SSL Sertifikası
Güvenlik Haberleri

Lighttpd'de SSL Kurulumu: Adım Adım (2026)

Lighttpd'de sıfırdan SSL kurun: paket, mod_openssl, PEM hazırlama, 443 dinleme ve HTTPS yönlendirme.

6 dk okuma

Bu rehber, Lighttpd\'de bir SSL sertifikasını sıfırdan, adım adım kurmaya odaklanır. (Gelişmiş yapılandırma ve analiz için ayrı rehberimize bakabilirsiniz.)

1. Lighttpd kurulumu

sudo apt install lighttpd        # Debian/Ubuntu
sudo systemctl enable --now lighttpd

2. mod_openssl'i açın

Yapılandırmaya modülü ekleyin:

server.modules += ( "mod_openssl" )

3. Sertifika dosyalarını hazırlayın

Lighttpd, özel anahtar + sertifikayı tek PEM'de bekleyebilir; ara sertifikayı ayrı verin:

cat private.key certificate.crt > /etc/lighttpd/certs/ornek.pem

4. 443 dinleyici ve sertifika

$SERVER["socket"] == ":443" {
    ssl.engine  = "enable"
    ssl.pemfile = "/etc/lighttpd/certs/ornek.pem"
    ssl.ca-file = "/etc/lighttpd/certs/ca_bundle.crt"
    ssl.openssl.ssl-conf-cmd = ("MinProtocol" => "TLSv1.2")
}

5. HTTP'yi HTTPS'e yönlendirin

$HTTP["scheme"] == "http" {
    url.redirect = ("" => "https://${url.authority}${url.path}${qsa}")
}

6. Test edip yeniden başlatın

lighttpd -t -f /etc/lighttpd/lighttpd.conf
sudo systemctl restart lighttpd

ssl.ca-file ile ara sertifikayı mutlaka verin; SSL Labs ile "Chain issues: None" olduğunu doğrulayın.

Lighttpd için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz