SSL Sertifikası
Haberler

CentOS / RHEL Sunucuda SSL Yapılandırması

CentOS/RHEL sunucuda mod_ssl ile SSL kurun; firewalld ve SELinux ayarlarıyla 443'ü sorunsuz açın.

CentOS, RHEL, Rocky ve AlmaLinux ailesinde SSL yapılandırması Apache (httpd) üzerinden yapılır. Debian'dan farkı, paket adları ve SELinux/firewalld ayrıntılarıdır.

1. mod_ssl kurun

sudo dnf install mod_ssl
sudo systemctl enable --now httpd

2. Sertifikaları yerleştirin

Dosyaları /etc/pki/tls/certs/ (sertifika) ve /etc/pki/tls/private/ (anahtar) altına koyun. Anahtarı chmod 600 yapın.

3. ssl.conf'u düzenleyin

SSLCertificateFile      /etc/pki/tls/certs/certificate.crt
SSLCertificateKeyFile   /etc/pki/tls/private/private.key
SSLCertificateChainFile /etc/pki/tls/certs/ca_bundle.crt

4. Güvenlik duvarında 443'ü açın

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

5. SELinux notu

SELinux etkinse sertifika dosyalarının bağlamı doğru olmalı. Standart PKI dizinlerini kullanırsanız sorun çıkmaz; özel dizinde restorecon -Rv çalıştırın.

6. Test edin

sudo apachectl configtest
sudo systemctl reload httpd

Zinciri SSL Labs ile doğrulayın; "Chain issues: None" görün.

CentOS/RHEL uyumlu SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz