Bu rehber, Lighttpd\'de bir SSL sertifikasını sıfırdan, adım adım kurmaya odaklanır. (Gelişmiş yapılandırma ve analiz için ayrı rehberimize bakabilirsiniz.)
1. Lighttpd kurulumu
sudo apt install lighttpd # Debian/Ubuntu
sudo systemctl enable --now lighttpd
2. mod_openssl'i açın
Yapılandırmaya modülü ekleyin:
server.modules += ( "mod_openssl" )
3. Sertifika dosyalarını hazırlayın
Lighttpd, özel anahtar + sertifikayı tek PEM'de bekleyebilir; ara sertifikayı ayrı verin:
cat private.key certificate.crt > /etc/lighttpd/certs/ornek.pem
4. 443 dinleyici ve sertifika
$SERVER["socket"] == ":443" {
ssl.engine = "enable"
ssl.pemfile = "/etc/lighttpd/certs/ornek.pem"
ssl.ca-file = "/etc/lighttpd/certs/ca_bundle.crt"
ssl.openssl.ssl-conf-cmd = ("MinProtocol" => "TLSv1.2")
}
5. HTTP'yi HTTPS'e yönlendirin
$HTTP["scheme"] == "http" {
url.redirect = ("" => "https://${url.authority}${url.path}${qsa}")
}
6. Test edip yeniden başlatın
lighttpd -t -f /etc/lighttpd/lighttpd.conf
sudo systemctl restart lighttpd
ssl.ca-file ile ara sertifikayı mutlaka verin; SSL Labs ile "Chain issues: None" olduğunu doğrulayın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz