İçindekiler Kurulum Teknik Destek
ELEKTRONİK SSL
Resmî Teknik Doküman
Sectigo ACME Automation Platformu

ACME CaaS

Kurulum ve Kullanım Kılavuzu

SSL/TLS sertifikalarının alınması, doğrulanması, kurulması ve yenilenmesi için uçtan uca otomasyon rehberi.

Versiyon
1.0
Yayın Tarihi
Temmuz 2026
Hazırlayan
Elektronik SSL Teknik Ekibi
Telefon
0850 550 01 27
SSL
Güvenliğinizi Otomatikleştirin
DV • OV • Wildcard • DevOps • CI/CD
ELEKTRONİK SSL
ACME CaaS Kılavuzu
Doküman Rehberi

İçindekiler

Bu doküman, ACME CaaS hizmetinin genel faydalarından başlayarak panel tanımları, sunucu kurulumu, sertifika üretimi ve sorun giderme adımlarına kadar tüm süreci açıklar.

ACME Nedir? 3
ACME Nasıl Çalışır? 4
Desteklenen Altyapılar 5
Otomasyonun Başlıca Faydaları 6
Elektronik SSL Sipariş Süreci 7
Panel ve EAB Bilgileri 8
Certbot Kurulumu 9
Sertifika Oluşturma Komutu 10
Sertifika Çıktısı ve Dizinler 11
Sorun Giderme 12
Sık Sorulan Sorular 13
Teknik Destek 14
Belge kapsamı 1 ve 2. adımlar, sipariş sonrası müşteri panelinizde Elektronik SSL tarafından sağlanan bilgileri açıklar. 3. adımdan sonraki işlemler müşterinin kendi sunucusunda gerçekleştirilir.
ELEKTRONİK SSL
ACME CaaS Kılavuzu
1
Temel Kavramlar

ACME Nedir?

ACME (Automatic Certificate Management Environment), sunucuların SSL/TLS sertifikalarını doğrudan Sertifika Otoritesinden talep etmesini ve yaşam döngüsü boyunca yönetmesini sağlayan açık bir protokoldür.

ACME; alan adı doğrulaması, sertifika düzenleme, yenileme, yükleme ve iptal işlemlerini insan müdahalesini en aza indirerek otomatikleştirir. Sunucu, Sertifika Otoritesiyle HTTPS üzerinden imzalı JSON istekleri kullanarak iletişim kurar.

Alan adı kontrolü çoğunlukla HTTP-01 veya DNS-01 doğrulamasıyla kanıtlanır. Doğrulama başarıyla tamamlandığında sertifika düzenlenir ve kullanıma hazır hâle gelir.

RFC 8555 standardı ACME, IETF tarafından standartlaştırılmıştır. ACME v2; wildcard alan adları, gelişmiş doğrulama ve daha güçlü güvenlik kontrolleri sunar.

Neden Önemli?

IETF standardıHTTP doğrulamaDNS doğrulama DV otomasyonuOV otomasyonuWildcard Certbotacme.shWin-ACME

ACME; kurum içi, bulut ve kamuya açık altyapılarda çalışabilir. Birden fazla sunucuyu yöneten, kesintisiz çalışma süresi isteyen ve geniş ölçekli dağıtımlar yapan ekipler için güçlü bir otomasyon yaklaşımıdır.

Elektronik SSL Bilgisi ACME kurulumu tamamlandıktan sonra sertifika yaşam döngüsünün büyük bölümü otomatik yönetilir; manuel CSR oluşturma ve son kullanma tarihi takibi ihtiyacı önemli ölçüde azalır.
ELEKTRONİK SSL
ACME CaaS Kılavuzu
2
Otomasyon Akışı

ACME SSL Yönetimini Nasıl Otomatikleştirir?

ACME SSL otomasyon süreci
1

ACME İstemcisini Kurun

Certbot, acme.sh veya Win-ACME gibi bir istemci sunucuya kurulur.

2

EAB Bilgilerini Girin

Panelinizde verilen anahtar kimliği ve HMAC bilgisiyle güvenli hesap bağlantısı kurulur.

3

Alan Adını Doğrulayın

HTTP-01 veya DNS-01 doğrulamasıyla alan adı kontrolü kanıtlanır.

4

Sertifikayı Alın

Sertifika Otoritesi sertifikayı düzenler ve ACME istemcisine iletir.

5

Otomatik Kurulum

Sertifika web sunucusuna uygulanır ve hizmet güvenli şekilde devam eder.

6

Otomatik Yenileme

İstemci, sertifika süresini takip eder ve yenilemeyi otomatik gerçekleştirir.

ELEKTRONİK SSL
ACME CaaS Kılavuzu
3
Uyumluluk

Desteklenen Sunucu ve Uygulama Ortamları

Desteklenen sunucu ortamları

Web Sunucuları

Apache, Nginx, IIS ve Caddy gibi yaygın web sunucuları ACME istemcileriyle birlikte kullanılabilir.

Kontrol Panelleri

cPanel ve Plesk gibi paneller, ACME tabanlı sertifika süreçlerine uygun entegrasyon seçenekleri sunar.

Konteyner ve Orkestrasyon

Docker ve Kubernetes ortamlarında sertifika üretimi ve yenileme süreçleri dağıtım iş akışlarına dâhil edilebilir.

DevOps Araçları

ACME, CI/CD süreçleri içinde otomatik sertifika sağlama ve yenileme amacıyla kullanılabilir.

Geniş altyapı desteği ACME protokolü, HTTPS hizmeti sunan çok sayıda altyapıda uygulanabilir. Kullanılacak istemci ve doğrulama yöntemi, sunucu mimarisine göre seçilmelidir.
ELEKTRONİK SSL
ACME CaaS Kılavuzu
4
Kurumsal Kazanımlar

ACME Sertifika Otomasyonunun Başlıca Faydaları

🔐

Dağıtım Başına EAB Yönetimi

Her EAB bağlantısı, sertifika taleplerini bağımsız izleyen ayrı ve güvenli bir erişim anahtarı gibi çalışır.

Otomatik Yaşam Döngüsü

Düzenleme, doğrulama ve yenileme süreçleri otomatik yürütülür; manuel takip ihtiyacı azalır.

Anında SSL Sağlama

HTTP-01 veya DNS-01 doğrulamasıyla sertifikalar kısa sürede düzenlenebilir.

Sınırsız Sunucu Kurulumu

Aynı sertifika, lisans koşulları çerçevesinde birden fazla sunucuda kullanılabilir.

Alan Adı Bazlı Faturalandırma

Yalnızca güvence altına alınan alan adları için ödeme yapılarak kontrollü ölçeklenebilirlik sağlanır.

Güvenilir Sertifika Otoritesi

Sectigo gibi önde gelen Sertifika Otoriteleri tarafından desteklenen güven zinciri kullanılır.

🚀

DevOps ve CI/CD Uyumlu

Sertifika işlemleri dağıtım süreçlerine entegre edilerek hızlı ekiplerin operasyon yükü azaltılır.

🌐

Geniş Kapsama Alanı

499'a kadar alan adı ve 500 wildcard girişi için ölçeklenebilir otomasyon imkânı sunulabilir.

📈

Altyapıyla Birlikte Büyür

Tek sunucudan dağıtılmış ve küresel yapılara kadar farklı ölçeklerde uygulanabilir.

Kesintisiz çalışma için tasarlandı ACME, süresi dolmuş sertifikalardan kaynaklanan hizmet kesintilerini önlemeye yardımcı olur. Otomasyonun düzenli olarak izlenmesi ve log kayıtlarının kontrol edilmesi önerilir.
ELEKTRONİK SSL
ACME CaaS Kılavuzu
5
Müşteri Süreci

Elektronik SSL Sipariş ve Kurulum Akışı

1

Sipariş

ACME CaaS ürünü satın alınır.

2

Panel Tanımı

Hizmet müşteri hesabına tanımlanır.

3

EAB Bilgileri

Kimlik ve HMAC anahtarları oluşturulur.

4

Kurulum

ACME istemcisi sunucuya kurulur.

5

Otomasyon

Sertifika üretimi ve yenileme başlar.

1-2. adımlar Elektronik SSL panel sürecidir Siparişinizin tamamlanmasının ardından CAAS hizmetiniz müşteri panelinize tanımlanır. Panelde görüntülenecek eabAccountID, eabMACKeyb64url ve eabMACIDb64url bilgileri, sertifika başvurusu sırasında kullanılacaktır.
3. adımdan sonrası müşteriyi ilgilendirir ACME istemcisinin kurulması, Certbot komutunun çalıştırılması, sertifikanın alınması ve olası hataların giderilmesi müşterinin kendi sunucusunda gerçekleştirilir.

Müşteri panelinde sağlanacak bilgiler

eabAccountIDeabMACIDb64urleabMACKeyb64urlCAAS servis bilgileri

Müşterinin yapacağı işlemler

Certbot kurulumuAlan adı doğrulamaSertifika uygulamaLog kontrolü
ELEKTRONİK SSL
Kurulum Adımları
6
Panel İşlemleri

CAAS Hizmetinin Aktifleştirilmesi

Siparişiniz tamamlandıktan sonra müşteri panelinizde Sertifika Detay bölümüne gidin. Satın alınan ürünü seçin, Detail seçeneğini açın.

CAAS aktivasyon ekranı

EAB Bilgilerinin Görüntülenmesi ve Alan Adının Eklenmesi

CAAS Details sayfasında, görselde 2 numara ile işaretlenen bölümde siparişinize özel eabAccountID, eabMACKeyb64url ve eabMACIDb64url bilgileri yer alır. Sertifika oluşturulacak alan adını ise Domain Info bölümünden, görselde 1 numara ile işaretlenen alana ekleyin.

CAAS ayrıntı ve domain ekleme ekranı
Gizlilik uyarısı EAB anahtarları müşteriye özeldir. Bu bilgileri yetkisiz kişilerle paylaşmayın ve güvenli bir parola kasasında saklayın.
ELEKTRONİK SSL
Kurulum Adımları
7
Müşteri Sunucusu

ACME İstemcisinin Kurulması

Bu aşamadan itibaren işlemler müşterinin kendi sunucusunda gerçekleştirilir. Bu örnekte Ubuntu 22.04 üzerinde Certbot kullanılmaktadır.

1) ACME istemci aracının kurulumu

apt install certbot python3-certbot-nginx
Kurulum öncesi kontrol listesi Sunucunun internete erişebildiğini, DNS kayıtlarının doğru olduğunu, kullanılacak alan adının ilgili sunucuya yönlendiğini ve HTTP/DNS doğrulama yönteminin çalışabileceğini doğrulayın.

HTTP-01

Alan adı altında belirli bir doğrulama dosyasının erişilebilir olması gerekir. Webroot dizininin doğru seçilmesi önemlidir.

DNS-01

DNS bölgesine geçici TXT kaydı eklenerek doğrulama yapılır. Wildcard sertifikalarda yaygın olarak kullanılır.

Komut bütünlüğü Bu kılavuzdaki URL'ler, parametre adları ve klasör yolları değiştirilmemiştir. Yalnızca siparişinize özel kimlik, anahtar ve alan adı değerlerini değiştirin.
ELEKTRONİK SSL
Kurulum Adımları
8
Certbot Yapılandırması

Sertifika Oluşturma Komutu

Certbot içerisinde eabMACID ve eabMACKey bilgilerini aşağıdaki şekilde kullanın. Aşağıdaki komut satırı orijinal teknik içerik korunarak eklenmiştir:

certbot certonly --webroot -w /var/www/html # webroot directory
 --server https://acme.sectigo.com/v2/DV # Sectigo's ACME server address
 --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" # eabMACIDb64url value
 --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" # eabMACKeyb64url value
 -d x-man007.top -d www.x-man007.top # Domain names for the certificate
Yalnızca aşağıdaki değerleri değiştirin --eab-kid değerini panelinizdeki eabMACIDb64url bilgisiyle, --eab-hmac-key değerini eabMACKeyb64url bilgisiyle ve -d alanlarını gerçek alan adlarınızla değiştirin.

--webroot

HTTP doğrulama dosyasının yerleştirileceği web kök dizinini belirtir.

--server

Sectigo ACME sunucu adresini tanımlar.

-d

Sertifikaya dâhil edilecek alan adlarını belirtir.

ELEKTRONİK SSL
Sertifika Çıktısı
9
Başarılı İşlem

Sertifikanın Oluşturulması

Komutu çalıştırdıktan sonra sertifikanın düzenlenmesini bekleyin. İşlem başarıyla tamamlandığında sertifika aşağıdaki dizinde bulunur:

/etc/letsencrypt/live/x-man007.top/
Başarılı Certbot terminal çıktısı

Certificate is saved at

Alan adı sertifikasının ve zincir dosyalarının kaydedildiği dizini gösterir.

Key is saved at

Sertifikaya ait özel anahtarın kaydedildiği dizini gösterir. Özel anahtar güvenli tutulmalıdır.

Özel anahtar güvenliği Özel anahtar dosyasını e-posta veya herkese açık mesajlaşma kanallarıyla paylaşmayın. Dosya izinlerini yalnızca gerekli servis hesabının okuyabileceği şekilde sınırlandırın.
ELEKTRONİK SSL
Teknik İşlemler
10
Hata Yönetimi

Sorun Giderme

Certbot sertifikayı oluşturamazsa ekranda bir hata mesajı görüntülenir. Mesajdaki yönergeleri uygulayın ve işlemi tekrar deneyin. Ayrıntılı günlük kayıtları aşağıdaki dosyada incelenebilir:

/var/log/letsencrypt/letsencrypt.log

Talep beklemede kalır veya sürekli başarısız olursa

1) Aşağıdaki dizine gidin:

/etc/letsencrypt/accounts/

2) Aşağıdaki klasör adını değiştirin:

acme.sectigo.com  →  acme.sectigo.combak

3) Certbot komutunu tekrar çalıştırarak sertifika başvurusunu yeniden gerçekleştirin.

Sık görülen nedenler

Yanlış webroot, DNS yönlendirme hatası, kapalı 80/443 portları, yanlış EAB anahtarı veya sertifika kapsamına alınan alan adının doğrulanamaması.

Destek talebine ekleyin

Hata mesajı, ilgili log satırları, kullanılan işletim sistemi, web sunucusu, Certbot sürümü ve alan adı bilgisi.

ELEKTRONİK SSL
Bilgi Merkezi
11
Hızlı Yanıtlar

Sık Sorulan Sorular

ACME kurulumu kaç kez yapılır?

İstemci ve yapılandırma genellikle ilk kurulumda hazırlanır. Sonraki sertifika yenilemeleri otomatik yürütülür.

Wildcard SSL destekleniyor mu?

Evet. Wildcard alan adları için çoğunlukla DNS-01 doğrulaması kullanılır.

DV ve OV sertifikaları kullanılabilir mi?

ACME altyapısı ürün ve Sertifika Otoritesi desteğine göre DV ve OV sertifika süreçlerinde kullanılabilir.

Aynı sertifika birden fazla sunucuda kullanılabilir mi?

Ürün koşulları ve güvenlik politikaları çerçevesinde aynı sertifika birden fazla sunucuya kurulabilir.

Yenileme işlemini kim yapar?

Sunucuda çalışan ACME istemcisi, belirlenen periyotlarda kontrol yaparak uygun zamanda yenileme işlemini gerçekleştirir.

EAB bilgileri neden önemlidir?

EAB, ACME istemcisiyle Sertifika Otoritesi arasında yetkili ve güvenli hesap bağlantısı kurulmasını sağlar.

Kurulum sırasında destek alabilir miyim?

Evet. Hata ekranı ve log kayıtlarıyla Elektronik SSL teknik destek ekibine ulaşabilirsiniz.

ELEKTRONİK SSL
Teknik Destek
Uçtan Uca Otomasyon

Güvenliğinizi Otomatikleştirin.

DV ve OV SSL sertifikalarınızın yaşam döngüsünü otomasyonla yönetin; kesintisiz çalışma, hızlı dağıtım ve sürdürülebilir sertifika güvenliği elde edin.

Elektronik SSL Teknik Destek

Kurulum • Yenileme • ACME • Certbot • Wildcard • DV • OV

Telefon
0850 550 01 27
E-posta
destek@elektronikssl.com.tr
Web
www.elektronikssl.com.tr
Destek talebinizin hızlı sonuçlanması için İşletim sistemi, web sunucusu, kullanılan ACME istemcisi, hata mesajı ve ilgili log satırlarını destek talebinize ekleyin.
Bu doküman Elektronik SSL tarafından, Sectigo ACME CaaS altyapısını kullanan müşteriler için hazırlanmıştır.