Evde okuyucu SSL sertifikası nasıl yapılır
Evde Okuyucu SSL Sertifikası Nasıl Yapılır
Geçiş kontrol sistemini evde kurmaya karar verdiğimde, en çok kafamı karıştıran şeylerden biri okuyucu SSL sertifikasıydı. Başta çok karmaşık görünüyor ama aslında adım adım ilerlediğinizde, bu işin oldukça mantıklı olduğunu fark ediyorsunuz. Bugün ben de sizinle, geçtiğim bu yolculuğu paylaşmak istiyorum.
SSL sertifikası, okuyucu ile kontrol paneli arasındaki iletişimi şifreleyen bir güvenlik belgesidir. Eğer sistemin yazılım tarafında bulut tabanlı mı yerel panel mi kullanacağınıza karar verdiyseniz ve özellikle ağ üzerinden iletişim kuruyorsa, bu sertifikaya ihtiyacınız olacaktır. Evde kendi panelimizi kurarken, verilerin korunması için bu sertifikayı oluşturmamız gerekir.
Adım 1: OpenSSL Yazılımını Yükleyin
İlk olarak bilgisayarınıza OpenSSL yüklemeniz gerekir. Windows kullanıyorsanız, OpenSSL'in Windows sürümünü indirebilirsiniz. Linux veya Mac kullanıyorsanız, muhtemelen zaten sisteminizde yüklü olacaktır. Terminal veya komut satırını açarak openssl version komutunu yazarsanız, kurulu olup olmadığını görebilirsiniz.
Adım 2: Özel Anahtar Oluşturun
Sertifika oluşturmanın ilk basamağı, özel anahtarı (private key) oluşturmaktır. Komut satırına şu komutu yazıyoruz:
openssl genrsa -out reader.key 2048
Bu komut, 2048 bitlik bir özel anahtar dosyası oluşturur. reader.key dosyası oluşturulur ve bu sizin gizli anahtarınız olacaktır. Bu dosyayı mutlaka güvende tutmanız gerekir; hiç kimseyle paylaşmayın.
Adım 3: Sertifika İmzalama İsteği (CSR) Oluşturun
Şimdi bir sertifika imzalama isteği dosyası (Certificate Signing Request) yapacağız:
openssl req -new -key reader.key -out reader.csr
Bu komut çalıştırdığınızda, sizden bilgiler istenecektir. İşte burada dikkat etmeniz gereken noktalar:
- Country Name: Ülke kodunuzu girin (örneğin TR)
- State or Province Name: İl adını yazın
- Locality Name: Şehir adı
- Organization Name: Kuruluş adı (kişisel kullanım için kendi adınız olabilir)
- Common Name: Bu çok önemlidir! Okuyucunun IP adresi veya ağ adını yazın
Common Name kısmı en kritik bölümdür. Eğer okuyucu panele 192.168.1.100 IP adresiyle bağlanıyorsa, bu IP'yi yazmanız gerekir. Aksi takdirde sertifika geçerli olmayacaktır.
Adım 4: Kendinden İmzalı Sertifika Oluşturun
Evde kural koyucu bir kuruluşunuz olmadığından, sertifikayı kendiniz imzalayacaksınız:
openssl x509 -req -days 365 -in reader.csr -signkey reader.key -out reader.crt
Bu komut, 365 gün geçerli olan kendinden imzalı bir sertifika oluşturur. Eğer daha uzun süre istiyorsanız, 365 yerine başka bir gün sayısı yazabilirsiniz.
Adım 5: Dosyaları Doğru Yere Yerleştirin
Artık iki dosyanız var: reader.key ve reader.crt. Bu dosyaları kontrol paneli yazılımınızın sertifika klasörüne kopyalamanız gerekir. Yazılımınız kurulu olduğu dizinde genellikle bir "certs" veya "ssl" klasörü vardır. Dosyaları oraya atıyorsunuz.
Adım 6: Okuyucuyu Konfigüre Edin
Okuyucunun ayarlarında, SSL'i etkinleştirin ve sertifika dosyasının yolunu belirtin. Eğer okuyucu panelle HTTPS bağlantısı kullanacaksa, bu sertifika mutlaka kurulu olmalıdır.
Sık Yapılan Hatalar
Hata 1: Common Name'de Yanlış IP Yazmak – En sık yapılan hatadır. Okuyucu panelle bağlanırken kullanacağı IP adresi ve bu sertifikadaki Common Name eşleşmezse, bağlantı başarısız olur. Kontrol paneli yazılımınızda okuyucu eklemeden önce, hangi IP adresini kullanacağınızı kesin olarak belirleyin.
Hata 2: Dosyaları Sıralı Adımlarla Oluşturmamak – CSR'ı oluşturmadan direkt sertifika yapmaya çalışmak, işlemleri karmaşıklaştırır. Adımları sırasıyla yapın.
Hata 3: Sertifika Dosyasının Yolunu Yanlış Belirtmek – Dosyaları yerleştirdikten sonra, yazılımda tam yolu (örneğin /etc/ssl/certs/reader.crt) doğru yazmak gerekir.
Hata 4: Özel Anahtarı Paylaşmak veya Kaybetmek – reader.key dosyasını asla başkasına vermeyin ve yedek bir kopya alın.
Özet
Evde okuyucu SSL sertifikası oluşturmak, birkaç komut satırı komutu ile yapılabilen basit bir işlemdir. OpenSSL'i yükledikten sonra, özel anahtar ve sertifikayı sırasıyla oluşturmak, ardından kontrol paneli yazılımınıza entegre etmek yeterlidir. Özellikle geçiş kontrol sistemini ağa bağlanacak şekilde kuruyorsanız, bu güvenlik önlemi hayati önem taşır. İlk seferinde biraz zaman alabileceğini biliyorum, ama bir kez yaptıktan sonra, sistem yıllar boyunca güvenli bir şekilde çalışacaktır.