OpenLiteSpeed\'de SSL\'i elle kurabileceğiniz gibi, otomatik Let\'s Encrypt ile de sağlayabilirsiniz. Bu yöntem, özellikle CyberPanel gibi panellerle kullanıldığında sertifikayı otomatik alır ve yeniler.
CyberPanel ile (en pratik)
OpenLiteSpeed genellikle CyberPanel ile birlikte kullanılır. CyberPanel\'de:
- Websites → List Websites → ilgili site → Manage.
- SSL → Issue SSL ile Let\'s Encrypt sertifikasını tek tıkla alın.
- Sertifika otomatik kurulur ve yenilenir; ek işlem gerekmez.
Manuel Let\'s Encrypt (acme.sh)
Panel yoksa acme.sh ile sertifika alıp OpenLiteSpeed\'e tanıtabilirsiniz:
acme.sh --issue -d ornek.com.tr -w /usr/local/lsws/Example/html
acme.sh --install-cert -d ornek.com.tr \
--key-file /usr/local/lsws/conf/cert/ornek.key \
--fullchain-file /usr/local/lsws/conf/cert/ornek.crt \
--reloadcmd "/usr/local/lsws/bin/lswsctrl restart"
Listener SSL ayarı
WebAdmin → Listeners → 443 listener → SSL sekmesinde anahtar/sertifika yollarını gösterin (yukarıdaki dosyalar). TLS 1.2/1.3\'e sınırlayın.
Ticari sertifika ne zaman?
Let\'s Encrypt yalnızca DV verir. Kurumsal güven, garanti veya OV/EV rozeti gerekiyorsa ticari bir sertifikayı aynı listener SSL alanlarına tanıtın; yenilemeyi kendiniz takip edersiniz.
Doğrulama
Kurulum sonrası siteyi https ile açın ve SSL Labs ile tam zinciri doğrulayın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz