SSL sertifikanız e-postayla geldi: bir .crt ve bir .key dosyası (bazen bir de .ca-bundle). Şimdi bunları sunucunuza kuracağız. Panellerde 2 tıklama, komut satırında biraz dikkat.
cPanel'de Kurulum (En Kolay)
- cPanel → Security bölümü → SSL/TLS.
- "Manage SSL sites" tıklayın.
- Domain seçin, Certificate (CRT) alanına .crt içeriğini yapıştırın.
- Private key ve CA bundle otomatik dolar (autofill).
- Install Certificate → tamam. HTTPS ile açın.
Plesk'te Kurulum
- Websites & Domains → domain seçin → SSL/TLS Certificates.
- "Add SSL Certificate" → adı verin.
- Sertifika, private key ve CA bundle'ı yapıştırın.
- Kaydet → Domain'e geri dön → Hosting Settings → SSL bölümüne az önce eklediğinizi seçin.
- "Permanent SEO-safe 301 redirect from HTTP to HTTPS" işaretleyin. Bitti.
Nginx (Ubuntu/Debian)
Sertifika ve zinciri birleştirin (Nginx tek dosya bekler):
cat certificate.crt bundle.ca-bundle > /etc/nginx/ssl/domain.com.crt
cp private.key /etc/nginx/ssl/domain.com.key
chmod 600 /etc/nginx/ssl/domain.com.key
Vhost yapılandırması:
server {
listen 443 ssl http2;
server_name domain.com www.domain.com;
ssl_certificate /etc/nginx/ssl/domain.com.crt;
ssl_certificate_key /etc/nginx/ssl/domain.com.key;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000" always;
# Site içeriği
root /var/www/domain.com;
}
server {
listen 80;
server_name domain.com www.domain.com;
return 301 https://$host$request_uri;
}
nginx -t && systemctl reload nginx
Apache 2.4 (mod_ssl)
<VirtualHost *:443>
ServerName domain.com
DocumentRoot /var/www/domain.com
SSLEngine on
SSLCertificateFile /etc/ssl/certs/domain.com.crt
SSLCertificateKeyFile /etc/ssl/private/domain.com.key
SSLCertificateChainFile /etc/ssl/certs/bundle.ca-bundle
Header always set Strict-Transport-Security "max-age=31536000"
</VirtualHost>
Etkinleştir + yeniden başlat:
a2enmod ssl headers
apachectl configtest && systemctl reload apache2
Sertifika Zinciri Sorunu (En Yaygın Hata)
Chrome'da açıldığında "NET::ERR_CERT_AUTHORITY_INVALID" alıyorsanız CA bundle eksik. Sertifika ve intermediate'ı birleştirin (Nginx) veya SSLCertificateChainFile'ı ekleyin (Apache).
Test edin:
openssl s_client -showcerts -connect domain.com:443 -servername domain.com
SSL Testi
→ Ücretsiz SSL kontrol aracımızla A+ notu aldığınızdan emin olun.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz