SSL Sertifikası
Rehberler

SSL Kurulumu Nasıl Yapılır? cPanel, Plesk, Apache, Nginx Rehberi

SSL sertifikanızı aldınız — şimdi nasıl kuracaksınız? cPanel'de 2 tıklama, komut satırında Nginx/Apache için kopyala-yapıştır komutlar.

10 dk okuma

SSL sertifikanız e-postayla geldi: bir .crt ve bir .key dosyası (bazen bir de .ca-bundle). Şimdi bunları sunucunuza kuracağız. Panellerde 2 tıklama, komut satırında biraz dikkat.

cPanel'de Kurulum (En Kolay)

  1. cPanel → Security bölümü → SSL/TLS.
  2. "Manage SSL sites" tıklayın.
  3. Domain seçin, Certificate (CRT) alanına .crt içeriğini yapıştırın.
  4. Private key ve CA bundle otomatik dolar (autofill).
  5. Install Certificate → tamam. HTTPS ile açın.

Plesk'te Kurulum

  1. Websites & Domains → domain seçin → SSL/TLS Certificates.
  2. "Add SSL Certificate" → adı verin.
  3. Sertifika, private key ve CA bundle'ı yapıştırın.
  4. Kaydet → Domain'e geri dön → Hosting Settings → SSL bölümüne az önce eklediğinizi seçin.
  5. "Permanent SEO-safe 301 redirect from HTTP to HTTPS" işaretleyin. Bitti.

Nginx (Ubuntu/Debian)

Sertifika ve zinciri birleştirin (Nginx tek dosya bekler):

cat certificate.crt bundle.ca-bundle > /etc/nginx/ssl/domain.com.crt
cp private.key /etc/nginx/ssl/domain.com.key
chmod 600 /etc/nginx/ssl/domain.com.key

Vhost yapılandırması:

server {
    listen 443 ssl http2;
    server_name domain.com www.domain.com;

    ssl_certificate /etc/nginx/ssl/domain.com.crt;
    ssl_certificate_key /etc/nginx/ssl/domain.com.key;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;
    add_header Strict-Transport-Security "max-age=31536000" always;

    # Site içeriği
    root /var/www/domain.com;
}
server {
    listen 80;
    server_name domain.com www.domain.com;
    return 301 https://$host$request_uri;
}
nginx -t && systemctl reload nginx

Apache 2.4 (mod_ssl)

<VirtualHost *:443>
    ServerName domain.com
    DocumentRoot /var/www/domain.com

    SSLEngine on
    SSLCertificateFile      /etc/ssl/certs/domain.com.crt
    SSLCertificateKeyFile   /etc/ssl/private/domain.com.key
    SSLCertificateChainFile /etc/ssl/certs/bundle.ca-bundle

    Header always set Strict-Transport-Security "max-age=31536000"
</VirtualHost>

Etkinleştir + yeniden başlat:

a2enmod ssl headers
apachectl configtest && systemctl reload apache2

Sertifika Zinciri Sorunu (En Yaygın Hata)

Chrome'da açıldığında "NET::ERR_CERT_AUTHORITY_INVALID" alıyorsanız CA bundle eksik. Sertifika ve intermediate'ı birleştirin (Nginx) veya SSLCertificateChainFile'ı ekleyin (Apache).

Test edin:

openssl s_client -showcerts -connect domain.com:443 -servername domain.com

SSL Testi

→ Ücretsiz SSL kontrol aracımızla A+ notu aldığınızdan emin olun.

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz