Modern web geliştirme süreçlerinde, geliştirme ortamının üretim ortamıyla birebir aynı koşulları sağlaması kritik bir öneme sahiptir. Bu koşulların en önemlilerinden biri de SSL/TLS sertifikaları aracılığıyla sağlanan HTTPS protokolüdür. Geliştiricilerin yerel makinelerinde (localhost) HTTPS kullanması, sadece bir tercih değil, aynı zamanda güvenlik, uyumluluk ve modern web teknolojilerinden tam anlamıyla faydalanabilmek için bir zorunluluktur. Bu makalede, geliştirme ortamınız için neden SSL sertifikası kullanmanız gerektiğini, yerel sertifika türlerini ve `mkcert` ile `OpenSSL` gibi araçları kullanarak adım adım nasıl kendi SSL sertifikanızı oluşturup kurabileceğinizi detaylı bir şekilde ele alacağız.
İçerik Tablosu
Geliştirme Ortamında SSL/TLS Kullanımının Önemi
Geçmişte yalnızca e-ticaret siteleri veya bankacılık platformları gibi hassas veri alışverişinin yapıldığı yerlerde zorunlu görülen SSL, günümüzde tüm web siteleri için bir standart haline gelmiştir. Geliştirme sürecinin en başından itibaren SSL kullanarak çalışmak, projenin ilerleyen aşamalarında karşılaşılabilecek pek çok sorunu önler ve daha stabil bir uygulama geliştirmenize olanak tanır.
HTTPS Nedir ve Geliştiriciler İçin Neden Gerekli?
HTTPS (Hypertext Transfer Protocol Secure), standart HTTP protokolünün SSL/TLS (Secure Sockets Layer/Transport Layer Security) katmanıyla şifrelenmiş halidir. Bu protokol, sunucu ile istemci (tarayıcı) arasındaki veri iletişiminin şifrelenerek üçüncü şahıslar tarafından okunmasını veya değiştirilmesini engeller. Geliştiriciler için HTTPS, yalnızca veri güvenliği sağlamakla kalmaz, aynı zamanda modern web platformlarının gerektirdiği bir dizi özelliğe erişim için de bir ön koşuldur.
Geliştirme ve Üretim Ortamları Arasındaki Paritenin Sağlanması
Yazılım geliştirmenin temel prensiplerinden biri, geliştirme (development), test (staging) ve üretim (production) ortamları arasında maksimum düzeyde benzerlik sağlamaktır. Buna “ortam paritesi” denir. Geliştirme ortamınız HTTP üzerinde çalışırken, canlıya alınan siteniz HTTPS kullanıyorsa, protokol farklılıklarından kaynaklanan beklenmedik hatalarla karşılaşabilirsiniz. Örneğin, “mixed content” (karma içerik) hataları, güvenli bir sayfada (HTTPS) güvensiz kaynakların (HTTP) yüklenmeye çalışılmasıyla ortaya çıkar ve genellikle sadece üretim ortamında fark edilir. Yerelde SSL kullanarak bu tür sorunları projenin en başında tespit edip çözebilirsiniz.
Tarayıcı Güvenlik Uyarılarının Aşılması ve Modern Web API’lerinin Kullanımı
Modern web tarayıcıları, güvenlik nedeniyle birçok yeni JavaScript API’sinin ve özelliğinin yalnızca güvenli (HTTPS) bağlantılar üzerinden çalışmasına izin verir. Service Worker’lar (çevrimdışı yetenekler ve push bildirimleri için), Geolocation API, WebRTC (gerçek zamanlı iletişim) ve Web Crypto API gibi teknolojiler, yerel geliştirme ortamınızda dahi HTTPS gerektirir. Yerel bir SSL sertifikası olmadan bu özellikleri test etmeniz ve geliştirmeniz mümkün olmaz.
Güvenli Çerez (Secure Cookies) ve HTTP/2 Gibi Özelliklerin Yerelde Test Edilmesi
Güvenlikle ilgili bir diğer önemli konu da çerezlerdir (cookies). `Secure` bayrağı ile işaretlenmiş çerezler, tarayıcı tarafından yalnızca HTTPS bağlantıları üzerinden sunucuya gönderilir. Bu, oturum bilgilerinin çalınmasını önleyen önemli bir güvenlik katmanıdır. Geliştirme ortamınızda HTTPS kullanarak bu çerezlerin davranışını doğru bir şekilde test edebilirsiniz. Ayrıca, performans artışı sağlayan HTTP/2 protokolü de çoğu tarayıcı tarafından yalnızca TLS şifrelemesi üzerinden desteklenmektedir. Yerel hosting ortamınızda HTTPS kurarak uygulamanızın HTTP/2 performansını da test etme imkanı bulursunuz.
Yerel SSL Sertifikası Türleri ve Temel Kavramlar
Yerel geliştirme ortamınızda HTTPS’i etkinleştirmek için bir SSL sertifikasına ihtiyacınız vardır. Ancak bu sertifikanın, canlı siteler için kullanılan ve ücretli olan sertifikalar gibi genel bir otorite tarafından imzalanmasına gerek yoktur. Yerelde kullanabileceğiniz temel olarak iki tür sertifika yaklaşımı bulunur: kendinden imzalı sertifikalar ve yerel bir sertifika otoritesi (CA) tarafından imzalanan sertifikalar.
Kendinden İmzalı Sertifika (Self-Signed Certificate) Nedir?
Kendinden imzalı sertifika, herhangi bir genel veya özel sertifika otoritesi (CA) tarafından değil, sertifikanın kendi özel anahtarı tarafından imzalanan bir sertifikadır. Bu, “Ben kendime kefilim” demek gibidir. Oluşturması oldukça kolaydır ancak tarayıcılar ve işletim sistemleri bu tür sertifikalara doğası gereği güvenmez. Tarayıcınız, sertifikayı imzalayan otoritenin (yani sertifikanın kendisinin) güvenilir kök sertifika listesinde olmadığını görerek bir güvenlik uyarısı gösterir. Her ne kadar bu uyarıyı manuel olarak geçebilseniz de bu durum geliştirme sürecinde sürekli bir engel teşkil eder.
Yerel Sertifika Otoritesi (Local Certificate Authority – CA) Nedir?
Daha profesyonel ve sorunsuz bir çözüm, kendi yerel sertifika otoritenizi oluşturmaktır. Bu yöntemde, önce bir kök sertifika (root certificate) oluşturursunuz ve bu sertifikayı işletim sisteminizin veya tarayıcınızın “güvenilir kök sertifika otoriteleri” listesine eklersiniz. Artık bu yerel CA, sizin için bir güven kaynağıdır. Daha sonra, `localhost`, `my-app.test` gibi yerel geliştirme alan adlarınız için bu yerel CA tarafından imzalanmış sertifikalar üretirsiniz. İşletim sisteminiz yerel CA’nıza güvendiği için, bu CA’nın imzaladığı tüm sertifikalara da otomatik olarak güvenir ve tarayıcıda hiçbir uyarı görmezsiniz. `mkcert` gibi araçlar bu süreci otomatikleştirerek son derece kolay hale getirir.
Kendinden İmzalı Sertifika ve Yerel CA Arasındaki Farklar
Her iki yaklaşım da yerelde şifreleme sağlasa da kullanılabilirlik ve güven açısından aralarında önemli farklar vardır. Temel fark, güvenin nasıl tesis edildiğidir. Yerel CA yöntemi, tarayıcı ve işletim sistemi düzeyinde kalıcı bir güven ilişkisi kurarak daha pürüzsüz bir geliştirme deneyimi sunar.
| Özellik | Kendinden İmzalı Sertifika | Yerel Sertifika Otoritesi (CA) |
|---|---|---|
| Güven Durumu | Tarayıcılar ve İşletim Sistemleri tarafından varsayılan olarak GÜVENİLMEZ. | Kök sertifikası sisteme eklendiğinde tam GÜVENİLİR hale gelir. |
| Tarayıcı Uyarısı | Her oturumda veya kalıcı olarak “Güvenli Değil” uyarısı gösterir. | Hiçbir uyarı göstermez, yeşil kilit simgesi görünür. |
| Kurulum Karmaşıklığı | Tek bir komutla hızlıca oluşturulabilir (örn. OpenSSL). | İlk kurulum biraz daha karmaşıktır (CA oluşturma ve kurma), ancak sonrası daha kolaydır. |
| Yönetim | Her proje/alan adı için ayrı ayrı güven istisnası eklemek gerekebilir. | Bir kez CA kurulduktan sonra, onunla imzalanan tüm sertifikalar otomatik olarak güvenilir olur. |
| Önerilen Kullanım | Çok hızlı ve geçici testler için. | Tüm yerel geliştirme süreçleri için standart yöntem. |
Wildcard (*.localhost, *.test) ve Çoklu Alan (SAN) Sertifikaları
Geliştirme sırasında genellikle birden fazla alt alan adı (subdomain) ile çalışmanız gerekebilir (örn. `api.my-app.test`, `cdn.my-app.test`). Bu durumda her biri için ayrı sertifika oluşturmak yerine iki pratik çözüm vardır. Wildcard Sertifika, bir alan adı ve tüm alt alan adları için geçerlidir (örn. `*.my-app.test`). SAN (Subject Alternative Name) Sertifikası ise tek bir sertifikanın birden fazla farklı alan adını (örn. `localhost`, `my-app.test`, `other-app.local`) kapsamasına olanak tanır. Modern araçlar genellikle SAN sertifikalarını kullanarak esneklik sağlar.
Adım Adım Yerel SSL Sertifikası Oluşturma Yöntemleri
Yerel SSL sertifikası oluşturmak için kullanabileceğiniz birkaç popüler yöntem bulunmaktadır. En modern ve tavsiye edilen yaklaşım `mkcert` gibi otomatize araçlar kullanmaktır. Ancak temel mantığı anlamak için `OpenSSL` ile manuel oluşturma yöntemini bilmek de faydalıdır. Özellikle cPanel Hosting gibi yönetilen ortamlarda bu süreçler otomatikleşmiş olsa da, yerel geliştirme için bu araçlar vazgeçilmezdir.
Yöntem 1: `mkcert` Aracı ile Otomatik Sertifika Oluşturma
`mkcert`, sıfır yapılandırma ile yerel olarak güvenilir geliştirme sertifikaları oluşturmak için tasarlanmış basit bir komut satırı aracıdır. Arka planda sizin için bir yerel CA oluşturur, bunu sisteminizin güven zincirine ekler ve istediğiniz alan adları için bu CA tarafından imzalanmış sertifikalar üretir.
`mkcert` Kurulumu (macOS, Windows, Linux)
Kurulum, kullandığınız işletim sistemine göre değişiklik gösterir:
- macOS: Homebrew paket yöneticisini kullanarak kolayca kurabilirsiniz: `brew install mkcert`
- Windows: Chocolatey veya Scoop paket yöneticileri ile kurabilirsiniz. Chocolatey için: `choco install mkcert`.
- Linux: Eğer `certutil` kurulu ise `mkcert` otomatik olarak yerel CA’yı Firefox’un güven deposuna da ekleyebilir. Kurulum için genellikle Homebrew on Linux veya paketi manuel indirme yöntemleri kullanılır.
Yerel Sertifika Otoritesi (CA) Oluşturma ve Kurma
`mkcert` kurulduktan sonra, ilk yapmanız gereken komut satırına aşağıdaki komutu yazarak yerel CA’nızı oluşturmak ve sisteminize güvenilir olarak kaydetmektir:
mkcert -install
Bu komut, yerel CA’yı oluşturacak ve hem sistemin geneline hem de (gerekiyorsa) Firefox gibi ayrı güven depolarına sahip tarayıcılara kuracaktır. Bu işlemi yalnızca bir kez yapmanız yeterlidir.
`localhost` ve Özel Alan Adları İçin Sertifika Üretme
Yerel CA’nız hazır olduğuna göre, artık istediğiniz alan adları için sertifika oluşturabilirsiniz. Örneğin, hem `localhost` hem de `my-project.test` için geçerli bir sertifika oluşturmak için şu komutu çalıştırın:
mkcert localhost 127.0.0.1 ::1 my-project.test "*.my-project.test"
Bu komut, bulunduğunuz dizinde `localhost+4.pem` (sertifika dosyası) ve `localhost+4-key.pem` (özel anahtar dosyası) adında iki dosya oluşturacaktır. Bu dosyaları geliştirme sunucunuzda kullanabilirsiniz.
Yöntem 2: `OpenSSL` Komut Satırı ile Manuel Sertifika Oluşturma
`OpenSSL`, SSL/TLS protokolleri için kriptografik işlemler yapmayı sağlayan güçlü bir açık kaynaklı araç setidir. `mkcert` gibi araçların yaptığı işi manuel olarak yapmak için kullanılır. Bu yöntem daha fazla adım içerir ancak sürecin nasıl işlediğini anlamak için öğreticidir.
`OpenSSL` Kurulumu ve Kontrolü
`OpenSSL` genellikle Linux ve macOS sistemlerde önceden kurulu olarak gelir. Windows’ta ise Git for Windows veya WSL (Windows Subsystem for Linux) gibi araçlarla birlikte gelir. Yüklü olup olmadığını kontrol etmek için komut satırına `openssl version` yazabilirsiniz.
Özel Anahtar (Private Key) Oluşturma
İlk adım, sertifikanız için 2048-bit bir RSA özel anahtarı oluşturmaktır:
openssl genrsa -out localhost.key 2048
Sertifika İmzalama İsteği (CSR) Oluşturma
Daha sonra, bu anahtarı kullanarak bir Sertifika İmzalama İsteği (CSR) oluşturursunuz. CSR, sertifikanızda yer alacak bilgileri (alan adı, kurum vb.) içerir:
openssl req -new -key localhost.key -out localhost.csr
Bu komut size ülke, şehir, kurum adı gibi sorular soracaktır. Geliştirme ortamı için bu alanları doldurmak zorunlu değildir, ancak “Common Name” (CN) kısmına `localhost` gibi sertifikanın kullanılacağı alan adını girmelisiniz.
Kendinden İmzalı Sertifikayı (Self-Signed Certificate) Oluşturma
Son olarak, özel anahtarınız ve CSR’nizi kullanarak 365 gün geçerli bir kendinden imzalı sertifika oluşturursunuz:
openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
Artık `localhost.crt` (sertifika) ve `localhost.key` (özel anahtar) dosyalarınız kullanıma hazırdır. Ancak unutmayın, bu sertifika kendinden imzalı olduğu için tarayıcılar tarafından güvenilir olarak kabul edilmeyecektir.
Platforma ve Çerçeveye Özgü Çözümler
Modern geliştirme araçları ve platformları, SSL kullanımını kolaylaştıran entegre çözümler sunar. Bu araçlar genellikle arka planda `OpenSSL` veya benzeri mekanizmaları kullanarak sizin için geçici sertifikalar oluşturur.
Node.js ve `https` Modülü ile Sertifika Kullanımı
Node.js ile özel bir HTTPS sunucusu oluşturmak isterseniz, yerleşik `https` modülünü kullanabilirsiniz. Oluşturduğunuz sertifika ve anahtar dosyalarını okuyarak sunucunuzu başlatabilirsiniz. Bu, özellikle özel bir VDS üzerinde geliştirme yaparken tam kontrol sağlar.
Docker Ortamları İçin Sertifika Entegrasyonu
Docker ile çalışırken, oluşturduğunuz sertifika dosyalarını bir `volume` aracılığıyla konteyner içindeki web sunucunuza (Nginx, Apache vb.) bağlayabilirsiniz. Bu sayede konteyner içindeki uygulamanız da HTTPS üzerinden hizmet verebilir. Sertifikaları Docker imajının içine kopyalamak yerine `volume` kullanmak daha esnek bir yöntemdir.
Webpack Dev Server, Vite ve Diğer Geliştirme Sunucuları
React, Vue, Angular gibi modern JavaScript çerçevelerinin kullandığı geliştirme sunucuları (Webpack Dev Server, Vite, Create React App) genellikle HTTPS’i etkinleştirmek için basit bir yapılandırma seçeneği sunar. Örneğin, Vite’ta `vite.config.js` dosyasına `server: { https: true }` eklemek, temel bir SSL sertifikasıyla sunucuyu başlatmak için yeterlidir. Daha güvenilir bir sertifika için, `mkcert` ile oluşturduğunuz dosyaların yollarını da belirtebilirsiniz.
Oluşturulan Sertifikanın Web Sunucusuna ve İşletim Sistemine Kurulumu
Sertifikanızı oluşturduktan sonra, tarayıcıların ve diğer araçların ona güvenmesi için işletim sisteminize tanıtmanız ve yerel web sunucunuzu bu sertifikayı kullanacak şekilde yapılandırmanız gerekir. Eğer `mkcert -install` komutunu kullandıysanız, ilk adımı atlayabilirsiniz çünkü `mkcert` bu işlemi sizin için otomatik olarak yapar.
Sertifikanın İşletim Sistemine Güvenilir Olarak Eklenmesi
Manuel olarak (örneğin `OpenSSL` ile) oluşturduğunuz bir sertifikanın veya yerel CA’nızın kök sertifikasının sistem tarafından tanınması için güvenilir depolara eklenmesi gerekir. Bu işlem, bir VPS üzerinde çalışıyorsanız veya farklı istemcilerin erişimini test ediyorsanız önemlidir.
Windows Sertifika Yöneticisi’ne Ekleme
Windows’ta, `.crt` uzantılı sertifika dosyasına çift tıklayın. Açılan pencerede “Sertifika Yükle” butonuna basın. Sihirbazda “Geçerli Kullanıcı” seçeneğiyle devam edin ve sonraki adımda “Tüm sertifikaları aşağıdaki depolama alanına yerleştir” seçeneğini işaretleyip “Gözat” butonuna tıklayın. Açılan listeden “Güvenilen Kök Sertifika Yetkilileri” (Trusted Root Certification Authorities) deposunu seçin ve işlemi tamamlayın.
macOS Anahtar Zinciri’ne (Keychain) Ekleme
macOS’te “Anahtar Zinciri Erişimi” (Keychain Access) uygulamasını açın. Sol taraftaki menüden “Sistem” anahtar zincirini seçin. Sertifika dosyanızı (`.crt` veya `.pem`) bu pencereye sürükleyip bırakın veya “Dosya > Öğeleri İçe Aktar” menüsünü kullanın. Sertifika listeye eklendikten sonra, üzerine çift tıklayın, “Güven” (Trust) bölümünü genişletin ve “Bu sertifikayı kullanırken” (When using this certificate) seçeneğini “Her Zaman Güven” (Always Trust) olarak değiştirin.
Linux (Ubuntu/Debian) Güvenilir Deposuna Ekleme
Linux dağıtımlarında sertifika yönetimi biraz farklılık gösterebilir. Ubuntu/Debian tabanlı sistemlerde, sertifika dosyanızı `.crt` uzantılı olacak şekilde `/usr/local/share/ca-certificates/` dizinine kopyalayın. Ardından, aşağıdaki komutu çalıştırarak sistemin sertifika deposunu güncelleyin:
sudo update-ca-certificates
Firefox Sertifika Deposuna Ekleme
Firefox, işletim sisteminin sertifika deposu yerine kendi özel deposunu kullanır. Bu nedenle sertifikayı Firefox’a ayrıca tanıtmak gerekebilir. Ayarlar > Gizlilik ve Güvenlik > Sertifikalar > Sertifikaları Görüntüle yolunu izleyin. Açılan pencerede “Yetkililer” (Authorities) sekmesine gelin, “İçe Aktar” (Import) butonuna tıklayın ve sertifika dosyanızı seçin. Sertifikaya web sitelerini tanımlamak için güvenmeyi seçin.
Popüler Web Sunucuları İçin SSL Yapılandırması
Sertifikanızı oluşturup sisteme tanıttıktan sonra, son adım yerel web sunucunuzu bu sertifikayı kullanacak şekilde yapılandırmaktır. Bu, genellikle bir sunucu kiralama hizmeti aldığınızda canlı ortamda yaptığınız yapılandırmaya çok benzer.
Nginx SSL Yapılandırması
Nginx yapılandırma dosyanızda (`nginx.conf` veya sitenize özel bir `.conf` dosyası), `server` bloğunu aşağıdaki gibi düzenleyin. `mkcert` ile oluşturulan sertifikaların yolu genellikle `./` şeklindedir.
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name my-project.test;
ssl_certificate /path/to/your/certificate.pem;
ssl_certificate_key /path/to/your/private-key.pem;
}
Apache SSL Yapılandırması
Apache için `mod_ssl` modülünün etkinleştirilmiş olması gerekir. Sanal konak (VirtualHost) yapılandırmanızda SSL’i etkinleştirmek için aşağıdaki direktifleri ekleyin:
<VirtualHost *:443>
ServerName my-project.test
SSLEngine on
SSLCertificateFile /path/to/your/certificate.crt
SSLCertificateKeyFile /path/to/your/private-key.key
</VirtualHost>
IIS (Internet Information Services) Yapılandırması
IIS üzerinde SSL yapılandırmak için `mkcert` ile oluşturduğunuz sertifikayı `.pfx` formatına dönüştürmeniz gerekebilir. Bu işlemi şu komutla yapabilirsiniz: `mkcert -pkcs12 localhost`. Oluşturulan `.pfx` dosyasını IIS Yöneticisi’nde “Sunucu Sertifikaları” bölümünden içeri aktarın. Daha sonra, sitenizin “Bağlamalar” (Bindings) ayarlarından HTTPS için yeni bir bağlama ekleyerek bu sertifikayı seçin.
Sık Karşılaşılan Sorunlar ve Çözümleri
Yerel SSL sertifikalarıyla çalışırken bazı yaygın hatalarla karşılaşabilirsiniz. Bu sorunların çoğu, sertifikanın doğru şekilde oluşturulmaması, kurulmaması veya yapılandırılmamasından kaynaklanır.
Tarayıcıda “Güvenli Değil” veya “NET::ERR_CERT_AUTHORITY_INVALID” Hatası
Bu, en sık karşılaşılan hatadır ve tarayıcının, sunucunun sunduğu sertifikayı imzalayan otoriteye (CA) güvenmediği anlamına gelir.
Çözüm:
- Eğer `mkcert` kullanıyorsanız, `mkcert -install` komutunu çalıştırdığınızdan emin olun. Bu komut, yerel CA’yı sistemin güvenilir kök sertifikaları arasına ekler.
- Eğer kendinden imzalı bir sertifika kullanıyorsanız (örn. `OpenSSL` ile oluşturulmuş), bu hatayı almanız normaldir. Sertifikayı manuel olarak işletim sisteminizin veya tarayıcınızın güvenilir deposuna eklemeniz gerekir.
- Tarayıcınızın önbelleğini temizlemek veya yeniden başlatmak bazen sorunu çözebilir.
Sertifika Süresinin Dolması ve Yenileme İşlemleri
Geliştirme için oluşturulan sertifikaların genellikle bir son kullanma tarihi vardır (`OpenSSL` örneğinde 365 gün olarak belirlemiştik). Süre dolduğunda tarayıcılar yine hata vermeye başlar.
Çözüm:
- Süresi dolan sertifika ve anahtar dosyalarını silin.
- Sertifika oluşturmak için kullandığınız komutları (`mkcert` veya `OpenSSL`) yeniden çalıştırarak yeni bir sertifika ve anahtar çifti oluşturun.
- Yeni dosyaları web sunucusu yapılandırmanızda kullanın ve sunucuyu yeniden başlatın.
Alan Adı Uyuşmazlığı (Common Name Mismatch) Hatası
Bu hata (örneğin `NET::ERR_CERT_COMMON_NAME_INVALID`), tarayıcının adres çubuğunda yazan alan adının, sunucudan gelen sertifikanın “Common Name” (CN) veya “Subject Alternative Name” (SAN) alanlarındaki adlarla eşleşmediği zaman ortaya çıkar. Örneğin, sertifikanız sadece `localhost` için oluşturulmuşsa ama siz `127.0.0.1` adresinden erişmeye çalışıyorsanız bu hatayı alırsınız. Bu durumu anlamak için alan adınızın kime ait olduğunu whois sorgulama ile kontrol etmek, üretim ortamlarındaki benzer sorunları kavramanıza yardımcı olabilir.
Çözüm:
- Sertifikayı oluştururken, erişim sağlayacağınız tüm alan adlarını (örn. `localhost`, `127.0.0.1`, `my-app.test`) eklediğinizden emin olun.
- `mkcert` kullanırken tüm alan adlarını komutta listeleyin: `mkcert localhost 127.0.0.1 my-app.test`
Mobil Cihazlarda ve Simülatörlerde Yerel Sertifikaya Güvenme
Geliştirme sunucunuza bir mobil cihazdan veya simülatörden erişmeye çalıştığınızda, bu cihazlar da yerel CA’nıza güvenmek zorundadır.
Çözüm:
- `mkcert` ile oluşturduğunuz kök CA sertifika dosyasını bulun. `mkcert -CAROOT` komutuyla bu dosyanın bulunduğu dizini öğrenebilirsiniz.
- Bu `rootCA.pem` dosyasını e-posta veya başka bir yöntemle mobil cihaza gönderin.
- Cihazda dosyayı açın ve güvenlik profili/sertifika yükleme adımlarını izleyin. iOS’te, yüklendikten sonra Ayarlar > Genel > Hakkında > Sertifika Güven Ayarları’na giderek kök sertifika için tam güveni etkinleştirmeniz gerekebilir.
SSL Sertifikaları İçin Neden İHS Telekom’u Tercih Etmelisiniz?
Yerel geliştirme ortamınızda pratik yaptıktan ve projenizi canlıya taşımaya hazır olduğunuzda, gerçek ve genel olarak güvenilir bir SSL sertifikası edinmeniz gerekir. İHS Telekom, web sitenizin güvenliğini en üst düzeye çıkarmak için ihtiyaç duyduğunuz tüm SSL çözümlerini tek bir çatı altında sunar.
Geniş Ürün Yelpazesi ve Güvenilir Markalar
İHS Telekom, Comodo, GeoTrust, RapidSSL gibi sektörün önde gelen markalarının sertifikalarını sunar. İster kişisel bir blog için Alan Adı Doğrulamalı (DV) bir sertifika, ister bir e-ticaret sitesi için Genişletilmiş Doğrulamalı (EV) yeşil adres çubuğu sağlayan bir sertifika arıyor olun, ihtiyaçlarınıza uygun geniş bir ürün yelpazesi bulabilirsiniz.
Kolay Kurulum ve Yönetim Paneli
Satın aldığınız SSL sertifikasını yönetmek ve kurmak İHS Telekom’un kullanıcı dostu paneli sayesinde oldukça basittir. Sertifika oluşturma, doğrulama ve yenileme işlemlerinizi kolayca takip edebilir, ihtiyaç duyduğunuz dosyalara hızla erişebilirsiniz. Özellikle WordPress Hosting gibi yönetilen hizmetlerde kurulum genellikle tek tıkla yapılabilir.
Uzman Teknik Destek ve Danışmanlık Hizmetleri
SSL kurulumu veya yapılandırması sırasında bir sorunla karşılaştığınızda, İHS Telekom’un uzman teknik destek ekibi size yardımcı olmaya hazırdır. Hangi sertifikanın projeniz için en uygun olduğu konusunda kararsızsanız, danışmanlık hizmetlerinden faydalanarak doğru seçimi yapabilirsiniz. Destek ekibi, farklı sunucu türleri (örneğin, Linux Hosting veya Windows) için kurulum adımlarında size rehberlik edebilir.
Rekabetçi Fiyatlar ve Esnek Çözümler
İHS Telekom, her bütçeye uygun SSL sertifikası çözümleri sunar. Rekabetçi fiyatlandırma politikası sayesinde, projenizin güvenliğini sağlarken maliyetlerinizi de kontrol altında tutabilirsiniz. Yıllık veya çok yıllık ödeme seçenekleri ile esnek çözümlerden yararlanarak web sitenizin güvenliğini uzun vadede garanti altına alabilirsiniz.

