{"id":35653,"date":"2025-12-02T08:40:45","date_gmt":"2025-12-02T05:40:45","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=35653"},"modified":"2025-12-02T08:40:45","modified_gmt":"2025-12-02T05:40:45","slug":"openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/","title":{"rendered":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak"},"content":{"rendered":"<p><body><\/p>\n<h2>OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda internet \u00fczerindeki ileti\u015fimin g\u00fcvenli\u011fi, kullan\u0131c\u0131 verilerinin korunmas\u0131 ve web sitelerinin kimlik do\u011frulamas\u0131 kritik bir \u00f6neme sahiptir. Bu ba\u011flamda, SSL\/TLS (Secure Sockets Layer\/Transport Layer Security) protokolleri, web taray\u0131c\u0131lar\u0131 ve sunucular aras\u0131ndaki \u015fifreli ileti\u015fimi sa\u011flayarak bu gereksinimleri kar\u015f\u0131lar. SSL\/TLS, veri b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc, gizlili\u011fini ve kimlik do\u011frulamas\u0131n\u0131 garanti eder. Bu protokollerin temelinde ise dijital sertifikalar, \u00f6zel anahtarlar ve sertifika imzalama istekleri (CSR&#8217;lar) yatar. Bu bile\u015fenlerin olu\u015fturulmas\u0131, y\u00f6netilmesi ve i\u015flenmesi i\u00e7in en yayg\u0131n ve g\u00fc\u00e7l\u00fc ara\u00e7lardan biri OpenSSL&#8217;dir.<\/p>\n<p>OpenSSL, a\u00e7\u0131k kaynakl\u0131 bir kriptografi k\u00fct\u00fcphanesi ve komut sat\u0131r\u0131 arac\u0131d\u0131r. Geni\u015f bir yelpazede kriptografik i\u015flemleri ger\u00e7ekle\u015ftirebilme yetene\u011fi sayesinde, SSL\/TLS sertifikalar\u0131yla \u00e7al\u0131\u015fmak isteyen herkes i\u00e7in vazge\u00e7ilmez bir ara\u00e7 haline gelmi\u015ftir. Bu makale, OpenSSL&#8217;in temel prensiplerini, \u00f6zel anahtarlar\u0131n nas\u0131l olu\u015fturulaca\u011f\u0131n\u0131, sertifika imzalama isteklerinin (CSR) nas\u0131l haz\u0131rlanaca\u011f\u0131n\u0131 ve SSL\/TLS sertifikalar\u0131n\u0131n nas\u0131l y\u00f6netilece\u011fini ad\u0131m ad\u0131m a\u00e7\u0131klayacakt\u0131r. Amac\u0131m\u0131z, okuyuculara OpenSSL ile g\u00fcvenli ileti\u015fim altyap\u0131s\u0131 kurma ve y\u00f6netme konusunda pratik bilgiler sunmakt\u0131r.<\/p>\n<h3>Kriptografi ve OpenSSL&#8217;e K\u0131sa Bir Bak\u0131\u015f<\/h3>\n<p>SSL\/TLS&#8217;in temelini olu\u015fturan kriptografik mekanizmalar\u0131 anlamak, OpenSSL ile yap\u0131lan i\u015flemleri kavramak i\u00e7in hayati \u00f6neme sahiptir. Bu b\u00f6l\u00fcmde, asimetrik kriptografi ve sertifikalar\u0131n rol\u00fcn\u00fc k\u0131saca inceleyece\u011fiz.<\/p>\n<h4>Asimetrik Kriptografi: Genel ve \u00d6zel Anahtarlar<\/h4>\n<p>Asimetrik kriptografi, biri genel (public) ve di\u011feri \u00f6zel (private) olmak \u00fczere iki farkl\u0131 anahtar\u0131n kullan\u0131ld\u0131\u011f\u0131 bir \u015fifreleme y\u00f6ntemidir. Bu anahtarlar matematiksel olarak birbirine ba\u011fl\u0131d\u0131r. Genel anahtar herkesle payla\u015f\u0131labilirken, \u00f6zel anahtar kesinlikle gizli tutulmal\u0131d\u0131r. Bu sistemde, bir anahtarla \u015fifrelenen veri ancak di\u011fer anahtarla \u00e7\u00f6z\u00fclebilir. Benzer \u015fekilde, bir anahtarla olu\u015fturulan dijital imza, di\u011fer anahtarla do\u011frulanabilir. Bu \u00f6zellik, kimlik do\u011frulama ve veri b\u00fct\u00fcnl\u00fc\u011f\u00fc i\u00e7in kullan\u0131l\u0131r. RSA ve ECC (Eliptik E\u011fri Kriptografisi) bu t\u00fcr kriptografinin yayg\u0131n \u00f6rnekleridir.<\/p>\n<h4>Sertifikalar (X.509): Kimlik Do\u011frulaman\u0131n Temeli<\/h4>\n<p>Dijital sertifikalar, bir varl\u0131\u011f\u0131n (\u00f6rne\u011fin bir web sitesi veya sunucu) kimli\u011fini do\u011frulamak i\u00e7in kullan\u0131lan elektronik belgelerdir. X.509 standard\u0131na g\u00f6re olu\u015fturulan bu sertifikalar, sahibinin genel anahtar\u0131n\u0131, kimlik bilgilerini (alan ad\u0131, organizasyon vb.), ge\u00e7erlilik s\u00fcresini ve sertifikay\u0131 imzalayan Sertifika Yetkilisi&#8217;nin (CA) bilgilerini i\u00e7erir. Bir CA taraf\u0131ndan imzalanan sertifikalar, o CA&#8217;ya g\u00fcvenen sistemler taraf\u0131ndan otomatik olarak g\u00fcvenilir kabul edilir. Bu, g\u00fcven zinciri ad\u0131 verilen bir yap\u0131y\u0131 olu\u015fturur: son kullan\u0131c\u0131 sertifikas\u0131 bir ara CA taraf\u0131ndan, ara CA sertifikas\u0131 ise bir k\u00f6k CA (Root CA) taraf\u0131ndan imzalan\u0131r. K\u00f6k CA&#8217;lar genellikle i\u015fletim sistemleri ve taray\u0131c\u0131lar taraf\u0131ndan \u00f6nceden g\u00fcvenilen varl\u0131klard\u0131r.<\/p>\n<h4>OpenSSL Nedir?<\/h4>\n<p>OpenSSL, SSL\/TLS protokollerinin uygulanmas\u0131 i\u00e7in kullan\u0131lan kapsaml\u0131 bir ara\u00e7 setidir. Hem bir kriptografik k\u00fct\u00fcphane hem de g\u00fc\u00e7l\u00fc bir komut sat\u0131r\u0131 arac\u0131 olarak hizmet verir. OpenSSL ile \u015funlar\u0131 yapabilirsiniz:<\/p>\n<ul>\n<li>RSA, DSA, ECC gibi algoritmalarla \u00f6zel anahtarlar olu\u015fturmak.<\/li>\n<li>Sertifika \u0130mzalama \u0130stekleri (CSR) olu\u015fturmak.<\/li>\n<li>Kendi imzal\u0131 (self-signed) sertifikalar olu\u015fturmak.<\/li>\n<li>CA&#8217;lar taraf\u0131ndan imzalanm\u0131\u015f sertifikalar\u0131 i\u015flemek, g\u00f6r\u00fcnt\u00fclemek ve do\u011frulamak.<\/li>\n<li>Sertifika formatlar\u0131 aras\u0131nda d\u00f6n\u00fc\u015f\u00fcm yapmak (PEM, DER, PKCS#12).<\/li>\n<li>\u015eifreleme ve \u015fifre \u00e7\u00f6zme i\u015flemleri yapmak.<\/li>\n<li>SSL\/TLS ba\u011flant\u0131lar\u0131n\u0131 test etmek.<\/li>\n<\/ul>\n<p>OpenSSL&#8217;in esnekli\u011fi ve geni\u015f yetenekleri, onu sunucu y\u00f6neticileri, geli\u015ftiriciler ve g\u00fcvenlik uzmanlar\u0131 i\u00e7in vazge\u00e7ilmez bir ara\u00e7 haline getirir.<\/p>\n<h3>\u00d6zel Anahtarlar (Private Keys) ile \u00c7al\u0131\u015fmak<\/h3>\n<p>\u00d6zel anahtarlar, asimetrik kriptografinin temel ta\u015f\u0131d\u0131r ve sertifikalarla birlikte \u00e7al\u0131\u015farak g\u00fcvenli ileti\u015fimi m\u00fcmk\u00fcn k\u0131lar. \u00d6zel anahtar\u0131n\u0131z\u0131n g\u00fcvenli\u011fi, t\u00fcm SSL\/TLS altyap\u0131n\u0131z\u0131n g\u00fcvenli\u011fi i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<h4>\u00d6zel Anahtar Olu\u015fturma<\/h4>\n<p>Bir SSL\/TLS sertifikas\u0131 almadan \u00f6nce, sunucunuz i\u00e7in bir \u00f6zel anahtar olu\u015fturman\u0131z gerekir. En yayg\u0131n kullan\u0131lan algoritma RSA&#8217;d\u0131r, ancak ECC de giderek pop\u00fclerlik kazanmaktad\u0131r.<\/p>\n<h5>RSA \u00d6zel Anahtar Olu\u015fturma<\/h5>\n<p>RSA \u00f6zel anahtar\u0131 olu\u015fturmak i\u00e7in <code>openssl genrsa<\/code> komutu kullan\u0131l\u0131r. Anahtar\u0131n boyutu, g\u00fcvenli\u011fini belirler; genellikle 2048 bit veya 4096 bit tercih edilir.<\/p>\n<pre><code class=\"language-bash\">openssl genrsa -out private.key 2048<\/code><\/pre>\n<p>Bu komut, <code>private.key<\/code> ad\u0131nda 2048 bitlik bir RSA \u00f6zel anahtar\u0131 olu\u015fturur. Bu anahtar \u015fifresizdir.<\/p>\n<h5>ECC \u00d6zel Anahtar Olu\u015fturma<\/h5>\n<p>ECC anahtarlar\u0131 daha k\u00fc\u00e7\u00fck boyutlarda bile RSA&#8217;ya benzer g\u00fcvenlik seviyeleri sunar. ECC anahtar\u0131 olu\u015fturma s\u00fcreci iki ad\u0131mdan olu\u015fur: \u00f6nce bir eliptik e\u011fri parametresi olu\u015fturulur, sonra bu parametre kullan\u0131larak anahtar \u00fcretilir.<\/p>\n<pre><code class=\"language-bash\">openssl ecparam -name prime256v1 -genkey -out private_ecc.key<\/code><\/pre>\n<p><code>prime256v1<\/code> yayg\u0131n olarak kullan\u0131lan bir e\u011fri ad\u0131d\u0131r. Di\u011fer e\u011frileri g\u00f6rmek i\u00e7in <code>openssl ecparam -list_curves<\/code> kullanabilirsiniz.<\/p>\n<h5>Parola Korumal\u0131 Anahtarlar<\/h5>\n<p>\u00d6zel anahtar\u0131n\u0131z\u0131 \u00e7al\u0131nmaya veya yetkisiz eri\u015fime kar\u015f\u0131 korumak i\u00e7in bir parola ile \u015fifreleyebilirsiniz. Bu, anahtar\u0131n her kullan\u0131m\u0131nda parolan\u0131n girilmesini gerektirir.<\/p>\n<pre><code class=\"language-bash\">openssl genrsa -aes256 -out private_encrypted.key 2048<\/code><\/pre>\n<p>Bu komut, AES256 \u015fifrelemesi ile korunan bir RSA \u00f6zel anahtar\u0131 olu\u015fturur. Parolay\u0131 unutman\u0131z durumunda anahtar\u0131n\u0131z kurtar\u0131lamaz.<\/p>\n<h4>\u00d6zel Anahtarlar\u0131 G\u00f6r\u00fcnt\u00fcleme ve Y\u00f6netme<\/h4>\n<p>Olu\u015fturdu\u011funuz \u00f6zel anahtar\u0131n i\u00e7eri\u011fini g\u00f6r\u00fcnt\u00fclemek veya \u00fczerinde de\u011fi\u015fiklik yapmak isteyebilirsiniz.<\/p>\n<h5>Anahtar \u0130\u00e7eri\u011fini G\u00f6r\u00fcnt\u00fcleme<\/h5>\n<p>Bir RSA \u00f6zel anahtar\u0131n\u0131n i\u00e7eri\u011fini (genel anahtar mod\u00fcl\u00fc, \u00fcsler vb.) g\u00f6r\u00fcnt\u00fclemek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">openssl rsa -in private.key -text -noout<\/code><\/pre>\n<p>ECC anahtarlar\u0131 i\u00e7in benzer \u015fekilde:<\/p>\n<pre><code class=\"language-bash\">openssl ec -in private_ecc.key -text -noout<\/code><\/pre>\n<h5>Parola Kald\u0131rma\/Ekleme<\/h5>\n<p>\u015eifrelenmi\u015f bir \u00f6zel anahtardan parolay\u0131 kald\u0131rmak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">openssl rsa -in private_encrypted.key -out private_decrypted.key<\/code><\/pre>\n<p>Bu i\u015flem s\u0131ras\u0131nda mevcut parolan\u0131z sorulacakt\u0131r. \u015eifresiz bir anahtara parola eklemek i\u00e7in ise:<\/p>\n<pre><code class=\"language-bash\">openssl rsa -aes256 -in private_decrypted.key -out private_re_encrypted.key<\/code><\/pre>\n<h4>G\u00fcvenlik \u0130pu\u00e7lar\u0131<\/h4>\n<ul>\n<li><strong>Gizlilik:<\/strong> \u00d6zel anahtarlar\u0131n\u0131z\u0131 kesinlikle kimseyle payla\u015fmay\u0131n. Sunucunuzda bile eri\u015fim izinlerini k\u0131s\u0131tlayarak sadece yetkili kullan\u0131c\u0131lar\u0131n okuyabilmesini sa\u011flay\u0131n (<code>chmod 400 private.key<\/code>).<\/li>\n<li><strong>Yedekleme:<\/strong> \u00d6zel anahtarlar\u0131n\u0131z\u0131 g\u00fcvenli bir yerde yedekleyin. Anahtar\u0131n\u0131z\u0131 kaybederseniz, sertifikan\u0131z kullan\u0131lamaz hale gelir.<\/li>\n<li><strong>Parola G\u00fcc\u00fc:<\/strong> \u015eifreli anahtarlar kullan\u0131yorsan\u0131z, g\u00fc\u00e7l\u00fc ve tahmin edilemez parolalar se\u00e7in.<\/li>\n<\/ul>\n<h3>Sertifika \u0130mzalama \u0130stekleri (CSRs) Olu\u015fturma<\/h3>\n<p>Bir Sertifika \u0130mzalama \u0130ste\u011fi (CSR), bir Sertifika Yetkilisi&#8217;nden (CA) bir SSL\/TLS sertifikas\u0131 almak i\u00e7in g\u00f6nderilen standart bir formatt\u0131r. CSR, sunucunuzun genel anahtar\u0131n\u0131 ve kimlik bilgilerini i\u00e7erir, ancak \u00f6zel anahtar\u0131n\u0131z\u0131 asla i\u00e7ermez.<\/p>\n<h4>CSR Nedir?<\/h4>\n<p>CSR, asl\u0131nda bir sertifika aday\u0131d\u0131r. \u0130\u00e7inde sertifika sahibinin ad\u0131 (Common Name &#8211; CN), organizasyon ad\u0131, \u015fehir, \u00fclke gibi bilgilerin yan\u0131 s\u0131ra, daha \u00f6nce olu\u015fturdu\u011funuz \u00f6zel anahtar\u0131n\u0131zdan t\u00fcretilen genel anahtar\u0131n\u0131z bulunur. CA, bu CSR&#8217;\u0131 al\u0131r, bilgileri do\u011frular ve e\u011fer her \u015fey uygunsa, kendi \u00f6zel anahtar\u0131yla imzalayarak size bir SSL\/TLS sertifikas\u0131 verir.<\/p>\n<h4>CSR Olu\u015fturma<\/h4>\n<p>CSR olu\u015fturmak i\u00e7in <code>openssl req<\/code> komutu kullan\u0131l\u0131r. Bu komut hem yeni bir \u00f6zel anahtar olu\u015fturabilir hem de mevcut bir \u00f6zel anahtar\u0131 kullanabilir. Genellikle, \u00f6zel anahtar\u0131 ayr\u0131 olarak olu\u015fturup ard\u0131ndan CSR olu\u015fturmak daha iyi bir uygulamad\u0131r.<\/p>\n<pre><code class=\"language-bash\">openssl req -new -key private.key -out request.csr<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, OpenSSL sizden \u00e7e\u015fitli bilgiler isteyecektir:<\/p>\n<ul>\n<li><strong>Country Name (2 letter code) [AU]:<\/strong> \u00dclke kodu (\u00f6rn. TR).<\/li>\n<li><strong>State or Province Name (full name) [Some-State]:<\/strong> Eyalet veya il (\u00f6rn. Istanbul).<\/li>\n<li><strong>Locality Name (eg, city) []:<\/strong> \u015eehir (\u00f6rn. Kadikoy).<\/li>\n<li><strong>Organization Name (eg, company) [Internet Widgits Pty Ltd]:<\/strong> \u015eirket veya organizasyon ad\u0131 (\u00f6rn. Benim Sirketim A.S.).<\/li>\n<li><strong>Organizational Unit Name (eg, section) []:<\/strong> Departman veya birim (iste\u011fe ba\u011fl\u0131, \u00f6rn. IT Departmani).<\/li>\n<li><strong>Common Name (e.g. server FQDN or YOUR name) []:<\/strong> Alan ad\u0131n\u0131z (\u00f6rn. www.example.com veya example.com). Bu alan kritik \u00f6neme sahiptir. Wildcard sertifika i\u00e7in <code>*.example.com<\/code> \u015feklinde girilir.<\/li>\n<li><strong>Email Address []:<\/strong> \u0130leti\u015fim e-posta adresi (iste\u011fe ba\u011fl\u0131).<\/li>\n<li><strong>A challenge password []:<\/strong> Zorlama parolas\u0131 (iste\u011fe ba\u011fl\u0131, genellikle bo\u015f b\u0131rak\u0131l\u0131r).<\/li>\n<li><strong>An optional company name []:<\/strong> \u0130ste\u011fe ba\u011fl\u0131 \u015firket ad\u0131 (genellikle bo\u015f b\u0131rak\u0131l\u0131r).<\/li>\n<\/ul>\n<h5>SAN (Subject Alternative Name) Ekleme<\/h5>\n<p>Modern SSL\/TLS sertifikalar\u0131, tek bir alan ad\u0131 yerine birden fazla alan ad\u0131n\u0131 veya IP adresini kapsayabilir. Bu, Subject Alternative Name (SAN) uzant\u0131s\u0131 ile sa\u011flan\u0131r. SAN eklemek i\u00e7in bir OpenSSL yap\u0131land\u0131rma dosyas\u0131 (<code>openssl.cnf<\/code>) kullanman\u0131z gerekir.<\/p>\n<p>\u00d6nce bir <code>openssl.cnf<\/code> dosyas\u0131 olu\u015fturun veya mevcut olan\u0131 d\u00fczenleyin. Genellikle <code>\/etc\/ssl\/openssl.cnf<\/code> veya <code>\/usr\/local\/ssl\/openssl.cnf<\/code> konumunda bulunur. Dosyan\u0131n <code>[ req_distinguished_name ]<\/code> b\u00f6l\u00fcm\u00fcnden sonraki bir yere a\u015fa\u011f\u0131daki gibi bir b\u00f6l\u00fcm ekleyin:<\/p>\n<pre><code class=\"language-ini\">[ v3_req ]\nbasicConstraints = CA:FALSE\nkeyUsage = nonRepudiation, digitalSignature, keyEncipherment\nsubjectAltName = @alt_names\n\n[ alt_names ]\nDNS.1 = example.com\nDNS.2 = www.example.com\nDNS.3 = mail.example.com\nIP.1 = 192.168.1.1<\/code><\/pre>\n<p>Ard\u0131ndan CSR&#8217;\u0131 olu\u015ftururken bu yap\u0131land\u0131rma dosyas\u0131n\u0131 ve <code>v3_req<\/code> uzant\u0131s\u0131n\u0131 belirtin:<\/p>\n<pre><code class=\"language-bash\">openssl req -new -key private.key -out request_san.csr -config openssl.cnf -reqexts v3_req<\/code><\/pre>\n<h4>CSR \u0130\u00e7eri\u011fini G\u00f6r\u00fcnt\u00fcleme<\/h4>\n<p>Olu\u015fturdu\u011funuz CSR&#8217;\u0131n do\u011fru bilgileri i\u00e7erdi\u011finden emin olmak i\u00e7in i\u00e7eri\u011fini g\u00f6r\u00fcnt\u00fcleyebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">openssl req -in request.csr -text -noout -verify<\/code><\/pre>\n<p><code>-verify<\/code> parametresi, CSR&#8217;\u0131n \u00f6zel anahtar\u0131n\u0131zla do\u011fru \u015fekilde imzaland\u0131\u011f\u0131n\u0131 kontrol eder.<\/p>\n<h4>\u00d6nemli Notlar<\/h4>\n<ul>\n<li><strong>Anahtar E\u015fle\u015fmesi:<\/strong> CSR&#8217;\u0131 olu\u015fturmak i\u00e7in kulland\u0131\u011f\u0131n\u0131z \u00f6zel anahtar ile sertifikay\u0131 kullanaca\u011f\u0131n\u0131z sunucudaki \u00f6zel anahtar ayn\u0131 olmal\u0131d\u0131r.<\/li>\n<li><strong>Bilgilerin Do\u011frulu\u011fu:<\/strong> CSR&#8217;da sa\u011flad\u0131\u011f\u0131n\u0131z bilgilerin do\u011fru ve g\u00fcncel oldu\u011fundan emin olun, \u00e7\u00fcnk\u00fc CA bu bilgilere dayanarak sertifikan\u0131z\u0131 d\u00fczenleyecektir. \u00d6zellikle Common Name alan\u0131n\u0131n do\u011fru alan ad\u0131n\u0131 i\u00e7erdi\u011finden emin olun.<\/li>\n<\/ul>\n<h3>SSL\/TLS Sertifikalar\u0131 ile \u00c7al\u0131\u015fmak<\/h3>\n<p>CSR&#8217;\u0131n\u0131z\u0131 bir CA&#8217;ya g\u00f6nderdikten sonra, size bir SSL\/TLS sertifikas\u0131 (genellikle <code>.crt<\/code>, <code>.pem<\/code> veya <code>.cer<\/code> uzant\u0131l\u0131) ve bazen de ara CA sertifikalar\u0131n\u0131 i\u00e7eren bir sertifika zinciri (<code>ca-bundle.crt<\/code> gibi) geri d\u00f6necektir. OpenSSL, bu sertifikalar\u0131 y\u00f6netmek ve do\u011frulamak i\u00e7in de kullan\u0131l\u0131r.<\/p>\n<h4>Sertifika T\u00fcrleri<\/h4>\n<p>\u0130ki ana sertifika t\u00fcr\u00fc vard\u0131r: kendi imzal\u0131 sertifikalar ve CA imzal\u0131 sertifikalar.<\/p>\n<h5>Kendi \u0130mzal\u0131 (Self-Signed) Sertifikalar<\/h5>\n<p>Kendi imzal\u0131 sertifikalar, bir CA&#8217;ya ihtiya\u00e7 duymadan kendiniz taraf\u0131ndan olu\u015fturulup imzalanan sertifikalard\u0131r. Bunlar genellikle geli\u015ftirme, test ortamlar\u0131 veya dahili a\u011flar i\u00e7in kullan\u0131l\u0131r. Genel internet siteleri i\u00e7in uygun de\u011fildir, \u00e7\u00fcnk\u00fc taray\u0131c\u0131lar bu sertifikalara g\u00fcvenmeyecek ve kullan\u0131c\u0131ya g\u00fcvenlik uyar\u0131s\u0131 g\u00f6sterecektir.<\/p>\n<pre><code class=\"language-bash\">openssl req -x509 -new -key private.key -out certificate.crt -days 365<\/code><\/pre>\n<p><code>-x509<\/code> parametresi, bir CSR olu\u015fturmak yerine do\u011frudan bir X.509 sertifikas\u0131 olu\u015fturulaca\u011f\u0131n\u0131 belirtir. <code>-days 365<\/code> sertifikan\u0131n 365 g\u00fcn ge\u00e7erli olaca\u011f\u0131n\u0131 ifade eder.<\/p>\n<h5>CA \u0130mzal\u0131 Sertifikalar<\/h5>\n<p>Ticari web siteleri ve genel kullan\u0131ma a\u00e7\u0131k hizmetler i\u00e7in CA imzal\u0131 sertifikalar kullan\u0131l\u0131r. Bu sertifikalar, taray\u0131c\u0131lar ve i\u015fletim sistemleri taraf\u0131ndan g\u00fcvenilen bir \u00fc\u00e7\u00fcnc\u00fc taraf olan CA taraf\u0131ndan do\u011frulan\u0131r ve imzalan\u0131r. Bu sayede kullan\u0131c\u0131lar, web sitesinin kimli\u011finden emin olabilirler.<\/p>\n<h4>Sertifikalar\u0131 G\u00f6r\u00fcnt\u00fcleme<\/h4>\n<p>Bir SSL\/TLS sertifikas\u0131n\u0131n i\u00e7eri\u011fini g\u00f6r\u00fcnt\u00fclemek, ge\u00e7erlilik s\u00fcresini, sahibini, imzalayan\u0131 ve di\u011fer \u00f6nemli detaylar\u0131 kontrol etmek i\u00e7in faydal\u0131d\u0131r.<\/p>\n<pre><code class=\"language-bash\">openssl x509 -in certificate.crt -text -noout<\/code><\/pre>\n<p>Bu komut, sertifikan\u0131n t\u00fcm detaylar\u0131n\u0131 okunabilir bir formatta g\u00f6sterir. <code>-noout<\/code> parametresi, sertifikan\u0131n PEM format\u0131ndaki \u00e7\u0131kt\u0131s\u0131n\u0131 engeller.<\/p>\n<h4>Sertifika Zincirini Do\u011frulama<\/h4>\n<p>Bir CA imzal\u0131 sertifika genellikle bir veya daha fazla ara CA sertifikas\u0131 ile birlikte gelir. Bu sertifikalar bir zincir olu\u015fturur ve son kullan\u0131c\u0131 sertifikas\u0131n\u0131n g\u00fcvenilirli\u011fini k\u00f6k CA&#8217;ya kadar ta\u015f\u0131r. Bu zinciri do\u011frulamak \u00f6nemlidir.<\/p>\n<pre><code class=\"language-bash\">openssl verify -CAfile ca_bundle.crt certificate.crt<\/code><\/pre>\n<p><code>ca_bundle.crt<\/code> dosyas\u0131, t\u00fcm ara CA sertifikalar\u0131n\u0131 ve k\u00f6k CA sertifikas\u0131n\u0131 i\u00e7ermelidir (genellikle tek bir dosyada birle\u015ftirilmi\u015f olarak CA taraf\u0131ndan sa\u011flan\u0131r).<\/p>\n<h4>Sertifika Formatlar\u0131 ve D\u00f6n\u00fc\u015f\u00fcmler<\/h4>\n<p>Sertifikalar ve anahtarlar farkl\u0131 formatlarda olabilir. OpenSSL, bu formatlar aras\u0131nda d\u00f6n\u00fc\u015f\u00fcm yapman\u0131z\u0131 sa\u011flar:<\/p>\n<ul>\n<li><strong>PEM (Privacy-Enhanced Mail):<\/strong> En yayg\u0131n format. Metin tabanl\u0131d\u0131r, genellikle <code>.pem<\/code>, <code>.crt<\/code>, <code>.key<\/code> uzant\u0131lar\u0131yla kullan\u0131l\u0131r. <code>-----BEGIN ...-----<\/code> ve <code>-----END ...-----<\/code> ba\u015fl\u0131klar\u0131 ile tan\u0131mlan\u0131r.<\/li>\n<li><strong>DER (Distinguished Encoding Rules):<\/strong> \u0130kili (binary) format. Genellikle Java tabanl\u0131 sistemlerde ve Windows&#8217;ta kullan\u0131l\u0131r. <code>.der<\/code> veya <code>.cer<\/code> uzant\u0131lar\u0131yla bilinir.<\/li>\n<li><strong>PKCS#12 (PFX):<\/strong> \u00d6zel anahtar\u0131 ve sertifika zincirini tek bir \u015fifreli dosyada birle\u015ftiren format. Windows sunucular\u0131nda (IIS) ve Java Keystore&#8217;larda kullan\u0131l\u0131r. <code>.p12<\/code> veya <code>.pfx<\/code> uzant\u0131lar\u0131yla bilinir.<\/li>\n<\/ul>\n<h5>PEM&#8217;den DER&#8217;e D\u00f6n\u00fc\u015ft\u00fcrme<\/h5>\n<pre><code class=\"language-bash\">openssl x509 -in certificate.crt -outform DER -out certificate.der<\/code><\/pre>\n<h5>DER&#8217;den PEM&#8217;e D\u00f6n\u00fc\u015ft\u00fcrme<\/h5>\n<pre><code class=\"language-bash\">openssl x509 -in certificate.der -inform DER -outform PEM -out certificate.pem<\/code><\/pre>\n<h5>PEM Anahtar ve Sertifikadan PKCS#12 (PFX) Olu\u015fturma<\/h5>\n<pre><code class=\"language-bash\">openssl pkcs12 -export -out bundle.pfx -inkey private.key -in certificate.crt -certfile ca_bundle.crt<\/code><\/pre>\n<p>Bu komut, \u00f6zel anahtar\u0131n\u0131z\u0131 (<code>private.key<\/code>), sunucu sertifikan\u0131z\u0131 (<code>certificate.crt<\/code>) ve sertifika zincirinizi (<code>ca_bundle.crt<\/code>) birle\u015ftirerek parola korumal\u0131 bir <code>bundle.pfx<\/code> dosyas\u0131 olu\u015fturur.<\/p>\n<h5>PKCS#12 (PFX) Dosyas\u0131ndan Anahtar ve Sertifika \u00c7\u0131karma<\/h5>\n<p>PFX dosyas\u0131ndan \u00f6zel anahtar\u0131 \u00e7\u0131karmak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">openssl pkcs12 -in bundle.pfx -nocerts -out private.key<\/code><\/pre>\n<p>PFX dosyas\u0131ndan sertifikay\u0131 (ve zinciri) \u00e7\u0131karmak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">openssl pkcs12 -in bundle.pfx -nokeys -out certificate.crt<\/code><\/pre>\n<h4>Sertifika ve Anahtar E\u015fle\u015fmesini Kontrol Etme<\/h4>\n<p>Bir sertifika ve \u00f6zel anahtar\u0131n birbirine ait olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek \u00e7ok \u00f6nemlidir. E\u011fer e\u015fle\u015fmezlerse, sunucunuz SSL\/TLS ba\u011flant\u0131s\u0131 kuramayacakt\u0131r. Bu kontrol, sertifika, \u00f6zel anahtar ve CSR&#8217;\u0131n &#8220;mod\u00fcl\u00fcs&#8221; de\u011ferlerinin kar\u015f\u0131la\u015ft\u0131r\u0131lmas\u0131yla yap\u0131l\u0131r.<\/p>\n<pre><code class=\"language-bash\"># Sertifikan\u0131n mod\u00fcl\u00fcs\u00fcn\u00fc alma\nopenssl x509 -noout -modulus -in certificate.crt | openssl md5\n\n<h2>\u00d6zel anahtar\u0131n mod\u00fcl\u00fcs\u00fcn\u00fc alma<\/h2>\nopenssl rsa -noout -modulus -in private.key | openssl md5\n\n<h2>CSR'\u0131n mod\u00fcl\u00fcs\u00fcn\u00fc alma<\/h2>\nopenssl req -noout -modulus -in request.csr | openssl md5<\/code><\/pre>\n<p>Yukar\u0131daki komutlar\u0131n \u00e7\u0131kt\u0131s\u0131 olan MD5 hash de\u011ferleri (veya SHA256 gibi ba\u015fka bir hash algoritmas\u0131 kullan\u0131larak \u00fcretilen de\u011ferler) birbiriyle ayn\u0131 olmal\u0131d\u0131r. E\u011fer ayn\u0131 de\u011fillerse, sertifika ve \u00f6zel anahtar e\u015fle\u015fmiyor demektir.<\/p>\n<h3>Geli\u015fmi\u015f OpenSSL Kullan\u0131mlar\u0131 ve \u0130pu\u00e7lar\u0131<\/h3>\n<p>OpenSSL&#8217;in yetenekleri, temel anahtar ve sertifika y\u00f6netiminin \u00f6tesine ge\u00e7er. \u0130\u015fte baz\u0131 geli\u015fmi\u015f kullan\u0131mlar:<\/p>\n<h4>Sertifika \u0130ptal Listeleri (CRLs)<\/h4>\n<p>Bir sertifikan\u0131n ge\u00e7erlilik s\u00fcresi dolmadan \u00f6nce g\u00fcvenilirli\u011fini kaybetmesi durumunda (\u00f6rne\u011fin \u00f6zel anahtar\u0131n \u00e7al\u0131nmas\u0131), CA o sertifikay\u0131 iptal eder. \u0130ptal edilen sertifikalar\u0131n listesi Sertifika \u0130ptal Listesi (CRL) olarak yay\u0131mlan\u0131r. OpenSSL ile CRL&#8217;ler olu\u015fturabilir ve y\u00f6netebilirsiniz:<\/p>\n<pre><code class=\"language-bash\"># Yeni bir CRL olu\u015fturma\nopenssl ca -gencrl -out crl.pem -config openssl.cnf\n\n<h2>Bir CRL'nin i\u00e7eri\u011fini g\u00f6r\u00fcnt\u00fcleme<\/h2>\nopenssl crl -in crl.pem -text -noout<\/code><\/pre>\n<h4>OCSP (Online Certificate Status Protocol)<\/h4>\n<p>OCSP, bir sertifikan\u0131n iptal edilip edilmedi\u011fini an\u0131nda sorgulamak i\u00e7in kullan\u0131lan bir protokold\u00fcr. CRL&#8217;lerden daha h\u0131zl\u0131 ve g\u00fcncel bilgi sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">openssl ocsp -issuer ca.crt -cert user.crt -url http:\/\/ocsp.example.com -resp_text<\/code><\/pre>\n<h4>Kendi Sertifika Yetkilisi (CA) Kurulumu<\/h4>\n<p>\u015eirket i\u00e7i uygulamalar veya test ortamlar\u0131 i\u00e7in kendi CA&#8217;n\u0131z\u0131 kurabilirsiniz. Bu, kendi sertifikalar\u0131n\u0131z\u0131 imzalaman\u0131za ve dahili a\u011f\u0131n\u0131zda g\u00fcvenilir bir sertifika altyap\u0131s\u0131 olu\u015fturman\u0131za olanak tan\u0131r. Kendi CA&#8217;n\u0131z\u0131 kurmak, bir k\u00f6k CA anahtar\u0131 ve sertifikas\u0131 olu\u015fturmay\u0131, ard\u0131ndan bu k\u00f6k CA&#8217;y\u0131 kullanarak di\u011fer sertifikalar\u0131 imzalamay\u0131 i\u00e7erir. Bu karma\u015f\u0131k bir s\u00fcre\u00e7 olup, genellikle OpenSSL&#8217;in <code>ca<\/code> komutu ve kapsaml\u0131 bir <code>openssl.cnf<\/code> yap\u0131land\u0131rma dosyas\u0131 ile yap\u0131l\u0131r.