{"id":38650,"date":"2026-02-04T19:40:52","date_gmt":"2026-02-04T16:40:52","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=38650"},"modified":"2026-02-04T19:40:52","modified_gmt":"2026-02-04T16:40:52","slug":"certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/","title":{"rendered":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?"},"content":{"rendered":"<p><body><\/p>\n<h2>Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?<\/h2>\n<p>\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenlik ve veri gizlili\u011fi, her ge\u00e7en g\u00fcn daha da \u00f6nem kazanan konular\u0131n ba\u015f\u0131nda gelmektedir. Web siteleri ve uygulamalar arac\u0131l\u0131\u011f\u0131yla iletilen bilgilerin korunmas\u0131, kullan\u0131c\u0131 g\u00fcvenini sa\u011flaman\u0131n ve yasal d\u00fczenlemelere uymaman\u0131n temel bir gereklili\u011fidir. Bu noktada SSL\/TLS (Secure Sockets Layer\/Transport Layer Security) sertifikalar\u0131 devreye girer. SSL\/TLS, istemci ile sunucu aras\u0131ndaki ileti\u015fimi \u015fifreleyerek \u00fc\u00e7\u00fcnc\u00fc taraflar\u0131n verilere eri\u015fmesini veya de\u011fi\u015ftirmesini engeller. Arama motorlar\u0131 (\u00f6zellikle Google), HTTPS kullanan siteleri daha \u00fcst s\u0131ralarda listelerken, modern taray\u0131c\u0131lar HTTP ile hizmet veren siteleri &#8220;g\u00fcvenli de\u011fil&#8221; olarak i\u015faretleyerek kullan\u0131c\u0131lar\u0131 uyar\u0131r.<\/p>\n<p>Geleneksel olarak, SSL sertifikalar\u0131 \u00fccretli olup, kurulum ve y\u00f6netim s\u00fcre\u00e7leri karma\u015f\u0131k olabilmekteydi. Ancak Let&#8217;s Encrypt projesi, bu durumu k\u00f6kten de\u011fi\u015ftirerek, herkese \u00fccretsiz, otomatik ve a\u00e7\u0131k kaynakl\u0131 SSL\/TLS sertifikalar\u0131 sunmaya ba\u015flad\u0131. Let&#8217;s Encrypt, sertifika alma ve yenileme s\u00fcre\u00e7lerini otomatikle\u015ftiren Certbot ad\u0131nda bir istemci yaz\u0131l\u0131m\u0131 ile birlikte \u00e7al\u0131\u015f\u0131r. Certbot, farkl\u0131 do\u011frulama y\u00f6ntemleri sunar ve bu y\u00f6ntemlerden biri de &#8220;Standalone&#8221; modudur.<\/p>\n<p>Bu makalede, CentOS 7 i\u015fletim sistemi \u00fczerinde Certbot&#8217;un Standalone modunu kullanarak Let&#8217;s Encrypt SSL sertifikalar\u0131n\u0131 nas\u0131l alaca\u011f\u0131n\u0131z\u0131 ayr\u0131nt\u0131l\u0131 bir \u015fekilde ele alaca\u011f\u0131z. Standalone modu, \u00f6zellikle sunucunuzda halihaz\u0131rda bir web sunucusu (Apache, Nginx vb.) \u00e7al\u0131\u015fm\u0131yorsa veya mevcut web sunucusunu ge\u00e7ici olarak durdurup Certbot&#8217;un kendi dahili web sunucusunu kullanmak istedi\u011finiz durumlarda olduk\u00e7a kullan\u0131\u015fl\u0131d\u0131r. Bu y\u00f6ntem, port 80&#8217;i kullanarak alan ad\u0131 sahipli\u011fini do\u011frular ve sertifikay\u0131 ba\u015far\u0131yla alman\u0131z\u0131 sa\u011flar.<\/p>\n<h3>SSL\/TLS, Let&#8217;s Encrypt ve Certbot&#8217;a Yak\u0131ndan Bak\u0131\u015f<\/h3>\n<p>SSL\/TLS, internet \u00fczerindeki veri ileti\u015fimini \u015fifrelemek i\u00e7in kullan\u0131lan bir protokold\u00fcr. Bir web sitesi SSL\/TLS sertifikas\u0131na sahip oldu\u011funda, URL &#8220;http:\/\/&#8221; yerine &#8220;https:\/\/&#8221; ile ba\u015flar ve taray\u0131c\u0131 adres \u00e7ubu\u011funda bir kilit simgesi g\u00f6r\u00fcn\u00fcr. Bu, kullan\u0131c\u0131lar\u0131n siteye g\u00f6nderdi\u011fi veya siteden ald\u0131\u011f\u0131 t\u00fcm verilerin (\u015fifreler, kredi kart\u0131 bilgileri, ki\u015fisel veriler vb.) \u015fifrelendi\u011fi anlam\u0131na gelir.<\/p>\n<p>Let&#8217;s Encrypt, Internet Security Research Group (ISRG) taraf\u0131ndan i\u015fletilen \u00fccretsiz, otomatik ve a\u00e7\u0131k bir Sertifika Yetkilisidir (CA). Misyonu, interneti herkes i\u00e7in daha g\u00fcvenli hale getirmektir. Let&#8217;s Encrypt, sertifikalar\u0131 90 g\u00fcn boyunca ge\u00e7erli olacak \u015fekilde verir, ancak Certbot arac\u0131l\u0131\u011f\u0131yla otomatik yenilemeyi son derece kolayla\u015ft\u0131r\u0131r.<\/p>\n<p>Certbot, Let&#8217;s Encrypt sertifikalar\u0131n\u0131 sunucular\u0131n\u0131za kurmak i\u00e7in kullan\u0131lan bir yaz\u0131l\u0131m istemcisidir. Alan ad\u0131 sahipli\u011fini do\u011frulamak i\u00e7in \u00e7e\u015fitli y\u00f6ntemler (challenge) kullan\u0131r ve bu do\u011frulama ba\u015far\u0131l\u0131 oldu\u011funda sertifikalar\u0131 indirir. Certbot&#8217;un ba\u015fl\u0131ca do\u011frulama modlar\u0131 \u015funlard\u0131r:<\/p>\n<p>*   <strong>Apache\/Nginx Pluginleri:<\/strong> Certbot, sunucunuzda \u00e7al\u0131\u015fan Apache veya Nginx web sunucular\u0131n\u0131 otomatik olarak yap\u0131land\u0131rabilir ve sertifikalar\u0131 kurabilir. Bu, en kolay ve \u00f6nerilen y\u00f6ntemdir.