OpenSSL Kullanarak Apache Web Sunucusu için CSR Nasıl Oluşturulur?

Paylaş

Share on facebook
Share on linkedin
Share on twitter
Share on email

Apache Web Sunucusu için OpenSSL Kullanarak CSR Oluşturma

Bu kılavuz, Apache OpenSSL kullanarak CSR (Sertifika İmzalama Talebi) oluşturma sürecinde size rehberlik edecektir. CSR’lerin ve özel anahtarınızın (private key) neden önemli olduğunu öğrenmek için CSR’ler Hakkında Genel Bakış makalemize göz atabilirsiniz. CSR’nizi zaten oluşturdunuz ve güvenilir SSL sertifikanızı aldıysanız, SSL Kurulum Talimatları sayfamıza göz atabilir ve aşağıdaki adımları atlayabilirsiniz.

1. Sunucunuza Giriş Yapın

Sunucunuzun terminaline Secure Shell (SSH) aracılığıyla giriş yapın.

2. CSR Oluşturma Komutunu Çalıştırın

Özel bir anahtar (private key) ve CSR oluşturmak için aşağıdaki komutu çalıştırın:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

Not: “server” kısmını güvence altına almak istediğiniz alan adıyla değiştirin.

3. Bilgilerinizi Girin

İşlem sırasında aşağıdaki bilgileri girmeniz istenecektir:

  • Common Name (Ortak Ad): Sertifika ile güvence altına almak istediğiniz tam nitelikli alan adı (FQDN). Örneğin, www.orneksite.com, guvenli.site.org, *.alanadi.net gibi.
  • Organization (Kuruluş): Şirketinizin resmi yasal adı ve kurumsal tanımı.
  • Organizasyon Birimi (OU): İlgili departman adı, örneğin ‘Bilgi Teknolojileri’ veya ‘Web Güvenliği’.
  • Şehir veya İlçe: Kuruluşunuzun yasal olarak kayıtlı olduğu şehir. Kısaltma kullanmayın.
  • Eyalet veya İl: Kuruluşunuzun yasal olarak kayıtlı olduğu eyalet veya il. Kısaltma kullanmayın.
  • Ülke: Kuruluşunuzun yasal olarak kayıtlı olduğu iki harfli ülke kodu (örn. TR, US, DE).

Not: Şifre veya parola girmeniz zorunlu değildir. Bu alan isteğe bağlı olup anahtar çiftinize ek güvenlik sağlamak için kullanılabilir.

4. CSR Metnini Kopyalayın

Oluşturduğunuz CSR dosyasını bir metin düzenleyici (örneğin, Notepad) ile açın ve aşağıdaki bölümleri içeren tüm metni kopyalayın:

-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----

Not:

  • CSR dosyanız, SSH ile bağlandığınız kullanıcı dizininde saklanacaktır, aksi belirtilmedikçe.
  • Daha sonra kullanılmak üzere oluşturulan .key dosyanızı güvenli bir şekilde saklamanızı veya yedeklemenizi öneririz.

5. Siparişi Tamamlayın

Web sitemizdeki Sertifika Oluşturma Formuna dönün, kopyaladığınız CSR’yi ilgili alana yapıştırın ve oluşturma sürecini tamamlayın.

CSR’nizi oluşturduktan sonra, siparişiniz sertifika sağlayıcı (Certificate Authority – CA) tarafından doğrulama sürecine alınacaktır. Satın aldığınız sertifika türüne bağlı olarak, sertifika talep eden kişinin belirli bir doğrulama adımını tamamlaması gerekecektir.

Daha Fazla İçerik