bg-tutorials

LiteSpeed’e SSL Sertifikası Nasıl Kurulur

Bu eğitimde, WebAdmin konsolunu kullanarak LiteSpeed Web Server’a (LSWS Enterprise) SSL sertifikası nasıl kurulur öğreneceksiniz.

Ayrıca tüm süreci adım adım gösteren bir video da hazırladık. Videoyu izleyebilir, talimatları okuyabilir ya da her ikisini de yapabilirsiniz. Videoyu aşağıda izleyebilirsiniz.

LiteSpeed üzerinde CSR kodu oluşturma

SSL sertifikası başvurusu yapmak için önce bir CSR (Sertifika İmzalama Talebi) oluşturur ve doğrulama için Sertifika Yetkilinize (CA) gönderirsiniz. CSR, iletişim bilgilerinizi kodlanmış bir formatta içerir. İki seçeneğiniz var:

CSR’yi oluşturduğunuzda, LiteSpeed eşleşen özel anahtarı da oluşturur. Bu anahtarı güvenli bir şekilde saklayın: kurulum aşamasında ona ihtiyacınız olacak. .csr dosyasını herhangi bir metin editöründe açın, ardından BEGIN ve END etiketleri dahil tüm içeriğini kopyalayın ve SSL sağlayıcınızın sipariş formuna yapıştırın.

LiteSpeed üzerinde SSL sertifikası kurma

CA talebinizi doğruladıktan ve imzalı sertifikanızı e-posta ile gönderdikten sonra, sertifikayı LiteSpeed WebAdmin konsolu üzerinden kurabilirsiniz.

1. Adım: Dosyalarınızı hazırlayın

CA’nızdan gelen ZIP arşivini çıkarın. Üç öğeye sahip olmalısınız:

  • Ana sertifikanız: alanınız için verilen sertifika (örneğin yourdomain.crt), ZIP arşivinde bulunur.
  • Ara sertifikanız (sertifikalarınız): bunlar tarayıcıların sertifikanızı düzenleyen CA’ya kadar takip etmesine yardımcı olur. Genellikle bir .ca-bundle dosyasında (CA paketi) birleştirilmiştir; bunu da ZIP arşivinden çıkarırsınız.
  • Özel anahtarınız: CSR ile birlikte oluşturulan anahtar. CSR’yi oluşturduğunuz dizinde, sunucunuzda bulunur. Bunun yerine çevrimiçi oluşturucumuzu kullandıysanız, onun ürettiği anahtarı kullanın.

Üç dosyanın hepsini sunucuda bir dizine yükleyin, örneğin /usr/local/lsws/conf/ssl/ (varsayılan LiteSpeed kurulum yolu /usr/local/lsws/‘dir). WebAdmin konsolu lsadm kullanıcısı olarak çalışır, bu nedenle o kullanıcının dosyaları okuyabildiğinden emin olun. Gerekirse, sahiplik ayarlarını bir root kabuğundan düzeltin:

chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle

Özel anahtar dosyası şifrelenmemiş (parola olmadan) olmalıdır, aksi takdirde LiteSpeed dinleyiciyi başlatamaz.

2. Adım: Bir HTTPS dinleyicisi ekleyin

LiteSpeed WebAdmin konsolunuza giriş yapın (genellikle https://your-server-ip:7080 adresinde). 443 portunda halihazırda güvenli bir dinleyiciniz varsa, 3. Adım’a geçin. Bir tane oluşturmak için:

  1. Sol menüde Listeners‘ı seçin, ardından Add‘e tıklayın.
  2. Address Settings bölümünde aşağıdaki alanları doldurun, ardından Save‘e tıklayın.
  • Listener Name: dinleyici için akılda kalıcı bir ad, örneğin SSL veya HTTPS.
  • IP Address: dinleyiciyi belirli bir adrese bağlamak için listeden seçin, aksi halde Any (ANY IPv4 veya ANY IPv6) seçin.
  • Port: varsayılan HTTPS portu 443‘tür.
  • Secure: Yes‘i seçin. Dinleyiciyi bir SSL/TLS dinleyicisine dönüştüren budur.
  • Notes: boş bırakın.

3. Adım: Sertifika dosyalarınızı ekleyin

Şimdi dinleyiciyi sertifikanıza ve anahtarınıza yönlendirin:

  1. Listeners‘ı açın ve Listener Name sütununun altında, oluşturduğunuz dinleyiciye (veya mevcut güvenli dinleyicinize) tıklayın.
  2. SSL sekmesini seçin. SSL Private Key & Certificate bölümünde Edit‘e tıklayın.
  3. Dosya yollarını aşağıdaki şekilde yapılandırın, ardından Save‘e tıklayın.
  • Private Key File: özel anahtarınızın yolu, örneğin /usr/local/lsws/conf/ssl/yourdomain.key. Yollar mutlak veya sunucu köküne göre bağıl olabilir.
  • Certificate File: ana sertifikanızın yolu, örneğin /usr/local/lsws/conf/ssl/yourdomain.crt.
  • Chained Certificate: ara sertifikaları bir sonraki alanda ayrı olarak sağladığınızda bunu No olarak bırakın. (Bunu yalnızca Certificate File‘ınız zaten tam zinciri, sertifika ve ara sertifikaları, bir dosyada içeriyorsa Yes olarak ayarlayın.)
  • CA Certificate File: CA paketinizin (ara sertifikaların) yolu, örneğin /usr/local/lsws/conf/ssl/yourdomain.ca-bundle.

Not: ara sertifikaları sağlamak için iki yol vardır. Tek bir paket dosyasını (yaygın durum) işaret etmek için CA Certificate File‘ı kullanın, veya ara sertifikaları barındıran bir dizini işaret etmek için CA Certificate Path‘i kullanın. İkisinden yalnızca birine ihtiyacınız var.

4. Adım: SSL protokollerini ayarlayın

Bu dinleyici için SSL sekmesinde kalarak SSL Protocol bölümünü bulun ve Edit‘e tıklayın. Protocol Version için TLS v1.2 ve TLS v1.3‘ü işaretleyin ve SSL v3.0, TLS v1.0 ve TLS v1.1‘i işaretlenmemiş bırakın. Save‘e tıklayın.

TLS 1.0 ve TLS 1.1 kullanımdan kaldırılmıştır ve modern tarayıcılar tarafından reddedilir, bu nedenle bunları etkinleştirmek sizi yalnızca bilinen güvenlik açıklarına karşı savunmasız hale getirir. TLS 1.2 ve TLS 1.3 günümüz standartlarıdır.

5. Adım: Sanal sunucunuzu dinleyiciye eşleyin

Dinleyiciye hangi siteye (sitelere) hizmet vereceğini bildirin:

  1. Listeners‘ı açın ve dinleyicinizin adını seçin.
  2. General sekmesinde, Virtual Host Mappings‘e gidin ve Add‘e tıklayın.
  3. Virtual Host listesinden, HTTPS üzerinden sunmak istediğiniz sanal sunucuyu seçin.
  4. Domain(s) alanına, bu sanal sunucuya eşlenen alan adını (adlarını) girin. Birden fazla alan adını virgülle ayırın, ardından Save‘e tıklayın.

6. Adım: Sunucuyu yeniden başlatın

Sol menüde Dashboard‘a tıklayın, ardından yeşil Graceful Restart düğmesine tıklayın. LiteSpeed, yeni yapılandırmayı sıfır kesinti süresiyle uygular: mevcut bağlantılar eski süreç üzerinde tamamlanırken, yeni bağlantılar güncellenmiş süreci kullanır.

SSL sertifikanız artık LiteSpeed üzerinde kurulu. Sonucu doğrulamak ve anında bir durum raporu almak için SSL Checker aracımızı kullanın.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, yapılandırmayı hatalar veya zayıf ayarlar açısından kontrol edin. SSL Checker aracımız anında bir tarama yapar ve sertifikanız, zinciriniz ve müzakere edilen protokol hakkında rapor verir. Sonucu komut satırından da doğrulayabilirsiniz:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Sertifika doğru şekilde kurulmuşsa, bu komut sertifikanın yayımcısını ve geçerlilik tarihlerini yazdırır. Sitenizi bir tarayıcıda açıp kilit simgesini de kontrol edebilirsiniz.

Sıkça Sorulan Sorular

LiteSpeed SSL sertifika dosyalarını nerede saklar?

Sabit bir konum yoktur. LiteSpeed, dinleyicinin SSL sekmesinde belirlediğiniz yolları okur, bu nedenle anahtarı ve sertifikayı lsadm kullanıcısının okuyabildiği herhangi bir yerde saklayabilirsiniz. Varsayılan kurulumda yaygın bir kural /usr/local/lsws/conf/ssl/‘dir.

LiteSpeed’de Certificate File ile CA Certificate File arasındaki fark nedir?

Certificate File kendi alan adı sertifikanızdır (örneğin yourdomain.crt). CA Certificate File ise CA’nızdan gelen ve tarayıcıların sertifikanıza güvenmesini sağlayan ara zincirdir (.ca-bundle). Chained Certificate‘ı Yes olarak ayarlamadığınız sürece bunları ayrı alanlarda tutun; bu durumda sertifika dosyasının zaten tam zinciri içermesi gerekir.

LiteSpeed’de hangi TLS sürümlerini etkinleştirmeliyim?

Yalnızca TLS v1.2 ve TLS v1.3‘ü etkinleştirin ve SSL v3.0, TLS v1.0 ve TLS v1.1’i devre dışı bırakın. Eski protokoller kullanımdan kaldırılmıştır ve günümüz tarayıcıları tarafından reddedilir; TLS 1.2 ve 1.3 ise modern, desteklenen standartlardır.

LiteSpeed’de SSL değişikliklerini kesinti olmadan nasıl uygularım?

WebAdmin Dashboard‘ındaki Graceful Restart düğmesini kullanın. LiteSpeed, gelen istekler için yeni bir sunucu süreci başlatırken eski süreç mevcut bağlantıları tamamlar, böylece yapılandırma değişiklikleri hiçbir bağlantı kesintisi olmadan uygulanır.

Bu, OpenLiteSpeed için de işe yarar mı?

Yaklaşım aynıdır, ancak konsol biraz farklıdır. OpenLiteSpeed’de, SSL ayarları her Listener altındaki SSL sekmesinde bulunur ve değişiklikleri sağ üst köşedeki Graceful Restart düğmesiyle kaydedersiniz. Bu eğitim, ticari LiteSpeed Web Server’ı (LSWS) esas almaktadır.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.