Autor del tema
#0
SSL sertifikalarının düzenli olarak yenilenmesi, web sitelerinin güvenliğini sağlamak için kritik öneme sahiptir. Linux tabanlı sunucularda SSL sertifikalarının yenilenmesi, genellikle birkaç adımda gerçekleştirilmektedir. İşte bu sürecin genel hatları ve gerekli komutlar:
Öncelikle, SSL sertifikası sağlayıcınızdan yeni bir sertifika almak için gerekli olan CSR (Certificate Signing Request) dosyasını oluşturmanız gerekmektedir. Bunun için aşağıdaki komutu kullanabilirsiniz:
Bu komut, yeni bir özel anahtar (domain.key) ve CSR dosyası (domain.csr) oluşturur. CSR dosyasını SSL sertifikası sağlayıcınıza iletmeniz gerekecektir.
Yeni sertifikanızın alındığında, genellikle bir .crt dosyası ile birlikte gelir. Bu dosyayı sunucunuza yüklemek için, mevcut sertifikanızın üzerine yazmanız veya yeni bir dizine yerleştirmeniz gerekecektir. Örnek olarak, yeni sertifikanızı /etc/ssl/certs/ dizinine kopyalayabilirsiniz:
Ardından, web sunucunuzun konfigürasyon dosyasında sertifika ve anahtar dosyasının yollarını güncellemelisiniz. Apache kullanıyorsanız, genellikle /etc/httpd/conf.d/ssl.conf veya /etc/apache2/sites-available/default-ssl.conf dosyasında gerekli ayarları yapmanız gerekir:
Yapılan değişikliklerin ardından web sunucunuzu yeniden başlatmanız gerekecektir. Apache için aşağıdaki komutu kullanabilirsiniz:
Eğer Nginx kullanıyorsanız, gerekli konfigürasyon dosyası genellikle /etc/nginx/sites-available/default'dır ve aşağıdaki gibi güncellenmelidir:
Son olarak, Nginx sunucunuzu yeniden başlatmak için şu komutu kullanabilirsiniz:
Bu adımlar, Linux sunucunuzda SSL sertifikasını yenilemek için genel bir rehber sunmaktadır. Sertifika yenileme sürecinin başarılı bir şekilde tamamlandığından emin olmak için, SSL sertifikanızın durumunu kontrol etmek amacıyla SSL Labs gibi araçları kullanabilirsiniz.
Öncelikle, SSL sertifikası sağlayıcınızdan yeni bir sertifika almak için gerekli olan CSR (Certificate Signing Request) dosyasını oluşturmanız gerekmektedir. Bunun için aşağıdaki komutu kullanabilirsiniz:
CODE
1openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csrBu komut, yeni bir özel anahtar (domain.key) ve CSR dosyası (domain.csr) oluşturur. CSR dosyasını SSL sertifikası sağlayıcınıza iletmeniz gerekecektir.
Yeni sertifikanızın alındığında, genellikle bir .crt dosyası ile birlikte gelir. Bu dosyayı sunucunuza yüklemek için, mevcut sertifikanızın üzerine yazmanız veya yeni bir dizine yerleştirmeniz gerekecektir. Örnek olarak, yeni sertifikanızı /etc/ssl/certs/ dizinine kopyalayabilirsiniz:
CODE
1cp new_certificate.crt /etc/ssl/certs/Ardından, web sunucunuzun konfigürasyon dosyasında sertifika ve anahtar dosyasının yollarını güncellemelisiniz. Apache kullanıyorsanız, genellikle /etc/httpd/conf.d/ssl.conf veya /etc/apache2/sites-available/default-ssl.conf dosyasında gerekli ayarları yapmanız gerekir:
CODE
123
SSLCertificateFile /etc/ssl/certs/new_certificate.crt
SSLCertificateKeyFile /etc/ssl/certs/domain.key
Yapılan değişikliklerin ardından web sunucunuzu yeniden başlatmanız gerekecektir. Apache için aşağıdaki komutu kullanabilirsiniz:
CODE
1systemctl restart apache2Eğer Nginx kullanıyorsanız, gerekli konfigürasyon dosyası genellikle /etc/nginx/sites-available/default'dır ve aşağıdaki gibi güncellenmelidir:
CODE
123
ssl_certificate /etc/ssl/certs/new_certificate.crt;
ssl_certificate_key /etc/ssl/certs/domain.key;
Son olarak, Nginx sunucunuzu yeniden başlatmak için şu komutu kullanabilirsiniz:
CODE
1systemctl restart nginxBu adımlar, Linux sunucunuzda SSL sertifikasını yenilemek için genel bir rehber sunmaktadır. Sertifika yenileme sürecinin başarılı bir şekilde tamamlandığından emin olmak için, SSL sertifikanızın durumunu kontrol etmek amacıyla SSL Labs gibi araçları kullanabilirsiniz.