bg-tutorials

Plesk’e SSL Sertifikası Nasıl Kurulur

Bu kılavuz, Plesk üzerine bir SSL/TLS sertifikasının nasıl kurulacağını göstermektedir. Güncel Plesk sürümleri Obsidian serisi (18.x) altında yayınlanmaktadır, dolayısıyla aşağıdaki adımlar ve menü etiketleri bu arayüzü takip etmektedir. Süreç iki aşamadan oluşur: verilen sertifikayı, CA zincirini ve özel anahtarı sertifika deposuna yükleme, ardından bu sertifikayı Hosting Ayarları (Hosting Settings) bölümünde sitenize atama, böylece Plesk’in bunu gerçekten HTTPS üzerinden sunmasını sağlama. İkinci aşamayı atlamak, bir Plesk kurulumunun “tamamlanmış görünmesine” ama tarayıcının hâlâ varsayılan sertifikayı göstermesine yol açan en yaygın nedendir.

Halka açık bir site için sadece ücretsiz ve otomatik yenilenen bir sertifikaya ihtiyacınız varsa, Plesk aynı zamanda yerleşik bir Let’s Encrypt entegrasyonu (SSL It! uzantısı) içerir. Bu yol, bu kılavuzun sonunda ele alınmaktadır.

CSR Oluşturma

Eğer zaten verilmiş sertifikanız ve özel anahtarınız varsa, Plesk Obsidian üzerine SSL sertifikası kurma bölümüne geçebilirsiniz.

Ticari bir SSL/TLS sertifikası sipariş etmek için önce bir Sertifika İmzalama Talebi (CSR) ve ona karşılık gelen özel anahtara ihtiyacınız vardır. İki seçeneğiniz bulunmaktadır:

  • CSR’ı CSR Oluşturucumuz ile otomatik olarak oluşturun. Özel anahtar tarayıcınızda oluşturulur, dolayısıyla hem CSR’ı hem de özel anahtarı hemen kaydedin; kurulum sırasında ikisini de Plesk’e yapıştıracaksınız.
  • CSR’ı doğrudan Plesk içinde, Plesk’te CSR nasıl oluşturulur başlıklı eğitimimizi takip ederek oluşturun. Plesk özel anahtarı sizin için oluşturup saklar, dolayısıyla sadece verilen sertifikayı ve CA zincirini daha sonra yapıştırırsınız.

CSR bloğunu, -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- açılış ve kapanış işaretleri dahil olmak üzere kopyalayın ve SSL siparişiniz sırasında gönderin. Sertifika Yetkilisi talebi doğruladıktan ve sertifikayı verdikten sonra, aşağıdaki kurulumla devam edin.

Plesk Obsidian üzerine SSL sertifikası kurma

Aşağıdaki adımlar güncel Plesk Obsidian (18.x) için geçerlidir. Arayüz, Sunucu Yöneticisi, Bayi (Reseller) veya Müşteri olarak oturum açmış olmanıza bakılmaksızın aynı görünür; sadece üst düzey menü biraz farklıdır (Sunucu Yöneticileri ve Bayiler Domains‘i görür, müşteri hesapları Websites & Domains‘i görür).

Adım 1: SSL/TLS Sertifikaları panelini açın

  • Plesk’te oturum açın.
  • Domains‘i (müşteri hesabında Websites & Domains) açın ve güvence altına almak istediğiniz alan adını seçin.
  • SSL/TLS Certificates‘e tıklayın.

Bu abonelikte zaten eklenmiş sertifikaların listesini göreceksiniz. Eğer CSR’ı Plesk içinde oluşturduysanız, CSR oluşturma sırasında oluşturduğunuz kayıt burada bulunur ve özel anahtarı zaten içerir.

Adım 2: Sertifika dosyalarını yükleyin

CSR’ını oluşturduğunuz sertifikanın adına tıklayın (veya eğer CSR’ı Plesk dışında oluşturduysanız ve yeni bir kayıt oluşturmanız gerekiyorsa Add SSL/TLS Certificate‘e tıklayın). Plesk üç metin kutusu ve bir yükleme bölümü gösterir:

  • Private key (*.key): CSR’ınıza karşılık gelen anahtar. Eğer CSR Plesk’te oluşturulduysa Plesk bunu önceden doldurur; aksi halde .key dosyanızın içeriğini yapıştırın.
  • Certificate (*.crt): verilen sunucu sertifikanız, PEM formunda, -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- satırları dahil.
  • CA certificate (*-ca.crt): ara CA zinciri (CA’nın gönderdiği .ca-bundle dosyası). Bu olmadan, mobil tarayıcılar ve birçok API istemcisi zinciri reddedecektir.

Her bloğu ilgili metin kutusuna yapıştırıp Upload Components‘e tıklayabilir, veya Upload the certificate files altındaki dosya seçiciyi kullanarak ilgili dosyaları seçip ardından Upload Certificate‘e tıklayabilirsiniz. Her iki durumda da Plesk yüklemeyi onaylar ve sertifikayı tamamlanmış olarak listeler.

Adım 3: Sertifikayı Hosting Ayarları’nda atayın

Bu, çoğu kişinin unuttuğu adımdır. Sertifikayı yüklemek onu depoya koyar; Hosting Settings içinde atamak ise web sunucusunun bunu gerçekten sunmasını sağlayan işlemdir.

  • Alan adının ana sayfasına geri dönün (Domains > example.com).
  • Hosting & DNS‘e, ardından Hosting Settings‘e tıklayın.
  • Security altında, SSL/TLS support kutusunu işaretleyin.
  • Certificate açılır menüsünden, az önce yüklediğiniz sertifikayı seçin.
  • OK‘a (veya Apply‘a) tıklayın.

Plesk web sunucusu yapılandırmasını yeniden yükler ve site, yeni sertifikayla HTTPS üzerinden sunulmaya başlar.

Adım 4: HTTPS’i zorunlu kılın (önerilir)

Her ziyaretçiyi sitenizin HTTPS sürümüne yönlendirmek için, Hosting Settings içinde kalın ve Permanent SEO-safe 301 redirect from HTTP to HTTPS kutusunu işaretleyin, ardından OK‘a tıklayın. Plesk yönlendirmeyi sizin için web sunucusu yapılandırmasına yazar, dolayısıyla .htaccess veya Nginx yapılandırmasına elle dokunmanız gerekmez.

Alternatif: Secure Your Sites kısayolu

SSL/TLS Certificates ekranında ayrıca bir Secure Your Sites (veya Secure the Domain) düğmesi bulunur. Bu düğmeye tıklamak, sertifika dosyalarını yükleyip sertifikayı alan adına tek seferde atayan, yukarıdaki Adım 2 ve 3’ün yerini alan tek bir iletişim penceresi üzerinden sizi yönlendirir. Arka planda aynı işlemdir; hangi akışı tercih ederseniz onu kullanabilirsiniz.

Yerleşik Let’s Encrypt uzantısını kullanma (ücretsiz, otomatik yenilenen)

Plesk Obsidian, sunucuda barındırılan herhangi bir alan adı için ücretsiz Let’s Encrypt sertifikaları veren ve otomatik olarak yenileyen SSL It! uzantısıyla gelir. Elle oluşturulacak bir CSR ve kopyalanacak dosyalar yoktur.

  • Alan adını Domains > example.com içinde açın, ardından SSL/TLS Certificates‘e tıklayın.
  • Let’s Encrypt altında Install‘a tıklayın.
  • İletişim e-postasını girin, kapsanmasını istediğiniz ana bilgisayar adlarını (apex, www, mail, DNS üzerinden joker karakter) işaretleyin ve Get it free‘e tıklayın.

SSL It!, sertifikayı talep eder, kurar, alan adına atar (ayrı bir Hosting Settings adımına ihtiyacınız yoktur) ve süresi dolmadan önce otomatik olarak yeniden verir. OV veya EV doğrulaması, daha uzun bir garanti veya SSL It!’in kapsamadığı özelliklere ihtiyaç duyduğunuzda, kamuya açık bir CA’dan alınan ticari sertifikalar hâlâ doğru seçenektir.

Plesk panelini ve posta sunucusunu güvence altına alma

Yukarıdaki adımlar, barındırılan bir web sitesine sertifika kurar. Plesk panelinin kendisi (oturum açtığınız URL, genellikle 8443 portunda) ve posta hizmetleri (IMAPS, POP3S, SMTPS), ayrı bir sunucu düzeyinde sertifika kullanır. Orada bir sertifika kurmak için:

  • Sunucu Yöneticisi olarak oturum açın ve Tools & Settings > SSL/TLS Certificates‘e gidin.
  • Sertifikayı aynı şekilde ekleyin (özel anahtarı, sertifikayı ve CA zincirini yapıştırın veya dosyaları yükleyin).
  • Sertifika sunucu deposunda yer aldıktan sonra, Tools & Settings > SSL/TLS Certificates‘in en altına kaydırın ve yeni sertifikayı bu hizmetlere bağlamak için Secure Plesk ve Secure mail server açılır menülerini kullanın.

Plesk değişikliği yeniden başlatma gerektirmeksizin uygular. Panel yeniden yüklendikten sonra, oturum açma URL’si yeni sertifikayı sunar.

SSL kurulumunu test etme

Sertifika yüklendikten ve atandıktan sonra, sitenizi https:// üzerinden açın ve tarayıcının hiçbir uyarı olmadan kilit simgesini gösterdiğini kontrol edin, ardından SSL Checker aracımızla daha kapsamlı bir kontrol yapın. Bu araç, sertifika ayrıntılarını, zinciri, geçerlilik süresini, protokol desteğini ve sıradan bir kilit simgesi kontrolünün gözden kaçırabileceği sorunları (örneğin mobil istemcileri bozan eksik bir ara sertifika) bildirir.

Sıkça Sorulan Sorular

Plesk’te SSL/TLS Certificates’ı nerede bulabilirim?

Barındırılan bir web sitesi için, Domains‘i (veya müşteri olarak Websites & Domains‘i) açın, alan adını seçin, ardından SSL/TLS Certificates‘e tıklayın. Plesk kontrol paneli ve posta hizmetleri için, Sunucu Yöneticisi olarak oturum açın ve Tools & Settings > SSL/TLS Certificates‘e gidin.

Plesk sitem hâlâ neden eski veya varsayılan sertifikayı gösteriyor?

En yaygın neden, yeni sertifikanın yüklenmiş ama hiçbir zaman atanmamış olmasıdır. Alan adının Hosting Settings‘ine (Hosting & DNS altında) gidin, SSL/TLS support kutusunu işaretleyin, Certificate açılır menüsünden yeni sertifikayı seçin ve OK‘a tıklayın. Ardından tarayıcınızı zorla yenileyin, çünkü eski sertifika genellikle oturum için önbelleğe alınmıştır.

Let’s Encrypt’i doğrudan Plesk’ten kullanabilir miyim?

Evet. Plesk Obsidian, ücretsiz Let’s Encrypt sertifikaları veren ve bunları otomatik olarak yenileyen SSL It! uzantısıyla gelir. Alan adında SSL/TLS Certificates‘i açın, Let’s Encrypt altında Install‘a tıklayın, kapsanacak ana bilgisayar adlarını seçin ve onaylayın. OV veya EV doğrulaması, HTTP üzerinden verilen bir joker karakter sertifikası veya daha uzun bir garanti gerektiğinde, kamuya açık bir CA’dan alınan ticari sertifikalar hâlâ doğru seçenektir.

Plesk’te bir SSL sertifikasını nasıl yenilerim?

Yenileme, yeni bir sertifika verilmesi ve kurulması demektir. Yeni bir CSR oluşturun (Plesk’te veya CSR Oluşturucumuz ile), yenilemeyi sipariş edin, ardından SSL/TLS Certificates ekranındaki mevcut kaydın üzerine yeni sertifikayı ve CA zincirini yükleyin. Hosting Settings içindeki atama aynı kalır, dolayısıyla sertifika adı değişmediyse yeniden onaylamanız gerekmez. Kamuya açık TLS sertifikaları en fazla bir yılla sınırlıdır, dolayısıyla bunu her yıl tekrarlamayı veya yenilemeleri ACME ile otomatikleştirmeyi planlayın.

Bir sertifika kurduktan sonra Plesk’i yeniden başlatmam gerekiyor mu?

Hayır. Sertifikayı yükledikten ve Hosting Settings içinde atadıktan sonra, Plesk web sunucusu yapılandırmasını sizin için yeniden yükler ve site anında HTTPS sunar. Panel veya sunucu yeniden başlatması gerekmez.

Alan adı başına sertifika ile Plesk sunucu sertifikası arasındaki fark nedir?

Alan adı başına sertifika, ziyaretçilerin web sitenizi HTTPS üzerinden açtıklarında gördükleri sertifikadır; bunu alan adının SSL/TLS Certificates sayfasında kurar ve Hosting Settings içinde atarsınız. Sunucu sertifikası, Plesk oturum açma URL’sini (8443 portu) ve posta hizmetlerini (IMAPS, POP3S, SMTPS) koruyan sertifikadır; bunu Tools & Settings > SSL/TLS Certificates altında kurarsınız. İkisi birbirinden bağımsızdır, dolayısıyla eksik veya süresi dolmuş bir sunucu sertifikası barındırılan sitelerinizi etkilemez ve bunun tersi de geçerlidir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.