Web Siteniz İçin Kendi SSL Sertifikanızı Nasıl Alırsınız ve Kurarsınız

Son birkaç yılda, tüm web isteğe bağlı bir güvenli HTTP protokolünden ( (HTTP)HTTPS olarak da bilinir ) bugün bir web sitenizi SSL sertifikasıyla güvence altına almadan sahip olamayacağınız bir senaryoya geçti .

Bunun nedeni, bir kullanıcı HTTPS yerine HTTP ile başlayan bir web sitesi URL'sini ziyaret ettiğinde, Google'ın Chrome tarayıcısında bir uyarı mesajı görüntülemeye başlamasıdır .

Web sitenizin web güvenlik standartlarına uygun olduğundan emin olmak için bir SSL sertifikası satın almak ve web sitenize yüklemek isteyeceksiniz.

Özel IP Adresinizi Belirleyin

Bir SSL sertifikasının çalışması için web sunucunuzun sabit, özel bir IP adresine sahip olması gerekir. Özel bir web sunucunuz varsa, genellikle bu IP adresini web barındırma hesabınızda bulabilirsiniz.

Orada göremiyorsanız, sunucu IP adresini cPanel aracının sol bölmesinde de bulabilirsiniz.

Yeni SSL(SSL) sertifikanızı aldığınızda bir sonraki adımda ihtiyacınız olacağından bu IP adresini bir yere not edin .

Web Sunucunuzun SSL Sertifikasını Kurun

Bir sonraki adım, web siteniz için bir SSL sertifikası almaktır.(SSL)

Kullanıcılarınızın web sitenize güvendiğinden emin olmak istiyorsanız , günümüzde internetteki tüm web sitelerinin SSL kullanması gerektiğinden, birçok web barındırma sağlayıcısı, barındırma paketleri ile ücretsiz (SSL)SSL sertifikaları paketlemeye başlamıştır.

Sizin için durum buysa, cPanel menüsüne bakın ve bilinen bir SSL sertifika sağlayıcısının markasıyla eşleşen bir araç simgesi arayın.

Örneğin, web barındırıcısı Siteground , müşterilere Let's Encrypt SSL sertifikalarına ücretsiz abonelik sunar.

Eğer durum buysa, şanslısınız. Sitenize SSL yüklemek, (SSL)SSL aracı simgesine tıklamak, korumak istediğiniz etki alanını seçmek ve o site için SSL'yi etkinleştirmek kadar kolaydır.(SSL)

Kurulduktan sonra, web sitenizde SSL kurulu olacak ve ziyaretçilere güvenli bir web sitesi olarak gösterilmeye başlayacak.

cPanel'de bir SSL(SSL) aracı görmüyorsanız , gerçekten SSL sertifikaları sunmadıklarını doğrulamak için web barındırıcınızla iletişime geçin.

Aksi takdirde, kendiniz satın almanız ve aşağıdaki adımları kullanarak manuel olarak yüklemeniz gerekir.

Yeni bir SSL Sertifikası Satın Alın

İyi bir SSL(SSL) sertifikası sağlayıcısı bulmanız gerekecek . Bu hizmetin maliyeti nispeten ucuz, yılda 30 ila 100 dolar arasında değişiyor.

Bugün dünyanın en iyi SSL sertifikası sağlayıcılarından bazıları şunlardır:(SSL)

  • Let's Encrypt : Ücretsizdir, ancak yenilemek için sertifikayı sık sık yeniden yüklemenizi gerektirir.
  • Comodo SSL : Pahalıdır, ancak uzun bir ekstra özellikler listesi sunar.
  • Digicert : Büyük web siteleri için profesyonel bir sürüme ucuz temel SSL .
  • GoDaddy : Web etki alanı hizmetleriyle tanınan GoDaddy, web sitesi(GoDaddy) sertifikaları da satmaktadır.
  • Ağ Çözümleri(Network Solutions) : Küçük siteler için uygun fiyatlı temel SSL sertifikalarının yanı sıra daha büyük kuruluşlar için daha pahalı seçenekler sunar.
  • RapidSSL : Bu hizmet (RapidSSL)Symantec tarafından yürütülür ve etrafındaki en uygun fiyatlı SSL seçeneklerinden bazılarını sunar.

SSL sertifikasını satın almak için alan adınıza ve yukarıda not ettiğiniz web sunucusunun özel IP adresine ihtiyacınız olacak.

Satın aldıktan sonra, üç parça bilgi alacaksınız.

Sertifika sağlayıcının sunucularından güvenli web sitenizin orijinalliğini doğrulayan bir Sertifika(Certificate) ( CRT ). Ziyaretçiler sitenizi ziyaret ettiğinde sertifika ayrıntılarınızın şifresini çözmek ve şifrelemek için kullanılan "anahtar" görevi gören Özel Anahtar(Key) ( KEY ). Anahtar, ziyaretçinin web tarayıcısı ile web sunucunuz arasındaki iletişimi şifreler.

CA Paketi(CA Bundle) , genel olarak şifrelenmiş SSL sertifikasının çalışmasını sağlayan tüm ara sertifikaları bir araya getiren üçüncü bilgi parçasıdır .

SSL sağlayıcınızdan bu üç bilgiyi aldıktan sonra, sitenize SSL sertifikasını yüklemeye hazırsınız demektir.

SSL Sertifikası Nasıl Yüklenir

(Log)Web barındırma hesabınıza giriş yapın ve cPanel'i açın . Güvenlik(Security) altında , SSL/TLS Manager seçin .

