CentOS 7 üzerinde Nginx ile yayımlanan bir siteye Let’s Encrypt sertifikası eklerken, eski kurulum adımları ile bugün desteklenen yöntemleri ayırmak gerekir. CentOS projesine göre CentOS Linux 7’nin güncelleme desteği 30 Haziran 2024’te sona erdi. Yeni kurulum için desteklenen bir işletim sistemini değerlendirin; mevcut sistemi taşımadan önce uygulama ve yedeklerinizi kontrol edin.
Eski kurulumdaki dizin hatası
Önceki örnekte cd /opt sonrasında git clone https://github.com/letsencrypt/letsencrypt çalıştırılıyor, fakat klonlanan dizine geçilmiyordu. Bu düzen kullanıldığında göreli dosya yollarından önce eksik olan adım şudur:
cd /opt/letsencrypt
Bu düzeltme yalnız eski örneğin çalışma dizinini açıklar. letsencrypt-auto betiğini CentOS 7’de güncel bir kurulum yöntemi olarak kullanmayın. Certbot’un resmî Nginx talimatları, işletim sistemine uygun istemci kurulumu ve eski certbot-auto kurulumundan geçiş için izlenecek yolu gösterir.
Sertifika almadan önce ne kontrol edilmeli?
- İlgili alan adları doğru sunucuya yönlenmeli ve seçilen doğrulama yönteminin gerektirdiği erişim sağlanmalıdır.
- Nginx yapılandırmasının ve mevcut sertifika dosyalarının yedeği alınmalıdır.
- İstemci kurulum yöntemi işletim sistemiyle uyumlu olmalıdır; bu arşiv yazısı CentOS 7 için yeni destek taahhüdü vermez.
Nginx eklentisi mevcut yapılandırmayla çalışabilir. Standalone doğrulama ise 80 numaralı portu kullanır; portu Nginx kullanıyorsa planlı durdurma gerektirebilir. Çalışan siteyi bu ayrımı yapmadan durdurmayın.
Sertifikayı Nginx’e bağlama ve yenileme
Sertifika alındıktan sonra istemcinin bildirdiği gerçek dosya yollarını kullanın. Aşağıdaki example.com yolları yalnız yer tutucudur:
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
Değişiklik sonrası Nginx yapılandırmasını doğrulayın, kontrollü yeniden yükleme yapın ve HTTPS erişimini kontrol edin. Certbot’un yenileme zamanlayıcısını ve resmî belgede açıklanan certbot renew --dry-run kontrolünü kendi test ortamınızda doğrulayın; ilk sertifikanın alınması, sonraki yenilemelerin çalıştığını tek başına göstermez.