SSL Sertifikası
SSL Güvenliği

Apache'de SSL Sertifikası Kurulumu: Adım Adım

Apache sunucuda SSL sertifikasını kurun: mod_ssl aktifleştirme, 443 VirtualHost, sertifika-anahtar-zincir yolları ve HTTPS yönlendirmesi.

5 dk okuma

Apache (httpd), Linux dünyasının en yaygın web sunucularından biridir. Bu rehberde Ubuntu/Debian ve CentOS/RHEL üzerinde mod_ssl ile bir SSL sertifikasını adım adım kuracağız.

1. mod_ssl'i etkinleştirin

Debian/Ubuntu:

sudo a2enmod ssl
sudo systemctl restart apache2

CentOS/RHEL: sudo dnf install mod_ssl yeterlidir.

2. Sertifika dosyalarını yerleştirin

Sağlayıcıdan gelen üç dosyayı sunucuya kopyalayın: certificate.crt (alan adı), private.key (özel anahtar) ve ca_bundle.crt (ara sertifika). Güvenli bir dizin kullanın (ör. /etc/ssl/ornek/) ve anahtar dosyasını chmod 600 yapın.

3. 443 VirtualHost tanımlayın

<VirtualHost *:443>
    ServerName ornek.com.tr
    DocumentRoot /var/www/ornek

    SSLEngine on
    SSLCertificateFile      /etc/ssl/ornek/certificate.crt
    SSLCertificateKeyFile   /etc/ssl/ornek/private.key
    SSLCertificateChainFile /etc/ssl/ornek/ca_bundle.crt
</VirtualHost>

Apache 2.4.8+ sürümlerinde zincir için SSLCertificateFile içine tam zinciri koyabilirsiniz.

4. HTTP'yi HTTPS'e yönlendirin

<VirtualHost *:80>
    ServerName ornek.com.tr
    Redirect permanent / https://ornek.com.tr/
</VirtualHost>

5. Test edin ve yeniden başlatın

sudo apache2ctl configtest   # "Syntax OK" görmelisiniz
sudo systemctl reload apache2

Ardından https://ornek.com.tr açıldığında kilit simgesi çıkmalı. Zinciri SSL Labs ile doğrulayın.

Sık hatalar

  • "SSLCertificateKeyFile does not match": key ile cert eşleşmiyor; CSR'yi ürettiğiniz anahtarı kullanın.
  • Zincir eksik: SSLCertificateChainFile tanımlanmamış; ara sertifikayı ekleyin.
  • Karışık içerik: Sayfa http kaynak çağırıyor; hepsini https yapın.

Apache uyumlu SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz