Sunucu veya bulut migrasyonu, SSL açısından riskli bir andır: yanlış zamanlama, "güvenli değil" uyarısına veya kesintiye yol açabilir. İşte kesintisiz geçiş planı.
İki yaklaşım
- Mevcut sertifikayı taşı (PFX): Sertifikayı özel anahtarıyla PFX olarak dışa aktarıp yeni sunucuya içe aktarın. Hızlıdır ama anahtar taşındığı için güvenli aktarım gerekir.
- Yeni sertifika/CSR: Yeni sunucuda yeni CSR üretip sertifikayı yeniden düzenleyin (reissue). Daha temiz ama doğrulama süresi olabilir.
Kesintisiz geçiş adımları
- Yeni sunucuda sertifikayı önceden kurun ve DNS'i değiştirmeden test edin (hosts dosyasıyla).
- Tam zincirin sunulduğunu doğrulayın.
- DNS TTL'ini düşürün; geçişte hızlı yayılma sağlayın.
- DNS'i yeni sunucuya yönlendirin; her iki sunucu da bir süre HTTPS sunmalı (TTL boyunca).
- Geçiş tamamlanınca eski sunucuyu kapatın.
Sık hatalar
- Eski sunucuda sertifika kalmayınca TTL süresince kullanıcılar uyarı görür.
- Yeni sunucuda ara sertifika unutulur → zincir eksik.
- Anahtar/sertifika eşleşmez → yanlış PFX.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz