Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
SSL/TLS Rehberi

SSL Sertifika Türleri ve Doğru Sertifikayı Seçme Rehberi

Tüm SSL/TLS sertifikaları aynı temel işi yapar: tarayıcı ile sunucu arasındaki trafiği şifreler. Ancak doğrulama seviyesi (DV/OV/EV) ve kapsam (tek domain, wildcard, çoklu domain) seçimi; güvenlik, marka güveni ve yönetim yükü açısından gerçek farklar yaratır. Bu rehber, hangi sertifika türünün sizin durumunuz için doğru olduğuna nasıl karar vereceğinizi anlatır.

TLSŞifreleme sağlar; tek başına marka güveni garantisi vermez
DV/OV/EVÜç doğrulama seviyesi, farklı kontrol derinliği sunar
ACMELet's Encrypt gibi CA'ların kullandığı otomatik doğrulama protokolü
90 GÜNLet's Encrypt sertifikalarının tipik geçerlilik süresi
01
KRİTERLER

Sertifika seçerken değerlendirmeniz gereken kriterler

Doğru sertifika türü; ne sattığınıza, kaç (alt)domaininiz olduğuna ve otomasyon yeteneğinize göre değişir.

Gereken Doğrulama Seviyesi

Basit bir blog için DV yeterliyken, yasal veya kurumsal güven gerektiren bir platform için OV ya da EV gerekebilir.

Wildcard mı, Çoklu Domain mi, Tekli mi

Çok sayıda alt domain mi yoksa birkaç farklı ana domain mi koruyacaksınız? Bu, wildcard ile multi-domain (SAN) sertifika arasındaki seçimi belirler.

Sertifika Otoritesi Güveni ve Uyumluluk

Sertifikanın, hedef kitlenizin kullandığı tarayıcı ve işletim sistemlerinde sorunsuz güvenilir (trusted) olması gerekir.

Otomasyon ve Yenileme Yöntemi

Sertifika elle mi yoksa ACME protokolü üzerinden otomatik mi yenilenecek? Manuel yenileme, süresi dolan sertifika kaynaklı kesintilerin en yaygın nedenidir.

02
NEDEN ÖNEMLİ

Yanlış sertifika seçiminin veya kötü yönetimin bedeli

Sertifika kararları genellikle ilk kurulumda değil, ölçek büyüdüğünde veya yenileme unutulduğunda sorun çıkarır.

Yüksek

Süresi dolan sertifikayı fark etmemek

Manuel yenileme süreçleri unutulur; süresi dolmuş bir sertifika tarayıcıda güvenlik uyarısıyla sonuçlanır ve trafiği doğrudan durdurur.

Orta

Sadece fiyata göre DV/OV/EV kararı vermek

Bir ödeme veya giriş sayfası için düşük maliyetli DV, şifreleme açısından yeterlidir; ancak bazı işletmeler için OV/EV, yasal veya marka güveni gerekçesiyle gerekli olabilir.

Orta

Wildcard sertifikanın risk yarıçapını göz ardı etmek

Tek bir wildcard sertifika tüm alt domainleri kapsar; özel anahtarı ele geçirilirse etkisi tüm alt domainlere yayılır.

Düşük

Ara sertifika (intermediate) zincirini eksik kurmak

Sunucuda ara sertifika eksikse masaüstü tarayıcılarda sorun görünmeyebilir ama bazı mobil tarayıcı ve API istemcileri bağlantıyı güvensiz sayar.

03
KARAR SÜRECİ

Doğru sertifikaya 6 adımda karar verin

Aşağıdaki sıra, teknik ihtiyacınızı netleştirmekten sertifikayı izlemeye kadar takip etmeniz gereken kararları özetler.

01

Kaç (alt)domaini kapsamanız gerektiğini belirleyin

Tek bir alan adı mı, sınırsız sayıda alt domain mi, yoksa birkaç farklı ana domain mi koruyacaksınız?

02

OV/EV doğrulamasına yasal/ticari olarak ihtiyacınız olup olmadığına karar verin

E-ticaret, finans veya kurumsal marka güveni gerektiren durumlarda OV/EV değerlendirmeye değerdir; çoğu diğer durumda DV yeterlidir.

03

Ücretsiz otomatik DV ile ücretli OV/EV arasında seçim yapın

Let's Encrypt gibi CA'lar ACME protokolüyle ücretsiz, otomatik yenilenen DV sertifikaları sağlar; OV/EV için ücretli bir CA ve manuel doğrulama süreci gerekir.

04

Sertifika otomasyonunu ve yenileme planını kurun

Mümkünse ACME istemcisiyle (ör. certbot) otomatik yenileme kurun; manuel süreçler unutulmaya açıktır.

05

Web sunucusunu ara sertifika zinciriyle birlikte doğru yapılandırın

Sertifika dosyasının yanında ara sertifikaları da sunucuya yükleyerek tam zinciri tamamlayın.

06

Sertifikayı test edin ve son kullanma tarihini izleyin

Kurulumdan sonra zinciri ve son kullanma tarihini doğrulayın; otomatik uyarı veya izleme kurarak beklenmedik kesintileri önleyin.

04
ÖRNEK KOMUTLAR

Sertifikanızı bu komutlarla doğrulayın

Sertifika son kullanma tarihini kontrol etme
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates
ACME ile ücretsiz otomatik sertifika alma (certbot örneği)
sudo certbot certonly --nginx -d example.com -d www.example.com
Sertifika zincirini doğrulama
openssl verify -CAfile chain.pem certificate.crt
HTTPS yanıtını curl ile kontrol etme
curl -vI https://example.com
Cron ile otomatik yenileme kontrolü
0 3 * * * certbot renew --quiet --deploy-hook "systemctl reload nginx"
TLS yapılandırma gücünü test etme
openssl s_client -connect example.com:443 -tls1_2
nmap --script ssl-enum-ciphers -p 443 example.com
05
FAQ

SSL sertifikası seçimi hakkında sık sorulan sorular

Let's Encrypt gibi ücretsiz bir DV sertifika, ücretli bir sertifikadan daha az güvenli midir?

Hayır, şifreleme gücü açısından fark yoktur; her ikisi de aynı TLS protokollerini kullanır. Fark doğrulama derinliğindedir: DV yalnızca domain sahipliğini doğrular, ücretli OV/EV ise ayrıca kurumsal kimliği doğrular.

Wildcard sertifikaya mı yoksa çoklu domain (SAN) sertifikasına mı ihtiyacım var?

Aynı ana domain altında sınırsız sayıda alt domaininiz varsa (ör. *.example.com) wildcard uygundur. Farklı ana domainleri (example.com, baska-site.com) tek sertifikada toplamak istiyorsanız multi-domain/SAN sertifika daha doğru seçimdir.

Modern tarayıcılarda OV ile EV arasındaki gerçek fark nedir?

Çoğu modern tarayıcı artık adres çubuğunda EV için özel bir görsel işaret göstermiyor; bu nedenle EV'nin kullanıcıya görünen avantajı azaldı. Ancak OV/EV doğrulama süreci hâlâ daha derin kimlik kontrolü içerir ve bazı sektörlerde sözleşmesel veya uyumluluk gerekçesiyle tercih edilir.

Sertifikalar ne sıklıkla yenilenmeli ve bu otomatikleştirilebilir mi?

Let's Encrypt gibi CA'lar 90 günlük sertifikalar verir ve bu ACME protokolü üzerinden certbot gibi araçlarla tamamen otomatikleştirilebilir. Uzun ömürlü, ücretli sertifikalar için de otomasyon veya en azından bir takvim hatırlatıcısı kurulmalıdır.

Sertifikam süresi dolarsa ne olur?

Tarayıcılar siteyi güvensiz olarak işaretler ve çoğu kullanıcı bu uyarıyı görünce siteden ayrılır; API entegrasyonları ve mobil uygulamalar da bağlantıyı reddedebilir. Bu, iyi planlanmış bir izleme ve uyarı sistemiyle tamamen önlenebilir bir kesinti türüdür.

HTTPS/SSL, SEO sıralamasını etkiler mi?

Evet, önde gelen arama motorları HTTPS'i uzun süredir bir sıralama sinyali olarak kullanıyor; ayrıca modern tarayıcılar HTTP siteleri için güvenli değil uyarısı gösteriyor. Ancak SSL tek başına sıralamayı garanti etmez, içerik kalitesi ve diğer faktörlerle birlikte değerlendirilir.

07
İLGİLİ REHBERLER

Sonraki doğru adıma geçin

EKA SUNUCU TEKNİK BİLGİ MERKEZİ

Hosting paketiniz için uygun SSL sertifikasını mı arıyorsunuz?

DV, OV ve wildcard seçenekleriyle SSL sertifikalarımızı inceleyin ve kolay kurulumla sitenizi HTTPS ile güvence altına alın.

SSL Sertifikalarını İncele
Top