Apache Web Sunucusu için OpenSSL Kullanarak CSR Oluşturma
Bu kılavuz, Apache OpenSSL kullanarak CSR (Sertifika İmzalama Talebi) oluşturma sürecinde size rehberlik edecektir. CSR’lerin ve özel anahtarınızın (private key) neden önemli olduğunu öğrenmek için CSR’ler Hakkında Genel Bakış makalemize göz atabilirsiniz. CSR’nizi zaten oluşturdunuz ve güvenilir SSL sertifikanızı aldıysanız, SSL Kurulum Talimatları sayfamıza göz atabilir ve aşağıdaki adımları atlayabilirsiniz.
1. Sunucunuza Giriş Yapın
Sunucunuzun terminaline Secure Shell (SSH) aracılığıyla giriş yapın.
2. CSR Oluşturma Komutunu Çalıştırın
Özel bir anahtar (private key) ve CSR oluşturmak için aşağıdaki komutu çalıştırın:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
Not: “server” kısmını güvence altına almak istediğiniz alan adıyla değiştirin.
3. Bilgilerinizi Girin
İşlem sırasında aşağıdaki bilgileri girmeniz istenecektir:
-
Common Name (Ortak Ad): Sertifika ile güvence altına almak istediğiniz tam nitelikli alan adı (FQDN). Örneğin,
www.orneksite.com
,guvenli.site.org
,*.alanadi.net
gibi. - Organization (Kuruluş): Şirketinizin resmi yasal adı ve kurumsal tanımı.
- Organizasyon Birimi (OU): İlgili departman adı, örneğin ‘Bilgi Teknolojileri’ veya ‘Web Güvenliği’.
- Şehir veya İlçe: Kuruluşunuzun yasal olarak kayıtlı olduğu şehir. Kısaltma kullanmayın.
- Eyalet veya İl: Kuruluşunuzun yasal olarak kayıtlı olduğu eyalet veya il. Kısaltma kullanmayın.
- Ülke: Kuruluşunuzun yasal olarak kayıtlı olduğu iki harfli ülke kodu (örn. TR, US, DE).
Not: Şifre veya parola girmeniz zorunlu değildir. Bu alan isteğe bağlı olup anahtar çiftinize ek güvenlik sağlamak için kullanılabilir.
4. CSR Metnini Kopyalayın
Oluşturduğunuz CSR dosyasını bir metin düzenleyici (örneğin, Notepad) ile açın ve aşağıdaki bölümleri içeren tüm metni kopyalayın:
-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----

Not:
- CSR dosyanız, SSH ile bağlandığınız kullanıcı dizininde saklanacaktır, aksi belirtilmedikçe.
- Daha sonra kullanılmak üzere oluşturulan
.key
dosyanızı güvenli bir şekilde saklamanızı veya yedeklemenizi öneririz.
5. Siparişi Tamamlayın
Web sitemizdeki Sertifika Oluşturma Formuna dönün, kopyaladığınız CSR’yi ilgili alana yapıştırın ve oluşturma sürecini tamamlayın.
CSR’nizi oluşturduktan sonra, siparişiniz sertifika sağlayıcı (Certificate Authority – CA) tarafından doğrulama sürecine alınacaktır. Satın aldığınız sertifika türüne bağlı olarak, sertifika talep eden kişinin belirli bir doğrulama adımını tamamlaması gerekecektir.