
sudo cp yourdomain.ca-bundle /etc/pki/tls/certs/
sudo cp yourdomain.key /etc/pki/tls/private/
Özel anahtarı sadece root tarafından okunabilecek şekilde kilitleyin:
sudo chmod 600 /etc/pki/tls/private/yourdomain.key
Desteklenen tüm RHEL sürümlerini kapsayan Apache 2.4.8 ve üzeri sürümlerde, sertifikanızı ve CA paketini tek bir tam zincir dosyasında birleştirin (önce yaprak sertifika, ardından ara sertifikalar). SSLCertificateFile yönergesinin gerektirdiği tek şey bu dosyadır:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
sudo cp yourdomain_fullchain.crt /etc/pki/tls/certs/
Adım 3: HTTPS VirtualHost’unu yapılandırın
SSL yapılandırma dosyasını bir metin düzenleyicisiyle açın:
sudo nano /etc/httpd/conf.d/ssl.conf
443 numaralı port VirtualHost bloğu içinde, aşağıdaki gibi eksiksiz ve modern bir yapılandırma oluşturun. Yolları ve alan adını dosyalarınızla eşleşecek şekilde ayarlayın:
<VirtualHost *:443>
ServerName www.yourdomain.com
DocumentRoot /var/www/html
SSLEngine on
# Apache 2.4.8+ : certificate + CA bundle in one full-chain file
SSLCertificateFile /etc/pki/tls/certs/yourdomain_fullchain.crt
SSLCertificateKeyFile /etc/pki/tls/private/yourdomain.key
# Recommended TLS hardening (2026)
SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLHonorCipherOrder off
# Enable HSTS only after you confirm HTTPS works
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</VirtualHost>
- SSLCertificateFile: tam zincir dosyanız (sertifikanın ardından ara sertifikalar gelir). Apache 2.4.8+ sürümünde bu tek yönerge, kullanımdan kaldırılan SSLCertificateChainFile yönergesinin yerini alır.
- SSLCertificateKeyFile: CSR ile birlikte oluşturduğunuz özel anahtar.
Eski Apache (2.4.8’den eski): çok eski bir sunucuda çalışıyorsanız, sertifika ve zinciri ayrı tutun, SSLCertificateFile‘ı yourdomain.crt‘ye yönlendirin ve SSLCertificateChainFile /etc/pki/tls/certs/yourdomain.ca-bundle ekleyerek, kendi sertifikanıza değil CA paketine işaret edin.
Adım 4: HTTP’yi HTTPS’ye yönlendirin
Ziyaretçilerin sitenizin her zaman güvenli sürümüne erişmesini sağlamak için, ana site yapılandırmanıza (örneğin /etc/httpd/conf.d/yourdomain.conf) HTTPS’ye yönlendiren bir 80 numaralı port VirtualHost ekleyin:
<VirtualHost *:80>
ServerName www.yourdomain.com
ServerAlias yourdomain.com
Redirect permanent / https://www.yourdomain.com/
</VirtualHost>
Adım 5: Yapılandırmayı test edin
Yeniden yüklemeden önce her zaman sözdizimini test edin; yapılandırmadaki bir yazım hatası Apache’nin başlamasını engelleyebilir:
sudo apachectl configtest
Syntax OK mesajını görmelisiniz. Bir hata alırsanız, devam etmeden önce önceki adımları tekrar gözden geçirin.
Adım 6: Apache’yi yeniden yükleyin
httpd servisini yeniden yükleyerek değişiklikleri uygulayın. Yeniden yükleme, mevcut bağlantıları kesmeden yeni yapılandırmayı etkinleştirir:
sudo systemctl reload httpd
sudo systemctl start httpd
sudo systemctl enable httpd
Bir şey daha: güvenlik duvarının 443 numaralı porttaki HTTPS trafiğine izin verdiğinden emin olun:
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
Tebrikler. SSL sertifikanız artık Red Hat Linux Apache sunucunuza kurulmuş durumda.
Her şeyin çalıştığını doğrulamak ve anında bir durum raporu almak için alan adınızı SSL Checker aracımızdan geçirin. Taramalar, tarayıcıların sertifikanıza güven duyma şeklini etkileyebilecek zincir veya yapılandırma hatalarını tespit eder.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

