Makaleyi Dinle

Let’s Encrypt SSL Nasıl Kurulur ve Yenilenir?

lets encrypt ssl – Let's Encrypt SSL Nasıl Kurulur ve Yenilenir?
İçerik Haritası

Let’s Encrypt SSL kurulumu, web sitenizin HTTPS üzerinden güvenli çalışması için gerekli temel adımlardan biridir. Bu rehberde sertifikanın sunucuya nasıl kurulacağını, yenileme sürecinin nasıl yönetileceğini ve işlemlerin doğru çalıştığının nasıl kontrol edileceğini ele alacağız. İşlemler için alan adınıza ve sunucunuza erişiminiz gerekir.

SSL Sertifikası Nedir ve Let’s Encrypt Neden Tercih Edilir?

lets encrypt ssl – Let's Encrypt SSL Nasıl Kurulur ve Yenilenir?

SSL sertifikası, tarayıcı ile web sunucusu arasındaki veri alışverişini şifreleyerek parola, ödeme ve iletişim bilgilerinin aktarım sırasında korunmasına yardımcı olur. Sertifika etkin olduğunda site HTTPS üzerinden açılır ve tarayıcı, bağlantının güvenlik durumunu kullanıcıya gösterir.

Let’s Encrypt, alan adları için TLS sertifikaları sunan, otomatik doğrulama süreçlerini destekleyen ve ücretsiz hizmet veren bir sertifika otoritesidir. Bu yapı, özellikle birden fazla site yöneten kişiler için maliyeti azaltırken sertifika işlemlerini yazılımlarla yürütmeyi kolaylaştırır.

Let’s Encrypt sertifikaları kısa süreli geçerlilik süresine sahiptir; bu nedenle güncel destek, otomatik yenileme ve kullanılan sunucu yazılımıyla uyumluluk mutlaka kontrol edilmelidir. Otomatik yenileme, süresi dolan sertifika nedeniyle sitenin yeniden güvensiz görünmesini önleyen temel unsurdur.

Let’s Encrypt SSL Kurulumu İçin Gerekenler Nelerdir?

Let’s Encrypt SSL Kurulumu İçin Gerekenler Nelerdir?

Kuruluma başlamadan önce alan adı ile sunucu arasındaki bağlantının doğru çalıştığından emin olun. Alan adının A veya AAAA kaydı, sertifika kurulacak sunucunun güncel IP adresini göstermelidir. DNS değişiklikleri henüz yayılmadıysa doğrulama işlemi başarısız olabilir.

Sunucuya yönetici yetkisiyle ya da gerekli komutları çalıştırabilecek bir kullanıcı hesabıyla erişim sağlanmalıdır. Kullanılan işletim sistemi ve Apache veya Nginx gibi web sunucusu yazılımının desteklenen bir yapılandırmaya sahip olması da önemlidir. 80 ve 443 numaralı portlar güvenlik duvarı, bulut güvenlik grubu veya hosting paneli üzerinden erişime açık olmalıdır. HTTP doğrulaması yapılabilir ve HTTPS bağlantıları sunucuya ulaşabilir.

Gözat :  Wildcard Subdomain Nedir? Hangi Durumlarda Kullanılır?

Sunucuda Let’s Encrypt SSL Nasıl Kurulur?

Sunucuda sertifika kurulumunun ilk adımı, kullanılan web sunucusuna uygun yöntemi seçmektir. Apache veya Nginx gibi yaygın sistemlerde Certbot tercih edilir; bazı kontrol panelleri ise Let’s Encrypt desteğini arayüz üzerinden sunar. Certbot kurulduktan sonra alan adı belirtilerek sertifika talebi başlatılır ve istemci, alan adının sunucuya ait olduğunu doğrular.

Doğrulama tamamlandığında sertifika ve özel anahtar dosyaları sunucuda oluşturulur. Certbot, desteklenen web sunucularında bu dosyaları ilgili sanal host yapılandırmasına bağlayabilir. Manuel kurulumda ise sertifika dosyasının yolu ile özel anahtarın yolu HTTPS yapılandırmasına eklenir. Bu aşamada HTTPS yapılandırması, doğru alan adına ve doğru sertifika dosyalarına işaret etmelidir.

Yapılandırma kaydedildikten sonra web sunucusu yeniden yüklenir veya yeniden başlatılır. HTTP isteklerinin HTTPS adresine yönlendirilmesi de aynı yapılandırma içinde tanımlanabilir. Ancak yönlendirme eklenmeden önce mevcut kurallar kontrol edilmeli; sonsuz yönlendirme, hatalı sanal host veya eksik alan adı tanımı gibi sorunlar önlenmelidir.

SSL Sertifikası Nasıl Yenilenir ve Test Edilir?

Sertifikanın süresi dolmadan yenileme sürecinin gerçekten çalıştığını kontrol etmek gerekir. Certbot kullanılıyorsa önce certbot renew –dry-run komutuyla deneme yenilemesi yapılabilir. Bu işlem canlı sertifikayı değiştirmeden doğrulama, yetkilendirme ve otomasyon adımlarını sınar. Başarılı sonuç, zamanlanmış görevlerin veya sistem servisinin doğru çalıştığını gösterir.

Yenileme sonrasında web sunucusunun yapılandırmayı yeniden yüklediğinden emin olun. Tarayıcıda alan adını HTTPS ile açarak sertifika süresini, alan adı eşleşmesini ve güven zincirini inceleyebilirsiniz. Komut satırında openssl s_client ile sertifikanın sunulup sunulmadığı ve geçerlilik tarihleri kontrol edilebilir.

İşlem başarısız olursa Certbot günlüklerini inceleyin; özellikle alan adının sunucuya ulaşması, 80 ve 443 portlarının erişilebilirliği, DNS kayıtları ve güvenlik duvarı kuralları kontrol edilmelidir. Yenileme tamamlandığı hâlde eski sertifika görünüyorsa web sunucusunu yeniden yükleyin ve ara sertifika zincirini tekrar doğrulayın.

Gözat :  Kurumsal E-Posta Kurulumu ve Yönetimi: Spam Kutusuna Düşmemek İçin Tavsiyeler
İçeriği Paylaş :
Picture of Dizayn16 Ekibi
Dizayn16 Ekibi

Bir websitesine mi ihtiyacınız var ?

Bizimle iletişime geçin!

WhatsApp WhatsApp Hattı
Hemen Ara 0536 775 63 88