Ücretsiz · Güvenli · Tarayıcı Tabanlı

SSL CSR
Üretme Aracı

SSL sertifikası almak için gerekli CSR ve özel anahtarı tarayıcınızda güvenle oluşturun. Web Crypto API ile RSA anahtar çifti üretimi.

2048 / 4096 bit Özel Anahtar PEM Format
CSR Bilgileri

Özel anahtarı güvenli bir yerde saklayın ve kimseyle paylaşmayın.

Bilgi Rehberi
SSL ve CSR Hakkında

CSR oluşturma sürecini ve SSL sertifika türlerini daha iyi anlayın.

CSR Nedir?

CSR (Certificate Signing Request), SSL sertifikası almak için sertifika otoritesine (CA) gönderilen şifreli bir talep dosyasıdır. İçeriğinde; domain adı, organizasyon bilgileri ve RSA açık anahtarı yer alır. CA, bu bilgileri doğrulayarak imzalı SSL sertifikasını geri döndürür. CSR oluşturma sürecinde eş zamanlı olarak özel anahtar da üretilir.

Özel Anahtar Güvenliği

Özel anahtar (private key), SSL şifreleme sisteminin en kritik bileşenidir. Kimseyle paylaşılmamalı, sunucunuza kopyalanırken SFTP/SCP gibi güvenli protokoller kullanılmalı ve şifreli yedekleri alınmalıdır. Özel anahtarın ele geçirilmesi durumunda sertifikanın iptal edilmesi (revoke) ve yeniden üretilmesi gerekir. Bu araç özel anahtarı sunucumuza göndermez.

SSL Sertifika Türleri

SSL sertifikaları doğrulama düzeyine göre üç kategoriye ayrılır. DV (Domain Validation): Yalnızca domain sahipliği doğrulanır, birkaç dakikada alınır. OV (Organization Validation): Şirket kimliği de doğrulanır, 1–3 gün sürer. EV (Extended Validation): En kapsamlı doğrulama, tarayıcıda yeşil organization adı gösterir, kurum sertifikaları için idealdir.

Wildcard SSL Nedir?

Wildcard SSL sertifikası, ana domain ve tüm alt domainleri (*.domain.com) tek bir sertifika ile korur. Örneğin *.isimkayit.com sertifikası; www.isimkayit.com, mail.isimkayit.com, panel.isimkayit.com gibi tüm alt domainler için geçerlidir. Wildcard CSR üretmek için Common Name alanına *.domain.com formatında giriş yapın.

Let's Encrypt vs Ticari SSL

Let's Encrypt ücretsiz DV SSL sertifikaları sunar ve basit web siteleri için yeterlidir. Ancak 90 günde bir yenileme gerektirir, OV/EV seçeneği yoktur ve bazı kurumsal uygulamalarda kabul görmeyebilir. Ticari SSL'ler (Sectigo, DigiCert) 1–2 yıl geçerlidir, güçlü CA itibarına sahiptir ve garanti kapsamı sunar. İsim Kayıt üzerinden uygun fiyatlı ticari SSL alabilirsiniz.

2048 vs 4096 Bit Anahtar

2048-bit RSA anahtarı günümüzde güvenli kabul edilir ve yüksek performans sunar; çoğu uygulama için yeterlidir. 4096-bit anahtar teorik olarak daha güçlüdür ancak SSL el sıkışma süresini 3–5 kat uzatır ve sunucu yükünü artırır. Kritik finansal altyapılar ve uzun ömürlü sertifikalar için 4096-bit tercih edilebilir. Standart web siteleri için 2048-bit önerilir.

Sık Sorulan Sorular
SSL CSR Hakkında SSS
CSR metnini kopyalayın ve İsim Kayıt üzerinden SSL sertifikası satın alırken sipariş formundaki "CSR" alanına yapıştırın. Sertifika sağlayıcısı bu CSR'ı imzalayarak size e-posta ile gönderecektir. Özel anahtarı güvenli bir yerde saklayın; sertifikayı sunucuya yüklerken hem sertifika hem de özel anahtar dosyasına ihtiyacınız olacak.
Hayır. Bu araç tamamen tarayıcınızda çalışır. Anahtar çifti oluşturma işlemi için tarayıcının yerleşik Web Crypto API kullanılır. Üretilen CSR ve özel anahtar yalnızca tarayıcı belleğinde tutulur; İsim Kayıt sunucularına veya üçüncü taraf herhangi bir sunucuya gönderilmez. Bu, olası veri sızıntısı riskini sıfıra indirir.
DV (Domain Validation) sertifikalarında yalnızca Common Name (domain adı) görünür. OV sertifikalarında organizasyon adı, şehir ve ülke de sertifikaya dahil edilir. EV sertifikalarında ise tüm organizasyon bilgileri tarayıcının sertifika detaylarında görüntülenir. Bu nedenle CSR'daki bilgilerin doğru ve resmi olması önemlidir.
Wildcard SSL için Common Name alanına *.domain.com formatında giriş yapın. Bu sayede www.domain.com, mail.domain.com, app.domain.com gibi tüm alt domainler tek sertifika ile korunur. Ancak *.*.domain.com formatında ikinci seviye wildcard desteklenmez. Multi-domain SSL için ayrı bir SAN (Subject Alternative Name) içeren CSR gerekebilir.
Özel anahtarı kaybetmeniz durumunda mevcut SSL sertifikanızı kullanamazsınız. Bu durumda yeni bir anahtar çifti ve CSR oluşturmanız, ardından sertifika sağlayıcısına yeniden istek göndermeniz gerekir. Çoğu CA, sertifika yeniden düzenleme (reissuance) hizmetini ücretsiz sunar. Eski sertifikayı da iptal ettirmeniz (revoke) önerilir. Bu yüzden özel anahtarın şifreli yedeklerini almak kritiktir.
Ürün sepete eklendi!