Sertifika migrasyonu; sunucu değişimi, bulut geçişi veya format dönüşümü sırasında sık karşılaşılan bir görevdir. Yanlış yapılırsa zincir bozulur veya anahtar riske girer.
Format dönüşümleri
Sistemler farklı formatlar bekler; OpenSSL ile dönüştürün:
# PFX'ten PEM'e (cert + key)
openssl pkcs12 -in cert.pfx -out cert.pem -nodes
# PEM'den PFX'e
openssl pkcs12 -export -in certificate.crt -inkey private.key \
-certfile ca_bundle.crt -out cert.pfx
Anahtar güvenliği
Taşıma sırasında özel anahtarı güvenli kanaldan aktarın (asla e-posta/çıplak HTTP). Geçici PFX'leri güçlü parolayla koruyun ve iş bitince silin.
Zincir bütünlüğü
Yeni ortamda ara sertifikayı unutmayın; en sık migrasyon hatası eksik zincirdir. Taşıma sonrası tam zinciri doğrulayın.
Doğrulama adımları
- key ile cert eşleşiyor mu?
openssl x509 -noout -modulus | md5karşılaştırması. - Tam zincir sunuluyor mu? (SSL Labs)
- Alan adı ve süre doğru mu?
Migrasyon yerine yenileme
Bazı durumlarda anahtarı taşımak yerine yeni ortamda yeni CSR/anahtar ile reissue daha temizdir; güvenlik açısından da tercih edilir.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz