Makale Başlıkları
Kısaca
CSR (Certificate Signing Request / Sertifika İmzalama Talebi), bir SSL/TLS sertifikası alabilmek için sunucunuzda oluşturduğunuz, iç içine alan adınıza ve kurum bilgilerinize ait verilerle birlikte açık anahtarınızı (public key) gömülü şekilde taşıyan kodlanmış bir metin bloğudur. CSR oluşturulurken sertifika otoritesine gönderilmeyen, sunucuda gizli kalan bir özel anahtar (private key) da üretilir. Bu iki parça bir araya gelmeden HTTPS çalışmaz.
- CSR, —–BEGIN CERTIFICATE REQUEST—– ile başlayan Base64 kodlu bir metindir; içinde Common Name (alan adı), kurum, şehir ve ülke bilgileri ile public key bulunur.
- CSR oluşturulurken yaratılan private key sunucudan asla çıkmaz; onu kaybederseniz sertifika işe yaramaz.
- cPanel, Plesk ve OpenSSL ile birkaç dakikada üretilir; alan adının doğru yazımı (Common Name) en kritik ayrıntıdır.
İnternette her gün milyarlarca form gönderiliyor, şifre giriliyor, ödeme yapılıyor. Bu trafiğin güvende olmasının temelinde HTTPS, yani SSL/TLS sertifikaları yatar. Bir sertifika almak isteyen herkesin yolu eninde sonunda tek bir adımdan geçer: CSR kodu oluşturmak. Tarayıcıdaki o yeşil kilit simgesinin gerisinde, basit gibi görünen ama kritik bir adım vardır. Bu rehberde CSR’in tam olarak ne olduğunu, neden gerektiğini, içinde hangi bilgilerin bulunduğunu ve cPanel, Plesk ve OpenSSL ile adım adım nasıl üretildiğini, gerçek sunucu yöneticilerinin diliyle anlatıyoruz.
CSR Kodu Nedir?
CSR (Certificate Signing Request), Türkçe karşılığıyla Sertifika İmzalama Talebi, bir SSL/TLS sertifikası alabilmek için sertifika otoritesine (Certificate Authority – CA) gönderdiğiniz, kodlanmış bir veri bloğudur. Adından da anlaşılacağı gibi bu bir “talep”tir: sunucunuza ait kimlik bilgilerini ve açık anahtarınızı (public key) CA’ya iletip, “bu alan adı için bana imzalı bir sertifika ver” demenin standart yoludur.
CSR ilk bakışta anlamsız harf ve rakam yığınından ibaret gözükür. Aslında bu, Base64 ile kodlanmış bir metindir ve her zaman şu iki satır arasında yer alır:
- —–BEGIN CERTIFICATE REQUEST—–
- (yaklaşık 15-25 satırlık kodlanmış içerik)
- —–END CERTIFICATE REQUEST—–
Bu bloğun iç kısmını çözdüğünüzde alan adınız, kurum bilgileriniz ve matematiksel olarak benzersiz açık anahtarınız ortaya çıkar. Sertifika otoritesi bu bilgileri doğrular, ardından kendi köklü (root) sertifikasıyla imzalayarak size gerçek SSL sertifikasını verir. Yani CSR, sertifikanın ham maddesi gibidir; sertifikanın kimliğini ve sahibini belirleyen veriler buradan gelir.
CSR ile Private Key Arasındaki Fark
Bu konunun en çok karıştırılan kısmı budur, dolayısıyla ayrıca vurgulamak gerekir. CSR oluşturduğunuz an, sunucu aslında iki ayrı dosya üretir:
- CSR (açık / paylaşılabilir): Sertifika otoritesine gönderdiğiniz, içinde public key bulunan dosya. Bunu paylaşmanızda hiçbir sakınca yoktur.
- Private Key – Özel Anahtar (gizli / asla paylaşılmaz): Sunucuda kalan, CSR ile matematiksel olarak eşleşen gizli anahtar. Sertifikayı kuracağınız an bu anahtara ihtiyacınız olur.
Önemli uyarı: Private key olmadan, elinizdeki SSL sertifikası bir işe yaramaz. CSR’i bir sunucuda, sertifikayı başka bir sunucuda kullanmak istiyorsanız, private key’i de taşımanız gerekir. Private key bir kez sizinki dışında bir yere sızdığında (örneğin yanlışlıkla paylaşılan bir destek talebine yapıştırıldığında), o sertifikanın güvenliği de tehlikeye girer ve sertifikayı yeniden üretmeniz (reissue) şarttır.
CSR Kodu Ne İçin Gereklidir? Ne İşe Yarar?
CSR’in tek bir hedefi vardır: bir SSL/TLS sertifikası üretebilmek. Sertifika otoritesi, size alan adınız için sertifika vermeden önce iki şeye ihtiyaç duyar; birincisi kimliğiniz ve alan adı bilgileriniz, ikincisi sertifikaya gömülecek açık anahtar. CSR bu iki şeyi tek bir pakette taşır.
Bunun pratik faydalarını şu şekilde sıralayabiliriz:
- Şifreleme (encryption): Sertifika tamamlanıp kurulduktan sonra ziyaretçiyle sunucu arasındaki trafik şifrelenir; araya giren biri verileri okuyamaz. Bu sayede şifreler, kredi kartı bilgileri ve form verileri güvende kalır.
- Kimlik doğrulama (authentication): CSR içindeki kurum bilgileri, özellikle OV ve EV tipi sertifikalarda doğrulanır. Böylece ziyaretçi sitenin sahici olduğundan emin olur.
- Veri bütünlüğü (integrity): Aktarım sırasında verinin değiştirilmediği garanti altına alınır.
- SEO ve güven: Arama motorları HTTPS kullanan siteleri tercih eder; tarayıcılar ise HTTP sitelerini “Güvenli Değil” olarak işaretler. Sertifikasız bir sitede ziyaretçi, doğrulanmamış sertifika veya güvensiz bağlantı uyarısıyla karşılaşır ve genellikle geri döner.
Kısacası CSR olmadan SSL sertifikası olmaz, SSL sertifikası olmadan da günümüzde ciddi bir web sitesi yayında kalamaz. Bu nedenle CSR, “isteğe bağlı bir adım” değil, HTTPS yolculuğunun zorunlu ilk durağıdır.
CSR Kodu İçinde Hangi Bilgiler Bulunur?
CSR üretirken doldurduğunuz alanlar, sertifikanın kimliğini belirler. Bu alanlar uluslararası X.509 standardına dayanır ve hepsinin teknik bir karşılığı vardır. Aşağıdaki tablo, en sık istenen alanları, ne anlama geldiklerini ve örnek değerlerini özetliyor.
| Alan | Teknik Adı | Anlamı | Örnek |
|---|---|---|---|
| Common Name (CN) | commonName | Sertifikanın geçerli olacağı tam alan adı (FQDN). En kritik alandır. | www.ornek.com |
| Organization (O) | organizationName | Alan adının sahibi olan kurumun yasal adı. Bireysel başvuruda kişinin adı. | Ornek Teknoloji A.S. |
| Organizational Unit (OU) | organizationalUnitName | İlgili departman (zorunlu değildir, boş bırakılabilir). | Bilgi Islem |
| Locality (L) | localityName | Şehir / ilçe bilgisi. | Istanbul |
| State (ST) | stateOrProvinceName | İl / eyalet bilgisi. | Istanbul |
| Country (C) | countryName | ISO 3166 iki harfli ülke kodu. Türkiye için TR. | TR |
| Public Key | – | Otomatik üretilir; CSR içine gömülür. Genellikle RSA 2048 bit. | (otomatik) |
Bu alanları doldururken dikkat edilmesi gereken birkaç kural vardır:
- Common Name’i doğru yazın. Sertifika www.ornek.com için alındıysa, kullanıcı ornek.com (www’suz) adresine girdiğinde uyarı alabilir. Bu durumu çözmek için SAN (Subject Alternative Name) alanı veya wildcard sertifika kullanılır.
- Kısaltma kullanmayın. Şehir adını “Ist.” değil “Istanbul” şeklinde, tam yazın.
- Türkçe karakter kullanmayın. Şehir, kurum gibi alanlarda “S”, “I”, “O”, “G”, “U”, “C” gibi Türkçe harfler bazı sertifika otoritelerinde hataya yol açar; ASCII karşılıklarını kullanın.
- Ülke kodunu ISO standardına göre girin. Türkiye için daima iki harfli “TR” yazılır; aksi halde işlem tamamlanmaz.
CSR Kodu Nasıl Oluşturulur? (Adım Adım)
CSR oluşturma yöntemi kullandığınız kontrol paneline veya sunucuya göre değişir. Sonuç her zaman aynıdır: bir CSR ve bir private key. Aşağıda en yaygın üç yöntemi anlatıyoruz. Hangisini seçerseniz seçin, mantık aynıdır; önce kimlik bilgilerini girersiniz, sistem sizin için anahtar çiftini üretir.
1. cPanel ile CSR Oluşturma
Paylaşımlı hosting kullananların çoğunluğunun yolu cPanel’den geçer. Adımlar şunlardır:
- cPanel’e giriş yapıp Güvenlik (Security) bölümünden SSL/TLS ekranına girin.
- “Certificate Signing Requests (CSR)” bağlantısına tıklayın.
- Açılan formda alan adınızı (Domains), kurum bilgilerinizi, şehir, il ve ülke bilgilerini doldurun.
- Generate düğmesine basın. cPanel hem CSR’i hem de private key’i sizin için üretip ekranda gösterir.
- CSR metnini kopyalayıp sertifikayı satın aldığınız yerin başvuru formuna yapıştırın.
2. Plesk ile CSR Oluşturma
Windows ve Linux sunucularda yaygın olan Plesk panelinde süreci şöyle özetleyebiliriz:
- Plesk’te ilgili web sitesini seçip SSL/TLS Sertifikaları bölümüne girin.
- “SSL/TLS sertifikası ekle” seçeneğiyle yeni bir kayıt oluşturun.
- Sertifika adı, alan adı (Common Name) ve kurum bilgilerini doldurun.
- “CSR talep et / Request” dedikten sonra Plesk CSR’i ve private key’i üretir; CSR’i kopyalayıp CA’ya gönderirsiniz.
3. OpenSSL ile CSR Oluşturma (Komut Satırı)
Kendi VPS’inizi veya sunucunuzu yönetiyorsanız, en hızlı ve esnek yöntem OpenSSL’dir. Tek bir komutla hem private key hem CSR üretilebilir:
- openssl req -new -newkey rsa:2048 -nodes -keyout ornek.key -out ornek.csr
Komutu çalıştırdığınızda OpenSSL size Country, State, Locality, Organization ve en sonunda Common Name bilgilerini tek tek sorar. Bu adımları tamamladığınızda ornek.key (private key) ve ornek.csr (CSR) dosyaları oluşur. Oluşan CSR’in içindeki bilgileri kontrol etmek isterseniz şu komutu kullanabilirsiniz:
- openssl req -text -noout -verify -in ornek.csr
Birden çok alan adını (örneğin hem ornek.com hem blog.ornek.com) tek sertifikada toplamak isterseniz, SAN (Subject Alternative Name) alanlarını içeren bir yapılandırma dosyası (cnf) ile CSR üretmeniz gerekir. Tek alan adı için yukarıdaki komut yeterlidir.
RSA 2048 mi, 4096 mı? Anahtar Uzunluğu Seçimi
CSR oluştururken karşınıza çıkan teknik bir seçim de anahtar uzunluğudur. Bugün standart, RSA 2048 bittir ve neredeyse tüm sertifika otoriteleri tarafından kabul edilir. 4096 bit daha yüksek bir güvenlik marjı sunar ancak sunucuda biraz daha fazla işlem yükü getirir. Aşağıdaki tablo kararı kolaylaştırıyor.
| Özellik | RSA 2048 bit | RSA 4096 bit |
|---|---|---|
| Güvenlik seviyesi | Bugün ve orta vade için güvenli (~112 bit eşdeğer) | Daha yüksek marj (~128 bit eşdeğer) |
| Performans (TLS el sıkışması) | Daha hızlı (düşük CPU yükü) | Daha yavaş (sunucuda fazladan yük) |
| Uyumluluk | Her yerde desteklenir, varsayılan seçim | Desteklenir ama her CA tarafından önerilmez |
| Ne zaman tercih edilmeli? | Standart web siteleri, e-ticaret, blog | Uzun ömürlü sertifikalar, özel politika gereksinimleri |
Çoğu site için doğru cevap nettir: RSA 2048 bit. Performans-güvenlik dengesi en iyi noktadadır ve sertifika otoritelerinin varsayılan önerisidir. ECC (Elliptic Curve) tabanlı anahtarlar da artık destekleniyor; daha küçük anahtar boyutuyla benzer güvenliği, daha az işlem yükü ile sağlıyorlar; ancak halen RSA 2048 en yaygın tercihtir.
CSR Oluştururken Sık Yapılan Hatalar
Yıllara dayanan destek deneyiminden derlenmiş, en çok karşılaşılan hatalar ve çözümleri şunlardır:
- Private key’i kaybetmek: CSR üretildikten sonra private key kaybedilirse, sertifika kurulamaz. CSR’i ve private key’i her zaman birlikte, güvenli bir yerde saklayın.
- Yanlış Common Name: www’lu/www’suz karışıklığı veya yanlış alt alan adı en sık görülen sorundur. Sertifikayı hangi adres üzerinden kullanacaksanız CN’i ona göre seçin.
- Türkçe karakter ve kısaltma: Kurum/şehir alanlarında Türkçe harf veya kısaltma kullanımı başvuruyu reddettirebilir.
- Eski CSR’i tekrar kullanmak: Her yeni veya yenileme sertifika başvurusunda taze bir CSR üretmek en sağlıklı yöntemdir.
- Yanlış sunucuda kurmak: CSR’i A sunucusunda üretip sertifikayı B sunucusunda kurarken private key’i taşımayı unutmak, klasik bir kurulum hatasıdır.
Alastyr ile SSL ve CSR Süreci
Alastyr’da barındırılan hosting ve sunucu hizmetlerinde CSR oluşturma süreci olabildiğince basittir. Hosting paketlerinin çoğunda ücretsiz SSL standart olarak sunulur; cPanel, Plesk ve DirectAdmin gibi kontrol panelleri üzerinden CSR’i birkaç tıkla üretebilir, dilerseniz LiteSpeed + LSCache altyapısıyla sertifikayı hızlı bir şekilde devreye alabilirsiniz. Kendi VPS sunucunuzu veya bulut sunucunuzu yönetiyorsanız, OpenSSL ile CSR üretip kendi sertifikanızı tam kontrolle kurabilirsiniz.
2002’den bu yana Türkiye’de hizmet veren, İzmir’deki kendi veri merkezini işleten Alastyr; ücretsiz SSL, günlük yedekleme, %99.9 uptime ve 7/24 Türkçe destek ile güvenli bir altyapı sunar. Ayrı bir SSL sertifikası ihtiyacınız olduğunda, başvuru aşamasında elinizdeki CSR’i yapıştırmanız yeterlidir.
Sıkça Sorulan Sorular
CSR kodu nedir?
CSR (Certificate Signing Request / Sertifika İmzalama Talebi), bir SSL/TLS sertifikası alabilmek için sunucunuzda oluşturduğunuz kodlanmış bir metin bloğudur. İçinde alan adınız, kurum bilgileriniz ve açık anahtarınız (public key) bulunur. Bu bilgileri sertifika otoritesine gönderir, karşılığında imzalı bir sertifika alırsınız.
CSR ile private key arasındaki fark nedir?
CSR oluşturulduğunda iki dosya üretilir. CSR sertifika otoritesine gönderilen ve paylaşılabilen, açık anahtarı içeren dosyadır. Private key (özel anahtar) ise sunucuda gizli kalan ve asla paylaşılmaması gereken parçadır. Sertifikayı kurabilmek için private key şart olduğundan, onu kaybederseniz sertifika işe yaramaz.
CSR kodu oluşturmak ücretsiz mi?
Evet. CSR oluşturmak ücretsizdir ve birkaç dakika sürer. CSR; cPanel, Plesk, DirectAdmin gibi kontrol panellerinden veya sunucuda OpenSSL ile üretilebilir. Ücret yalnızca asıl SSL sertifikasının satın alınması aşamasında gündeme gelir; Alastyr hosting paketlerinin çoğunda ise SSL ücretsiz sunulur.
CSR kodu için hangi bilgiler gereklidir?
Common Name (tam alan adı – en kritik alan), Organization (kurum adı), Organizational Unit (departman, isteğe bağlı), Locality (şehir), State (il) ve Country (iki harfli ISO ülke kodu, Türkiye için TR) bilgileri istenir. Public key ise sistem tarafından otomatik üretilip CSR içine gömülür.
Common Name (CN) ne yazılmalı, www’lu mu olmalı?
Common Name, sertifikanın geçerli olacağı tam alan adıdır. Sertifikayı hangi adres üzerinden kullanacaksanız CN’i ona göre yazın. www.ornek.com ve ornek.com’un her ikisini de kapsamak istiyorsanız, SAN (Subject Alternative Name) özelliğini veya wildcard sertifika kullanmanız gerekir.
OpenSSL ile CSR nasıl oluşturulur?
Komut satırında “openssl req -new -newkey rsa:2048 -nodes -keyout ornek.key -out ornek.csr” komutunu çalıştırıp sorulan kimlik bilgilerini doldurmanız yeterlidir. Bu işlem hem private key (ornek.key) hem de CSR (ornek.csr) dosyasını üretir. CSR içeriğini “openssl req -text -noout -verify -in ornek.csr” ile doğrulayabilirsiniz.
RSA 2048 mi yoksa 4096 bit mi seçmeliyim?
Çoğu web sitesi, e-ticaret ve blog için RSA 2048 bit en doğru seçimdir; bugün ve orta vade için güvenlidir, her yerde desteklenir ve performansı yüksektir. 4096 bit daha fazla güvenlik marjı sağlar ama sunucuda ek işlem yükü getirir; yalnızca uzun ömürlü sertifikalar veya özel politika gereksinimlerinde tercih edilir.
CSR’i bir sunucuda oluşturup sertifikayı başka sunucuda kullanabilir miyim?
Evet, ancak CSR ile birlikte üretilen private key’i de o sunucuya taşımanız gerekir. Private key olmadan sertifika kurulamaz. Taşıma sırasında private key’in üçüncü kişilere sızmamasına dikkat edin; sızarsa sertifikayı yeniden üretmeniz gerekir.
CSR kodu ne kadar sürede oluşturulur?
cPanel veya Plesk gibi panellerde formu doldurup “Generate” demeniz yeterlidir; işlem birkaç saniye sürer. OpenSSL ile de tek komutla, bir dakikadan kısa sürede CSR ve private key üretilir. Asıl zaman, sertifika otoritesinin alan adı doğrulamasında geçer.
Sitenizi HTTPS ile güvene alın
Ücretsiz SSL, günlük yedekleme ve 7/24 Türkçe destekli Alastyr hosting ile CSR oluşturmaktan sertifika kurulumuna kadar tüm süreç birkaç tıkla tamamlanır.





