Thread Starter
#0
Let's Encrypt, web sitenizin HTTPS ile güvenli bir şekilde sunulmasını sağlamak için kullanılan ücretsiz ve otomatik bir sertifika otoritesidir. Linux üzerinde Let's Encrypt kurulumu, genellikle Certbot aracı ile gerçekleştirilir. Bu rehberde, Linux sunucunuza Let's Encrypt sertifikası kurulumunu adım adım inceleyeceğiz.
1. Gerekli Paketlerin Yüklenmesi
Öncelikle, sunucunuzda Certbot'un kurulu olduğundan emin olun. Debian tabanlı bir sistemde (örneğin Ubuntu) bunu yapmak için şu komutu kullanabilirsiniz:
Eğer Apache kullanıyorsanız,
2. Alan Adı ve DNS Ayarları
Let's Encrypt sertifikasını almak için geçerli bir alan adına ihtiyacınız var. Alan adınızın DNS ayarlarının, sertifika almak istediğiniz sunucunun IP adresine işaret ettiğinden emin olun. Bu, Let's Encrypt'in sertifika talebinizi doğrulaması için gereklidir.
3. Sertifika Alma
Certbot ile sertifika almak için aşağıdaki komutu çalıştırın. Nginx kullanıyorsanız:
Apache kullanıyorsanız:
Bu komut, Let's Encrypt ile iletişim kurarak gerekli doğrulamaları yapacak ve sertifikanızı kuracaktır.
4. Otomatik Yenileme
Let's Encrypt sertifikaları 90 gün geçerlidir. Bu nedenle, otomatik yenileme işlemini ayarlamak önemlidir. Certbot, kurulum sırasında otomatik yenileme için bir cron işi oluşturur. Aşağıdaki komutla yenileme işlemini test edebilirsiniz:
Bu komut, yenileme sürecinin sorunsuz bir şekilde çalışıp çalışmadığını kontrol eder.
5. Son Kontroller
Sertifikanızın doğru bir şekilde kurulduğunu kontrol etmek için web tarayıcınızda alan adınızı ziyaret edin. HTTPS'nin etkin olup olmadığını ve güvenlik simgesinin görünüp görünmediğini kontrol edin. Ayrıca, SSL Labs aracı ile ayrıntılı bir analiz yapabilirsiniz.
Sonuç olarak, Let's Encrypt ile sertifika almak, web sitenizi güvenli hale getirmenin etkili bir yoludur. Bu adımları takip ederek, hem güvenliğinizi artırabilir hem de kullanıcı deneyimini iyileştirebilirsiniz.
1. Gerekli Paketlerin Yüklenmesi
Öncelikle, sunucunuzda Certbot'un kurulu olduğundan emin olun. Debian tabanlı bir sistemde (örneğin Ubuntu) bunu yapmak için şu komutu kullanabilirsiniz:
CODE
12sudo apt update
sudo apt install certbot python3-certbot-nginxEğer Apache kullanıyorsanız,
python3-certbot-apache paketini yüklemelisiniz.2. Alan Adı ve DNS Ayarları
Let's Encrypt sertifikasını almak için geçerli bir alan adına ihtiyacınız var. Alan adınızın DNS ayarlarının, sertifika almak istediğiniz sunucunun IP adresine işaret ettiğinden emin olun. Bu, Let's Encrypt'in sertifika talebinizi doğrulaması için gereklidir.
3. Sertifika Alma
Certbot ile sertifika almak için aşağıdaki komutu çalıştırın. Nginx kullanıyorsanız:
CODE
1sudo certbot --nginx -d ornekdomain.com -d www.ornekdomain.comApache kullanıyorsanız:
CODE
1sudo certbot --apache -d ornekdomain.com -d www.ornekdomain.comBu komut, Let's Encrypt ile iletişim kurarak gerekli doğrulamaları yapacak ve sertifikanızı kuracaktır.
4. Otomatik Yenileme
Let's Encrypt sertifikaları 90 gün geçerlidir. Bu nedenle, otomatik yenileme işlemini ayarlamak önemlidir. Certbot, kurulum sırasında otomatik yenileme için bir cron işi oluşturur. Aşağıdaki komutla yenileme işlemini test edebilirsiniz:
CODE
1sudo certbot renew --dry-runBu komut, yenileme sürecinin sorunsuz bir şekilde çalışıp çalışmadığını kontrol eder.
5. Son Kontroller
Sertifikanızın doğru bir şekilde kurulduğunu kontrol etmek için web tarayıcınızda alan adınızı ziyaret edin. HTTPS'nin etkin olup olmadığını ve güvenlik simgesinin görünüp görünmediğini kontrol edin. Ayrıca, SSL Labs aracı ile ayrıntılı bir analiz yapabilirsiniz.
Sonuç olarak, Let's Encrypt ile sertifika almak, web sitenizi güvenli hale getirmenin etkili bir yoludur. Bu adımları takip ederek, hem güvenliğinizi artırabilir hem de kullanıcı deneyimini iyileştirebilirsiniz.