SSL sertifikası nedir: Tanım ve temel işlevleri

Yaklaşık 1 dakika.
2026-03-19
1,898
Aşağıdaki bağlantılar üzerinden alışveriş yaptığınızda, sizin için ek bir maliyet olmadan komisyon kazanıyorum.

SSL sertifikası nedir: Tanım ve temel işlevleri

SSL sertifikası, tam adıyla Güvenli Bağlantı Katmanı Sertifikası (Secure Sockets Layer Certificate), internet iletişimlerinde şifreli bağlantılar kurmak için kullanılan dijital bir sertifikadır. Bu sertifika, web sitesi sunucusu ile kullanıcı tarayıcısı arasında aktarılan hassas verilerin güvenliğini sağlar. Temel işlevi, web sitesinin kimliğini doğrulamak ve veri aktarımı sırasında yüksek seviyede şifreleme sağlamaktır.

SSL sertifikaları, güvenlik özelliklerini asimetrik şifreleme teknolojisi aracılığıyla sağlar. Bir kullanıcı, SSL sertifikası bulunan bir web sitesine eriştiğinde, kullanıcının tarayıcısı web sitesi sunucusuyla bir “el sıkışma” (handshake) işlemi gerçekleştirir. Bu işlem sırasında sunucu, tarayıcıya kendi SSL sertifikasını gösterir. Tarayıcı, sertifikanın güvenilir bir sertifika yetkilisi tarafından verilip verilmediğini, sertifikanın geçerlilik süresi içinde olup olmadığını ve sertifikadaki alan adının ziyaret edilen web sitesinin alan adıyla eşleşip eşleşmediğini doğrular. Doğrulama işlemi başarılı olduktan sonra, tarayıcı ve sunucu arasında şifreli bir iletişim kanalı kurulur.

Bu şifreleme kanalı, kullanıcı ile web sitesi arasında aktarılan tüm verilerin – örneğin giriş bilgileri, kredi kartı bilgileri, kişisel gizlilik verileri vb. – karmaşık bir şifreli metne dönüşmesini sağlar. Bu veriler aktarım sırasında çalınsa bile, saldırganlar ilgili anahtar olmadan içeriklerini çözemezler. Bu nedenle, SSL sertifikaları ağ güvenliğini sağlamak, veri gizliliğini ve bütünlüğünü korumak için temel bir teknolojidir.

SSL sertifikalarının ana tipleri ve seçimi.

Doğrulama seviyelerine ve işlevsellik kapsamına göre, SSL sertifikaları farklı güvenlik ihtiyaçlarını karşılamak için üç ana türe ayrılır.

Domain doğrulama sertifikası.

Alan adı doğrulamalı sertifikalar, başlangıç seviyesi sertifikalardır ve başvuru süreci en hızlı ve en kolay olanıdır. Sertifika veren kuruluş, başvuru sahibinin alan adına sahip olduğunu doğrular; bu genellikle alan adının kayıtlı olduğu e-posta adresine doğrulama e-postası göndererek veya belirli bir DNS kaydı oluşturulmasını talep ederek yapılır. Bu tür sertifikalar temel şifreleme işlevlerini gerçekleştirebilir; ancak yalnızca basit bir kilit simgesi gösterir ve şirket adını içermez. Kişisel web siteleri, bloglar veya marka güvenilirliğinin çok önemli olmadığı test ortamları gibi senaryolar için uygundur.

Bluehost SSL sertifikası.
Bluehost SSL sertifikası.
BlueHost SSL sertifikaları, 1-2 yıllık uzatma süresi seçenekleri sunar, RSA veya ECC algoritmalarını destekler, 4096 bit'e kadar anahtar uzunluğu sağlar ve 1,75 milyon ABD dolarına kadar garanti tutarı sunar.
Aylık $7,49 USD'den başlayan fiyatlarla.
Bluehost SSL sertifikasına erişin →
hosting.com SSL sertifikası.
hosting.com SSL sertifikası.
Uygun fiyatlı DV, OV, EV SSL sertifikaları, en yüksek 256 bit şifreleme, 5 milyon ila 100 milyon ABD doları tutarında garanti ve 7/24 destek.
Aylık $2.5 USD'den başlayan fiyatlarla.
Hosting.com SSL sertifikasına erişin. →

Kuruluş doğrulama sertifikası.

Organizasyon doğrulamalı sertifikalar, alan adı sahipliğinin doğrulanmasının yanı sıra, başvuru yapan organizasyonun gerçekliğine yönelik de sıkı bir inceleme yapar. CA (Certificate Authority) kuruluşları, şirketin kayıt bilgilerini (şirket adı, adres, telefon vb.) resmi veritabanları aracılığıyla kontrol eder. İnceleme sonucunda onaylanan sertifikalar, sadece şifreleme özelliği sunmakla kalmaz; aynı zamanda tarayıcının adres çubuğundaki sertifika detaylarında doğrulanmış şirket bilgilerini de gösterir. Bu durum, kullanıcıların web sitelerine olan güvenini önemli ölçüde artırır ve şirket resmi web siteleri, küçük ve orta ölçekli e-ticaret platformları gibi gerçek bir kuruluş güvenilirliğini sergilemesi gereken web siteleri için uygundur.

Genişletilmiş doğrulama sertifikası.

Genişletilmiş doğrulama tipi sertifikalar, en sıkı doğrulama süreçlerine sahip ve en yüksek güvenlik seviyesine sahip sertifika türleridir. İlk iki sertifika türündeki tüm doğrulamaların yanı sıra, CA (Sertifika Yetkilisi) kuruluş hakkında daha kapsamlı bir araştırma yaparak, hem hukuki hem de fiziksel varlıklarının gerçek ve geçerli olduğundan emin olur. En belirgin özelliği, EV sertifikalarını destekleyen tarayıcılarda (örneğin Chrome, Edge, Safari) adres çubuğunda şirket adının doğrudan yeşil renkte gösterilmesidir. Bu yüksek görünürlüklü güven işareti, finans, ödeme ve büyük e-ticaret siteleri gibi güvenlik ve marka itibarı açısından çok yüksek gereksinimleri olan web sitelerinin tercihi olmaktadır.

Ayrıca, kapsadıkları alan adı sayısına göre SSL sertifikaları tek alan adı sertifikaları, çoklu alan adı sertifikaları ve joker karakterli sertifikalar olarak da ayrılabilir. Joker karakterli sertifikalar, bir ana alan adını ve tüm aynı seviyedeki alt alan adlarını koruyabilir ve yönetimi oldukça kolaydır.

Neden web sitelerinin SSL sertifikaları kurmaları gerekir?

SSL sertifikalarının dağıtımı, bir “artı puan” olmaktan çıkıp web sitesi operasyonlarının “zorunlu bir gereksinimi” haline gelmiştir. Bunun gerekliliği esas olarak güvenlik, güvenilirlik ve iş etkisi olmak üzere üç alanda kendini göstermektedir.

Öncelikle, güvenlik açısından bakıldığında, SSL şifreleme veri sızıntılarını ve aracı saldırılarını önlemenin temel bir yoludur. Şifrelenmemiş bir HTTP bağlantısında, kullanıcıların girdiği tüm bilgiler ağ üzerinde açık metin olarak iletilir ve bu da bilgilerin kolayca dinlenmesine ve değiştirilmesine neden olur. SSL/TLS şifreleme, verilerin gizliliğini ve bütünlüğünü sağlar; böylece dinleme ve kötü amaçlı kod enjekte etme girişimleri başarısız olur.

İkincisi, kullanıcı güveninin oluşturulması açısından SSL sertifikaları vazgeçilmez bir rol oynar. Tarayıcılar, HTTPS kullanmayan web sitelerini “güvenli değil” olarak işaretler; bu da çoğu kullanıcının bu sitelere erişmekten çekilmesine ve dolayısıyla ziyaret sayılarının ile müşteri kaybının artmasına neden olur. “Güvenli” işareti veya şirket adı gösteren web siteleri ise profesyonel ve güvenilir bir marka imajı sunarak kullanıcıların etkileşim isteğini ve dönüşüm oranlarını artırabilir.

