{"id":31656,"date":"2025-10-12T10:41:08","date_gmt":"2025-10-12T07:41:08","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=31656"},"modified":"2025-10-12T10:41:08","modified_gmt":"2025-10-12T07:41:08","slug":"apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/","title":{"rendered":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber"},"content":{"rendered":"<p><body><\/p>\n<h2>Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber<\/h2>\n<h2>Giri\u015f<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz internet d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru optimizasyonu (SEO) a\u00e7\u0131s\u0131ndan kritik bir \u00f6neme sahiptir. Kullan\u0131c\u0131lar, hassas bilgilerini (\u015fifreler, kredi kart\u0131 bilgileri vb.) payla\u015ft\u0131klar\u0131 veya sadece gezindikleri sitelerde gizliliklerinin ve verilerinin b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fcn korundu\u011fundan emin olmak isterler. \u0130\u015fte tam da bu noktada SSL\/TLS (Secure Sockets Layer\/Transport Layer Security) sertifikalar\u0131 devreye girer. SSL\/TLS, web sunucusu ile web taray\u0131c\u0131s\u0131 aras\u0131ndaki ileti\u015fimi \u015fifreleyerek \u00fc\u00e7\u00fcnc\u00fc taraflar\u0131n bu ileti\u015fimi dinlemesini veya de\u011fi\u015ftirmesini engeller. Bir web sitesi HTTPS protokol\u00fcn\u00fc kulland\u0131\u011f\u0131nda, adres \u00e7ubu\u011funda genellikle bir kilit simgesi belirir ve bu, kullan\u0131c\u0131ya sitenin g\u00fcvenli oldu\u011funu g\u00f6sterir.<\/p>\n<p>Bu makalede, a\u00e7\u0131k kaynak d\u00fcnyas\u0131n\u0131n en pop\u00fcler i\u015fletim sistemlerinden CentOS 7 ve en yayg\u0131n kullan\u0131lan web sunucular\u0131ndan Apache HTTP Server \u00fczerinde nas\u0131l bir SSL sertifikas\u0131 olu\u015fturulaca\u011f\u0131n\u0131 ve yap\u0131land\u0131r\u0131laca\u011f\u0131n\u0131 ad\u0131m ad\u0131m ele alaca\u011f\u0131z. \u0130ster test ortam\u0131 i\u00e7in kendinden imzal\u0131 bir sertifika olu\u015fturun, ister \u00fcretim ortam\u0131 i\u00e7in Let&#8217;s Encrypt gibi g\u00fcvenilir bir Sertifika Yetkilisinden (CA) \u00fccretsiz bir sertifika al\u0131n, bu rehber size gerekli t\u00fcm bilgileri sunacakt\u0131r. Amac\u0131m\u0131z, CentOS 7 ve Apache kullan\u0131c\u0131lar\u0131n\u0131n web sitelerini g\u00fcvenli hale getirme s\u00fcrecini basitle\u015ftirmek ve kar\u015f\u0131la\u015fabilecekleri olas\u0131 sorunlara \u00e7\u00f6z\u00fcmler sunmakt\u0131r.<\/p>\n<h2>\u00d6n Gereksinimler<\/h2>\n<p>Bu rehberdeki ad\u0131mlar\u0131 ba\u015far\u0131yla tamamlamak i\u00e7in a\u015fa\u011f\u0131daki \u00f6n ko\u015fullar\u0131n yerine getirilmi\u015f olmas\u0131 gerekmektedir:<\/p>\n<p>*   <strong>CentOS 7 Sunucusu:<\/strong> Temel kurulumu yap\u0131lm\u0131\u015f, \u00e7al\u0131\u015fan bir CentOS 7 sunucusuna sahip olmal\u0131s\u0131n\u0131z.<br \/>\n*   <strong>Sudo Yetkileri:<\/strong> Sunucuda root kullan\u0131c\u0131s\u0131 olarak veya <code>sudo<\/code> yetkilerine sahip bir kullan\u0131c\u0131 ile oturum a\u00e7m\u0131\u015f olman\u0131z gerekmektedir.<br \/>\n*   <strong>Apache HTTP Sunucusu:<\/strong> Apache web sunucusunun sunucunuzda kurulu ve \u00e7al\u0131\u015f\u0131r durumda olmas\u0131 gerekmektedir. E\u011fer kurulu de\u011filse, ilk ad\u0131mlarda nas\u0131l kurulaca\u011f\u0131 anlat\u0131lacakt\u0131r.<br \/>\n*   <strong>Alan Ad\u0131 (Domain Name):<\/strong> SSL sertifikas\u0131 olu\u015fturaca\u011f\u0131n\u0131z bir alan ad\u0131na (\u00f6rne\u011fin, <code>alanadiniz.com<\/code>) sahip olmal\u0131 ve bu alan ad\u0131n\u0131n DNS A kayd\u0131n\u0131n sunucunuzun genel IP adresine do\u011fru \u015fekilde y\u00f6nlendirilmi\u015f olmas\u0131 gerekmektedir.<br \/>\n*   <strong>SSH Eri\u015fimi:<\/strong> Sunucunuza SSH arac\u0131l\u0131\u011f\u0131yla eri\u015febiliyor olman\u0131z gerekmektedir.<\/p>\n<h2>Temel Kavramlar<\/h2>\n<p>SSL sertifikas\u0131 olu\u015fturma s\u00fcrecine ba\u015flamadan \u00f6nce, ilgili temel kavramlar\u0131 anlamak, s\u00fcrecin neden bu \u015fekilde i\u015fledi\u011fini kavraman\u0131za yard\u0131mc\u0131 olacakt\u0131r.<\/p>\n<h3>SSL\/TLS Nedir?<\/h3>\n<p>SSL (Secure Sockets Layer) ve onun daha modern ve g\u00fcvenli halefi olan TLS (Transport Layer Security), internet \u00fczerindeki ileti\u015fimi \u015fifrelemek i\u00e7in kullan\u0131lan kriptografik protokollerdir. Bu protokoller, web sunucusu ile taray\u0131c\u0131 aras\u0131nda g\u00fcvenli bir ba\u011flant\u0131 kurarak, g\u00f6nderilen ve al\u0131nan verilerin gizlili\u011fini (\u015fifreleme), b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc (verilerin de\u011fi\u015ftirilmedi\u011fini do\u011frulama) ve kimlik do\u011frulamas\u0131n\u0131 (sunucunun iddia etti\u011fi ki\u015fi oldu\u011funu do\u011frulama) sa\u011flar. HTTPS (Hypertext Transfer Protocol Secure), HTTP&#8217;nin SSL\/TLS ile \u015fifrelenmi\u015f halidir.<\/p>\n<h3>Sertifika Yetkilisi (CA)<\/h3>\n<p>Sertifika Yetkilisi (Certificate Authority), dijital sertifikalar\u0131 d\u00fczenleyen ve imzalayan g\u00fcvenilir bir \u00fc\u00e7\u00fcnc\u00fc taraft\u0131r. CA&#8217;lar, bir web sitesinin veya sunucunun kimli\u011fini do\u011frulayarak, bu kimli\u011fi bir SSL sertifikas\u0131 ile onaylar. Taray\u0131c\u0131lar, CA&#8217;lar\u0131n k\u00f6k sertifikalar\u0131n\u0131 (root certificates) \u00f6nceden y\u00fcklenmi\u015f olarak gelir ve bu sayede CA taraf\u0131ndan imzalanm\u0131\u015f sertifikalara g\u00fcvenirler.<\/p>\n<h3>Kendinden \u0130mzal\u0131 (Self-Signed) Sertifika<\/h3>\n<p>Kendinden imzal\u0131 sertifika, bir CA taraf\u0131ndan imzalanmak yerine, do\u011frudan sizin taraf\u0131n\u0131zdan imzalanm\u0131\u015f bir sertifikad\u0131r. Bu t\u00fcr sertifikalar, g\u00fcvenilir bir \u00fc\u00e7\u00fcnc\u00fc taraf\u00e7a do\u011frulanmad\u0131\u011f\u0131 i\u00e7in taray\u0131c\u0131lar taraf\u0131ndan &#8220;g\u00fcvenli de\u011fil&#8221; olarak i\u015faretlenir ve kullan\u0131c\u0131ya bir g\u00fcvenlik uyar\u0131s\u0131 g\u00f6sterilir. Kendinden imzal\u0131 sertifikalar genellikle geli\u015ftirme, test ortamlar\u0131 veya dahili a\u011flar i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3>\u00d6zel Anahtar (Private Key)<\/h3>\n<p>\u00d6zel anahtar, bir anahtar \u00e7iftinin (genel ve \u00f6zel anahtar) gizli olan k\u0131sm\u0131d\u0131r. Bu anahtar, sunucunuzda g\u00fcvenli bir \u015fekilde saklanmal\u0131 ve asla kimseyle payla\u015f\u0131lmamal\u0131d\u0131r. Verileri \u015fifrelemek ve dijital imzalar\u0131 olu\u015fturmak i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3>Sertifika \u0130mzalama \u0130ste\u011fi (CSR &#8211; Certificate Signing Request)<\/h3>\n<p>CSR, bir SSL sertifikas\u0131 almak i\u00e7in CA&#8217;ya g\u00f6nderdi\u011finiz bir istektir. Bu istek, genel anahtar\u0131n\u0131z\u0131 ve web sitenizin ad\u0131, kurulu\u015fu, konumu gibi kimlik bilgilerinizi i\u00e7erir. CA, bu bilgileri kullanarak sertifikay\u0131 olu\u015fturur ve imzalar.<\/p>\n<h3>Genel Anahtar (Public Key)<\/h3>\n<p>Genel anahtar, \u00f6zel anahtar\u0131n e\u015fidir ve herkesle payla\u015f\u0131labilir. Genel anahtar, \u00f6zel anahtar taraf\u0131ndan \u015fifrelenmi\u015f verileri \u00e7\u00f6zmek ve dijital imzalar\u0131 do\u011frulamak i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3>Ortak Ad (Common Name &#8211; CN)<\/h3>\n<p>Ortak Ad (CN), SSL sertifikas\u0131n\u0131n hangi alan ad\u0131 i\u00e7in verildi\u011fini belirtir. Bu, genellikle web sitenizin tam nitelikli alan ad\u0131d\u0131r (FQDN), \u00f6rne\u011fin <code>www.example.com<\/code> veya <code>example.com<\/code>. Sertifikan\u0131n do\u011fru \u00e7al\u0131\u015fabilmesi i\u00e7in taray\u0131c\u0131n\u0131n eri\u015fti\u011fi alan ad\u0131n\u0131n sertifikadaki Ortak Ad ile e\u015fle\u015fmesi hayati \u00f6neme sahiptir.<\/p>\n<h2>Ad\u0131m 1: Apache Web Sunucusunu Kurma ve Yap\u0131land\u0131rma (E\u011fer Kurulu De\u011filse)<\/h2>\n<p>E\u011fer Apache sunucunuz zaten kurulu ve \u00e7al\u0131\u015f\u0131r durumdaysa, bu ad\u0131m\u0131 atlayabilirsiniz.<\/p>\n<h3>Apache Kurulumu<\/h3>\n<p>CentOS 7&#8217;de Apache HTTP Sunucusunu kurmak i\u00e7in a\u015fa\u011f\u0131daki komutlar\u0131 kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo yum update\nsudo yum install httpd<\/code><\/pre>\n<p><code>sudo yum update<\/code> komutu, sisteminizdeki mevcut paketleri g\u00fcncelleyerek olas\u0131 ba\u011f\u0131ml\u0131l\u0131k sorunlar\u0131n\u0131 \u00f6nler. <code>sudo yum install httpd<\/code> ise Apache paketini kurar.<\/p>\n<h3>Apache&#8217;yi Ba\u015flatma ve Etkinle\u015ftirme<\/h3>\n<p>Kurulum tamamland\u0131ktan sonra Apache hizmetini ba\u015flat\u0131n ve sistem ba\u015flang\u0131c\u0131nda otomatik olarak ba\u015flamas\u0131 i\u00e7in etkinle\u015ftirin:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl start httpd\nsudo systemctl enable httpd<\/code><\/pre>\n<p><code>systemctl start httpd<\/code> komutu Apache hizmetini an\u0131nda ba\u015flat\u0131r. <code>systemctl enable httpd<\/code> komutu ise sunucu yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda Apache&#8217;nin otomatik olarak \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3>G\u00fcvenlik Duvar\u0131 Ayarlar\u0131<\/h3>\n<p>CentOS 7&#8217;de varsay\u0131lan g\u00fcvenlik duvar\u0131 olan Firewalld, HTTP (80) ve HTTPS (443) portlar\u0131n\u0131 engelliyor olabilir. Bu portlar\u0131 d\u0131\u015far\u0131dan gelen ba\u011flant\u0131lara a\u00e7man\u0131z gerekmektedir:<\/p>\n<pre><code class=\"language-bash\">sudo firewall-cmd --permanent --add-service=http\nsudo firewall-cmd --permanent --add-service=https\nsudo firewall-cmd --reload<\/code><\/pre>\n<p>Bu komutlar, HTTP ve HTTPS hizmetlerine kal\u0131c\u0131 eri\u015fim izni verir ve g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 yeniden y\u00fckleyerek de\u011fi\u015fiklikleri etkinle\u015ftirir.<\/p>\n<h3>Apache Kurulumunu Test Etme<\/h3>\n<p>Web taray\u0131c\u0131n\u0131z\u0131 a\u00e7\u0131n ve sunucunuzun IP adresini veya alan ad\u0131n\u0131z\u0131 girin. E\u011fer Apache do\u011fru \u015fekilde kurulduysa, &#8220;CentOS Linux Test Page&#8221; veya benzeri bir varsay\u0131lan Apache sayfas\u0131 g\u00f6rmelisiniz.<\/p>\n<h2>Ad\u0131m 2: Mod_SSL Mod\u00fcl\u00fcn\u00fc Kurma<\/h2>\n<p>Apache&#8217;nin SSL\/TLS ba\u011flant\u0131lar\u0131n\u0131 i\u015fleyebilmesi i\u00e7in <code>mod_ssl<\/code> mod\u00fcl\u00fcn\u00fcn kurulu olmas\u0131 gerekmektedir. Bu mod\u00fcl, OpenSSL k\u00fct\u00fcphanesini kullanarak \u015fifreleme i\u015flemlerini y\u00f6netir.<\/p>\n<pre><code class=\"language-bash\">sudo yum install mod_ssl<\/code><\/pre>\n<p>Bu komut, <code>mod_ssl<\/code> paketini kurar. Kurulum s\u0131ras\u0131nda genellikle <code>\/etc\/httpd\/conf.d\/ssl.conf<\/code> ad\u0131nda varsay\u0131lan bir SSL yap\u0131land\u0131rma dosyas\u0131 da olu\u015fturulur.<\/p>\n<p>Mod\u00fcl\u00fcn y\u00fcklenmesi sonras\u0131nda Apache&#8217;yi yeniden ba\u015flatmak iyi bir uygulamad\u0131r:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart httpd<\/code><\/pre>\n<h2>Ad\u0131m 3: \u00d6zel Anahtar (Private Key) ve Sertifika \u0130mzalama \u0130ste\u011fi (CSR) Olu\u015fturma<\/h2>\n<p>Bu ad\u0131m, hem kendinden imzal\u0131 bir sertifika olu\u015ftururken hem de g\u00fcvenilir bir CA&#8217;dan sertifika al\u0131rken ortakt\u0131r. \u0130lk olarak \u00f6zel anahtar\u0131n\u0131z\u0131 olu\u015fturacak, ard\u0131ndan bu anahtar\u0131 kullanarak bir CSR dosyas\u0131 haz\u0131rlayacaks\u0131n\u0131z.<\/p>\n<h3>\u00d6zel Anahtar Olu\u015fturma<\/h3>\n<p>\u00d6zel anahtar, sertifikan\u0131z\u0131n g\u00fcvenli\u011finin temelidir. 2048 bit RSA anahtar\u0131 genellikle yeterli g\u00fcvenlik sa\u011flar ve end\u00fcstri standard\u0131d\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo openssl genrsa -out \/etc\/pki\/tls\/private\/alanadiniz.key 2048<\/code><\/pre>\n<p>Bu komut:<br \/>\n*   <code>openssl genrsa<\/code>: RSA \u00f6zel anahtar\u0131 olu\u015fturmak i\u00e7in OpenSSL komutudur.<br \/>\n*   <code>-out \/etc\/pki\/tls\/private\/alanadiniz.key<\/code>: Olu\u015fturulan anahtar\u0131n kaydedilece\u011fi yolu ve dosya ad\u0131n\u0131 belirtir. <code>alanadiniz.key<\/code> yerine kendi alan ad\u0131n\u0131z\u0131 veya sitenizi tan\u0131mlayan bir isim kullanman\u0131z \u00f6nerilir. Bu dizin (<code>\/etc\/pki\/tls\/private\/<\/code>) genellikle \u00f6zel anahtarlar i\u00e7in varsay\u0131lan ve g\u00fcvenli bir konumdur.<br \/>\n*   <code>2048<\/code>: Anahtar\u0131n bit uzunlu\u011funu belirtir.<\/p>\n<p>Anahtar olu\u015fturulduktan sonra, bu dosyan\u0131n sadece root kullan\u0131c\u0131s\u0131 taraf\u0131ndan okunabilir oldu\u011fundan emin olmak i\u00e7in izinlerini ayarlamak \u00f6nemlidir:<\/p>\n<pre><code class=\"language-bash\">sudo chmod 600 \/etc\/pki\/tls\/private\/alanadiniz.key<\/code><\/pre>\n<h3>Sertifika \u0130mzalama \u0130ste\u011fi (CSR) Olu\u015fturma<\/h3>\n<p>\u00d6zel anahtar\u0131n\u0131z\u0131 kullanarak bir CSR dosyas\u0131 olu\u015fturabilirsiniz. Bu dosya, sertifika yetkilisine g\u00f6nderece\u011finiz bilgileri i\u00e7erir.<\/p>\n<pre><code class=\"language-bash\">sudo openssl req -new -key \/etc\/pki\/tls\/private\/alanadiniz.key -out \/etc\/pki\/tls\/certs\/alanadiniz.csr<\/code><\/pre>\n<p>Bu komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda, sizden baz\u0131 bilgiler istenecektir. Bu bilgileri do\u011fru ve eksiksiz doldurman\u0131z \u00f6nemlidir:<\/p>\n<p>*   <strong>Country Name (2 letter code) [XX]:<\/strong> \u00dclke kodunuzu girin (\u00f6rn: TR).<br \/>\n*   <strong>State or Province Name (full name) []:<\/strong> Eyalet veya il ad\u0131n\u0131z\u0131 girin (\u00f6rn: Istanbul).<br \/>\n*   <strong>Locality Name (eg, city) []:<\/strong> \u015eehir ad\u0131n\u0131z\u0131 girin (\u00f6rn: Kadikoy).<br \/>\n*   <strong>Organization Name (eg, company) []:<\/strong> \u015eirketinizin veya kurulu\u015funuzun ad\u0131n\u0131 girin (\u00f6rn: MyCompany).<br \/>\n*   <strong>Organizational Unit Name (eg, section) []:<\/strong> Kurulu\u015funuzdaki birimi girin (\u00f6rn: IT).<br \/>\n*   <strong>Common Name (e.g. server FQDN or YOUR name) []:<\/strong> <strong>Buraya web sitenizin tam alan ad\u0131n\u0131 girmeniz hayati \u00f6nem ta\u015f\u0131r<\/strong> (\u00f6rn: <code>alanadiniz.com<\/code> veya <code>www.alanadiniz.com<\/code>). E\u011fer hem <code>alanadiniz.com<\/code> hem de <code>www.alanadiniz.com<\/code> i\u00e7in sertifika istiyorsan\u0131z, Certbot gibi ara\u00e7lar bu durumu otomatik olarak y\u00f6netir. Manuel CSR olu\u015ftururken, birden fazla alan ad\u0131 i\u00e7in SAN (Subject Alternative Name) \u00f6zelli\u011fi kullan\u0131l\u0131r, ancak bu komutla tek bir Common Name girilir.<br \/>\n*   <strong>Email Address []:<\/strong> \u0130leti\u015fim e-posta adresinizi girin.<br \/>\n*   <strong>A challenge password []:<\/strong> Genellikle bo\u015f b\u0131rak\u0131l\u0131r.<br \/>\n*   <strong>An optional company name []:<\/strong> Genellikle bo\u015f b\u0131rak\u0131l\u0131r.<\/p>\n<p>CSR dosyas\u0131 (<code>\/etc\/pki\/tls\/certs\/alanadiniz.csr<\/code>) art\u0131k olu\u015fturulmu\u015ftur. Bu dosyay\u0131 g\u00fcvenilir bir CA&#8217;ya g\u00f6ndererek sertifikan\u0131z\u0131 alabilir veya kendinden imzal\u0131 bir sertifika olu\u015fturmak i\u00e7in kullanabilirsiniz.<\/p>\n<h2>Ad\u0131m 4: SSL Sertifikas\u0131 Olu\u015fturma Y\u00f6ntemleri<\/h2>\n<p>Bu b\u00f6l\u00fcmde, iki ana sertifika olu\u015fturma y\u00f6ntemini inceleyece\u011fiz: kendinden imzal\u0131 sertifika ve g\u00fcvenilir bir CA&#8217;dan sertifika alma (\u00f6zellikle Let&#8217;s Encrypt ile).<\/p>\n<h3>Y\u00f6ntem A: Kendinden \u0130mzal\u0131 (Self-Signed) Sertifika Olu\u015fturma<\/h3>\n<p>Kendinden imzal\u0131 sertifikalar, h\u0131zl\u0131ca test ortamlar\u0131 kurmak veya dahili a\u011flarda kullanmak i\u00e7in uygundur. Ancak, taray\u0131c\u0131lar bu sertifikalara g\u00fcvenmeyece\u011fi i\u00e7in son kullan\u0131c\u0131lara y\u00f6nelik \u00fcretim ortamlar\u0131nda kullan\u0131lmamal\u0131d\u0131r.<\/p>\n<p>Daha \u00f6nce olu\u015fturdu\u011funuz \u00f6zel anahtar ve CSR dosyas\u0131n\u0131 kullanarak kendinden imzal\u0131 bir sertifika olu\u015fturabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo openssl x509 -req -days 365 -in \/etc\/pki\/tls\/certs\/alanadiniz.csr -signkey \/etc\/pki\/tls\/private\/alanadiniz.key -out \/etc\/pki\/tls\/certs\/alanadiniz.crt<\/code><\/pre>\n<p>Bu komut:<br \/>\n*   <code>openssl x509<\/code>: X.509 sertifika y\u00f6netimi i\u00e7in OpenSSL komutudur.<br \/>\n*   <code>-req<\/code>: Girdinin bir CSR oldu\u011funu belirtir.<br \/>\n*   <code>-days 365<\/code>: Sertifikan\u0131n 365 g\u00fcn (1 y\u0131l) ge\u00e7erli olaca\u011f\u0131n\u0131 ayarlar. Bu s\u00fcreyi ihtiyac\u0131n\u0131za g\u00f6re de\u011fi\u015ftirebilirsiniz.<br \/>\n*   <code>-in \/etc\/pki\/tls\/certs\/alanadiniz.csr<\/code>: Giri\u015f olarak kullan\u0131lacak CSR dosyas\u0131n\u0131n yolunu belirtir.<br \/>\n*   <code>-signkey \/etc\/pki\/tls\/private\/alanadiniz.key<\/code>: Sertifikay\u0131 imzalamak i\u00e7in kullan\u0131lacak \u00f6zel anahtar\u0131 belirtir (bu durumda kendimiz imzal\u0131yoruz).<br \/>\n*   <code>-out \/etc\/pki\/tls\/certs\/alanadiniz.crt<\/code>: Olu\u015fturulan sertifika dosyas\u0131n\u0131n kaydedilece\u011fi yolu ve ad\u0131n\u0131 belirtir. <code>.crt<\/code> uzant\u0131s\u0131 yayg\u0131n olarak kullan\u0131l\u0131r.<\/p>\n<p>Art\u0131k <code>\/etc\/pki\/tls\/certs\/alanadiniz.crt<\/code> dosyas\u0131nda kendinden imzal\u0131 SSL sertifikan\u0131z bulunmaktad\u0131r.<\/p>\n<h3>Y\u00f6ntem B: G\u00fcvenilir Bir Sertifika Yetkilisinden (CA) Sertifika Alma<\/h3>\n<p>\u00dcretim ortamlar\u0131 i\u00e7in her zaman g\u00fcvenilir bir CA&#8217;dan sertifika alman\u0131z \u00f6nerilir. Bu sertifikalar, t\u00fcm modern taray\u0131c\u0131lar taraf\u0131ndan otomatik olarak g\u00fcvenilir kabul edilir. S\u00fcre\u00e7 genellikle \u015fu \u015fekildedir:<br \/>\n1.  Olu\u015fturdu\u011funuz CSR dosyas\u0131n\u0131 se\u00e7ti\u011finiz CA&#8217;ya (\u00f6rne\u011fin Comodo, DigiCert, GlobalSign) g\u00f6nderirsiniz.<br \/>\n2.  CA, alan ad\u0131n\u0131z\u0131n sahipli\u011fini do\u011frulaman\u0131z\u0131 ister (DNS kayd\u0131, e-posta do\u011frulama vb.).<br \/>\n3.  Do\u011frulama tamamland\u0131ktan sonra, CA size bir veya daha fazla sertifika dosyas\u0131 g\u00f6nderir (ana sertifika, ara sertifika zinciri).<\/p>\n<h4>Let&#8217;s Encrypt ile Otomatik Sertifika Alma (Certbot Kullanarak)<\/h4>\n<p>Let&#8217;s Encrypt, internetin \u015fifrelenmesini te\u015fvik eden \u00fccretsiz, otomatik ve a\u00e7\u0131k bir Sertifika Yetkilisidir. Certbot arac\u0131, Let&#8217;s Encrypt sertifikalar\u0131n\u0131 otomatik olarak almay\u0131 ve Apache gibi web sunucular\u0131na kurmay\u0131 son derece kolayla\u015ft\u0131r\u0131r.<\/p>\n<p><strong>1. EPEL Deposunu Etkinle\u015ftirme:<\/strong><br \/>\nCertbot&#8217;u CentOS 7&#8217;ye kurmak i\u00e7in EPEL (Extra Packages for Enterprise Linux) deposunu etkinle\u015ftirmeniz gerekebilir:<\/p>\n<pre><code class=\"language-bash\">sudo yum install epel-release<\/code><\/pre>\n<p><strong>2. Certbot ve Apache Eklentisini Kurma:<\/strong><br \/>\nEPEL deposu etkinle\u015ftirildikten sonra Certbot&#8217;u ve Apache i\u00e7in gerekli eklentiyi kurabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo yum install certbot python2-certbot-apache<\/code><\/pre>\n<p><strong>3. Certbot ile Sertifika Alma:<\/strong><br \/>\nCertbot&#8217;u \u00e7al\u0131\u015ft\u0131rarak sertifikan\u0131z\u0131 alabilir ve Apache yap\u0131land\u0131rman\u0131z\u0131 otomatik olarak g\u00fcncelleyebilirsiniz. A\u015fa\u011f\u0131daki komutta <code>alanadiniz.com<\/code> ve <code>www.alanadiniz.com<\/code> yerine kendi alan adlar\u0131n\u0131z\u0131 girin:<\/p>\n<pre><code class=\"language-bash\">sudo certbot --apache -d alanadiniz.com -d www.alanadiniz.com<\/code><\/pre>\n<p>Bu komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda:<br \/>\n*   Bir e-posta adresi girmeniz istenecektir (bildirimler ve kay\u0131p anahtarlar i\u00e7in).<br \/>\n*   Let&#8217;s Encrypt hizmet \u015fartlar\u0131n\u0131 kabul etmeniz istenecektir.<br \/>\n*   HTTP trafi\u011fini otomatik olarak HTTPS&#8217;e y\u00f6nlendirip y\u00f6nlendirmeyece\u011finiz sorulacakt\u0131r. <strong>&#8220;2: Redirect&#8221;<\/strong> se\u00e7ene\u011fini se\u00e7meniz \u015fiddetle tavsiye edilir.<\/p>\n<p>Certbot, sertifikalar\u0131 <code>\/etc\/letsencrypt\/live\/alanadiniz.com\/<\/code> dizini alt\u0131na kaydeder. Bu dizinde <code>fullchain.pem<\/code> (sunucu sertifikas\u0131 ve ara sertifikalar) ve <code>privkey.pem<\/code> (\u00f6zel anahtar) dosyalar\u0131n\u0131 bulacaks\u0131n\u0131z.<\/p>\n<p><strong>4. Otomatik Yenileme Testi:<\/strong><br \/>\nLet&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erlidir. Certbot, sertifikalar\u0131n otomatik olarak yenilenmesini sa\u011flamak i\u00e7in bir cron i\u015fi veya <code>systemd<\/code> zamanlay\u0131c\u0131s\u0131 olu\u015fturur. Yenileme mekanizmas\u0131n\u0131n do\u011fru \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olmak i\u00e7in bir test yapabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo certbot renew --dry-run<\/code><\/pre>\n<p>Bu komut, sertifikalar\u0131 yenilemeden yenileme s\u00fcrecini sim\u00fcle eder. E\u011fer bir sorun yoksa, &#8220;The dry run was successful.&#8221; gibi bir mesaj g\u00f6rmelisiniz.<\/p>\n<h2>Ad\u0131m 5: Apache&#8217;yi SSL Kullanacak \u015eekilde Yap\u0131land\u0131rma<\/h2>\n<p>SSL sertifikan\u0131z\u0131 olu\u015fturduktan sonra, Apache&#8217;nin bu sertifikay\u0131 kullanacak \u015fekilde yap\u0131land\u0131r\u0131lmas\u0131 gerekir.<\/p>\n<p>E\u011fer Certbot kulland\u0131ysan\u0131z, Certbot bu ad\u0131mlar\u0131n \u00e7o\u011funu sizin i\u00e7in otomatik olarak halletmi\u015f ve Apache yap\u0131land\u0131rma dosyalar\u0131n\u0131z\u0131 g\u00fcncellemi\u015f olmal\u0131d\u0131r. Bu durumda, a\u015fa\u011f\u0131daki manuel yap\u0131land\u0131rma ad\u0131mlar\u0131n\u0131 g\u00f6zden ge\u00e7irebilirsiniz ancak muhtemelen do\u011frudan bir i\u015flem yapman\u0131za gerek kalmayacakt\u0131r.<\/p>\n<p>Kendinden imzal\u0131 sertifika kullan\u0131yorsan\u0131z veya Certbot&#8217;un otomatik yap\u0131land\u0131rmas\u0131n\u0131 manuel olarak kontrol etmek istiyorsan\u0131z, a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyin.<\/p>\n<p>Apache&#8217;nin SSL yap\u0131land\u0131rma dosyas\u0131 genellikle <code>\/etc\/httpd\/conf.d\/ssl.conf<\/code> konumunda bulunur. Bu dosyay\u0131 bir metin d\u00fczenleyici ile a\u00e7\u0131n (\u00f6rne\u011fin <code>vi<\/code> veya <code>nano<\/code>):<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/httpd\/conf.d\/ssl.conf<\/code><\/pre>\n<p>Bu dosyan\u0131n i\u00e7inde, <code>VirtualHost<\/code> blo\u011funu bulman\u0131z gerekmektedir (genellikle <code><VirtualHost _default_:443><\/code> \u015feklinde ba\u015flar). Bu blo\u011fu a\u015fa\u011f\u0131daki gibi g\u00fcncelleyin veya yeni bir blok olu\u015fturun:<\/p>\n<pre><code class=\"language-apache\"><VirtualHost *:443>\n    # Sunucu Ad\u0131 ve Takma Adlar\u0131\n    ServerName alanadiniz.com\n    ServerAlias www.alanadiniz.com\n\n    # Web sitenizin k\u00f6k dizini\n    DocumentRoot \/var\/www\/html\n\n    # SSL Motorunu etkinle\u015ftir\n    SSLEngine on\n\n    # SSL Sertifika Dosyas\u0131\n    # Kendinden imzal\u0131 sertifika i\u00e7in:\n    SSLCertificateFile \/etc\/pki\/tls\/certs\/alanadiniz.crt\n    # Let's Encrypt sertifikas\u0131 i\u00e7in:\n    # SSLCertificateFile \/etc\/letsencrypt\/live\/alanadiniz.com\/fullchain.pem\n\n    # SSL \u00d6zel Anahtar Dosyas\u0131\n    # Kendinden imzal\u0131 sertifika i\u00e7in:\n    SSLCertificateKeyFile \/etc\/pki\/tls\/private\/alanadiniz.key\n    # Let's Encrypt sertifikas\u0131 i\u00e7in:\n    # SSLCertificateKeyFile \/etc\/letsencrypt\/live\/alanadiniz.com\/privkey.pem\n\n    # Sertifika Zincir Dosyas\u0131 (Let's Encrypt i\u00e7in fullchain.pem i\u00e7inde yer al\u0131r)\n    # E\u011fer CA'dan ayr\u0131 bir zincir dosyas\u0131 ald\u0131ysan\u0131z:\n    # SSLCertificateChainFile \/etc\/pki\/tls\/certs\/ca-bundle.crt\n\n    # SSL Protokolleri ve \u015eifreleme S\u00fcitleri (G\u00fcvenlik i\u00e7in \u00f6nerilen ayarlar)\n    SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1\n    SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH\n    SSLHonorCipherOrder on\n    Header always set Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\"\n    Header always set X-Frame-Options DENY\n    Header always set X-Content-Type-Options nosniff\n\n    # Dizin ayarlar\u0131\n    <Directory \/var\/www\/html>\n        Options Indexes FollowSymLinks\n        AllowOverride All\n        Require all granted\n    <\/Directory>\n\n    # Hata ve Eri\u015fim G\u00fcnl\u00fckleri\n    ErrorLog \/var\/log\/httpd\/ssl_error_log\n    CustomLog \/var\/log\/httpd\/ssl_access_log combined\n<\/VirtualHost><\/code><\/pre>\n<p>Yukar\u0131daki \u00f6rnekte <code>alanadiniz.com<\/code> yerine kendi alan ad\u0131n\u0131z\u0131, <code>\/var\/www\/html<\/code> yerine ise web sitenizin ger\u00e7ek k\u00f6k dizinini girmelisiniz. Sertifika ve anahtar dosyalar\u0131n\u0131n yollar\u0131n\u0131, hangi y\u00f6ntemi kulland\u0131\u011f\u0131n\u0131za (kendinden imzal\u0131 veya Let&#8217;s Encrypt) g\u00f6re do\u011fru \u015fekilde ayarlad\u0131\u011f\u0131n\u0131zdan emin olun.<\/p>\n<h3>HTTP&#8217;den HTTPS&#8217;e Y\u00f6nlendirme (\u00d6nerilen)<\/h3>\n<p>Kullan\u0131c\u0131lar\u0131n sitenize her zaman g\u00fcvenli HTTPS ba\u011flant\u0131s\u0131 \u00fczerinden eri\u015fmesini sa\u011flamak i\u00e7in, HTTP (port 80) \u00fczerinden gelen t\u00fcm istekleri HTTPS&#8217;e (port 443) y\u00f6nlendirmeniz \u015fiddetle tavsiye edilir. Bu, <code>\/etc\/httpd\/conf\/httpd.conf<\/code> dosyas\u0131nda veya ayr\u0131 bir sanal ana bilgisayar dosyas\u0131nda yap\u0131land\u0131r\u0131labilir:<\/p>\n<pre><code class=\"language-apache\"><VirtualHost *:80>\n    ServerName alanadiniz.com\n    ServerAlias www.alanadiniz.com\n    Redirect permanent \/ https:\/\/alanadiniz.com\/\n<\/VirtualHost><\/code><\/pre>\n<p>Bu yap\u0131land\u0131rma, port 80 \u00fczerinden gelen t\u00fcm istekleri kal\u0131c\u0131 olarak HTTPS versiyonuna y\u00f6nlendirecektir.<\/p>\n<h3>Apache Yap\u0131land\u0131rmas\u0131n\u0131 Test Etme<\/h3>\n<p>Yap\u0131land\u0131rma dosyalar\u0131nda herhangi bir hata olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in Apache&#8217;nin yap\u0131land\u0131rma test arac\u0131n\u0131 kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apachectl configtest<\/code><\/pre>\n<p>E\u011fer \u00e7\u0131kt\u0131 <code>Syntax OK<\/code> ise, yap\u0131land\u0131rman\u0131zda bir s\u00f6zdizimi hatas\u0131 yok demektir.<\/p>\n<h3>Apache&#8217;yi Yeniden Ba\u015flatma<\/h3>\n<p>Yap\u0131land\u0131rma de\u011fi\u015fikliklerinin etkili olmas\u0131 i\u00e7in Apache hizmetini yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart httpd<\/code><\/pre>\n<h2>Ad\u0131m 6: SSL Kurulumunu Test Etme<\/h2>\n<p>Apache yeniden ba\u015flat\u0131ld\u0131ktan sonra, SSL kurulumunuzu test etme zaman\u0131 gelmi\u015ftir.<\/p>\n<h3>Taray\u0131c\u0131 Testi<\/h3>\n<p>Web taray\u0131c\u0131n\u0131z\u0131 a\u00e7\u0131n ve <code>https:\/\/alanadiniz.com<\/code> adresine gidin.<br \/>\n*   E\u011fer her \u015fey do\u011fruysa, taray\u0131c\u0131n\u0131z\u0131n adres \u00e7ubu\u011funda bir kilit simgesi veya &#8220;G\u00fcvenli&#8221; ibaresi g\u00f6rmelisiniz.<br \/>\n*   Kendinden imzal\u0131 bir sertifika kullan\u0131yorsan\u0131z, taray\u0131c\u0131n\u0131z bir g\u00fcvenlik uyar\u0131s\u0131 g\u00f6sterecektir (&#8220;Ba\u011flant\u0131n\u0131z gizli de\u011fil&#8221;, &#8220;NET::ERR_CERT_AUTHORITY_INVALID&#8221; vb.). Bu, beklenen bir davran\u0131\u015ft\u0131r, \u00e7\u00fcnk\u00fc taray\u0131c\u0131 kendinden imzal\u0131 sertifikalara g\u00fcvenmez. Bu uyar\u0131y\u0131 kabul ederek devam edebilirsiniz, ancak bu, \u00fcretim ortam\u0131nda kabul edilemez bir durumdur.