SSL Sertifikası
SSL Hataları

IIS'te SSL Sertifikası Kurulumu: Adım Adım Rehber (2026)

Windows Server IIS üzerinde SSL sertifikasını sıfırdan kurun: CSR oluşturma, sertifikayı tamamlama, HTTPS binding, ara sertifika ve sık hatalar.

8 dk okuma

Windows sunucularda web trafiğini IIS (Internet Information Services) yönetir. Bu rehberde IIS 10 / Windows Server 2019–2022 üzerinde bir SSL/TLS sertifikasını sıfırdan, ekran adımlarıyla kuracağız: önce sertifika isteği (CSR) üreteceğiz, sertifikayı içe aktaracağız, siteye HTTPS binding ekleyeceğiz ve tarayıcıda güvenli kilit çıkana kadar zinciri tamamlayacağız.

1. IIS'te CSR (Sertifika İsteği) oluşturma

CSR, sunucuda özel anahtarınızla birlikte üretilen ve sertifika sağlayıcısına gönderdiğiniz istektir. IIS Yöneticisi'nde:

  1. IIS Manager → sol panelde sunucu adını seçin.
  2. Orta panelde Server Certificates (Sunucu Sertifikaları) çift tıklayın.
  3. Sağdaki Create Certificate Request… bağlantısına tıklayın.
  4. Common name alanına tam alan adınızı yazın (ör. www.ornek.com.tr). Wildcard için *.ornek.com.tr.
  5. Organizasyon, birim, şehir, ülke (TR) bilgilerini doğru girin — OV/EV sertifikada bunlar doğrulanır.
  6. Cryptographic provider: Microsoft RSA SChannel, bit length: 2048 (veya 4096).
  7. İsteği bir .txt dosyasına kaydedin. Bu dosyanın içeriği -----BEGIN CERTIFICATE REQUEST----- ile başlar.

Özel anahtar bu sırada sunucuda "beklemede" oluşturulur; CSR'yi ürettiğiniz sunucuda sertifikayı tamamlamanız gerekir.

2. Sertifikayı alma ve doğrulama

CSR metnini sertifika sağlayıcınıza gönderin. SSL sertifikanızı buradan seçebilirsiniz. Doğrulama türüne göre:

  • DV (Domain): e-posta / DNS / dosya doğrulaması, dakikalar içinde.
  • OV / EV: kuruluş bilgileri de doğrulanır, 1–5 iş günü.

Doğrulama bitince sağlayıcı size sertifika dosyasını (genelde .cer / .crt) ve ara sertifikaları verir.

3. Sertifika isteğini tamamlama (Complete Certificate Request)

  1. Server Certificates → sağda Complete Certificate Request…
  2. Sağlayıcıdan gelen .cer dosyasını seçin.
  3. Friendly name: tanıyabileceğiniz bir ad (ör. ornek.com.tr 2026).
  4. Certificate store: Personal (Web Hosting da olabilir).

Sertifika listede görünüyorsa özel anahtarla eşleşmiş demektir. "Cannot find the certificate request" hatası için 7. bölüme bakın.

4. HTTPS binding ekleme

  1. IIS Manager → Sites → ilgili siteyi seçin.
  2. Sağda Bindings…Add…
  3. Type: https, Port: 443, Host name: alan adınız.
  4. Birden çok site aynı IP'de ise Require Server Name Indication (SNI) kutusunu işaretleyin.
  5. SSL certificate: az önce eklediğiniz sertifikayı seçin → OK.

Ardından siteyi https://alanadi ile açın; tarayıcıda kilit simgesi çıkmalı.

5. Ara sertifika ve zincir

Kilit çıkmıyor ama "sertifika güvenilir değil" diyorsa genelde ara (intermediate) sertifika eksiktir. Ara sertifikayı Local Computer → Intermediate Certification Authorities deposuna içe aktarın (certlm.msc → Ara Sertifika Yetkilileri → Sertifikalar → İçe Aktar). Zinciri şu araçla test edin: SSL Labs Server Test.

6. TLS sıkılaştırma (A+ için)

Modern bir puan için eski protokolleri kapatın. PowerShell (yönetici) ile IIS Crypto aracını kullanmak en pratiğidir; elle registry ile de yapılabilir:

  • TLS 1.2 ve TLS 1.3 açık; SSL 3.0, TLS 1.0/1.1 kapalı.
  • Zayıf şifreler (RC4, 3DES) kapalı; GCM tabanlı suit'ler öncelikli.
  • HSTS başlığını ekleyin (web.config → Strict-Transport-Security).
<system.webServer>
  <httpProtocol>
    <customHeaders>
      <add name="Strict-Transport-Security" value="max-age=31536000; includeSubDomains" />
    </customHeaders>
  </httpProtocol>
</system.webServer>

7. Sık karşılaşılan hatalar

  • "Cannot find the certificate request": CSR'yi ürettiğiniz sunucudan farklı bir sunucuda tamamlamaya çalışıyorsunuz. Aynı sunucuda tamamlayın ya da PFX taşıyın.
  • ERR_CERT_COMMON_NAME_INVALID: Sertifikadaki alan adı ile eriştiğiniz adres farklı (www / kök karışıklığı). Doğru CN/SAN ile yeniden düzenleyin.
  • Binding görünmüyor / 443 çalışmıyor: Güvenlik duvarında 443 kapalı olabilir; SNI'lı sitelerde host name'i doğru girin.
  • Karışık içerik (mixed content): Sayfa http:// kaynak çağırıyor; tüm kaynakları https://'e çevirin.

Sıkça Sorulan Sorular

IIS'te wildcard sertifika kurulabilir mi? Evet; CN'i *.ornek.com.tr olan bir Wildcard SSL ile tüm alt alan adlarını tek sertifikayla korursunuz.

Sertifikayı başka Windows sunucuya taşıyabilir miyim? Evet: sertifikayı özel anahtarıyla .pfx olarak dışa aktarıp diğer sunucuda içe aktarın, sonra binding ekleyin.

Yenilerken tekrar CSR gerekir mi? Şart değil ama güvenlik için her yenilemede yeni CSR/anahtar önerilir.

IIS uyumlu SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.539,55 ₺ /yıl
Detaylar
OV DigiCert

DigiCert Basic OV

Premium DigiCert güveni, $1.250.000 garantili kurumsal OV SSL.

12.920,19 ₺ /yıl
Detaylar
DV DigiCert

Digicert EE DV SSL

Digicert EE DV SSL ile web sitenizi hızla koruma altına alın. Domain doğrulama ile 5-15 dakika içind

437,00 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz