TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU...

4
TASNİF DIŞI TASNİF DIŞI Kamu SM dosya sunucudan erişilen elektronik kopyalar güncel ve kontrollü olup, diğer baskılar kontrolsüz kopyadır. GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU 1/4 Revizyon No: 15 FRM.01.11 TÜBİTAK BİLGEM - KAMU SERTİFİKASYON MERKEZİ Kurum Bi̇lgi̇leri̇ E-posta: Telefon: Faks: Kurum Yasal Adı/Unvanı: Kurum Alt Birim Adı: Adresi: Vergi Dairesi: Vergi Numarası: SSL Sertifikasi Kurum İletişim Noktasi Adı Soyadı: TC Kimlik No: Çalıştığı Birim: Tarih: İmza: İş Adresi: Kurum Onayi Unvan: Mühür / İmza: Ad Soyad: Tarih: Yukarıda yazılı bilgilerin doğru olduğunu, doğru olmaması durumunda doğacak bütün zararlardan Kurumumuzun sorumlu olduğunu beyan ederim. İş Telefon: E-posta: 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında Kişisel Verilerin İşlenmesine ilişkin “KVKK Bilgilendirmesayfasında paylaşılan bilgilendirmeyi okudum ve beyan etmiş olduğum kişisel verilerimin bu kapsamda işlenmesini kabul ediyorum. Yukarıda belirtilen bilgilerin doğru olmaması durumunda doğacak bütün zararlardan sorumlu olduğumu beyan eder, Kurumum adına ilgili alan adı için alınmış SSL işlemlerinden sorumlu olduğumu taahhüt ederim.

Transcript of TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU...

Page 1: TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU …kamusm.bilgem.tubitak.gov.tr/dosyalar/formlar/GUVENLI_SUNUCU... · GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

TASNİF DIŞI

TASNİF DIŞIKamu SM dosya sunucudan erişilen elektronik kopyalar güncel ve kontrollü olup, diğer baskılar kontrolsüz kopyadır.

GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

1/4 Revizyon No: 15 FRM.01.11TÜBİTAK BİLGEM - KAMU SERTİFİKASYON MERKEZİ

Kurum Bil̇gil̇eri ̇

E-posta:

Telefon:

Faks:

Kurum Yasal Adı/Unvanı:

Kurum Alt Birim Adı:

Adresi:

Vergi Dairesi:

Vergi Numarası:

SSL Sertifikasi Kurum İletişim Noktasi

Adı Soyadı:

TC Kimlik No:

Çalıştığı Birim:

Tarih: İmza:

İş Adresi:

Kurum Onayi

Unvan: Mühür / İmza:

Ad Soyad: Tarih:

Yukarıda yazılı bilgilerin doğru olduğunu, doğru olmaması durumunda doğacak bütün zararlardan Kurumumuzun sorumlu olduğunu beyan ederim.

İş Telefon:

E-posta:

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında Kişisel Verilerin İşlenmesine ilişkin “KVKK Bilgilendirme” sayfasında paylaşılan bilgilendirmeyi okudum ve beyan etmiş olduğum kişisel verilerimin bu kapsamda işlenmesini kabul ediyorum. Yukarıda belirtilen bilgilerin doğru olmaması durumunda doğacak bütün zararlardan sorumlu olduğumu beyan eder, Kurumum adına ilgili alan adı için alınmış SSL işlemlerinden sorumlu olduğumu taahhüt ederim.

Page 2: TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU …kamusm.bilgem.tubitak.gov.tr/dosyalar/formlar/GUVENLI_SUNUCU... · GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

TASNİF DIŞI

TASNİF DIŞIKamu SM dosya sunucudan erişilen elektronik kopyalar güncel ve kontrollü olup, diğer baskılar kontrolsüz kopyadır.

GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

2/4 Revizyon No: 15 FRM.01.11TÜBİTAK BİLGEM - KAMU SERTİFİKASYON MERKEZİ

Kurum Onayı

Unvan:

Ad Soyad: Tarih:

Mühür / İmza:

Yukarıda yazılı bilgilerin doğru olduğunu, doğru olmaması durumunda doğacak bütün zararlardan Kurumumuzun sorumlu

olduğunu beyan ederim.

Teknik Bilgiler

Sertifikalandırılacak Alan Adı Sahibi Kurum

Sertifikalandırılacak Alan Adı (DNS Adı)

Sertifika Ana Alan Adını

KapsayacaktırSertifika Türü

Sertifika Süresi

Sertifika türünü ilgili alandan seçebilirsiniz. SSL sertifikası talep edilen DNS adı www ile başlamıyorsa DNS adı alanına www yazılmamalıdır. Normal SSL için abc.example.gov.tr şeklinde, joker SSL için ise *.example.gov.tr şeklinde alan adı belirlenmelidir. Joker SSL’ler sadece alt alan adları için üretilir, ana alan adınız ayrıca eklenir. Ana alan adınız için de SSL sertifikası üretilmesini talep ediyor iseniz aşağıdaki “Sertifika Ana Alan Adını Kapsayacaktır” alanını onaylamanız gerekmektedir. Aksi halde ana alan adı sertifikalandırılmayacaktır.

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

SAN SSL

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Joker

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

Normal

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

1 yıl

Page 3: TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU …kamusm.bilgem.tubitak.gov.tr/dosyalar/formlar/GUVENLI_SUNUCU... · GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

TASNİF DIŞI

TASNİF DIŞIKamu SM dosya sunucudan erişilen elektronik kopyalar güncel ve kontrollü olup, diğer baskılar kontrolsüz kopyadır.

GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

3/4 Revizyon No:15 FRM.01.11TÜBİTAK BİLGEM - KAMU SERTİFİKASYON MERKEZİ

Açıklamalar• Kamu SM sadece devlet kurumlarına OV SSL hizmeti vermekte olduğundan devlet kurumlarına ait olan TLD’ler (üst seviye alan adları) için kısıtlama getirilmiştir. Sertifika verilecek TLD’ler ‘’gov.tr, k12.tr, pol.tr, mil.tr, tsk.tr, kep.tr, bel.tr, edu.tr, org.tr’’ olarak belirlenmiştir. Bunların dışındaki TLD’ler için SSL hizmeti verilmemektedir.

• Bu form, kurumların sertifika alınacak sunucusunun yazılı olarak beyan edilmesi ve Kurum tarafından onaylanan sertifika başvurusunun Kamu SM’ye iletilmesi amacıyla hazırlanmıştır.

• Formun çıktısı alınmış halinin Kurum ve Kurum İletişim Noktası tarafından onaylanması gerekmektedir.

• 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul Ve Esaslar Hakkında Tebliğ’i kapsamında Kişisel Verilerin İşlenmesine ilişkin bilgilendirme “KVKK Bilgilendirme” linkinde sağlanmıştır.

• Teknik bilgiler bölümündeki alan adları kısmına, sertifika alınmak istenen alan adlarının yazılması gerekmektedir (SSL talep edilen web sayfalarının adresleri bu adı taşımalıdır.).

• Başvuru Sahibi, alan adının da sahibi olmalıdır. İşbu formda yazan Kurum Yasal Adı/Unvanı ile Sertifikalandırılacak Alan Adı Sahibi Kurum aynı olmalıdır.

• Kurum İletişim Noktası, Kamu SM ile Kurum arasında SSL sertifikası ile ilgili işlemleri yürüten kişidir.

• Kurum Onayı kısmı, Kurumu temsilen imza atmaya yetkili kişi tarafından doldurulup onaylanmalıdır.

• Hazırlanan evrakların [email protected] adresine e-posta ile gönderildikten sonra, TÜBİTAK BİLGEM, P.K. 74 41470 Gebze Kocaeli adresine posta ile gönderilmesi gerekmektedir.

• Başvuru formunuz tarafımızdan incelenecek ve girilen DNS alan kaydının Başvuru Sahibi üzerine olup olmadığı kontrol edilecektir. Kontrol sonucu olumsuz ise Kuruma bilgi verilecektir.

• Kamu SM Sertifika Şeffaflığı (Certificate Transparency) ile uyumlu SSL sertifikaları üretmektedir. Bu sebeple sertifikaları herkese açık log sunucularına kaydeder.

• Üretilen sertifikanın süresi 1 yıl ( 365 gün) olacaktır.

• SSL Sertifikası başvurusunda kullanılacak özel anahtarın üretimi Başvuru Sahibi tarafından yapılır ve bu anahtar en az RSA 2048 bit uzunluğunda olur. Özel anahtar bilgisi Kamu SM ile kesinlikle paylaşılmamalıdır.

• Başvuru bilgilerinde herhangi bir sorun olmaması durumunda SSL sertifikasının üretilebilmesi için PKCS#10 formatında sertifika isteği oluşturulması gerektiği ile ilgili kuruma bilgi verilir. PKCS#10 isteğinin Subject alanında bulunması zorunlu alanlar:

• “CN (Common Name)” alanı:

• “CN” alanında DNS’te Başvuru Sahibi Kamu Kurum veya Kuruluşu adına kayıtlı sunucu adı yazılır. SSL sertifikası talep edilen DNS adı www ile başlamıyorsa PKCS10 isteği oluşturulurken DNS adı alanında www yazılmamalıdır.

