0Pricing
Linux Server Deployment & SSH Mastery · Ders

Let's Encrypt ile HTTPS'yi Etkinleştirme

Let's Encrypt'ten alınan ücretsiz TLS sertifikalarıyla web sunucunuzu güvenli hâle getirin. Certbot'u kurun, sertifikaları alın ve otomatik yenileyin; trafiği HTTP yönlendirmeleriyle HTTPS üzerinden sunmak için Nginx veya Apache'yi yapılandırın.

Let's Encrypt ile HTTPS'yi Etkinleştirme, CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

HTTPS Neden Vazgeçilmezdir

Web sitelerini barındırabilir ve sanal ana bilgisayarları yapılandırabilirsiniz — ancak bunları düz HTTP üzerinden sunmak, trafiği dinlemeye ve değiştirmeye açık hâle getirir. Tarayıcılar artık HTTP sitelerini 'Güvenli Değil' olarak işaretliyor.

HTTPS, TLS sertifikası kullanarak trafiği şifreler. Let's Encrypt sayesinde bu sertifikalar ücretsiz ve otomatiktir.

Let's Encrypt Nasıl Çalışır

Let's Encrypt, kısa ömürlü (90 günlük) sertifikaları ücretsiz olarak veren bir sertifika yetkilisidir. Bir alan adını kontrol ettiğinizi kanıtlamak için otomatik bir doğrulama ile ACME protokolünü kullanır.

Certbot adlı bir istemci, sertifikaları sizin için talep eder, yükler ve yeniler.

Ön Koşullar

Sertifika talep etmeden önce şunlardan emin olun:

  • Alan adınızın DNS A kaydı sunucunun IP adresini gösteriyor
  • Güvenlik duvarında 80 ve 443 numaralı bağlantı noktaları açık
  • Web sunucunuz çalışıyor ve alan adını sunuyor

Doğrulama için 80 numaralı bağlantı noktasına internetten erişilebilmesi gerekir.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Certbot'u Yükleme

Certbot bir paket olarak kullanılabilir; Nginx ve Apache eklentileri yapılandırma değişikliklerini otomatikleştirir.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Sertifika Alma (Nginx)

Nginx eklentisi sertifikayı alır ve sunucu bloğunuzu onu kullanacak şekilde düzenler. Alan adınızı veya adlarınızı -d ile geçirin.

Certbot, eşleşen sunucu bloğunu otomatik olarak algılar.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Sertifika Alma (Apache)

Apache için iş akışı apache eklentisiyle aynıdır. Certbot, SSL'yi etkinleştirmek üzere sanal konağınızı günceller.

sudo certbot --apache -d yourdomain.com

HTTPS Yönlendirmelerini Zorunlu Kılma

Kurulum sırasında Certbot, HTTP'nin HTTPS'ye yönlendirilip yönlendirilmeyeceğini sorar — evet'i seçin. Bu adımı atladıysanız HTTP sunucu bloğuna elle bir yönlendirme ekleyin.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Otomatik Yenileme

Sertifikaların süresi 90 gün sonra dolar; ancak Certbot, sertifikaları otomatik olarak yenileyen bir systemd zamanlayıcısı (veya cron görevi) yükler. Yenileme sürecini deneme çalıştırmasıyla güvenli bir şekilde sınayabilirsiniz.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Sertifikanızı Doğrulama

Siteyi ziyaret edip sertifikayı inceleyerek HTTPS'nin çalıştığını doğrulayın. CLI üzerinden yönetilen sertifikaları listeleyebilir ve sona erme tarihlerini kontrol edebilirsiniz.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

TLS'yi Güçlendirme

En üst düzey güvenlik için TLS yapılandırmanızı düzenleyin: eski protokolleri devre dışı bırakın, güçlü şifreleme yöntemlerini tercih edin ve tarayıcıların her zaman HTTPS kullanması için HSTS'yi etkinleştirin.

Mozilla'nın SSL Configuration Generator aracı gibi araçlar, doğrudan yapıştırmaya hazır ayarlar üretir.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

En İyi Uygulamalar

HTTPS'yi güvenilir şekilde çalıştırın:

  • HTTP'yi her zaman HTTPS'ye yönlendirin
  • Kurulumdan sonra yenilemeyi --dry-run ile sınayın
  • 80 ve 443 numaralı bağlantı noktalarının ikisini de açın; yenilemeler için 80 gereklidir
  • Yalnızca HSTS'yi ve modern TLS protokollerini etkinleştirin

Kısa Kontrol

HTTPS bilginizi sınayın.

Özet

Web sunucunuzu ücretsiz TLS ile güvenli hâle getirdiniz:

  • Nginx/Apache eklentisiyle Certbot yüklediniz
  • certbot --nginx -d ile sertifikalar aldınız
  • HTTP → HTTPS yönlendirmelerini zorunlu kıldınız
  • Otomatik yenilemeyi deneme çalıştırmasıyla doğruladınız

Statik siteleriniz ve sanal konaklarınız artık varsayılan olarak şifrelenmiş trafik sunuyor.

Sıkça Sorulan Sorular

“Let's Encrypt ile HTTPS'yi Etkinleştirme” dersi ücretsiz mi?

Evet — “Let's Encrypt ile HTTPS'yi Etkinleştirme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.

“Let's Encrypt ile HTTPS'yi Etkinleştirme” dersinde ne öğreneceğim?

Let's Encrypt'ten alınan ücretsiz TLS sertifikalarıyla web sunucunuzu güvenli hâle getirin. Certbot'u kurun, sertifikaları alın ve otomatik yenileyin; trafiği HTTP yönlendirmeleriyle HTTPS üzerinden… Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Let's Encrypt ile HTTPS'yi Etkinleştirme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Nginx/Apache Kurulumu
  2. Statik Web Sitelerini Barındırma
  3. Temel Sanal Ana Makine Yapılandırması
  4. Let's Encrypt ile HTTPS'yi Etkinleştirme
← Linux Server Deployment & SSH Mastery Sayfasına Dön