SSL Kurulum Sorunu
-
merhaba
elimde natrodan aldığım bir debian sunucu var
bundaki bir domaine ssl kurmaya çalışıyorum ama bi türlü olmadı. i-mscp panel üstünden ve elle girmeyi denedim yemedi bi türlü.
şimdi deneme amaçlı digitalocean den 5dolarlık vps alsam, bilgisayardaki host dosyasıyla domaini oraya yönlendirip denesem çalışırmı acaba? dns in yönlenmemiş olması SSL için bir sorun mu ?
-
hem up olsun. hemde ben bi sorun olmayacağını düşünmüyorum hocam.
-
attackatak bunu yazdı
hem up olsun. hemde ben bi sorun olmayacağını düşünmüyorum hocam.
eyvallah abi
soyle biseyler yaptim belki sorunu yasayan baska birinin isine yarar :
do da bi server kurup Cpanel deneme surumu kurdum, cpanelden ssl i kurunca sorunsuz calisti.
ayni do sunucusunu yeniden kurup centos, debian, ubuntu kurdum. netteki tutoriallerden bakip ssl i elle kurdum bi turlu olmadi lanet olsun.
-
httpd sürümünü söylersen ona göre daha net yardımcı olunur. Elinde neler var? private key duruyor mu? genelde insanların yaptığı en büyük hata csr'ı oluştururken verilmiş olan private key'i saklamamaları. Cpanel'de çalıştırabildiğine göre bunla ilgili sıkıntın olmadığını düşünerek anlatayım.
Kullandığın httpd sürümüne göre dosya ismi değişebilir 2.4 kurduysan /etc/httpd/conf.d/userdir.conf dosyası vardır. Bunu açıp,
<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /home/certs/cert.crt
SSLCertificateKeyFile /home/certs/priv.key
DocumentRoot "/var/www/priv"
ServerName xxx.com
ServerAlias www.xxx.com
<Directory "/var/www/priv">
Options Indexes FollowSymLinks
AllowOverride All
Require all granted
</Directory>
</VirtualHost>Klasör crt ve keylerin pathlerini düzenledikten sonra kayıt edip, httpd'yi restart ettiğinde çalışması gerekiyor. apachectl -S dediğin zaman orada domaini hem 80 hem 443 için listeliyor olması ve syntax ok demesi lazım. Buraya kadar sıkıntı yoksa ayarları yapmışsın demektir. Buradan sonrası sertifikanın validation'u ile ilgili onun için de online http://sslshopper.com/ gibi bi site üzerinden sertifikayı test ettirebilirsin en azından nerede hata olduğunu da bi nebze görmüş olursun. İstersen root chain'i de ekleyebilirsin conf dosyasına SSLCertificateChainFile ile ekleyebilirsin.