SSL Sertifikası: Nedir, Hangisi Seçilir, Nasıl Kurulur ve Yenilenir?
Tuba Yazılım · Son güncelleme: 4 Ekim 2026
SSL Sertifikası Kurulumu ve Yönetimi: bir bakışta
| Konu | SSL/TLS sertifikasının ne işe yaradığı, doğrulama türleri (DV, OV, EV), kurulumu, HTTPS'e geçiş adımları, yenileme ve sık görülen hatalar. |
|---|---|
| Kime uygun | Sitesinde 'güvenli değil' uyarısı alan, sertifikasının süresi dolan, HTTPS'e yeni geçecek ya da hosting seçerken SSL'in nasıl işlediğini anlamak isteyen işletmeler. |
| Hosting paketlerinde | Tuba Yazılım hosting paketlerinde ücretsiz SSL yer alır. Paketler hosting sayfasında anlatılmıştır. |
| Kurulum desteği | Sertifikanın kurulması, HTTP'den HTTPS'e yönlendirme, karışık içerik düzeltmesi ve yenileme kontrolü ihtiyaca göre teklifle yapılır. |
| Sertifika türü | Kurumsal tanıtım siteleri için çoğu zaman alan adı doğrulamalı (DV) sertifika yeterlidir. Hangisinin uygun olduğu aşağıdaki karşılaştırmada anlatılır. |
| Garanti edilmeyenler | SSL, sitenin güvenli olduğu anlamına gelmez; yalnızca aktarımı korur. Sıralama artışı ya da sonuç garantisi verilmez. |
| Ücret | Kurulum desteğinin ücreti kapsama göre teklifle belirlenir; bu sayfada tutar yoktur. |
| Çalışma biçimi | Merkez İstanbul/Pendik; hizmet 81 ilde uzaktan verilir. Sunucu erişimi sizin verdiğiniz sınırlı yetkiyle yapılır. |
Ücret ve kapsam
Hedefler, sayfa/içerik hacmi ve gereken teknik işler netleştikten sonra yazılı bir teklif hazırlanır. Bu sayfada sabit bir tutar yayımlamıyoruz; teklif talebiniz için formu veya WhatsApp'ı kullanabilirsiniz.
SSL sertifikası ne yapar, ne yapmaz?
SSL (Secure Sockets Layer) adı eskidir; bugün kullanılan protokol TLS'tir (Transport Layer Security). Sertifika ise sunucunun kimliğini kanıtlayan dijital bir belgedir. Sertifika yüklü bir sitede tarayıcı ile sunucu arasındaki trafik şifrelenir ve araya girenin veriyi okumasını ya da değiştirmesini zorlaştırır. Adres HTTPS ile başlar, tarayıcı da bağlantıyı güvenli olarak işaretler.
Sertifikanın yapmadığı da önemlidir. Sitenizdeki yazılımın açıklarını, eski eklentileri ya da zayıf parolaları gidermez. Yani HTTPS var diye site güvenlidir demek yanlıştır; sertifika yalnızca bağlantıyı korur. Web sitesi güvenliğinin diğer katmanları için ayrı sayfamıza bakabilirsiniz.
Bir sertifikanın yaşam döngüsü şu adımlardan oluşur:
- Alan adı ve sahiplik doğrulaması: Sertifika otoritesi, alan adının size ait olduğunu e-posta, DNS kaydı ya da dosya ile doğrular.
- Sertifikanın üretilmesi: Sunucuda bir anahtar çifti ve sertifika isteği oluşturulur, otorite sertifikayı imzalar.
- Kurulum: Sertifika web sunucusuna yüklenir ve alan adı (ve www sürümü) için etkinleştirilir.
- HTTPS yönlendirmesi: Tüm HTTP adresleri tek bir HTTPS adresine kalıcı yönlendirilir.
- Yenileme: Sertifikanın bir bitiş tarihi vardır; süresi dolmadan yenilenmezse tarayıcılar sitenizi uyarı sayfasıyla engeller.
DV, OV ve EV sertifikaları: hangisi gerekir?
Sertifikalar, otoritenin sizi ne kadar doğruladığına göre üç gruba ayrılır. Şifreleme düzeyi bu grupların hepsinde benzerdir; fark kimlik doğrulamasındadır.
DV (alan adı doğrulamalı) sertifika yalnızca alan adının sahibini doğrular. Hızlı alınır, otomatik yenilenebilir ve birçok hosting ortamında ücretsizdir. OV (kuruluş doğrulamalı) sertifika, alan adına ek olarak kuruluşun varlığını da doğrular ve sertifika bilgisinde kuruluş adı görünür. EV (genişletilmiş doğrulamalı) sertifikada doğrulama daha ayrıntılıdır; ancak büyük tarayıcılar artık EV için adres çubuğunda ayrı bir görsel işaret göstermiyor. Bu yüzden EV'nin ziyaretçiye yansıyan farkı eskisine göre azdır.
Kurumsal tanıtım siteleri, bilgi sitesi ve form toplayan sayfalar için çoğu zaman DV sertifika yeterlidir. Bankacılık, ödeme alan sistemler ya da sözleşme gereği kuruluş doğrulaması istenen durumlarda OV ya da EV gündeme gelebilir. Karar, siteniz ve tabi olduğunuz yükümlülüklere göre verilir.
HTTPS'e geçerken yapılacaklar
Sertifikayı yüklemek tek başına yetmez. Eski HTTP adresleri çalışmaya devam ederse arama motoru aynı sayfayı iki adreste görür ve sinyaller bölünür. Google, sorun ya da çakışan sinyal yoksa eşdeğer HTTP sayfasına karşı HTTPS sayfasını kanonik olarak tercih eder; ancak bu tercih, sizin net bir yönlendirme ve doğru kanonik etiket sunmanıza bağlıdır.
Geçişte şu başlıklar kontrol edilir:
- HTTP'den HTTPS'e tek adımlı, kalıcı (301) yönlendirme; www ve www'suz sürüm için aynı hedef.
- Kanonik etiketlerin, site haritasının ve iç bağlantıların HTTPS adresini göstermesi.
- Karışık içerik: HTTPS sayfanın içindeki görsel, betik ve stil dosyalarının HTTP ile yüklenmesi tarayıcıda uyarıya ya da engellemeye yol açar.
- Arama Konsolu'nda HTTPS sürümünün mülk olarak eklenmesi ve site haritasının yeniden gönderilmesi.
- Üçüncü taraf bağlantıların (ölçüm kodları, formlar, ödeme ya da harita bileşenleri) HTTPS ile çalıştığının test edilmesi.
Yenileme: sertifikayı unutmamanın yolu
Sertifikaların bir geçerlilik süresi vardır ve sektör bu süreleri kademeli olarak kısaltmaktadır; güncel üst sınır sertifika otoritelerinin uyduğu Baseline Requirements belgesinde yer alır. Sürenin kısalması, elle yenilemenin giderek zorlaşması demektir. Bu yüzden otomatik yenileme ve yenileme izlemesi kurulumun ayrılmaz parçası olmalıdır.
Süresi dolan sertifika, ziyaretçilerin sitenize girerken tam sayfa bir uyarıyla karşılaşmasına neden olur. Bu, tıklamaların ve başvuruların doğrudan kaybıdır. Hosting paketlerinde yenileme genellikle platformun kendisi tarafından yapılır; kendi sunucunuzda ise yenilemenin çalıştığını ve başarısız olduğunda uyarı geldiğini düzenli olarak denetlemek gerekir.
Ürün satmıyoruz; sitenizin sorunsuz açılmasına yardımcı oluyoruz
Sertifika, yaptırıldığında değil bozulduğunda fark edilen bir şeydir. Amacımız size bir belge satmak değil, ziyaretçinin sitenize hiçbir uyarıyla karşılaşmadan ulaşmasını sağlamaktır. Hosting paketlerimizdeki ücretsiz SSL çoğu kurumsal site için yeterlidir; farklı bir ihtiyacınız varsa durumu birlikte değerlendirir, gereksiz bir çözüm önermeyiz.
SSL sertifikası desteğinde ele alınan konular
Sertifika türünün seçimi
Sitenizin ihtiyacına göre DV, OV ya da EV değerlendirilir. Çoğu kurumsal tanıtım sitesi için alan adı doğrulamalı sertifika yeterlidir; gereksiz pahalı seçenek önerilmez.
Kurulum ve etkinleştirme
Sertifika sunucuya yüklenir, alan adı ve www sürümü için etkinleştirilir. Ara sertifikaların eksiksiz sunulduğu kontrol edilir.
HTTPS yönlendirmesi
Tüm HTTP adresleri tek adımlı kalıcı yönlendirmeyle HTTPS adresine taşınır. Yönlendirme zincirlerinin ve döngülerin olmadığı doğrulanır.
Karışık içerik düzeltmesi
HTTPS sayfalarda HTTP ile yüklenen görsel, betik ve stil dosyaları taranır ve düzeltilir; tarayıcı uyarıları giderilir.
Kanonik, site haritası ve iç bağlantı uyumu
Kanonik etiketler, site haritası ve iç bağlantılar HTTPS adresini gösterecek biçimde güncellenir. Arama Konsolu tarafı için yapılacaklar listelenir.
Yenileme izleme
Sertifikanın bitiş tarihi izlenir, otomatik yenilemenin çalıştığı kontrol edilir ve yenileme başarısız olursa haber verilecek bir uyarı düzeni kurulur.
Yapılandırma denetimi
Kullanılan TLS sürümleri ve şifre paketleri gözden geçirilir; eski ve zayıf ayarlar kapatılır. Sonuç, bağımsız bir test aracıyla doğrulanır.
SSL/TLS'te kabul gören kaynaklar ve kurallar
| HTTPS ve arama görünürlüğü | Google'ın dokümanlarına göre site HTTPS ile sunulmalı, HTTP adresleri HTTPS'e yönlendirilmeli ve kanonik adres net olmalıdır. Sertifika geçersizse ya da HTTPS'ten HTTP'ye yönlendirme varsa Google HTTP sürümünü tercih edebilir. Kaynak: Google Arama Merkezi: HTTPS ile siteyi güvenceye alma |
|---|---|
| TLS protokolü | Güncel protokol TLS 1.3'tür (RFC 8446). Eski SSL ve ilk TLS sürümleri güvenli sayılmaz; sunucu yapılandırmasında bu sürümler kapatılmalıdır. Kaynak: RFC 8446: TLS 1.3 |
| Sertifika otoritesi kuralları | Tarayıcıların güvendiği sertifika otoriteleri CA/Browser Forum Baseline Requirements kurallarına uyar; doğrulama yöntemleri ve geçerlilik süreleri bu belgede tanımlıdır. Kaynak: CA/Browser Forum Baseline Requirements |
| Karışık içerik | HTTPS sayfada HTTP ile yüklenen kaynaklar karışık içerik sayılır; tarayıcı bunları engelleyebilir ya da uyarı gösterebilir. Tüm kaynaklar HTTPS ile yüklenmelidir. Kaynak: MDN: Mixed content |
| Otomatik sertifika yönetimi | Let's Encrypt gibi otoriteler, alan adı doğrulamalı sertifikayı ACME protokolüyle otomatik üretir ve yeniler. Otomatik yenilemenin çalıştığı düzenli denetlenmelidir. Kaynak: Let's Encrypt dokümanları |
| Kişisel verilerin korunması | Sitenizde form ya da üyelik gibi kişisel veri toplanıyorsa 6698 sayılı Kanun kapsamındaki veri güvenliği tedbirleri alınmalıdır; aktarım şifrelemesi bu tedbirlerin parçasıdır. Kaynak: 6698 sayılı Kişisel Verilerin Korunması Kanunu |
SSL sertifikasında en sık yapılan altı hata
Süresi dolan sertifikayı fark etmemek
Sertifika süresi dolduğunda ziyaretçiler tam sayfa uyarıyla karşılaşır ve çoğu siteden ayrılır. Yenilemenin otomatik çalıştığı ve başarısız olursa haber verildiği doğrulanmalıdır.
Yalnızca www ya da yalnızca www'suz sürümü kapsamak
Sertifika iki sürümden yalnızca birini kapsıyorsa diğer sürüme gelen ziyaretçi uyarı görür. Her iki sürüm de kapsanmalı ve tek bir adrese yönlendirilmelidir.
Karışık içeriği gözden kaçırmak
Sertifika geçerli olsa bile sayfadaki HTTP ile yüklenen bir görsel ya da betik tarayıcıda 'güvenli değil' uyarısına yol açabilir. Geçişten sonra site taranmalıdır.
Yönlendirme zinciri ya da döngüsü bırakmak
HTTP'den www'ye, oradan HTTPS'e giden birden çok adım hem yavaşlatır hem arama motoruna çelişkili sinyal gönderebilir. Tek adımlı kalıcı yönlendirme hedeflenmelidir.
SSL varsa site güvenli demek
Sertifika yalnızca aktarımı korur. Güncel olmayan yazılım, zayıf parola ya da açıklı eklenti sertifikayla çözülmez. Güvenlik katmanlı yürütülmelidir.
Gereğinden pahalı sertifika almak
Her site için OV ya da EV gerekmez. Çoğu kurumsal tanıtım sitesinde alan adı doğrulamalı sertifika yeterlidir; ihtiyaç net değilse önce neye gerek olduğu belirlenmelidir.
SSL sertifikası desteği nasıl ilerler?
- Durum tespiti
Sitenizin şu anki sertifika durumu, bitiş tarihi, yönlendirmeleri ve tarayıcı uyarıları incelenir. Telefon, WhatsApp (0216 393 10 07) ya da teklif formu (/teklif-al) ile başlayabilirsiniz. Süreç örnektir; sırası projeye göre değişir. - Sertifika türünün belirlenmesi
İhtiyaca göre DV, OV ya da EV değerlendirilir; gerekmiyorsa gereksiz seçenek önerilmez. Hosting paketindeki ücretsiz SSL yeterliyse bu açıkça söylenir. - Kurulum ve yönlendirme
Sertifika sunucuya yüklenir, HTTPS yönlendirmesi ve kanonik ayarlar yapılır. Değişiklik öncesinde yedek alınır. - Karışık içerik ve bağlantı taraması
Site HTTP kaynaklar ve eski bağlantılar için taranır, bulunanlar düzeltilir. - Doğrulama
Sertifika zinciri, yönlendirmeler ve tarayıcı davranışı test edilir; Arama Konsolu tarafında yapılması gerekenler listelenir. - Yenileme izleme ve devir
Bitiş tarihi izlemesi ve yenileme kontrolü kurulur; yapılanlar ve olağan işlemler dokümante edilip teslim edilir. Sonraki destek, teklifteki kapsam kadardır.
Neden Tuba Yazılım?
Hosting paketlerimizde ücretsiz SSL yer alır; ek kurulum ve yapılandırma işlerini ihtiyaca göre teklifle yaparız. Merkezimiz İstanbul/Pendik'tedir; 81 ile uzaktan hizmet veriyoruz. Referanslarımızı inceleyin.
Google İşletme Profilimiz
Müşterilerimizin değerlendirmelerini doğrudan Google Haritalar'daki işletme profilimizde okuyabilirsiniz. Yorumları sitemizde yeniden yayınlamıyoruz; güncel ve eksiksiz hâlleri Google'dadır.
Google İşletme Profilimizi açın →Sık sorulan sorular
SSL sertifikası nedir?
SSL sertifikası, tarayıcı ile sunucu arasındaki bağlantıyı şifreleyen ve sitenin kimliğini doğrulayan dijital bir belgedir. Bugün kullanılan protokol TLS'tir, ama sertifika için SSL adı hâlâ yaygındır. Sertifika yüklü sitelerde adres HTTPS ile başlar.
Hosting paketlerinizde SSL var mı?
Evet, Tuba Yazılım hosting paketlerinde ücretsiz SSL yer alır. Paketlerin ayrıntıları hosting sayfasındadır. Sertifikanın kurulumu, yönlendirme ve karışık içerik düzeltmesi gibi ek işler ihtiyaca göre teklifle yapılır.
DV, OV ve EV sertifika arasındaki fark nedir?
Fark kimlik doğrulamasındadır. DV yalnızca alan adı sahipliğini, OV ek olarak kuruluşun varlığını, EV ise daha ayrıntılı bir doğrulamayı kapsar. Şifreleme düzeyi benzerdir. Kurumsal tanıtım sitelerinde çoğu zaman DV yeterlidir; büyük tarayıcılar artık EV için ayrı bir görsel işaret göstermiyor.
Sitemde 'güvenli değil' uyarısı çıkıyor, ne yapmalıyım?
Önce nedenini ayırt etmek gerekir: sertifika yok ya da süresi dolmuş olabilir, sertifika yalnızca www ya da www'suz sürümü kapsıyor olabilir ya da sayfada HTTP ile yüklenen bir kaynak (karışık içerik) bulunuyor olabilir. Her birinin çözümü farklıdır. Durum tespiti için bizimle iletişime geçebilirsiniz.
SSL sıralamayı yükseltir mi?
Sıralama artışı vaat edemeyiz. Google dokümanlarına göre HTTPS sayfa deneyimi değerlendirmesinde yer alır ve sorun yoksa HTTPS sürümü kanonik tercih edilir. Önemli olan, geçişin yönlendirme ve kanonik ayarlarla düzgün yapılmasıdır.
Sertifikamın süresi dolarsa ne olur?
Ziyaretçiler siteye girerken tarayıcıdan tam sayfa bir uyarı görür ve çoğu devam etmez. Bu yüzden yenilemenin otomatik çalışması ve başarısız olursa uyarı gelmesi gerekir.
Ücretsiz SSL yeterli mi?
Çoğu kurumsal tanıtım sitesi için yeterlidir; ücretsiz sertifikalar da alan adı doğrulamalı sertifikalardır ve şifreleme açısından ücretli DV ile benzer işi görür. Kuruluş doğrulaması gereken özel durumlarda OV ya da EV değerlendirilir.
SSL kurulumu ne kadar sürer, ne kadar tutar?
Süre ve ücret kapsama göre belirlenir; bu sayfada tutar yoktur. Durum tespiti sonrasında yapılacak işler yazılı paylaşılır. Süre ya da sonuç garantisi vermeyiz. Teklif için /teklif-al formunu ya da 0216 393 10 07 numarasını kullanabilirsiniz.
İlgili sayfalar
Ücretsiz araçlarımız: SEO ve GEO analizi · Yapay zekâ bot erişim testi · Google yorum linki oluşturucu · Fiyat hesaplama
Kaynaklar
SSL Sertifikası Kurulumu ve Yönetimi için ücretsiz teklif alın
İhtiyacınızı dinleyelim, kapsamı ve süreci netleştirip size özel teklif hazırlayalım.