Ana içeriğe geç

Sectigo CaaS Kullanım Kılavuzu

Bu makalede, Sectigo CaaS hizmetini satın aldıktan sonraki kullanım talimatları açıklanmaktadır.


Ürünü Etkinleştirme

  1. CAAS hizmetini satın aldıktan sonra SSL Sertifikası bölümüne girin

  2. CAAS sayfasına girmeyi seçin

  3. Satın alınan ürünü seçin ve Etkinleştir’e tıklayın,

  4. Etkinleştirdikten sonra ürünün sağındaki Ayrıntılar seçeneğine tıklayın

    caasguide


Başvurulacak Alan Adını Ekleme

  1. CaaS ayrıntı sayfasına girdikten sonra aşağıdaki görselde ID ve MACKey görebilirsiniz; alan adı bilgileri kısmına sertifika başvurusu yapılacak alan adını ekleyin.

    caasguide


acme Aracını Kurma

İstemci tarafında acme aracını kurun; burada örnek olarak certbot kullanıyoruz.

  1. certbot’u kurun (işletim sistemi ubuntu22.04)

    apt install certbot python3-certbot-nginx
  2. certbot içinde eabMACID ve eabMACKey kullanın

    certbot certonly --webroot -w /var/www/html #web kök dizini

    --server https://acme.sectigo.com/v2/DV #sectigo ACME sunucu adresi

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url değeri

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url değeri

    -d x-man007.top -d www.x-man007.top #sertifika başvurusu yapılacak alan adı

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
  • x-man007.top
  • www.x-man007.top

Bu parametrelerin bir kısmı gerçek duruma göre doldurulmalıdır.

  1. Komutu çalıştırdıktan sonra sertifika başvurusunu bekleyin

    caasguide

  2. Sertifika başvurusu başarılı olduktan sonra imzalanan sertifikayı /etc/letsencrypt/live/x-man007.top/ içinde bulabilirsiniz.


Karşılaşabileceğiniz Sorunlar

Certbot imzalama başarısız olursa bir hata mesajı döndürür; sorunu mesaja göre giderdikten sonra tekrar başvurabilirsiniz.

Ayrıntılı günlükleri görmek için /var/log/letsencrypt/letsencrypt.log adresine de gidebilirsiniz.

Sertifika başvurusu sırasında sürekli takılı kalıyor ve imzalanamıyorsa, önce önceki ACME hesabını temizleyip yeniden başvurmayı deneyebilirsiniz. Yöntem şu şekildedir:

  1. /etc/letsencrypt/accounts/ adresine gidin, acme.sectigo.com dosyasını acme.sectigo.combak olarak yeniden adlandırın
  2. certbot komutunu yeniden çalıştırarak tekrar başvurun (komut için 3. adıma bakın)