Web siteniz HTTPS üzerinden çalışmıyorsa modern tarayıcılar ziyaretçilerinize "güvenli değil" uyarısı gösteriyor. Arama motorları HTTPS'i sıralama sinyali olarak kullanıyor; e-ticaret ve ödeme sayfalarında SSL yasal zorunluluk. SSL sertifikası satın alma kararı net; peki süreç nasıl işliyor? Hangi sertifika tipini seçmelisiniz? CSR nasıl üretilir, doğrulama ne kadar sürer, cPanel veya Plesk üzerinde kurulum nasıl yapılır? Yenileme kaç yılda bir ve nasıl kolaylaştırılır? Bu rehberde SSL sertifikası alma, kurma, yenileme ve HTTPS'e geçiş sürecinin tüm adımlarını somut biçimde ele alıyoruz.
SSL Sertifikası Nasıl Alınır? Kısa Yanıt ve Süreç Özeti
SSL sertifikası almak altı aşamadan oluşan bir süreçtir: sertifika tipini belirleme, CSR (Certificate Signing Request) üretme, satın alma, doğrulama tamamlama, sunucuya kurulum ve HTTPS yönlendirmesi. Her aşama farklı süre gerektirir:
DV (Domain Validation) sertifikalar: E-posta veya DNS doğrulaması ile 5-15 dakikada aktif olur. Standart web siteleri için en hızlı seçenek.
OV (Organization Validation) sertifikalar: Şirket belgeleri inceleme süresiyle birlikte 1-3 iş günü içinde tamamlanır. Kurumsal doğrulama güven değeri sağlar.
EV (Extended Validation) sertifikalar: En kapsamlı doğrulama; 1-2 hafta süre alır. Finans, sağlık, yüksek güven gerektiren siteler için.
SSL sertifikası kavramının temel çerçevesi ve işlevi için SSL Sertifikası Nedir? yazımıza da göz atabilirsiniz. Sertifika sürelerinin kısalma trendi için SSL Sertifika Süreleri Kısalıyor güncel yazımız yardımcı olur.
SSL sertifikası almak altı adımdan oluşur: sertifika tipini belirleme (DV, OV, EV), CSR üretme, satın alma, doğrulama tamamlama, sunucuya kurulum ve HTTPS yönlendirmesi. DV sertifikalar dakikalar içinde, OV birkaç gün, EV ise 1 ila 2 hafta içinde aktif olur.
SSL Sertifikası Almadan Önce 4 Ön Koşul
Süreci başlatmadan önce şu dört şeye sahip olmanız gerekir:
1. Alan adı sahipliği. SSL sertifikası alan adınıza özel üretilir. Alan adınız yoksa önce bir alan adı kaydı yapılır. Detaylar için Domain Nasıl Alınır? yazımıza bakabilirsiniz.
2. Web sunucusu veya hosting. Sertifikanın yükleneceği bir sunucu veya hosting hesabı. Barındırma seçenekleri için Web Hosting Nedir? yazısı tamamlayıcı bilgi sunar.
3. DNS yönetim erişimi. DNS doğrulaması veya ileride HTTPS yönlendirmesi için alan adınızın DNS kayıtlarına erişiminiz olmalıdır.
4. Yönetim e-posta erişimi. admin@, administrator@, hostmaster@, webmaster@ veya postmaster@ ile başlayan bir e-posta adresine erişim; DV doğrulaması için standart.
Adım 1: Doğru SSL Sertifikası Tipini Belirleyin (DV, OV, EV)
SSL sertifikaları üç ana doğrulama seviyesinde sunulur. Doğru tipi seçmek sadece bütçe değil, güven, hız ve kurumsal temsil açısından da önemlidir.
| Sertifika Tipi | Doğrulama Seviyesi | Aktif Olma Süresi | Kime Uygun? |
|---|---|---|---|
| DV (Domain Validation) | Alan adı sahipliği | 5-15 dakika | Blog, kurumsal tanıtım, kişisel site |
| OV (Organization Validation) | Alan adı + şirket doğrulaması | 1-3 iş günü | E-ticaret, orta ölçekli kurumsal, müşteri veri işleyen siteler |
| EV (Extended Validation) | En kapsamlı; hukuki ve operasyonel doğrulama | 1-2 hafta | Finans, sağlık, kamu, yüksek güven gerektiren siteler |
Ek sertifika türleri de bulunur. Standart tek alan adı için verilen sertifikalar yerine birden fazla alt alan adını (örneğin blog.sirket.com, kullanici.sirket.com) kapsayan Wildcard SSL ve birden fazla farklı alan adını tek sertifikada toplayan Multi-Domain (SAN) SSL tercih edilebilir.
Ücretsiz SSL ile ücretli SSL farkı: Let's Encrypt ücretsiz DV sertifika sağlar; 90 gün geçerliliği olup otomatik yenileme standartır. Ücretli ticari sertifikalar 1 yıl geçerli olur; sigorta, uzun garanti, destek, kurumsal doğrulama (OV/EV) ve müşteri hizmetleri gibi ek avantajlar sunar.
Adım 2: Alan Adınızı Doğrulayın ve CSR Üretin
CSR (Certificate Signing Request); sertifika yetkilisine (CA) gönderilen talep dosyasıdır. İçinde alan adınız, kurum bilgileri ve genel anahtar (public key) yer alır. Üretildiği sırada bir özel anahtar (private key) sunucuda oluşur; bu anahtar hiç dışarıya verilmez.
CSR üretimi için gerekli bilgiler:
Common Name (CN): Sertifika alacağınız tam alan adı (örneğin www.sirketiniz.com).
Organization (O): Kurum resmi adı (OV ve EV için tam yasal ad kullanılır; DV için opsiyoneldir).
Organizational Unit (OU): Departman adı (opsiyonel).
Locality (L): Şehir.
State / Province (ST): İl.
Country (C): Ülke kodu (TR, US, DE gibi 2 harf).
E-mail: İletişim e-posta adresi.
CSR üretim yöntemleri:
cPanel üzerinde: Güvenlik bölümü > SSL/TLS > CSR Oluştur. Formu doldurup kaydet; CSR ve özel anahtar otomatik oluşur.
Plesk üzerinde: Alan adı > SSL/TLS Sertifikaları > CSR Ekle. Bilgileri girip talep oluştur.
Komut satırında (OpenSSL): openssl req -new -newkey rsa:2048 -nodes -keyout alanadiniz.key -out alanadiniz.csr komutuyla hem CSR hem özel anahtar üretilir.
Sağlayıcı panelinde: DorukNet gibi modern sağlayıcılar panelden tek tıkla CSR üretme desteği sunar; sunucuya SSH ile bağlanmaya gerek kalmaz.
Adım 3: SSL Sağlayıcıdan Sertifikayı Satın Alın
Seçtiğiniz sertifika tipini akredite bir sağlayıcıdan satın alın. Satın alma sırasında şu adımlar izlenir:
1. Alan adı sorgulama. Satın alma formunda sertifika alacağınız alan adını girin.
2. Süre seçimi. 1 yıllık süre modern sertifikalar için standarttır. Son yıllarda CA/Browser Forum kararları ile süreler kısalma trendindedir.
3. CSR yükleme. Adım 2'de ürettiğiniz CSR'ı panele yapıştırın veya .csr dosyasını yükleyin.
4. Sertifika sahibi bilgileri. OV ve EV için kurum resmi bilgileri; DV için alan adı sahibi iletişim bilgileri girilir.
5. Ödeme. Fatura ve kayıt onay bilgilerini saklayın; sertifika yenileme döneminde referans olacaktır.
Adım 4: Doğrulama Sürecini Tamamlayın
Sertifika yetkilisi alan adı sahipliğinizi ve (OV/EV için) kurum bilgilerinizi doğrulamadan sertifikayı yayınlamaz. Doğrulama yöntemleri sertifika tipine göre değişir:
DV doğrulama (3 yöntem):
E-posta doğrulaması: admin@, hostmaster@, webmaster@ gibi yönetici e-posta adreslerinden birine doğrulama linki gönderilir. Linke tıklanarak işlem tamamlanır.