<br \/>\n*   <strong>Webroot Modu:<\/strong> Mevcut bir web sunucusu \u00e7al\u0131\u015f\u0131rken, Certbot&#8217;un do\u011frulama dosyalar\u0131n\u0131 web sunucusunun belge k\u00f6k dizinine (document root) yerle\u015ftirmesine izin verir. Web sunucusunun port 80 veya 443 \u00fczerinden eri\u015filebilir olmas\u0131 gerekir.<br \/>\n*   <strong>Standalone Modu:<\/strong> Bu makalenin odak noktas\u0131d\u0131r. Certbot, sertifika alma i\u015flemi s\u0131ras\u0131nda ge\u00e7ici olarak kendi dahili web sunucusunu port 80 (veya nadiren 443) \u00fczerinde \u00e7al\u0131\u015ft\u0131r\u0131r. Let&#8217;s Encrypt sunucular\u0131 bu ge\u00e7ici sunucuya ba\u011flanarak alan ad\u0131 sahipli\u011fini do\u011frular. Bu mod, \u00f6zellikle sunucuda ba\u015fka bir web sunucusu \u00e7al\u0131\u015fm\u0131yorsa veya ge\u00e7ici olarak durdurulabiliyorsa idealdir.<br \/>\n*   <strong>DNS-01 Modu:<\/strong> Alan ad\u0131 sahipli\u011fini do\u011frulamak i\u00e7in DNS kay\u0131tlar\u0131n\u0131 kullan\u0131r. Bu, \u00f6zellikle port 80&#8217;in kapal\u0131 oldu\u011fu veya birden fazla sunucuya sahip oldu\u011funuz durumlarda kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<p>Standalone modu, basitli\u011fi ve harici bir web sunucusu ba\u011f\u0131ml\u0131l\u0131\u011f\u0131n\u0131n olmamas\u0131 nedeniyle belirli senaryolarda tercih edilen bir y\u00f6ntemdir. Ancak, sertifika al\u0131m\u0131 s\u0131ras\u0131nda port 80&#8217;in bo\u015f olmas\u0131 gerekti\u011fini unutmamak \u00f6nemlidir.<\/p>\n<h3>\u00d6n Gereksinimler<\/h3>\n<p>Certbot Standalone modunu kullanarak Let&#8217;s Encrypt sertifikalar\u0131n\u0131 almadan \u00f6nce a\u015fa\u011f\u0131daki \u00f6n gereksinimlerin kar\u015f\u0131land\u0131\u011f\u0131ndan emin olman\u0131z gerekmektedir:<\/p>\n<p>*   <strong>CentOS 7 Sunucusu:<\/strong> Bu rehber, CentOS 7 i\u015fletim sistemi \u00fczerinde root veya sudo yetkilerine sahip bir kullan\u0131c\u0131 ile \u00e7al\u0131\u015fmay\u0131 varsayar.<br \/>\n*   <strong>Alan Ad\u0131:<\/strong> Sertifika almak istedi\u011finiz bir alan ad\u0131na (\u00f6rne\u011fin, <code>ornekalanadiniz.com<\/code>) sahip olmal\u0131s\u0131n\u0131z. Bu alan ad\u0131n\u0131n DNS kay\u0131tlar\u0131 (A kayd\u0131), sunucunuzun genel IP adresini i\u015faret etmelidir. DNS de\u011fi\u015fikliklerinin internet genelinde yay\u0131lmas\u0131 (propagation) biraz zaman alabilir, bu nedenle alan ad\u0131n\u0131z\u0131n do\u011fru IP&#8217;ye y\u00f6nlendirildi\u011finden emin olun.<br \/>\n*   <strong>A\u00e7\u0131k Port 80:<\/strong> Certbot Standalone modu, alan ad\u0131 sahipli\u011fini do\u011frulamak i\u00e7in ge\u00e7ici olarak port 80 \u00fczerinden bir web sunucusu \u00e7al\u0131\u015ft\u0131r\u0131r. Bu nedenle, sunucunuzdaki g\u00fcvenlik duvar\u0131nda port 80&#8217;in a\u00e7\u0131k olmas\u0131 ve bu portu kullanan ba\u015fka bir servisin (Apache, Nginx vb.) \u00e7al\u0131\u015fm\u0131yor olmas\u0131 gerekmektedir. E\u011fer port 80&#8217;i kullanan bir servis varsa, sertifika alma i\u015flemi s\u0131ras\u0131nda ge\u00e7ici olarak durdurman\u0131z gerekecektir.<br \/>\n*   <strong>Temel Linux Komut Sat\u0131r\u0131 Bilgisi:<\/strong> Komut sat\u0131r\u0131 \u00fczerinden i\u015flem yapmaya a\u015fina olman\u0131z beklenir.<\/p>\n<h3>Certbot Kurulumu ve Sistem G\u00fcncellemesi<\/h3>\n<p>CentOS 7 \u00fczerinde Certbot&#8217;u kurmadan \u00f6nce sisteminizi g\u00fcncel tutmak iyi bir uygulamad\u0131r ve Certbot&#8217;un EPEL deposunda bulunmas\u0131 nedeniyle EPEL deposunu etkinle\u015ftirmemiz gerekecektir.<\/p>\n<h4>Sistemi G\u00fcncelleme<\/h4>\n<p>\u0130lk ad\u0131m olarak, sunucunuzdaki t\u00fcm paketleri en son s\u00fcr\u00fcmlerine g\u00fcncelleyelim:<\/p>\n<pre><code class=\"language-bash\">sudo yum update -y<\/code><\/pre>\n<p>Bu komut, sisteminizdeki t\u00fcm kurulu paketleri g\u00fcncelleyecektir. <code>-y<\/code> bayra\u011f\u0131, t\u00fcm sorulara otomatik olarak &#8220;evet&#8221; yan\u0131t\u0131 vermenizi sa\u011flar.<\/p>\n<h4>EPEL Deposunu Etkinle\u015ftirme<\/h4>\n<p>Certbot, CentOS&#8217;un varsay\u0131lan depolar\u0131nda bulunmaz. Genellikle Extra Packages for Enterprise Linux (EPEL) deposunda bulunur. EPEL deposunu kurmak i\u00e7in a\u015fa\u011f\u0131daki komutu kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo yum install epel-release -y<\/code><\/pre>\n<p>Bu komut, EPEL deposunu sisteminize ekleyecektir. Kurulum tamamland\u0131ktan sonra, paket listesini yeniden g\u00fcncellemek iyi bir fikirdir:<\/p>\n<pre><code class=\"language-bash\">sudo yum repolist<\/code><\/pre>\n<p>Bu komut, etkinle\u015ftirilen depolar\u0131 ve i\u00e7erdi\u011fi paket say\u0131s\u0131n\u0131 g\u00f6sterecektir.<\/p>\n<h4>Certbot Kurulumu<\/h4>\n<p>EPEL deposu etkinle\u015ftirildikten sonra, Certbot&#8217;u kolayca kurabiliriz:<\/p>\n<pre><code class=\"language-bash\">sudo yum install certbot -y<\/code><\/pre>\n<p>Kurulum tamamland\u0131ktan sonra, Certbot&#8217;un do\u011fru \u015fekilde kuruldu\u011funu ve s\u00fcr\u00fcm\u00fcn\u00fc kontrol edebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">certbot --version<\/code><\/pre>\n<p>Bu komut, kurulu Certbot s\u00fcr\u00fcm\u00fcn\u00fc g\u00f6sterecektir. \u00d6rne\u011fin, <code>certbot 1.x.x<\/code>.<\/p>\n<h3>Standalone Modu \u0130\u00e7in Haz\u0131rl\u0131k<\/h3>\n<p>Certbot Standalone modu, do\u011frulama i\u00e7in port 80&#8217;i kullan\u0131r. Bu nedenle, sertifika alma i\u015flemine ba\u015flamadan \u00f6nce bu portun bo\u015f oldu\u011fundan ve g\u00fcvenlik duvar\u0131 taraf\u0131ndan eri\u015filebilir oldu\u011fundan emin olmal\u0131s\u0131n\u0131z.<\/p>\n<h4>Port 80&#8217;in Bo\u015f Oldu\u011fundan Emin Olma<\/h4>\n<p>Sunucunuzda Apache, Nginx veya ba\u015fka bir web sunucusu \u00e7al\u0131\u015f\u0131yorsa, bunlar genellikle port 80&#8217;i kullan\u0131r. Certbot Standalone modunu kullanabilmek i\u00e7in bu servisleri ge\u00e7ici olarak durdurman\u0131z gerekmektedir.<\/p>\n<p>Port 80&#8217;i kullanan bir servisin olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo netstat -tulnp | grep :80<\/code><\/pre>\n<p>E\u011fer bu komut herhangi bir \u00e7\u0131kt\u0131 veriyorsa, port 80&#8217;i kullanan bir servis \u00e7al\u0131\u015f\u0131yor demektir. \u00d6rne\u011fin, Apache (httpd) veya Nginx \u00e7al\u0131\u015f\u0131yorsa, a\u015fa\u011f\u0131daki gibi bir \u00e7\u0131kt\u0131 g\u00f6rebilirsiniz:<\/p>\n<pre><code class=\"language-\">tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      12345\/httpd<\/code><\/pre>\n<p>Bu durumda, <code>httpd<\/code> servisini durdurman\u0131z gerekecektir. Servisinize ba\u011fl\u0131 olarak (Apache i\u00e7in <code>httpd<\/code>, Nginx i\u00e7in <code>nginx<\/code>), a\u015fa\u011f\u0131daki komutlardan birini kullan\u0131n:<\/p>\n<pre><code class=\"language-bash\"># Apache i\u00e7in\nsudo systemctl stop httpd\n\n<h2>Nginx i\u00e7in<\/h2>\nsudo systemctl stop nginx<\/code><\/pre>\n<p>Servisi durdurduktan sonra, <code>netstat<\/code> komutunu tekrar \u00e7al\u0131\u015ft\u0131rarak port 80&#8217;in bo\u015fald\u0131\u011f\u0131ndan emin olun.<\/p>\n<h4>G\u00fcvenlik Duvar\u0131 Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>CentOS 7, varsay\u0131lan olarak <code>firewalld<\/code> g\u00fcvenlik duvar\u0131 servisini kullan\u0131r. Let&#8217;s Encrypt sunucular\u0131n\u0131n alan ad\u0131n\u0131z\u0131n sahipli\u011fini do\u011frulamak i\u00e7in sunucunuzun port 80&#8217;ine eri\u015febilmesi gerekir. Bu nedenle, g\u00fcvenlik duvar\u0131nda HTTP (port 80) trafi\u011fine izin vermelisiniz.<\/p>\n<pre><code class=\"language-bash\">sudo firewall-cmd --permanent --add-service=http\nsudo firewall-cmd --reload<\/code><\/pre>\n<p>\u0130lk komut, HTTP servisi i\u00e7in kal\u0131c\u0131 olarak bir kural ekler. \u0130kinci komut ise g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 yeniden y\u00fckleyerek de\u011fi\u015fikliklerin hemen etkili olmas\u0131n\u0131 sa\u011flar. E\u011fer HTTPS (port 443) trafi\u011fine de izin vermek isterseniz (sertifikay\u0131 kurduktan sonra web sitenizi HTTPS \u00fczerinden yay\u0131nlayaca\u011f\u0131n\u0131z i\u00e7in bu da gereklidir), ayn\u0131 \u015fekilde ekleyebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo firewall-cmd --permanent --add-service=https\nsudo firewall-cmd --reload<\/code><\/pre>\n<p>Bu ad\u0131mlar\u0131 tamamlad\u0131ktan sonra, Certbot Standalone modu ile sertifika almak i\u00e7in sunucunuz haz\u0131r olacakt\u0131r.<\/p>\n<h3>Certbot Standalone Modu ile SSL Sertifikas\u0131 Alma<\/h3>\n<p>\u015eimdi s\u0131ra geldi as\u0131l sertifika alma i\u015flemine. A\u015fa\u011f\u0131daki komutu kullanarak Certbot&#8217;u Standalone modunda \u00e7al\u0131\u015ft\u0131raca\u011f\u0131z:<\/p>\n<pre><code class=\"language-bash\">sudo certbot certonly --standalone -d ornekalanadiniz.com -d www.ornekalanadiniz.com<\/code><\/pre>\n<p><strong>\u00d6NEML\u0130:<\/strong> <code>ornekalanadiniz.com<\/code> ve <code>www.ornekalanadiniz.com<\/code> yerine kendi alan adlar\u0131n\u0131z\u0131 yazmay\u0131 unutmay\u0131n. E\u011fer birden fazla alt alan ad\u0131 i\u00e7in sertifika almak istiyorsan\u0131z, her biri i\u00e7in ayr\u0131 bir <code>-d<\/code> bayra\u011f\u0131 ekleyebilirsiniz (\u00f6rne\u011fin, <code>-d blog.ornekalanadiniz.com<\/code>).<\/p>\n<p>Komutu \u00e7al\u0131\u015ft\u0131rd\u0131ktan sonra Certbot, size baz\u0131 sorular soracakt\u0131r:<\/p>\n<p>1.  <strong>E-posta Adresi:<\/strong> Let&#8217;s Encrypt, sertifika s\u00fcresi dolmak \u00fczereyken veya \u00f6nemli g\u00fcvenlik bildirimleri oldu\u011funda sizinle ileti\u015fime ge\u00e7mek i\u00e7in bir e-posta adresi isteyecektir. Ge\u00e7erli bir e-posta adresi girin.<\/p>\n<pre><code class=\"language-\">Enter email address (used for urgent renewal and security notices) (Enter 'c' to\n    cancel): your-email@example.com<\/code><\/pre>\n<p>2.  <strong>Hizmet \u015eartlar\u0131n\u0131 Kabul Etme:<\/strong> Let&#8217;s Encrypt&#8217;in hizmet \u015fartlar\u0131n\u0131 okuyup kabul etmeniz istenecektir. Kabul etmek i\u00e7in <code>A<\/code> (Agree) yaz\u0131p Enter&#8217;a bas\u0131n.<\/p>\n<pre><code class=\"language-\">Please read the Terms of Service at\n    https:\/\/letsencrypt.org\/documents\/LE-SA-v1.2-November-15-2017.pdf. You must agree in\n    order to register with the ACME server.\n    (A)gree\/(C)ancel: A<\/code><\/pre>\n<p>3.  <strong>EFF ile E-posta Payla\u015f\u0131m\u0131 (\u0130ste\u011fe Ba\u011fl\u0131):<\/strong> Electronic Frontier Foundation (EFF), Certbot&#8217;u geli\u015ftiren kurulu\u015ftur. Onlardan pazarlama e-postalar\u0131 al\u0131p almak istemedi\u011finiz sorulur. Bu tamamen iste\u011fe ba\u011fl\u0131d\u0131r. Kabul etmek i\u00e7in <code>Y<\/code> (Yes), reddetmek i\u00e7in <code>N<\/code> (No) yaz\u0131p Enter&#8217;a bas\u0131n.<\/p>\n<pre><code class=\"language-\">Would you be willing to share your email address with the Electronic Frontier\n    Foundation, a founding partner of the Let's Encrypt project and the non-profit\n    organization that develops Certbot? We'd like to send you email about our work\n    fighting for encryption and privacy.\n    (Y)es\/(N)o: N<\/code><\/pre>\n<p>Bu ad\u0131mlar\u0131 tamamlad\u0131ktan sonra Certbot, Standalone modunda ge\u00e7ici bir web sunucusu ba\u015flatacak ve Let&#8217;s Encrypt sunucular\u0131n\u0131n alan ad\u0131n\u0131z\u0131n sahipli\u011fini do\u011frulamak i\u00e7in port 80 \u00fczerinden ba\u011flanmas\u0131n\u0131 bekleyecektir. Do\u011frulama ba\u015far\u0131l\u0131 olursa, sertifikalar\u0131n\u0131z indirilecek ve a\u015fa\u011f\u0131daki gibi bir ba\u015far\u0131 mesaj\u0131 g\u00f6receksiniz:<\/p>\n<pre><code class=\"language-\">IMPORTANT NOTES:\n - Congratulations! Your certificate and chain have been saved at:\n   \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/fullchain.pem\n   Your key file has been saved at:\n   \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/privkey.pem\n   This certificate will expire on 2024-07-20.\n   To obtain a new or tweaked version of this certificate in the future,\n   simply run certbot again. To non-interactively renew <em>all<\/em> of your\n   certificates, run \"certbot renew\"\n - If you like Certbot, please consider supporting our work by:\n\n   Donating to ISRG \/ Let's Encrypt:   https:\/\/letsencrypt.org\/donate\n   Donating to EFF:                    https:\/\/eff.org\/donate-le<\/code><\/pre>\n<p>Bu mesaj, sertifikalar\u0131n\u0131z\u0131n ba\u015far\u0131yla al\u0131nd\u0131\u011f\u0131n\u0131 ve sunucunuzdaki konumlar\u0131n\u0131 g\u00f6sterir.<\/p>\n<h3>Sertifika Dosyalar\u0131n\u0131 Anlama<\/h3>\n<p>Certbot taraf\u0131ndan olu\u015fturulan ve kaydedilen sertifika dosyalar\u0131 <code>\/etc\/letsencrypt\/live\/ornekalanadiniz.com\/<\/code> dizininde bulunur. Bu dizin asl\u0131nda <code>\/etc\/letsencrypt\/archive\/ornekalanadiniz.com\/<\/code> alt\u0131ndaki en son sertifika dosyalar\u0131na sembolik ba\u011flant\u0131lar i\u00e7erir. Bu yap\u0131, sertifika yenileme i\u015flemlerinde dosyalar\u0131n kolayca g\u00fcncellenmesini sa\u011flar.<\/p>\n<p>Bu dizinde bulaca\u011f\u0131n\u0131z ana dosyalar \u015funlard\u0131r:<\/p>\n<p>*   <code>privkey.pem<\/code>: Alan ad\u0131n\u0131z i\u00e7in \u00f6zel anahtar\u0131n\u0131zd\u0131r. Bu dosya kesinlikle gizli tutulmal\u0131d\u0131r ve asla kimseyle payla\u015f\u0131lmamal\u0131d\u0131r.<br \/>\n*   <code>cert.pem<\/code>: Alan ad\u0131n\u0131z i\u00e7in Let&#8217;s Encrypt taraf\u0131ndan verilen sunucu sertifikas\u0131d\u0131r.<br \/>\n*   <code>chain.pem<\/code>: Let&#8217;s Encrypt ara sertifikas\u0131d\u0131r. Taray\u0131c\u0131lar\u0131n sunucu sertifikan\u0131z\u0131 g\u00fcven zinciri arac\u0131l\u0131\u011f\u0131yla do\u011frulamas\u0131n\u0131 sa\u011flar.<br \/>\n*   <code>fullchain.pem<\/code>: <code>cert.pem<\/code> ve <code>chain.pem<\/code> dosyalar\u0131n\u0131n birle\u015fimidir. \u00c7o\u011fu web sunucusu yap\u0131land\u0131rmas\u0131nda (\u00f6zellikle Nginx), bu dosyay\u0131 kullanman\u0131z istenir.<\/p>\n<p>Bu dosyalar\u0131 web sunucunuzun (Apache, Nginx vb.) SSL yap\u0131land\u0131rmas\u0131nda kullanacaks\u0131n\u0131z.<\/p>\n<h3>Sertifika Yenilemesini Otomatikle\u015ftirme<\/h3>\n<p>Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn s\u00fcreyle ge\u00e7erlidir. Bu s\u00fcre nispeten k\u0131sa gibi g\u00f6r\u00fcnse de, Certbot&#8217;un otomatik yenileme \u00f6zelli\u011fi sayesinde bu bir sorun te\u015fkil etmez. Certbot, sertifikalar\u0131n s\u00fcresi dolmadan \u00f6nce otomatik olarak yenileme yapabilir.<\/p>\n<h4>Yenileme Testi<\/h4>\n<p>Sertifikalar\u0131n\u0131z\u0131n ba\u015far\u0131yla yenilenip yenilenmeyece\u011fini test etmek i\u00e7in <code>dry-run<\/code> (kuru \u00e7al\u0131\u015ft\u0131rma) se\u00e7ene\u011fini kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo certbot renew --dry-run<\/code><\/pre>\n<p>Bu komut, ger\u00e7ek bir yenileme i\u015flemi yapmadan, t\u00fcm ad\u0131mlar\u0131 sim\u00fcle eder ve herhangi bir sorun olup olmad\u0131\u011f\u0131n\u0131 size bildirir. E\u011fer test ba\u015far\u0131l\u0131 olursa, ger\u00e7ek yenileme i\u015flemi de sorunsuz ger\u00e7ekle\u015fecektir.<\/p>\n<h4>Otomatik Yenileme<\/h4>\n<p>Certbot&#8217;un otomatik yenileme mekanizmas\u0131, genellikle sisteminizde bir cron i\u015fi olarak ayarlan\u0131r. Certbot&#8217;u kurdu\u011funuzda, genellikle bu cron i\u015fi otomatik olarak eklenir. Ancak, kontrol etmek veya manuel olarak eklemek isterseniz, a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyebilirsiniz.<\/p>\n<p>Certbot&#8217;un yenileme komutu basittir:<\/p>\n<pre><code class=\"language-bash\">sudo certbot renew<\/code><\/pre>\n<p>Bu komut, s\u00fcresi dolmak \u00fczere olan veya zaten dolmu\u015f olan t\u00fcm sertifikalar\u0131 yenilemeye \u00e7al\u0131\u015f\u0131r. Certbot, sertifikan\u0131n s\u00fcresinin dolmas\u0131na 30 g\u00fcnden az kald\u0131\u011f\u0131nda yenileme i\u015flemini ba\u015flat\u0131r.<\/p>\n<p>Otomatik yenilemeyi sa\u011flamak i\u00e7in, bu komutu d\u00fczenli aral\u0131klarla \u00e7al\u0131\u015ft\u0131ran bir cron i\u015fi olu\u015fturmal\u0131s\u0131n\u0131z. Let&#8217;s Encrypt, sertifikalar\u0131 g\u00fcnde iki kez yenilemeye \u00e7al\u0131\u015fmay\u0131 \u00f6nerir. Bu, herhangi bir soruna kar\u015f\u0131 yeterli zaman tan\u0131r ve sunucular \u00fczerindeki y\u00fck\u00fc dengeler.<\/p>\n<p>Cron i\u015fi olu\u015fturmak i\u00e7in <code>crontab<\/code> dosyas\u0131n\u0131 d\u00fczenleyin:<\/p>\n<pre><code class=\"language-bash\">sudo crontab -e<\/code><\/pre>\n<p>A\u00e7\u0131lan edit\u00f6re a\u015fa\u011f\u0131daki sat\u0131r\u0131 ekleyin:<\/p>\n<pre><code class=\"language-cron\">0 0,12 <em> <\/em> <em> root python -c 'import random; import time; time.sleep(random.random() <\/em> 3600)' && certbot renew --quiet --standalone --post-hook \"systemctl restart httpd || systemctl restart nginx\"<\/code><\/pre>\n<p>Bu cron i\u015fini a\u00e7\u0131klayal\u0131m:<\/p>\n<p><em>   <code>0 0,12 <\/em> <em> <\/em><\/code>: Bu, cron zamanlamas\u0131d\u0131r. G\u00fcnde iki kez, gece yar\u0131s\u0131 (00:00) ve \u00f6\u011flen (12:00) \u00e7al\u0131\u015ft\u0131r\u0131laca\u011f\u0131 anlam\u0131na gelir.<br \/>\n*   <code>root<\/code>: Komutun <code>root<\/code> kullan\u0131c\u0131s\u0131 olarak \u00e7al\u0131\u015ft\u0131r\u0131laca\u011f\u0131n\u0131 belirtir.<br \/>\n<em>   <code>python -c 'import random; import time; time.sleep(random.random() <\/em> 3600)'<\/code>: Bu k\u0131s\u0131m, komutun tam olarak belirtilen zamanda de\u011fil, o saat dilimi i\u00e7inde rastgele bir zamanda ba\u015flamas\u0131n\u0131 sa\u011flar (0 ile 3600 saniye yani 0 ile 1 saat aras\u0131nda bir gecikme). Bu, Let&#8217;s Encrypt sunucular\u0131na ayn\u0131 anda binlerce yenileme iste\u011fi gelmesini \u00f6nler.<br \/>\n*   <code>certbot renew<\/code>: Certbot&#8217;un yenileme komutudur.<br \/>\n*   <code>--quiet<\/code>: Bu bayrak, Certbot&#8217;un sadece hata durumunda \u00e7\u0131kt\u0131 vermesini sa\u011flar. Ba\u015far\u0131l\u0131 yenilemelerde herhangi bir \u00e7\u0131kt\u0131 \u00fcretmez.<br \/>\n*   <code>--standalone<\/code>: Yenileme i\u015flemi i\u00e7in Certbot&#8217;un Standalone modunu kullanmas\u0131n\u0131 sa\u011flar. <strong>Bu \u00e7ok \u00f6nemlidir!