SSL sertifikası tam açıklaması: türleri, fiyatları, başvuru ve kurulum rehberi

2 dakika okuma.
2026-03-20
2,503
Aşağıdaki bağlantılar üzerinden alışveriş yaptığınızda, sizin için ek bir maliyet olmadan komisyon kazanıyorum.

Günümüz internet ortamında, web sitesi güvenliği kullanıcıların güvenini kazanmanın temel taşıdır. HTTPS şifreli iletişimini sağlayan SSL sertifikaları, artık sadece “ekstra bir özellik” olmaktan çıkıp “zorunlu bir gereklilik” haline gelmiştir. SSL sertifikaları, kullanıcı verilerinin iletim sırasında çalınmasını veya değiştirilmesini önlemekle kalmaz; aynı zamanda web sitelerinin arama motorlarındaki sıralamasını da iyileştirir ve kullanıcılara daha güvenli bir web gezintisi deneyimi sunar. Bu makalede, SSL sertifikalarının çeşitli yönleri sistematik bir şekilde analiz edilecek ve size akıllıca bir seçim yapmanıza yardımcı olacaktır.

SSL sertifikalarının temel türleri ve aralarındaki farklar.

SSL sertifikaları birbirinin aynısı değildir; doğrulama seviyelerine ve işlevsellik kapsamlarına göre esas olarak üç ana kategoriye ayrılırlar. Bu kategoriler, farklı senaryolardaki güvenlik ve güven gereksinimlerini karşılamak için tasarlanmıştır.

Domain doğrulama sertifikası.

Alan adı doğrulamalı sertifikalar, başlangıç seviyesi için uygun bir seçenektir ve genellikle “DV sertifikası” olarak adlandırılır. Sertifika veren kuruluşlar, başvuru sahibinin alan adına sahip olduğunu doğrular; doğrulama süreci hızlı ve otomatiktir ve genellikle sertifikanın verilmesi için sadece birkaç dakika ila birkaç saat gereklidir.

Tavsiye edilen okuma SSL Sertifikası Ayrıntılı İncelemesi: Türleri, İşlevleri, Başvuru Süreci ve Kurulum Kılavuzu

DV sertifikasının temel işlevi, temel şifreleme özellikleri sunmaktır; bu da tarayıcı adres çubuğunda kilit işareti ve “HTTPS” ön ekinin görünmesini sağlar. Özellikle kişisel bloglar, test ortamları, iç sistemler veya kurumsal kimliğin gösterilmesine gerek olmayan küçük web siteleri için uygundur. Avantajları arasında düşük maliyet ve hızlı sertifika verilmesi yer alır; ancak dezavantajı, ziyaretçilere web sitesinin arkasındaki işletme hakkında herhangi bir bilgi sunamamasıdır.

Bluehost SSL sertifikası.
Bluehost SSL sertifikası.
BlueHost SSL sertifikaları, 1-2 yıllık uzatma süresi seçenekleri sunar, RSA veya ECC algoritmalarını destekler, 4096 bit'e kadar anahtar uzunluğu sağlar ve 1,75 milyon ABD dolarına kadar garanti tutarı sunar.
Aylık $7,49 USD'den başlayan fiyatlarla.
Bluehost SSL sertifikasına erişin →
hosting.com SSL sertifikası.
hosting.com SSL sertifikası.
Uygun fiyatlı DV, OV, EV SSL sertifikaları, en yüksek 256 bit şifreleme, 5 milyon ila 100 milyon ABD doları tutarında garanti ve 7/24 destek.
Aylık $2.5 USD'den başlayan fiyatlarla.
Hosting.com SSL sertifikasına erişin. →

Kuruluş doğrulama sertifikası.

Organizasyon doğrulamalı sertifikalar, yani OV (Organization Validation) sertifikaları, DV (Domain Validation) sertifikalarına kıyasla daha yüksek bir güven seviyesi sunar. Sadece alan adının sahipliğini doğrulamakla kalmaz; aynı zamanda CA (Certificate Authority), şirketin kayıt bilgilerini, telefon numaralarını ve diğer detayları da inceleyerek başvuru yapan organizasyonun gerçek ve meşru olup olmadığını manuel olarak kontrol eder.

OV sertifikası başarıyla dağıtıldıktan sonra, kullanıcılar tarayıcı adres çubuğundaki kilit simgesine tıklayarak doğrulanmış şirket adı bilgilerini görebilirler. Bu durum, şirket web siteleri, e-ticaret platformları gibi kurumsal web sitelerinin güvenilirliğini önemli ölçüde artırır. OV sertifikalarının verilmesi genellikle 1-3 iş günü sürer ve fiyatları DV sertifikalarından daha yüksektir.

Genişletilmiş doğrulama sertifikası.

Genişletilmiş doğrulama tipi sertifikalar (Extended Validation – EV sertifikaları), SSL sertifikaları arasında en yüksek seviyedir. İnceleme süreci en katı olan bu sertifikalar için, CA (Certificate Authority – Sertifika Yetkilisi) kuruluşun yasal, fiziksel ve operasyonel gerçekliğini doğrulamak amacıyla kapsamlı bir inceleme yapar.

EV sertifikalarının en belirgin özelliği, EV’yi destekleyen tarayıcılarda adres çubuğunun doğrudan yeşile dönmesi ve şirketin resmi adının dikkat çekici bir yerde gösterilmesidir. Bu özellik, güvenlik ve marka itibarı açısından çok yüksek standartlara sahip bankalar, finans kuruluşları, büyük e-ticaret siteleri gibi kuruluşlar için en üst düzeyde görsel güven işareti sağlar. EV sertifikalarının verilme süresi en uzundur ve fiyatları da en yüksektir.

Tavsiye edilen okuma SSL Sertifikaları Kılavuzu: Türler, Çalışma Prensibi ve En İyi Dağıtım Uygulamaları

SSL sertifikalarının fiyatlarını etkileyen temel faktörler

SSL sertifikalarının piyasa fiyatları arasında büyük farklılıklar vardır; ücretsiz olanlarından yılda binlerce liraya kadar çıkabilenleri bulunmaktadır. Fiyatların belirlenmesinde rol oynayan faktörleri anlamak, bütçenize göre en uygun çözümü seçmenize yardımcı olacaktır.

Sertifika türü en önemli faktördür. Daha önce de belirtildiği gibi, DV, OV ve EV sertifikalarının doğrulama maliyetleri farklı olduğundan fiyatları da basamaklı bir şekilde artmaktadır. OV ve EV sertifikalarında yer alan manuel inceleme ve sigorta ücretleri, maliyetlerinin önemli bir parçasını oluşturmaktadır.

İkincisi, sertifikanın kapsadığı alan adı sayısıdır. Tek alan adına sahip sertifikalar yalnızca belirli bir alan adını (örneğin www.example.com) korur. Jenerik (wildcard) sertifikalar ise bir ana alan adını ve tüm alt alan adlarını (*.example.com gibi) koruyabilir; fiyatları genellikle tek alan adına sahip sertifikalardan çok daha yüksektir. Çoklu alan adına sahip sertifikalar ise tek bir sertifika içinde birden fazla farklı alan adını eklemeye olanak tanır ve ücretlendirme, korunan alan adı sayısına göre yapılır.

UltaHost SSL sertifikası.
DV, EV, OV sertifikaları, en fazla $1, 750.000 ABD doları teminat tutarını destekler, sınırsız alt alan adını destekler, iOS ve Android uygulamalarını destekler ve 20%'den başlayan aylık $15,95 ABD doları fiyatla 30 günlük para iade garantisi sunar.

Marka ve sigorta limitleri de önemli kriterlerdir. Farklı CA (Certificate Authority – Sertifika Yetkilendirme Kuruluşları) markaları, pazar itibarı, tarayıcı uyumluluğu ve tazminat garantileri açısından farklılık gösterdiğinden fiyatlandırmaları da değişiklik gösterir. Bazı köklü CA’lar tarafından sağlanan sertifikalar genellikle daha yüksek maliyetlidir; ancak uyumluluk ve güvenilirlik açısından daha fazla garanti sunarlar.

Ayrıca, satın alma kanalları ve sertifikanın geçerlilik süresi (şu anki standart geçerlilik süresi bir yıldır) de birim fiyatı etkiler. Uzun süreli paketler indirimler sunabilir ve bayilerden satın almak, doğrudan CA’dan satın almaktan daha avantajlı olabilir.

SSL sertifikası nasıl talep edilir ve alınır?

SSL sertifikası başvuru süreci, sertifikanın türüne göre değişiklik gösterse de genellikle aşağıdaki adımları takip eder: Seçimden nihai sertifikanın alınmasına kadar.

Tavsiye edilen okuma SSL Sertifikası Nedir? Başvuru, Kurulum ve Kullanımı Hakkında Kapsamlı Rehber

İlk adım, sertifika imza isteğinin oluşturulmasıdır. Bu işlem genellikle web sunucunuzda gerçekleştirilir. İşlem sırasında iki önemli dosya oluşturulur: Birincisi, sizin açık anahtarınızı ve şirket bilgilerinizi içeren CSR (Certificate Signing Request) dosyasıdır; ikincisi ise kesinlikle gizli tutulması gereken özel anahtar dosyasıdır. CSR dosyasındaki bilgiler (örneğin alan adı, kurum adı) kesinlikle doğru olmalıdır; aksi takdirde doğrulama işlemi başarısız olur.

İkinci adım, bir CA (Sertifika Yetkilisi) seçmek ve başvuruyu göndermektir. İhtiyaçlarınıza göre, güvenilir bir CA’dan veya onun yetkili bayilerinden bir sertifika ürünü seçebilirsiniz. Satın alma sürecinde CSR (Certificate Signing Request – Sertifika İmzalama İsteği) dosyanızı göndermelisiniz. OV (Organizational Validation – Kurumsal Doğrulama) ve EV (Extended Validation – Genişletilmiş Doğrulama) sertifikaları için ayrıca işletme lisansı gibi belgeleri de gerektiği şekilde sunmanız gerekmektedir.

Üçüncü adım, doğrulamanın tamamlanmasıdır. DV sertifikaları için, CA (Certification Authority – Sertifika Yetkilisi), alan adınızın WHOIS e-posta adresine doğrulama e-postası gönderecek veya web sitenizin kök dizinine belirtilen doğrulama dosyasını yerleştirmenizi isteyecektir. OV/EV sertifikaları için ise, CA denetçileri kuruluş bilgilerini telefon, üçüncü parti veritabanları gibi yollarla doğrulayacaktır. Lütfen doğrulama isteklerine zamanında yanıt verin.

Dördüncü adım, sertifikanın verilmesi ve indirilmesidir. Doğrulama işlemi başarılı olduktan sonra, CA (Certificate Authority – Sertifika Otoritesi) sertifika dosyasını (genellikle . crt veya . pem formatında) oluşturur. Sertifika dosyasını ve kurulum için gerekli olabilecek ara sertifika zinciri dosyalarını, CA’nın konsolundan indirmeniz gerekir.

SSL sertifikasının kurulumu ve sunucu yapılandırması.

Sertifika dosyasını aldıktan sonra, bunu sunucuya doğru bir şekilde yüklemeniz ve web sitesini HTTPS kullanımını zorunlu kılacak şekilde yapılandırmanız gerekmektedir. Tüm bu işlemler tamamlandığında süreç sona ermiş olur.

Yükleme adımları, kullanılan sunucu yazılımına göre değişir. Popüler Apache sunucuları için, sertifika dosyasını, özel anahtar dosyasını ve ara sertifika zinciri dosyasını belirtilen dizine yüklemeniz gerekir; ardından ilgili sanal sunucu yapılandırma dosyasında SSLCertificateFile ve SSLCertificateKeyFile gibi ayarları bu dosyalara yönlendirmeniz gerekmektedir. Nginx sunucuları için ise, sunucu bloğu yapılandırmasında ssl_certificate ve ssl_certificate_key komutlarını kullanarak sertifika ve özel anahtarın yollarını belirtmeniz gerekmektedir.

Yükleme işlemi tamamlandıktan sonra, tüm HTTP trafiğinin otomatik olarak HTTPS’ye yönlendirilmesi için yeniden yönlendirme ayarlarının yapılması gerekmektedir. Bu, sunucu yapılandırmasına 301 kalıcı yeniden yönlendirme kuralı eklenerek gerçekleştirilebilir. Örneğin, Nginx’de 80. portu dinleyen ayrı bir sunucu bloğu ayarlayarak bu işlem yapılabilir. return 301 https://$host$request_uri; Talimatlar.

Son olarak, yapılan yapılandırmaların doğrulanması çok önemlidir. Web sitenizi kapsamlı bir şekilde güvenlik açısından incelemek için çevrimiçi araçlar kullanabilirsiniz (örneğin SSL Labs’ın SSL Server Test aracı). Bu araç, sertifikanın doğru şekilde yüklendiğini, şifreleme paketlerinin güvenli olduğunu, modern protokollerin (örneğin TLS 1.3) desteklendiğini değerlendirir ve puanlar ile iyileştirme önerileri sunar. Sertifikalarınızı düzenli olarak güncellemek (süresi dolmadan yenilemek ve değiştirmek), web sitenizin güvenliğinin sürekli olarak korunmasının anahtarıdır.

Özetle.

SSL sertifikaları, ağ iletişiminin güvenliğini sağlamak ve web sitelerinin güvenilir bir imaj oluşturmasında vazgeçilmez araçlardır. Temel şifreleme özellikleri sunan DV sertifikalarından, şirket kimliğini belirten OV sertifikalarına, ve yeşil adres çubuğu sağlayan en üst düzey EV sertifikalarına kadar, farklı türler farklı güvenlik ve marka ihtiyaçlarına hizmet eder. Fiyatlar, sertifika türü, alan adı kapsamı ve marka güvencesi gibi faktörlerden etkilenir. Başvuru süreci, CSR (Certificate Signing Request) oluşturma ve CA (Certificate Authority) tarafından doğrulama gibi adımları içerir; doğru kurulum ve zorunlu HTTPS yapılandırması ise sertifikanın etkisini tam olarak ortaya koymak için son kilit noktadır. Sertifikaların düzenli olarak bakımı ve güncellenmesi, web siteniz için sürekli ve güvenilir bir güvenlik koruması sağlar.

Sıkça Sorulan Sorular.

Ücretsiz SSL sertifikalarının ücretli olanlardan ne farkı var?

免费证书(如Let‘s Encrypt颁发的)通常是DV类型,提供与付费DV证书相同的基础加密功能。主要区别在于支持和服务:免费证书有效期较短(通常90天),需要频繁自动续期;一般不含技术支持或资金保障;对于OV或EV的验证需求则无法满足。付费证书提供更长的有效期、更稳定的技术支持、品牌信任度以及更高的赔付保障。

Bir SSL sertifikası birden fazla alan adını koruyabilir mi?

Tabii ki, ancak bu belgenin türüne bağlıdır. Tek alan adı sertifikası yalnızca tek bir, tam olarak tanımlanmış alan adını koruyabilir. Jenerik (wildcard) sertifikalar bir alan adını ve tüm alt alan adlarını koruyabilir. Çoklu alan adı sertifikaları ise tek bir sertifika içinde birden fazla farklı alan adını ekleyip korumanıza olanak tanır (eklenen alan adı sayısında bir sınır vardır); bu da yönetimi daha merkezi ve kolay hale getirir.

SSL sertifikasının kurulumu web sitesi hızını etkiler mi?

HTTPS şifrelemesini etkinleştirmek, ekstra SSL/TLS el sıkma işlemleri gerektiği için küçük bir performans maliyeti doğurur. Ancak, modern sunucu donanımı ve TLS 1.3 gibi el sıkma sürecini basitleştiren protokollerin desteğiyle bu etki neredeyse hiç hissedilmez. Aksine, HTTP/2 protokolünün genellikle HTTPS kullanılmasını zorunlu kılması nedeniyle, çoklu kullanım (multiplexing) gibi özellikler web sitelerinin yükleme hızlarını önemli ölçüde artırabilir.

SSL sertifikası süresi dolduğunda ne gibi sonuçlar olabilir?

Sertifika süresi dolduğunda, tarayıcılar ve uygulamalar ziyaretçilere “güvenli değil” uyarısı gönderir. Bu durum, kullanıcıların güven düzeyinde keskin bir düşüşe neden olur ve kullanıcıların web sitesinden hemen ayrılmasına yol açabilir; aynı zamanda arama motoru sıralamalarını da etkileyebilir. Bu nedenle, sertifikanın süresi dolmadan önce yenilenmesini ve yeni bir sertifikanın kurulmasını mutlaka gerçekleştirmelisiniz. Takvim hatırlatmaları ayarlamak veya sertifikanın otomatik yenileme özelliğinden yararlanmak önerilir.

Tüm alt alanlara SSL sertifikası yüklemem gerekiyor mu?

Evet, tüm hassas bilgilerin güvenli bir şekilde iletilmesini sağlamak için, ana sunucuyla etkileşimde bulunan tüm alt alanların HTTPS kullanması gerekmektedir. Her alt alan için ayrı bir sertifika satın alabilirsiniz; ancak daha ekonomik ve verimli bir yöntem, ana alanı ve tüm alt alanları tek seferde koruyabilen bir jenerik (wildcard) sertifika satın almaktır.