Bu kılavuz, Linux kontrol paneli VestaCP üzerinde SSL sertifikasının nasıl kurulacağını göstermektedir. İki farklı kurulumu kapsar: WEB sekmesi üzerinden barındırılan bir web sitesini güvence altına almak ve 8083 portundaki VestaCP yönetici panelinin kendisini koruyan sertifikayı değiştirmek.
VestaCP bakımıyla ilgili bir not
Başlamadan önce: orijinal VestaCP projesi uzun süredir büyük ölçüde durgun durumda ve uzunca bir zamandır anlamlı bir güncelleme almadı. Yeni bir sunucu kuruyorsanız, aynı arayüzü koruyup modern TLS, çoklu PHP ve güncel güvenlik düzeltmeleri ekleyen, aktif olarak geliştirilen topluluk çatalı HestiaCP‘yi değerlendirin. Aşağıdaki adımlar eski bir VestaCP kurulumu için hâlâ geçerlidir ve aynı WEB sekmesi iş akışı HestiaCP üzerinde de çalışır, çünkü SSL paneli esasen değişmemiştir.
VestaCP’de CSR kodu oluşturma
CSR’nizi zaten oluşturduysanız ve CA’nızdan verilen sertifikayı aldıysanız, kurulum bölümüne geçebilirsiniz.
Her ticari SSL/TLS sertifikası, alan adınızı ve iletişim bilgilerinizi içeren, bir özel anahtarla eşleştirilmiş kodlanmış bir metin bloğu olan CSR (Sertifika İmzalama Talebi) ile başlar. İki seçeneğiniz vardır:
- CSR’yi CSR Oluşturucumuz ile otomatik olarak oluşturun. CSR ve özel anahtarı tarayıcınızda oluşturulur, bu nedenle anahtarı güvenli bir yerde saklayın: kurulum sırasında SSL Anahtarı alanı için buna ihtiyacınız olacak.
- VestaCP’de CSR nasıl oluşturulur başlıklı öğreticimizi izleyerek CSR’yi sunucunun kendisinde oluşturun.
CSR’yi herhangi bir metin düzenleyicisiyle (örneğin Notepad) açın, tüm bloğu (BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST satırları dahil) kopyalayın ve sipariş formuna yapıştırın. CSR’yi göndermeden önce doğrulamak isterseniz, CSR Kod Çözücümüzden geçirin.
VestaCP’de SSL sertifikası kurma (WEB sekmesi)
Sertifika Yetkilisi sertifikanızı verdikten sonra, e-posta yoluyla bir ZIP arşivi alacaksınız. Bunu bilgisayarınıza indirin ve çıkartın. VestaCP’ye yapıştırmak için üç metin parçasına ihtiyacınız olacak:
- Alan adınız için verilen birincil sunucu sertifikası (.crt dosyası).
- CSR ile birlikte oluşturulan özel anahtar (.key dosyası).
- Ara (ve kök) sertifikaları içeren CA paketi (.ca-bundle dosyası). Bu, zincirin her tarayıcıda ve mobil cihazlarda doğrulanması için gereklidir.
İçeriklerini sonraki adımlarda kopyalayabilmek için her dosyayı düz bir metin düzenleyicisinde açın. BEGIN CERTIFICATE ve END CERTIFICATE işaretlerini dahil ettiğinizden emin olun; bunların eksik olması VestaCP’nin girdiyi reddetmesinin yaygın bir nedenidir.
Adım 1: VestaCP’ye giriş yapın ve WEB sekmesini açın
Yönetici hesabınızla https://sunucu-ip-adresiniz:8083 adresinde VestaCP kontrol paneline giriş yapın, ardından üst navigasyondaki WEB sekmesine tıklayın.
Adım 2: Güvence altına almak istediğiniz alan adını düzenleyin
Listede alan adını bulun, üzerine gelin ve Edit (Düzenle) seçeneğine tıklayın. Bu, o sitenin tüm ayarlarının bulunduğu Editing Domain (Alan Adını Düzenleme) sayfasını açar.
Adım 3: SSL Support’u etkinleştirin ve Let’s Encrypt’i kapalı bırakın
SSL Support onay kutusunu işaretleyin. SSL alanları bunun altında görünür. Lets Encrypt Support seçeneğini işaretsiz bırakın: eğer etkinleştirirseniz, VestaCP alanlarınızın üzerine kendisinin verdiği bir Let’s Encrypt sertifikasını yazar ve yapıştırdığınız içeriği yok sayar.
Adım 4: Sertifikayı, anahtarı ve CA paketini yapıştırın
Üç alanı ilgili dosyaların içeriğiyle doldurun:
- SSL Certificate: .crt dosyanızın içeriğini (alan adınız için verilen sertifikayı) yapıştırın.
- SSL Key: CSR’yi oluştururken kaydettiğiniz özel .key dosyasının içeriğini yapıştırın.
- SSL Certificate Authority / Intermediate: .ca-bundle dosyasının içeriğini yapıştırın. Bu alan formda isteğe bağlı olsa da her zaman doldurmalısınız: doldurulmazsa, mobil tarayıcılar ve birçok API istemcisi eksik bir zincir bildirecektir.
Adım 5: Kaydedin
Sayfanın altına kaydırın ve Save (Kaydet) düğmesine tıklayın. VestaCP sertifikayı, anahtarı ve zinciri alan adının web yapılandırmasına yazar ve web sunucusunu yeniden yükler. Siteniz şimdi HTTPS üzerinden erişilebilir durumdadır.
İsteğe bağlı: Let’s Encrypt kullanma
Ücretli bir sertifikaya ihtiyacınız yoksa, VestaCP aynı alan adı için ücretsiz bir Let’s Encrypt sertifikası verebilir ve otomatik olarak yenileyebilir. Editing Domain sayfasında SSL Support‘u işaretleyin, ardından Lets Encrypt Support‘u işaretleyin ve kaydedin. Panel, alan adına karşı bir HTTP-01 doğrulaması çalıştırır ve başarılı olursa, verilen sertifikayı, anahtarı ve zinciri SSL alanlarına sizin için bırakır. Yenilemeler cron aracılığıyla otomatik olarak çalışır. Doğrulamanın geçmesi için alan adının DNS’te bu sunucuya işaret etmesi ve 80 portunda yanıt vermesi gerekir.
VestaCP yönetici panelindeki SSL sertifikasını değiştirme (8083 portu)
8083 portundaki yönetici paneli, barındırılan herhangi bir web sitesinden ayrı, kendi sertifikasını kullanır. Varsayılan olarak bu, /usr/local/vesta/ssl/certificate.crt ve /usr/local/vesta/ssl/certificate.key konumunda saklanan kendinden imzalı bir sertifikadır; bu nedenle tarayıcılar buraya ziyaret ettiğinizde uyarı verir. Bunu güvenilir bir sertifikayla değiştirmek için (örneğin VestaCP’nin panel ana bilgisayar adınız için Let’s Encrypt aracılığıyla zaten verdiği sertifikayla), sunucuya root olarak bir SSH oturumu açın ve şunu çalıştırın:
cd /usr/local/vesta/ssl
mv certificate.crt certificate.crt.bak
mv certificate.key certificate.key.bak
ln -s /home/admin/conf/web/ssl.your-panel-hostname.crt /usr/local/vesta/ssl/certificate.crt
ln -s /home/admin/conf/web/ssl.your-panel-hostname.key /usr/local/vesta/ssl/certificate.key
service vesta restart
your-panel-hostname yerine gerçekte 8083 portunda ziyaret ettiğiniz ana bilgisayar adını yazın (örneğin panel.example.com). Dosyaları kopyalamak yerine sembolik bağlantılar kullanmak, VestaCP o ana bilgisayar adı için Let’s Encrypt sertifikasını otomatik olarak yenilediğinde, panelin bir sonraki yeniden başlatmada yeni dosyaları sizin tekrar kopyalamanıza gerek kalmadan almasını sağlar. Kopyaları tercih ederseniz, iki ln -s satırını cp komutlarıyla değiştirin; bu durumda her yenilemede dosyaları tekrar kopyalamanız gerekeceğini unutmayın.