<\/strong> Standalone modunda sertifika al\u0131rken veya yenilerken, Certbot ge\u00e7ici olarak port 80&#8217;i kullanmak i\u00e7in mevcut web sunucular\u0131n\u0131 (Apache, Nginx) durdurmaya \u00e7al\u0131\u015f\u0131r. E\u011fer web sunucunuz \u00e7al\u0131\u015f\u0131yorsa, bu komut onu durdurup yenileme i\u015flemini yapar.<br \/>\n*   <code>--post-hook \"systemctl restart httpd || systemctl restart nginx\"<\/code>: Bu k\u0131s\u0131m, yenileme i\u015flemi tamamland\u0131ktan sonra \u00e7al\u0131\u015facak bir komut belirtir. Standalone modunda yenileme yaparken, Certbot web sunucunuzu durdurmu\u015f olabilece\u011finden, yenileme ba\u015far\u0131l\u0131 olduktan sonra web sunucunuzu tekrar ba\u015flatman\u0131z gerekir. Bu \u00f6rnekte, \u00f6nce Apache&#8217;yi (<code>httpd<\/code>) ba\u015flatmaya \u00e7al\u0131\u015f\u0131r, bu ba\u015far\u0131s\u0131z olursa Nginx&#8217;i ba\u015flatmaya \u00e7al\u0131\u015f\u0131r. Kendi web sunucunuza g\u00f6re uygun komutu kullan\u0131n. \u00d6rne\u011fin, sadece Apache kullan\u0131yorsan\u0131z <code>--post-hook \"systemctl restart httpd\"<\/code> yeterlidir.<\/p>\n<p>Bu cron i\u015fi sayesinde, Let&#8217;s Encrypt sertifikalar\u0131n\u0131z\u0131n s\u00fcresi dolmadan otomatik olarak yenilenecek ve web sitenizin kesintisiz olarak g\u00fcvenli kalmas\u0131 sa\u011flanacakt\u0131r.<\/p>\n<h3>Web Sunucusu ile Entegrasyon (\u00d6rnek Yap\u0131land\u0131rmalar)<\/h3>\n<p>Sertifikalar\u0131n\u0131z\u0131 ald\u0131ktan ve otomatik yenilemeyi ayarlad\u0131ktan sonra, bu sertifikalar\u0131 web sunucunuzla (Apache veya Nginx) entegre etmeniz gerekmektedir. A\u015fa\u011f\u0131da her iki web sunucusu i\u00e7in temel yap\u0131land\u0131rma \u00f6rnekleri verilmi\u015ftir.<\/p>\n<h4>Apache ile Entegrasyon<\/h4>\n<p>E\u011fer Apache kullan\u0131yorsan\u0131z, \u00f6ncelikle Apache&#8217;nin SSL mod\u00fcl\u00fcn\u00fcn y\u00fckl\u00fc ve etkin oldu\u011fundan emin olun:<\/p>\n<pre><code class=\"language-bash\">sudo yum install mod_ssl -y\nsudo systemctl restart httpd<\/code><\/pre>\n<p>Ard\u0131ndan, alan ad\u0131n\u0131z i\u00e7in bir sanal ana bilgisayar (Virtual Host) yap\u0131land\u0131rma dosyas\u0131 olu\u015fturman\u0131z veya mevcut olan\u0131 d\u00fczenlemeniz gerekir. Genellikle bu dosyalar <code>\/etc\/httpd\/conf.d\/<\/code> dizininde bulunur. \u00d6rne\u011fin, <code>ornekalanadiniz.com-le-ssl.conf<\/code> ad\u0131nda bir dosya olu\u015fturabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/httpd\/conf.d\/ornekalanadiniz.com-le-ssl.conf<\/code><\/pre>\n<p>\u0130\u00e7ine a\u015fa\u011f\u0131daki i\u00e7eri\u011fi ekleyin (kendi alan ad\u0131n\u0131z\u0131 ve e-posta adresinizi g\u00fcncellemeyi unutmay\u0131n):<\/p>\n<pre><code class=\"language-apache\"><VirtualHost *:443>\n    ServerName ornekalanadiniz.com\n    ServerAlias www.ornekalanadiniz.com\n    DocumentRoot \/var\/www\/html # Kendi web sitenizin k\u00f6k dizini\n\n    SSLEngine on\n    SSLCertificateFile \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/fullchain.pem\n    SSLCertificateKeyFile \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/privkey.pem\n    # E\u011fer Apache'nin eski s\u00fcr\u00fcmlerinde SSLCertificateChainFile kullanman\u0131z gerekirse:\n    # SSLCertificateChainFile \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/chain.pem\n\n    # G\u00fcvenlik i\u00e7in \u00f6nerilen SSL ayarlar\u0131\n    SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1\n    SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH\n    SSLHonorCipherOrder on\n    Header always set Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\"\n    Header always set X-Frame-Options DENY\n    Header always set X-Content-Type-Options nosniff\n    SSLCompression off\n    SSLSessionTickets Off\n\n    ErrorLog \/var\/log\/httpd\/ornekalanadiniz.com-error.log\n    CustomLog \/var\/log\/httpd\/ornekalanadiniz.com-access.log combined\n<\/VirtualHost>\n\n<h2>HTTP'den HTTPS'ye y\u00f6nlendirme (iste\u011fe ba\u011fl\u0131 ama \u00f6nerilir)<\/h2>\n<VirtualHost *:80>\n    ServerName ornekalanadiniz.com\n    ServerAlias www.ornekalanadiniz.com\n    Redirect permanent \/ https:\/\/ornekalanadiniz.com\/\n<\/VirtualHost><\/code><\/pre>\n<p>Dosyay\u0131 kaydedip kapatt\u0131ktan sonra, Apache yap\u0131land\u0131rmas\u0131n\u0131 test edin ve servisi yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo apachectl configtest\nsudo systemctl restart httpd<\/code><\/pre>\n<p>E\u011fer herhangi bir hata yoksa, web siteniz art\u0131k HTTPS \u00fczerinden eri\u015filebilir olacakt\u0131r.<\/p>\n<h4>Nginx ile Entegrasyon (K\u0131sa \u00d6rnek)<\/h4>\n<p>Nginx kullan\u0131yorsan\u0131z, yap\u0131land\u0131rma dosyan\u0131z\u0131 (genellikle <code>\/etc\/nginx\/conf.d\/default.conf<\/code> veya <code>\/etc\/nginx\/nginx.conf<\/code> i\u00e7inde tan\u0131mlanm\u0131\u015f bir sunucu blo\u011fu) d\u00fczenlemeniz gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo vi \/etc\/nginx\/conf.d\/ornekalanadiniz.com.conf<\/code><\/pre>\n<p>A\u015fa\u011f\u0131daki gibi bir sunucu blo\u011fu ekleyin (kendi alan ad\u0131n\u0131z\u0131 ve e-posta adresinizi g\u00fcncellemeyi unutmay\u0131n):<\/p>\n<pre><code class=\"language-nginx\">server {\n    listen 80;\n    server_name ornekalanadiniz.com www.ornekalanadiniz.com;\n    return 301 https:\/\/$host$request_uri; # HTTP'den HTTPS'ye y\u00f6nlendirme\n}\n\nserver {\n    listen 443 ssl http2;\n    server_name ornekalanadiniz.com www.ornekalanadiniz.com;\n\n    ssl_certificate \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/fullchain.pem;\n    ssl_certificate_key \/etc\/letsencrypt\/live\/ornekalanadiniz.com\/privkey.pem;\n\n    # G\u00fcvenlik i\u00e7in \u00f6nerilen SSL ayarlar\u0131\n    ssl_protocols TLSv1.2 TLSv1.3;\n    ssl_prefer_server_ciphers on;\n    ssl_ciphers \"EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH\";\n    ssl_session_cache shared:SSL:10m;\n    ssl_session_timeout 10m;\n    ssl_session_tickets off;\n    ssl_stapling on;\n    ssl_stapling_verify on;\n    resolver 8.8.8.8 8.8.4.4 valid=300s;\n    resolver_timeout 5s;\n    add_header X-Frame-Options DENY;\n    add_header X-Content-Type-Options nosniff;\n    add_header Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\";\n\n    root \/var\/www\/html; # Kendi web sitenizin k\u00f6k dizini\n    index index.html index.htm;\n\n    location \/ {\n        try_files $uri $uri\/ =404;\n    }\n\n    error_log \/var\/log\/nginx\/ornekalanadiniz.com-error.log;\n    access_log \/var\/log\/nginx\/ornekalanadiniz.com-access.log;\n}<\/code><\/pre>\n<p>Dosyay\u0131 kaydedip kapatt\u0131ktan sonra, Nginx yap\u0131land\u0131rmas\u0131n\u0131 test edin ve servisi yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo nginx -t\nsudo systemctl restart nginx<\/code><\/pre>\n<p>Bu ad\u0131mlar\u0131n ard\u0131ndan Nginx de HTTPS trafi\u011fini Let&#8217;s Encrypt sertifikalar\u0131n\u0131zla sunmaya ba\u015flayacakt\u0131r.<\/p>\n<h3>Sorun Giderme<\/h3>\n<p>Certbot ile sertifika alma veya yenileme s\u0131ras\u0131nda baz\u0131 sorunlarla kar\u015f\u0131la\u015fabilirsiniz. \u0130\u015fte yayg\u0131n sorunlar ve \u00e7\u00f6z\u00fcmleri:<\/p>\n<p>*   <strong>Port 80 Zaten Kullan\u0131l\u0131yor:<\/strong><br \/>\n    *   <code>Problem binding to port 80: Could not bind to IPv4 address 0.0.0.0:80: Address already in use<\/code> gibi bir hata al\u0131yorsan\u0131z, bu port 80&#8217;in ba\u015fka bir servis taraf\u0131ndan kullan\u0131ld\u0131\u011f\u0131 anlam\u0131na gelir. <code>sudo netstat -tulnp | grep :80<\/code> komutuyla hangi servisin kulland\u0131\u011f\u0131n\u0131 bulun ve sertifika alma\/yenileme i\u015flemi s\u0131ras\u0131nda bu servisi durdurun (<code>sudo systemctl stop <servis_ad\u0131><\/code>). Yenileme i\u00e7in cron i\u015finizde <code>--post-hook<\/code> kulland\u0131\u011f\u0131n\u0131zdan emin olun.<br \/>\n*   <strong>G\u00fcvenlik Duvar\u0131 Engeli:<\/strong><br \/>\n    *   Certbot&#8217;un Let&#8217;s Encrypt sunucular\u0131yla ileti\u015fim kuramamas\u0131 durumunda (\u00f6rne\u011fin, <code>Timeout during connect (likely firewall problem)<\/code>), g\u00fcvenlik duvar\u0131n\u0131z\u0131n port 80&#8217;i engellemedi\u011finden emin olun. <code>sudo firewall-cmd --permanent --add-service=http && sudo firewall-cmd --reload<\/code> komutlar\u0131n\u0131 kullanarak port 80&#8217;e izin verin.<br \/>\n*   <strong>DNS Sorunlar\u0131:<\/strong><br \/>\n    *   <code>The server could not connect to the client to verify the domain<\/code> gibi bir hata al\u0131yorsan\u0131z, alan ad\u0131n\u0131z\u0131n DNS kay\u0131tlar\u0131n\u0131n (A kayd\u0131) sunucunuzun do\u011fru genel IP adresini i\u015faret etti\u011finden emin olun. DNS de\u011fi\u015fikliklerinin yay\u0131lmas\u0131 biraz zaman alabilir.<br \/>\n*   <strong>Certbot G\u00fcnl\u00fckleri:<\/strong><br \/>\n    *   Daha fazla bilgi i\u00e7in Certbot&#8217;un g\u00fcnl\u00fck dosyalar\u0131n\u0131 kontrol edin: <code>\/var\/log\/letsencrypt\/<\/code>. Bu g\u00fcnl\u00fckler, kar\u015f\u0131la\u015f\u0131lan sorunlar\u0131n ayr\u0131nt\u0131l\u0131 nedenlerini i\u00e7erebilir.