Apache (httpd), Linux dünyasının en yaygın web sunucularından biridir. Bu rehberde Ubuntu/Debian ve CentOS/RHEL üzerinde mod_ssl ile bir SSL sertifikasını adım adım kuracağız.
1. mod_ssl'i etkinleştirin
Debian/Ubuntu:
sudo a2enmod ssl
sudo systemctl restart apache2
CentOS/RHEL: sudo dnf install mod_ssl yeterlidir.
2. Sertifika dosyalarını yerleştirin
Sağlayıcıdan gelen üç dosyayı sunucuya kopyalayın: certificate.crt (alan adı), private.key (özel anahtar) ve ca_bundle.crt (ara sertifika). Güvenli bir dizin kullanın (ör. /etc/ssl/ornek/) ve anahtar dosyasını chmod 600 yapın.
3. 443 VirtualHost tanımlayın
<VirtualHost *:443>
ServerName ornek.com.tr
DocumentRoot /var/www/ornek
SSLEngine on
SSLCertificateFile /etc/ssl/ornek/certificate.crt
SSLCertificateKeyFile /etc/ssl/ornek/private.key
SSLCertificateChainFile /etc/ssl/ornek/ca_bundle.crt
</VirtualHost>
Apache 2.4.8+ sürümlerinde zincir için SSLCertificateFile içine tam zinciri koyabilirsiniz.
4. HTTP'yi HTTPS'e yönlendirin
<VirtualHost *:80>
ServerName ornek.com.tr
Redirect permanent / https://ornek.com.tr/
</VirtualHost>
5. Test edin ve yeniden başlatın
sudo apache2ctl configtest # "Syntax OK" görmelisiniz
sudo systemctl reload apache2
Ardından https://ornek.com.tr açıldığında kilit simgesi çıkmalı. Zinciri SSL Labs ile doğrulayın.
Sık hatalar
- "SSLCertificateKeyFile does not match": key ile cert eşleşmiyor; CSR'yi ürettiğiniz anahtarı kullanın.
- Zincir eksik:
SSLCertificateChainFiletanımlanmamış; ara sertifikayı ekleyin. - Karışık içerik: Sayfa http kaynak çağırıyor; hepsini https yapın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz