cPanel / WHM'de Let’s Encrypt Ücretsiz SSL Kurulum Rehberi (SSH ile Manuel Kurulum)

Web sitenizin güvenliğini sağlamak ve arama motorlarında üst sıralara çıkmak için SSL sertifikası kullanmak artık bir zorunluluk. Dünyanın en popüler açık kaynaklı ve ücretsiz SSL sağlayıcısı olan Let’s Encrypt, cPanel sunucularda kolayca yapılandırılabilecek mükemmel bir çözümdür.

DoğruHost üzerinden hizmet aldığınız VPS veya Dedicated sunucularınızda, eğer WHM'nin otomatik SSL (AutoSSL) özelliğini kullanamadığınız özel bir durum varsa, bu makaledeki adımları izleyerek SSH üzerinden manuel olarak Let's Encrypt SSL sertifikası üretebilir ve cPanel'e kurabilirsiniz.

Önemli Bilgi (SNI Desteği): Bu kurulum, günümüz standartlarına uygun olarak SNI (Server Name Indication) teknolojisiyle yapılmaktadır. Sitenize özel bir IP adresi (Dedicated IP) satın almanıza gerek kalmadan paylaşımlı IP üzerinden SSL'inizi sorunsuz kullanabilirsiniz.

1. Hazırlık: Web Sunucusunu (Apache) Geçici Olarak Durdurma

Uyarı: Bu yöntem (Standalone), sertifika üretimi sırasında sunucunun 80 portunu (HTTP) kullanır. Bu nedenle işlem bitene kadar Apache servisini birkaç dakikalığına durdurmamız gerekmektedir.

  1. WHM panelinize giriş yapın.

  2. Sol menüden Hizmet Yapılandırması (Service Configuration) -> Servis Yöneticisi (Service Manager) bağlantısına tıklayın.

  3. Listeden Apache Web Server seçeneğini bulun, yanındaki işaret kutucuklarını (Enabled/Monitor) kaldırın ve sayfanın en altından Save (Kaydet) butonuna tıklayın.

(Buraya WHM Servis Yöneticisi ekran görüntüsünü ekleyebilirsiniz)

2. SSH Üzerinden Certbot Kurulumu ve Sertifika Üretimi

Web sunucusunu durdurduktan sonra, SSL sertifikamızı üretecek olan resmi istemci aracı Certbot'u sunucumuza kurmamız gerekiyor. SSH üzerinden root yetkisiyle giriş yapın ve aşağıdaki güncel komutları sırasıyla çalıştırın:

Certbot'u Yükleme:


yum install epel-release -y
yum install certbot -y

Sertifikayı Oluşturma: Aşağıdaki komutta yer alan ornek-domain.com kısımlarını kendi alan adınızla değiştirerek komutu çalıştırın:


certbot certonly --standalone -d ornek-domain.com -d www.ornek-domain.com

Komutu çalıştırdığınızda sistem size sırasıyla şunları soracaktır:

  • E-posta adresi: Geçerli bir e-posta adresi yazıp Enter'a basın (Sertifika yenileme bildirimleri için).

  • Kullanım Koşulları (TOS): Çıkan uyarıda A (Agree - Kabul Ediyorum) yazıp Enter'a basın.

İşlem başarıyla tamamlandığında, ekranda sertifika dosyalarınızın /etc/letsencrypt/live/[ornek-domain.com/](https://ornek-domain.com/) dizini altında oluşturulduğuna dair bir tebrik mesajı (Congratulations) göreceksiniz.

3. Web Sunucusunu Yeniden Başlatma

Sertifikalarımız üretildiğine göre sitelerimizin tekrar yayına girmesi için Apache'yi aktif etmeliyiz. WHM Servis Yöneticisi ekranına geri dönün, az önce kaldırdığınız Apache Web Server kutucuklarını yeniden işaretleyip kaydedin.

4. Oluşturulan Sertifikayı cPanel'e Tanımlama

Şimdi SSH üzerinden ürettiğimiz bu dosyaları, ilgili sitenin cPanel'ine ekleyeceğiz.

  1. WHM panelden Hesap Bilgileri -> Hesapları Listele menüsüne gidin ve SSL kuracağınız alan adının yanındaki cP (cPanel) ikonuna tıklayarak hesabın paneline giriş yapın.

  2. cPanel'de Güvenlik -> SSL/TLS bölümüne tıklayın.

  3. Açılan sayfada SSL sitelerini yönetin (Manage SSL sites) bağlantısına tıklayın.

  4. "Etki Alanı" (Domain) açılır menüsünden SSL kuracağınız alan adını seçin.

Şimdi SSH terminalinize geri dönün. Oluşturulan anahtar dosyalarının içeriğini ekrana yazdırmak için şu komutları kullanacağız:


cd /etc/letsencrypt/live/ornek-domain.com/
ls

Ekranda cert.pem, privkey.pem, ve chain.pem dosyalarını göreceksiniz.

  • cat cert.pem komutunu yazın ve ekranda çıkan karışık kod bloğunu kopyalayarak cPanel'deki Sertifika: (CRT) kutusuna yapıştırın.

  • cat privkey.pem komutunu yazın ve kopyaladığınız içeriği cPanel'deki Özel Anahtar: (KEY) kutusuna yapıştırın.

  • cat chain.pem komutunu yazın ve içeriği Sertifika Kuruluşu Paketi: (CABUNDLE) kutusuna yapıştırın.

(Buraya cPanel SSL yükleme ekranı görüntülerini ekleyebilirsiniz)

Tüm kodları doğru kutulara yerleştirdikten sonra sayfanın en altındaki Sertifikayı Yükle (Install Certificate) butonuna tıklayın.

Sonuç ve Test

"SSL Sertifikası Başarıyla Kuruldu" penceresini gördükten sonra Tamam'a tıklayabilirsiniz. Sitenizin adresini tarayıcınıza [https://ornek-domain.com](https://ornek-domain.com) şeklinde yazarak güvenli bağlantı (Kilit ikonu) işaretini kontrol edin. Sertifika detaylarına baktığınızda "Doğrulayan: Let's Encrypt" ibaresini göreceksiniz.

DoğruHost Otomasyon İpucu: VDS sunucunuzdaki her site için bu işlemleri manuel yapmak zaman alabilir. DoğruHost teknik ekibinden destek alarak veya WHM içerisindeki yerleşik "AutoSSL" eklentisini aktif ederek tüm hesaplarınıza otomatik ve kendini yenileyen ücretsiz SSL kurulumu sağlayabilirsiniz!

Let’s get started

Choose the hosting provider who makes it easy and fast to create websites. Completely risk free with our 30-day money back guarantee.