Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
Ubuntu 24.04 Certbot Hataları: core24 Timeout, Nginx SSL ve Renewal Dry Run
Certbot, Let's Encrypt, Nginx ve Ubuntu 24.04

Ubuntu 24.04 Certbot ve Let's Encrypt Rehberi: core24 Timeout, Nginx SSL ve Renewal Dry Run

Bu rehber gerçek Ubuntu 24.04 VPS kurulumlarımızda yaşadığımız Certbot / Let's Encrypt sürecini tek başına ele alıyor. Portainer SSL sırasında snap install certbot komutunda core24 TCP timeout yaşadık; daha sonra Snap Certbot 5.7.0 kuruldu, eski APT Certbot 2.9.0 paketleri temizlendi, certbot --nginx ile sertifika başarıyla deploy edildi ve certbot renew --dry-run simülasyonu başarıyla tamamlandı. Aynı model Open WebUI ve n8n domainlerinde de tekrarlandı.

Ubuntu 24.04CertbotLet's EncryptCertbot core24 timeoutsnap certbotNginx SSLcertbot renew dry runcertbot certificatesHTTPSTLSPortainer SSLOpen WebUI SSLn8n SSLEKA Sunucu
Ollama / Qwen3 / Open WebUI / Ubuntu 24.04
DNS + Nginx HTTP
   ↓
Snap Certbot
   ↓ core24 timeout → retry / fix
Certbot 5.7.0
   ↓
certbot --nginx
   ↓
Let's Encrypt HTTPS
   ↓
certbot renew --dry-run → success
Ollama0.32.6Open WebUI0.11.0 test
13gerçek WebP ekranı
3TR · EN · DE içerik
443public HTTPS
127.0.0.1AI service loopback
01core24 Snap timeout gerçek hatası
02APT/Snap Certbot standardizasyonu
03certbot --nginx + certificate paths
04renew timer + dry-run success
00
İçindekiler

Ubuntu 24.04 Certbot, Nginx SSL ve renewal adımları

  1. 01Ubuntu 24.04 üzerinde Nginx + Certbot + Let's Encrypt ile ne kuruyoruz?
  2. 02Certbot çalıştırmadan önce DNS, Nginx config ve HTTP vhost'u doğrulayın
  3. 03snap install certbot sırasında core24 read tcp timeout hatası
  4. 04core24 timeout sonrasında snap state, DNS/ağ ve snapd loglarını kontrol edin
  5. 05APT ve Snap Certbot kurulumlarını aynı sunucuda karıştırmayın
  6. 06Heredoc içinden read ile e-posta istemek neden scripti bozabilir?
  7. 07certbot --nginx ile domain sertifikasını alın ve Nginx'e deploy edin
  8. 08certbot certificates ile sertifika adını, key türünü, expiry ve yolları kontrol edin
  9. 09Aynı Nginx + Certbot modelini Open WebUI ve n8n alan adlarında da kullandık
  10. 10Snap Certbot renewal timer durumunu kontrol edin
  11. 11certbot renew --dry-run ile gerçek yenileme zincirini simüle edin
  12. 12DNS, Nginx, Snap download, ACME challenge ve renewal hatalarını birbirinden ayırın
  13. 13Nginx + Let's Encrypt SSL kurulumunu bu final kontrollerle kapatın
01
Kurulum mimarisi

Ubuntu 24.04 üzerinde Nginx + Certbot + Let's Encrypt ile ne kuruyoruz?

Bu rehber gerçek Ubuntu 24.04 VPS testlerimizde Portainer, Open WebUI ve n8n alan adlarına Let's Encrypt sertifikası kurarken kullandığımız Nginx + Certbot akışını ayrı olarak belgeler.

Temel modelde önce DNS ve Nginx HTTP vhost çalışır hale gelir, ardından Certbot Nginx plugin ile sertifikayı alır ve HTTPS yapılandırmasını deploy eder. Son aşamada sertifika detayları, HTTPS response ve renewal dry-run ayrı ayrı kontrol edilir.

Komut 1
DNS → Nginx :80 → Certbot --nginx → Let's Encrypt → Nginx :443 HTTPS
02
SSL'den önce

Certbot çalıştırmadan önce DNS, Nginx config ve HTTP vhost'u doğrulayın

Certbot hatalarını azaltmanın en iyi yolu challenge aşamasına geçmeden önce temel web sunucusu zincirini doğrulamaktır. Gerçek Portainer akışımızda Cloudflare ve Google DNS sonuçları beklenen origin adresine gidiyor, nginx -t başarılı oluyor ve local Host-header reverse proxy testi HTTP 200 dönüyordu.

DNS yanlışsa veya Nginx vhost çalışmıyorsa Certbot'a geçmeden önce bu katmanı düzeltin. Sertifika aracı çalışan web sunucusu problemini sizin yerinize çözmez.

Komut 1
dig +short A portainer.ekasunucu.com @1.1.1.1
Komut 2
dig +short A portainer.ekasunucu.com @8.8.8.8
Komut 3
nginx -t
Komut 4
curl -sS -o /dev/null -w '%{http_code}\n' -H 'Host: portainer.ekasunucu.com' http://127.0.0.1/
03
Gerçek kurulum hatası

snap install certbot sırasında core24 read tcp timeout hatası

İlk Snap Certbot denememizde core24 dependency'si Canonical CDN üzerinden indirilirken TCP read timeout oluştu ve snap install --classic certbot çıkış kodu 1 ile durdu. Bu hata Nginx syntax, DNS veya Let's Encrypt domain challenge hatası değildi.

Log, VPS ile snap CDN arasındaki outbound HTTPS bağlantısının indirme sırasında timeout olduğunu açıkça gösteriyordu. Bu ayrım önemlidir; domain ayarlarını değiştirerek çözülemeyecek bir ağ indirme problemini domain problemi gibi ele almamak gerekir.

Komut 1
snap install --classic certbot
04
Snap troubleshooting

core24 timeout sonrasında snap state, DNS/ağ ve snapd loglarını kontrol edin

Timeout sonrasında snap changes ile yarım veya başarısız işlemleri, snap list ile mevcut paketleri ve journalctl ile snapd loglarını kontrol edebilirsiniz. CDN hostname çözümlemesi ve outbound HTTPS erişimi de ayrı test edilmelidir.

Gerçek kurulumda ağ erişimi daha sonraki denemede düzeldi ve Snap Certbot 5.7.0 başarıyla kuruldu. Bu nedenle kısa süreli CDN/network timeoutlarında retry mantıklı olabilir; kalıcı problem varsa provider outbound filtering, DNS veya rota tarafını inceleyin.

Komut 1
snap changes
Komut 2
snap list
Komut 3
journalctl -u snapd --no-pager -n 100
Komut 4
getent hosts canonical-bos01.cdn.snapcraftcontent.com
Komut 5
snap install --classic certbot
05
Kurulum yöntemi

APT ve Snap Certbot kurulumlarını aynı sunucuda karıştırmayın

Gerçek sunucuda Snap Certbot 5.7.0 kullanılmaya başlandığında APT üzerinden kurulu certbot 2.9.0, python3-certbot ve python3-certbot-nginx paketlerini kaldırdık. Böylece hangi certbot binary'sinin ve hangi renewal mekanizmasının aktif olduğu netleşti.

Bu adımın amacı rastgele paket silmek değil, tek bir kurulum yöntemine standardize olmaktır. Production sunucuda mevcut sertifika ve renewal konfigürasyonlarını kontrol etmeden paket kaldırmayın.

Komut 1
snap list certbot
Komut 2
apt-cache policy certbot python3-certbot-nginx
Komut 3
apt-get remove -y certbot python3-certbot-nginx python3-certbot
Komut 4
certbot --version
06
Gerçek Bash detayı

Heredoc içinden read ile e-posta istemek neden scripti bozabilir?

Gerçek kurulum scriptimizin ilk sürümünde bash heredoc üzerinden SSH'ye komut gönderirken aynı script içinde read ile Let's Encrypt e-posta adresi isteniyordu. Heredoc stdin'i zaten kullandığı için read beklenen interaktif girişi alamadı.

Daha güvenli yaklaşım, kullanıcıdan e-posta gibi interaktif değerleri heredoc başlamadan önce almak ve environment variable olarak script içine taşımaktır. Bu bir Certbot hatası değil Bash/stdin akış problemidir.

Komut 1
read -r -p 'Let\'s Encrypt e-posta adresi: ' LE_EMAIL
Komut 2
export LE_EMAIL
Komut 3
ssh root@SUNUCU 'bash -s' <<'BASH'
# script içinde "$LE_EMAIL" benzeri aktarım yöntemi planlanır
BASH
07
Sertifika oluşturma

certbot --nginx ile domain sertifikasını alın ve Nginx'e deploy edin

Nginx vhost çalışır hale geldikten sonra portainer.ekasunucu.com için certbot --nginx kullandık. Gerçek çıktı sertifikanın başarıyla alındığını ve Nginx sitesine deploy edildiğini doğruladı.

Certbot sertifika ve private key dosyalarını /etc/letsencrypt/live/DOMAIN/ altında yönetir. Bu symlink yollarını elle kopyalamak yerine Nginx konfigurasyonunda Certbot'un yönettiği yapıyı korumak yenileme sürecini kolaylaştırır.

Komut 1
certbot --nginx -d portainer.ekasunucu.com
Komut 2
nginx -t
Komut 3
curl -I https://portainer.ekasunucu.com
08
Dosya ve expiry kontrolü

certbot certificates ile sertifika adını, key türünü, expiry ve yolları kontrol edin

Gerçek Portainer sertifikasında certbot certificates çıktısı ECDSA key türünü, domain identifier'ını, expiry tarihini ve fullchain/private-key yollarını gösterdi. Bu çıktı, hangi domainin hangi certificate name altında yönetildiğini hızlıca görmek için kullanışlıdır.

Aynı sunucuda birden fazla domain olduğunda certbot certificates ile tüm sertifikaları topluca kontrol etmek renewal troubleshooting sırasında büyük kolaylık sağlar.

Komut 1
certbot certificates
Komut 2
openssl x509 -in /etc/letsencrypt/live/portainer.ekasunucu.com/fullchain.pem -noout -subject -issuer -dates
09
Tekrarlanabilir mimari

Aynı Nginx + Certbot modelini Open WebUI ve n8n alan adlarında da kullandık

Portainer SSL kurulumu tamamlandıktan sonra aynı yaklaşım openwebui.ekasunucu.com ve n8n.ekasunucu.com için tekrarlandı. Gerçek loglarda her iki domain için de sertifika başarıyla alındı, Nginx site dosyasına deploy edildi ve expiry 2026-11-08 olarak kaydedildi.

Bu, yöntemin tek bir uygulamaya özel olmadığını gösterir. Önemli olan her domainin DNS kaydının doğru olması, Nginx vhost'unun hazır olması ve originin challenge/HTTPS trafiğini kabul edebilmesidir.

Komut 1
certbot --nginx -d openwebui.ekasunucu.com
Komut 2
certbot --nginx -d n8n.ekasunucu.com
10
Otomatik yenileme

Snap Certbot renewal timer durumunu kontrol edin

Gerçek final kontrolde systemd timer listesinde snap.certbot.renew.timer görünüyordu. certbot.renew service'in sürekli active olması gerekmez; timer zamanı geldiğinde service tetiklenir.

Yalnız timer'ın varlığına güvenmeyin. Asıl güvence, renewal configlerin hatasız çalıştığını dry-run ile test etmektir.

Komut 1
systemctl list-timers --all | grep -i certbot
Komut 2
systemctl status snap.certbot.renew.timer --no-pager
11
En önemli final test

certbot renew --dry-run ile gerçek yenileme zincirini simüle edin

Portainer sertifikasında certbot renew --dry-run gerçek renewal config dosyasını işledi ve simulated renewal başarılı tamamlandı. Bu test sertifikayı gerçekten yenilemeden authentication, renewal config ve deploy zincirini kontrol eder.

Gerçek çıktımızda /etc/letsencrypt/live/portainer.ekasunucu.com/fullchain.pem için success sonucu görüldü. SSL kurulumunu 'sertifika alındı' aşamasında bırakmayıp dry-run ile bitirmek üretim güvenilirliğini artırır.

Komut 1
certbot renew --dry-run
12
Sorun giderme mantığı

DNS, Nginx, Snap download, ACME challenge ve renewal hatalarını birbirinden ayırın

Certbot troubleshooting tek bir hata kategorisi değildir. DNS yanlışsa resolver katmanı; Nginx config bozuksa web server; core24 timeout varsa outbound Snap download; certificate request reddediliyorsa ACME validation; dry-run başarısızsa renewal config/validation zinciri incelenmelidir.

Aynı anda görülen farklı hataları tek sebebe bağlamak yerine her katmanı ayrı komutla test etmek daha hızlı ve güvenilir sonuç verir.

Komut 1
dig +short A DOMAIN
Komut 2
nginx -t
Komut 3
snap changes
Komut 4
certbot certificates
Komut 5
certbot renew --dry-run
Komut 6
tail -n 150 /var/log/letsencrypt/letsencrypt.log
13
Production checklist

Nginx + Let's Encrypt SSL kurulumunu bu final kontrollerle kapatın

Final durumda DNS doğru, Nginx config başarılı, HTTPS domain 200, certificate paths mevcut, renewal timer kurulu ve renew --dry-run başarılı olmalıdır. Ayrıca backend uygulama portlarının SSL kurmak uğruna public açılmadığını tekrar kontrol edin.

Bizim final Portainer akışımızda HTTPS 200, valid certificate, localhost-only 9443 ve simulated renewal success birlikte doğrulandı; aynı desen Open WebUI ve n8n üzerinde de tekrarlandı.

Komut 1
nginx -t
Komut 2
certbot certificates
Komut 3
curl -I https://portainer.ekasunucu.com
Komut 4
systemctl list-timers --all | grep -i certbot
Komut 5
certbot renew --dry-run
Komut 6
ss -lntp | grep -E ':80|:443|:9443'
Production checklist

Certbot ve Let's Encrypt production kontrol listesi

Sertifika almadan önce DNS ve Nginx vhost'u doğrulayın.
/etc/letsencrypt dizinini ve renewal configlerini yedekleyin.
APT ve Snap Certbot kurulumlarını belirsiz şekilde paralel bırakmayın.
Private key dosyalarını paylaşmayın veya public dizine kopyalamayın.
Backend servis portlarını SSL kurmak için public açmayın.
Nginx config değişikliklerinden sonra nginx -t çalıştırın.
certbot certificates ile expiry ve domain eşleşmesini kontrol edin.
certbot renew --dry-run testini periyodik tekrarlayın.
Snap/download hatalarını ACME/domain hatalarından ayrı değerlendirin.
Renewal sonrası HTTPS endpoint ve Nginx reload davranışını izleyin.
R
Resmî kaynaklar

Resmî Certbot, Let's Encrypt ve Nginx kaynakları

+
EKA Sunucu

İlgili EKA Sunucu SSL, Cloudflare, Docker ve Nginx rehberleri

?
FAQ

Certbot, Let's Encrypt ve Nginx SSL hakkında sık sorulan sorular

Certbot core24 timeout ne demek?

Gerçek testimizde snap install certbot sırasında core24 paketi Canonical CDN'den indirilirken outbound HTTPS TCP timeout oluştu.

core24 timeout Let's Encrypt domain doğrulama hatası mı?

Hayır. Bizim olayımız paket indirme/ağ katmanındaydı; Nginx veya ACME challenge hatası değildi.

Certbot kurmadan önce ne kontrol edilmeli?

DNS çözümlemesi, nginx -t ve HTTP vhost/reverse proxy erişimi doğrulanmalıdır.

APT ve Snap Certbot aynı anda kullanılmalı mı?

Kurulum ve renewal karmaşasını azaltmak için tek yönteme standardize olmak daha temizdir. Mevcut sertifikaları yedeklemeden paket kaldırmayın.

Gerçek testte hangi Certbot sürümü kullanıldı?

Final Snap kurulumunda Certbot 5.7.0 kullanıldı.

certbot --nginx ne yapar?

Nginx vhost için sertifika ister ve başarılı olduğunda HTTPS yapılandırmasını deploy edebilir.

Let's Encrypt dosyaları nerede?

Gerçek örnekte /etc/letsencrypt/live/DOMAIN/fullchain.pem ve privkey.pem yolları kullanıldı.

certbot certificates ne işe yarar?

Kurulu certificate name, identifiers, key type, expiry ve dosya yollarını listeler.

Sertifika yenilemesi otomatik mi?

Gerçek Snap kurulumunda snap.certbot.renew.timer bulundu ve Certbot scheduled renewal mekanizması kurdu.

certbot renew --dry-run ne yapar?

Canlı sertifikayı değiştirmeden renewal zincirini simüle eder.

Dry-run başarılıysa ne anlama gelir?

Mevcut renewal config ve validation/deploy zincirinin test sırasında başarılı çalıştığını gösterir.

Heredoc içinde read neden sorun çıkardı?

SSH heredoc stdin'i kullandığı için aynı akıştaki interaktif read beklenen kullanıcı girişini alamadı.

Open WebUI ve n8n için aynı yöntem kullanılabilir mi?

Evet. Gerçek testimizde her iki domain için de certbot --nginx ile sertifika başarıyla deploy edildi.

SSL kurulumundan sonra ne kontrol edilmeli?

nginx -t, certbot certificates, HTTPS response, renewal timer, renew --dry-run ve private backend port bindleri kontrol edilmelidir.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

Nginx + Let's Encrypt destekli Linux VPS mi arıyorsunuz?

Portainer, Open WebUI, n8n ve diğer self-hosted servisleri HTTPS ile yayınlamak için EKA Sunucu Linux VPS paketlerini inceleyebilirsiniz.

Güncellendi: 10.08.2026
Linux VPS Paketlerini İnceleLinux ve VPS Rehberleri
Top