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Bu makalede, CentOS 7 sunucusu \u00fczerinde Certbot&#8217;un Standalone modunu kullanarak Let&#8217;s Encrypt SSL sertifikalar\u0131n\u0131 nas\u0131l alaca\u011f\u0131n\u0131z\u0131, kuraca\u011f\u0131n\u0131z\u0131 ve otomatik olarak nas\u0131l yenileyece\u011finizi ayr\u0131nt\u0131l\u0131 bir \u015fekilde \u00f6\u011frendiniz. Let&#8217;s Encrypt ve Certbot, interneti daha g\u00fcvenli hale getirme misyonuyla, \u00fccretsiz ve otomatik SSL\/TLS sertifikalar\u0131n\u0131 herkesin eri\u015fimine sunarak web g\u00fcvenli\u011fi standartlar\u0131n\u0131 y\u00fckseltmi\u015ftir.<\/p>\n<p>Certbot&#8217;un Standalone modu, \u00f6zellikle sunucunuzda ba\u015fka bir web sunucusu \u00e7al\u0131\u015fm\u0131yorsa veya mevcut web sunucusunu ge\u00e7ici olarak durdurma esnekli\u011fine sahipseniz, sertifika al\u0131m\u0131 i\u00e7in basit ve etkili bir y\u00f6ntem sunar. Sertifikalar\u0131n\u0131z\u0131 ba\u015far\u0131yla ald\u0131ktan sonra, web sunucunuzla entegre etmeyi ve otomatik yenileme i\u00e7in bir cron i\u015fi ayarlamay\u0131 unutmay\u0131n. Bu ad\u0131mlar, web sitenizin veya uygulaman\u0131z\u0131n kesintisiz olarak HTTPS \u00fczerinden g\u00fcvenli bir \u015fekilde hizmet vermesini sa\u011flayacakt\u0131r.<\/p>\n<p>SSL\/TLS sertifikalar\u0131, yaln\u0131zca veri g\u00fcvenli\u011fi i\u00e7in de\u011fil, ayn\u0131 zamanda arama motoru s\u0131ralamalar\u0131 ve kullan\u0131c\u0131 g\u00fcveni a\u00e7\u0131s\u0131ndan da kritik \u00f6neme sahiptir. Bu rehberdeki ad\u0131mlar\u0131 takip ederek, CentOS 7 sunucunuzda g\u00fcvenli bir web deneyimi sunmak i\u00e7in \u00f6nemli bir ad\u0131m atm\u0131\u015f olacaks\u0131n\u0131z.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?\n\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenlik ve veri gizlili\u011fi,","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-38650","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#039;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#039;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?\" \/>\n<meta property=\"og:description\" content=\"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#039;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? \u0130nternet d\u00fcnyas\u0131nda g\u00fcvenlik ve veri gizlili\u011fi,\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-04T16:40:52+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"19 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?\",\"datePublished\":\"2026-02-04T16:40:52+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\"},\"wordCount\":2951,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\",\"name\":\"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let's Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-02-04T16:40:52+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let's Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/","og_locale":"tr_TR","og_type":"article","og_title":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let's Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?","og_description":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let's Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? \u0130nternet d\u00fcnyas\u0131nda g\u00fcvenlik ve veri gizlili\u011fi,","og_url":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-02-04T16:40:52+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"19 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?","datePublished":"2026-02-04T16:40:52+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/"},"wordCount":2951,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/","url":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/","name":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let's Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r? - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-02-04T16:40:52+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/certbot-standalone-modu-ile-centos-7-uzerinde-lets-encrypt-ssl-sertifikalari-nasil-alinir\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Certbot Standalone Modu ile CentOS 7 \u00dczerinde Let&#8217;s Encrypt SSL Sertifikalar\u0131 Nas\u0131l Al\u0131n\u0131r?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=38650"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38650\/revisions"}],"predecessor-version":[{"id":38651,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38650\/revisions\/38651"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=38650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=38650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=38650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}