<\/p>\n<h3>SSL Labs Server Test<\/h3>\n<p>Sertifikan\u0131z\u0131n ve sunucu yap\u0131land\u0131rman\u0131z\u0131n kalitesini ve g\u00fcvenli\u011fini de\u011ferlendirmek i\u00e7in SSL Labs&#8217;\u0131n \u00fccretsiz \u00e7evrimi\u00e7i arac\u0131n\u0131 kullanabilirsiniz: <code>https:\/\/www.ssllabs.com\/ssltest\/<\/code><br \/>\nAlan ad\u0131n\u0131z\u0131 girin ve testi ba\u015flat\u0131n. Test sonucunda &#8220;A&#8221; veya &#8220;A+&#8221; gibi y\u00fcksek bir not almak, iyi bir g\u00fcvenlik yap\u0131land\u0131rmas\u0131na sahip oldu\u011funuzu g\u00f6sterir. Bu test, sertifika zinciri, kullan\u0131lan protokoller ve \u015fifreleme s\u00fcitleri hakk\u0131nda detayl\u0131 bilgi sa\u011flar.<\/p>\n<h2>S\u0131k\u00e7a Sorulan Sorular ve Sorun Giderme<\/h2>\n<h3>&#8220;NET::ERR_CERT_AUTHORITY_INVALID&#8221; veya &#8220;Sertifika G\u00fcvenilir De\u011fil&#8221; Hatas\u0131<\/h3>\n<p>*   <strong>Kendinden \u0130mzal\u0131 Sertifika:<\/strong> E\u011fer kendinden imzal\u0131 bir sertifika kullan\u0131yorsan\u0131z, bu hata beklenen bir durumdur. Taray\u0131c\u0131lar, g\u00fcvenilir bir CA taraf\u0131ndan imzalanmam\u0131\u015f sertifikalara g\u00fcvenmez.<br \/>\n*   <strong>CA&#8217;dan Al\u0131nan Sertifika:<\/strong><br \/>\n    *   <strong>Yanl\u0131\u015f Common Name:<\/strong> Sertifikadaki Common Name (Ortak Ad) veya Subject Alternative Name (SAN) ile taray\u0131c\u0131n\u0131n eri\u015fti\u011fi alan ad\u0131 e\u015fle\u015fmiyorsa bu hata olu\u015fur. Sertifikan\u0131n do\u011fru alan adlar\u0131 i\u00e7in verildi\u011finden emin olun.<br \/>\n    *   <strong>Sertifika Zinciri Eksik:<\/strong> CA&#8217;lar genellikle ana sertifika ile birlikte ara sertifikalar (intermediate certificates) da sa\u011flar. Bu ara sertifikalar\u0131n <code>SSLCertificateChainFile<\/code> veya <code>SSLCertificateFile<\/code> (Certbot&#8217;un <code>fullchain.pem<\/code> gibi) direktifi i\u00e7inde do\u011fru \u015fekilde yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun.<br \/>\n    *   <strong>Sertifika S\u00fcresi Doldu:<\/strong> Sertifikan\u0131n ge\u00e7erlilik s\u00fcresinin dolmad\u0131\u011f\u0131ndan emin olun.<\/p>\n<h3>Karma \u0130\u00e7erik (Mixed Content) Uyar\u0131lar\u0131<\/h3>\n<p>HTTPS \u00fczerinden y\u00fcklenen bir sayfada, HTTP \u00fczerinden y\u00fcklenen kaynaklar (resimler, CSS dosyalar\u0131, JavaScript dosyalar\u0131 vb.) varsa, taray\u0131c\u0131lar karma i\u00e7erik uyar\u0131s\u0131 verir. Bu, sayfan\u0131n tamamen g\u00fcvenli olmad\u0131\u011f\u0131 anlam\u0131na gelir.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong> Web sitenizdeki t\u00fcm kaynaklar\u0131n URL&#8217;lerini HTTPS&#8217;e g\u00fcncelleyin. Bu, sitenizin veritaban\u0131ndaki veya kodundaki URL&#8217;leri de\u011fi\u015ftirmeyi gerektirebilir. WordPress gibi CMS&#8217;lerde genellikle ayarlar panelinden bu d\u00fczenleme yap\u0131labilir.<\/p>\n<h3>Sertifika S\u00fcresi Doldu<\/h3>\n<p>Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erlidir ve otomatik olarak yenilenmelidir.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong> <code>sudo certbot renew --dry-run<\/code> komutu ile yenileme i\u015fleminin do\u011fru \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 kontrol edin. E\u011fer otomatik yenileme ba\u015far\u0131s\u0131z oluyorsa, cron i\u015fini veya systemd zamanlay\u0131c\u0131s\u0131n\u0131 kontrol edin. Manuel sertifikalar i\u00e7in, sertifikan\u0131n s\u00fcresi dolmadan \u00f6nce yenileme s\u00fcrecini ba\u015flatman\u0131z gerekmektedir.<\/p>\n<h3>Apache Yeniden Ba\u015flat\u0131lam\u0131yor<\/h3>\n<p>*   <strong>Yap\u0131land\u0131rma Hatas\u0131:<\/strong> <code>sudo apachectl configtest<\/code> komutunu kullanarak Apache yap\u0131land\u0131rma dosyalar\u0131nda s\u00f6zdizimi hatas\u0131 olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.<br \/>\n*   <strong>Hata G\u00fcnl\u00fckleri:<\/strong> Apache&#8217;nin hata g\u00fcnl\u00fcklerini (<code>\/var\/log\/httpd\/error_log<\/code> ve <code>\/var\/log\/httpd\/ssl_error_log<\/code>) inceleyerek sorunun kayna\u011f\u0131n\u0131 belirleyin.<br \/>\n*   <strong>Port \u00c7ak\u0131\u015fmas\u0131:<\/strong> Ba\u015fka bir servisin 80 veya 443 portlar\u0131n\u0131 kullan\u0131p kullanmad\u0131\u011f\u0131n\u0131 kontrol edin.<br \/>\n*   <strong>G\u00fcvenlik Duvar\u0131:<\/strong> Port 443&#8217;\u00fcn g\u00fcvenlik duvar\u0131 taraf\u0131ndan a\u00e7\u0131k oldu\u011fundan emin olun (<code>sudo firewall-cmd --list-all<\/code>).<\/p>\n<h3>SELinux Engeli<\/h3>\n<p>CentOS&#8217;ta SELinux (Security-Enhanced Linux) bazen Apache&#8217;nin sertifika dosyalar\u0131na eri\u015fimini engelleyebilir.