Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

CSR Nedir, Nasıl Oluşturulur?

4 dk okuma Siber Güvenlik SSL ve Sertifika
CSR Nedir, Nasıl Oluşturulur?

Sertifika almak için gereken talep dosyası.

CSR nedir? Sertifika almak için sunucunuzda oluşturulan bir talep dosyasıdır. Şirket ve alan adı bilgilerinizi içerir ve sertifika otoritesine gönderilir.

Türkçe karşılığı "sertifika imzalama isteği"dir. Satın alma sürecinde sizden bu dosya istenir.

Neden gerekli?

Sertifika, bir çift dosyadan oluşan bir yapıya dayanır: sunucuda kalan özel anahtar ve otoritenin imzaladığı sertifika. CSR, bu ikisini birbirine bağlayan talebi taşır.

Kritik: CSR oluşturulurken özel anahtar da üretilir ve sunucuda kalır. Bu anahtar asla paylaşılmaz.

1. Adım — Nerede oluşturulacağına karar verin

  • ☐ Sertifikanın kurulacağı sunucuda oluşturulacak
  • ☐ Hosting paneli üzerinden yapılabiliyor mu, kontrol edildi
  • ☐ Kim oluşturacak, belli

Kural: CSR, sertifikanın kurulacağı sunucuda oluşturulmalıdır. Başka bir yerde oluşturulursa, özel anahtarın da taşınması gerekir ve bu risk yaratır.

2. Adım — Bilgileri hazırlayın

CSR oluştururken şu bilgiler istenir:

AlanNe yazılırDikkat
Ortak ad (Common Name)Alan adınızEn kritik alan
Kuruluş adıŞirket unvanınızTicaret sicilindeki hâli
BirimDepartmanZorunlu değil
ŞehirŞirket adresinizKısaltma kullanmayın
İlŞirket adresinizKısaltma kullanmayın
Ülke koduİki harfli kodTürkiye için TR
E-postaRol bazlı adresKişisel adres kullanmayın

Kuruluş adı için uyarı: Kurumsal doğrulamalı (OV/EV) sertifikalarda bu bilgi, ticaret sicil kaydınızla birebir eşleşmelidir. Farklıysa doğrulama reddedilir ve süreç uzar.

3. Adım — Alan adını doğru yazın

  • ☐ Tam olarak hangi adres için sertifika alınacak, netleşti
  • ☐ www'lu mu, www'suz mu yazılacak, karar verildi
  • ☐ Wildcard ise doğru biçimde yazıldı
  • ☐ Yazım hatası olmadığı kontrol edildi

Yaygın uygulama: www'lu hâli yazılır ve www'suz hâl sertifikaya otomatik olarak eklenir. Ancak bu her sağlayıcıda aynı işlemez — satın alma öncesi teyit edin.

Wildcard için: Alan adının önüne yıldız işareti gelir. Doğru biçimi sağlayıcınızdan öğrenin.

4. Adım — Türkçe karakter kullanmayın

  • ☐ Şirket adında Türkçe karakter yok
  • ☐ Şehir ve il adlarında Türkçe karakter yok
  • ☐ Birim adında Türkçe karakter yok

Neden: Türkçe karakterler bazı sistemlerde sorun çıkarır. Şirket adında Türkçe karakter varsa, sağlayıcınıza nasıl yazılması gerektiğini sorun.

5. Adım — Oluşturun

Bu adımı teknik ekip ya da hosting sağlayıcınız yapar. Yöntem sunucu türüne göre değişir:

  • Hosting paneli üzerinden (en kolay)
  • Sunucu yönetim arayüzü üzerinden
  • Komut satırı üzerinden

Satın alma sorumlusu olarak yapmanız gereken, doğru bilgileri iletmek ve çıkan dosyayı almaktır.

6. Adım — Özel anahtarı koruyun

  • ☐ Özel anahtar sunucuda kaldı
  • ☐ Kimseye gönderilmedi
  • ☐ E-postayla paylaşılmadı
  • ☐ Yedeği güvenli bir yerde saklandı
  • ☐ Erişimi olan kişiler sınırlı

Bu, sertifika sürecinin en kritik güvenlik maddesidir. Özel anahtar ele geçerse sertifikanın iptal edilmesi gerekir.

Satıcı özel anahtarı isterse: Bu normal değildir. Yalnız CSR dosyası gönderilir. Böyle bir talep karşısında sorgulayın.

7. Adım — CSR'yi gönderin

  • ☐ Dosya eksiksiz kopyalandı (başındaki ve sonundaki satırlar dahil)
  • ☐ Satıcının panelinden ya da talebiyle iletildi
  • ☐ Bir kopyası saklandı

İlk madde: CSR dosyası, belirli satırlarla başlar ve biter. Eksik kopyalanırsa reddedilir.

8. Adım — Bilgileri doğrulatın

Sertifika düzenlenmeden önce CSR içindeki bilgiler kontrol edilir:

  • ☐ Alan adı doğru mu?
  • ☐ Şirket adı doğru mu?
  • ☐ Adres bilgileri doğru mu?
  • ☐ Ülke kodu doğru mu?

Hata varsa: Yeni bir CSR oluşturulur. Sertifika düzenlendikten sonra fark edilirse yeniden düzenleme gerekir.

Sık yapılan hatalar

  • Yanlış alan adı yazmak — sertifika kullanılamaz hâle gelir
  • Şirket adını ticaret sicilinden farklı yazmak — kurumsal doğrulama reddedilir
  • Türkçe karakter kullanmak — teknik sorun çıkarır
  • Kişisel e-posta yazmak — bildirimler kaybolur
  • Farklı sunucuda oluşturmak — anahtar taşıma riski
  • Özel anahtarı paylaşmak — güvenlik ihlali
  • Özel anahtarı kaybetmek — sertifika kullanılamaz
  • Dosyayı eksik kopyalamak — talep reddedilir

Yedinci madde: Özel anahtar kaybolursa, sertifika işe yaramaz hâle gelir. Yeniden düzenleme gerekir.

Yeniden düzenleme ne zaman gerekir?

  • CSR bilgilerinde hata varsa
  • Özel anahtar kaybolduysa
  • Özel anahtar ele geçtiyse
  • Sunucu değiştiyse ve anahtar taşınamıyorsa
  • Şirket bilgileri değiştiyse

Bu durumda yeni bir CSR oluşturulur ve sertifika yeniden düzenlenir. Çoğu sağlayıcıda ücretsizdir; satın alma öncesi teyit edin.

Kontrol listesi

  • ☐ Doğru sunucuda oluşturuldu
  • ☐ Alan adı doğru
  • ☐ Şirket adı ticaret siciliyle uyumlu
  • ☐ Türkçe karakter yok
  • ☐ E-posta rol bazlı
  • ☐ Özel anahtar sunucuda ve korunuyor
  • ☐ Yedeği alındı
  • ☐ CSR eksiksiz iletildi
  • ☐ Bir kopyası saklandı
Paylaş:
T
Thro
Thro · 25 Mayıs 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz