SSL CSR
Üretme Aracı
SSL sertifikası almak için gerekli CSR ve özel anahtarı tarayıcınızda güvenle oluşturun. Web Crypto API ile RSA anahtar çifti üretimi.
Özel anahtarı güvenli bir yerde saklayın ve kimseyle paylaşmayın.
CSR oluşturma sürecini ve SSL sertifika türlerini daha iyi anlayın.
CSR Nedir?
CSR (Certificate Signing Request), SSL sertifikası almak için sertifika otoritesine (CA) gönderilen şifreli bir talep dosyasıdır. İçeriğinde; domain adı, organizasyon bilgileri ve RSA açık anahtarı yer alır. CA, bu bilgileri doğrulayarak imzalı SSL sertifikasını geri döndürür. CSR oluşturma sürecinde eş zamanlı olarak özel anahtar da üretilir.
Özel Anahtar Güvenliği
Özel anahtar (private key), SSL şifreleme sisteminin en kritik bileşenidir. Kimseyle paylaşılmamalı, sunucunuza kopyalanırken SFTP/SCP gibi güvenli protokoller kullanılmalı ve şifreli yedekleri alınmalıdır. Özel anahtarın ele geçirilmesi durumunda sertifikanın iptal edilmesi (revoke) ve yeniden üretilmesi gerekir. Bu araç özel anahtarı sunucumuza göndermez.
SSL Sertifika Türleri
SSL sertifikaları doğrulama düzeyine göre üç kategoriye ayrılır. DV (Domain Validation): Yalnızca domain sahipliği doğrulanır, birkaç dakikada alınır. OV (Organization Validation): Şirket kimliği de doğrulanır, 1–3 gün sürer. EV (Extended Validation): En kapsamlı doğrulama, tarayıcıda yeşil organization adı gösterir, kurum sertifikaları için idealdir.
Wildcard SSL Nedir?
Wildcard SSL sertifikası, ana domain ve tüm alt domainleri (*.domain.com) tek bir sertifika ile korur. Örneğin *.isimkayit.com sertifikası; www.isimkayit.com, mail.isimkayit.com, panel.isimkayit.com gibi tüm alt domainler için geçerlidir. Wildcard CSR üretmek için Common Name alanına *.domain.com formatında giriş yapın.
Let's Encrypt vs Ticari SSL
Let's Encrypt ücretsiz DV SSL sertifikaları sunar ve basit web siteleri için yeterlidir. Ancak 90 günde bir yenileme gerektirir, OV/EV seçeneği yoktur ve bazı kurumsal uygulamalarda kabul görmeyebilir. Ticari SSL'ler (Sectigo, DigiCert) 1–2 yıl geçerlidir, güçlü CA itibarına sahiptir ve garanti kapsamı sunar. İsim Kayıt üzerinden uygun fiyatlı ticari SSL alabilirsiniz.
2048 vs 4096 Bit Anahtar
2048-bit RSA anahtarı günümüzde güvenli kabul edilir ve yüksek performans sunar; çoğu uygulama için yeterlidir. 4096-bit anahtar teorik olarak daha güçlüdür ancak SSL el sıkışma süresini 3–5 kat uzatır ve sunucu yükünü artırır. Kritik finansal altyapılar ve uzun ömürlü sertifikalar için 4096-bit tercih edilebilir. Standart web siteleri için 2048-bit önerilir.
*.domain.com formatında giriş yapın. Bu sayede www.domain.com, mail.domain.com, app.domain.com gibi tüm alt domainler tek sertifika ile korunur. Ancak *.*.domain.com formatında ikinci seviye wildcard desteklenmez. Multi-domain SSL için ayrı bir SAN (Subject Alternative Name) içeren CSR gerekebilir.