
SSL sertifikanızı aktif edebilmek için öncelikle web sitenizin barındırıldığı sunucuda bir CSR (Certificate Signing Request — Sertifika İmzalama İsteği) kodu oluşturmanız gerekir. CSR; alan adınızı, organizasyon bilgilerinizi ve sunucunuzun açık anahtarını içeren şifreli bir metin bloğudur. Sertifika sağlayıcısı bu bilgileri kullanarak SSL sertifikanızı alan adınıza özel olarak düzenler.
Bu rehber, Windows Server üzerindeki IIS (Internet Information Services) ile CSR oluşturma sürecini adım adım ve ekran görüntüleriyle anlatmaktadır. Adımlar tüm IIS sürümlerinde aynıdır.
⚠️ Önemli: CSR kodu mutlaka web sitenizin bulunduğu sunucu üzerinde oluşturulmalıdır. Farklı bir sunucuda oluşturulan CSR, sertifika kurulumu sırasında uyumsuzluk hatasına neden olur.
Henüz SSL sertifikanız yoksa Atak Domain SSL sertifikası seçeneklerini inceleyebilirsiniz.
| 1 | IIS Manager'ı açın — Başlat veya Arama çubuğuna "IIS" ya da "inetmgr" yazın, Internet Information Services (IIS) Manager'a tıklayın. |
| 2 | Server Certificates'a gidin — Sol panelde sunucu adına tıklayın, ardından "Server Certificates" simgesine çift tıklayın. |
| 3 | Create Certificate Request'e tıklayın — Sağdaki Actions panelinde "Create Certificate Request..." seçeneğine tıklayın. |
| 4 | Distinguished Name bilgilerini girin — Alan adı, şirket, şehir, il ve ülke bilgilerini girin. Özel karakter kullanmayın. |
| 5 | Kriptografik sağlayıcıyı ayarlayın — Sağlayıcıyı varsayılanda bırakın, Bit length değerini 2048 veya üzeri yapıp Next'e tıklayın. |
| 6 | Kayıt konumunu seçin — "..." düğmesinden Masaüstü'nü seçin, Finish'e tıklayın. |
| 7 | CSR kodunu görüntüleyin — Kaydedilen .txt dosyasını Notepad ile açın. |
| 8 | CSR kodunu doğrulayın — Kodu atakdomain.com/csr-decoder adresine yapıştırarak kontrol edin. |
Windows Başlat düğmesine veya Arama çubuğuna tıklayın. "IIS" veya "inetmgr" yazın. Sonuçlar arasında Internet Information Services (IIS) Manager'a tıklayın.

IIS Manager'ın sol panelinde sunucu adınıza tıklayın. Ortadaki ana panelde "Server Certificates" simgesine çift tıklayın.

Ekranın sağ tarafındaki Actions panelinde "Create Certificate Request..." seçeneğine tıklayın. CSR sihirbazı açılacaktır.

"Distinguished Name Properties" penceresi açılacaktır. Her alanı dikkatli doldurun:
| Alan | Örnek | Açıklama |
| Common Name (CN) | domainadiniz.com | Tam alan adı — Wildcard için *.domainadiniz.com kullanın |
| Organization (O) | Örnek A.Ş. | Şirketin resmi ticari ünvanı |
| Org. Unit (OU) | IT | Departman adı (IT, Web, Pazarlama vb.) |
| City / Locality (L) | İstanbul | Şehrin tam adı, kısaltma kullanmayın |
| State / Province (S) | İstanbul | İl veya eyaletin tam adı |
| Country (C) | TR | İki harfli ISO ülke kodu |
⚠️ Hiçbir alana özel karakter (vurgu işaretleri, virgül, kesme işaretleri) girmeyin. CSR reddedilir.
Tüm alanlar doldurulunca "Next"'e tıklayın.

Cryptographic service provider alanını varsayılan değerinde bırakın: Microsoft RSA SChannel Cryptographic Provider. Bu alanı değiştirmeyin.
Bit length alanı varsayılan olarak 1024 görünebilir. Bunu 2048 veya üzerine çıkarın — modern sertifika sağlayıcılarının kabul ettiği minimum anahtar boyutudur. Ardından "Next"'e tıklayın.

CSR dosyasını kaydetmek istediğiniz yeri seçmek için "..." (gözat) düğmesine tıklayın. Kolay erişim için Masaüstü (Desktop) tavsiye edilir. Yolu belirledikten sonra "Finish"'e tıklayın.

Seçtiğiniz kayıt konumuna gidin ve .txt dosyasını Notepad ile açın. CSR kodunuz şu şekilde görünecektir:

-----BEGIN CERTIFICATE REQUEST----- MIIByjCCATMCAQAwgYkxCzAJBgNVBAYT... -----END CERTIFICATE REQUEST-----
ℹ️ Kodu kopyalarken -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST----- satırlarını da dahil edin. Eksik kopyalanan CSR, aktivasyon sırasında hata verir.
CSR kodunu SSL aktivasyonu için göndermeden önce doğruluğunu kontrol edin. Tam kodu Atak Domain CSR Decoder aracına yapıştırın: atakdomain.com/csr-decoder. Girdiğiniz bilgilerin doğru görüntülendiğini onaylayın.

Herhangi bir alan yanlış görünüyorsa aynı sunucuda yeni bir CSR oluşturabilirsiniz. Sürecin tamamı aynıdır.
✅ CSR kodunuz hazır. Tam kodu (tireler dahil) kopyalayın ve SSL sertifikanızı aktive ederken gönderin.
CSR kodunuz hazır olduktan sonra:
Henüz almadıysanız Atak Domain'den SSL sertifikanızı satın alın.
SSL aktivasyonu ve doğrulama sürecinde CSR kodunu gönderin.
Sertifika düzenlendikten sonra IIS'teki "Complete Certificate Request" seçeneği ile kurulumu tamamlayın. Ayrıntılı adımlar için IIS SSL Kurulumu rehberimize bakabilirsiniz.
Kurulumu https://www.atakdomain.com/ssl-sertifika-sorgulama adresinden doğrulayın.
SSL sertifikanız yoksa Atak Domain'in DV, OV, EV ve Wildcard SSL seçeneklerini inceleyebilirsiniz.
SSL sertifikanız yoksa Atak Domain'in DV, OV, EV ve Wildcard SSL seçeneklerini inceleyebilirsiniz.
C: CSR (Certificate Signing Request — Sertifika İmzalama İsteği), sunucunuzda oluşturulan şifreli bir metin bloğudur. İçerisinde alan adınız, organizasyon bilgileriniz ve sunucunuzun açık anahtarı yer alır. Sertifika sağlayıcısı bu bilgileri kullanarak SSL sertifikanızı alan adınıza özel olarak düzenler.
C: CSR oluşturulduğunda iki anahtar üretilir: açık anahtar (CSR'e dahil edilir) ve özel anahtar (sunucuda saklanır). Bu iki anahtar birbirini tamamlamalıdır. Farklı bir sunucuda CSR oluşturursanız, sertifika kurulumu sırasında özel anahtar bu sunucuda bulunamaz ve kurulum başarısız olur.
C: Wildcard SSL sertifikası için Common Name alanına *.domainadiniz.com yazın. Bu tanım; kök alan adını ve tüm birinci seviye alt alanları (www, mail, shop vb.) kapsar.
C: Tam CSR kodunu (tireler dahil) kopyalayın, atakdomain.com/csr-decoder adresinde doğrulayın ve SSL aktivasyonu sırasında gönderin. Sertifika düzenlendikten sonra IIS SSL Kurulumu rehberini izleyerek kurulumu tamamlayın.
C: Tam CSR kodunu Atak Domain CSR Decoder aracına (atakdomain.com/csr-decoder) yapıştırın. Araç, kodun içeriğini düzenli metin olarak gösterir; alan adı, organizasyon ve anahtar boyutunu aktivasyona göndermeden önce doğrulayabilirsiniz.
C: CSR Decoder, şifrelenmiş bir CSR kodunu okuyarak içeriğini anlaşılır şekilde gösteren ücretsiz bir araçtır. Alan adı, organizasyon, ülke ve anahtar boyutu gibi bilgileri sertifika aktivasyonu öncesinde doğrulamanızı sağlar.
C: Aynı sunucuda aynı adımları izleyerek yeni bir CSR oluşturun. CSR kaç kez oluşturulacağına dair bir sınır yoktur. Yeni oluşturduğunuz CSR kodunu kullanarak aktivasyona devam edin.
C: Rehberdeki adımlar; IIS 5.x, 6.x, 7.x, 8.x, 10 ve sonraki tüm Windows Server sürümlerinde aynı şekilde çalışır. IIS Manager arayüzü CSR oluşturma açısından sürümler arasında tutarlıdır.
IIS üzerinde CSR oluşturma işlemi birkaç dakika sürer. IIS Manager'ı açın, Server Certificates bölümüne gidin, yeni bir sertifika isteği oluşturun, alan adı bilgilerinizi girin, bit uzunluğunu 2048 veya üzeri yapıp dosyayı kaydedin. Göndermeden önce CSR Decoder ile doğrulayın.
En önemli kural: CSR'i her zaman web sitenizin barındırıldığı sunucuda oluşturun. Başka bir makinede oluşturulan CSR, sertifika kurulumu sırasında özel anahtar uyumsuzluğuna yol açar.
✅ CSR hazır olduktan sonra https://www.atakdomain.com/csr-decoder adresinden doğrulayıp SSL aktivasyonuna gönderin.
SSL sertifikanızı henüz satın almadıysanız Atak Domain SSL sertifikası seçeneklerini inceleyebilirsiniz.
SSL sertifikanızı henüz satın almadıysanız Atak Domain SSL sertifikası seçeneklerini inceleyebilirsiniz.