Let’s Encrypt Wildcard SSL Kurulumu: VPS Rehberi

Let’s Encrypt Wildcard SSL Kurulumu: VPS Rehberi

Let’s Encrypt Wildcard SSL Kurulumu: VPS Sunucunuzda Tüm Alt Alanları Güvence Altına Alın

VPS Sunucuda Let's Encrypt Wildcard SSL Kurulumu — Let's Encrypt Wildcard SSL Kurulumu: VPS Sunucunuzda Tüm Alt Alanları Güvence Altına Alın

<a href="https://kuponturk.com/" title="Kupon Türk En iyi Web hosting, VPS, VDS Sunucu İndirimleri ve Kuponları”>Let's Encrypt Wildcard SSL, bir ana alan adı ve tüm alt alan adları için geçerli olan SSL sertifikasıdır. Bu rehberde, VPS sunucunuzda bu sertifikayı nasıl kuracağınızı adım adım anlatıyoruz. Bu sayede hem ana domaininiz hem de subdomainleriniz için ayrı ayrı sertifika yönetimi zahmetinden kurtulursunuz.

Wildcard SSL, özellikle çok sayıda alt alan adı kullananlar için idealdir. Örneğin, blog.ornek.com, shop.ornek.com gibi alt alanlarınız varsa, tek bir sertifika ile hepsini güvenli hale getirebilirsiniz. Bu, hem zaman tasarrufu sağlar hem de maliyet açısından avantajlıdır.

Bu rehberde, Let’s Encrypt’in ücretsiz Wildcard SSL sertifikasını VPS sunucunuza nasıl kuracağınızı, DNS doğrulamasını nasıl yapacağınızı ve sertifikanızı nasıl otomatik yenileyeceğinizi öğreneceksiniz. Ayrıca, konuyla ilgili sık karşılaşılan sorunlara da çözüm bulacaksınız.

Wildcard SSL Nedir ve Neden Gereklidir?

Wildcard SSL, bir ana alan adı ve onun tüm alt alan adları için geçerli olan bir SSL sertifikasıdır. Örneğin, *.ornek.com şeklinde bir sertifika, ornek.com ve blog.ornek.com, shop.ornek.com gibi tüm alt alanları kapsar. Bu, her alt alan için ayrı sertifika satın almak veya yönetmek zorunda kalmamanızı sağlar.

Özellikle VPS kullanıcıları için wildcard SSL, birden fazla site veya uygulama barındıranlar için büyük kolaylık sağlar. Örneğin, çoklu domain yönetimi yapıyorsanız, wildcard sertifika ile tüm alt alanlarınızı tek bir sertifika altında toplayabilirsiniz. Bu, yönetim sürecini basitleştirir ve güvenlik açıklarını azaltır.

Wildcard SSL’in Avantajları

  • Maliyet Etkinliği: Tek sertifika ile tüm alt alanları kapsar, böylece her alt alan için ayrı sertifika satın alma maliyetinden kurtulursunuz.
  • Kolay Yönetim: Sertifika yenileme ve kurulum işlemleri tek bir sertifika üzerinden yapılır.
  • Esneklik: Yeni bir alt alan eklediğinizde sertifika otomatik olarak onu da kapsar (DNS doğrulaması ile).
  • Güvenlik: Tüm alt alanlarda SSL şifrelemesi sağlar, böylece kullanıcı verileri korunur.

Let’s Encrypt Wildcard SSL Kurulumu İçin Ön Koşullar

Kuruluma başlamadan önce aşağıdaki ön koşulları sağlamanız gerekmektedir:

  • Root veya sudo yetkisine sahip bir kullanıcı ile VPS sunucunuza erişim.
  • Sunucunuzda çalışan bir web sunucusu (Apache, Nginx veya LiteSpeed).
  • Alan adınızın DNS yönetimine erişim (DNS TXT kaydı ekleyebilmelisiniz).
  • Certbot aracının kurulu olması. Kurulu değilse, apt install certbot komutu ile kurabilirsiniz.

Eğer sunucunuzda henüz bir web sunucusu kurulu değilse, öncelikle LiteSpeed Web Server Kurulumu gibi kaynaklardan yararlanarak kurulum yapabilirsiniz. Ayrıca, Nginx ve Apache performans karşılaştırması yazımız size hangi sunucuyu seçeceğiniz konusunda fikir verebilir.

Adım Adım Let’s Encrypt Wildcard SSL Kurulumu

Wildcard SSL kurulumu için DNS doğrulaması gereklidir. Let’s Encrypt, alan adınızın sahibi olduğunuzu doğrulamak için DNS TXT kaydı eklemenizi ister. Bu işlem, HTTP doğrulamasına göre biraz daha karmaşıktır, ancak güvenlidir.

Adım 1: Certbot’u Güncelleyin ve Gerekli Eklentiyi Kurun

Öncelikle Certbot’un en son sürümünü kurduğunuzdan emin olun. DNS doğrulaması için Cloudflare veya diğer DNS sağlayıcıları için eklentilere ihtiyacınız olabilir. Örneğin, Cloudflare kullanıyorsanız python3-certbot-dns-cloudflare paketini kurabilirsiniz:

sudo apt update
sudo apt install certbot python3-certbot-dns-cloudflare

Bu eklenti, Cloudflare üzerinden otomatik DNS doğrulaması yapmanızı sağlar. Diğer DNS sağlayıcıları için de benzer eklentiler mevcuttur.

Adım 2: DNS API Kimlik Bilgilerini Yapılandırın

Cloudflare API anahtarınızı ve e-posta adresinizi içeren bir yapılandırma dosyası oluşturun. Örneğin, /etc/letsencrypt/cloudflare.ini dosyasına aşağıdaki bilgileri ekleyin:

dns_cloudflare_api_token = sizin_api_token

Dosyanın izinlerini yalnızca root kullanıcının okuyabileceği şekilde ayarlayın:

sudo chmod 600 /etc/letsencrypt/cloudflare.ini

Bu adım, güvenlik açısından önemlidir. API anahtarınızın yetkisiz erişime karşı korunması gerekir.

Adım 3: Wildcard Sertifikası Oluşturun

Şimdi sertifikanızı oluşturmak için aşağıdaki komutu çalıştırın:

sudo certbot certonly --dns-cloudflare --dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini -d '*.ornek.com' -d 'ornek.com'

Bu komut, hem ana alan adınız hem de tüm alt alanlarınız için tek bir sertifika oluşturur. --dns-cloudflare eklentisi, DNS TXT kaydını otomatik olarak ekler ve doğrular.

Eğer farklı bir DNS sağlayıcı kullanıyorsanız, ilgili eklentiyi ve yapılandırmayı kullanmanız gerekir. Ayrıca, DNS doğrulamasını manuel olarak da yapabilirsiniz; ancak otomatik yöntem daha pratiktir.

Adım 4: Web Sunucunuzu Yapılandırın

Sertifika oluşturulduktan sonra, web sunucunuzu bu sertifikayı kullanacak şekilde yapılandırmanız gerekir. Örneğin, Nginx kullanıyorsanız sunucu bloğunuza aşağıdaki satırları ekleyin:

ssl_certificate /etc/letsencrypt/live/ornek.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/ornek.com/privkey.pem;

Apache için ise:

SSLCertificateFile /etc/letsencrypt/live/ornek.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/ornek.com/privkey.pem

Yapılandırma dosyalarını düzenledikten sonra web sunucusunu yeniden başlatın. Örneğin, Nginx için sudo systemctl reload nginx komutunu kullanın.

Adım 5: Sertifikanın Otomatik Yenilenmesini Sağlayın

Let’s Encrypt sertifikaları 90 gün geçerlidir. Bu nedenle, otomatik yenileme ayarlamanız önemlidir. Certbot, yenileme işlemini sistem zamanlayıcısına ekler. Ancak, DNS doğrulaması kullandığınız için, yenileme sırasında DNS API erişiminin çalıştığından emin olun.

Yenileme işlemini test etmek için şu komutu çalıştırabilirsiniz:

sudo certbot renew --dry-run

Bu komut, yenileme sürecini simüle eder ve herhangi bir sorun olup olmadığını gösterir. Sorunsuz çalışıyorsa, otomatik yenileme zamanlayıcısı zaten sizin için işi halledecektir.

Wildcard SSL Kurulumunda Sık Karşılaşılan Sorunlar ve Çözümleri

Kurulum sırasında bazı sorunlarla karşılaşabilirsiniz. İşte en yaygın olanları ve çözümleri:

DNS Doğrulama Hataları

DNS doğrulaması sırasında “DNS problem: NXDOMAIN” gibi hatalar alıyorsanız, DNS kayıtlarınızın doğru şekilde yayıldığından emin olun. Bazen DNS değişikliklerinin yayılması zaman alabilir. Ayrıca, API kimlik bilgilerinizin doğru olduğunu ve gerekli izinlere sahip olduğunu kontrol edin.

Web Sunucusu Yapılandırma Hataları

Sertifika oluşturulduktan sonra web sunucunuzda SSL hatası alıyorsanız, yapılandırma dosyalarınızda doğru yolları kullandığınızdan emin olun. Ayrıca, web sunucusunu yeniden başlatmayı unutmayın.

Eğer birden fazla domain yönetiyorsanız, çoklu domain yönetimi hakkındaki rehberimiz size yardımcı olabilir. Ayrıca, Cloudflare entegrasyonu ile DNS yönetimini kolaylaştırabilirsiniz.

Güvenlik İpuçları ve En İyi Uygulamalar

Wildcard SSL kurulumunuzu daha güvenli hale getirmek için aşağıdaki ipuçlarını dikkate alın:

  • API Anahtarlarınızı Gizli Tutun: DNS sağlayıcınızın API anahtarlarını kimseyle paylaşmayın ve yapılandırma dosyalarının izinlerini sıkılaştırın.
  • Otomatik Yenilemeyi İzleyin: Yenileme işlemlerinin başarılı olduğundan emin olmak için bir izleme sistemi kurun. Örneğin, uptime garantisi konulu yazımızda izleme araçlarından bahsediyoruz.
  • Güvenlik Duvarı Kurallarını Güncelleyin: SSL sertifikası kurduktan sonra 443 portunu açın ve güvenlik duvarı kurallarını buna göre düzenleyin.
  • Düzenli Yedek Alın: Sertifika dosyalarınızın yedeğini almayı unutmayın. VPS sunucu migrasyonu rehberimizde yedekleme stratejileri hakkında bilgi bulabilirsiniz.

Bu rehberde, Let’s Encrypt Wildcard SSL kurulumunu VPS sunucunuzda nasıl gerçekleştireceğinizi detaylı bir şekilde ele aldık. Artık tüm alt alan adlarınızı tek bir sertifika ile güvenli hale getirebilirsiniz. Kurulum sırasında herhangi bir sorunla karşılaşırsanız, yukarıdaki çözümler işinize yarayacaktır. Ayrıca, sunucunuzun genel güvenliği için güvenli SSH bağlantısı kurmayı da ihmal etmeyin.

VPS sunucunuzda birden fazla site barındırıyorsanız, wildcard SSL kurulumu size büyük zaman kazandıracaktır. Ayrıca, çoklu WordPress sitesi yönetimi ile birlikte kullanarak tüm sitelerinizde SSL’yi kolayca etkinleştirebilirsiniz. Hemen deneyin ve web sitelerinizin güvenliğini artırın.