Bilgi Bankası · Siteleriniz

Otomatik SSL ve Joker SSL

NetSSL'den geçen her adresin sertifikası kendiliğinden alınır ve yenilenir. Joker sertifika ise kurumunuzun kendi sunucularına küçük bir ajanla gece saatlerinde kurulur.

Bu ekran ne işe yarar?

Sertifika süreleri kısaldıkça her siteyi ayrı takvimle takip etmek zorlaşır. Biri unutulduğunda site açılmaz. NetSSL bu işi tamamen üstlenir: eklediğiniz her adres için sertifika otomatik alınır ve süresi dolmadan yenilenir. Her sitenin sertifikasının kaç gün daha geçerli olduğu host sayfasında ve hostlar listesinde yazar.


Ne zaman joker SSL gerekir?

NetSSL'den geçmeyen sunucularınızın da sertifikaya ihtiyacı vardır: EBYS, Exchange, Uzak Masaüstü, kurum içi portallar gibi. Bunlar için joker sertifika (*.kurum.bel.tr) alabilirsiniz. Tek sertifika alan adınızın tüm alt adlarını kapsar.

Alan adları ekranı: joker SSL ve otomatik kurulum


Joker sertifikayı alın

  1. Siteleriniz → Alan adları sayfasında alan adınızın joker SSL kartını açın.
  2. DNS yöntemini seçin (örneğin Cloudflare). Doğrulama için yalnızca _acme-challenge TXT kaydı eklenir ve doğrulama bitince silinir.
  3. Sertifika Let's Encrypt'ten alınır. Anahtar RSA 2048'dir, eski Java ve cihazlarla da uyumludur.
  4. Otomatik yenileme açıkken sertifika bitişe 30 gün kala kendiliğinden yenilenir.

Sertifikayı Sertifikayı indir düğmesiyle PEM, PFX veya JKS biçiminde alabilirsiniz. Şimdi yenile ve DNS bağlantısını dene düğmeleri de aynı karttadır. Sertifika dosyaları yalnızca panele giriş yapan yetkililere verilir.


Sunucularınıza otomatik dağıtım

Kurum sunucularınıza küçük bir ajan kurduğunuzda sertifika gece 02:00–05:00 arasında kendiliğinden kurulur ve yenilenir. Sunucudaki sertifikanın bitmesine 3 gün kalmışsa beklemeden kurulur.

  1. Sunucu ekle ile sunucuya bir ad verin ve işletim sistemini seçin.
  2. Panelin verdiği komutu sunucuda bir kez çalıştırın (Linux'ta root, Windows'ta yönetici PowerShell).
  3. Ajan sertifikanın kurulacağı yerleri bir dakika içinde kendisi bulur. İstemediğiniz yeri anahtarla kapatabilirsiniz.

Sunucularınıza dağıt: ajanın bulduğu ve kurduğu yerler

Sunucu Ajanın kurduğu yerler
Plesk Siteler, alt alan adları; kapsamdaysa Plesk paneli (:8443) ve e-posta sunucusu
cPanel / WHM Siteler, alt ve eklenti alan adları; cPanel (:2083), WHM (:2087), webmail, Exim, Dovecot
nginx / Apache HTTPS açık siteler; önce yedek alınır, yapılandırma testi geçmezse değişiklik geri alınır
Tomcat server.xml'deki PKCS#12, JKS veya PEM sertifikası
Windows IIS, Uzak Masaüstü (RDP), RD Gateway, Exchange
Diğer Node.js, Python, Java servisleri; HAProxy ve Postfix için PEM klasörü
ℹ️
Ajan neden güvenli?

Ajan port açmaz ve yalnızca panele dışarı doğru HTTPS ile bağlanır. Şifre istemez; her ajanın tek tıkla iptal edilebilen kendi anahtarı vardır. Panel ajana komut çalıştıramaz, yalnızca TXT kaydı ekletip sertifika kurdurabilir. Sınırları sunucudaki ayar dosyası belirler ve panel bunu değiştiremez. Ajan tek bir PowerShell veya sh dosyasıdır, kodu açıktır.


Sık sorulan sorular

Joker sertifika alt alt adları da kapsar mı?

Hayır. *.kurum.bel.tr tek seviyeyi kapsar. ebys.kurum.bel.tr kapsanır, a.ebys.kurum.bel.tr kapsanmaz.

Sertifikayı kendi yazılımımıza nasıl alırız?

Sertifikayı panelden indirebilir ya da imzalı API ile fullchain.pem dosyasını çekebilirsiniz.

Sunucuya yeni bir site eklersek ne olur?

Ajan yeni siteyi veya alt alan adını kendisi bulur ve bir sonraki kurulumda sertifikayı ona da kurar.