SSL Sertifikası Yeniden Düzenleme Kılavuzu
Bu belge, düzenlenmiş SSL sertifikalarının nasıl yeniden düzenleneceğini tanıtacaktır
Yeniden Düzenleme Gerektiren Nedenler
Öncelikle SSL sertifikalarının yeniden düzenlenmesini gerektiren nedenleri anlayalım:
-
Çok Yıllık Sertifika
- Neden: Çok yıllık SSL sertifikası siparişi ilk kez verildiğinde, ilk yılın sertifikası sona erdikten sonra sertifikanın süresinin dolmasını önlemek için yeniden düzenleme işlemi yapılması gerekir
- İşlem: Sertifikanın zamanında değiştirilmesini ve kesintisiz geçişi sağlamak için sona erme tarihinden önceki 1 ay içinde yeniden düzenleyin.
-
Güvenlik Olayı
- Özel Anahtar Sızıntısı: Özel anahtar sızdırılırsa (örneğin sunucu saldırıya uğradıysa), eski sertifika derhal iptal edilmeli ve yeniden düzenlenmelidir.
- Sertifika İptali: CA, güvenlik açığı veya ihlal nedeniyle sertifikayı iptal ettiğinde sertifikanın yeniden düzenlenmesi gerekir.
-
Bilgi Değişikliği
- Alan Adı Değişikliği: Ana alan adının değiştirilmesi veya alt alan adı eklenmesi (orijinal sertifika desteklemiyorsa yeniden düzenleme gerekir).
- Kuruluş Bilgisi Değişikliği: Şirket adı, adres vb. değişiklikler (OV/EV sertifikasında görüntülenen bilgileri etkiler).
Not- GeoTrust OV SSL sertifikası (uluslararası sürüm) kuruluş adı değişikliğini desteklemez
- GeoTrust OV SSL sertifikası kuruluş adı değişikliğini destekler (mevcut siparişin kuruluş adı: A ise, yalnızca A şirketi B şirketinin eski adıysa değiştirilebilir)
- SAN Listesi Değişikliği: Konu alternatif adlarının eklenmesi veya kaldırılması (örneğin yeni alt alan adı eklenmesi sertifikanın güncellenmesini gerektirir).
- Ayrıntılar için şu makaleye bakın: SSL sertifikası geçerlilik süresi içinde yeniden düzenlenirken alan adı değiştirilebilir mi
-
Teknik Yükseltme
- Şifreleme Standardı Yükseltmesi: Örneğin SHA-1'den SHA-256'ya yükseltme veya daha güvenli TLS protokolünün desteklenmesi.
- Anahtar Güçlendirme: RSA anahtar uzunluğunun 2048 bitten 4096 bite yükseltilmesi, gönderim sırasında CSR'nin değiştirilmesini gerektirir.
-
Uyumluluk ve Düzeltme
- Güvenlik Açığı Düzeltmesi: Örneğin Heartbleed açığından sonra etkilenen sertifikaların değiştirilmesi gerekir.
- Uyumluluk Gereksinimi: Yeni sektör standartlarına (PCI DSS gibi) uymak için sertifikanın zorunlu olarak güncellenmesi.
- Sorunsuz geçiş: Yeni sertifikayı dağıtmadan önce eski sertifikayı saklayarak hizmet kesintisini önleyin.
- Yapılandırmayı doğrulayın: Güncellemeden sonra HTTPS hizmetinin normal çalışıp çalışmadığını kontrol edin.
- İzleme ve hatırlatma: Sertifika sona erme hatırlatmaları ayarlayarak süre sonu sorunlarını önleyin.
Aşağıda, sistem arka panelinde SSL sertifikasının yeniden düzenlenmesiyle ilgili ayrıntılı açıklama yer almaktadır:
İşlem adımları aşağıdaki gibidir
Hesaba giriş yapın
-
https://www.racent.com/Racent resmi web sitesi adresini girin -
Girişe tıklayın, şekilde gösterildiği gibi

-
Hesabınıza giriş yapıp Racent konsoluna girdikten sonra sol üstteki SSL Sertifikası seçeneğine tıklayın

Sertifika siparişini seçin
-
SSL sertifikası listesinden yeniden düzenlenmesi gereken, düzenlenmiş SSL sertifikasını seçin
-
Bu siparişin arkasındaki ayrıntılar seçeneğine tıklayın

Sertifikayı yeniden düzenleyin
-
Sertifika ayrıntılarına girdikten sonra Alan adını değiştir seçeneğine tıklayın

-
Alan adında değişiklik yoksa, yalnızca algoritma değişikliği varsa veya yalnızca yeni sertifika oluşturulması gerekiyorsa, doğrudan Gönder seçeneğine tıklayabilirsiniz
İpucuAlan adı veya kuruluş adı değiştiyse lütfen değişiklik kurallarına bakın: SSL sertifikası geçerlilik süresi içinde yeniden düzenlenirken alan adı değiştirilebilir mi
Sorularınız varsa lütfen müşteri hizmetleri personelinden yardım isteyin.