Bağlantılar

4 Ekim 2013 Cuma

cPanel ve Plesk SSL Kurulumu


SSL Nedir?
SSL nedir ne işe yarar diye konuya başlamak en doğrusu olacaktır sanırım. Secure Socket Layer kelimelerinin baş harflerinden oluşan bu güvenlik sistemi, iki kişi ya da kurum arasında gerçekleşen veri alışverişini güvenli kılmaya yarayan güvenlik mekanizmasıdır. SSL tüm dünyada kabul görmüş bir güvenlik sistemi olduğu için, tüm işletim sistemleri ve web tarayıcıları tarafından desteklenmektedir. Kredi kartı ile alışveriş yapılabilen tüm web platformları SSL sertifikası ile donatılmıştır. SSL sertifikaları paketledikleri verileri bit birimi üzerinden paketler. Sisteminizde, 128 bit bir sertfikanız var ise 128 bit şifreleme, 256 bit sertifikanız var ise 256 bit şifreleme yeteneğine sahip olacaksınız. Örnek verecek olursak, 128 bit şifreleme ile 2128 değişik anahtar oluşturulur. 2128 basamaklı ve değişik anahtarlardan oluşan bir şifreyi çözebilmek için çok büyük bir maliyet ve zaman gerekir. Maliyet sorunu aşılsa dahi, zaman olarak şifreyi kırmak yıllar alacağı için güvenliğiniz üst düzeyde kalacaktır.
SSL sertifikasını satın alırken dikkat edilmesi gereken bazı önemli noktalar vardır. Öncelikle CSR koduna ihtiyaç duyacaksınız. SSL sertifikasını sipariş geçerken sizden zaten bu kodu sipariş geçtiğiniz firma isteyecektir. Ben SSL alışverişlerimde, Radore Telekom – Alpha SSL kullanıyorum. SSL satın alacak arkadaşlara öneririm. 3 yıldır sorunsuz bir şekilde kullanıyorum.





SSL nedir sorusuna Networksolutions'dan ufak bir video gelmekte ssl'nin tanımı hakkında türkçe bir video bulamadım malesef fakat video'dan biraz ingilizce bilseniz bile birşeyler anlayabilirsiniz. 



SSL Web Üzerindeki İconları Nasıldır ?


SimgeAnlamı
Site SSL kullanmıyor. Bu simge http:// siteleri için görüntülenir. Çoğu site, hassas bilgilerle işlem yapmadığı için SSL kullanmaya ihtiyaç duymaz. Sayfada hassas bilgiler (örneğin, kredi kartı veya banka oturum açma bilgileriniz) girmekten kaçının. SSL kullanmayan bir sitede hassas bilgiler isteniyorsa web sitesinin sahibiyle iletişime geçmeyi düşünün.

Google Chrome siteyle güvenli bağlantıyı başarıyla oluşturdu. Siteye giriş yapmanız veya hassas bilgileri sayfaya girmeniz gerekiyorsa, bu simgenin olup olmadığına bakın ve URL'nin alan adının doğru olup olmadığını kontrol edin.


Bir site Gelişmiş Doğrulama SSL (EV-SSL) sertifikası kullanıyorsa, kuruluşun adı da simgenin yanında yeşil renkte görülür.

Sitede SSL kullanılıyor, ancak Google Chrome sayfada güvenli olmayan içerik algıladı. Bu sayfaya hassas bilgiler girecekseniz dikkatli olun. Güvenli olmayan bir içerik, sayfanın görüntüsünü değiştirmek isteyenlerin yararlanacağı bir açık oluşturabilir.

Sitede SSL kullanılıyor, ancak Google Chrome sayfada güvenli olmayan, yüksek riskli içerik veya sitenin sertifikasıyla ilgili sorunlar algıladı. Bu sayfaya hassas bilgi girmeyin. Geçersiz sertifika veya diğer ciddi https sorunları, birilerinin siteyle kurduğunuz bağlantıya müdahale girişiminde bulunduğunu gösteriyor olabilir.


SSL Uyarı İletileriChrome, ziyaret ettiğiniz sitenin bilgisayarınıza zarar verebileceğini algılarsa bir uyarı mesajı alabilirsiniz.


Uyarı MesajıAnlamı
Bu, büyük olasılıkla sizin aradığınız site değil!Bu ileti, sitenin sertifikasında listelenen URL ile sitenin gerçek URL'si aynı olmadığında görüntülenir. Ziyaret etmeye çalıştığınız site başka bir siteymiş gibi davranıyordur.
Sitenin güvenlik sertifikasına güvenilmiyor!Bu mesaj, sertifikanın tanınmış bir üçüncü taraf kuruluş tarafından düzenlenmediği anlamına gelir. Herkes bir sertifika oluşturabileceğinden, Google Chrome sitenin sertifikasının güvenilir bir kuruluştan gelip gelmediğini denetler.
Sitenin güvenlik sertifikasının süresi doldu!
veya
Sunucunun güvenlik sertifikası henüz geçerli değil!
Sitenin sertifikası güncel olmadığında, bu mesajla karşılaşırsınız. Bu nedenle, Google Chrome sitenin güvenli olduğunu doğrulayamaz.
Sunucunun güvenlik sertifikası iptal edildi!Sitenin sertifikasını düzenleyen üçüncü taraf kuruluş sertifikayı geçersiz olarak işaretlemişse, bu mesajla karşılaşırsınız. Bu nedenle, Google Chrome sitenin güvenli olduğunu doğrulayamaz.


cPanel Kullananlar İçin SSL Kurulumu

Öncelikle SSL manager'in kurulu olup olmadığını kontrol edin. Kurulu değil ise SSL manager'i kurunuz. Sizin kurma yetkiniz yok ise, hosting hizmetini aldığınız yerden rica ediniz. Kurulum işlemi yürüttü iseniz SSL manager e tıklayınız. Aşağıdaki görselde tıklamanız gereken yer kırmızı çerçeve ile belirtilmiştir.


Daha sonrasında, Private Keys (KEY) sekmesini göreceksiniz. Zaman kaybetmeden tıklayınız. Tıklamanız gereken kısım için aşağıda bir görsel bulunmaktadır. Kırmızı çerçeve ile belirtilen alana tıklayarak işlemlere devam edebilirsiniz.

Tıkladıktan sonra karşınıza tıpkı aşağıdaki görselde yer alan şekilde bir pencere açılacaktır. Sayfanın en altına inecek olursanız domainlerinizin listelendiği yeri bulacaksınız. Aşağıdaki görsel'de kırmızı çerçeve ile gösterilmiştir.



SSL serfikasını aktif etmek istediğiniz domaini seçtikten sonra Generate butonuna basarak kodunuzu oluşturuyorsunuz. Cpanel size bir kod verecektir. Aşağıdaki görselde örnek kod penceresinin ekran görüntüsü yer almaktadır.



Cpanel tarafından oluşturulan ve sadece oluşturduğunuz alan adına özel olan bu kod sayesinde bir çok işlemi yürütebileceksiniz. Bu kodu bir notpad içerisine yapıştırınız, size daha sonra'da lazım olacaktır, evet kodu kopyaladıktan sonra, sayfanın en alt kısmında yer alan Return to SSL Manager linkine tıklayarak SSL manager a geri gidiyoruz, işlemlerimiz henüz bitmedi çünkü.



Sayfada yer alan ve kırmızı çerçeve ile belirtilmiş olan sekme, yani CertificateSigning Requests ( CSR ) sekmesi ile işlemlere devam ediyoruz, çerçeve ile belirtilen sekmeye tıkladıktan sonra karşımıza tıpkı aşağıda yer lan görseldeki gibi bir pencere çıkacaktır, bu pencerede sizden istenilen tüm bilgileri eksiksiz bir biçimde doldurmanız gerekmektedir, lütfen büyük bir titizlik ile bu bilgileri doğru bir şekilde giriniz.



Bu bilgileri doldururken, hotmail ya da msn gibi e-mail adresleri girmeniz çok saçma olacaktır, zaten kabul'de edeceğini sanmıyorum, size ait olan bir web sitesinde oluşturulan e-mail adresinizi girebilirsiniz. Ardından Generate tuşuna basarak, tıpkı aşağıda yer alan penceredeki gibi bir CSR koduna sahip olmuş olacaksınız, bu kod ile SSL sertifikasını alacak olduğunuz yerde sipariş işlemini gerçekleştirebilirsiniz.



Plesk Panel Kullananlar İçin SSL Kurulumu
CSR Kodu Websitemize SSL sertifikası yükleyebilmemiz için gerekli olan koddur, bu Kodu ISS’den ve Plesk Panelden oluşturabilirsiniz, CSR Kodunu oluşturmadan önce Websiteniz için static ip tanımlaması yapmanız gerekmektedir,
Plesk panelden CSR Kodu nasıl oluşturulur? Bunu öğrenmek için aşağıdaki adımları takip etin.











Resimde gördüğünüz gibi CSR Kodumuzu oluşturduk, bu oluşturduğumuz kodu notepad e kopyalayıp SSL sertifikası alacağımız firmaya gönderiyoruz.

0 yorum:

Yorum Gönder

Blog Arşivi