DNS doğrulaması: Sertifika yetkilisi, alan adınıza eklemeniz için bir CNAME veya TXT kaydı sağlar. Kayıt yayılım süresi (DNS propagation) birkaç dakika ile birkaç saat arasıdır.
HTTP dosya doğrulaması: Sağlayıcının verdiği doğrulama dosyasını web sitenizin kök dizinine yüklersiniz. Yetkili dosyayı okur ve doğrulamayı tamamlar.
OV doğrulama: DV adımlarına ek olarak şirketin yasal varlığını kanıtlayan belgeler (ticaret sicil belgesi, vergi levhası veya D&B listesi), telefon doğrulaması ve isteğe bağlı olarak güncel bir fatura veya belge istenebilir. 1-3 iş günü içinde tamamlanır.
EV doğrulama: OV süreçlerine ek olarak hukuki yetki kontrolü, imza yetkisi doğrulaması ve kuruluş süresi incelemesi (en az 3 yıl kurulu olma zorunluluğu bazı CA'larda) yapılır. Süre 1-2 hafta.
SSL sertifikası seçiminizde veya kurulum sürecinde uzman desteği almak ister misiniz? Site tipinize, güven ihtiyacınıza ve bütçenize göre doğru sertifikayı birlikte belirleyelim.
Adım 5: Sertifikayı Sunucuya Kurun (cPanel, Plesk, Nginx, Apache, IIS)
Doğrulama tamamlandıktan sonra sertifika yetkilisi size üç dosya gönderir: sertifikanız (.crt veya .pem), ara sertifika zinciri (CA Bundle) ve kök sertifika. Kurulum yöntemi sunucu ortamınıza göre değişir:
cPanel kurulumu:
Güvenlik > SSL/TLS > SSL Sitelerini Yönet veya SSL/TLS Status bölümünden "Install Certificate" seçilir. Sertifika, özel anahtar ve CA Bundle alanları doldurulur. Modern cPanel versiyonlarında AutoSSL (Let's Encrypt entegrasyonu) tek tıkla kurulum sunar.
Plesk kurulumu:
Alan Adı > SSL/TLS Sertifikaları > SSL ekle. Üç dosya ilgili alanlara yapıştırılır veya .pem olarak birleştirilmiş dosya yüklenir. "Alan adını güvenli olarak koru" seçeneği aktif edilir.
Nginx kurulumu:
Sertifika ve CA Bundle dosyaları birleştirilerek bir .pem dosyası oluşturulur. Nginx konfigürasyonuna şu satırlar eklenir:
ssl_certificate /etc/ssl/certs/alanadiniz.crt;
ssl_certificate_key /etc/ssl/private/alanadiniz.key;
Ardından nginx -t ile sözdizimi test edilir ve systemctl reload nginx ile servis yeniden başlatılır.
Apache kurulumu:
Apache konfigürasyonuna (genellikle /etc/httpd/conf.d/ssl.conf veya VirtualHost dosyası) şu satırlar eklenir:
SSLCertificateFile /etc/pki/tls/certs/alanadiniz.crt
SSLCertificateKeyFile /etc/pki/tls/private/alanadiniz.key
SSLCertificateChainFile /etc/pki/tls/certs/ca-bundle.crt
Değişiklik sonrası apachectl configtest ile test, systemctl restart httpd ile servis yeniden başlatılır.
IIS kurulumu (Windows):
Sertifika .pfx formatına çevrilir. IIS Yöneticisi > Sunucu Sertifikaları > "Sertifika İçe Aktar". Ardından Site Bağlamalarında https için port 443 ve ilgili sertifika seçilir.