<br \/>\n*   <strong>\u00c7\u00f6z\u00fcm:<\/strong> Sertifika ve anahtar dosyalar\u0131n\u0131n do\u011fru SELinux ba\u011flam\u0131na sahip oldu\u011fundan emin olun:<\/p>\n<pre><code class=\"language-bash\">sudo semanage fcontext -a -t httpd_cert_t \"\/etc\/pki\/tls\/certs\/alanadiniz.crt\"\n    sudo semanage fcontext -a -t httpd_cert_t \"\/etc\/pki\/tls\/private\/alanadiniz.key\"\n    sudo restorecon -v \"\/etc\/pki\/tls\/certs\/alanadiniz.crt\"\n    sudo restorecon -v \"\/etc\/pki\/tls\/private\/alanadiniz.key\"<\/code><\/pre>\n<p>    E\u011fer Let&#8217;s Encrypt sertifikalar\u0131 kullan\u0131yorsan\u0131z, Certbot genellikle bu ba\u011flamlar\u0131 do\u011fru \u015fekilde ayarlar. E\u011fer sorun devam ederse, ge\u00e7ici olarak SELinux&#8217;u kapat\u0131p (<code>sudo setenforce 0<\/code>) Apache&#8217;yi yeniden ba\u015flatarak test edebilirsiniz. Ancak bu kal\u0131c\u0131 bir \u00e7\u00f6z\u00fcm de\u011fildir ve SELinux&#8217;u tekrar etkinle\u015ftirmelisiniz (<code>sudo setenforce 1<\/code>) ve do\u011fru ba\u011flamlar\u0131 ayarlamal\u0131s\u0131n\u0131z.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p>Bu kapsaml\u0131 rehberde, CentOS 7 i\u015fletim sistemi \u00fczerinde Apache web sunucusu i\u00e7in bir SSL sertifikas\u0131n\u0131n nas\u0131l olu\u015fturulaca\u011f\u0131n\u0131 ve yap\u0131land\u0131r\u0131laca\u011f\u0131n\u0131 ad\u0131m ad\u0131m \u00f6\u011frendik. \u0130ster h\u0131zl\u0131 bir test i\u00e7in kendinden imzal\u0131 bir sertifika, ister \u00fcretim ortam\u0131 i\u00e7in Let&#8217;s Encrypt gibi g\u00fcvenilir bir CA&#8217;dan \u00fccretsiz bir sertifika kullan\u0131n, art\u0131k web sitenizin g\u00fcvenli\u011fini sa\u011flamak i\u00e7in gerekli bilgi ve ara\u00e7lara sahipsiniz.<\/p>\n<p>SSL\/TLS&#8217;in uygulanmas\u0131, sadece verilerin \u015fifrelenmesini sa\u011flamakla kalmaz, ayn\u0131 zamanda kullan\u0131c\u0131lar\u0131n\u0131za web sitenizin g\u00fcvenilir oldu\u011fu mesaj\u0131n\u0131 vererek marka imaj\u0131n\u0131z\u0131 g\u00fc\u00e7lendirir. Ayr\u0131ca, Google gibi arama motorlar\u0131n\u0131n HTTPS kullanan sitelere SEO s\u0131ralamas\u0131nda \u00f6ncelik vermesi, bu uygulaman\u0131n ticari a\u00e7\u0131dan da \u00f6nemini art\u0131rmaktad\u0131r.<\/p>\n<p>Unutmay\u0131n ki SSL sertifikalar\u0131 belirli bir s\u00fcre ge\u00e7erlidir ve d\u00fczenli olarak yenilenmeleri gerekir. \u00d6zellikle Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcnl\u00fck ge\u00e7erlilik s\u00fcresiyle otomatik yenileme mekanizmalar\u0131n\u0131 do\u011fru bir \u015fekilde yap\u0131land\u0131rmak, sitenizin s\u00fcrekli g\u00fcvenli\u011fini sa\u011flamak i\u00e7in kritik \u00f6neme sahiptir. G\u00fcvenli bir web deneyimi i\u00e7in bu ad\u0131mlar\u0131 takip etmek ve olas\u0131 sorun giderme y\u00f6ntemlerini bilmek, web y\u00f6neticileri i\u00e7in vazge\u00e7ilmez bir beceridir.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber\nGiri\u015f\nG\u00fcn\u00fcm\u00fcz internet d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi,","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-31656","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber\" \/>\n<meta property=\"og:description\" content=\"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber Giri\u015f G\u00fcn\u00fcm\u00fcz internet d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi,\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-12T07:41:08+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber\",\"datePublished\":\"2025-10-12T07:41:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\"},\"wordCount\":3327,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\",\"name\":\"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-12T07:41:08+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/","og_locale":"tr_TR","og_type":"article","og_title":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber","og_description":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber Giri\u015f G\u00fcn\u00fcm\u00fcz internet d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi,","og_url":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-12T07:41:08+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"19 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber","datePublished":"2025-10-12T07:41:08+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/"},"wordCount":3327,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/","url":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/","name":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-12T07:41:08+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/apache-ve-centos-7-uzerinde-ssl-sertifikasi-olusturma-kapsamli-bir-rehber\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Apache ve CentOS 7 \u00dczerinde SSL Sertifikas\u0131 Olu\u015fturma: Kapsaml\u0131 Bir Rehber"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31656"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31656\/revisions"}],"predecessor-version":[{"id":31657,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31656\/revisions\/31657"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}