Makale Özeti

Sitelerinizin daha güvenli olması için IIS üstüne SSL sertifikasının nasıl kurulduğunu inceleyelim.

Makale

Merhabalar,

Sizlerle bu makalede SSL sertifikasının nasıl alınabileceğini ve Web siteniz üzerinde nasıl install işleminin uygulanacağını anlatacağım

Dijital Sertifikalar, ya da diğer adıyla dijital kimlikler, gerçek hayattaki ehliyet, pasaport veya üyelik kartlarının elektronik ortamdaki benzerleridir. Dijital Sertifikanızın elektronik olarak gösterilmesiyle kimliğinizi ispat edebilir, on-line bilgi yada hizmetlere erişme izninizi kanıtlayabilirsiniz. Dijital Sertifikalar kişi ya da kurumların kimliğini, dijital bilgiyi imzalamak ve şifrelemek için kullanılan bir çift elektronik anahtara bağlar. Dijital Sertifikalar, kişi ve kuruluşların ticari ve kişisel işlemlerini iletişim ağları üzerinde güvenli bir şekilde gerçekleştirmelerini sağlar.
Türkiyede SSL sertifika basvurusu yapmak için gerekli belgeler:

Belgeler;

- Ticaret Sicil Gazetesi Kopyası
- Vergi Levhası Kopyası
- 2004 İmza Sirküleri Kopyası
- 2004 Faaliyet Belgesi

Not: Doğrulamada baz alınan nokta ilgili domainin whois kayıtlarındaki bilgiler ile gelen evrakların aynı bilgileri içermesi gerekmektedir.
Bu belgeleri yolandıktan en geç 1 gün sonra sertifikanızı aktif hale getirilmektedir.

Bunun yanında Dünyada en bilinen şirket(VERISIGN) www.verisign.com şirketidir.İnternet sitelerinde FREE TRİAL 14 günlük ücretsiz deneme yaptırıyorlar.Bunun içinde Web sitesinden gerekli bilgiler doldurularak bu işlem gercekleştirilir.(verisign sirketinin istedigi sertifikayı aşagıdaki işlemleri gercekleştirerek yapabiliriz) Butun bu İşlemler şu sıra ile devam etmektedir.

Bu işlemler için ilk yapılması gereken IIS üzerinde bir request yaratmamız gerekmektedir.
Nasıl request yaratıldıgını acıklayan makalemi buradan okuyabilirsiniz.
Request işleminden sonra www.verisign.com adresine gidilerek aşagıdaki adımlar izlenir.
Açılan sayfadaki FREE SSL TRIAL linkine tıklanarak açılan penceredeki bilgiler doldurulur ve SUBMİT butonuna basılırak bir sonraki adıma geçilir.


Açılan pencereden CONTINUE seçilerek işleme devam edilir


Açılan pencere bize SSL sertifikası alınırken uygulayacagımız işlem adımlarını belirtir bu sayfayada CONTINUE seçilerek işlemlere başlanır


Açılan sayfadaki bilgiler bizim sertifika talebinde bulunurken doldurdugumuz bilgiler ile aynı olmalıdır


Sertifika istegi olusturdugumuz .txt dosyasındaki bilgileri acılan sayfadaki alana kopyalayıp kullanacagımız server versiyonu ve IIS versiyonu secilerek bu adımda geçilir


Bu adımda olusturdugumuz bilgiler gözükür ve şifre ve hatırlatma sorusu oluşturmamız istenir gerekli alanlar doldurulduktan sonra bu işlem CONTINUE seçilerek devam edilir


Açılan sayfada bize bu işlemi oluşturdugumuz bilgiler gösterilir ve eger hata yaptıysak EDIT butonu ile bilgiler düzeltilir ve ACCEPT butonu işlem sonladırılır


Web sitesinde göndermiş oldugumuz e-posta adresimize verisign sirketi tarafından mail gelir ve mail ile sertifika istegimize cevap verilir
E-posta hesabımıza gelen mailde ki birinci maddedeki link secilir ve acılan sayfada ACCEPT butonu tıklanarak browser için önerilen sertifika download edilir




Bu sertifikayı browserlar üzerinde kurmak için şu işlemler uygulanır:
Tools>Internet Options>Content>certificates>seçilerek browser için download ettiğimiz security certificate .cer uzantılı dosyayı import ederiz ancak bu işlemi full sürümünü satın aldıgımız sertifikayı kullanmak için gerkmemektedir
Tekrar e-posta hesabımıza dönülerek en alt kısımda bulunan BEGIN CERTIFICATE-END CERTIFICATE kısmını kopyalayarak bir tane .txt dosyasına yapıştırıp .txt dosyasını kaydediyoruz.
Öncelikle IIS (Internet Information Services) Açılır.
Local Computer > Web Sites altındaki Default Web Site sağ tıklanır ve properties seçilir.
Açılan pencereden Directory Security tabı seçilir ve Secure Communications panelinden Server Certificate Seçilir.
Karşımıza gelen sihirbazın ilk adımı Nexte basılarak geçilir.
Pending certificate request penceresinden process the pending request and install the certificate secenegi secilerek next denir.
Process a pending request penceresinden verisign sirketinin bize göndermiş oldugu .cer uzantılı dosya secilerek next tıklanır ve işlem gercekleştirilir.


Soner Yaşar(soner.yasar@netron.com.tr)