SSL Sertifikası Kapsamlı Analizi: Satın Almadan Kurulum ve Yapılandırmaya Kadar Kapsamlı Rehber

2 dakika okuma.
2026-03-18
2,460
Aşağıdaki bağlantılar üzerinden alışveriş yaptığınızda, sizin için ek bir maliyet olmadan komisyon kazanıyorum.

Günümüz internet ortamında, web sitesi güvenliği kullanıcıların güvenini kazanmanın temel taşıdır. SSL sertifikaları, HTTPS şifreli iletişiminin gerçekleştirilmesindeki temel teknoloji olarak, artık sadece “ekstra bir avantaj” olmaktan çıkıp “zorunlu bir gereklilik” haline gelmiştir. SSL sertifikaları, kullanıcı verilerinin iletim sırasında çalınmasını veya değiştirilmesini önlemekle kalmaz; aynı zamanda arama motoru sıralamaları, tarayıcı güvenlik işaretleri ve uyumluluk gereksinimleri açısından da kritik bir rol oynar. İster kişisel bloglar, ister kurumsal web siteleri olsun, ister e-ticaret platformları; SSL sertifikası kullanmak profesyonellik ve güvenliğe doğru atılan ilk adımdır.

SSL sertifikasının temel kavramları ve çalışma prensibi

SSL sertifikalarının önemini anlamak için, öncelikle bunların arkasındaki temel kavramları ve çalışma mekanizmalarını anlamak gerekmektedir.

SSL/TLS protokolü nedir?

SSL (Güvenli Soket Katmanı) ve halefi TLS (İletim Katmanı Güvenliği), ağ iletişimine güvenlik ve veri bütünlüğü sağlamak amacıyla kullanılan şifreleme protokolleridir. Web siteniz HTTPS (yani HTTP üzerinden SSL/TLS) kullanıyorsa, istemci (örneğin bir tarayıcı) ile sunucu arasında şifreli bir kanal oluşturulur ve bu kanal üzerinden iletilen tüm veriler (giriş bilgileri, kredi kartı numaraları, kişisel bilgiler vb.) şifrelenir. Bu nedenle, üçüncü şahıslar tarafından ele geçirilse bile bu verilerin şifresi çözülmesi çok zordur.

SSL sertifikasının temel bileşenleri

Bir SSL sertifikası esasen, bir web sitesinin kimlik bilgilerini bir çift şifreleme anahtarıyla bağlayan dijital bir dosyadır. Temel olarak aşağıdaki temel bilgileri içerir:
*Sertifika Sahibi Bilgileri: Sertifika talebinde bulunan şirketin veya bireyin adı.*
* 公钥: 用于加密数据的密钥,与私钥配对使用。
* 签发机构(CA)信息: 颁发该证书的权威证书颁发机构。
* 数字签名: 由CA使用其私钥对证书内容进行签名,以确保证书的真实性和未被篡改。
Geçerlilik süresi: Sertifikanın geçerli olma ve sona ereme süresi.

El sıkma işleminin kısa bir açıklaması:

Kullanıcılar bir HTTPS web sitesini ziyaret ettiklerinde, kısa bir “TLS el sıkışma” süreci başlatılır. Sunucu, SSL sertifikasını tarayıcıya gönderir. Tarayıcı, sertifikanın güvenilir bir CA (Certificate Authority) tarafından verilip verilmediğini, geçerlilik süresinin dolup dolmadığını ve sertifikadaki alan adının ziyaret edilen web sitesiyle uyumlu olup olmadığını doğrular. Doğrulama başarılı olduktan sonra, tarayıcı sertifikadaki kamuya açık anahtar kullanarak sunucu ile geçici bir oturum anahtarı belirler ve sonraki tüm iletişimler bu oturum anahtarı kullanılarak şifrelenir ve şifresi çözülür. Bu süreç, iletişimin gizliliğini ve bütünlüğünü sağlar.

Bluehost SSL sertifikası.
Bluehost SSL sertifikası.
BlueHost SSL sertifikaları, 1-2 yıllık uzatma süresi seçenekleri sunar, RSA veya ECC algoritmalarını destekler, 4096 bit'e kadar anahtar uzunluğu sağlar ve 1,75 milyon ABD dolarına kadar garanti tutarı sunar.
Aylık $7,49 USD'den başlayan fiyatlarla.
Bluehost SSL sertifikasına erişin →
hosting.com SSL sertifikası.
hosting.com SSL sertifikası.
Uygun fiyatlı DV, OV, EV SSL sertifikaları, en yüksek 256 bit şifreleme, 5 milyon ila 100 milyon ABD doları tutarında garanti ve 7/24 destek.
Aylık $2.5 USD'den başlayan fiyatlarla.
Hosting.com SSL sertifikasına erişin. →

Size uygun SSL sertifikasını nasıl seçersiniz?

Piyasadaki çeşitli SSL sertifikaları arasından uygun birini seçmek kolay değildir. Seçim yaparken, doğrulama seviyesi, korunan alan adı sayısı ve sunulan özellikler olmak üzere üç ana kriteri göz önünde bulundurabilirsiniz.

Doğrulama seviyesine göre sınıflandırılmış

Bu, en temel sınıflandırma yöntemidir ve CA’nın (Certification Authority) başvuru sahiplerinin kimliklerini inceleme sıklığını belirler.
* 域名验证(DV)证书: 这是最基本的类型。CA仅验证申请者对域名的控制权(例如,通过邮件或DNS记录验证)。签发速度快,成本低,适合个人网站、博客或测试环境。
* 组织验证(OV)证书: 在DV验证的基础上,CA会核实申请企业的真实合法性(如公司名称、地址等)。证书详情中会显示企业信息,比DV证书更能彰显企业身份,适合企业官网和一般商业网站。
* 扩展验证(EV)证书: 提供最高级别的验证。CA会进行最严格的企业身份审查。其最显著的特征是,在支持EV证书的浏览器地址栏中,会直接显示绿色的企业名称,极大地提升了用户信任度。通常用于银行、金融、大型电商等对信任要求极高的网站。

Korunan alan adı sayısına göre sınıflandırılmış

  • Tek Alan Adı Sertifikası: Yalnızca bir tam olarak tanımlanmış alan adını korur (örneğin…) www.example.comexample.comGenellikle ikisinden birini seçmek zorundasınız.
  • Çok Alan Adı Sertifikası (SAN/UCC): Bir sertifika, birden fazla farklı alan adını koruyabilir (örneğin…) example.com, example.net, shop.example.comBöylece yönetimi daha da kolay hale geliyor.
  • Jenerik karakterli sertifika: Bir ana alan adını ve tüm aynı seviyedeki alt alan adlarını koruyabilir (örneğin…) *.example.com Korunabilir. blog.example.com, mail.example.com, dev.example.com (Bu, çok sayıda alt alan adına sahip senaryolar için son derece uygundur.)

Ek Özelliklerin Değerlendirilmesi

Seçim yaparken, web sitesi güvenlik taraması, kötü amaçlı yazılım izleme, güven damgası (Trust Seal) ve tazminat garantisi gibi ek hizmetlerin de dahil edilip edilmediğini göz önünde bulundurmanız gerekmektedir. Bu hizmetler, web sitesine daha derinlemesine bir güvenlik koruması ve güvenilirlik sağlar.

Ana akım SSL sertifikası başvuru ve kurulum süreci

SSL sertifikasının edinilmesi ve dağıtılması süreci oldukça standartlaşmıştır ve temel olarak başvuru, doğrulama, indirme ve kurma adımlarından oluşur.

İlk adım: Sertifika imza isteği oluşturun.

Öncelikle, web sunucunuzda bir CSR (Certificate Signing Request) dosyası oluşturmanız gerekiyor. Bu işlem sırasında hem bir açık anahtar hem de bir özel anahtar oluşturulur. CSR dosyasında hem açık anahtarınız hem de kuruluşunuzla ilgili bilgiler (alan adı, şirket adı vb.) bulunur. Özel anahtarın sunucuda güvenli bir şekilde saklanması şarttır ve kesinlikle ifşa edilmemelidir. CSR oluşturulurken sistem sizden ilgili bilgileri doldurmanızı isteyecektir; lütfen bilgilerin doğru olduğundan emin olun.

İkinci Adım: Başvuruyu Sunmak ve CA Doğrulaması Yapmak

Seçtiğiniz sertifika sağlayıcısının (CA’nın kendisi veya bir acentesi olabilir) web sitesinde satın alma başvurusunu yapın ve oluşturulan CSR (Certificate Signing Request) dosyasının içeriğini belirtilen yere yapıştırın. Daha sonra, CA, seçtiğiniz sertifikanın doğrulama seviyesine (DV/OV/EV) göre doğrulama sürecini başlatacaktır. DV sertifikaları için doğrulama genellikle birkaç dakika içinde tamamlanır; OV ve EV sertifikaları için ise birkaç gün gerekebilir ve ilgili kurumsal belgeleri hazırlamanız gerekecektir.

Üçüncü Adım: Sertifikayı indirin ve yükleyin

Doğrulama işlemi tamamlandıktan sonra, CA (Certificate Authority – Sertifika Otoritesi) sizin SSL sertifikanızı içeren bir dosya sağlar (genellikle bir .crt veya .pem dosyası şeklindedir)..crt.pemBu, bir sertifika dosyası ve olası ara sertifika zincirlerini içeren bir pakettir. Bu sertifika dosyalarını sunucunuza yüklemeniz gerekmektedir. Kurulum süreci, kullanılan sunucu yazılımına bağlı olarak değişiklik gösterir:
* Apache: 通常需要修改 httpd-ssl.confdefault-ssl.conf Belge, belirtilmiş. SSLCertificateFile(Site Sertifikası) ve SSLCertificateKeyFile(Özel anahtar dosyasının) yolunu belirtin.
*Nginx: Site yapılandırma dosyasında değişiklikler yapılması gerekmektedir.* server İç blokta listen 443 ssl; Komuttan sonra, ayarları yapın. ssl_certificate(Sertifika dosyası; genellikle site sertifikası ile ara sertifikanın birleştirilmesi gerekmektedir.) ssl_certificate_key(Özel anahtar dosyasının) yolunu belirtin.
* 云平台/控制面板: 如cPanel、Plesk或阿里云、腾讯云等云控制台,通常提供图形化界面,只需上传证书文件和私钥内容即可自动完成配置。

Kurulum tamamlandıktan sonra, Web sunucusunu mutlaka yeniden başlatın veya yükleyin (örneğin: systemctl reload nginxYapılandırmaların etkin hale gelmesi için.

UltaHost SSL sertifikası.
DV, EV, OV sertifikaları, en fazla $1, 750.000 ABD doları teminat tutarını destekler, sınırsız alt alan adını destekler, iOS ve Android uygulamalarını destekler ve 20%'den başlayan aylık $15,95 ABD doları fiyatla 30 günlük para iade garantisi sunar.

Kurulum sonrası yapılandırma, yönetim ve optimizasyon

Sertifikanın kurulması asıl son nokta değildir; güvenliğin en üst düzeye çıkarılabilmesi için uygun sonraki yapılandırmaların ve yönetimin yapılması gerekmektedir.

Zorunlu HTTPS yönlendirmesi

Kullanıcıların web sitesine güvenli olmayan HTTP protokolü üzerinden erişmesini önlemek için, sunucunun tüm HTTP isteklerini HTTPS protokolüne yönlendirmesini sağlamanız gerekmektedir. Bu, sunucu yapılandırma dosyalarını değiştirerek kolayca gerçekleştirilebilir. Örneğin, Nginx’de 80. portu dinleyecek ve 301 yönlendirmesi yapacak bir server bloğu ekleyebilirsiniz.

Karışık İçerik Sorunlarının Araştırılması ve Çözümü

HTTPS’yi etkinleştirdikten sonra, eğer bir web sayfasında bazı kaynaklar (örneğin resimler, JS, CSS dosyaları) hala HTTP protokolü üzerinden yükleniyorsa, tarayıcı “Sayfa güvenli olmayan içerik içeriyor” uyarısı verecektir ve güvenlik kiliti işareti sarı bir uyarı olarak görünebilir. Bu “karışık içerikleri” bulmak ve ilgili kaynak bağlantılarını göreceli bir yol olarak değiştirmek için tarayıcının geliştirici araçlarının “Güvenlik” veya “Konsol” sekmesini kullanmanız gerekmektedir.//example.com/resource.jsYa da mutlak bir HTTPS yoludur.

Sertifika İzleme ve Yenileme

SSL sertifikalarının hepsinin bir geçerlilik süresi vardır (şu anki en uzun süre 13 aydır). Sertifikanın sona erme tarihine dikkat etmek ve süresini zamanında yenilemek çok önemlidir. Sertifikanın süresinin dolması, web sitesinin erişilemez hale gelmesine ve tarayıcılarda ciddi güvenlik uyarılarının çıkmasına neden olur. Sertifika izleme araçları kullanmanız veya takvim hatırlatmaları ayarlamanız önerilir. Birçok sertifika sağlayıcısı ayrıca otomatik yenileme hizmeti de sunmaktadır.

HSTS’yi etkinleştirmek ve modern şifreleme paketlerini kullanmak, web güvenliğini önemli ölçüde artırır.

Güvenliği artırmak için, sunucu yanıt başlıklarında HSTS (HTTP Strict Transport Security) özelliğinin etkinleştirilmesi önerilir. Bu, tarayıcılara belirli bir süre boyunca web sitesine yalnızca HTTPS protokolü üzerinden erişim izni verir ve SSL çıkarma (SSL stripping) saldırılarını etkili bir şekilde önler. Aynı zamanda, eski ve güvenli olmayan SSL/TLS protokol sürümleri (örneğin SSLv2, SSLv3) ile zayıf şifreleme paketlerinin devre dışı bırakılması ve TLS 1.2 veya 1.3 protokollerinin ve güçlü şifreleme algoritmalarının tercih edilmesi gerekir.

Özetle.

SSL sertifikaları, güvenli ve güvenilir bir internet ortamı oluşturmanın temel taşlarıdır. Şifreleme prensiplerini ve el sıkma (handshake) sürecini anlamaktan, kendi ihtiyaçlarınıza (doğrulama seviyesi, alan adı sayısı) göre uygun sertifika türünü seçmeye, ardından CSR (Certificate Signing Request) oluşturma, CA (Certificate Authority) doğrulama ve sunucuya sertifika yükleme gibi standart işlemleri tamamlamaya kadar her adım son derece önemlidir. Dağıtım işlemi tamamlandıktan sonra, zorunlu HTTPS yönlendirmeleri, karışık içeriklerin giderilmesi, izleme ve yenileme ayarlarının yapılması ve HSTS (HTTP Strict Security Policy) gibi gelişmiş özelliklerin etkinleştirilmesiyle eksiksiz ve sağlam bir HTTPS güvenlik sistemi oluşturulabilir. Günümüz internet ortamında, SSL sertifikalarının dağıtımı ve bakımı artık bir seçenek değil; her web sitesi operatörünün sahip olması ve yerine getirmesi gereken temel bir güvenlik sorumluluğudur.

Sıkça Sorulan Sorular.

DV, OV ve EV sertifikalarının tarayıcılarda gösterim açısından ne gibi farklılıkları vardır?

DV sertifikaları, tarayıcı adres çubuğunda yalnızca güvenli bir kilit simgesi olarak görünür. OV ve EV sertifikalarında ise kilit simgesine tıklandığında sertifikanın ayrıntıları görülebilir ve doğrulanmış kuruluş adı görülebilir. EV sertifikaları ise bazı tarayıcılarda adres çubuğunda doğrudan ve dikkat çekici bir şekilde yeşil bir kuruluş adı olarak görünür; bu, en yüksek güven seviyesinin görsel bir işaretidir.

Bir SSL sertifikası birden fazla sunucuda kullanılabilir mi?

Tabii ki, ancak özel anahtarın güvenliğine dikkat etmek gerekiyor. Eğer birden fazla sunucu aynı alan adına veya aynı alan adı grubuna hizmet veriyorsa, aynı sertifikayı ve özel anahtarı bu sunuculara dağıtabilirsiniz. Önemli olan, özel anahtarın kopyalanma ve depolanma süreçlerinde güvenliğinin sağlanması ve sızdırılmasının önlenmesidir.

Neden web sitemize SSL sertifikası yüklü olmasına rağmen tarayıcı hala “güvenli değil” diyor?

En yaygın neden, “karışık içerik” sorunudur. Yani web sayfanızın ana kısmı HTTPS üzerinden yükleniyor, ancak içindeki bazı kaynaklar (resimler, betikler, stil şemaları, iframe’ler) hala HTTP protokolü kullanılarak ve şifresiz bir şekilde yükleniyor. Bu durumda tarayıcı, tüm sayfanın güvenli olmadığını düşünür. Web sayfanızdaki tüm kaynakların referans bağlantılarını HTTPS’ye değiştirmeniz veya protokol bağımlı göreceli URL’ler (protocol-relative URLs) kullanmanız gerekmektedir.

Sertifika yakında süresi dolacak; yenileme ve yeniden başvuru arasında ne fark var?

Yenileme genellikle yeniden başvurudan daha hızlı ve daha kolaydır; özellikle OV ve EV sertifikaları için bazı doğrulama bilgilerinin tekrar gönderilmesine gerek kalmayabilir, bu da zaman tasarrufu sağlar. Ancak ister yenileme olsun ister yeni bir sertifika alımı, aslında CA (Sertifika Yetkilendirmesi kuruluşu) yepyeni bir sertifika düzenler. Eski sertifikayı sunucudan kaldırıp yerine yeni sertifikayı yerleştirmeniz ve web servislerini yeniden başlatmanız gerekir. Eski sertifikanın süresinin dolup geçersiz hale gelmesine asla izin vermeyin.