cPanel ile Ücretsiz Let’s Encrypt SSL Sertifikası Kurulumu

YouTube'ta Takip Et →

İnternetin yaygınlaşmasıyla birlikte sayfalarla olan iletişimimizdeki güvenlik de önplana çıkmaya başladı. Yaptığımız alışverişler, doldurduğumuz formlar gibi birçok alanda kendimizden veri paylaşımında bulunuyoruz. Bu veri aktarımını HTTP üzerinden yapmak, durumun güvensiz bir şekilde gerçekleşmesine neden oluyor. Bunun üstesinden gelmek için de HTTPS protokolü ortaya çıktı ve web sayfalarında HTTPS kullanımı zorunlu hale geldi. Bu dersin sonunda ücretsiz SSL sertifikası kurulumunu gerçekleştirmiş olacaksınız.

Google, SSL’i bir SEO kriteri olarak tanımlıyor. SSL sertifikası olmayan web siteler Google tarafından dikkate alınmıyor. Adres çubuğundaki Güvenli Değil ibaresinin önüne geçmek gerekiyor.

HTTPS kullanılmayan bir web sitesine giriş yaptığınızda Google ya da Firefox gibi tarayıcılar güvensiz bir web sitesine giriş yapıldığı konusunda ziyaretçileri bilgilendiriyor. Giriş yaptıktan sonra da Güvenli Değil ibaresiyle sürekli güvensiz bir ortam gibi görünüyor. Bu hoş bir durum olmadığından web site sahipleri sitelerine ücretsiz SSL kurulumu yaparak ya da alışveriş gibi platformlar için daha güvenli SSL sertifikaları satın alarak güvenli bir ortam sağlayabiliyor. Google gibi arama motorları tarafından da güvenli siteler kategorisinde yer aldığından önemli.

SSL (Secure Socket Layer), Güvenli Giriş Katmanı anlamına gelen bir terim ve web sitelerinin güvenliğini sağlayan şey de SSL sertifikası. Bazı hosting firmaları temel düzeyde SSL sertifikası veriyor ve hatta kurulumları da kendileri gerçekleştirebiliyor. Kendiniz ücretsiz SSL sertifikası kurmak istiyorsanız ya da daha güvenli bir sertifikası satın alıp yine kendi web sitenize kurmak istiyorsanız okumaya devam edin.

Ücretsiz SSL Sertifikası Let’s Encrypt Nedir?

Let’s Encrypt, gönüllülük mantığıyla interneti daha güvenli hale getiren bir SSL organizasyonu. Büyük destekçileri var, Chrome, Mozilla ve Facebook bu destekçilerden bazıları. Amaçları, ücretsiz SSL sertifikası sunarak, herkesin sitesini daha güvenli hale getirmek.

cPanel Ücretsiz SSL Sertifikası Nasıl Kurulur?

WordPress web sitem için SSL sertifikasına ihtiyacım var mı? Elbette var. Hosting hizmet sağlayıcınız ücretsiz SSL kurulumu hizmeti veriyorsa cPanel üzerinden kendiniz kurabilirsiniz. Benim servis sağlayıcım da Let’s Encrypt adındaki ücretsiz SSL sertifikası servisini kullanıyor. Let’s Encrypt, gönüllülük mantığıyla interneti daha güvenli hale getiren bir SSL organizasyonu. Eğer e-ticaret yapıyor, kredi kartı gibi ödeme sistemleri kullanıyorsanız başka ve daha kapsamlı şifreleme yöntemleri olan ücretli SSL sertifikaları satın almalısınız.

  • CPanel hesabınıza giriş yapın ve Güvenlik alanındaki Lets Encrypt SSL sayfasına girin.
  • SSL kurmak istediğiniz domain’in yanındaki Issue linkine tıklayın.
  • Açılan sayfada Issue butonuna tıklayın. SSL sertifikanız kurulacaktır.

Sitelere HTTPS ile güvenli girişin sağlanabilmesi için sayfa içerisindeki CSS, JPG, PNG gibi dosyaların HTTP ile çekilmemesi gerekiyor. WordPress’lerde bunu Real Simple SSL eklentisi ile çözebilirsiniz. Tüm HTTP’ler HTTPS’e dönüştürülmesi gerektiği için, sayfanın kaynak kodlarından da kontrol edin mutlaka. Tüm bu işlemleri tamamladıktan sonra siteniz birkaç dakika içinde HTTPS olarak görünmeye başlayacaktır.

Alışveriş Siteleri için Daha Güvenli SSL Sertifikası Nasıl Satın Alınır?

Sertifika, hosting ve domain hizmeti veren yerli veya yabancı birçok siteden satın alınabilen bir şey. Namecheap.com üzerinden PositiveSSL adında bir SSL sertifikası kurmuştum. ücretli olarak satın aldığınız bir sertifikanın kurulumunu anlatıyorum.

Siteden sertifikayı satın aldığınızda SSL’i aktifleştirmek için önce aşağıdaki sayfa çıkıyor karşınıza. Oluşturduğumuz CSR kodunu buraya kopyalıyoruz. Aşağıdaki alan CSR kodundan otomatik olarak çekilecek.

Kodu girdikten sonra etkinleştirme işleminin nasıl yapılacağını soran bir sayfa ile karşılaşıyorsunuz. cPanel üzerinden yapacağımı işaretleyip devam ediyorum. Domain doğrulaması için de en kolayı olan HTTP üzerinden doğrulamayı seçerek devam ediyorum. Sonrasında da mail adresi giriyorum.

Mail adresime bir SSL dosyası geliyor ve o dosyayı well-known/pki-validation adındaki klasöre yüklemem gerekiyor. FTP programları ile siteye bağlanıp, belirttikleri klasöre dosyayı kopyalıyorum. SSL sitesinde de dosyayı sunucuya yüklediğime dair onay verdikten sonra 15 dakikaya kalmadan SSL aktifleşiyor.