SSL Sertifikası
Kod İmzalama

IIS'te SSL Yenileme, PFX Aktarma ve Sık Hatalar

IIS'te SSL yenileme, sertifikayı PFX ile taşıma ve en sık karşılaşılan binding/zincir hatalarının çözümü.

5 dk okuma

IIS'te SSL sertifikasının kurulumu kadar yenilenmesi ve taşınması da düzenli işlerdir. Bu rehber; yenileme, PFX ile taşıma ve en sık hataların çözümüne odaklanır. (Sıfırdan kurulum için ayrı rehberimize bakın.)

Sertifikayı yenileme

Yenilemede genelde yeni bir CSR üretmek en temizidir: IIS Manager → Server Certificates → Create Certificate Request ile yeni CSR alın, sağlayıcıda yenileyin, gelen .cer'i Complete Certificate Request ile tamamlayın. Ardından binding'i yeni sertifikaya güncelleyin: Site → Bindings → https → Edit → yeni sertifika.

PFX olarak dışa aktarma (taşıma)

Sertifikayı özel anahtarıyla başka sunucuya taşımak için certlm.msc → sertifikaya sağ tık → Export → "Yes, export the private key" → PFX + parola.

İçe aktarma

Hedef sunucuda certlm.msc → Personal → Import → PFX'i seçip parolayı girin. Sonra IIS'te binding ekleyin.

Sık hatalar

  • "Cannot find the certificate request": CSR başka sunucuda üretilmiş. Aynı sunucuda tamamlayın ya da PFX taşıyın.
  • Binding'de sertifika görünmüyor: Sertifikanın özel anahtarı yok (yalnızca .cer içe aktarılmış). PFX ile anahtarlı içe aktarın.
  • Zincir eksik: Ara sertifikayı Intermediate Certification Authorities deposuna ekleyin.
  • Eski sertifika hâlâ sunuluyor: Binding güncellenmemiş ya da uygulama havuzu/servis yeniden başlatılmamış.

Kesintisiz yenileme ipucu

Süre izleme (monitoring) kurun; bitişe haftalar kala uyarı alın. Otomatik yenileme mümkün değilse takvimleştirin.

IIS için SSL sertifikanızı yenileyin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz