0Pricing
Cryptology Academy · Ders

OpenSSL ile Kendinden İmzalı Sertifika Oluşturma

Kendi CA'nızı oluşturun, bir sertifika imzalayın ve OpenSSL ile inceleyin.

OpenSSL ile Kendinden İmzalı Sertifika Oluşturma, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

Bu uygulamalı derste OpenSSL ile kendi küçük CA'mizi oluşturacak, bir sunucu sertifikası imzalayacak ve her alanı inceleyeceğiz; PKI'yi temelden öğreneceğiz.

Kök CA Anahtarını Oluşturma

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 The -aes256 flag encrypts the private key with a passphrase. Always protect CA keys.

Kök CA Sertifikasını Oluşturma

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 makes it self-signed. -days 3650 = 10 years.

Sunucu Anahtarını Oluşturma

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server keys should not have passphrases (web servers can't prompt during startup).

Sertifika İmzalama İsteği (CSR) Oluşturma

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' The CSR contains the public key and requested subject. It is signed by the applicant's private key.

SAN Uzantı Dosyası Oluşturma

cat > server.ext <

Sunucu Sertifikasını İmzalama

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Sertifikayı İnceleme

openssl x509 -in server.crt -text -noout Şunları arayın: Veren, Konu, Başlangıç/Bitiş tarihi, Konu Alternatif Adı, Anahtar Kullanımı ve alttaki İmza Algoritması.

Zinciri Doğrulama

openssl verify -CAfile ca.crt server.crt # server.crt: OK Bu, sunucu sertifikasının CA'miz tarafından doğru biçimde imzalandığını doğrular. Sertifikada yapılacak herhangi bir değişiklik doğrulamanın başarısız olmasına neden olur.

curl ile Sınama

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

PKCS12'ye Dışa Aktarma

PKCS12, sertifikayı, özel anahtarı ve CA zincirini tek bir dosyada bir araya getirir: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Java anahtar depoları ve Windows sertifika depoları tarafından kullanılır.

Hızlı Kontrol

Özel bir anahtardan kendi kendine imzalanmış kök CA sertifikası oluşturan OpenSSL komutu hangisidir?

Özet

Harika! Baştan sona eksiksiz bir PKI oluşturdunuz. Sırada parola özetlemeyi; SHA-256'nın parolalar için neden yanlış olduğunu ve bcrypt/Argon2'nun neyi farklı yaptığını inceleyeceğiz.

Sıkça Sorulan Sorular

“OpenSSL ile Kendinden İmzalı Sertifika Oluşturma” dersi ücretsiz mi?

Evet — “OpenSSL ile Kendinden İmzalı Sertifika Oluşturma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“OpenSSL ile Kendinden İmzalı Sertifika Oluşturma” dersinde ne öğreneceğim?

Kendi CA'nızı oluşturun, bir sertifika imzalayın ve OpenSSL ile inceleyin. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“OpenSSL ile Kendinden İmzalı Sertifika Oluşturma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sertifika Nedir? X.509 Yapısı
  2. Sertifika Yetkilileri ve Güven Zincirleri
  3. Sertifika İptali: CRL ve OCSP
  4. OpenSSL ile Kendinden İmzalı Sertifika Oluşturma
← Cryptology Academy Sayfasına Dön