SSL Sertifikası Nedir?
Bir SSL sertifikası (Güvenli Soket Katmanı sertifikası), bir web sitesinin kimliğini doğrulayan ve bir web sunucusu ile tarayıcı arasında şifreli bir bağlantı kuran dijital bir sertifikadır. SSL'in yerini TLS (Aktarım Katmanı Güvenliği) almış olsa da, "SSL sertifikası" terimi yaygın olarak kullanılmaya devam etmektedir. Bu sertifikalar, HTTPS web siteleri için gereklidir ve ziyaretçilere güvenlik sinyali veren kilit simgesini gösterir.
SSL Sertifikaları Nasıl Çalışır?
El Sıkışma Süreci
1. Browser requests secure connection
2. Server sends SSL certificate + public key
3. Browser verifies certificate with CA
4. Browser creates session key, encrypts with public key
5. Server decrypts with private key
6. Encrypted session established
Sertifika Türleri
Doğrulama Düzeyine Göre
| Tür | Doğrulama | Zaman | Güven Seviyesi | Kullanım Durumu |
|---|---|---|---|---|
| DV (Alan Adı) | Yalnızca alan adı sahipliği | Dakikalar | Temel | Bloglar, küçük siteler |
| OV (Kuruluş) | İşletme doğrulaması | 1-3 gün | Orta | İşletme web siteleri |
| EV (Uzatılmış) | Kapsamlı doğrulama | 1-2 hafta | Daha sıkı kimlik kontrolleri | Bankalar, e-ticaret |
Kapsama Alanına Göre
| Tür | Kapsar | Örnek |
|---|---|---|
| Tek alan adı | Bir alan adı | example.com |
| Wildcard | Alan adı + tüm alt alan adları | *.example.com |
| Çoklu alan adı (SAN) | Belirli birden çok alan adı | example.com, example.org |
Sertifika Yetkilileri (CA'lar)
Sertifikaları veren güvenilir varlıklar:
- Ticari: DigiCert, Sectigo, GlobalSign
- Ücretsiz: Let's Encrypt, ZeroSSL
- Bulut sağlayıcıları: AWS Certificate Manager, Cloudflare
SSL Sertifikası Alma
Ücretsiz Seçenekler (Let's Encrypt)
# Using Certbot
sudo certbot --nginx -d example.com -d www.example.com
# Auto-renewal
sudo certbot renew --dry-run
Ticari Satın Alma Süreci
1. CSR (Sertifika İmzalama İsteği) oluştur
2. Sertifika yetkilisine gönder
3. Doğrulamayı tamamla (DV/OV/EV)
4. Sertifikayı indir ve yükle
DNS Yapılandırması (CAA Kayıtları)
Hangi CA'ların sertifika verebileceğini belirtin:
example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 issuewild "letsencrypt.org"
Sertifika Bileşenleri
| Bileşen | Amaç |
|---|---|
| Açık anahtar | Sunucuya gönderilen verileri şifreler |
| Özel anahtar | Verilerin şifresini çözer (gizli tutun!) |
| Sertifika zinciri | Güvenilir kök CA'ya bağlanır |
| Geçerlilik süresi | Son kullanma tarihi; 2026-03-15 ile 2027-03-14 tarihleri arasında verilen, kamuya açık olarak güvenilen TLS sunucu sertifikaları en fazla 200 gün geçerli olabilir; ardından bu üst sınır 2027-03-15 tarihinden itibaren 100 gün ve 2029-03-15 tarihinden itibaren 47 gün olacaktır. Sertifika yetkilileri daha kısa süreler kullanabilir. |
En İyi Uygulamalar
1. TLS 1.2+ kullan: Eski protokolleri devre dışı bırak
2. Yenilemeyi otomatikleştir: Süresi dolma kesintilerini önle
3. Özel anahtarı güvenli tut: Asla paylaşma veya maruz bırakma
4. Güçlü şifreleme kullan: Güvenli şifre paketlerini yapılandır
5. HSTS uygula: HTTPS bağlantılarını zorla
6. Sertifikanın süresinin dolmasını izle: Süresi dolmadan önce uyarılar ayarla
Yaygın Sorunlar
- Sertifika uyumsuzluğu: Alan adı sertifikayla eşleşmiyor
- Süresi dolan sertifika: Geçerlilik süresi aşıldı
- Eksik zincir: Ara sertifikaları eksik
- Karışık içerik: HTTPS sayfasında HTTP kaynakları
SSL sertifikaları web güvenliğinin temelidir ve aktarım sırasında hassas verileri koruyan şifreli iletişim sağlar.