Adım 6: HTTPS Yönlendirmesi ve Mixed Content Düzeltme
Sertifika kuruldu ancak kullanıcılar hala http:// ile sitenize ulaşıyorsa SSL avantajından yararlanılmaz. Üç kritik yapılandırma gerekir:
1. HTTP'den HTTPS'e yönlendirme. Tüm HTTP talepleri 301 kalıcı yönlendirme ile HTTPS'e taşınır. Yöntemler:
Apache için .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Nginx için konfigürasyon:
server {
listen 80;
server_name alanadiniz.com www.alanadiniz.com;
return 301 https://$host$request_uri;
}
2. Mixed Content (karışık içerik) düzeltme. HTTPS sayfalarınızda hala HTTP üzerinden yüklenen bir görsel, CSS veya JavaScript varsa tarayıcı "güvenli değil" uyarısı verir. CMS kullanıyorsanız içerikteki tüm http:// kaynaklarını https:// olarak güncelleyin. WordPress için Better Search Replace veya Really Simple SSL eklentileri bu işi otomatikleştirir.
3. HSTS başlığı ekleme. HTTP Strict Transport Security başlığı, tarayıcılara sitenize her zaman HTTPS üzerinden gelmelerini söyler. Yapılandırma:
Apache: Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Nginx: add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
HTTPS geçişinin Core Web Vitals ve SEO açısından etkileri için Web Sitesi Neden Yavaş Açılır? Core Web Vitals ve Hosting İlişkisi yazımız tamamlayıcı kaynaktır.
SSL Sertifikası Yenileme ve Otomatik Yenileme
SSL sertifikaları sınırsız geçerli değildir. Ticari sertifikalar şu an için genellikle 1 yıl geçerli; Let's Encrypt sertifikaları 90 gün. Son yıllarda CA/Browser Forum kararları ile ticari sertifika süreleri de kısalma eğilimindedir; bu konuda SSL Sertifika Süreleri Kısalıyor yazımız güncel durumu özetler.
Yenileme süreci:
Yenileme işlemi ilk kayıt sürecine benzer: Yeni bir CSR üretilir (bazı sağlayıcılar aynı CSR'ın kullanımına izin verir), ödeme yapılır, doğrulama tekrarlanır ve yeni sertifika sunucuya kurulur. Önceki sertifikanın süresi dolmadan en az 7-14 gün önce yenileme yapılması önerilir.
Otomatik yenileme:
Modern sağlayıcılarda otomatik yenileme hizmeti; sertifikanın süresi dolmadan önce yeni sertifikayı sağlayıp kurar. Let's Encrypt için certbot aracı sunucuda otomatik yenilemeyi standart olarak yürütür. DorukNet gibi sağlayıcıların panelinden otomatik yenileme tek tıkla aktif edilir.
Yenileme bildirimlerinin takibi:
Yenileme bildirimi e-postalarının aktif ve düzenli izlenen bir adrese gelmesi kritik. Personel değişikliği durumunda bu bildirimler kaybolabilir; kurumsal (örn. ssl@sirket.com) bir adresi tercih edin.
SSL Kurulumunda 7 Yaygın Hata ve Çözümleri
1. Eksik ara sertifika (intermediate CA). Sadece sertifika yüklendi ama CA Bundle eksik. Tarayıcılar "zinciri doğrulanamadı" hatası verir. Çözüm: Sağlayıcıdan gelen CA Bundle dosyasını da yükleyin.
2. Yanlış özel anahtar eşleşmesi. CSR üretildiği sunucudaki özel anahtar değişmişse sertifika kurulmaz. Çözüm: Sertifika üretiminde kullanılan sunucudaki özel anahtarı kullanın veya yeniden CSR üretin.
3. Mixed content uyarısı. Sertifika doğru kurulu ama sayfa içeriğinde HTTP kaynaklar var. Çözüm: Veritabanı veya içerik düzeyinde http:// → https:// güncellemesi yapın.
4. HTTP yönlendirmesi eksikliği. Site HTTPS'te çalışıyor ama http:// de erişilebilir. Çözüm: 301 yönlendirmesi yapılandırın.
5. HSTS başarısız yapılandırma. HSTS başlığı çok uzun süreli yayınlandı ancak sertifika süresi doldu. Çözüm: HSTS max-age değerini orta seviyede (6 ay) başlatın; emin olduktan sonra 1 yıl veya 2 yıla yükseltin.
6. Yenilemeyi unutmak. Süresi dolan sertifika; tarayıcıda ciddi uyarı. Çözüm: Otomatik yenilemeyi aktif edin; yedek olarak takvim hatırlatıcısı kurun.
7. Alan adı eşleşmezliği (CN mismatch). Sertifika www.sirket.com için ancak kullanıcı sirket.com'a geldiğinde hata. Çözüm: Her iki varyantı kapsayan SAN SSL alın veya CSR'da her iki alan adını belirtin.
Hangi SSL tipini seçmeliyim? Kişisel blog ve küçük kurumsal site için DV; e-ticaret ve müşteri veri topluyorsanız OV; finans, sağlık ve yüksek güven gerektiren siteler için EV önerilir. Standart siteler için DV genellikle yeterlidir; işletme güvenilirliği önemliyse OV veya EV tercih edilir.
Türkiye Lokasyonlu SSL Sağlayıcı Avantajları
SSL sertifikası uluslararası sertifika yetkililerinden alınır (DigiCert, Sectigo, GlobalSign, GeoTrust gibi). Ancak hizmet aldığınız yerel sağlayıcı, satın alma, kurulum, destek ve yenileme süreçlerini doğrudan etkiler. Türkiye lokasyonlu bir SSL sağlayıcısı tercih etmenin üç somut avantajı:
Türkçe destek ve iletişim. SSL kurulum ve doğrulama süreçleri bazen teknik ayrıntı gerektirir; yerel dil ile birebir iletişim süreci hızlandırır.
TL üzerinden faturalandırma. Döviz kurundan etkilenmeyen öngörülebilir maliyet; TL fatura muhasebe entegrasyonu için pratiktir.
Bütünleşik hizmet. Alan adı, hosting ve SSL tek panelden yönetilir. DNS kayıtları, doğrulama ve kurulum süreçleri aynı sağlayıcıda konsolide olur. Alan adı güvenliği konusunun geniş çerçevesi için Domain Güvenliği: 7 Kritik Adım yazımız bir güvenlik perspektifi sunar.
DorukNet ile SSL Sertifikası Alma Süreci
DorukNet; DV, OV ve EV sertifikalar ile birlikte Wildcard ve SAN seçeneklerini bütünleşik panelden sunar. Somut ayrışma noktaları:
Üç sertifika tipi tek panelden. Hızlı Kurulum DV SSL, Kurumsal OV SSL ve Gelişmiş EV SSL arasında ihtiyacınıza göre seçim.
Panelden CSR üretimi. SSH veya komut satırı bilmeden tek tıkla CSR üretme.
Otomatik yenileme. Panelden tek tıkla aktif edilir; sertifika süresi dolmadan önce yenileme otomatik başlar.
7/24 Türkçe uzman desteği. Doğrulama, kurulum, mixed content gibi süreçlerde birebir iletişim.
Bütünleşik ekosistem. Alan adı, web hosting, kurumsal e-posta ve SSL tek sağlayıcıdan yönetilir.
Fiyat şeffaflığı. Kayıt ve yenileme fiyatları önceden bellidir.
SSL Sertifikası Alma Özeti
- Ön koşullar: Alan adı, hosting, DNS erişimi, yönetim e-postası
- 6 adım: Tip seçimi → CSR → Satın alma → Doğrulama → Kurulum → HTTPS
- Doğrulama süresi: DV 5-15 dk, OV 1-3 gün, EV 1-2 hafta
- DV, OV, EV farkı: Alan adı / kurumsal / kapsamlı doğrulama
- Kurulum platformları: cPanel, Plesk, Nginx, Apache, IIS
- HTTPS geçişi: 301 yönlendirmesi + mixed content temizliği + HSTS
- Yenileme: Ticari 1 yıl, Let's Encrypt 90 gün; otomatik yenileme kritik
- Türkiye sağlayıcı avantajı: Türkçe destek, TL fatura, bütünleşik panel
SSL sertifikası alma, kurulum veya mevcut sertifikanızı yenileme sürecinde uzman ekibimiz yanınızda. Tipi seçimi, CSR üretimi, doğrulama ve kurulum dahil tüm süreci birlikte yürütelim.
