Tartışma

Linux OpenSSL ile CSR Oluşturma

Başlatan NightDebugger · 16 Ağu 2026 00:46 · 6 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
OpenSSL, şifreleme ve dijital sertifikalar ile ilgili birçok işlemi gerçekleştirmek için yaygın olarak kullanılan bir araçtır. Bu yazıda, Linux ortamında OpenSSL kullanarak bir Certificate Signing Request (CSR) oluşturmanın adımlarını detaylı bir şekilde inceleyeceğiz.

CSR, bir sertifika otoritesine (CA) gönderilen ve dijital sertifika almak için gereken bilgileri içeren bir dosyadır. CSR oluşturmak için öncelikle bir özel anahtar oluşturmanız gerekmektedir. Bu iki adımda OpenSSL komut satırı aracı kullanılacaktır.

  1. Özel Anahtar Oluşturma
Öncelikle, özel anahtarınızı oluşturmak için aşağıdaki komutu kullanın:

CODE
1openssl genrsa -out private.key 2048


Bu komut, 2048 bit uzunluğunda bir RSA özel anahtarı oluşturur ve "private.key" adlı bir dosyaya kaydeder. Özel anahtar, sertifika oluşturma sürecinin temel bileşenidir ve gizli tutulmalıdır.

  1. CSR Oluşturma
Özel anahtarınız oluşturulduktan sonra, CSR'yi oluşturmak için şu komutu kullanın:

CODE
1openssl req -new -key private.key -out request.csr


Bu komut, daha önce oluşturduğunuz "private.key" dosyasını kullanarak "request.csr" adlı bir CSR dosyası oluşturur. Komut çalıştırıldığında, sizden bazı bilgiler girmeniz istenecektir. Bu bilgiler şunlardır:

  • Ülke Adı (C)
  • Eyalet veya Bölge Adı (ST)
  • Şehir veya Yerleşim Yeri (L)
  • Organizasyon Adı (O)
  • Organizasyonun Bölümü (OU)
  • Ortak Ad (CN): Bu, genellikle sertifikanın kullanılacağı alan adıdır.
  • E-posta Adresi (emailAddress)

Girdiğiniz bilgiler, CSR dosyanızda yer alacaktır ve sertifika otoritesine gönderilecektir.

  1. CSR Dosyasını Görüntüleme
Oluşturduğunuz CSR dosyasını görüntülemek için şu komutu kullanabilirsiniz:

CODE
1openssl req -text -noout -verify -in request.csr


Bu komut, CSR dosyasının içeriğini okunabilir bir formatta gösterir. Böylece, doğru bilgileri girdiğinizi kontrol edebilirsiniz.

Sonuç olarak, bu adımları takip ederek kolayca CSR oluşturabilir ve bunu bir sertifika otoritesine gönderebilirsiniz. OpenSSL, güvenli bağlantılar kurmak için önemli bir araçtır ve CSR oluşturma süreci, bu tür işlemlerin temelini oluşturur.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi