SSL sertifikası, web sitelerinin verilerinin internet üzerinde güvenli bir şekilde aktarılmasını sağlayan temeldir. Adeta bir “anahtar” gibidir…

2 dakika okuma.
2026-03-13
2,189
Aşağıdaki bağlantılar üzerinden alışveriş yaptığınızda, sizin için ek bir maliyet olmadan komisyon kazanıyorum.

SSL sertifikası, web sitelerinin verilerinin internet üzerinde güvenli bir şekilde aktarılmasını sağlayan temeldir. Bu sertifika, tarayıcı ile sunucu arasında geçen verileri şifreleyerek hassas bilgilerin üçüncü şahıslar tarafından çalınmasını veya değiştirilmesini engeller. Web siteniz SSL sertifikası ile donatıldığında, ziyaretçilerin tarayıcı adres çubuğunda bir kilit simgesi görünür ve adres genellikle “HTTPS” ile başlar; bu da kullanıcılara sitenin güvenli ve güvenilir olduğuna dair bir sinyal gönderir. Giriş, işlem veya kullanıcı gizliliği gerektiren tüm web siteleri için SSL sertifikasının kullanılması artık “isteğe bağlı” bir özellikten “zorunlu” bir gereklilik haline gelmiştir.

SSL sertifikasının temel çalışma prensibi

SSL (Güvenli Bağlantı Katmanı) ve halefi TLS (İletim Katmanı Güvenliği) protokolleri, karmaşık bir şifreleme işlemi serisi aracılığıyla istemci ve sunucu arasında güvenli bir şifreli iletişim kanalı oluşturur.

Asimetrik şifreleme ile simetrik şifrelemenin birleştirilmesi

Tüm el sıkma (handshake) süreci, iki farklı şifreleme yöntemini ustaca birleştirir. Başlangıç aşamasında, sunucu SSL sertifikasını (kamu anahtarı içeren) tarayıcıya gönderir. Tarayıcı, asimetrik şifreleme kullanarak sunucunun kimliğini doğrular ve geçici bir “oturum anahtarı” oluşturur. Bu oturum anahtarı daha sonra sunucunun kamu anahtarı ile şifrelenerek sunucuya geri gönderilir. Sunucu, kendi özel anahtarı ile bu anahtarı çözdükten sonra, her iki taraf da aynı oturum anahtarına sahip olur ve sonraki tüm veri transferleri simetrik şifreleme yöntemiyle gerçekleşir. Bu yaklaşım, hem anahtar değişiminin güvenliğini sağlar hem de simetrik şifrelemenin yüksek verimliliğinden yararlanır.

Sertifika İhraç Kuruluşu’nun (Certificate Authority – CA) Rolü

Kamu anahtarı kendisinin güvenilir olması gerekmektedir; bu da CA’nın (Certificate Authority) görevidir. CA, dünya genelindeki tarayıcılar ve işletim sistemleri tarafından güvenilen üçüncü parti kuruluşlardır. Bir web sitesi sahibi CA’dan sertifika talep ettiğinde, CA kimliğini titizlikle doğrular (doğrulama seviyesi sertifika türüne göre değişir). Doğrulama başarılı olduktan sonra, CA web sitesinin kamu anahtarını ve ilgili bilgileri kendi özel anahtarıyla dijital olarak imzalar ve bir SSL sertifikası oluşturur. Tarayıcılarda, bu imzanın geçerli olup olmadığını doğrulayabilen ve bu sertifikaya güvenilirlik sağlayan güvenilir CA kök sertifika listeleri bulunmaktadır.

Ana SSL Sertifika Türleri ve Seçimi

Piyasadaki çeşitli SSL sertifikaları arasından en uygun olanını seçmek için, bu sertifikaların temel türlerini bilmek faydalı olacaktır. SSL sertifikaları esas olarak doğrulama seviyeleri ve kapsamları açısından birbirinden farklılık gösterirler.

Bluehost SSL sertifikası.
Bluehost SSL sertifikası.
BlueHost SSL sertifikaları, 1-2 yıllık uzatma süresi seçenekleri sunar, RSA veya ECC algoritmalarını destekler, 4096 bit'e kadar anahtar uzunluğu sağlar ve 1,75 milyon ABD dolarına kadar garanti tutarı sunar.
Aylık $7,49 USD'den başlayan fiyatlarla.
Bluehost SSL sertifikasına erişin →
hosting.com SSL sertifikası.
hosting.com SSL sertifikası.
Uygun fiyatlı DV, OV, EV SSL sertifikaları, en yüksek 256 bit şifreleme, 5 milyon ila 100 milyon ABD doları tutarında garanti ve 7/24 destek.
Aylık $2.5 USD'den başlayan fiyatlarla.
Hosting.com SSL sertifikasına erişin. →

Domain doğrulama sertifikası.

DV sertifikası, en hızlı ve en düşük maliyetli sertifika türüdür. CA (Certification Authority – Sertifika Yetkilisi), başvuru sahibinin alan adı üzerindeki kontrol haklarını doğrular; örneğin, alan adına kayıtlı e-posta adresine doğrulama e-postası göndererek veya web sitesinin kök dizinine belirli bir dosya yerleştirilmesini talep ederek. Ancak, kuruluşun veya şirketin gerçekliğini doğrulamaz.
Kişisel bloglar, küçük sunum amaçlı web siteleri veya hızlı bir şekilde HTTPS özelliğinin etkinleştirilmesi gereken iç test ortamları için çok uygundur. Web sitelerine temel düzeyde şifreleme sağlar; ancak ziyaretçilere kimlik doğrulaması yapamaz.

Kuruluş doğrulama sertifikası.

OV sertifikaları, DV sertifikalarına kıyasla daha yüksek bir güven seviyesi sunar. CA (Certification Authority – Sertifika Yetkilisi), yalnızca alan adının sahipliğini doğrulamakla kalmaz; aynı zamanda başvuru yapan kuruluşun (şirket, kâr amacı gütmeyen kuruluş vb.) gerçekliğini ve yasallığını da incelemektedir. Bu inceleme, kuruluşun hükümet veya ticari kayıt kurumlarındaki kayıt bilgilerinin kontrolünü de içerir.
OV sertifikası başvurusu genellikle birkaç iş günü sürer. Sertifika verildikten sonra, ayrıntılar bölümünde doğrulanmış kuruluş adı yer alır. OV sertifikaları, kurumsal web siteleri, e-ticaret platformları ve gerçek bir kuruluşun güvenilirliğini göstermesi gereken diğer web siteleri için uygundur.

Genişletilmiş doğrulama sertifikası.

EV sertifikaları, en sıkı doğrulama süreçlerinden geçen ve en yüksek güvenilirliğe sahip SSL sertifikalarıdır. CA (Certificate Authority – Sertifika Yetkilisi), OV sertifikalarının tüm doğrulama adımlarını yerine getirmenin yanı sıra, kuruluşun yasal, fiziksel ve operasyonel durumunun gerçekliğini sağlamak için daha kapsamlı ve yerinde incelemeler de yapar.
Tarayıcılar, EV sertifikalarını en dikkat çekici şekilde gösterir: Çoğu tarayıcıda adres çubuğunda sadece kilit simgesi değil, aynı zamanda doğrulanmış şirket adı da görüntülenir ve genellikle yeşil renkte vurgulanır. Bu durum, kullanıcıların güvenlik ve güven duygusunu büyük ölçüde artırır ve finans, bankacılık, büyük e-ticaret gibi sektörlerde tercih edilir.

Jenerik (wildcard) sertifikalar ve çok alan adlı (multi-domain) sertifikalar

Kapsama alanına bakıldığında, joker karakter içeren sertifikalar bir ana alan adını ve tüm aynı seviyedeki alt alan adlarını koruyabilir (örneğin…). *.example.com Koruyabilir. blog.example.comshop.example.com (Yönetimi çok kolaydır.)
Çok alan adlı sertifikalar (SAN sertifikaları), tek bir sertifika içinde birden fazla tamamen farklı alan adının eklenmesine izin verir (örneğin…). example.comexample.netanotherexample.orgBu, birden fazla alan adını yöneten şirketlere esneklik ve maliyet avantajı sağlar.

SSL Sertifikasının Dağıtımı İçin Tam Süreç

Bir SSL sertifikasını başarıyla dağıtmak için, anahtar çiftinin oluşturulmasından sunucu yapılandırmasına kadar bir dizi adımın izlenmesi gerekmektedir.

İlk adım: Sertifika imza isteği oluşturun.

Öncelikle, sunucunuzda bir anahtar çifti (özel anahtar ve genel anahtar) oluşturmanız gerekiyor. Özel anahtarın gizli tutulması ve sunucunun güvenli bir yerinde saklanması şarttır. Daha sonra, özel anahtar kullanılarak bir CSR (Certificate Signing Request – Sertifika İmzalama İsteği) dosyası oluşturulur. CSR dosyasında, genel anahtarınız, bağlanmak istediğiniz alan adı ve kuruluş bilgileriniz (OV/EV sertifikaları için) bulunur. Bu CSR dosyası, seçtiğiniz CA’ya (Certificate Authority – Sertifika Yetkilisi) gönderilir.

İkinci Adım: Başvuruyu ve Doğrulamayı CA’ya Gönderin

CSR’yi sertifika sağlayıcısına gönderin ve ihtiyacınız olan sertifika türünü (DV, OV veya EV) seçin. Seçtiğiniz sertifika türüne göre ilgili doğrulama süreçlerini tamamlayacaksınız. DV sertifikaları için doğrulama genellikle birkaç dakika ila birkaç saat içinde tamamlanır. OV/EV sertifikaları ise daha uzun süreli manuel inceleme gerektirir.

Üçüncü Adım: Sertifikayı indirin ve yükleyin.

Doğrulama işlemi tamamlandıktan sonra, CA (Certificate Authority – Sertifika Otoritesi) sertifika dosyasını verir (genellikle bir… içerir)..crt.pemBu sertifika dosyalarını, başlangıçta oluşturulan özel anahtar dosyasıyla birlikte sunucuya yüklemeniz gerekiyor. Kurulum yöntemi sunucu yazılımına bağlıdır; örneğin Nginx, Apache, IIS gibi servislerin her birinin, sertifika ve özel anahtarın yolunu belirtmek için değiştirilmesi gereken kendi yapılandırma dosyaları vardır.

UltaHost SSL sertifikası.
DV, EV, OV sertifikaları, en fazla $1, 750.000 ABD doları teminat tutarını destekler, sınırsız alt alan adını destekler, iOS ve Android uygulamalarını destekler ve 20%'den başlayan aylık $15,95 ABD doları fiyatla 30 günlük para iade garantisi sunar.

Dördüncü Adım: HTTPS Yönlendirmesini Yapılandırma ve Zorunlu Kılma

Kurulumdan sonra, sertifikanın düzgün çalışıp çalışmadığını test etmeniz gerekmektedir. Bunun için çevrimiçi SSL denetim araçları kullanabilirsiniz. Tüm trafiğin şifrelenmesini sağlamak amacıyla, web sunucu ayarlarınızda “zorunlu HTTPS” yönlendirme kurallarını belirlemenizi ve tüm HTTP isteklerini otomatik olarak HTTPS adreslerine yönlendirmenizi şiddetle öneririz.

SSL Sertifikalarının Bakımı ve Yönetimi

Sertifika dağıtımı bir kez yapıldıktan sonra her şeyin çözüldüğü anlamına gelmez; etkili bir yönetim, sürekli güvenliğin anahtarıdır.

Sertifikanın Geçerlilik Süresi ve Yenilenmesi

Apple, Google ve diğer şirketlerin çabalarıyla birlikte, ana akım CA (Certificate Authority – Sertifika Otoritesi) kuruluşları tarafından verilen SSL sertifikalarının geçerlilik süresi en fazla 398 güne (yaklaşık 13 ay) indirildi. Bu, sertifikalarınızı düzenli olarak yenilemeniz gerektiği anlamına gelir. Sertifikanızın son kullanım tarihine mutlaka dikkat edin ve yenileme işlemini son kullanım tarihinden en az bir ay önce başlatmanızı öneririz. Birçok sertifika sağlayıcısı otomatik yenilemeyi destekler; bu sayede sertifikanın süresinin dolması nedeniyle web sitenizin erişilemez hale gelmesi sorununu önleyebilirsiniz.

İzleme ve Değiştirme

Sertifika izleme mekanizmalarının kurulması son derece önemlidir. Ücretsiz veya ücretli çeşitli izleme hizmetlerinden yararlanarak, sertifikaların süresi dolmadan önce e-posta, kısa mesaj gibi yollarla uyarılar gönderebilirsiniz. Özel anahtarın sızdırılmış olabileceği veya alan adı, kuruluş bilgilerinde değişiklik olduğu tespit edildiğinde, eski sertifikaları derhal iptal etmeli ve yeni sertifika talep etmelisiniz.

Performans ve Güvenlik Ayarları

SSL/TLS el sıkışma işlemi belirli hesaplama kaynaklarını tüketir; ancak bu etki, optimizasyonlar yoluyla en aza indirilebilir. TLS 1.3 protokolünün etkinleştirilmesi, el sıkışma sürecinin hızını önemli ölçüde artırabilir. Aynı zamanda, sunucunun yapılandırmasının güncel olmayan veya güvenli olmayan protokolleri (örneğin SSL 2.0/3.0, TLS 1.0/1.1) ve zayıf şifreleme paketlerini devre dışı bıraktığından emin olunmalıdır. Sunucunun SSL yapılandırma puanlarını düzenli olarak kontrol ederek, mevcut en iyi güvenlik uygulamalarına uygun olduğundan emin olunmalıdır.

Özetle.

SSL sertifikaları, web sitelerinin HTTPS şifrelemesini sağlamak ve güvenli bir ağ ortamı oluşturmak için vazgeçilmez dijital belgelerdir. Temel DV sertifikalarından yüksek güven düzeyine sahip EV sertifikalarına kadar, farklı türler farklı güvenlik ve doğrulama ihtiyaçlarını karşılar. Bu sertifikaların çalışma prensiplerini anlamak, doğru sertifika türünü seçmek ve bunları titiz bir süreçle dağıtmak ve sonrasında bakımını yapmak, her web sitesi sahibi ve operasyonel personelin sahip olması gereken temel becerilerdir. SSL sertifikaları sadece kullanıcı verilerini gözetlenmeden korumakla kalmaz; aynı zamanda web sitesinin profesyonel imajını artırır, kullanıcı güvenini güçlendirir ve arama motoru sıralama gereksinimlerini de karşılar. 2026 yılındaki internet ekosisteminde, HTTPS özelliği aktif olmayan web sitelerinin kullanıcılar ve platformlar tarafından güvenilir bulunması giderek daha zor hale gelecektir.

Sıkça Sorulan Sorular.

SSL sertifikaları ve HTTPS arasındaki ilişki nedir?

SSL sertifikası, HTTPS protokolünün teknik temelidir. Bir web sitesi için geçerli bir SSL sertifikası dağıttığınızda, sunucu kullanıcıların tarayıcılarıyla şifreli ve kimlik doğrulamalı bir HTTPS bağlantısı kurabilir. Basitçe söylemek gerekirse, sertifika bir “kimlik kartıdır”; HTTPS ise bu kimlik kartını kullanarak güvenli iletişim kurmanın “kurallarıdır”.

Ücretsiz SSL sertifikalarının ücretli olanlardan ne farkı var?

免费证书(如Let‘s Encrypt颁发的)通常是DV证书,能满足基础的加密需求,有效期较短(90天),需要频繁自动续签。付费证书则提供了更广泛的选择,包括OV、EV证书,以及更长的可选有效期(如398天)、更完善的保险赔付、以及专业的技术支持服务。对于商业网站,付费证书提供的额外验证和功能更为重要。

SSL sertifikasının kurulması web sitesi hızını etkiler mi?

SSL/TLS şifreleme özelliğinin etkinleştirilmesiyle gerçekleşen el sıkma (handshake) işlemi, gerçekten de çok az miktarda ek zaman kaybına neden olur. Ancak, modern TLS 1.3 protokolü bu süreci büyük ölçüde optimize etmiştir. Ayrıca, genellikle HTTPS tabanlı olan HTTP/2 protokolünün çoklu kullanım (multiplexing) gibi özellikleri sayesinde, şifreli web sitelerinin yükleme hızları genellikle şifrelenmemiş HTTP web sitelerinden daha hızlıdır. Dolayısıyla, uygun bir yapılandırma ile SSL sertifikalarının kullanılması hız üzerinde neredeyse hiçbir etkisi olmaz; hatta performans artışına bile yol açabilir.

Bir web sitesinin SSL sertifikasının güvenli ve etkili olup olmadığını nasıl anlayabilirim?

Kullanıcılar, tarayıcı adres çubuğuna bakarak durumu hızlı bir şekilde anlayabilirler. Güvenli HTTPS siteleri, kilit şeklinde bir simge gösterir. Bu kilit simgesine tıklayarak sertifika ayrıntılarını inceleyebilir ve sertifikanın güvenilir bir kuruluş tarafından verildiğinden emin olabilirsiniz; ayrıca sertifikada yer alan adın ziyaret edilen web sitesinin alan adıyla eşleştiğini de kontrol edebilirsiniz. “Güvenli Değil” uyarısı veya sertifika hata mesajı görürseniz, bu web sitesine karşı dikkatli olmalısınız.

Bir SSL sertifikası birden fazla sunucuda kullanılabilir mi?

Genellikle mümkündür. Yeter ki sunucular, aynı alan adını veya sertifikanın kapsadığı alan adları listesindeki alan adlarını barındırıyor olsun; bu durumda aynı sertifika dosyasını (ve ilgili özel anahtarı) farklı sunuculara da kurabilirsiniz (örneğin, yük dengelemesi için kullanılan birden fazla Web sunucusuna). Ancak özel anahtarın kopyalanması ve dağıtılması sürecinin güvenli bir şekilde yapılması gerektiğine dikkat etmelisiniz; böylece anahtarın sızdırılması önlenir.