Sertifikaları Yönetme
Verin, yenileyin ve iptal edin
Sertifikaları Yönetme, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Sertifikanın Yaşam Döngüsü
Sertifikalar bir kez ayarlanıp unutulacak şeyler değildir. Bir yaşam döngüsünden geçerler: istek oluşturma, düzenleme, dağıtma, izleme, yenileme ve iptal etme.
Bu yaşam döngüsünü iyi yönetmek, hizmet kesintilerini ve güvenlik açıklarını önler.
Anahtar ve CSR Oluşturma
Sertifika düzenleme, bir özel anahtar ve bir Sertifika İmzalama İsteği (CSR) ile başlar.
openssl req -new -newkey rsa:2048 -nodes \
-keyout server.key -out server.csr \
-subj '/CN=app.example.com'Düzenleme İçin Gönderme
CSR bir CA'ya gönderilir. Kimliğinizi doğruladıktan sonra CA imzalı bir sertifika verir.
ACME tabanlı CA'lerde bu adımın tamamı, Certbot gibi bir istemci tarafından otomatikleştirilir.
certbot certonly --standalone -d app.example.comSertifika Dağıtımı
Düzenlendikten sonra sertifika ve tam zinciri, özel anahtarla birlikte sunucuya (web sunucusu, yük dengeleyici vb.) kurulur.
Özel anahtar, yalnızca hizmetin okuyabilmesi için sıkı izinlere sahip olmalıdır.
chmod 600 server.key
chown www-data:www-data server.keySüre Dolumunu İzleme
Süresi dolmuş sertifikalar ani hizmet kesintilerine ve tarayıcı uyarılarına yol açar. Süre dolum tarihlerini her zaman izleyin.
openssl x509 -in server.crt -noout -enddateSertifikaları Yenileme
Yenileme, eski sertifikanın süresi dolmadan önce yeni bir sertifika düzenlenmesini sağlar.
Bu işlemi otomatikleştirin. ACME istemcileri gözetimsiz olarak yenileme yapabilir ve hizmeti yeniden yükleyebilir.
certbot renew --quiet --post-hook 'systemctl reload nginx'Neden İptal Edilir
İptal, bir sertifikanın süresi dolmadan önce geçersiz ilan edilmesidir. Şu durumlarda iptal edersiniz:
- Özel anahtar ele geçirilmiştir.
- Sertifika yanlış düzenlenmiştir.
- Hizmet kullanımdan kaldırılmıştır.
CRL ve OCSP Karşılaştırması
İstemciler iptal durumunu iki temel yolla denetler:
- CRL (Sertifika İptal Listesi): yayımlanmış iptal edilmiş seri numaraları listesi.
- OCSP (Çevrim İçi Sertifika Durum Protokolü): tek bir sertifikanın durumunu gerçek zamanlı olarak sorgulama.
OCSP Yanıtını Sunucuya Ekleme
OCSP yanıtını sunucuya ekleme, sunucunun kendi imzalı OCSP yanıtını alıp TLS el sıkışmasına eklemesini sağlar.
Bu işlem süreci hızlandırır ve istemci artık CA'ya doğrudan sorgu göndermediği için kullanıcı gizliliğini korur.
openssl s_client -connect example.com:443 -statusKısa Ömürler ve Otomasyon
Sektör, kısa ömürlü sertifikalara (90 gün veya daha kısa) doğru ilerliyor.
Daha kısa ömürler, fark edilmeyen ele geçirilmelerin verebileceği zararı sınırlar ve sağlıklı otomasyonu zorunlu kılarak yavaş iptal süreçlerine olan bağımlılığı azaltır.
Envanter ve Sahiplik
Büyük kuruluşlar her sertifikayı bir envanterde izler: nerede bulunduğunu, kime ait olduğunu ve ne zaman süresinin dolacağını kaydeder.
Bilinmeyen veya sahipsiz sertifikalar, beklenmedik hizmet kesintilerinin sık rastlanan bir nedenidir.
Hızlı Kontrol
Bir sunucunun özel anahtarı sızdırılmıştır. Sertifikanın geçerliliğinin bitmesine hâlâ 60 gün vardır. Ne yapmalısınız?
Özet
Sertifikanın yaşam döngüsünü uçtan uca yönetmeyi öğrendiniz.
- CSR aracılığıyla düzenleyin; tam zincir ve korunan anahtarlarla dağıtın.
- Süresi dolmadan önce otomatik olarak yenileyin.
- Anahtarlar ele geçirildiğinde CRL veya OCSP aracılığıyla iptal edin.
- Tam bir envanter tutun.
Sonraki modül: TLS ve SSL'nin ayrıntılı incelenmesi.
Sıkça Sorulan Sorular
“Sertifikaları Yönetme” dersi ücretsiz mi?
Evet — “Sertifikaları Yönetme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Sertifikaları Yönetme” dersinde ne öğreneceğim?
Verin, yenileyin ve iptal edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Sertifikaları Yönetme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Açık Anahtar Altyapısı
- Sertifika Yetkilileri
- Sertifika Zincirleri
- Sertifikaları Yönetme