SSL Sertifika Kontrolü (SSL Checker)

Alan adınızı yazın; sunucunuzun gönderdiği sertifika zincirini, bitiş tarihini, alan adı eşleşmesini ve desteklediği TLS sürümlerini kontrol edelim. Eksik ara sertifika varsa sunucunuza ekleyeceğiniz tam zinciri hazır veririz.

  • Ücretsiz
  • Kayıt yok
  • Eksik ara sertifika tespiti
  • TLS 1.0–1.3 testi
Sunucunuza TLS ile bağlanıp sertifikayı ve zinciri okuruz; alan adınız hakkında başka veri toplamayız. Port 443 dışındaki servisler (mail, panel vb.) için portu değiştirin.

Kısaca
  • Sertifika kontrolü, sunucunun gönderdiği zinciri okur; tarayıcı önbelleğinden bağımsızdır.
  • En sık hata: ara sertifika eksikliği. Çözüm sertifika dosyasına ara sertifikayı eklemektir (fullchain).
  • Sertifika bitmeden en az 14 gün önce yenilenmeli; otomatik yenileme varsa çalıştığını kontrol edin.

Rapor nasıl okunur?

Üstteki özet kutusu üç durumdan birini gösterir: sorun yok, dikkat edilecekler var veya düzeltilmesi gereken hatalar var. Hataların her biri için açıklama ve çözüm önerisi verilir. Altta sunucunun gönderdiği tüm sertifikalar (yaprak, ara, varsa kök) tek tek açılabilir; her birinin yayıncısı, bitiş tarihi, anahtar türü, alternatif adları ve parmak izi görünür.

Eksik ara sertifika nasıl düzeltilir?

Sertifika yetkilisinin size verdiği dosyalar genellikle üç parçadır: sizin sertifikanız, ara sertifika (CA bundle) ve bazen kök. Web sunucusuna sertifikanız ile ara sertifikayı birlikte ve doğru sırada (önce sizin sertifikanız, sonra ara) vermeniz gerekir.

  • Nginx: ssl_certificate satırına yalnızca sertifikanızı değil, sertifikanız + ara sertifika birleşimini (fullchain.pem) verin.
  • Apache: SSLCertificateFile satırına fullchain dosyasını verin (veya eski sürümlerde SSLCertificateChainFile ile ara sertifikayı ayrıca gösterin).
  • cPanel / Plesk / Hestia: SSL sayfasındaki "CA Bundle" veya "Ara sertifika" alanını doldurun.
  • Ara sertifikayı bulamıyorsanız Sertifika Zinciri Tamamlayıcı aracına sertifikanızı yapıştırın; eksik parçaları bulup tam zinciri indirmeniz için hazırlar.

Sık görülen tarayıcı hataları ve anlamları

HataAnlamı
NET::ERR_CERT_DATE_INVALIDSertifikanın süresi dolmuş (veya cihazın saati yanlış).
NET::ERR_CERT_COMMON_NAME_INVALIDGirdiğiniz alan adı sertifikadaki adlar arasında yok.
NET::ERR_CERT_AUTHORITY_INVALIDSertifika güvenilir bir yetkiliye bağlanmıyor: kendinden imzalı veya zincir eksik.
SSL_ERROR_BAD_CERT_DOMAINFirefox'ta alan adı uyuşmazlığı.

Sertifika süresi ve yenileme

Herkese açık sertifikaların azami geçerlilik süresi CA/Browser Forum kurallarıyla kısalıyor: 2020'den itibaren 398 gün, 15 Mart 2026'dan itibaren 200 gün; ilerleyen yıllarda daha da kısalacak. Bu nedenle yenilemeyi elle takip etmek yerine otomatikleştirmek (ACME, certbot, hosting panelinin otomatik SSL özelliği) en güvenli yoldur.

Sık Sorulan Sorular

"Eksik ara sertifika" hatası ne demek?
Sunucunuz yalnızca kendi sertifikanızı gönderiyor, onu imzalayan ara sertifikayı göndermiyor. Chrome gibi bazı tarayıcılar ara sertifikayı kendisi bulup tamamlayabilir; ama Android'in bazı sürümleri, curl, e-posta istemcileri, ödeme ve API bağlantıları bunu yapamaz ve "sertifika doğrulanamadı" hatası verir. Çözüm: sertifika dosyasına ara sertifikayı da eklemek (fullchain).
Tarayıcıda sorun yok ama araç hata gösteriyor. Neden?
Tarayıcılar daha önce gördüğü ara sertifikaları önbelleğe alır veya sertifikadaki yayıncı bağlantısından (AIA) indirir. Bizim aracımız ise sunucunun gerçekte gönderdiği zinciri kontrol eder; bu yüzden tarayıcıda görünmeyen eksikleri yakalar. Hata gerçektir, yalnızca tarayıcınız bunu sizden saklıyor olabilir.
Sertifikamı yeniledim ama hâlâ eski tarih görünüyor.
Çoğunlukla web sunucusu (Apache/Nginx) yeniden yüklenmemiştir: systemctl reload nginx veya systemctl reload apache2 çalıştırın. Önde CDN veya yük dengeleyici varsa onun sertifikasını da yenileyin. Alan adınız birden çok IP'ye çözülüyorsa araç ilk IP'ye bağlanır; tüm sunucuların yenilendiğinden emin olun.
TLS 1.0 ve 1.1 neden uyarı veriyor?
Bu sürümler kullanımdan kaldırılmıştır ve modern tarayıcılar kabul etmez. Açık kalmaları güvenlik taramalarında (ör. PCI DSS) hata sayılır. Sunucuda yalnızca TLS 1.2 ve 1.3'ü etkinleştirmeniz önerilir.
Aracı neden hep 443 portu için kullanıyorum?
Web siteleri 443'te çalışır. Posta sunucusu (465, 993), kontrol paneli (2083, 8443) gibi başka bir TLS servisini kontrol etmek için port alanını değiştirebilirsiniz.
Girdiğim alan adı kaydediliyor mu?
Analiz sonuçları kısa süreli (2 dakika) önbellekte tutulur, sonra silinir. Kullanım kaydında alan adı ve zaman tutulur; IP adresiniz yerine geri döndürülemez bir özet saklanır. Ayrıntı: aydınlatma metni.

İlgili araçlar ve hizmetler

Tüm ücretsiz araçları görün →