SSL Sertifikası Nedir?
Bir SSL sertifikası (Güvenli Soket Katmanı sertifikası), bir web sitesinin kimliğini doğrulayan ve bir web sunucusu ile tarayıcı arasında şifreli bir bağlantı kuran dijital bir sertifikadır. SSL, TLS (Aktarım Katmanı Güvenliği) tarafından yerine getirilmiş olsa da, "SSL sertifikası" terimi yaygın olarak kullanılmaya devam etmektedir. Bu sertifikalar, HTTPS web siteleri için gereklidir ve ziyaretçilere güvenliğin sinyalini veren kilit simgesini gösterir.
SSL Sertifikaları Nasıl Çalışır?
El Sıkışma Süreci
1. Browser requests secure connection
2. Server sends SSL certificate + public key
3. Browser verifies certificate with CA
4. Browser creates session key, encrypts with public key
5. Server decrypts with private key
6. Encrypted session established
Sertifika Türleri
Doğrulama Düzeyine Göre
| Tür | Doğrulama | Zaman | Güven Seviyesi | Kullanım Durumu |
|---|---|---|---|---|
| DV (Alan Adı) | Yalnızca alan adı sahipliği | Dakikalar | Temel | Bloglar, küçük siteler |
| OV (Kuruluş) | İşletme doğrulaması | 1-3 gün | Orta | İşletme web siteleri |
| EV (Uzatılmış) | Kapsamlı doğrulama | 1-2 hafta | En yüksek | Bankalar, e-ticaret |
Kapsama Alanına Göre
| Tür | Kapsar | Örnek |
|---|---|---|
| Tek alan adı | Bir alan adı | example.com |
| Wildcard | Alan adı + tüm alt alan adları | *.example.com |
| Multi-alan (SAN) | Belirli birden çok alan adı | example.com, example.org |
Sertifika Yetkileri (CA'lar)
Sertifikaları veren güvenilir varlıklar:
- Ticari: DigiCert, Sectigo, GlobalSign
- Ücretsiz: Let's Encrypt, ZeroSSL
- Bulut sağlayıcıları: AWS Certificate Manager, Cloudflare
SSL Sertifikası Alma
Ücretsiz Seçenekler (Let's Encrypt)
# Using Certbot
sudo certbot --nginx -d example.com -d www.example.com
# Auto-renewal
sudo certbot renew --dry-run
Ticari Satın Alma Süreci
1. CSR (Sertifika İmza İsteği) oluştur
2. Sertifika Yetkilisine gönder
3. Doğrulamayı tamamla (DV/OV/EV)
4. Sertifikayı indir ve yükle
DNS Yapılandırması (CAA Kayıtları)
Hangi CA'ların sertifika verebileceğini belirtin:
example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 issuewild "letsencrypt.org"
Sertifika Bileşenleri
| Bileşen | Amaç |
|---|---|
| Açık anahtar | Sunucuya gönderilen verileri şifreler |
| Özel anahtar | Verilerin şifresi çözer (gizli tutun!) |
| Sertifika zinciri | Güvenilir kök CA'ya bağlanır |
| Geçerlilik süresi | Son kullanma tarihi (tipik olarak 90 gün - 1 yıl) |
En İyi Uygulamalar
1. TLS 1.2+ Kullan: Eski protokolleri devre dışı bırak
2. Yenilemeyi otomatikleştir: Süresi dolma kesintilerini önle
3. Özel anahtarı güvenle: Asla paylaşma veya maruz bırakma
4. Güçlü şifreler kullan: Güvenli şifre grupları yapılandır
5. HSTS Uygula: HTTPS bağlantılarını zorla
6. Süresi dolmasını izle: Süresi dolmadan önce uyarılar ayarla
Yaygın Sorunlar
- Sertifika uyumsuzluğu: Alan adı sertifikayla eşleşmiyor
- Süresi dolan sertifika: Geçerlilik süresi aşıldı
- Eksik zincir: Ara sertifikaları eksik
- Karışık içerik: HTTPS sayfasında HTTP kaynakları
SSL sertifikaları web güvenliğine aittir ve iletim sırasında hassas verileri koruyan şifreli iletişimi sağlar.