Son olarak, iş etkisi açısından bakıldığında, SSL sertifikaları arama motoru sıralamalarını ve modern teknolojilerle uyumluluğu doğrudan etkiler. Önde gelen arama motorları, HTTPS’yi arama sıralamalarında olumlu bir faktör olarak kabul etmektedir. HTTPS kullanmayan web siteleri, arama sonuçlarında dezavantajlı bir konumda yer alır. Aynı zamanda, coğrafi konum hizmetleri, ilerleyici web uygulamaları gibi birçok modern Web API ve teknoloji, web sitelerinin güvenli bir ortamda çalışmasını gerektirir. Bunun yanı sıra, önde gelen tarayıcılar HTTP web sitelerine erişildiğinde tam ekran uyarılar çıkarır, bu da kullanıcı deneyimini ciddi şekilde bozar. Dolayısıyla, SSL sertifikası dağıtımı, web sitelerinin temel erişilebilirliğini ve rekabet gücünü sağlamak için gerekli bir yatırımdır.

SSL sertifikası nasıl talep edilir ve kurulur?

SSL sertifikası başvurusu ve dağıtım süreci, istek oluşturma, kimlik doğrulama, indirme ve yükleme ile sonraki bakım olmak üzere dört adımda özetlenebilir.

UltaHost SSL sertifikası.
DV, EV, OV sertifikaları, en fazla $1, 750.000 ABD doları teminat tutarını destekler, sınırsız alt alan adını destekler, iOS ve Android uygulamalarını destekler ve 20%'den başlayan aylık $15,95 ABD doları fiyatla 30 günlük para iade garantisi sunar.

İlk adım, web sunucusunda bir sertifika imza isteği (Certificate Signing Request – CSR) oluşturmaktır. Bu dosya, sizin açık anahtarınızı ve ilgili kuruluş bilgilerinizi içerir. CSR oluşturma işlemi sırasında, sunucu aynı zamanda bir anahtar çifti oluşturur: bir açık anahtar (CSR içinde bulunur) ve kesinlikle gizli tutulması gereken bir özel anahtar. Özel anahtar, verileri şifrelemeyi çözmek için her zaman sunucunuzda kalır.

İkinci adım, güvenilir bir sertifika yetkilisine (CA – Certificate Authority) CSR (Certificate Signing Request) dosyasını göndermektir ve seçtiğiniz sertifika türüne göre ilgili doğrulama sürecini tamamlamaktır. DV (Domain Validation) sertifikaları için doğrulama genellikle birkaç dakika içinde tamamlanır; oysa OV (Organization Validation) ve EV (Extended Validation) sertifikaları için manuel inceleme gerektiğinden birkaç iş günü sürer. İnceleme sonucunda başarılı olursa, CA tarafından verilen SSL sertifika dosyası size gönderilir.

Üçüncü adım, sertifikayı web sunucunuza yüklemektir. Aldığınız sertifika dosyasını (genellikle . crt veya . pem formatında) daha önce oluşturduğunuz özel anahtar dosyasıyla birlikte Nginx veya Apache gibi sunucu yazılımına yapılandırmalısınız. Yükleme işlemi tamamlandıktan sonra, çevrimiçi araçlar kullanarak sertifikanın doğru bir şekilde yüklendiğini, zincirin eksiksiz olduğunu ve şifreleme paketinin güvenli olduğunu kontrol etmelisiniz.

Dikkate değer bir nokta, SSL sertifikalarının her zaman bir geçerlilik süresi olmasıdır ve bu süre genellikle bir yıldır. Bu nedenle, dördüncü adım sertifikanın yenilenmesi ve süresinin uzatılması işlemlerinin yapılmasıdır. Sertifikanızın süresi dolmadan önce belirli bir süre içinde ücretsiz olarak yenileyebilirsiniz. Web sitesine erişimin kesilmesini ve güvenlik uyarılarının görünmesini önlemek için otomatik hatırlatma ayarlamanızı veya sertifika yönetim platformlarının sunduğu otomatik yenileme özelliklerinden yararlanmanızı öneririz.

Özetle.

SSL sertifikaları, ağ güvenliğinin temel taşlarından biridir ve şifreleme ile kimlik doğrulama mekanizmaları sayesinde web siteleri ile kullanıcılar arasındaki etkileşimler için güvenilir bir köprü oluşturur. Sadece veri aktarımının gizliliğini ve güvenliğini korumakla kalmaz; aynı zamanda çevrimiçi güvenin oluşturulması, marka imajının artırılması ve arama motorları ile teknolojik ekosistemin gereksinimlerinin karşılanmasında da önemli bir rol oynar. Bireysel sitelerden büyük kurumsal platformlara kadar, her web sitesi işletmecisinin dijital çağda sahip olması gereken temel beceriler arasında, kendi ihtiyaçlarına uygun sertifika türünü seçmek, doğru bir şekilde başvuruda bulunmak, sertifikayı yüklemek ve bakımını yapmak yer alır. HTTPS’yi kullanmak artık bir seçenek değil; web sitelerinin sağlıklı bir şekilde çalışmasını ve sürekli gelişmesini sağlamanın standart bir gerekliliğidir.

Sıkça Sorulan Sorular.

SSL sertifikası ve HTTPS arasında nasıl bir ilişki vardır?

SSL sertifikası, HTTPS protokolünün teknik temelidir. Bir web sitesi sunucusuna geçerli bir SSL sertifikası yüklediğimizde ve yapılandırdığımızda, bu web sitesi HTTP protokolünden HTTPS protokolüne yükseltilir. HTTPS’deki “S”, “Secure” (Güvenli) anlamına gelir; yani SSL/TLS protokolü aracılığıyla şifrelenen güvenli bir bağlantıdır. Dolayısıyla, SSL sertifikası HTTPS’yi etkinleştirmek için gereken anahtardır.

Ücretsiz SSL sertifikaları ile ücretli SSL sertifikaları arasında bir fark var mı?

Her ikisi de temel şifreleme gücü açısından genellikle bir fark göstermez ve veri aktarımının şifrelenmesini sağlar. Asıl farklar doğrulama seviyesi, güvenilirlik, sunulan garanti ve hizmetlerde yatmaktadır. Ücretsiz sertifikalar genellikle yalnızca alan adı doğrulama işlevine sahiptir, şirket bilgilerini göstermez ve geçerlilik süreleri daha kısadır; bu nedenle sık sık yenilenmeleri gerekmektedir. Ücretli OV (Organized Validation) ve EV (Extended Validation) sertifikaları daha sıkı kimlik doğrulama işlemleri sunar, tarayıcılarda daha güçlü güven işaretleri gösterir ve teknik destek ile teknik garanti ile birlikte gelir; bu da onları ticari web siteleri için daha uygun hale getirir.

Bir SSL sertifikası birden fazla alan adı için kullanılabilir mi?

Tabii ki, ancak bu satın aldığınız sertifikanın türüne bağlıdır. Tek alan adı sertifikası yalnızca tam olarak tanımlanmış bir alan adını koruyabilir. Farklı alan adlarını korumanız gerekiyorsa, çok alan adlı sertifikalar satın almanız gerekir. Ana alan adını ve tüm alt alan adlarını korumanız gerekiyorsa, joker karakter içeren sertifikalar en ekonomik ve verimli seçenektir.

Eğer SSL sertifikası süresi dolarsa ne olur?

SSL sertifikası süresi dolduğunda, web sitesi güvenli bir HTTPS bağlantısı kuramaz. Kullanıcılar siteye erişmeye çalıştığında, tarayıcı ciddi bir “güvenli değil” uyarısı gösterir; bu uyarı, bağlantının geçersiz veya süresi dolduğunu belirtir ve kullanıcıların erişimine engel olabilir. Bu durum, kullanıcı deneyimini olumsuz etkiler, güven kaybına neden olur ve ziyaret sayısında ani düşüşler, iş süreçlerinde aksaklıklar ve veri aktarımının güvensiz (şifresiz) bir duruma dönmesine yol açabilir. Bu nedenle, sertifikaların zamanında yenilenmesi son derece önemlidir.