{"id":43858,"date":"2026-08-05T17:01:26","date_gmt":"2026-08-05T14:01:26","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=43858"},"modified":"2026-08-05T17:01:26","modified_gmt":"2026-08-05T14:01:26","slug":"debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/","title":{"rendered":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi"},"content":{"rendered":"<h2>Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz web d\u00fcnyas\u0131nda, bir web sitesinin istemci (taray\u0131c\u0131) ile sunucu aras\u0131ndaki ileti\u015fimini \u015fifrelemek yaln\u0131zca bir tercih de\u011fil, temel bir zorunluluktur. HTTPS protokolu, aktar\u0131lan verilerin \u00fc\u00e7\u00fcnc\u00fc \u015fah\u0131slar taraf\u0131ndan dinlenmesini (eavesdropping), de\u011fi\u015ftirilmesini (tampering) veya taklit edilmesini (man-in-the-middle sald\u0131r\u0131lar\u0131) engeller. Arama motorlar\u0131n\u0131n HTTPS kullanan sitelere \u00f6ncelik tan\u0131mas\u0131 ve modern taray\u0131c\u0131lar\u0131n HTTP ba\u011flant\u0131lar\u0131n\u0131 &#8220;G\u00fcvenli De\u011fil&#8221; olarak i\u015faretlemesi, SSL\/TLS sertifikalar\u0131n\u0131n kullan\u0131m\u0131n\u0131 zorunlu k\u0131lm\u0131\u015ft\u0131r.<\/p>\n<p>Bu kapsaml\u0131 teknik rehberde, Debian 10 (Buster) i\u015fletim sistemi \u00fczerinde \u00e7al\u0131\u015fan bir Nginx web sunucusunun, Let&#8217;s Encrypt taraf\u0131ndan sa\u011flanan \u00fccretsiz, otomatikle\u015ftirilmi\u015f ve g\u00fcvenilir bir SSL\/TLS sertifikas\u0131 ile nas\u0131l yap\u0131land\u0131r\u0131laca\u011f\u0131n\u0131 ad\u0131m ad\u0131m inceleyece\u011fiz. Ayr\u0131ca, sertifikasyon s\u00fcrecinin yan\u0131 s\u0131ra TLS protokol\u00fc s\u0131k\u0131la\u015ft\u0131rma, HSTS entegrasyonu, OCSP Stapling ve otomatik yenileme mekanizmalar\u0131n\u0131 da detayland\u0131raca\u011f\u0131z.<\/p>\n<h2>1. SSL\/TLS Sertifikalar\u0131 ve Let&#8217;s Encrypt Teknolojisinin \u00c7al\u0131\u015fma Mant\u0131\u011f\u0131<\/h2>\n<p>SSL (Secure Sockets Layer) ve onun modern, daha g\u00fcvenli halefi olan TLS (Transport Layer Security), a\u011f \u00fczerindeki ileti\u015fimi \u015fifreleyen kriptografik protokollerdir. SSL\/TLS sertifikalar\u0131, asimetrik \u015fifreleme (a\u00e7\u0131k ve \u00f6zel anahtar \u00e7iftleri) kullanarak istemci ile sunucu aras\u0131nda g\u00fcvenli bir el s\u0131k\u0131\u015fma (handshake) ger\u00e7ekle\u015ftirir.<\/p>\n<p>Let me Encrypt, \u0130nternet G\u00fcvenli\u011fi Ara\u015ft\u0131rma Grubu (ISRG) taraf\u0131ndan sunulan \u00fccretsiz, otomatik ve a\u00e7\u0131k bir Sertifika Yetkilisidir (CA &#8211; Certificate Authority). Let&#8217;s Encrypt, manuel sertifika talep, do\u011frulama ve kurulum s\u00fcre\u00e7lerini ortadan kald\u0131rmak i\u00e7in Otomatik Sertifika Y\u00f6netim Ortam\u0131 (ACME &#8211; Automated Certificate Management Environment) protokol\u00fcn\u00fc kullan\u0131r. Certbot ise bu ACME protokol\u00fcn\u00fc uygulayan ve istemci taraf\u0131nda sertifika alma\/yenileme i\u015flemlerini otomatikle\u015ftiren a\u00e7\u0131k kaynakl\u0131 bir ara\u00e7t\u0131r.<\/p>\n<h3>ACME HTTP-01 Do\u011frulama S\u00fcreci<\/h3>\n<p>Certbot, sunucunuz ad\u0131na bir sertifika isteminde bulundu\u011funda, Let&#8217;s Encrypt CA sunucuya bir &#8220;meydan okuma&#8221; (challenge) g\u00f6nderir. HTTP-01 do\u011frulama t\u00fcr\u00fcnde, Certbot web sunucunuzun belirli bir dizinine (<code>.well-known\/acme-challenge\/<\/code>) ge\u00e7ici bir token dosyas\u0131 yerle\u015ftirir. Let&#8217;s Encrypt CA sunucusu, belirtilen alan ad\u0131 \u00fczerinden bu dosyaya HTTP iste\u011fi atarak eri\u015fmeye \u00e7al\u0131\u015f\u0131r. Eri\u015fim ba\u015far\u0131l\u0131 olursa, alan ad\u0131n\u0131n kontrol\u00fcn\u00fcn ger\u00e7ekten sizde oldu\u011fu do\u011frulan\u0131r ve dijital olarak imzalanm\u0131\u015f SSL\/TLS sertifikas\u0131 sunucunuza iletilir.<\/p>\n<h2>2. \u00d6n Gereksinimler ve Sistem Haz\u0131rl\u0131\u011f\u0131<\/h2>\n<p>Kuruluma ba\u015flamadan \u00f6nce, sisteminizde a\u015fa\u011f\u0131daki gereksinimlerin kar\u015f\u0131land\u0131\u011f\u0131ndan emin olman\u0131z gerekmektedir:<\/p>\n<ul>\n<li><strong>Sistem ve Yetkiler:<\/strong> Debian 10 (Buster) i\u015fletim sistemine sahip bir sunucu ve <code>sudo<\/code> yetkilerine sahip root d\u0131\u015f\u0131 bir kullan\u0131c\u0131 hesab\u0131.<\/li>\n<li><strong>Ge\u00e7erli Alan Ad\u0131 (Domain Name):<\/strong> Kendinize ait kay\u0131tl\u0131 bir alan ad\u0131. Bu rehberde \u00f6rnek olarak <code>ornekdomain.com<\/code> ve <code>www.ornekdomain.com<\/code> ifadeleri kullan\u0131lacakt\u0131r.<\/li>\n<li><strong>DNS Kay\u0131tlar\u0131:<\/strong> Sunucunuzun kamuya a\u00e7\u0131k IP adresine y\u00f6nlendirilmi\u015f DNS &#8220;A&#8221; kay\u0131tlar\u0131 (veya IPv6 kullan\u0131l\u0131yorsa &#8220;AAAA&#8221; kay\u0131tlar\u0131).<\/li>\n<li><strong>\u00c7al\u0131\u015fan Nginx Kurulumu:<\/strong> Sunucunuzda Nginx web sunucusunun kurulu ve temel seviyede yap\u0131land\u0131r\u0131lm\u0131\u015f olmas\u0131.<\/li>\n<\/ul>\n<h3>DNS Kay\u0131tlar\u0131n\u0131n Kontrol Edilmesi<\/h3>\n<p>DNS de\u011fi\u015fikliklerinin k\u00fcresel olarak yay\u0131lmas\u0131 zaman alabilir. Sertifika alma i\u015flemine ge\u00e7meden \u00f6nce alan ad\u0131n\u0131z\u0131n do\u011fru IP adresine y\u00f6nlendi\u011fini komut sat\u0131r\u0131ndan do\u011frulaman\u0131z \u00f6nerilir:<\/p>\n<pre><code>dig A ornekdomain.com +short\ndig A www.ornekdomain.com +short<\/code><\/pre>\n<p>D\u00f6nen \u00e7\u0131kt\u0131lar\u0131n sunucunuzun public IP adresi ile birebir e\u015fle\u015fti\u011finden emin olun.<\/p>\n<h2>3. Ad\u0131m 1: Certbot ve Nginx Eklentisinin Debian 10 \u00dczerine Kurulmas\u0131<\/h2>\n<p>Debian 10 (Buster) depolar\u0131nda Certbot ve Nginx entegrasyonunu sa\u011flayan resmi eklentiler mevcuttur. Kuruluma ba\u015flamadan \u00f6nce sistem paket listesini g\u00fcncelleyelim.<\/p>\n<pre><code>sudo apt update\nsudo apt upgrade -y<\/code><\/pre>\n<p>Paket veritaban\u0131 g\u00fcncellendikten sonra, Certbot ve Python tabanl\u0131 Nginx eklentisi olan <code>python3-certbot-nginx<\/code> paketini y\u00fckleyebiliriz. Bu eklenti, Nginx konfig\u00fcrasyon dosyalar\u0131n\u0131 otomatik olarak okuma, SSL bloklar\u0131n\u0131 yazma ve web sunucusunu yeniden ba\u015flatma yetene\u011fine sahiptir.<\/p>\n<pre><code>sudo apt install certbot python3-certbot-nginx -y<\/code><\/pre>\n<p>Kurulum tamamland\u0131ktan sonra Certbot&#8217;un sistemde do\u011fru \u015fekilde y\u00fcklendi\u011fini kontrol etmek i\u00e7in versiyon bilgisini sorgulayabilirsiniz:<\/p>\n<pre><code>certbot --version<\/code><\/pre>\n<h2>4. Ad\u0131m 2: Nginx Konfig\u00fcrasyonunun Do\u011frulanmas\u0131<\/h2>\n<p>Certbot&#8217;un Nginx i\u00e7in otomatik SSL yap\u0131land\u0131rmas\u0131 yapabilmesi i\u00e7in, Nginx yap\u0131land\u0131rma dosyalar\u0131n\u0131zda <code>server_name<\/code> y\u00f6nergesinin do\u011fru tan\u0131mlanm\u0131\u015f olmas\u0131 \u015fartt\u0131r. Certbot, mevcut bloklar\u0131 tarayarak alan ad\u0131n\u0131zla e\u015fle\u015fen sanal konak (Virtual Host \/ Server Block) yap\u0131s\u0131n\u0131 tespit eder.<\/p>\n<p>\u00d6rnek bir Nginx konfig\u00fcrasyon dosyas\u0131n\u0131 (genellikle <code>\/etc\/nginx\/sites-available\/ornekdomain.com<\/code>) kontrol edelim veya olu\u015ftural\u0131m:<\/p>\n<pre><code>sudo nano \/etc\/nginx\/sites-available\/ornekdomain.com<\/code><\/pre>\n<p>Dosya i\u00e7eri\u011finin a\u015fa\u011f\u0131daki gibi temel bir HTTP konfig\u00fcrasyonuna sahip oldu\u011fundan emin olun:<\/p>\n<pre><code>server {\n    listen 80;\n    listen [::]:80;\n\n    server_name ornekdomain.com www.ornekdomain.com;\n\n    root \/var\/www\/ornekdomain.com\/html;\n    index index.html index.htm;\n\n    location \/ {\n        try_files $uri $uri\/ =404;\n    }\n}<\/code><\/pre>\n<p>E\u011fer dosya yeni olu\u015fturulduysa, bu konfig\u00fcrasyonu aktifle\u015ftirmek i\u00e7in <code>sites-enabled<\/code> dizinine bir sembolik ba\u011f (symlink) olu\u015fturman\u0131z gerekir:<\/p>\n<pre><code>sudo ln -s \/etc\/nginx\/sites-available\/ornekdomain.com \/etc\/nginx\/sites-enabled\/<\/code><\/pre>\n<p>Nginx yap\u0131land\u0131rman\u0131zda herhangi bir s\u00f6zdizimi (syntax) hatas\u0131 olup olmad\u0131\u011f\u0131n\u0131 test edin:<\/p>\n<pre><code>sudo nginx -t<\/code><\/pre>\n<p>E\u011fer \u00e7\u0131kt\u0131 <code>syntax is ok<\/code> ve <code>test is successful<\/code> mesajlar\u0131n\u0131 d\u00f6n\u00fcyorsa, Nginx servisini yeniden y\u00fckleyin:<\/p>\n<pre><code>sudo systemctl reload nginx<\/code><\/pre>\n<h2>5. Ad\u0131m 3: G\u00fcvenlik Duvar\u0131 (UFW) Ayarlar\u0131n\u0131n G\u00fcncellenmesi<\/h2>\n<p>E\u011fer Debian sunucunuzda varsay\u0131lan g\u00fcvenlik duvar\u0131 olarak UFW (Uncomplicated Firewall) aktif durumda ise, varsay\u0131lan HTTP (Port 80) ve HTTPS (Port 443) trafi\u011fine izin vermeniz gerekmektedir.<\/p>\n<p>Mevcut UFW durumunu ve profillerini inceleyin:<\/p>\n<pre><code>sudo ufw status<\/code><\/pre>\n<p>Nginx, UFW i\u00e7in haz\u0131r profiller sunar. Bu profilleri listelemek i\u00e7in:<\/p>\n<pre><code>sudo ufw app list<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da &#8216;Nginx Full&#8217;, &#8216;Nginx HTTP&#8217; ve &#8216;Nginx HTTPS&#8217; profillerini g\u00f6receksiniz. HTTPS trafi\u011fine izin vermek i\u00e7in &#8216;Nginx Full&#8217; profilini etkinle\u015ftirmemiz gerekir:<\/p>\n<pre><code>sudo ufw allow 'Nginx Full'\nsudo ufw delete allow 'Nginx HTTP'<\/code><\/pre>\n<p>Yap\u0131land\u0131rma sonras\u0131nda durum tekrar kontrol edildi\u011finde Port 80 ve Port 443 ge\u00e7i\u015flerine izin verildi\u011fi do\u011frulanmal\u0131d\u0131r.<\/p>\n<h2>6. Ad\u0131m 4: Let&#8217;s Encrypt SSL\/TLS Sertifikas\u0131n\u0131n Al\u0131nmas\u0131<\/h2>\n<p>Certbot, Nginx eklentisi sayesinde sertifika alma ve konfig\u00fcrasyon dosyas\u0131n\u0131 g\u00fcncelleme s\u00fcrecini tek bir komutla halledebilir. Sertifikay\u0131 almak i\u00e7in a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code>sudo certbot --nginx -d ornekdomain.com -d www.ornekdomain.com<\/code><\/pre>\n<p>Bu komut \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda Certbot etkile\u015fimli bir kurulum ba\u015flat\u0131r. S\u0131ras\u0131yla \u015fu ad\u0131mlar ger\u00e7ekle\u015fir:<\/p>\n<ol>\n<li><strong>E-posta Adresi \u0130stenmesi:<\/strong> Sertifika yenileme bildirimleri ve g\u00fcvenlik uyar\u0131lar\u0131 i\u00e7in ge\u00e7erli bir e-posta adresi girmeniz istenir.<\/li>\n<li><strong>Hizmet \u015eartlar\u0131n\u0131n Kabul\u00fc (Terms of Service):<\/strong> Let&#8217;s Encrypt kullan\u0131m ko\u015fullar\u0131n\u0131 kabul etmek i\u00e7in <code>A<\/code> (Agree) tu\u015funa basman\u0131z gerekir.<\/li>\n<li><strong>E-posta Payla\u015f\u0131m\u0131:<\/strong> EFF (Electronic Frontier Foundation) ile e-posta adresinizi payla\u015fmak isteyip istemedi\u011finiz sorulur (\u0130ste\u011fe ba\u011fl\u0131, <code>Y<\/code> veya <code>N<\/code>).<\/li>\n<li><strong>Challenge Do\u011frulamas\u0131:<\/strong> Certbot, Let&#8217;s Encrypt sunucular\u0131 ile ileti\u015fime ge\u00e7erek ACME HTTP-01 do\u011frulamas\u0131n\u0131 ger\u00e7ekle\u015ftirir.<\/li>\n<li><strong>HTTP Y\u00f6nlendirmesi (Redirection):<\/strong> Sertifika ba\u015far\u0131yla \u00fcretildikten sonra Certbot size t\u00fcm HTTP trafi\u011fini otomatik olarak HTTPS&#8217;e y\u00f6nlendirmek isteyip istemedi\u011finizi sorar:\n<ul>\n<li><code>1: No redirect<\/code> &#8211; Nginx konfig\u00fcrasyonu de\u011fi\u015ftirilmez. HTTP ve HTTPS ayr\u0131 \u00e7al\u0131\u015f\u0131r.<\/li>\n<li><code>2: Redirect<\/code> &#8211; T\u00fcm HTTP istekleri otomatik olarak 301 (Permanent Redirect) ile HTTPS&#8217;e y\u00f6nlendirilir. (<strong>\u00d6nerilen Se\u00e7enek: 2<\/strong>)<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Se\u00e7iminizi yap\u0131p <code>Enter<\/code> tu\u015funa bast\u0131\u011f\u0131n\u0131zda Certbot, Nginx konfig\u00fcrasyon dosyan\u0131z\u0131 g\u00fcncelleyecek ve Nginx servisini otomatik olarak yeniden y\u00fckleyecektir.<\/p>\n<h3>\u00dcretilen Sertifika Dosyalar\u0131n\u0131n \u0130ncelemesi<\/h3>\n<p>Sertifikalar\u0131n\u0131z sunucunuzda <code>\/etc\/letsencrypt\/live\/ornekdomain.com\/<\/code> dizini alt\u0131nda saklan\u0131r. Bu dizinde bulunan kritik dosyalar \u015funlard\u0131r:<\/p>\n<table>\n<thead>\n<tr>\n<th>Dosya Ad\u0131<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><code>privkey.pem<\/code><\/td>\n<td>Sertifikan\u0131n \u00d6zel Anahtar\u0131 (Private Key). <strong>Kesinlikle gizli tutulmal\u0131d\u0131r.<\/strong><\/td>\n<\/tr>\n<tr>\n<td><code>fullchain.pem<\/code><\/td>\n<td>Sunucu sertifikan\u0131z ile Let&#8217;s Encrypt ara sertifikalar\u0131n\u0131n (intermediate certificates) birle\u015fimi olan ana sertifika dosyas\u0131.<\/td>\n<\/tr>\n<tr>\n<td><code>cert.pem<\/code><\/td>\n<td>Sadece alan ad\u0131n\u0131za ait yal\u0131n sunucu sertifikas\u0131.<\/td>\n<\/tr>\n<tr>\n<td><code>chain.pem<\/code><\/td>\n<td>Let&#8217;s Encrypt zincir\/ara sertifikalar\u0131.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>7. Ad\u0131m 5: Otomatik Sertifika Yenilemesinin (Auto-Renewal) Test Edilmesi<\/h2>\n<p>Let&#8217;s Encrypt taraf\u0131ndan verilen SSL\/TLS sertifikalar\u0131 90 g\u00fcn s\u00fcreyle ge\u00e7erlidir. Bu k\u0131sa s\u00fcre, \u00e7al\u0131nan anahtarlar\u0131n etki alan\u0131n\u0131 daraltmak ve g\u00fcvenli\u011fi art\u0131rmak amac\u0131yla uygulan\u0131r. Certbot, Debian 10 \u00fczerinde sistem arka plan\u0131nda \u00e7al\u0131\u015fan bir <code>systemd timer<\/code> veya <code>cron job<\/code> mekanizmas\u0131 ile birlikte gelir.<\/p>\n<p>Sisteminizdeki otomasyon zamanlay\u0131c\u0131s\u0131n\u0131n aktif olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code>sudo systemctl status certbot.timer<\/code><\/pre>\n<p>Bu zamanlay\u0131c\u0131, g\u00fcnde iki kez \u00e7al\u0131\u015farak s\u00fcresi bitmesine 30 g\u00fcnden az kalm\u0131\u015f sertifikalar\u0131 tespit eder ve otomatik olarak yeniler.<\/p>\n<h3>Kuru \u00c7al\u0131\u015fma (Dry-Run) Testi<\/h3>\n<p>Yenileme s\u00fcrecinde herhangi bir yap\u0131land\u0131rma hatas\u0131 veya a\u011f engeli ya\u015fan\u0131p ya\u015fanmayaca\u011f\u0131n\u0131 anlamak i\u00e7in ger\u00e7ek bir sertifika isteminde bulunmadan sim\u00fclasyon (dry-run) yapabilirsiniz:<\/p>\n<pre><code>sudo certbot renew --dry-run<\/code><\/pre>\n<p>E\u011fer \u00e7\u0131kt\u0131n\u0131n sonunda <code>Congratulations, all simulated renewals succeeded<\/code> mesaj\u0131n\u0131 g\u00f6r\u00fcyorsan\u0131z, otomatik yenileme mekanizman\u0131z sorunsuz bir \u015fekilde yap\u0131land\u0131r\u0131lm\u0131\u015f demektir.<\/p>\n<h2>8. Ad\u0131m 6: Nginx SSL\/TLS G\u00fcvenli\u011fini S\u0131k\u0131la\u015ft\u0131rma (Hardening)<\/h2>\n<p>Certbot varsay\u0131lan olarak g\u00fcvenli bir yap\u0131land\u0131rma sunsa da, sunucunuzun SSL Labs veya benzeri g\u00fcvenlik testlerinden A+ alabilmesi i\u00e7in ek kryptografik s\u0131k\u0131la\u015ft\u0131rmalar yap\u0131lmas\u0131 tavsiye edilir.<\/p>\n<h3>A. Diffie-Hellman Parametrelerinin Olu\u015fturulmas\u0131<\/h3>\n<p>Diffie-Hellman (DH) anahtar de\u011fi\u015fimi, istemci ve sunucunun g\u00fcvensiz bir kanal \u00fczerinden g\u00fcvenli bir \u015fekilde gizli anahtar olu\u015fturmas\u0131n\u0131 sa\u011flar. Varsay\u0131lan 1024-bit DH parametreleri yerine 2048-bit g\u00fc\u00e7l\u00fc bir parametre grubu olu\u015fturmak g\u00fcvenli\u011fi \u00f6nemli \u00f6l\u00e7\u00fcde art\u0131r\u0131r:<\/p>\n<pre><code>sudo openssl dhparam -out \/etc\/ssl\/certs\/dhparam.pem 2048<\/code><\/pre>\n<p><em>Not: Bu i\u015flem sunucu i\u015flemci g\u00fcc\u00fcne ba\u011fl\u0131 olarak birka\u00e7 dakika s\u00fcrebilir.<\/em><\/p>\n<h3>B. Nginx SSL Konfig\u00fcrasyonunun \u0130yile\u015ftirilmesi<\/h3>\n<p>Nginx SSL ayarlar\u0131n\u0131 global olarak optimize etmek i\u00e7in ortak bir yap\u0131land\u0131rma par\u00e7as\u0131 (snippet) olu\u015ftural\u0131m:<\/p>\n<pre><code>sudo nano \/etc\/nginx\/conf.d\/ssl-params.conf<\/code><\/pre>\n<p>A\u015fa\u011f\u0131daki parametreleri dosya i\u00e7erisine ekleyin. Bu yap\u0131land\u0131rma eski ve zay\u0131f kabul edilen SSLv2, SSLv3, TLSv1.0 ve TLSv1.1 protokollerini devre d\u0131\u015f\u0131 b\u0131rak\u0131r, yaln\u0131zca TLSv1.2 ve TLSv1.3 kullan\u0131lmas\u0131na izin verir.<\/p>\n<pre><code># TLS Protokol Seviyeleri\nssl_protocols TLSv1.2 TLSv1.3;\n\n<h2>G\u00fc\u00e7l\u00fc \u015eifreleme Algoritmalar\u0131 (Cipher Suites)<\/h2>\nssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;\nssl_prefer_server_ciphers off;\n\n<h2>Diffie-Hellman Parametresi<\/h2>\nssl_dhparam \/etc\/ssl\/certs\/dhparam.pem;\n\n<h2>SSL Session Ayarlar\u0131<\/h2>\nssl_session_timeout 1d;\nssl_session_cache shared:SSL:10m;\nssl_session_tickets off;\n\n<h2>OCSP Stapling (Sunucu Taraf\u0131nda Sertifika Durum Do\u011frulamas\u0131)<\/h2>\nssl_stapling on;\nssl_stapling_verify on;\nresolver 8.8.8.8 8.8.4.4 valid=300s;\nresolver_timeout 5s;\n\n<h2>HSTS (HTTP Strict Transport Security) - 1 Y\u0131l S\u00fcreyle zorunlu HTTPS<\/h2>\nadd_header Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\" always;\n\n<h2>G\u00fcvenlik Ba\u015fl\u0131klar\u0131 (Security Headers)<\/h2>\nadd_header X-Frame-Options DENY;\nadd_header X-Content-Type-Options nosniff;\nadd_header X-XSS-Protection \"1; mode=block\";<\/code><\/pre>\n<h3>C. Nginx Server Blo\u011funun G\u00fcncellenmesi<\/h3>\n<p>\u015eimdi Nginx sanal konak dosyam\u0131z\u0131 g\u00fcncelleyerek Certbot&#8217;un olu\u015fturdu\u011fu ayarlar\u0131 ve yeni ekledi\u011fimiz g\u00fcvenlik parametrelerini birle\u015ftirelim:<\/p>\n<pre><code>sudo nano \/etc\/nginx\/sites-available\/ornekdomain.com<\/code><\/pre>\n<p>Yap\u0131land\u0131rman\u0131z nihai olarak a\u015fa\u011f\u0131daki yap\u0131ya benzer olmal\u0131d\u0131r:<\/p>\n<pre><code>server {\n    listen 80;\n    listen [::]:80;\n    server_name ornekdomain.com www.ornekdomain.com;\n\n    # HTTP isteklerini HTTPS'e 301 y\u00f6nlendirmesi\n    return 301 https:\/\/$host$request_uri;\n}\n\nserver {\n    listen 443 ssl http2;\n    listen [::]:443 ssl http2;\n    server_name ornekdomain.com www.ornekdomain.com;\n\n    root \/var\/www\/ornekdomain.com\/html;\n    index index.html index.htm;\n\n    # Let's Encrypt Sertifika Yollar\u0131\n    ssl_certificate \/etc\/letsencrypt\/live\/ornekdomain.com\/fullchain.pem;\n    ssl_certificate_key \/etc\/letsencrypt\/live\/ornekdomain.com\/privkey.pem;\n\n    # \u00d6zel SSL Parametrelerinin Dahil Edilmesi\n    include \/etc\/nginx\/conf.d\/ssl-params.conf;\n\n    location \/ {\n        try_files $uri $uri\/ =404;\n    }\n}<\/code><\/pre>\n<p>De\u011fi\u015fikliklerin ge\u00e7erli olabilmesi i\u00e7in konfig\u00fcrasyon testini yap\u0131n ve Nginx&#8217;i yeniden ba\u015flat\u0131n:<\/p>\n<pre><code>sudo nginx -t\nsudo systemctl restart nginx<\/code><\/pre>\n<h2>9. S\u0131k Kar\u015f\u0131la\u015f\u0131lan Sorunlar ve \u00c7\u00f6z\u00fcm Yollar\u0131 (Troubleshooting)<\/h2>\n<p>Sertifika al\u0131rken veya Nginx SSL yap\u0131land\u0131rmas\u0131nda kar\u015f\u0131la\u015f\u0131labilecek olas\u0131 problemler ve \u00e7\u00f6z\u00fcm y\u00f6ntemleri \u015funlard\u0131r:<\/p>\n<h3>1. &#8220;Failed authorization procedure&#8221; \/ HTTP-01 Challenge Ba\u015far\u0131s\u0131zl\u0131\u011f\u0131<\/h3>\n<p>Bu hata, Let&#8217;s Encrypt sunucular\u0131n\u0131n alan ad\u0131n\u0131za HTTP (Port 80) \u00fczerinden eri\u015femedi\u011fi anlam\u0131na gelir.<\/p>\n<ul>\n<li><strong>\u00c7\u00f6z\u00fcm:<\/strong> DNS A kay\u0131tlar\u0131n\u0131n do\u011fru IP&#8217;ye gitti\u011finden emin olun. Sunucu \u00fczerindeki UFW veya sa\u011flay\u0131c\u0131n\u0131z\u0131n (AWS, DigitalOcean, Hetzner vb.) d\u0131\u015f g\u00fcvenlik duvar\u0131nda (Security Group) Port 80 ve 443&#8217;\u00fcn a\u00e7\u0131k olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.<\/li>\n<\/ul>\n<h3>2. &#8220;Too Many Requests&#8221; (Rate Limit) Hatas\u0131<\/h3>\n<p>Let&#8217;s Encrypt, k\u00f6t\u00fcye kullan\u0131m\u0131 engellemek i\u00e7in belirli bir alan ad\u0131 i\u00e7in haftal\u0131k sertifika alma s\u0131n\u0131r\u0131 (rate limit) uygular.<\/p>\n<ul>\n<li><strong>\u00c7\u00f6z\u00fcm:<\/strong> Test ve deneme s\u00fcre\u00e7lerinizde komutlar\u0131n\u0131za <code>--dry-run<\/code> parametresini ekleyerek Let&#8217;s Encrypt Staging ortam\u0131n\u0131 kullan\u0131n. Limit tak\u0131lmas\u0131 durumunda \u00fcretim ortam\u0131nda bir s\u00fcre beklemeniz gerekecektir.<\/li>\n<\/ul>\n<h3>3. Mixed Content (Karma \u0130\u00e7erik) Uyar\u0131lar\u0131<\/h3>\n<p>Siteniz HTTPS \u00fczerinden y\u00fcklense de HTML kodlar\u0131 i\u00e7indeki g\u00f6rseller, CSS veya JavaScript dosyalar\u0131 <code>http:\/\/<\/code> protokol\u00fc ile \u00e7a\u011fr\u0131l\u0131yorsa taray\u0131c\u0131lar uyar\u0131 verecektir.<\/p>\n<ul>\n<li><strong>\u00c7\u00f6z\u00fcm:<\/strong> Web sitenizin kaynak kodlar\u0131ndaki t\u00fcm i\u00e7 ba\u011flant\u0131lar\u0131 g\u00f6receli (relative path) yap\u0131n veya protokoll\u00fc ba\u011flant\u0131lar\u0131 <code>https:\/\/<\/code> olarak g\u00fcncelleyin.<\/li>\n<\/ul>\n<h2>10. Sonu\u00e7 ve G\u00fcvenlik Do\u011frulamas\u0131<\/h2>\n<p>Bu rehberde, Debian 10 (Buster) i\u015fletim sistemi \u00fczerinde Nginx web sunucusunun Let&#8217;s Encrypt ve Certbot kullan\u0131larak nas\u0131l g\u00fcvenli hale getirilece\u011fini detayl\u0131 bir \u015fekilde ele ald\u0131k. Alan ad\u0131 do\u011frulamas\u0131ndan otomatik sertifika yenilemeye, HSTS s\u0131k\u0131la\u015ft\u0131rmas\u0131ndan Diffie-Hellman parametrelerinin olu\u015fturulmas\u0131na kadar modern bir HTTPS altyap\u0131s\u0131n\u0131n t\u00fcm bile\u015fenlerini yap\u0131land\u0131rd\u0131k.<\/p>\n<p>Sisteminizin g\u00fcvenli\u011fini tam olarak do\u011frulamak i\u00e7in ba\u011f\u0131ms\u0131z bir test platformu olan <a href=\"https:\/\/www.ssllabs.com\/ssltest\/\" target=\"_blank\" rel=\"noopener noreferrer\">Qualys SSL Labs SSL Server Test<\/a> arac\u0131n\u0131 kullanabilirsiniz. Alan ad\u0131n\u0131z\u0131 bu teste tabi tutarak sunucu yap\u0131land\u0131rman\u0131z\u0131n SSL\/TLS g\u00fcvenlik derecesini (A+ hedefli) g\u00f6r\u00fcnt\u00fcleyebilir ve olas\u0131 zay\u0131f \u015fifreleme algoritmalar\u0131n\u0131 tespit edip m\u00fcdahale edebilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"G\u00fcn\u00fcm\u00fcz web d\u00fcnyas\u0131nda, bir web sitesinin istemci (taray\u0131c\u0131) ile sunucu aras\u0131ndaki ileti\u015fimini \u015fifrelemek yaln\u0131zca bir tercih de\u011fil, temel bir zorunluluktur.","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[241],"tags":[],"class_list":{"0":"post-43858","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-linux","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#039;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#039;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz web d\u00fcnyas\u0131nda, bir web sitesinin istemci (taray\u0131c\u0131) ile sunucu aras\u0131ndaki ileti\u015fimini \u015fifrelemek yaln\u0131zca bir tercih de\u011fil, temel bir zorunluluktur.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-05T14:01:26+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi\",\"datePublished\":\"2026-08-05T14:01:26+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\"},\"wordCount\":2022,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Linux\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\",\"name\":\"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let's Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-08-05T14:01:26+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let's Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let's Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi","og_description":"G\u00fcn\u00fcm\u00fcz web d\u00fcnyas\u0131nda, bir web sitesinin istemci (taray\u0131c\u0131) ile sunucu aras\u0131ndaki ileti\u015fimini \u015fifrelemek yaln\u0131zca bir tercih de\u011fil, temel bir zorunluluktur.","og_url":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-08-05T14:01:26+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"12 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi","datePublished":"2026-08-05T14:01:26+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/"},"wordCount":2022,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Linux"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/","name":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let's Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-08-05T14:01:26+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/debian-10-uzerinde-nginx-web-sunucusunu-lets-encrypt-ve-certbot-ile-guvenli-hale-getirme-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Debian 10 \u00dczerinde Nginx Web Sunucusunu Let&#8217;s Encrypt ve Certbot ile G\u00fcvenli Hale Getirme Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=43858"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43858\/revisions"}],"predecessor-version":[{"id":43859,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/43858\/revisions\/43859"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=43858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=43858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=43858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}