IIS'te SSL sertifikasının kurulumu kadar yenilenmesi ve taşınması da düzenli işlerdir. Bu rehber; yenileme, PFX ile taşıma ve en sık hataların çözümüne odaklanır. (Sıfırdan kurulum için ayrı rehberimize bakın.)
Sertifikayı yenileme
Yenilemede genelde yeni bir CSR üretmek en temizidir: IIS Manager → Server Certificates → Create Certificate Request ile yeni CSR alın, sağlayıcıda yenileyin, gelen .cer'i Complete Certificate Request ile tamamlayın. Ardından binding'i yeni sertifikaya güncelleyin: Site → Bindings → https → Edit → yeni sertifika.
PFX olarak dışa aktarma (taşıma)
Sertifikayı özel anahtarıyla başka sunucuya taşımak için certlm.msc → sertifikaya sağ tık → Export → "Yes, export the private key" → PFX + parola.
İçe aktarma
Hedef sunucuda certlm.msc → Personal → Import → PFX'i seçip parolayı girin. Sonra IIS'te binding ekleyin.
Sık hatalar
- "Cannot find the certificate request": CSR başka sunucuda üretilmiş. Aynı sunucuda tamamlayın ya da PFX taşıyın.
- Binding'de sertifika görünmüyor: Sertifikanın özel anahtarı yok (yalnızca .cer içe aktarılmış). PFX ile anahtarlı içe aktarın.
- Zincir eksik: Ara sertifikayı Intermediate Certification Authorities deposuna ekleyin.
- Eski sertifika hâlâ sunuluyor: Binding güncellenmemiş ya da uygulama havuzu/servis yeniden başlatılmamış.
Kesintisiz yenileme ipucu
Süre izleme (monitoring) kurun; bitişe haftalar kala uyarı alın. Otomatik yenileme mümkün değilse takvimleştirin.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz