SSL Sertifikası

Protokoller ve Standartlar
Web sunucusunun kimliğini doğrulayan ve güvenli iletişim için kullanılan Secure Sockets Layer sertifikası.
← Sözlüğe Dön

SSL Sertifikası Nedir?

Bir SSL sertifikası (Güvenli Soket Katmanı sertifikası), bir web sitesinin kimliğini doğrulayan ve bir web sunucusu ile tarayıcı arasında şifreli bir bağlantı kuran dijital bir sertifikadır. SSL'in yerini TLS (Aktarım Katmanı Güvenliği) almış olsa da, "SSL sertifikası" terimi yaygın olarak kullanılmaya devam etmektedir. Bu sertifikalar, HTTPS web siteleri için gereklidir ve ziyaretçilere güvenlik sinyali veren kilit simgesini gösterir.

SSL Sertifikaları Nasıl Çalışır?

El Sıkışma Süreci

1. Browser requests secure connection

2. Server sends SSL certificate + public key

3. Browser verifies certificate with CA

4. Browser creates session key, encrypts with public key

5. Server decrypts with private key

6. Encrypted session established

Sertifika Türleri

Doğrulama Düzeyine Göre

TürDoğrulamaZamanGüven SeviyesiKullanım Durumu
DV (Alan Adı)Yalnızca alan adı sahipliğiDakikalarTemelBloglar, küçük siteler
OV (Kuruluş)İşletme doğrulaması1-3 günOrtaİşletme web siteleri
EV (Uzatılmış)Kapsamlı doğrulama1-2 haftaDaha sıkı kimlik kontrolleriBankalar, e-ticaret

Kapsama Alanına Göre

TürKapsarÖrnek
Tek alan adıBir alan adıexample.com
WildcardAlan adı + tüm alt alan adları*.example.com
Çoklu alan adı (SAN)Belirli birden çok alan adıexample.com, example.org

Sertifika Yetkilileri (CA'lar)

Sertifikaları veren güvenilir varlıklar:

SSL Sertifikası Alma

Ücretsiz Seçenekler (Let's Encrypt)

# Using Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-renewal

sudo certbot renew --dry-run

Ticari Satın Alma Süreci

1. CSR (Sertifika İmzalama İsteği) oluştur

2. Sertifika yetkilisine gönder

3. Doğrulamayı tamamla (DV/OV/EV)

4. Sertifikayı indir ve yükle

DNS Yapılandırması (CAA Kayıtları)

Hangi CA'ların sertifika verebileceğini belirtin:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

Sertifika Bileşenleri

BileşenAmaç
Açık anahtarSunucuya gönderilen verileri şifreler
Özel anahtarVerilerin şifresini çözer (gizli tutun!)
Sertifika zinciriGüvenilir kök CA'ya bağlanır
Geçerlilik süresiSon kullanma tarihi; 2026-03-15 ile 2027-03-14 tarihleri arasında verilen, kamuya açık olarak güvenilen TLS sunucu sertifikaları en fazla 200 gün geçerli olabilir; ardından bu üst sınır 2027-03-15 tarihinden itibaren 100 gün ve 2029-03-15 tarihinden itibaren 47 gün olacaktır. Sertifika yetkilileri daha kısa süreler kullanabilir.

En İyi Uygulamalar

1. TLS 1.2+ kullan: Eski protokolleri devre dışı bırak

2. Yenilemeyi otomatikleştir: Süresi dolma kesintilerini önle

3. Özel anahtarı güvenli tut: Asla paylaşma veya maruz bırakma

4. Güçlü şifreleme kullan: Güvenli şifre paketlerini yapılandır

5. HSTS uygula: HTTPS bağlantılarını zorla

6. Sertifikanın süresinin dolmasını izle: Süresi dolmadan önce uyarılar ayarla

Yaygın Sorunlar

SSL sertifikaları web güvenliğinin temelidir ve aktarım sırasında hassas verileri koruyan şifreli iletişim sağlar.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.