SSL Sertifikası

Protokoller ve Standartlar
Web sunucusunun kimliğini doğrulayan ve güvenli iletişim için kullanılan Secure Sockets Layer sertifikası.
← Sözlüğe Dön

SSL Sertifikası Nedir?

Bir SSL sertifikası (Güvenli Soket Katmanı sertifikası), bir web sitesinin kimliğini doğrulayan ve bir web sunucusu ile tarayıcı arasında şifreli bir bağlantı kuran dijital bir sertifikadır. SSL, TLS (Aktarım Katmanı Güvenliği) tarafından yerine getirilmiş olsa da, "SSL sertifikası" terimi yaygın olarak kullanılmaya devam etmektedir. Bu sertifikalar, HTTPS web siteleri için gereklidir ve ziyaretçilere güvenliğin sinyalini veren kilit simgesini gösterir.

SSL Sertifikaları Nasıl Çalışır?

El Sıkışma Süreci

1. Browser requests secure connection

2. Server sends SSL certificate + public key

3. Browser verifies certificate with CA

4. Browser creates session key, encrypts with public key

5. Server decrypts with private key

6. Encrypted session established

Sertifika Türleri

Doğrulama Düzeyine Göre

TürDoğrulamaZamanGüven SeviyesiKullanım Durumu
DV (Alan Adı)Yalnızca alan adı sahipliğiDakikalarTemelBloglar, küçük siteler
OV (Kuruluş)İşletme doğrulaması1-3 günOrtaİşletme web siteleri
EV (Uzatılmış)Kapsamlı doğrulama1-2 haftaEn yüksekBankalar, e-ticaret

Kapsama Alanına Göre

TürKapsarÖrnek
Tek alan adıBir alan adıexample.com
WildcardAlan adı + tüm alt alan adları*.example.com
Multi-alan (SAN)Belirli birden çok alan adıexample.com, example.org

Sertifika Yetkileri (CA'lar)

Sertifikaları veren güvenilir varlıklar:

SSL Sertifikası Alma

Ücretsiz Seçenekler (Let's Encrypt)

# Using Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-renewal

sudo certbot renew --dry-run

Ticari Satın Alma Süreci

1. CSR (Sertifika İmza İsteği) oluştur

2. Sertifika Yetkilisine gönder

3. Doğrulamayı tamamla (DV/OV/EV)

4. Sertifikayı indir ve yükle

DNS Yapılandırması (CAA Kayıtları)

Hangi CA'ların sertifika verebileceğini belirtin:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

Sertifika Bileşenleri

BileşenAmaç
Açık anahtarSunucuya gönderilen verileri şifreler
Özel anahtarVerilerin şifresi çözer (gizli tutun!)
Sertifika zinciriGüvenilir kök CA'ya bağlanır
Geçerlilik süresiSon kullanma tarihi (tipik olarak 90 gün - 1 yıl)

En İyi Uygulamalar

1. TLS 1.2+ Kullan: Eski protokolleri devre dışı bırak

2. Yenilemeyi otomatikleştir: Süresi dolma kesintilerini önle

3. Özel anahtarı güvenle: Asla paylaşma veya maruz bırakma

4. Güçlü şifreler kullan: Güvenli şifre grupları yapılandır

5. HSTS Uygula: HTTPS bağlantılarını zorla

6. Süresi dolmasını izle: Süresi dolmadan önce uyarılar ayarla

Yaygın Sorunlar

SSL sertifikaları web güvenliğine aittir ve iletim sırasında hassas verileri koruyan şifreli iletişimi sağlar.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.