Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sunucuda SSL Kurulumu

4 dk okuma Siber Güvenlik SSL ve Sertifika
Sunucuda SSL Kurulumu

Kendi sunucunuzda kurulum: süreç ve koordinasyon.

Kendi sunucunuz varsa (sanal sunucu, özel sunucu ya da bulut sunucu), kurulum sunucu yapılandırması üzerinden yapılır. Bu yazı, süreci yöneten kişi için hazırlandı; komut ve yapılandırma ayrıntısı içermez.

Kim yapar?

  • Sistem yöneticiniz
  • Sunucu yönetim hizmeti aldığınız firma
  • Web ajansınız
  • Hosting sağlayıcınızın yönetilen hizmeti

Kritik: Bu işi yapabilecek birinin sürekli erişilebilir olması gerekir. Tek kişiye bağımlılık, kesinti riskidir.

1. Adım — Ön kontrolleri yapın

  • ☐ Sunucu erişimi çalışıyor
  • ☐ Yetkili kullanıcı bilgileri hazır
  • ☐ Yedek alındı
  • ☐ Mevcut yapılandırma kaydedildi
  • ☐ Geri dönüş planı belli
  • ☐ Yoğun olmayan bir zaman seçildi

2. Adım — Dosyaları hazırlayın

  • ☐ Sertifika dosyası
  • ☐ Ara sertifika dosyası
  • ☐ Özel anahtar (sunucuda mevcut)
  • ☐ Dosyalar güvenli bir dizine yerleştirildi
  • ☐ Dosya izinleri kısıtlandı

Son madde bir güvenlik gerekliliğidir: Özel anahtar dosyasının yalnız yetkili kullanıcı tarafından okunabilmesi gerekir.

3. Adım — Yapılandırmayı düzenleyin

Web sunucusu yazılımınızın yapılandırmasında şunlar tanımlanır:

  • ☐ Sertifika dosyasının konumu
  • ☐ Özel anahtarın konumu
  • ☐ Ara sertifikanın konumu ya da birleştirilmiş dosya
  • ☐ Dinlenecek port
  • ☐ Protokol ve şifreleme ayarları

Üçüncü madde: Bazı sunucu yazılımlarında ara sertifika ayrı tanımlanır, bazılarında ana sertifikayla birleştirilir. Yanlış yöntem, zincirin eksik görünmesine yol açar.

4. Adım — Yapılandırmayı doğrulayın

  • ☐ Yapılandırma söz dizimi kontrol edildi
  • ☐ Hata yok
  • ☐ Dosya yolları doğru
  • ☐ İzinler uygun

Bu adım atlanmamalıdır: Hatalı bir yapılandırmayla servis yeniden başlatılırsa, site tamamen erişilemez hâle gelebilir.

5. Adım — Servisi yeniden başlatın

  • ☐ Planlı bir zamanda yapıldı
  • ☐ Servis sorunsuz başladı
  • ☐ Hata kayıtları kontrol edildi
  • ☐ Site erişilebilir

Kesinti süresi: Genelde saniyeler mertebesindedir ama planlı yapılmalıdır.

6. Adım — Yönlendirmeyi tanımlayın

  • ☐ http adresleri https'e yönlendiriliyor
  • ☐ Kalıcı yönlendirme kullanıldı
  • ☐ www tercihi uygulandı
  • ☐ Yönlendirme zinciri oluşmuyor
  • ☐ Doğrulama dosyası yolları engellenmedi

Son madde: Otomatik yenileme kullanıyorsanız, doğrulama için kullanılan yola erişim yönlendirmeden muaf tutulmalıdır. Aksi hâlde yenileme başarısız olur.

7. Adım — Güvenlik ayarlarını gözden geçirin

  • ☐ Eski ve güvensiz protokol sürümleri kapalı
  • ☐ Zayıf şifreleme ayarları devre dışı
  • ☐ Güncel sürümler etkin
  • ☐ Eski cihaz uyumluluğu değerlendirildi
  • ☐ Ayarlar belgelendi

Dördüncü madde bir dengedir: Çok katı ayarlar, eski cihazlardan gelen ziyaretçilerin siteye erişememesine yol açar. Müşteri profilinize göre karar verin.

8. Adım — Diğer servisleri kontrol edin

Sunucunuzda web dışında başka servisler de çalışıyorsa, onların da güncellenmesi gerekebilir:

  • ☐ E-posta servisi
  • ☐ Yönetim paneli
  • ☐ FTP/dosya transferi
  • ☐ Veritabanı yönetim arayüzü
  • ☐ İzleme araçları
  • ☐ API servisleri

Bu adım sık atlanır: Web sitesi çalışırken, e-posta istemcileri sertifika hatası vermeye devam edebilir.

9. Adım — Test edin

  • ☐ Site https ile açılıyor
  • ☐ Sertifika zinciri tam
  • ☐ www'lu ve www'suz çalışıyor
  • ☐ Tüm alt alan adları çalışıyor
  • ☐ Yönlendirmeler doğru
  • ☐ Farklı tarayıcılarda test edildi
  • ☐ Mobilde test edildi
  • ☐ Farklı ağdan test edildi
  • ☐ E-posta istemcileri kontrol edildi
  • ☐ Karma içerik uyarısı yok
  • ☐ Güvenlik testi yapıldı

10. Adım — Otomasyonu kurun

  • ☐ Otomatik yenileme yapılandırıldı
  • ☐ Yenileme sonrası servis yeniden yükleme adımı tanımlı
  • ☐ Test yenilemesi yapıldı
  • ☐ Başarısızlık uyarısı kuruldu
  • ☐ Uyarı rol bazlı bir adrese gidiyor

İkinci madde en sık atlanan adımdır: Sertifika yenilenir ama servis yeniden yüklenmezse, sunucu eski sertifikayı sunmaya devam eder ve süre dolduğunda site uyarı verir.

11. Adım — Belgeleyin

  • ☐ Dosya konumları kaydedildi
  • ☐ Yapılandırma dosyası yolu not edildi
  • ☐ Yenileme yöntemi belgelendi
  • ☐ Servis yeniden başlatma yöntemi yazıldı
  • ☐ Sorumlu ve yedek sorumlu belli
  • ☐ Belge erişilebilir bir yerde

Bu adım, devir teslim ve acil müdahale için kritiktir. Kurulumu yapan kişi ulaşılamadığında, bu belge tek dayanaktır.

Çok sunuculu yapılar

  • ☐ Sertifika hangi sunuculara kurulacak, listelendi
  • ☐ Yük dengeleyicide mi, arkasındaki sunucularda mı, netleşti
  • ☐ Özel anahtar taşınması gerekiyorsa güvenli yöntem kullanıldı
  • ☐ Tüm sunucularda aynı sürüm kurulu
  • ☐ Yenilemede hepsinin güncelleneceği not edildi
  • ☐ Sunucu lisans kısıtı kontrol edildi

Beşinci madde: Bir sunucu unutulursa, ziyaretçilerin bir kısmı hata alır ve sorunun tespiti zorlaşır.

Yönetici kontrol listesi

Teknik kurulumu siz yapmasanız da şunları teyit ettirin:

  • ☐ Ara sertifika kuruldu
  • ☐ Farklı cihazlarda test edildi
  • ☐ Yönlendirmeler çalışıyor
  • ☐ Diğer servisler de güncellendi
  • ☐ Otomasyon kuruldu ve test edildi
  • ☐ Başarısızlık uyarısı tanımlı
  • ☐ Yapılandırma belgelendi
  • ☐ Yedek sorumlu bilgilendirildi
Paylaş:
T
Thro
Thro · 30 Haziran 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz