bg-tutorials

VestaCP’ye SSL Sertifikası Nasıl Yüklenir

Bu kılavuz, Linux kontrol paneli VestaCP üzerinde SSL sertifikasının nasıl kurulacağını göstermektedir. İki farklı kurulumu kapsar: WEB sekmesi üzerinden barındırılan bir web sitesini güvence altına almak ve 8083 portundaki VestaCP yönetici panelinin kendisini koruyan sertifikayı değiştirmek.

VestaCP bakımıyla ilgili bir not

Başlamadan önce: orijinal VestaCP projesi uzun süredir büyük ölçüde durgun durumda ve uzunca bir zamandır anlamlı bir güncelleme almadı. Yeni bir sunucu kuruyorsanız, aynı arayüzü koruyup modern TLS, çoklu PHP ve güncel güvenlik düzeltmeleri ekleyen, aktif olarak geliştirilen topluluk çatalı HestiaCP‘yi değerlendirin. Aşağıdaki adımlar eski bir VestaCP kurulumu için hâlâ geçerlidir ve aynı WEB sekmesi iş akışı HestiaCP üzerinde de çalışır, çünkü SSL paneli esasen değişmemiştir.

VestaCP’de CSR kodu oluşturma

CSR’nizi zaten oluşturduysanız ve CA’nızdan verilen sertifikayı aldıysanız, kurulum bölümüne geçebilirsiniz.

Her ticari SSL/TLS sertifikası, alan adınızı ve iletişim bilgilerinizi içeren, bir özel anahtarla eşleştirilmiş kodlanmış bir metin bloğu olan CSR (Sertifika İmzalama Talebi) ile başlar. İki seçeneğiniz vardır:

  • CSR’yi CSR Oluşturucumuz ile otomatik olarak oluşturun. CSR ve özel anahtarı tarayıcınızda oluşturulur, bu nedenle anahtarı güvenli bir yerde saklayın: kurulum sırasında SSL Anahtarı alanı için buna ihtiyacınız olacak.
  • VestaCP’de CSR nasıl oluşturulur başlıklı öğreticimizi izleyerek CSR’yi sunucunun kendisinde oluşturun.

CSR’yi herhangi bir metin düzenleyicisiyle (örneğin Notepad) açın, tüm bloğu (BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST satırları dahil) kopyalayın ve sipariş formuna yapıştırın. CSR’yi göndermeden önce doğrulamak isterseniz, CSR Kod Çözücümüzden geçirin.

VestaCP’de SSL sertifikası kurma (WEB sekmesi)

Sertifika Yetkilisi sertifikanızı verdikten sonra, e-posta yoluyla bir ZIP arşivi alacaksınız. Bunu bilgisayarınıza indirin ve çıkartın. VestaCP’ye yapıştırmak için üç metin parçasına ihtiyacınız olacak:

  • Alan adınız için verilen birincil sunucu sertifikası (.crt dosyası).
  • CSR ile birlikte oluşturulan özel anahtar (.key dosyası).
  • Ara (ve kök) sertifikaları içeren CA paketi (.ca-bundle dosyası). Bu, zincirin her tarayıcıda ve mobil cihazlarda doğrulanması için gereklidir.

İçeriklerini sonraki adımlarda kopyalayabilmek için her dosyayı düz bir metin düzenleyicisinde açın. BEGIN CERTIFICATE ve END CERTIFICATE işaretlerini dahil ettiğinizden emin olun; bunların eksik olması VestaCP’nin girdiyi reddetmesinin yaygın bir nedenidir.

Adım 1: VestaCP’ye giriş yapın ve WEB sekmesini açın

Yönetici hesabınızla https://sunucu-ip-adresiniz:8083 adresinde VestaCP kontrol paneline giriş yapın, ardından üst navigasyondaki WEB sekmesine tıklayın.

Adım 2: Güvence altına almak istediğiniz alan adını düzenleyin

Listede alan adını bulun, üzerine gelin ve Edit (Düzenle) seçeneğine tıklayın. Bu, o sitenin tüm ayarlarının bulunduğu Editing Domain (Alan Adını Düzenleme) sayfasını açar.

Adım 3: SSL Support’u etkinleştirin ve Let’s Encrypt’i kapalı bırakın

SSL Support onay kutusunu işaretleyin. SSL alanları bunun altında görünür. Lets Encrypt Support seçeneğini işaretsiz bırakın: eğer etkinleştirirseniz, VestaCP alanlarınızın üzerine kendisinin verdiği bir Let’s Encrypt sertifikasını yazar ve yapıştırdığınız içeriği yok sayar.

Adım 4: Sertifikayı, anahtarı ve CA paketini yapıştırın

Üç alanı ilgili dosyaların içeriğiyle doldurun:

  • SSL Certificate: .crt dosyanızın içeriğini (alan adınız için verilen sertifikayı) yapıştırın.
  • SSL Key: CSR’yi oluştururken kaydettiğiniz özel .key dosyasının içeriğini yapıştırın.
  • SSL Certificate Authority / Intermediate: .ca-bundle dosyasının içeriğini yapıştırın. Bu alan formda isteğe bağlı olsa da her zaman doldurmalısınız: doldurulmazsa, mobil tarayıcılar ve birçok API istemcisi eksik bir zincir bildirecektir.

Adım 5: Kaydedin

Sayfanın altına kaydırın ve Save (Kaydet) düğmesine tıklayın. VestaCP sertifikayı, anahtarı ve zinciri alan adının web yapılandırmasına yazar ve web sunucusunu yeniden yükler. Siteniz şimdi HTTPS üzerinden erişilebilir durumdadır.

İsteğe bağlı: Let’s Encrypt kullanma

Ücretli bir sertifikaya ihtiyacınız yoksa, VestaCP aynı alan adı için ücretsiz bir Let’s Encrypt sertifikası verebilir ve otomatik olarak yenileyebilir. Editing Domain sayfasında SSL Support‘u işaretleyin, ardından Lets Encrypt Support‘u işaretleyin ve kaydedin. Panel, alan adına karşı bir HTTP-01 doğrulaması çalıştırır ve başarılı olursa, verilen sertifikayı, anahtarı ve zinciri SSL alanlarına sizin için bırakır. Yenilemeler cron aracılığıyla otomatik olarak çalışır. Doğrulamanın geçmesi için alan adının DNS’te bu sunucuya işaret etmesi ve 80 portunda yanıt vermesi gerekir.

VestaCP yönetici panelindeki SSL sertifikasını değiştirme (8083 portu)

8083 portundaki yönetici paneli, barındırılan herhangi bir web sitesinden ayrı, kendi sertifikasını kullanır. Varsayılan olarak bu, /usr/local/vesta/ssl/certificate.crt ve /usr/local/vesta/ssl/certificate.key konumunda saklanan kendinden imzalı bir sertifikadır; bu nedenle tarayıcılar buraya ziyaret ettiğinizde uyarı verir. Bunu güvenilir bir sertifikayla değiştirmek için (örneğin VestaCP’nin panel ana bilgisayar adınız için Let’s Encrypt aracılığıyla zaten verdiği sertifikayla), sunucuya root olarak bir SSH oturumu açın ve şunu çalıştırın:

cd /usr/local/vesta/ssl
mv certificate.crt certificate.crt.bak
mv certificate.key certificate.key.bak

ln -s /home/admin/conf/web/ssl.your-panel-hostname.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.your-panel-hostname.key /usr/local/vesta/ssl/certificate.key

service vesta restart

your-panel-hostname yerine gerçekte 8083 portunda ziyaret ettiğiniz ana bilgisayar adını yazın (örneğin panel.example.com). Dosyaları kopyalamak yerine sembolik bağlantılar kullanmak, VestaCP o ana bilgisayar adı için Let’s Encrypt sertifikasını otomatik olarak yenilediğinde, panelin bir sonraki yeniden başlatmada yeni dosyaları sizin tekrar kopyalamanıza gerek kalmadan almasını sağlar. Kopyaları tercih ederseniz, iki ln -s satırını cp komutlarıyla değiştirin; bu durumda her yenilemede dosyaları tekrar kopyalamanız gerekeceğini unutmayın.

Farklı bir CA’dan bir sertifika yapıştırıyorsanız, sertifika gövdesini certificate.crt‘ye, eşleşen özel anahtarı certificate.key‘ye yerleştirin ve tarayıcının tam zinciri alması için ara sertifika zincirini certificate.crt‘nin altına ekleyin. Ardından service vesta restart komutunu çalıştırın. Yeniden başlatmadan sonra, paneli tarayıcınızda yeniden yükleyin ve kilit simgesini onaylayın.

SSL kurulumunu test edin

Kaydettikten sonra, sitenizi https:// üzerinden açın ve kilit simgesini kontrol edin. Ara zincir ve protokol desteğini de doğrulayan daha derinlemesine bir kontrol için, alan adınızı SSL Checker‘ımızdan geçirin. Rapor eksik bir ara sertifika bildirirse, WEB sekmesine geri dönün, CA paketini SSL Certificate Authority / Intermediate alanına yapıştırın ve yeniden kaydedin.

Sıkça Sorulan Sorular

VestaCP 2026’da hâlâ kullanmak için güvenli mi?

Orijinal VestaCP projesi uzun süredir büyük ölçüde durgun durumda ve uzunca bir zamandır düzenli bir güvenlik güncellemesi yayınlamadı. Mevcut kurulumlar hâlâ çalışıyor ve yukarıdaki SSL iş akışı hâlâ geçerli sertifikalar kuruyor, ancak yeni sunucular için aktif olarak geliştirilen topluluk çatalı HestiaCP‘yi öneriyoruz. HestiaCP aynı arayüzü ve aynı WEB / Edit / SSL Support akışını korur, bu nedenle bu kılavuzdaki adımlar neredeyse değişmeden geçerlidir.

VestaCP sertifika dosyalarını nerede saklar?

Barındırılan bir web sitesi için, VestaCP alan adına özel sertifikayı, özel anahtarı ve CA paketini /home/<user>/conf/web/ssl.<domain>.* altında saklar (burada <user> alan adının sahibi olan Linux hesabıdır). Yönetici panelinin kendisi için, sertifika ve anahtar /usr/local/vesta/ssl/certificate.crt ve /usr/local/vesta/ssl/certificate.key konumlarındadır.

VestaCP ücretsiz bir Let’s Encrypt sertifikası verebilir mi?

Evet. Editing Domain sayfasında SSL Support‘u işaretleyin, ardından Lets Encrypt Support‘u işaretleyin ve kaydedin. VestaCP alan adınıza karşı bir HTTP-01 sınaması çalıştırır, verilen sertifikayı SSL alanlarına kurar ve cron aracılığıyla otomatik yenilemeyi planlar. Sınamanın geçmesi için alan adının DNS’te sunucuya çözümlenmesi ve 80 portunda yanıt vermesi gerekir.

Sertifikayı kurduktan sonra web sunucusunu yeniden başlatmam gerekir mi?

Hayır. Editing Domain sayfasında Save‘a tıklamak, VestaCP’ye yeni sertifikayı alan adı yapılandırmasına yazmasını ve Nginx ile Apache’yi otomatik olarak yeniden yüklemesini söyler. vesta servisini yalnızca 8083 portundaki yönetici panelinin kendi sertifikasını değiştirdiğinizde yeniden başlatırsınız.

SSL Checker neden sertifika zincirimin eksik olduğunu bildiriyor?

En yaygın neden, SSL Certificate Authority / Intermediate alanını boş bırakmak veya CA paketini BEGIN CERTIFICATE ve END CERTIFICATE işaretleri olmadan yapıştırmaktır. Alan adını yeniden düzenleyin, tam .ca-bundle içeriğini o alana yapıştırın, kaydedin, ardından SSL Checker‘ımızı yeniden çalıştırın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.