Ortak Ad Olmadan CSR Oluşturma
Bu rehber, Nginx (OpenSSL) kullanarak Ortak Ad (CN) olmadan bir Sertifika İmzalama Talebi (CSR) oluşturmayı adım adım açıklamaktadır. Ortak Ad olmadan CSR oluşturmak, GoGetSSL™ Public IP SAN ürününü üretmek için gereklidir. Bu, genel IP adreslerini alan adı doğrulama süreci ile korumaya izin veren özel bir üründür. Çoğu cihaz, FQDN (Fully Qualified Domain Name) olmadan SSL’i Genel IP adresiyle yüklemeyi zorunlu kılar.
Öncelikle sunucunuza erişmeniz gerekir. Yerel bir Linux makinesi üzerinde çalışıyorsanız, terminal penceresini açmak için CTRL+ALT+T veya CTRL+ALT+F1 tuşlarına basabilirsiniz. Uzaktan bağlanıyorsanız, SSH kullanarak sunucunuza giriş yapın:
Kod : ssh kullanıcı_adı@sunucu_ip
Aşağıdaki komutu çalıştırarak yeni bir CSR ve özel anahtar oluşturun. new ifadesini gerçek genel IP adresiniz veya nokta içermeyen herhangi bir özel ad ile değiştirin.
Kod : openssl req -new -newkey rsa:2048 -nodes -keyout new.key -out new.csr
Komutun açıklaması:
openssl – OpenSSL yazılımını etkinleştirir.req – CSR oluşturulacağını belirtir.-new – Yeni bir CSR oluşturur.-newkey rsa:2048 – 2048 bit uzunluğunda yeni bir RSA anahtarı oluşturur.-nodes – Özel anahtarın şifrelenmemesini sağlar (şifre koruması olmadan).-keyout – Özel anahtar dosyasının adını belirtir.-out – CSR dosyasının adını belirtir.Not: Çoğu durumda 2048 bit RSA anahtarı hem güvenli hem de verimlidir. Daha güvenli ancak daha fazla kaynak gerektiren 4096 bit anahtar veya ECC algoritmasını da tercih edebilirsiniz.
Komut çalıştırıldıktan sonra, CSR’niz için gerekli bilgileri girmeniz istenecektir. Aşağıdaki talimatlara göre bilgilerinizi girin:
US, Türkiye için TR).Önemli: Özel anahtar için bir şifre oluşturmayın, bu SSL sertifikasının doğru bir şekilde üretilmesini engelleyebilir.
CSR oluşturma işlemi tamamlandıktan sonra .csr dosyası, üzerinde çalıştığınız dizinde kaydedilecektir. CSR dosyalarını listelemek için şu komutu kullanabilirsiniz:
Kod : ls *.csr
Oluşturulan CSR’nin içeriğini incelemek isterseniz, aşağıdaki komutla bir metin düzenleyicide açabilirsiniz:
Kod : sudo nano new.csr
Bu adım isteğe bağlıdır, ancak CSR’yi göndermeden önce incelemek isterseniz faydalı olabilir.
CSR oluşturulduktan sonra, genel IP adresi için SSL sertifikası almak üzere gönderilebilir. Sertifikayı aldıktan sonra, özel anahtarınızla birlikte sunucunuza yükleyerek SSL kurulumunu tamamlayabilirsiniz.
En uygun fiyatlara küresel çapta koruma garantisi
*3 yıllık alımlarda geçerli
Ticaret sicil kaydı
Vergi levhası
Faaliyet Belgesi
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
*Gerçek Kişilerde
Pasaport
*3 yıllık alımlarda geçerli
Ticaret sicil kaydı
Vergi levhası
Faaliyet Belgesi
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
*Gerçek Kişilerde
Pasaport
*3 yıllık alımlarda geçerli
Ticaret sicil kaydı
İmza Sirküsü
Yetkili Kimlik Bilgisi
Vergi levhası
Faaliyet Belgesi
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
*3 yıllık alımlarda geçerli
Ticaret sicil kaydı
İmza Sirküsü
Yetkili Kimlik Bilgisi
Vergi levhası
Faaliyet Belgesi
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
Ticaret sicil kaydı
Vergi levhası
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
Ticaret sicil kaydı
Vergi levhası
Adres doğrulama (elektrik su fatura vb)
Telefon doğrulama (şirket telefon fatura)