Farklı bir CA’dan bir sertifika yapıştırıyorsanız, sertifika gövdesini certificate.crt‘ye, eşleşen özel anahtarı certificate.key‘ye yerleştirin ve tarayıcının tam zinciri alması için ara sertifika zincirini certificate.crt‘nin altına ekleyin. Ardından service vesta restart komutunu çalıştırın. Yeniden başlatmadan sonra, paneli tarayıcınızda yeniden yükleyin ve kilit simgesini onaylayın.
SSL kurulumunu test edin
Kaydettikten sonra, sitenizi https:// üzerinden açın ve kilit simgesini kontrol edin. Ara zincir ve protokol desteğini de doğrulayan daha derinlemesine bir kontrol için, alan adınızı SSL Checker‘ımızdan geçirin. Rapor eksik bir ara sertifika bildirirse, WEB sekmesine geri dönün, CA paketini SSL Certificate Authority / Intermediate alanına yapıştırın ve yeniden kaydedin.
Sıkça Sorulan Sorular
Orijinal VestaCP projesi uzun süredir büyük ölçüde durgun durumda ve uzunca bir zamandır düzenli bir güvenlik güncellemesi yayınlamadı. Mevcut kurulumlar hâlâ çalışıyor ve yukarıdaki SSL iş akışı hâlâ geçerli sertifikalar kuruyor, ancak yeni sunucular için aktif olarak geliştirilen topluluk çatalı HestiaCP‘yi öneriyoruz. HestiaCP aynı arayüzü ve aynı WEB / Edit / SSL Support akışını korur, bu nedenle bu kılavuzdaki adımlar neredeyse değişmeden geçerlidir.
Barındırılan bir web sitesi için, VestaCP alan adına özel sertifikayı, özel anahtarı ve CA paketini /home/<user>/conf/web/ssl.<domain>.* altında saklar (burada <user> alan adının sahibi olan Linux hesabıdır). Yönetici panelinin kendisi için, sertifika ve anahtar /usr/local/vesta/ssl/certificate.crt ve /usr/local/vesta/ssl/certificate.key konumlarındadır.
Evet. Editing Domain sayfasında SSL Support‘u işaretleyin, ardından Lets Encrypt Support‘u işaretleyin ve kaydedin. VestaCP alan adınıza karşı bir HTTP-01 sınaması çalıştırır, verilen sertifikayı SSL alanlarına kurar ve cron aracılığıyla otomatik yenilemeyi planlar. Sınamanın geçmesi için alan adının DNS’te sunucuya çözümlenmesi ve 80 portunda yanıt vermesi gerekir.
Hayır. Editing Domain sayfasında Save‘a tıklamak, VestaCP’ye yeni sertifikayı alan adı yapılandırmasına yazmasını ve Nginx ile Apache’yi otomatik olarak yeniden yüklemesini söyler. vesta servisini yalnızca 8083 portundaki yönetici panelinin kendi sertifikasını değiştirdiğinizde yeniden başlatırsınız.
En yaygın neden, SSL Certificate Authority / Intermediate alanını boş bırakmak veya CA paketini BEGIN CERTIFICATE ve END CERTIFICATE işaretleri olmadan yapıştırmaktır. Alan adını yeniden düzenleyin, tam .ca-bundle içeriğini o alana yapıştırın, kaydedin, ardından SSL Checker‘ımızı yeniden çalıştırın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


