İlan
Oturum açma bilgilerinizin güvenli olmayan bir bağlantı üzerinden aktarılması engellenebilir ve saldırıya uğrayabilir. İnternet güvenliği, MUO yazarları Çevrimiçi Alışveriş Yaparken Kredi Kartlarınızı Güvende Tutun Daha fazla oku ve okuyucularımız aynısınız.
SSL sertifikaları, oturum açma verilerini ISS'nize / sunucunuza aktarmadan önce şifreler ve gizli dinleyicilerin girmesini zorlaştırır. Bu yüzden bankalar, finansal kurumlar, e-ticaret siteleri vb. giriş bilgilerini, kullanıcı kimlik bilgilerini ve kredi kartı verilerini güvence altına almak için SSL kullanın.
Verisign, GoDaddy vb. Sağlayıcılardan satın alınırsa SSL sertifikalarının maliyeti çok yüksektir. Kritik görev portalları çalıştırmayanlar için bu bir seçenek değil. Ücretsiz SSL sertifikalarını nasıl alacağımızı görelim startssl.
Ücretsiz SSL Sertifikası Alınması
Basit bir kayıt formu, ücretsiz SSL sertifikası alma sürecini başlatır. Ev / şirket adresi ve telefon numarası dahil tüm detaylar zorunludur. Kayıt tamamlandığında, belirttiğiniz e-posta adresine doğrulama kodunu içeren bir e-posta gönderilir.
Doğrulama kodunu girdikten sonra, uygulama doğrulamanın ikinci aşamasına gönderilir. StartSSL ekibine başvurursanız, bizimle iletişime geçmeden önce yaklaşık altı saat beklememiz önerilir. takım.
Ancak, hesap bağlantısını içeren 5 dakikadan daha kısa bir sürede bir onay postası aldım. Unutmayın, bu e-posta alındığı andan itibaren sadece 24 saat iyidir, bu yüzden hızlı hareket edin.
SSL Sertifikasını Yükleme
StartSSL, bekletme engellenmemiş ve kesinlikle hiçbir gizli masraf olmadan ücretsiz sertifikalar sunar. Şifreleme için 128 bit veya 256 bit anahtar seçebilirsiniz.
Yüksek dereceli veya orta dereceli özel anahtar arasında seçim yapma seçeneğimiz var. Anahtar türü seçildikten sonra oluşturulur ve kurulum sayfasına yönlendiriliriz.
Yükle düğmesine tıklandığında sertifika yüklenir. Sertifikayı harici bir diske indirip saklamak için bir seçenek de vardır ve bunu yapmanızı kesinlikle tavsiye ederim.
Sertifika tarayıcıya yüklendiğine göre, kontrol paneline girmek için Kimlik Doğrulama seçeneğini tıklayabiliriz. Kullanıcı adı ve şifre gerekmez. Benzersiz özel anahtar ile tanımlanırız ve bu nedenle onu güvenli bir şekilde yedeklemek çok önemlidir.
Alan Adını Doğrulama
Kimlik doğrulamasından sonra, Doğrulama Sihirbazı'nın yardımıyla alan adını ve e-posta adresini doğrulama işlemini başlatabiliriz. Açılır menüden uygun seçeneği belirleyebilirsiniz. Devam edelim ve bir alan adı doğrulayalım.
Etki alanı adını girdikten sonra, etki alanı sahipliğini onaylamak için onunla bir e-posta adresinin ilişkilendirilmesi gerekir.
E-posta adresi doğrulandıktan sonra alan adı doğrulanır. Ancak, bu ücretsiz bir SSL sertifikası olan StartSSL, aynı işlemi içeren her 30 günde bir bu doğrulamanın yenilenmesini gerektirir.
Sertifika Sihirbazı
WordPress kurulumum için kullanmayı planladığımdan Webserver sertifikasını seçtim. Özel bir anahtar oluşturmak için bir şifre girmemiz ve ardından sertifikanın kullanılacağı alt alan adını girmemiz gerekir. Alt alan zorunlu bir gerekliliktir.
Oluşturulan sertifika etki alanını ve alt etki alanını destekler. Son adım olarak, şimdi kodlanmış sertifika bilgilerini gösteren bir metin kutusu var. İçeriği kopyalayın, bir not defteri dosyasına yapıştırın ve dosyayı ssl.crt olarak yeniden adlandırın
Aynı sayfada ara ve kök sertifikaları indirme bağlantıları da vardır. Aynı klasöre indirin.
Dosyaları Sunucuya Yükleme
Şuraya gidin: Nasıl kurulur bölümüne bakın. Sunucu kurulumunuzu seçin, örneğin Apache ve http.conf veya ssl.conf dosyasını değiştirmek için kodunuz olacaktır. Kopyalayın ve web sunucunuzdaki alan adının kök klasöründeki dosyayı güncelleyin.
Aynı sayfadan ca.pem & sub.class1.server.ca.pem dosyalarını indirin. Tüm dosyaları kök klasöre yükleyin ve şimdi web sitesinde SSL etkin bağlantı var.
Son düşünceler
Lütfen son adımla dikkatli olun ve tüm dizinlerin (yukarıdaki resimde oklarla işaretlenmiştir) ISS'nizin veya web sunucunuzdaki konumun aynı adlandırma kuralına uyduğundan emin olun. Ücretsiz SSL sertifikası tarafından sağlanan güvenliğin tadını çıkarmak için alan adını her 30 günde bir doğrulamayı unutmayın.
Ücretsiz SSL sertifikaları sunan başka hizmetler var mı? Herhangi birini biliyorsanız, bizimle paylaşın.