VPS/VDS üzerindeki SSL sertifikası, istemci ile sunucu arasındaki veri iletiminin güvenliğini sağlamak için kullanılır. Bir SSL sertifikası, iletilen verileri şifreleyerek korumak için kullanılır, böylece kötü niyetli kullanıcıların verilere erişmesini önler.
VPS/VDS üzerindeki bir SSL sertifikası, web sitenizin güvenli ve güvenilir olmasını sağladığı için web sitenize olan kullanıcı güvenini artırmaya da yardımcı olur. Ayrıca, Google ve diğer arama motorları HTTPS korumalı siteleri tercih ettiğinden, SSL sertifikası web sitenizin SEO optimizasyonunu iyileştirir.
SSL sertifikası kurulumu için verileri içeren arşiv, sertifika verildikten hemen sonra PQ.Hosting web sitesine kayıt olurken belirttiğiniz iletişim e-postasına gönderilecektir.
Arşivi ayrıca PQ.Hosting kişisel dolabınızdaki SSL Sertifikaları bölümünden de indirebilirsiniz
Bir SSL sertifikası sipariş ederken "Anahtarı sisteme kaydetme" seçeneğini açmadıysanız, anahtar SSL sertifikaları bölümündeki kişisel dolabınızda bulunabilir. Herhangi bir nedenle anahtarı kaydetmediyseniz, yeni bir CSR isteği kullanarak sertifikayı yeniden yayınlayın.
SSL Sertifika Adı - sertifikanın sistemde görüntüleneceği adı. Latin alfabesi harflerini, sayıları, noktaları ve _ ve - işaretlerini içerebilir.
SSL Sertifikası - SSL Sertifikasının PEM formatındaki
içeriği.
SSL Sertifika Anahtarı - SSL Sertifika anahtarının PEM biçimindeki içeriği.
SSL Sertifika paketi - PEM biçimindeki SSL Sertifika paketi dosyasının içeriği. Sertifika yetkilisinden gelen bir mektupta, genellikle iki dosya içeren bir arşiv alırsınız - sertifikanın kendisi ve sertifika zinciri ( .ca-bundle
uzantılı bir dosya).
https://www.ssllabs.com/ssltest/analyze.html;
https://www.sslshopper.com/ssl-checker.html.
GlobalSign Sertifika Yetkilisinin gözetim zinciri dosyasını PKCS7
formatında ( .p7b
uzantısı) gönderdiğini lütfen unutmayın. Bu dosyayı bir metin düzenleyicide açabilir veya PEM
formatına dönüştürebilirsiniz. Dönüştürme için örnek komut: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
SSL isteklerini hangi web sunucusunun işlediğini öğrenmek için - Apache veya Nginx, komutu çalıştırın:
netstat -napt | grep 443
1. Sertifika Apache yapılandırma dosyasına yüklenir:
OS Debian için - /etc/apache2/apache2.conf
;
OS CentOS için - /etc/httpd/conf/httpd.conf
.
2. Sertifika ayrıntılarını etki alanınızın VirtualHost bölümüne ekleyin:
Yapılandırma Örneği
<VirtualHost 10.0.0.1:443>
DocumentRoot /var/www/user/data/www/domain.com
ServerName domain.com SSLEngine on
SSLCertificateFile /path/to/domain.crt
SSLCertificateKeyFile /path/to/domain.key
SSLCACertificateFile /path/to/ca.crt
</VirtualHost>
3. Apache'yi yeniden başlatın:
OS CentOS için Komut
apachectl restart
Debian OS için komut
apache2ctl restart
Sertifika Nginx yapılandırma dosyasına yüklenir.
1. SSL sertifikasını, ara ve kök sertifikaları your_domain.crt
dosyasında birleştirin. Sertifika verilerini, sertifika verildikten sonra iletişim e-postanıza gönderilen e-postada bulabilirsiniz. Bunları ayrıca PQ.Hosting web sitesindeki kişisel dolabınızdaki ana sertifika ile birlikte indirebilirsiniz.
Dosya örneği
-----BEGIN CERTIFICATE-----
#Your Certificate#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Intermediate Certificate#
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
#Root Certificate#
-----END CERTIFICATE-----
2. Bir your_domain.key
dosyası oluşturun ve sertifikanın özel anahtarının içeriğini bu dosyaya kopyalayın.
nano your_domain.key
3. your_domain.crt
ve your_domain.key
dosyalarını aynı dizine kopyalayın. Örneğin, /etc/ssl/
.
sudo cp your_domain.crt your_domain.key /etc/ssl/
4. Nginx yapılandırma dosyasındaki sunucu bloğunu aşağıdaki gibi yapılandırın:
server {
listen 443;
ssl on;
ssl_certificate /etc/ssl/your_domain.crt;
ssl_certificate_key /etc/ssl/your_domain.key;
server_name your.domain.com;
}
5. Nginx sunucusunu yeniden başlatın:
/etc/init.d/nginx restart
Hosting hesabınıza bir SSL sertifikası yüklemekte zorluk yaşıyorsanız, daha fazla yardım için destek ekibiyle iletişime geçin.