Ana içeriğe geç

SSL Sertifika Zinciri Eksikliği Nasıl Çözülür?

Bu makale, SSL sertifikası dağıtımında sık karşılaşılan sertifika zinciri bütünlüğü sorunlarına odaklanır; ara sertifika eksikliği ve yapılandırma hatası gibi tipik arıza senaryolarını analiz eder ve yaygın sunucular (Apache/IIS) ile üçüncü taraf platformlar için standart çözümler sunar. İçerik; sertifika zinciri dosyası yapılandırma kurallarını, çoklu ortam yükleme kılavuzunu ve doğrulama yöntemlerini kapsayarak operasyon ekibinin sertifika zinciri anormalliklerini hızlıca tespit edip gidermesine yardımcı olur.

Sertifika Zinciri Bütünlüğünde Sık Karşılaşılan Sorunlar

Sertifika zinciri bütünlüğünde sık karşılaşılan sorunlar şunlardır:

  • Ara sertifika eksikliği: Sunucuda ilgili ara sertifika (Intermediate CA) yapılandırılmadığı için sertifika zinciri eksik kalır.
  • Yapılandırma hatası: Sunucuda ara sertifika bulunmasına rağmen yapılandırma biçimi hatalıdır.

Çözüm

Sunucu türüne göre yapılandırmayı uyarlayın:

Apache

Apache sunucusunu yapılandırırken sertifika zinciri dosyasının ayrıca yapılandırılması gerekir. Kurulum belgesindeki yönergeleri eksiksiz biçimde izleyerek gerekli tüm yapılandırma öğelerinin doğru şekilde ayarlandığından emin olun ve hiçbir adımı atlamayın.

#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle

IIS

Kurulum sırasında sertifikanın doğrudan IIS’e aktarılması, sertifika zincirinin eksik olması sorununa yol açabilir. Önerilen yöntem, önce sertifikayı kontrol paneli üzerinden yüklemek, ardından IIS site ayarlarında sertifika bağlama işlemini tamamlamaktır. Bu yöntem, sertifika zinciri eksikliğinin oluşmasını etkili şekilde önler.

Üçüncü taraf platformlara yükleme

Üçüncü taraf platformlara sertifika yüklerken, platformun gereksinimlerine göre yükleme yapılmalıdır. Yükleme arayüzü yalnızca sertifika ve özel anahtar olmak üzere iki dosyanın yüklenmesini istediğinde, sıkıştırılmış paketteki Nginx klasöründeki crt dosyasının ve key dosyasının yüklenmesi önerilir; yükleme arayüzü sertifika, özel anahtar ve sertifika zincirinin yüklenmesini istediğinde, sıkıştırılmış paketteki Apache klasöründeki crt dosyasının, key dosyasının ve ca-bundle dosyasının yüklenmesi önerilir.

  • domain_com.crt sertifika dosyası
  • domain_com.key özel anahtar dosyası
  • domain_com.ca-bundle sertifika zinciri dosyası