Let's Encrypt SSL Nasıl Kurulur?

0 Respuestas 3 Visitas
·
Participantes
Autor del tema #1
Giriş ve Temel Bilgiler
Let's Encrypt, ücretsiz ve otomatik olarak yenilenen SSL/TLS sertifikaları sağlayan açık kaynaklı bir girişimdir. Web sitenizin HTTPS protokolüyle güvenli hale gelmesi için tercih edilen en yaygın çözümlerden biridir. Kurulum süreci, kullandığınız sunucu ortamına göre değişiklik gösterebilir, ancak genel hatlarıyla otomasyon ve güvenlik açısından oldukça avantaj sağlar.

1. Gereksinimler ve Ön Hazırlık
İlk olarak, sunucunuzda aşağıdaki unsurların hazır olması gerekir:
  • Bir alan adı (domain) ve bu alan adının DNS ayarlarında doğru yönlendirilmiş olması
  • Sunucu erişimi ve yönetim yetkisi (SSH veya cPanel gibi panel erişimi)
  • En azından certbot veya benzeri bir sertifika yöneticisinin kurulumu için uygun paket yöneticisi (örneğin Ubuntu/Debian için apt)

    2. Certbot Kurulumu
    Certbot, Let's Encrypt sertifikalarını almak ve yenilemek için kullanılan önde gelen araçtır. Örneğin Ubuntu/Debian sistemlerinde:
    CÓDIGO
    123  
    sudo apt update  
    sudo apt install certbot python3-certbot-nginx  # veya apache2, kullandığınız web sunucusuna göre  
    


    Alternatif olarak, CentOS veya diğer Linux dağıtımlarında da uygun paketler mevcuttur.

    3. Sertifika Alma ve Kurulum
    Nginize göre web sunucusu (Nginx veya Apache) kullanıyorsanız, aşağıdaki komutları kullanabilirsiniz:
    CÓDIGO
    12  
    sudo certbot --nginx  # veya --apache, kullandığınız sunucuya göre  
    

    Bu komut, etkileşimli bir süreç başlatır ve alan adlarınızı doğruladıktan sonra otomatik olarak SSL yapılandırmasını gerçekleştirir. Eğer manuel kurulum veya sadece sertifika almak istiyorsanız:
    CÓDIGO
    12  
    sudo certbot certonly --nginx  # veya --apache veya --standalone  
    

    Kurulum tamamlandıktan sonra, sertifikalarınız genellikle /etc/letsencrypt/live/alanadiniz.com/ dizininde bulunur.

    4. Otomatik Yenileme ve Güncelleme
    Let's Encrypt sertifikaları 90 gün geçerlidir. Bu nedenle, otomatik yenileme ayarlamak önemlidir. Certbot genellikle kurulum sırasında otomatik yenileme ayarlarını yapar, ancak kontrol etmekte fayda var:
    CÓDIGO
    12  
    sudo certbot renew --dry-run  
    

    Bu komut, yenileme işlemini test eder. Ayrıca, cron veya sistemd timer kullanarak otomatik yenilemeyi sağlayabilirsiniz.

    Sonuç ve Güvenlik
    Kurulum tamamlandıktan sonra, web sitenize HTTPS erişimi sağlanır ve veri iletimi şifrelenmiş olur. Ayrıca, modern tarayıcılar ve arama motorları tarafından da güvenli kabul edilir. Bu adımların ardından, sertifikanın geçerliliğini kontrol etmek için SSL Labs Testi gibi araçları kullanabilirsiniz.

    Bu süreç, sunucu yapılandırmasına göre küçük değişiklikler gösterebilir; özellikle farklı web sunucusu ve işletim sistemleri için uygun komutlar ve ayarlar değişebilir.
  • Debes haber iniciado sesión para responder.

    0 citas seleccionadas