Bir SSL sertifikası almak istediğinizde karşınıza çıkan ilk teknik adımlardan biri CSR dosyasıdır. CSR Sertifikası Nedir? sorusu özellikle web sitesi sahipleri, sistem yöneticileri ve hosting kullanıcıları için kritik bir noktaya temas eder: Sertifika otoritesine kim olduğunuzu ve hangi alan adı için sertifika istediğinizi doğru biçimde bildirmeniz gerekir.

İçindekiler

CSR Sertifikası Nedir?

CSR sertifikası, aslında doğrudan bir SSL sertifikası değildir; SSL/TLS sertifikası başvurusu için oluşturulan imzalama talebidir. İngilizce adıyla Certificate Signing Request, alan adı ve kurum bilgilerini içeren, sertifika otoritesine gönderilen özel bir metin bloğudur.

CSR, genellikle sunucuda oluşturulur ve bir özel anahtar ile birlikte çalışır. CSR dosyası sertifika otoritesine gönderilir; özel anahtar ise sunucuda kalır ve kesinlikle paylaşılmaz.

İpucu: CSR oluştururken kullanılan özel anahtar kaybolursa, alınan SSL sertifikası düzgün çalışmayabilir. Bu durumda yeniden CSR oluşturup sertifikayı tekrar düzenletmek gerekir.

CSR Nedir?

CSR, bir web sitesi için SSL/TLS sertifikası talep edilirken kullanılan teknik başvuru dosyasıdır. İçinde alan adı, kurum adı, ülke kodu, şehir, e-posta ve public key gibi bilgiler yer alır.

CSR, şifreli bağlantının temel yapı taşlarından biridir. Tarayıcı ile sunucu arasında güvenli bağlantı kurulabilmesi için SSL sertifikası gerekir; SSL sertifikasının üretilebilmesi için de çoğu senaryoda CSR talebi oluşturulur.

KavramAnlamıKullanım Alanı
CSRSertifika imzalama talebiSSL/TLS başvurusu
Private KeyÖzel anahtarSunucuda gizli tutulur
Public KeyAçık anahtarCSR içinde yer alır
SSL SertifikasıGüvenli bağlantı sertifikasıHTTPS bağlantısı

CSR Açılımı Nedir?

CSR açılımı, “Certificate Signing Request” ifadesidir. Türkçeye “Sertifika İmzalama Talebi” olarak çevrilebilir ve SSL sertifikası almak isteyen tarafın sertifika otoritesine sunduğu teknik başvuru anlamına gelir.

Bu talep, sertifika otoritesinin hangi alan adı veya kurum için sertifika düzenleyeceğini anlamasını sağlar. CSR içindeki bilgiler sertifika türüne göre değişebilir; DV sertifikalarda alan adı yeterliyken, OV ve EV sertifikalarda kurum bilgileri daha önemlidir.

CSR Ne Demek Türkçe?

CSR Türkçe olarak “Sertifika İmzalama Talebi” demektir. Web sunucusunun, sertifika otoritesinden SSL/TLS sertifikası istemek için oluşturduğu kodlanmış metin dosyasıdır.

CSR metni genellikle şu şekilde başlar ve biter:

text
-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----

Bu yapı bozulmadan kopyalanmalı ve sertifika başvuru ekranına eksiksiz girilmelidir.

Sertifika CSR Nedir?

Sertifika CSR, SSL sertifikası üretiminden önce hazırlanan başvuru verisidir. Sertifikanın kendisi değildir; sertifikanın hangi bilgilerle oluşturulacağını belirleyen teknik taleptir.

CSR ile SSL sertifikası sık karıştırılır. Aralarındaki farkı net görmek için şu tablo yardımcı olur:

ÖzellikCSRSSL Sertifikası
AmaçSertifika talebi oluşturmakHTTPS bağlantısını etkinleştirmek
Kim üretir?Sunucu yöneticisi veya hosting paneliSertifika otoritesi
Paylaşılır mı?Evet, sertifika otoritesiyle paylaşılırEvet, sunucuya kurulur
Gizli midir?HayırHayır
Private key içerir mi?HayırHayır

Uyarı: CSR paylaşılabilir; ancak CSR ile birlikte oluşan private key kesinlikle e-posta, destek talebi veya üçüncü taraf formları üzerinden paylaşılmamalıdır.

CSR Sertifikası Ne İşe Yarar

CSR sertifikası, SSL/TLS sertifikasının doğru alan adı ve doğru bilgilerle oluşturulmasını sağlar. Sertifika otoritesi, CSR içindeki public key ve kimlik bilgilerini kullanarak imzalı SSL sertifikası üretir.

CSR’nin temel işlevleri şunlardır:

  • Alan adının sertifika başvurusunda tanımlanmasını sağlar.
  • Public key bilgisini sertifika otoritesine iletir.
  • Kurumsal sertifikalarda şirket bilgilerini taşır.
  • SSL sertifikasının sunucudaki private key ile eşleşmesini sağlar.
  • HTTPS kurulum sürecinin güvenli ilerlemesine yardımcı olur.
CSR BilgisiAçıklamaDikkat Edilmesi Gereken Nokta
Common NameAlan adıwww varsa doğru yazılmalı
OrganizationŞirket adıResmî unvanla uyumlu olmalı
CountryÜlke koduTürkiye için TR
Public KeyAçık anahtarOtomatik üretilir
Emailİletişim adresiZorunlu olmayabilir

CSR Sertifikası Nasıl Alınır

CSR sertifikası almak, teknik olarak CSR oluşturmak ve bunu SSL sertifikası sağlayıcısına göndermek anlamına gelir. İşlem genellikle hosting paneli, sunucu terminali veya kontrol paneli üzerinden yapılır.

Genel adımlar şöyledir:

  1. Alan adınızı belirleyin.
  2. Sunucuda veya hosting panelinde CSR oluşturma ekranını açın.
  3. Alan adı ve kurum bilgilerini girin.
  4. CSR ve private key üretin.
  5. CSR kodunu SSL sağlayıcısına gönderin.
  6. Doğrulama işlemini tamamlayın.
  7. Üretilen SSL sertifikasını sunucuya kurun.

DV, OV ve EV Sertifikalarda CSR Kullanımı

CSR her sertifika türünde kullanılabilir; ancak doğrulama seviyesi değişir.

Sertifika TürüCSR Gerekir mi?Doğrulama SeviyesiKimler İçin Uygun?
DV SSLEvetAlan adı doğrulamasıBlog, küçük site, panel
OV SSLEvetKurum doğrulamasıŞirket siteleri
EV SSLEvetGenişletilmiş doğrulamaFinans, kurumsal platform
Wildcard SSLEvetAlan adı doğrulamasıAlt alan adları yoğun siteler

CSR Sertifikası Oluşturma

CSR sertifikası oluşturma, sunucuda public key ve private key çifti üreterek sertifika talebi hazırlama işlemidir. En yaygın yöntemler cPanel, Plesk, DirectAdmin veya OpenSSL komut satırıdır.

cPanel Üzerinden CSR Oluşturma

cPanel kullanan bir hosting hesabında işlem genellikle şu şekilde ilerler:

  1. cPanel’e giriş yapın.
  2. SSL/TLS bölümünü açın.
  3. Certificate Signing Requests / CSR alanına girin.
  4. Alan adı ve firma bilgilerini doldurun.
  5. CSR kodunu oluşturun.
  6. Oluşan private key’i güvenli biçimde saklayın.

OpenSSL İle CSR Oluşturma

Linux sunucularda CSR oluşturmak için OpenSSL kullanılabilir:

bash
openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr

Bu komut iki önemli dosya oluşturur:

  • domain.key: Private key dosyasıdır, gizli tutulmalıdır.
  • domain.csr: Sertifika otoritesine gönderilecek CSR dosyasıdır.

Bilgi kutusu: RSA 2048 bit hâlâ yaygın biçimde kullanılır. Daha güçlü yapı isteyen sistemlerde RSA 3072/4096 veya ECDSA tercih edilebilir; ancak uyumluluk ihtiyacı mutlaka kontrol edilmelidir.

CSR Sertifikası Nasıl Kullanılır

CSR sertifikası, SSL sağlayıcısının başvuru ekranına yapıştırılarak kullanılır. CSR gönderildikten sonra sağlayıcı alan adı veya kurum doğrulaması yapar ve uygun görülürse SSL sertifikasını üretir.

Kullanım süreci şu şekildedir:

  1. CSR kodunu eksiksiz kopyalayın.
  2. SSL sağlayıcısının panelindeki CSR alanına yapıştırın.
  3. Alan adı doğrulama yöntemini seçin.
  4. E-posta, DNS veya dosya doğrulamasını tamamlayın.
  5. Gelen sertifika dosyalarını sunucuya yükleyin.
  6. HTTPS yönlendirmesini ve sertifika zincirini test edin.
AşamaYapılacak İşlemKontrol Noktası
CSR gönderimiBaşvuru formuna eklenirBEGIN/END satırları korunmalı
DoğrulamaDomain veya kurum onayıDNS kayıtları doğru olmalı
Sertifika kurulumuCRT/CA Bundle yüklenirZincir hatası olmamalı
TestHTTPS kontrol edilirTarayıcı uyarısı çıkmamalı

CSR Sertifikası Nedir Denizcilik

CSR sertifikası denizcilik alanında, web güvenliğindeki Certificate Signing Request’ten farklı bir kavramdır. Denizcilikte CSR genellikle “Continuous Synopsis Record” anlamına gelir ve geminin geçmişini gösteren resmî kayıt belgesidir.

Bu belge, geminin kimlik ve sahiplik geçmişinin izlenebilmesi için kullanılır. Geminin adı, bayrağı, tescil bilgileri, işletmecisi ve önemli değişiklikleri kayıt altına alınır.

AlanWeb Güvenliğinde CSRDenizcilikte CSR
AçılımCertificate Signing RequestContinuous Synopsis Record
Türkçe AnlamSertifika imzalama talebiSürekli özet kayıt
KullanımSSL/TLS sertifikasıGemi kayıt geçmişi
Yetkili TarafSertifika otoritesiDenizcilik idaresi
AmaçHTTPS güvenliğiGemi geçmişinin izlenmesi

CSR Sertifikası Nedir Denizcilikte?

CSR sertifikası denizcilikte, geminin yaşam döngüsü boyunca önemli kayıtlarını gösteren sürekli özet kayıt belgesidir. Bu belge siber güvenlikteki CSR ile aynı değildir; sadece kısaltma benzerdir.

Denizcilikte CSR belgesi genellikle şu bilgileri içerir:

  • Geminin adı
  • IMO numarası
  • Bayrak devleti
  • Tescil limanı
  • Gemi sahibi
  • İşletmeci bilgisi
  • Klas kuruluşu
  • Önceki kayıt değişiklikleri

Bu ayrım önemlidir. SSL kurulumu için CSR arıyorsanız Certificate Signing Request, gemi belgeleri için CSR arıyorsanız Continuous Synopsis Record kavramına bakmanız gerekir.

Sıkça Sorulan Sorular

CSR sertifikası SSL sertifikası mıdır?

Hayır. CSR sertifikası olarak anılsa da teknik olarak SSL sertifikası değildir. CSR, SSL sertifikası almak için oluşturulan başvuru talebidir. Sertifika otoritesi bu talebi inceleyerek gerçek SSL/TLS sertifikasını üretir. CSR sunucudan çıkar, SSL sertifikası ise sağlayıcıdan gelir ve sunucuya kurulur.

CSR oluştururken private key paylaşılır mı?

Private key kesinlikle paylaşılmamalıdır. CSR dosyası sertifika otoritesine gönderilebilir; ancak private key sadece sunucuda kalmalıdır. Private key başka birinin eline geçerse sertifika güvenliği zayıflar ve kötüye kullanım riski oluşur. Böyle bir durumda yeni anahtar ve CSR oluşturmak gerekir.

CSR kodu nerede kullanılır?

CSR kodu, SSL sertifikası satın aldığınız veya yönettiğiniz paneldeki sertifika başvuru alanına girilir. Sağlayıcı bu kodu kullanarak alan adı, public key ve varsa kurum bilgilerini işler. Daha sonra doğrulama tamamlanır ve SSL sertifikası oluşturulur.

CSR oluşturmak ücretli midir?

CSR oluşturmak genellikle ücretsizdir. cPanel, Plesk, DirectAdmin veya OpenSSL ile herhangi bir ek ücret ödemeden CSR üretilebilir. Ücretli olan kısım çoğunlukla SSL sertifikasının kendisidir. Bazı hosting firmaları kurulum veya yönetim hizmeti için ayrıca ücret talep edebilir.

CSR bilgilerinde hata yapılırsa ne olur?

CSR bilgilerinde hata varsa SSL sertifikası yanlış bilgilerle üretilebilir veya başvuru reddedilebilir. Özellikle alan adı, şirket unvanı ve ülke kodu doğru girilmelidir. Hata fark edilirse çoğu durumda yeni CSR oluşturulup sertifikanın yeniden düzenlenmesi gerekir.

Wildcard SSL için CSR nasıl olmalıdır?

Wildcard SSL için CSR oluştururken alan adı genellikle *.ornekdomain.com biçiminde yazılır. Bu yapı, aynı ana alan adına bağlı alt alan adlarında sertifikanın kullanılmasını sağlar. Ancak kök domainin kapsanıp kapsanmadığı sertifika sağlayıcısının politikasına göre kontrol edilmelidir.

CSR süresi dolar mı?

CSR’nin kendisi klasik anlamda son kullanma tarihine sahip değildir; ancak oluşturulduktan sonra uzun süre bekletilmesi önerilmez. Sertifika başvurusu için güncel bilgilerle yeni CSR oluşturmak daha sağlıklıdır. SSL sertifikasının ise belirli bir geçerlilik süresi vardır.

Aynı CSR birden fazla sertifika için kullanılabilir mi?

Teknik olarak aynı CSR ile yeniden sertifika üretmek mümkün olabilir; fakat güvenlik açısından her yenilemede yeni CSR ve yeni private key oluşturmak daha iyi bir uygulamadır. Bu yaklaşım anahtar yönetimini güçlendirir ve eski anahtarların risk oluşturmasını azaltır.

CSR oluştururken hangi algoritma seçilmeli?

En yaygın seçenek RSA 2048 bittir ve birçok sistemle uyumludur. Daha yüksek güvenlik için RSA 3072/4096 veya ECDSA tercih edilebilir. Ancak eski cihazlar, kontrol panelleri ve kurumsal sistemlerle uyumluluk gerekiyorsa seçim yapılmadan önce sunucu altyapısı kontrol edilmelidir.

CSR denizcilikte ne anlama gelir?

Denizcilikte CSR, Continuous Synopsis Record anlamına gelir. Bu belge geminin kayıt geçmişini, sahiplik değişikliklerini, bayrak bilgilerini ve işletmeci kayıtlarını gösterir. Web güvenliğindeki Certificate Signing Request ile aynı şey değildir; yalnızca kısaltmaları aynıdır.

İlgili İçerikler

  • SSL Sertifikası Nedir?
  • HTTPS Nedir ve Neden Kullanılır?
  • Wildcard SSL Sertifikası Nedir?
  • cPanel SSL Kurulumu Nasıl Yapılır?
  • Domain Doğrulama Yöntemleri Nelerdir?

SSL kurulumu sırasında CSR oluşturma, sertifika seçimi veya HTTPS geçişi konusunda emin değilseniz, kullandığınız hosting altyapısına uygun teknik destek almak süreci hızlandırır. Netlen üzerinden SSL ve hosting çözümlerini inceleyerek alan adınız için doğru sertifika yapısını değerlendirebilirsiniz.

Netlen'i Google'da Takip Edin

En güncel rehberlerimize, duyurularımıza ve teknik içeriklerimize Google üzerinden öncelikli ulaşmak için Netlen'i tercih ettiğiniz kaynaklar arasına ekleyin.

GoogleGoogle'da Tercih edilenkaynak olarak ekleyin
CSR Sertifikası Nedir?
CSR sertifikası oluşturma
CSR nedir

Bu yazıyı paylaşın

Cenk ŞEKERCİ

Yazar Hakkında

Cenk ŞEKERCİ

Operasyon Yöneticisi

Bulut teknolojileri, ağ altyapıları ve veri merkezi operasyonları üzerine çalışıyorum. Öğrendiğim yeni teknolojileri ve sahada karşılaştığım gerçek deneyimleri anlaşılır şekilde paylaşmayı seviyorum.

Yorumlar

Bu yazı hakkında okuyucu yorumları