CertForge

Ücretsiz SSL Sertifikası Oluşturucu

Alan adlarınızı girin, size ait olduğunu kanıtlayın, sunucunuzun ihtiyaç duyduğu dosyaları indirin. Wildcard dahil. Hesap yok, kurulum yok.

Sertifikayı tanımlayın

Sertifikanın kapsaması gereken her host adını yazın. *.example.com gibi bir wildcard tek seviye alt alan adını kapsar ve her zaman DNS ile doğrulanır.

Her satıra bir tane, ya da virgülle ayırın. En fazla 10.

Tarayıcılar güvenmez. Deneme için kullanın.

Burada ne seçerseniz seçin, wildcard için DNS kullanılır.

RSA'yı yalnızca eski cihazlar ve yük dengeleyiciler için seçin.

Bu zaman diliminde 5 sipariş hakkınız kaldı.

Nasıl çalışır

  1. 1

    Alan adlarınızı yazın

    Sertifikanın kapsaması gereken her host adını girin — çıplak alan adı, www, herhangi bir alt alan adı ya da *.example.com gibi bir wildcard.

  2. 2

    Alan adının sizin olduğunu kanıtlayın

    Tek bir DNS TXT kaydı ekleyin ya da sitenize küçük bir dosya yükleyin. Sertifika otoritesi yalnızca buna bakar.

  3. 3

    İndirin ve kurun

    privkey.pem, cert.pem, chain.pem ve fullchain.pem dosyalarını alırsınız. Sunucunuza yükleyin ya da kontrol panelinize yapıştırın.

Sık sorulanlar

Gerçekten ücretsiz mi?

Evet. Sertifikalar, ücretsiz sertifika veren iki otoriteden geliyor: Let's Encrypt ve Buypass. Deneme süresi, kart bilgisi ya da üst paket satışı yok — bu sayfa sadece talebi otomatikleştiriyor.

Sertifika ne kadar geçerli, nasıl yenilerim?

Let's Encrypt sertifikaları 90 gün, Buypass 180 gün geçerli. Yenilemek, eskisinin süresi dolmadan bu sayfadan tekrar geçmek demek. Sunucunuza yazılım kurabiliyorsanız acme.sh ya da certbot gibi bir ACME istemcisi bunu kendiliğinden yapar.

Wildcard sertifika üretebilir miyim?

Evet. *.example.com yazın, birinci seviye tüm alt alan adlarını kapsar. Wildcard her zaman DNS ile doğrulanır; dosya yöntemini seçseniz bile TXT kaydı eklemeniz gerekir.

Private key'im güvende mi?

Anahtar bu sunucuda üretiliyor, yalnızca oturumunuzda tutuluyor ve işlemi bitiren düğmeye bastığınızda siliniyor. Hiçbir şey loglanmıyor, hiçbir şey e-postayla gönderilmiyor. Yine de sunucuda çalışan her araç ürettiği anahtarı görür — anahtara hiçbir sunucunun dokunmamasını istiyorsanız acme.sh ya da certbot'u kendi makinenizde çalıştırın.

Hesap açmam ya da yazılım kurmam gerekiyor mu?

İkisi de gerekmiyor. Kayıt yok, veritabanı yok, indirilecek bir şey yok. Bir tarayıcı ve alan adınızın DNS'i ya da web kökü üzerinde yetki yeterli.

Sunucum hangi dosyalara ihtiyaç duyar?

nginx dahil çoğu sunucu fullchain.pem ve privkey.pem ister. Apache ve çoğu kontrol paneli üç parçayı ayrı ayrı sorar: cert.pem, privkey.pem ve chain.pem.