Kendi sunucunuzda kurulum: süreç ve koordinasyon.
Kendi sunucunuz varsa (sanal sunucu, özel sunucu ya da bulut sunucu), kurulum sunucu yapılandırması üzerinden yapılır. Bu yazı, süreci yöneten kişi için hazırlandı; komut ve yapılandırma ayrıntısı içermez.
Kim yapar?
- Sistem yöneticiniz
- Sunucu yönetim hizmeti aldığınız firma
- Web ajansınız
- Hosting sağlayıcınızın yönetilen hizmeti
Kritik: Bu işi yapabilecek birinin sürekli erişilebilir olması gerekir. Tek kişiye bağımlılık, kesinti riskidir.
1. Adım — Ön kontrolleri yapın
- ☐ Sunucu erişimi çalışıyor
- ☐ Yetkili kullanıcı bilgileri hazır
- ☐ Yedek alındı
- ☐ Mevcut yapılandırma kaydedildi
- ☐ Geri dönüş planı belli
- ☐ Yoğun olmayan bir zaman seçildi
2. Adım — Dosyaları hazırlayın
- ☐ Sertifika dosyası
- ☐ Ara sertifika dosyası
- ☐ Özel anahtar (sunucuda mevcut)
- ☐ Dosyalar güvenli bir dizine yerleştirildi
- ☐ Dosya izinleri kısıtlandı
Son madde bir güvenlik gerekliliğidir: Özel anahtar dosyasının yalnız yetkili kullanıcı tarafından okunabilmesi gerekir.
3. Adım — Yapılandırmayı düzenleyin
Web sunucusu yazılımınızın yapılandırmasında şunlar tanımlanır:
- ☐ Sertifika dosyasının konumu
- ☐ Özel anahtarın konumu
- ☐ Ara sertifikanın konumu ya da birleştirilmiş dosya
- ☐ Dinlenecek port
- ☐ Protokol ve şifreleme ayarları
Üçüncü madde: Bazı sunucu yazılımlarında ara sertifika ayrı tanımlanır, bazılarında ana sertifikayla birleştirilir. Yanlış yöntem, zincirin eksik görünmesine yol açar.
4. Adım — Yapılandırmayı doğrulayın
- ☐ Yapılandırma söz dizimi kontrol edildi
- ☐ Hata yok
- ☐ Dosya yolları doğru
- ☐ İzinler uygun
Bu adım atlanmamalıdır: Hatalı bir yapılandırmayla servis yeniden başlatılırsa, site tamamen erişilemez hâle gelebilir.
5. Adım — Servisi yeniden başlatın
- ☐ Planlı bir zamanda yapıldı
- ☐ Servis sorunsuz başladı
- ☐ Hata kayıtları kontrol edildi
- ☐ Site erişilebilir
Kesinti süresi: Genelde saniyeler mertebesindedir ama planlı yapılmalıdır.
6. Adım — Yönlendirmeyi tanımlayın
- ☐ http adresleri https'e yönlendiriliyor
- ☐ Kalıcı yönlendirme kullanıldı
- ☐ www tercihi uygulandı
- ☐ Yönlendirme zinciri oluşmuyor
- ☐ Doğrulama dosyası yolları engellenmedi
Son madde: Otomatik yenileme kullanıyorsanız, doğrulama için kullanılan yola erişim yönlendirmeden muaf tutulmalıdır. Aksi hâlde yenileme başarısız olur.
7. Adım — Güvenlik ayarlarını gözden geçirin
- ☐ Eski ve güvensiz protokol sürümleri kapalı
- ☐ Zayıf şifreleme ayarları devre dışı
- ☐ Güncel sürümler etkin
- ☐ Eski cihaz uyumluluğu değerlendirildi
- ☐ Ayarlar belgelendi
Dördüncü madde bir dengedir: Çok katı ayarlar, eski cihazlardan gelen ziyaretçilerin siteye erişememesine yol açar. Müşteri profilinize göre karar verin.
8. Adım — Diğer servisleri kontrol edin
Sunucunuzda web dışında başka servisler de çalışıyorsa, onların da güncellenmesi gerekebilir:
- ☐ E-posta servisi
- ☐ Yönetim paneli
- ☐ FTP/dosya transferi
- ☐ Veritabanı yönetim arayüzü
- ☐ İzleme araçları
- ☐ API servisleri
Bu adım sık atlanır: Web sitesi çalışırken, e-posta istemcileri sertifika hatası vermeye devam edebilir.
9. Adım — Test edin
- ☐ Site https ile açılıyor
- ☐ Sertifika zinciri tam
- ☐ www'lu ve www'suz çalışıyor
- ☐ Tüm alt alan adları çalışıyor
- ☐ Yönlendirmeler doğru
- ☐ Farklı tarayıcılarda test edildi
- ☐ Mobilde test edildi
- ☐ Farklı ağdan test edildi
- ☐ E-posta istemcileri kontrol edildi
- ☐ Karma içerik uyarısı yok
- ☐ Güvenlik testi yapıldı
10. Adım — Otomasyonu kurun
- ☐ Otomatik yenileme yapılandırıldı
- ☐ Yenileme sonrası servis yeniden yükleme adımı tanımlı
- ☐ Test yenilemesi yapıldı
- ☐ Başarısızlık uyarısı kuruldu
- ☐ Uyarı rol bazlı bir adrese gidiyor
İkinci madde en sık atlanan adımdır: Sertifika yenilenir ama servis yeniden yüklenmezse, sunucu eski sertifikayı sunmaya devam eder ve süre dolduğunda site uyarı verir.
11. Adım — Belgeleyin
- ☐ Dosya konumları kaydedildi
- ☐ Yapılandırma dosyası yolu not edildi
- ☐ Yenileme yöntemi belgelendi
- ☐ Servis yeniden başlatma yöntemi yazıldı
- ☐ Sorumlu ve yedek sorumlu belli
- ☐ Belge erişilebilir bir yerde
Bu adım, devir teslim ve acil müdahale için kritiktir. Kurulumu yapan kişi ulaşılamadığında, bu belge tek dayanaktır.
Çok sunuculu yapılar
- ☐ Sertifika hangi sunuculara kurulacak, listelendi
- ☐ Yük dengeleyicide mi, arkasındaki sunucularda mı, netleşti
- ☐ Özel anahtar taşınması gerekiyorsa güvenli yöntem kullanıldı
- ☐ Tüm sunucularda aynı sürüm kurulu
- ☐ Yenilemede hepsinin güncelleneceği not edildi
- ☐ Sunucu lisans kısıtı kontrol edildi
Beşinci madde: Bir sunucu unutulursa, ziyaretçilerin bir kısmı hata alır ve sorunun tespiti zorlaşır.
Yönetici kontrol listesi
Teknik kurulumu siz yapmasanız da şunları teyit ettirin:
- ☐ Ara sertifika kuruldu
- ☐ Farklı cihazlarda test edildi
- ☐ Yönlendirmeler çalışıyor
- ☐ Diğer servisler de güncellendi
- ☐ Otomasyon kuruldu ve test edildi
- ☐ Başarısızlık uyarısı tanımlı
- ☐ Yapılandırma belgelendi
- ☐ Yedek sorumlu bilgilendirildi
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz