Bu rehber Nginx kurulumu, site yapılandırması ve Certbot ile ücretsiz SSL sertifikası almayı gösterir.
📋 Ön koşullar
- root veya sudo erişimli VPS
- Sunucu IP'sine yönlendirilmiş alan adı (ör.
sitem.com) - Güvenlik duvarında 80 ve 443 portları açık
SSL için alan adı gereklidir (IP yeterli değildir).
🚀 Adım 1: Nginx kurulumu
Bashsudo apt update sudo apt install nginx -y nginx -v sudo systemctl status nginx
UFW:
Bashsudo ufw allow 'Nginx HTTP' sudo ufw allow 'Nginx HTTPS' sudo ufw status
Tarayıcıda http://sunucu-ip veya http://alanadiniz.com — varsayılan Nginx sayfası görünmeli.
📝 Adım 2: Site yapılandırması
Bashsudo mkdir -p /var/www/sitem.com sudo chown -R $USER:$USER /var/www/sitem.com sudo chmod -R 755 /var/www/sitem.com nano /var/www/sitem.com/index.html
Nginx site config:
Bashsudo nano /etc/nginx/sites-available/sitem.com
Nginx1server { 2 listen 80; 3 server_name sitem.com www.sitem.com; 4 root /var/www/sitem.com; 5 index index.html; 6 location / { 7 try_files $uri $uri/ =404; 8 } 9}
Bashsudo ln -s /etc/nginx/sites-available/sitem.com /etc/nginx/sites-enabled/ sudo nginx -t sudo systemctl reload nginx
🔒 Adım 3: Certbot ile SSL
Bashsudo apt install certbot python3-certbot-nginx -y sudo certbot --nginx -d sitem.com -d www.sitem.com
E-posta girin, şartları kabul edin, HTTP→HTTPS yönlendirmesini etkinleştirin.
Otomatik yenileme
Bashsudo certbot renew --dry-run sudo systemctl status certbot.timer
✅ Doğrulama
https://sitem.com— kilit simgesisudo certbot certificates
🆘 Sorun giderme
- Certbot DNS hatası: A/AAAA kayıtlarının VPS IP'sine işaret ettiğini doğrulayın
- 502/403: dosya izinleri,
nginx -t,/var/log/nginx/error.log - Sertifika yenilenmiyor:
certbot renew --dry-run, port 80 erişilebilir olmalı
📚 Ek kaynaklar
Güvenli siteler! 🔒