<\/p>\n<h4>OpenSSL Yap\u0131land\u0131rma Dosyas\u0131 (openssl.cnf)<\/h4>\n<p>OpenSSL&#8217;in davran\u0131\u015f\u0131n\u0131 ve varsay\u0131lan de\u011ferlerini \u00f6zelle\u015ftirmek i\u00e7in <code>openssl.cnf<\/code> dosyas\u0131 kullan\u0131l\u0131r. Bu dosya, anahtar boyutlar\u0131, sertifika ge\u00e7erlilik s\u00fcreleri, uzant\u0131lar (SAN gibi) ve di\u011fer bir\u00e7ok parametre i\u00e7in varsay\u0131lan ayarlar\u0131 i\u00e7erir. \u00d6zellikle kendi CA&#8217;n\u0131z\u0131 kurarken veya \u00f6zel uzant\u0131lar i\u00e7eren sertifikalar olu\u015ftururken bu dosyay\u0131 d\u00fczenlemek \u00e7ok \u00f6nemlidir.<\/p>\n<h4>Di\u011fer Faydal\u0131 Komutlar<\/h4>\n<ul>\n<li><strong><code>openssl s_client<\/code><\/strong>: Bir sunucuya SSL\/TLS ba\u011flant\u0131s\u0131 kurarak sertifikas\u0131n\u0131, \u015fifreleme s\u00fcitlerini ve ba\u011flant\u0131 bilgilerini g\u00f6r\u00fcnt\u00fclemek i\u00e7in kullan\u0131l\u0131r. A\u011f sorunlar\u0131n\u0131 gidermek i\u00e7in \u00e7ok faydal\u0131d\u0131r.\n<pre><code class=\"language-bash\">openssl s_client -connect www.example.com:443 -showcerts<\/code><\/pre>\n<\/li>\n<li><strong><code>openssl dhparam<\/code><\/strong>: Diffie-Hellman anahtar de\u011fi\u015fim parametreleri olu\u015fturmak i\u00e7in kullan\u0131l\u0131r. \u00d6zellikle Perfect Forward Secrecy (PFS) i\u00e7in \u00f6nemlidir.\n<pre><code class=\"language-bash\">openssl dhparam -out dhparams.pem 2048<\/code><\/pre>\n<\/li>\n<\/ul>\n<h3>S\u0131k\u00e7a Kar\u015f\u0131la\u015f\u0131lan Sorunlar ve \u00c7\u00f6z\u00fcmleri<\/h3>\n<p>OpenSSL ile \u00e7al\u0131\u015f\u0131rken baz\u0131 yayg\u0131n sorunlarla kar\u015f\u0131la\u015fabilirsiniz:<\/p>\n<ul>\n<li><strong>&#8220;Private key does not match the certificate&#8221; hatas\u0131:<\/strong> Bu, sertifikan\u0131n ve \u00f6zel anahtar\u0131n e\u015fle\u015fmedi\u011fi anlam\u0131na gelir. Yukar\u0131da belirtilen mod\u00fcl\u00fcs kontrol\u00fcn\u00fc yaparak e\u015fle\u015fmeyi do\u011frulay\u0131n. Yanl\u0131\u015f \u00f6zel anahtar kullan\u0131yorsunuzdur veya sertifika yanl\u0131\u015f \u00f6zel anahtar ile olu\u015fturulmu\u015f bir CSR&#8217;dan imzalanm\u0131\u015ft\u0131r.<\/li>\n<li><strong>Sertifika zinciri sorunlar\u0131:<\/strong> Taray\u0131c\u0131lar veya uygulamalar sertifikan\u0131za g\u00fcvenmiyorsa, genellikle eksik veya yanl\u0131\u015f s\u0131ralanm\u0131\u015f ara CA sertifikalar\u0131ndan kaynaklan\u0131r. CA&#8217;n\u0131zdan t\u00fcm zinciri (root, intermediate) i\u00e7eren do\u011fru <code>ca_bundle.crt<\/code> dosyas\u0131n\u0131 ald\u0131\u011f\u0131n\u0131zdan ve sunucunuzda do\u011fru \u015fekilde yap\u0131land\u0131rd\u0131\u011f\u0131n\u0131zdan emin olun.<\/li>\n<li><strong>Ge\u00e7ersiz sertifika s\u00fcresi:<\/strong> Sertifikan\u0131z\u0131n ge\u00e7erlilik s\u00fcresi dolmu\u015f olabilir. <code>openssl x509 -in certificate.crt -text -noout<\/code> komutuyla ge\u00e7erlilik tarihlerini kontrol edin ve s\u00fcresi dolan sertifikalar\u0131 yenileyin.<\/li>\n<li><strong>SAN eksikli\u011fi:<\/strong> Alan ad\u0131n\u0131z i\u00e7in sertifika ge\u00e7erli olmas\u0131na ra\u011fmen, taray\u0131c\u0131lar &#8220;Bu site g\u00fcvenli de\u011fil&#8221; uyar\u0131s\u0131 veriyorsa, genellikle SAN eksikli\u011finden kaynaklan\u0131r. Sertifika sadece Common Name&#8217;i kaps\u0131yor, ancak farkl\u0131 bir alt alan ad\u0131 veya IP adresi ile eri\u015fim sa\u011flan\u0131yordur. SAN uzant\u0131s\u0131n\u0131 i\u00e7eren bir CSR ile sertifika yeniden al\u0131nmal\u0131d\u0131r.<\/li>\n<li><strong>Parola sorunlar\u0131:<\/strong> \u015eifreli anahtarlar kullan\u0131rken parolay\u0131 unutmak veya yanl\u0131\u015f girmek, OpenSSL i\u015flemlerinin ba\u015far\u0131s\u0131z olmas\u0131na neden olur. Parolalar\u0131n\u0131z\u0131 g\u00fcvenli bir \u015fekilde saklay\u0131n.<\/li>\n<\/ul>\n<h3>Sonu\u00e7<\/h3>\n<p>OpenSSL, SSL\/TLS sertifikalar\u0131, \u00f6zel anahtarlar ve CSR&#8217;larla \u00e7al\u0131\u015fmak i\u00e7in kapsaml\u0131 ve g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r. Bu makalede ele ald\u0131\u011f\u0131m\u0131z temel komutlar ve kavramlar, g\u00fcvenli bir web altyap\u0131s\u0131 kurmak ve s\u00fcrd\u00fcrmek i\u00e7in sa\u011flam bir temel olu\u015fturmaktad\u0131r. \u00d6zel anahtarlar\u0131n olu\u015fturulmas\u0131ndan CSR&#8217;lar\u0131n haz\u0131rlanmas\u0131na, sertifikalar\u0131n y\u00f6netilmesinden farkl\u0131 formatlar aras\u0131nda d\u00f6n\u00fc\u015f\u00fcm yapmaya kadar bir\u00e7ok i\u015flemi OpenSSL ile kolayca ger\u00e7ekle\u015ftirebilirsiniz.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki, OpenSSL&#8217;in g\u00fcc\u00fc, do\u011fru kullan\u0131ld\u0131\u011f\u0131nda ortaya \u00e7\u0131kar. Kriptografik prensipleri anlamak, g\u00fcvenlik en iyi uygulamalar\u0131n\u0131 takip etmek ve komutlar\u0131 dikkatli bir \u015fekilde uygulamak, olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 \u00f6nlemek i\u00e7in hayati \u00f6neme sahiptir. Dijital d\u00fcnyan\u0131n s\u00fcrekli de\u011fi\u015fen tehdit ortam\u0131nda, OpenSSL gibi ara\u00e7lara hakim olmak, g\u00fcvenli ve g\u00fcvenilir \u00e7evrimi\u00e7i deneyimler sunman\u0131n anahtar\u0131d\u0131r. Bu bilgilerle donanarak, SSL\/TLS altyap\u0131n\u0131z\u0131 etkin bir \u015fekilde y\u00f6netebilir ve dijital g\u00fcvenli\u011finizi sa\u011flayabilirsiniz.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak\nG\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda internet \u00fczerindeki ileti\u015fimin g\u00fc","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[874],"tags":[],"class_list":{"0":"post-35653","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-server","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#039;larla \u00c7al\u0131\u015fmak - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#039;larla \u00c7al\u0131\u015fmak\" \/>\n<meta property=\"og:description\" content=\"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#039;larla \u00c7al\u0131\u015fmak G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda internet \u00fczerindeki ileti\u015fimin g\u00fc\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-02T05:40:45+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"17 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak\",\"datePublished\":\"2025-12-02T05:40:45+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\"},\"wordCount\":2936,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Server\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\",\"name\":\"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR'larla \u00c7al\u0131\u015fmak - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-12-02T05:40:45+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR'larla \u00c7al\u0131\u015fmak - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/","og_locale":"tr_TR","og_type":"article","og_title":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR'larla \u00c7al\u0131\u015fmak","og_description":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR'larla \u00c7al\u0131\u015fmak G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda internet \u00fczerindeki ileti\u015fimin g\u00fc","og_url":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-12-02T05:40:45+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"17 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak","datePublished":"2025-12-02T05:40:45+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/"},"wordCount":2936,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Server"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/","url":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/","name":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR'larla \u00c7al\u0131\u015fmak - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-12-02T05:40:45+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/openssl-temelleri-ssl-sertifikalari-ozel-anahtarlar-ve-csrlarla-calismak\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"OpenSSL Temelleri: SSL Sertifikalar\u0131, \u00d6zel Anahtarlar ve CSR&#8217;larla \u00c7al\u0131\u015fmak"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=35653"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35653\/revisions"}],"predecessor-version":[{"id":35654,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35653\/revisions\/35654"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=35653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=35653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=35653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}