SSL Sertifikası
SSL Güvenliği

ACME HTTP-01 Doğrulama Yöntemi Nasıl Çalışır?

HTTP-01 doğrulama, sunucuya bir dosya koyarak alan adı sahipliğini kanıtlar. Nasıl çalışır ve ne zaman DNS-01 gerekir?

5 dk okuma

HTTP-01, ACME (Let's Encrypt vb.) sertifika almada en yaygın doğrulama yöntemidir. Alan adının size ait olduğunu, sunucunuza bir dosya koyarak kanıtlarsınız.

Nasıl çalışır?

  1. ACME istemcisi CA'dan bir token alır.
  2. Bu token'ı sunucuda şu yola koyar: http://ornek.com.tr/.well-known/acme-challenge/<token>
  3. CA bu URL'i HTTP (80) üzerinden çeker ve doğrular.
  4. Doğrulama başarılıysa sertifika verilir.

Avantajları

  • Kurulumu basit; sunucuya erişiminiz varsa çalışır.
  • DNS ayarı gerektirmez.

Dezavantajları / sınırları

  • 80 portu erişilebilir olmalı (CA buradan doğrular).
  • Wildcard desteklemez: *.ornek.com için HTTP-01 kullanılamaz — DNS-01 gerekir.
  • Yük dengeleyici arkasında challenge dosyasının tüm düğümlerde erişilebilir olması gerekir.

Ne zaman DNS-01?

Wildcard sertifika, 80 portu kapalı ortam veya merkezi otomasyon istiyorsanız DNS-01'e geçin (DNS'e TXT kaydı). Sunucuya erişim gerektirmez ve wildcard'ı destekler.

Otomasyona uygun SSL çözümleri için iletişime geçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz