SSL'yi Ayarla
rtSurvey sunucunuz için HTTPS’yi yapılandırın. Oturum açabilmeniz için gereklidir.
Giriş yapabilmeniz için SSL’nin yapılandırılması gerekmektedir. Uygulamayı ilk açtığınızda otomatik olarak SSL kurulum ekranına yönlendirileceksiniz.
SSL kurulum seçenekleri
Üç seçenekten birini seçin:
| Seçenek | Ne zaman kullanılmalı |
|---|---|
| Ücretsiz rtsurvey.com alt alan adı (Tavsiye edilen) | DNS kurulumuna gerek yok. Kayıtları sizin için oluşturuyoruz. 2-5 dakika içinde hazır. |
| Kendi etki alanım | Zaten bir etki alanınız var ve DNS’si bu sunucuyu işaret ediyor. |
| Sertifikayı manuel olarak yükleyin | Kurumsal veya özel CA. SSH erişimi gerektirir. |
Seçenek 1 — Ücretsiz rtsurvey.com alt alan adı (Önerilen)
Bu en hızlı seçenektir. Etki alanı kaydı veya DNS değişikliği gerekmez.
Bölümü genişletmek için Ücretsiz rtsurvey.com alt alan adına tıklayın
İstediğiniz alt alan adını giriş alanına yazın
Küçük harfler, sayılar ve kısa çizgiler kullanın. 3–30 karakter. Örnek:
myproject→myproject.rtsurvey.comOluştur’a tıklayın https://[subdomain].rtsurvey.com
- Sertifika verilirken 2-5 dakika bekleyin
- Sertifika hazır olduğunda otomatik olarak yeni HTTPS URL’nize yönlendirileceksiniz.
Option 2 — My own domain
Mevcut bir etki alanınız varsa ve DNS A kaydı zaten bu sunucunun IP’sini işaret ediyorsa bunu kullanın.
- Bölümü genişletmek için Kendi etki alanım’ı tıklayın
- Tam alan adınızı girin (e.g.
survey.myorganization.org) - Sertifika oluştur’a tıklayın
Let’s Encrypt alan adınızı doğrulayacak ve bir sertifika verecektir. Bunun için önce DNS’nin doğru şekilde yönlendirilmesi gerekir; aksi halde istek başarısız olur.
Seçenek 3 — Sertifikayı manuel olarak yükleyin
Özel veya dahili CA kullanan kurumsal ortamlar için. Sertifika dosyalarınızı SSH üzerinden sunucuya yerleştirecek, ardından uygulamaya alan adınızı gireceksiniz.
Önkoşullar
- Sunucuya SSH erişimi
- Alan adınız için geçerli bir sertifika ve özel anahtar (PEM formatı)
Adım 1 – Sunucuya SSH
ssh root@<server-ip>
Adım 2 — Sertifika dosyalarınızı yerleştirin
Dizini oluşturun ve dosyalarınızı kopyalayın:
mkdir -p /etc/letsencrypt/live/<your-domain>
Dosyalarınızı tam olarak şu adlarla bu dizine kopyalayın:
| Dosya | Tanım |
|---|---|
fullchain.pem | Sertifikanız + tüm ara CA sertifikaları (birleştirilmiş) |
privkey.pem | Özel anahtarınız |
Örnek:
# Yerel makinenizden kopyalayın (bunu sunucuda değil, yerel olarak çalıştırın)
scp fullchain.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/fullchain.pem
scp privkey.pem root@<server-ip>:/etc/letsencrypt/live/<your-domain>/privkey.pem
Doğru izinleri ayarlayın:
chmod 644 /etc/letsencrypt/live/<your-domain>/fullchain.pem
chmod 600 /etc/letsencrypt/live/<your-domain>/privkey.pem
3. Adım — Alan adınızı uygulamaya girin
- SSL kurulum ekranında Sertifikayı manuel olarak yükle’ye tıklayın.
- Alan adınızı girin (sertifikanın Ortak Adı veya SAN’ıyla eşleşmelidir)
- Uygula’yı tıklayın
Sunucu, Nginx’i sertifikanızla yapılandıracak ve otomatik olarak yeniden yükleyecektir.
Sonraki adım
SSL aktif hale geldikten sonra İlk Giriş’e geçin first-login.