Teknoloji ipuçlarını kendin uygula
İçerik
Son yazılar
Biz kimiz
Yazılım Atölyesi, adım adım teknoloji rehberleriyle kendi başına öğrenip uygulama yapmak isteyenlere yardımcı olur. Pratik ipuçları, araç önerileri ve çözümler bulacaksınız.

Let's Encrypt ile Ücretsiz SSL Sertifikası

HTTPS artık lüks değil. Tarayıcılar HTTP siteleri "güvenli değil" diye işaretliyor, arama motorları şifreli bağlantıyı bekliyor, üstelik form gönderen her sayfa şifresiz bağlantıda risk taşıyor. İyi haber: Let's Encrypt sayesinde ssl certificate almak için para ödemeniz gerekmiyor. Kötü haber diye bir şey de yok, sadece bir kaç komut ve doğru yapılandırma var.

Aşağıdaki adımları kendi sunucunuzda uygulayabilirsiniz. Terminale komut yazma alışkanlığınız yoksa önce Linux terminali temellerine göz atmanız işi kolaylaştırır.

Sertifikayı Almak: Hazırlık ve Kurulum

Let's Encrypt, alan adının gerçekten size ait olduğunu doğrulayan otomatik bir sertifika otoritesidir. Doğrulama ACME protokolü üzerinden yapılır. En yaygın istemci Certbot'tur.

Ön koşulları kontrol edin

Doğrulama yöntemini seçin

YöntemNasıl çalışırNe zaman kullanılır
HTTP-01Sunucudaki /.well-known/acme-challenge/ yolundan dosya okunurStandart tek alan adı kurulumları
DNS-01TXT kaydı eklenip kontrol edilirWildcard sertifika veya 80 portu kapalıysa
TLS-ALPN-01443 üzerinden TLS el sıkışmasında doğrulanır80 portu kullanılamıyorsa

Wildcard (*.ornek.com) istiyorsanız DNS-01 zorunludur ve DNS sağlayıcınızın API'siyle eklenti kullanmanız gerekir.

Certbot ile ilk sertifika

  1. Certbot'u paket yöneticinizle veya snap ile kurun.
  2. Nginx kullanıyorsanız: sudo certbot --nginx -d ornek.com -d www.ornek.com
  3. Apache için --apache, web sunucusuna dokunulmasını istemiyorsanız certonly --webroot -w /var/www/html kullanın.
  4. E-posta adresi isteyecek. Süre bitimi uyarıları oraya gider; gerçek bir adres verin.
  5. Yönlendirme sorulduğunda HTTP'den HTTPS'e zorunlu yönlendirmeyi seçin.

Denemeler için --dry-run veya --staging bayrağını kullanın. Let's Encrypt'in haftalık istek limitleri vardır; ayarları kurcalarken gerçek limitleri tüketmemek için test ortamı en mantıklısı. Başarılı çıktıda sertifikanın fullchain.pem ve privkey.pem yolları yazar; bu iki dosya yapılandırmanızda referans verilecek olanlardır.

Yapılandırmayı sıkılaştırın

Yenilemeyi Otomatikleştirmek

Let's Encrypt sertifikaları kısa ömürlüdür (90 gün). Bu bir kusur değil, tasarım tercihi: sızan bir anahtarın zarar süresi kısalır. Karşılığında yenilemeyi elle takip etmemeniz gerekir.

Zamanlayıcıyı doğrulayın

Yenilemeden sonra servisi yeniden yükleyin

Yeni sertifika diske yazılır ama sunucu belleğindeki eskisini kullanmaya devam eder. Bu yüzden hook tanımlanır:

Docker ve ters proxy senaryosu