CSR Oluşturma ( IIS 8.x & Windows 2012 )
Posted by Veri Merkezi Operasyonları(287) on 11 February 2015 01:21 PM
|
|
CSR Nedir? CSR (Certificate Signing Request) belirtli bir platform üzerinde SSL sertifikasını siparişi verilebilmesi için üretilen özel koddur. CSR kodu web sunucu, hosting kontrol panel gibi platformlarda üretildiği gibi farklı birçok platformda da üretilebilmektedir. Örnek olarak aşağıdaki adreste CSR üretilebilen platformların birkaçını görüntüleyebilirsiniz. https://support.comodo.com/index.php?/Default/Knowledgebase/List/Index/19 SSL Nedir? SSL, Netscape firması tarafından geliştirilen ağ üzerindeki veri transferini güvenli olarak iletilmesini sağlayan bir güvenlik protokolüdür ancak buradaki güvenlik örneğin websayfasının güvenliği değil, sunucu ile kişisel bilgisayarınız arasındaki verilerin 3. şahıslar tarafından dinlenmesi halinde bu veri iletiminin anlaşılamaz olması ile ilgilidir. Bu nedenle internet üzerinen alışveriş yapıldığında örneğin kredi kartı bilgilerinizin kötü niyetli kişilerce öğrenilebilmesini engellemektedir. Aşağıdaki adresten SSL Sertifikası ile ilgili ayrıntılı bilgiye erişebilirsiniz. http://tr.wikipedia.org/wiki/Secure_Sockets_Layer Aşağıdaki adresten DorukNET sistemlerinden satın alabileceğiniz SSL Sertifika ürünlerini görüntüleyebilirsiniz. http://www.doruk.net.tr/hosting/ssl_certificates.html FQDN Nedir? FQDN (Fully Qualified Domain Name) bir alan adının subdomain ile birlikte tam adresini belirtmek için kullanılır. Örneğin "bagis.dorukcloud.com.tr" adresinde “bagis” subdomain adresini, “dorukcloud.com.tr” domain adınızı belirtmektedir. "bagis.dorukcloud.com.tr" şeklinde tam adres şeklindeki kullanım FQDN olarak nitelendirilmektedir. Benzer şekilde "www.dorukcloud.com.tr" adresi de FQDN 'e adreslere örnek gösterilebilir.
Bu yazıda Windows Server 2012 sanal sunucu ve IIS 8.5 Web Server üzerinde CSR (Sertifika istek kodu) oluşturma anlatılmaktadır. CSR kodu oluşturulmadan önce sunucunuzda IIS Web Server kurulu olmalıdır. Eğer henüz kurulu değilse aşağıdaki adımlarla sunucunuzda web server kurulumu gerçekleştirebilirsiniz. CSR oluşturulabilmesi için sunucunuza RDP (Uzak Masaüstü) bağlantısı sağlayınız. http://destek.doruk.net.tr/index.php?/Knowledgebase/Article/View/215/43/rdp-uzak-masast-balants Sanal sanal sunucu üzerinde IIS Web Server 'i açınız ve Computer Name 'ye tıklayınız. Açılan sayfada CSR oluşturma için Server Certificates 'e tıklayınız. Açılan sayfada Türkçe karakter kullanılmadan ilgili alanları SSL kullanmak istediğiniz domain adınıza ve firmanıza ait bilgilerle oluşturunuz: Comman Name : Domain adınızı FQDN formatında belirtiniz. Organization : Firma Ünvanı ( Türkçe karakter kullanılmamalıdır ) Organizational Unit : Departman ya da subdomain adresini yazabilirsiniz ( Örneğin "WEB, Satis, Bagis" vs. ) City : Şehir (Türkçe karakter kullanılmamalıdır) State : İlgili alana semt/İlçe vb. yazılabilir. (Türkçe karakter kullanılmamalıdır) Contry : İlgili alandan Türkiye için "TR" seçilmelidir. İlgili alan domain ve firmanıza ait bilgilerle örnek CSR 'daki gibi Türkçe karakter kullanılmadan oluşturulduğunda " Next "e tıklayarak sayfayı ilerletebilirsiniz. Cryptopgraphic service provider : Seçiniz Bit lenght : Mutlaka 2048 bit seçilmelidir. Devam etmek için Next 'e tıklayınız. CSR kodunu dosyaya kaydetmek için ilgili alana tıklayınız. CSR kodunuzu daha sonra kullanmak üzere örneğin Masaüstüne kaydedebilirsiniz. CSR için dosya ismini belirtiniz ve Open 'e tıklayınız. İlgili alanda dosyanın kaydedildiği path'i görüntülediğinizde Finish 'e tıklayınız. Masaütünde bulunan kodu DorukNET satış departmanına iletmek üzere bir metin editörü ile açınız. Masaütünde bulunan CSR kodunu DorukNET satış departmanına iletmek üzere bir metin editörü ile açınız. -----BEGIN NEW CERTIFICATE REQUEST----- ile başlayan -----END NEW CERTIFICATE REQUEST----- ile biten CSR kodunun tamamını tarafınızdan DorukNET tarafından talep edildiğinde iletmek üzere saklayınız. CSR kodu DorukNET sistemlerine iletildiğinde domain adınız için ön tanımlı yönetici e-posta adreslerinden birine ( bu e-posta sertifika sağlayıcı tarafından belirlenmektedir. ) SSL sertifikasını doğrulamak maksadyla tarafınıza e-posta iletilecektir. İlgili e-posta onaylanması halinde SSL Sertifika temini için süreç başlayacaktır. Bu e-posta adresleri genellikle aşağıdaki gibi bir mail adresidir. Eğer bu şekilde bir mail adresi bulunmuyorsa SSL Sertifikası temin süreci tamamlanıncaya kadar geçici olarak oluşturmanız gerekmektedir. Bazı durumlarda SSL onay e-postası domain adınız için whois adresinde yazan mail adresi olabilir diğer mail adresleri için DorukNET sistemleri ile iletişime geçebilirsiniz. admin@DomainAdınız.com administrator@DomainAdınız.com webmaster@DomainAdınız.com | |
|