Extended Key Usage Hatası sorunu, SSL/TLS sertifika doğrulama sürecindeki bir başarısızlığı ifade eder.
Hatanın Açıklaması
Bu doğrulama hatası, sertifika zinciri, geçerlilik süresi, domain eşleşmesi veya güven deposu ile ilgili bir sorundan kaynaklanır.
- Sertifika zincirinin eksik veya kırık olması
- Root CA'nın güven deposunda bulunmaması
- Sertifika süresinin dolmuş olması
- Domain adının sertifika ile uyuşmaması
- Sertifikanın iptal edilmiş olması
Teşhis Adımları
Hatanın kaynağını belirlemek için şu kontrolleri yapın:
- openssl s_client komutuyla sertifika bilgisini görüntüleyin
- Sertifika zincirini verify edin
- Sertifika geçerlilik tarihlerini kontrol edin
- Domain adı eşleşmesini doğrulayın
- OCSP/CRL ile iptal durumunu sorgulayın
Çözüm
Tespit edilen soruna göre sertifika zincirini düzeltin, sertifikayı yenileyin veya güven deposunu güncelleyin. Değişiklik sonrası SSL checker ile tekrar doğrulama yapın.
💡 İpuçları
- Sertifika zincirini tam olarak yapılandırın
- openssl verify komutuyla doğrulama yapın
- Güven deposunu güncel tutun