• OV SSL wildcard sertifikalarında bu alana “*.<alan adı>” yazılır. Bu alan “*.com” veya “*.com.tr” gibi ayırt edici olmayan adlar içermez.

• Bu alana IP adresi veya iç sunucu adı yazılmaz.

• PKCS10 isteğinde "e-mail address", "givenName" ve "surName" alanı doldurulmaz.

Kurum Onayı

Unvan:

Ad Soyad: Tarih:

Mühür / İmza:

Page 4: TASNİF DIŞI GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU …kamusm.bilgem.tubitak.gov.tr/dosyalar/formlar/GUVENLI_SUNUCU... · GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU

TASNİF DIŞIKamu SM dosya sunucudan erişilen elektronik kopyalar güncel ve kontrollü olup, diğer baskılar kontrolsüz kopyadır.

4/4 Revizyon No: 15 FRM.01.11TÜBİTAK BİLGEM - KAMU SERTİFİKASYON MERKEZİ

Açıklamalar

• PKCS10 isteğinde Common Name (CN) alanı dışındaki alanların tümü büyük harfle yazılır ya da her bir kelimenin ilk harfi büyük harfle yazılır.

• PKCS10 isteğinde alanlar doldurulurken Türkçe karakter kullanılmaz.

• “O (Organization)” alanında Başvuru Sahibi Kamu Kurumu veya Kuruluşunun teşkilat kanununda veya diğer mevzuatta yer alan açık unvanı veya anlaşılır şekilde kısaltılmış biçimi bulunur. "O (Organization)" alanında yazan bilgi, başvuru formu ve taahhütnamede yer alan "Kurum Yasal Adı/Unvanı" bilgisi ile birebir aynı olmalıdır.

• “C (Country)” alanında, Başvuru Sahibi Kamu Kurum veya Kuruluşunun bulunduğu ülkenin ISO 3166-1 Alpha-2 standardında yer alan ülke kodu (TR) yer alır.

• “L (Locality)” alanında, Başvuru Sahibi Kamu Kurum veya Kuruluşunun bulunduğu ilçe bilgisi bulunur.

• “ST (State or Province)” alanında, Başvuru Sahibi Kamu Kurum veya Kuruluşunun bulunduğu il bilgisi bulunur.

• “ST” ve “L” alanlarının birlikte kullanımı opsiyoneldir. Ancak sertifika Subject alanında “ST” ya da “L” alanlarından birinin bulunması zorunludur.

• Opsiyonel olarak, organizasyon birimi “OU (Organizational Unit)” alanı eklenebilir. Eklendiği takdirde istek dosyasında yer alan "OU (Organizational Unit)” alanı, başvuru formu ve taahhütnamede yer alan Kurum Alt Birim Adı alanı ile birebir aynı olmalıdır.

• Oluşturulan sertifika isteğinin, Kurum İletişim Noktasının e-posta adresinden [email protected] adresine gönderilmesi gerekmektedir. Kurumun başvuru sırasında başvuru formu ve taahhütname aracılığı ile beyan ettiği bilgiler, istek dosyasındaki bilgiler ile uyuşmuyor ise başvuru işleme alınmayacaktır. Aksi takdirde yaşanacak aksaklıklardan Kamu SM sorumlu olmayacaktır.

• İşbu form doldurulmadan önce Kamu SM web sitesinde yayınlanan güncel versiyon olduğundan emin olunmalı, doldurulmadan önce dikkatlice okunmalı ve eksiksiz bir şekilde tüm alanlar doldurulmalıdır. Kurum onayı kısımları kesinlikle mühür (kurum mührü bulunmuyorsa kaşe) ve imza içermelidir. Herhangi bir alanda eksiklik olması durumunda, uluslararası standartlar gereği sertifika üretimi yapılması mümkün olmamaktadır.

• Belgeler tamamlandıktan sonra sertifika hazırlanarak e-posta ile Kurum İletişim Noktasının e-posta adresine gönderilecektir.

• Sertifikanın sunucuya yüklenmesi kurumun sorumluluğunda olup, çeşitli nedenlerle özel anahtarın silinmesi durumunda sertifika ücret karşılığında yeniden üretilir.

Kurum Onayi

Unvan:

Ad Soyad: Tarih:

Mühür / İmza:

TASNİF DIŞI

GÜVENLİ SUNUCU SERTİFİKASI (SSL) BAŞVURU FORMU