> For the complete documentation index, see [llms.txt](https://docs.genrpa.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.genrpa.com/sikca-sorulan-sorular-sss/local-sunucuda-ssl-sertifikasi-olusturma-adimlari.md).

# Local Sunucuda SSL Sertifikası Oluşturma Adımları

Bu rehberin amacı, yerel geliştirme ortamında kullanılan `localhost` için geçerli bir **SSL sertifikası** oluşturmak ve bu sertifikayı Windows’a yükleyerek güvenli HTTPS bağlantılarını mümkün kılmaktır.

## Gerekli Araçlar

**Chocolatey** : Windows için paket yöneticisi

**mkcert** : Local SSL sertifikası oluşturur.

**OpenSSL** : Sertifikaları .pfx gibi formatlara dönüştürür.

## Chocolatey Kurulumu

1\.        PowerShell'i yönetici olarak açın (başlat menüsünde sağ tık → Yönetici olarak çalıştır).

2\.       Aşağıdaki komutu tek satır halinde yapıştırıp çalıştırın:

{% code overflow="wrap" %}

```
Set-ExecutionPolicy Bypass -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; iex ((New-Object System.Net.WebClient).DownloadString('https://community.chocolatey.org/install.ps1'))
```

{% endcode %}

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FPhlnhoQXEDaC7QwH4wBF%2Fimage.png?alt=media&amp;token=7065d12f-644a-4fca-bb0a-d9d23821e751" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Tüm adımlarda PowerShell'i yönetici olarak açtığınızdan emin olun.
{% endhint %}

## mkcert Kurulumu

1\.       PowerShell’i kapatıp tekrar yönetici olarak açın.

2\.       Aşağıdaki komutu çalıştırarak mkcert'i yükleyin:

```
choco install mkcert –y
```

3\.       Yüklenip yüklenmediğini kontrol etmek için:

```
mkcert --version
```

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FbFYwiYLxqxOhIythgQs0%2Fimage.png?alt=media&amp;token=8c919b8c-b9bf-41d7-921d-0a4398d96e53" alt=""><figcaption></figcaption></figure>

## Sertifika Oluşturulacak Klasörü Hazırlama ve Sertifika Üretme

1\. C:\certs adında bir klasör oluşturun:

```
New-Item -ItemType Directory -Path "C:\certs"
```

2\. Bu klasöre geçin:

```
cd C:\certs
```

\
&#x20;3\. localhost için sertifika oluşturun:

```
mkcert localhost
```

Bu komut ile şunlar oluşur:

* localhost.pem
* localhost-key.pem

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FX5NOm7pmWx54nPE2GIob%2Fimage.png?alt=media&amp;token=8128c5a2-6b86-40ef-bb77-3f5db22eb6f1" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Localhost.pem ve localhost-key.pem dosyaları oluşur.
{% endhint %}

## OpenSSL Kontrol ve Kurumu:

1\. OpenSSL yüklü mü kontrol edin:

```
openssl version
```

2\. Eğer değilse, yüklemek için:

```
choco install openssl.light -y
```

3\. Kurulumun başarılı olup olmadığını tekrar kontrol edin:

```
openssl version
```

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FmpmW9KtilKnmJnfJcRaf%2Fimage.png?alt=media&amp;token=be91b156-c62d-41d7-b702-23c12142018f" alt=""><figcaption></figcaption></figure>

## Sertifikayı .pfx Formatına Dönüştürme

1\. C.\certs klasörüne tekrar geçin:

```
Cd C:\certs
```

2\. İlk .pfx sertifikasını üretin :

```
openssl pkcs12 -export -out localhost.pfx -inkey localhost-key.pem -in localhost.pem
```

{% hint style="info" %}
Komut sonrası sizden bir şifre isteyecek. Basit ve hatırlanabilir bir şifre belirleyin.
{% endhint %}

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FO1GApLQroRXIZ4zyeoKx%2Fimage.png?alt=media&amp;token=e2efc3d8-847c-423c-8190-5b131f63b9f0" alt=""><figcaption></figcaption></figure>

3\. CA (Certificate Authority) root sertifikası ile tam .pfx üretimi için önce root dizinini öğrenin:

```
echo $env:LOCALAPPDATA
```

\
**Örnek çıktı:** C:\Users\KULLANICI\_ADI\AppData\Local

4. Ardından rootCA sertifika dosyasını da dahil ederek ikinci .pfx'i oluşturun:

```
openssl pkcs12 -export -out localhost-full.pfx `
-inkey localhost-key.pem -in localhost.pem `
-certfile "C:\Users\KULLANICI_ADI\AppData\Local\mkcert\rootCA.pem"
```

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2Ft7dr0OMbHb0j4B2q1VTY%2Fimage.png?alt=media&amp;token=927067a5-e735-4c7c-b7d4-1f3b09893388" alt=""><figcaption></figcaption></figure>

Bütün adımlar doğru yapıldıktan sonra sertifika C:/certs klasöründe oluşturulacaktır.

## Sertifikayı Windows’a Yükleme (IIS veya Sistem için)

&#x20;1\. localhost-full.pfx dosyasına çift tıklayın.

2\. Açılan pencerede "Yerel Makine (Local Machine)" seçeneğini işaretleyin ve "İleri" deyin.

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FQmLEWj8QhqJIuFvQu432%2Fimage.png?alt=media&amp;token=bed961ca-897d-4caa-9272-1602f593e6f3" alt=""><figcaption></figcaption></figure>

3.Parola kısmına, E maddesi 2. adımda belirlediğiniz şifreyi yazın.

4.Diğer seçenekleri varsayılan olarak bırakıp ileri deyin ve işlemi tamamlayın.

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2FR7KMiNJ5tSYv5TqsYg81%2Fimage.png?alt=media&amp;token=7632f2e7-653a-48d4-8d2f-b4cc05c9adc5" alt=""><figcaption></figcaption></figure>

Bu adımlardan sonra başarılı bir şekilde sertifikanız oluşacaktır.

## Kontrol: Sertifika Yüklendi mi?

1\. Windows + R tuşlarına basın, çıkan çalıştır ekranına certlm.msc yazıp enter’a basın.

2.Açılan pencerede şu yolu takip edin:\
**Kişisel (Personal) > Sertifikalar (Certificates)**

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2Fc53iYlRG06GRcHaPNf2G%2Fimage.png?alt=media&amp;token=4acd1f6a-627a-4112-a196-41c4dc9c068a" alt=""><figcaption></figcaption></figure>

3\. Kullanıcı adınızı içeren bir isimlendirme ile oluşturulmuş sertifikalarınızın oluşturulmuş ve kaydedilmiş olmalı.

\
4\. Root CA’nın oluşturulup oluşturulmadığını görmek için:

**Trusted Root Certification Authorities > Sertifikalar (Certificates)**

<figure><img src="https://25824184-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FVjKcqj5ygh8bCRgScOVh%2Fuploads%2F0EbM7Tp4CJ06AeFrXz0X%2Fimage.png?alt=media&amp;token=270345b2-ad2a-4238-b0e3-ddb03869f01a" alt=""><figcaption></figcaption></figure>

`mkcert &Sertifika Adı%` şeklinde bir kayıt bulunması gerekiyor.

Bu iki sertifika kaydı bu dosyalarda gözüküyorsa başarılı bir şekilde SSL sertifikanızı oluşturmuşsunuz demektir.\
\
Artık <https://localhost> üzerinden çalışan uygulamanız için tarayıcı "Güvenli değil" uyarısı vermeyecektir. Özellikle API testleri veya HTTPS gerektiren servislerde bu kurulum büyük kolaylık sağlar.

{% hint style="info" %}
Eğer bu sertifikayı IIS’de siteye bağlamak isterseniz, IIS’de ilgili siteye girip “Bindings” kısmından HTTPS ekleyebilir ve bu sertifikayı seçebilirsiniz.
{% endhint %}
