Ücretsiz SSL Sertifikası başlıklı yazımıza öncelikle ssl nedir ne işe yarar gibi soruların cevaplarıyla başlayalım.
SSL Nedir?
SSL (Secure Sockets Layer) .Güvenli giriş katmanı oalrak açabiliriz.
-Sunucu ile kullanıcı arasında paylaşılan bilgilerin şifrelenerek 3. kaynakların bu veriye erişimini engeller.
-Şifrelenen bilgiler 3. taraflar tarafından ele geçirilse bile okunabilmesi için Encryption keyin anahtarını bilmek gerekir.
SSL’de neler var sorunusuna.
Certificate
SSL sertifikası tarafından size verilen şifreli ve benzersiz bir key.
Örnek bir ssl sertifikası .
Certificate: Data: Version: 3 (0x2) Serial Number: 1 (0x1) Signature Algorithm: md5WithRSAEncryption Issuer: C=FJ, ST=Fiji, L=Suva, O=SOPAC, OU=ICT, CN=SOPAC Root CA/Email=administrator@sopac.org Validity Not Before: Nov 20 05:47:44 2001 GMT Not After : Nov 20 05:47:44 2002 GMT Subject: C=FJ, ST=Fiji, L=Suva, O=SOPAC, OU=ICT, CN=www.sopac.org/Email=administrator@sopac.org Subject Public Key Info:
Yukarıda sadece bazı özellikleri sizlere sunduk bunlardan bazıları.
- Subject -Konu
- Serial Number- Seri Numarası
- Version -Version Bilgisi
CRS
CSR (Certificate Signing Request) tüm güvenlik sertifikaları için gereklidir. Güvenlik sertifikası alabilmek için sertifikayı kullanacağınız platformda bir CSR yaratmalısınız. CSR yaratımı platformdan platforma farklılık gösterir. Örneğin hosting hizmeti alıyorsanız size verilen panelde (örn Plesk) CSR’ı otomatik olarak yaratabilirsiniz.
Private Key
Private key ile CSR ve sertifikanızı tekrar oluşturabilirsiniz.
Public Key
Dışarıdan sunucu ile iletişime geçmek isteyen kişi, public key’i kullanarak mesajı güvenli bir şekilde size gönderir. Veri, size ulaşmadan, transfer sırasında veriye ulaşılsa bile, şifrenin çözülmesi için sizde bulunan private key gerekecektir. SSL türüne göre 40 bit veya 128 bit şifreleme kullanılmaktadır. Bu karmaşıklıktaki şifrelemenin çözülmesi ileri tekniklerle dahi çok zaman alacaktır.
Symmetric key
Simetrik key de diyebiliriz iki taraf tarafından bilenen anahtar şifrenelen veriyi çözmeye ve iki tarafın iletişimini sağlayacaktır.
Kısaca ssl ile bilgileri sizlerle paylaştık.
Şimdi sizlere cloudflare üzerinden nasıl ücretsiz ssl sertifikası alabileceğinizi adım adım anlatacağım.
Cloudflare internet sitelerinin güzenliğini salayan en iyi firmalardan bir tanesidir.
Farklı hesap türleri olmasının yanında ücretsiz bir hesap türüde mevcuttur.Bu hesap türüyle web sitenizin ssl sertifikası için ödeme yapmak durumnda kalmıyorsunuz.
- www.cloudflare.com adresinden kendinize bir hesap açmakla başlayalım.
- Aktfi bir kullanıcı olduktan sonra Add Site siteni ekle linkine tıklayarak ssl kurmak istediğiniz web sitesinin tam url’sini giriyorsunuz.Cloud flare
3. Continue Setup Diyerek var olan dns kayıtlarını listeliyor.
4.Continue Diyerek devam ediyoruz bur karşımıza.
Hesap türü ve planımızı şeçmek için seçenekler geliyor.
5.Cloudflare tarafından verilen ns adresleri ve domain ns adreslerini güncelleme .
6.Cloudflare yönetim panelinde domain adresini seçip page rules ayarlarına girip add rule butonuna tıklayın
Adımları başarılı tamamladıysanız artık ücretsiz comodo ssl certifikasına ücretsiz sahip oldunuz.
Bir önceki yazımız olan Google 'da Yükselmek için Neler Yapılmalı başlıklı makalemizi de okumanızı öneririz.
Cloudflare oldukça güzel bir hizmet ben cidden sitelerimde kullanmaya başladım çok güzel yönlerini gördüm sunucuyu yormuyor kararlı çalışıyor sunucuya saldırı yapamıyorlar kısaca siteyle kullanıcı arasında bir güvenlik frewalı bir kapı veya bir kale gibi oldukça iyi bir hizmet hem sunucularıda çok var dünya genelinde genişlemiş bir firma umarım kapanmazz