Müzakirə

Linux SSL Sertifikası Yenileme Komutları

Başladan DarkProtocol · 28 avq 2026 21:25 · 2 Baxış · 0 Cavablar
Mövzunu Açan #0
SSL sertifikalarının düzenli olarak yenilenmesi, web sitelerinin güvenliğini sağlamak için kritik öneme sahiptir. Linux tabanlı sunucularda SSL sertifikalarının yenilenmesi, genellikle birkaç adımda gerçekleştirilmektedir. İşte bu sürecin genel hatları ve gerekli komutlar:

Öncelikle, SSL sertifikası sağlayıcınızdan yeni bir sertifika almak için gerekli olan CSR (Certificate Signing Request) dosyasını oluşturmanız gerekmektedir. Bunun için aşağıdaki komutu kullanabilirsiniz:

CODE
1openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr


Bu komut, yeni bir özel anahtar (domain.key) ve CSR dosyası (domain.csr) oluşturur. CSR dosyasını SSL sertifikası sağlayıcınıza iletmeniz gerekecektir.

Yeni sertifikanızın alındığında, genellikle bir .crt dosyası ile birlikte gelir. Bu dosyayı sunucunuza yüklemek için, mevcut sertifikanızın üzerine yazmanız veya yeni bir dizine yerleştirmeniz gerekecektir. Örnek olarak, yeni sertifikanızı /etc/ssl/certs/ dizinine kopyalayabilirsiniz:

CODE
1cp new_certificate.crt /etc/ssl/certs/


Ardından, web sunucunuzun konfigürasyon dosyasında sertifika ve anahtar dosyasının yollarını güncellemelisiniz. Apache kullanıyorsanız, genellikle /etc/httpd/conf.d/ssl.conf veya /etc/apache2/sites-available/default-ssl.conf dosyasında gerekli ayarları yapmanız gerekir:

CODE
123
SSLCertificateFile /etc/ssl/certs/new_certificate.crt
SSLCertificateKeyFile /etc/ssl/certs/domain.key


Yapılan değişikliklerin ardından web sunucunuzu yeniden başlatmanız gerekecektir. Apache için aşağıdaki komutu kullanabilirsiniz:

CODE
1systemctl restart apache2


Eğer Nginx kullanıyorsanız, gerekli konfigürasyon dosyası genellikle /etc/nginx/sites-available/default'dır ve aşağıdaki gibi güncellenmelidir:

CODE
123
ssl_certificate /etc/ssl/certs/new_certificate.crt;
ssl_certificate_key /etc/ssl/certs/domain.key;


Son olarak, Nginx sunucunuzu yeniden başlatmak için şu komutu kullanabilirsiniz:

CODE
1systemctl restart nginx


Bu adımlar, Linux sunucunuzda SSL sertifikasını yenilemek için genel bir rehber sunmaktadır. Sertifika yenileme sürecinin başarılı bir şekilde tamamlandığından emin olmak için, SSL sertifikanızın durumunu kontrol etmek amacıyla SSL Labs gibi araçları kullanabilirsiniz.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi