bg-tutorials

WHM Üzerinde SSL Sertifikası Nasıl Yüklenir

Bu kılavuzda, cPanel hesaplarının üstünde yer alan sunucu düzeyindeki kontrol paneli olan WHM’de (Web Host Manager) bir SSL sertifikasının nasıl kurulacağını öğreneceksiniz. Kök yönetici olarak veya bayi yetkileriyle giriş yapmanız fark etmeksizin adımlar aynıdır. Son bölümde AutoSSL ve sunucu ana bilgisayar adı sertifikası ele alınmaktadır.

WHM sunucu yönetim panelidir; cPanel ise hesap başına yönetim panelidir. WHM’de Bir Alan Adına SSL Sertifikası Kur (Install an SSL Certificate on a Domain) seçeneğiyle kurduğunuz bir sertifika, sunucuda barındırılan tek bir alan adı veya alt alan adını kapsar. Eğer sadece tek bir cPanel hesabına erişiminiz varsa, bunun yerine cPanel kurulum kılavuzunu takip edin.

Ayrıca sizi tüm süreç boyunca yönlendiren bir video da hazırladık. Videoyu izleyebilir, talimatları okuyabilir veya her ikisini de yapabilirsiniz. Videoyu aşağıda izleyebilirsiniz.

WHM’de CSR kodu oluşturma

Bir Sertifika Yetkilisinden sertifika satın alıyorsanız, önce bir CSR’a (Sertifika İmzalama Talebi) ihtiyacınız vardır. CSR, alan adınız ve kuruluşunuz hakkında bilgiler içeren düz metin bloğudur. CA bu bilgiyi sertifikayı düzenlemek için kullanır. CSR oluşturmak, kurulum sırasında gerekli olacak eşleşen özel anahtarı da oluşturur. İki seçeneğiniz vardır:

Siparişiniz sırasında CSR’ı Sertifika Yetkilisine gönderin. CA bunu doğruladıktan ve sertifika dosyalarınızı size gönderdikten sonra, aşağıdaki kurulumla devam edin. (CSR’ı tamamen atlayıp ücretsiz, otomatik yenilenen bir sertifika kullanmayı tercih ederseniz, AutoSSL bölümüne geçin.)

WHM’de SSL sertifikası kurma

Doğrulama sonrasında, Sertifika Yetkilisi size bir ZIP arşivi gönderir. Bunu açın. Şu dosyalara sahip olmalısınız:

  • alan adı sertifikanız, genellikle bir .crt dosyası;
  • ara sertifikalar, genellikle bir .ca-bundle dosyası (CA bundle);
  • CSR ile birlikte oluşturduğunuz özel anahtar (bunu gizli tutun).

Her dosyayı düz metin düzenleyicisinde açın (Windows’ta Notepad, macOS’ta düz metin modunda TextEdit) böylece BEGIN ve END satırları dahil tüm içeriği kopyalayabilirsiniz.

Adım 1: Kurulum ekranını açın

WHM kontrol panelinize giriş yapın. Sol üstteki arama kutusuna SSL yazın, ardından SSL/TLS bölümünün altında Install an SSL Certificate on a Domain öğesine tıklayın.

Adım 2: Alan adını girin

Domain alanına, güvenceye almak istediğiniz tam alan adı veya alt alan adını yazın (örneğin www.alanadiniz.com). Bir cPanel hesabına bağlı olmayan bir alan adını güvenceye almıyorsanız, IP Address (non-user domains only) alanını boş bırakın.

Adım 3: Sertifikayı yapıştırın

Certificate kutusuna, alan adı sertifika dosyanızın (CA’nın size e-posta ile gönderdiği dosya) tam içeriğini yapıştırın. Bu dosya şu satırlarla başlar ve biter:

-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----

Adım 4: Özel anahtarı ekleyin

Private Key kutusuna, CSR ile birlikte oluşturduğunuz anahtarı yapıştırın. CSR’ı bu WHM sunucusunun içinde oluşturduysanız, WHM anahtarı sizin için otomatik doldurabilir: Autofill by Domain öğesine tıklayın. Manuel olarak yapıştırmanız gerekiyorsa, anahtar dosyasını açın ve BEGIN ile END satırları arasındaki her şeyi kopyalayın. Anahtarın nasıl oluşturulduğuna bağlı olarak, çevreleyen satırlar şunlardan birine benzer:

-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----

Her çevreleyen satır, aralarında boşluk olmadan beş tire kullanır. Özel anahtarı gizli tutun: bu, sertifikanızın gizli yarısıdır ve sadece sizin elinizde olmalıdır.

Adım 5: CA bundle ekleyin

Certificate Authority Bundle (optional) kutusuna, .ca-bundle dosyanızın içeriğini yapıştırın. Bu dosya, tarayıcıların sertifikanızı güvenilir bir köke bağlamasını sağlayan ara sertifikaları içerir. Bundle birden fazla sertifika bloğu içeriyorsa, bunları CA’nın sağladığı sırayla koruyun. WHM genellikle doğru bundle’ı kendi başına alabilir, ancak kendiniz yapıştırmanız zincirle ilgili sorunları önler.

Adım 6: Kurun

Tüm alanlar doldurulduktan sonra Install öğesine tıklayın. WHM sertifikayı, anahtarı ve bundle’ı doğrular, ardından sertifikayı web sunucusuna ve o alan adına ait posta ile FTP hizmetlerine uygular. İşlem tamamlandığında bir onay mesajı görünür. Bir hata görürseniz, bu genellikle sertifika ile anahtarın eşleşmediği veya CA bundle’ın eksik olduğu anlamına gelir: yapıştırdığınız içeriği yeniden kontrol edip tekrar deneyin.

SSL kurulumunuzu test edin

Kurulumdan sonra, sertifikanın etkin olduğunu ve zincirin tam olduğunu doğrulayın. Sitenizi bir tarayıcıda https:// ile açın ve kilit simgesini kontrol edin, ardından anında durum raporu için SSL Checker aracımızla daha kapsamlı bir tarama yapın. Sunucuya kabuk erişiminiz varsa, sunulan sertifikayı doğrudan da okuyabilirsiniz:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Bu komut, sertifikayı düzenleyen kuruluşu, düzenlendiği alan adını ve geçerlilik tarihlerini yazdırır. Alan adında bir uyuşmazlık veya eksik bir ara sertifika, hangi adımı yeniden gözden geçirmeniz gerektiğine işaret eder.

AutoSSL ve sunucu ana bilgisayar adı sertifikası

WHM’de, yukarıdaki manuel kurulumun kapsamadığı iki SSL özelliği daha bulunur. Her ikisini de bilmekte fayda vardır.

AutoSSL (ücretsiz, otomatik yenilenen sertifikalar)

AutoSSL, sunucunuzdaki hesaplar için ücretsiz alan doğrulamalı sertifikalar düzenler ve yeniler. SSL/TLS > Manage AutoSSL bölümünü açın, Providers sekmesinde bir sağlayıcı seçin (Sectigo destekli cPanel sağlayıcısı veya Let’s Encrypt) ve etkinleştirin. AutoSSL, ardından alan adlarını otomatik olarak kapsar ve süreleri dolmadan önce yeniler; bu nedenle organizasyon veya genişletilmiş doğrulamalı ücretli bir sertifikaya ihtiyacınız olmadığında en basit seçenektir. Install an SSL Certificate on a Domain ile manuel olarak kurduğunuz bir sertifika, o alan adı için AutoSSL’e önceliklidir.

Sunucu ana bilgisayar adı ve hizmet sertifikası

WHM’in kendisini ve Exim (posta), Dovecot, FTP ve cPanel gibi hizmetleri güvenceye alan sertifika, hizmet sertifikasıdır ve herhangi bir tek alan adından ayrıdır. Bunu incelemek veya değiştirmek için SSL/TLS > Manage Service SSL Certificates bölümünü açın. Sunucu ana bilgisayar adı sertifikasının AutoSSL üzerinden sorunsuz düzenlenebilmesi için, ana bilgisayar adının sunucunun ana genel IP adresine çözümlenen tam nitelikli bir alan adı olması gerekir.

Sıkça sorulan sorular

WHM ve cPanel’de SSL sertifikası kurmak arasındaki fark nedir?

WHM, kök veya bayi hesapları tarafından kullanılan sunucu yönetim panelidir ve Install an SSL Certificate on a Domain üzerinden sunucuda barındırılan herhangi bir alan adına sertifika kurabilir. cPanel ise hesap başına panel olup, tek bir site sahibi yalnızca kendi alan adlarını yönetir. Yapıştırdığınız sertifika, anahtar ve CA bundle her ikisinde de aynıdır; fark, erişim düzeyindedir.

WHM’de sertifikayı, anahtarı ve CA bundle’ı nereye yapıştırırım?

WHM’de SSL/TLS > Install an SSL Certificate on a Domain bölümüne gidin. Ekranda üç kutu bulunur: alan adı sertifikanız için Certificate, CSR ile oluşturduğunuz anahtar için Private Key ve ara sertifikalar için Certificate Authority Bundle (optional). Her dosyanın tam içeriğini, BEGIN ve END satırları dahil olacak şekilde yapıştırın, ardından Install öğesine tıklayın.

AutoSSL kullanıyorsam CSR’a ihtiyacım var mı?

Hayır. AutoSSL, ücretsiz alan doğrulamalı sertifikaları otomatik olarak düzenler ve CSR ile anahtarı sizin için halleder. CSR oluşturmanız gereken tek durum, bir Sertifika Yetkilisinden sertifika satın alıp bunu manuel olarak kurduğunuz zamandır.

WHM sunucu ana bilgisayar adının kendisini nasıl güvenceye alırım?

Ana bilgisayar adı ve posta ile FTP gibi hizmetler, alan adı başına değil hizmet sertifikasını kullanır. Bunu SSL/TLS > Manage Service SSL Certificates altında yönetin. AutoSSL’in bir ana bilgisayar adı sertifikası düzenleyebilmesi için, sunucu ana bilgisayar adının sunucunun ana genel IP adresine çözümlenen tam nitelikli bir alan adı olması gerekir.

WHM sertifika ile anahtarın eşleşmediğini söylüyor. Şimdi ne yapmalıyım?

Bu, yapıştırdığınız özel anahtarın bu sertifika için CSR ile oluşturulan anahtar olmadığı anlamına gelir. Tam olarak o CSR ile birlikte oluşturulan anahtarı kullanın. CSR’ı bu WHM sunucusunda oluşturduysanız, doğru anahtarı almak için Autofill by Domain öğesine tıklayın. Anahtar kaybolduysa, Sertifika Yetkilinizden yeni bir CSR ve anahtarla sertifikayı yeniden düzenletin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.