CentOS, RHEL, Rocky ve AlmaLinux ailesinde SSL yapılandırması Apache (httpd) üzerinden yapılır. Debian'dan farkı, paket adları ve SELinux/firewalld ayrıntılarıdır.
1. mod_ssl kurun
sudo dnf install mod_ssl
sudo systemctl enable --now httpd
2. Sertifikaları yerleştirin
Dosyaları /etc/pki/tls/certs/ (sertifika) ve /etc/pki/tls/private/ (anahtar) altına koyun. Anahtarı chmod 600 yapın.
3. ssl.conf'u düzenleyin
SSLCertificateFile /etc/pki/tls/certs/certificate.crt
SSLCertificateKeyFile /etc/pki/tls/private/private.key
SSLCertificateChainFile /etc/pki/tls/certs/ca_bundle.crt
4. Güvenlik duvarında 443'ü açın
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
5. SELinux notu
SELinux etkinse sertifika dosyalarının bağlamı doğru olmalı. Standart PKI dizinlerini kullanırsanız sorun çıkmaz; özel dizinde restorecon -Rv çalıştırın.
6. Test edin
sudo apachectl configtest
sudo systemctl reload httpd
Zinciri SSL Labs ile doğrulayın; "Chain issues: None" görün.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz