Apache''de SSL kurarken en sık karşılaşılan yapılandırma hatalarını ve çözümlerini bu rehberde topladık.
1. Eksik Ara Sertifika
Zincir eksikse bazı istemcilerde "güvenilmeyen" görünür. SSLCertificateChainFile ile CA bundle''ı ekleyin (Apache 2.4.8+''de doğrudan sertifika dosyasının zincirine de eklenebilir).
2. Sertifika–Anahtar Uyuşmazlığı
Apache "key values mismatch" / AH02572 hatası veriyorsa yanlış özel anahtar kuruludur. Doğrulayın:
openssl x509 -noout -modulus -in domain.crt | openssl md5
openssl rsa -noout -modulus -in domain.key | openssl md5
İki hash aynı olmalıdır.
3. Yanlış Dosya Yolları / İzinler
SSLCertificateFile ve SSLCertificateKeyFile yollarının doğru olduğundan ve anahtar dosyasının yalnızca root tarafından okunabildiğinden emin olun.
4. SSL Modülü Kapalı
sudo a2enmod ssl && sudo systemctl restart apache2
Test Edin
sudo apache2ctl configtest
Ardından yeniden yükleyip SSL kontrol aracımızla doğrulayın. Yeni sertifika için SSL sayfamıza bakabilirsiniz.