SSL/TLS Manager penceresinde, alttaki SSL sitelerini yönet(Manage SSL sites) bağlantısını seçin.

SSL Ana Bilgisayarlarını Yönet penceresinde, (Manage SSL Hosts)SSL web sitesi yükle(Install an SSL website) seçeneğini bulacağınız en alta gidin . SSL sertifikasını uygulamak istediğiniz ana bilgisayarı seçmek için bu bölümdeki açılır menüyü kullanın . Ardından, Sertifika(Certificate) , Özel Anahtar(Private Key) ve Sertifika Yetkilisi Paketi(Certificate Authority Bundle) ( CA Paketi(CA Bundle) ) için her alanda , SSL sertifikasını ilk satın aldığınızda aldığınız uzun metin girişlerini doldurun .

İşiniz bittiğinde alttaki Sertifikayı Yükle(Install Certificate) düğmesini seçin .

Artık SSL sertifikanız bu alan adı için yüklenmiştir ve ziyaretçiler , önünde https ile alan adınıza yazdıklarında çalışır.(https)

Site Ziyaretçilerini SSL Kullanmaya Zorlayın

Bu noktada, sitenizi daha önce ziyaret etmiş olan tüm ziyaretçiler , etki alanının önünde http olan eski yer işaretini kullanmaya devam edecektir. (http)Bu ziyaretçiler Chrome'da(Chrome) web sitenizin güvenli olmadığına dair güvenlik uyarısını görmeye devam edecek .

Bu, web sitenize artık güvenmeyecekleri ve ziyaret etmeyi bırakacakları için çok sayıda ziyaretçi kaybetmenize neden olabilir.

Bunu, tüm ziyaretçilerinizin tarayıcısını, https(https) her zaman önde olacak şekilde URL'yi(URL) değiştirmeye zorlayarak düzeltebilirsiniz .

cPanel'de, Dosyalar(Files) bölümünde, açmak için Dosya Yöneticisine çift tıklayın. (File Manager)Web dizininizin kök düzeyindeki dizinine gidin . (Navigate).htaccess dosyasını burada bulacaksınız . Dosyaya sağ tıklayın ve açılır menüden Düzenle'yi seçin.(Edit)

.htaccess, insanlar sitenizi ziyaret ettiğinde web sunucusu davranışını kontrol eden dosyadır. Ziyaretçinizin tarayıcısını http yerine https kullanmaya zorlamak için bu dosyaya özel kod eklemeniz gerekiyor.

Düzenleme(Edit) modu, .htaccess dosyasını yerel bilgisayarınızdaki varsayılan düzenleyicide açacaktır.

Dosyanın en üstüne aşağıdaki kodu ekleyin:

# START FORCE HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]
</IfModule>
# END HTTPS

Dosyayı kapattığınızda, kaydetmek isteyip istemediğinizi soracaktır. Kaydetmeyi onaylayın. Artık yeni .htaccess dosyanız aktif ve kullanıcılar HTTPS(HTTPS) üzerinden sitenize erişmek zorunda kalacaklar .

Bir tarayıcı açın ve web sitenizin etki alanını yazın.

SSL sertifikası düzgün çalışıyorsa, Chrome'da sitenin şifreli (Chrome)HTTPS protokolü aracılığıyla yüklendiği anlamına gelen bir kilit simgesi görürsünüz .

Diğer SSL Hususları

Web siteniz düzgün çalışıyor olsa da, SSL'ye(SSL) geçtiğinizde bozulacak bazı özellikler var .

Bunlardan biri, resimlerinizi dünya çapındaki farklı sunuculardan sunmak için bir CDN hizmeti kullanıyorsanız. (CDN)Büyük web siteleri, ziyaretçilerin dünyanın neresinde olduğuna bakılmaksızın görüntü yükleme sürelerini hızlandırmak için CDN hizmetini kullanır.(CDN)

CDN'niz HTTP protokolü aracılığıyla görüntü sunmaya devam ettiğinden(CDN) , ziyaretçiler sitenize HTTPS aracılığıyla eriştiğinde bu görüntülerin tümü bozuk görünecektir.

Bunu düzeltmek için CDN hesabınızda oturum açmanız, SSL ayarlarına erişmeniz ve yeni bir SSL girişi eklemeniz gerekir. Aynı sertifikayı, anahtarı ve CA paketini bu alanlara yapıştırabilirsiniz.

Bu girişi kaydettiğinizde, sitenizdeki tüm resimler HTTPS protokolü aracılığıyla yüklenecek ve tüm ziyaretçileriniz için düzgün şekilde yüklenecektir.

Web sitenizi SSL sertifikalarını kullanacak şekilde yükseltmenin birçok faydası vardır. En önemlisi, ziyaretçinizin bilgisayarı ile web siteniz arasındaki iletişimin şifrelenmesini ve bilgisayar korsanlarından korunmasını sağlar.

Ayrıca web sitenizi en son web standartlarına getirir ve sitenizi ziyaret eden hiç kimsenin herhangi bir güvenlik hatası görmemesini sağlar.



About the author

Excel ve PowerPoint dahil olmak üzere Microsoft Office yazılımlarıyla çalışma deneyimine sahip bir bilgisayar uzmanıyım. Ayrıca Google'a ait bir tarayıcı olan Chrome ile de deneyimim var. Becerilerim arasında mükemmel yazılı ve sözlü iletişim, problem çözme ve eleştirel düşünme yer alır.



Related posts