.
🌐 GEREKSİNİMLER
Sunucunun sabit bir domain adına sahip olması (örnek: irc.seninirc.com)
Port 80'de geçici olarak web sunucusu çalıştırılabilir olmalı
root veya sudo erişimi
🔧 ADIM 1: Certbot'u Kur
bash
Kodu kopyala
sudo dnf install epel-release -y
sudo dnf install certbot -y
🗝️ ADIM 2: SSL Sertifikasını Al
Aşağıdaki komut, geçici bir web sunucusu çalıştırarak sertifikayı alır:
bash
Kodu kopyala
sudo certbot certonly --standalone -d irc.seninirc.com
Komut sırasında:
E-posta adresin istenir (sertifika uyarıları için)
Hizmet şartlarını kabul etmen istenir
📁 Sertifika yolu:
Let's Encrypt sertifikaları şuraya kaydolur:
Sertifika:
/etc/letsencrypt/live/irc.seninirc.com/fullchain.pem
Anahtar (private key):
/etc/letsencrypt/live/irc.seninirc.com/privkey.pem
⚙️ ADIM 3: unrealircd.conf Dosyasına Sertifikaları Tanıt
UnrealIRCd'nin kurulu olduğu dizine gidip unrealircd.conf içinde şu şekilde TLS ayarlarını düzenle:
conf
Kodu kopyala
set {
tls {
certfile "/etc/letsencrypt/live/irc.seninirc.com/fullchain.pem";
keyfile "/etc/letsencrypt/live/irc.seninirc.com/privkey.pem";
};
};
Ve SSL portunu dinlemesi için:
conf
Kodu kopyala
listen {
ip *;
port 6697;
options { ssl; };
};
certfile ve keyfile mutlak dosya yoluyla belirtilmelidir.
🔁 ADIM 4: UnrealIRCd'yi Yeniden Başlat
bash
Kodu kopyala
cd ~/unrealircd
./unrealircd restart
🔄 ADIM 5: Sertifikaları Otomatik Yenile (Her 90 günde bir)
Let's Encrypt sertifikaları 90 gün geçerlidir. Yenilemek için:
bash
Kodu kopyala
sudo certbot renew --dry-run
Ardından otomatik yenileme için crontab'a ekleyebilirsin:
bash
Kodu kopyala
sudo crontab -e
Ve şu satırı ekle:
bash
Kodu kopyala
0 3 * * * certbot renew --quiet && systemctl restart unrealircd
(ya da unrealircd yeniden başlatmasını kendi yolu ile belirtirsin)
✅ TEST ET
HexChat, mIRC
vb. ile bağlan.
Port: 6697
SSL (TLS) seçili olmalı.
Tarayıcıda test: https://irc.seninirc.com (sertifikanın geçerliliğini görürsün)