SSL Sertifikası
Sunucu Yönetimi

Docker Konteyner Ortamında SSL Yönetimi

Docker'da TLS'i reverse proxy ile bitirin, sertifikaları volume/secret ile yönetin ve otomatik yenileyin.

5 dk okuma

Konteyner ortamlarında SSL yönetimi, uygulama imajını sertifikadan ayırmayı gerektirir. En temiz yaklaşım, TLS'i bir reverse proxy konteynerinde sonlandırmaktır.

Reverse proxy deseni

Uygulama konteynerleri düz HTTP konuşur; önlerindeki bir nginx veya Traefik konteyneri TLS'i bitirir. Böylece sertifika tek yerde yönetilir.

Sertifikaları güvenli tutma

  • Volume: Sertifika/anahtarı imaja gömmeyin; -v /etc/ssl/ornek:/certs:ro gibi salt-okunur bağlayın.
  • Docker/Swarm secrets: Anahtarı secret olarak verin; imajda ve loglarda görünmesin.

Otomatik yenileme

Traefik, ACME'yi gömülü yapar: alan adı ekleyince Let's Encrypt sertifikasını otomatik alır ve yeniler. Nginx için certbot konteyneri + webroot paylaşımı kullanılabilir.

Ticari sertifika

OV/EV gerekiyorsa sertifikayı secret/volume olarak proxy'ye verin; yenilemede secret'ı güncelleyip proxy'yi reload edin.

İpuçları

  • Anahtarları asla imaj katmanına yazmayın.
  • Tam zinciri sağlayın (mobil uyumluluk).
  • Yenilemeyi otomasyona bağlayın; konteyner sayısı arttıkça manuel yönetim imkansızlaşır.

Konteyner altyapınız için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.539,55 ₺ /yıl
Detaylar
OV DigiCert

DigiCert Basic OV

Premium DigiCert güveni, $1.250.000 garantili kurumsal OV SSL.

12.920,19 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.238,36 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz