Teknoloji • Girişimcilik

SSL Rehberi: SSL Sertifikası ve Türleri Nedir?

SSL sertifikası tek bir üründen ibaret değildir. Sertifika otoritesinin düzenleme öncesinde yaptığı incelemeye ve sertifikanın koruduğu adres sayısına göre farklı türler ortaya çıkar; hangisinin uygun olduğu sitenin yapısına ve topladığı veriye göre değişir. Sertifikanın çalışma mantığını SSL nedir yazımızda ele aldık; bu rehberde türleri, aralarındaki farkları ve hangi senaryoda hangisinin tercih edildiğini inceliyoruz.

SSL Sertifikaları Hangi Kriterlere Göre Sınıflandırılır?

Piyasada çok sayıda ürün adı görürsünüz, ancak bunların hepsi sınırlı sayıda kriterin birleşiminden oluşur. Bir ürünün adında hem doğrulama seviyesinin hem kapsamın geçmesi bu yüzdendir; örneğin “OV Wildcard” tek başına bir tür değil, iki kriterin bir araya gelmiş hâlidir. SSL sertifikaları pratikte üç kritere göre sınıflandırılır:

  • Doğrulama seviyesi: Sertifika otoritesinin sizi ne kadar kapsamlı incelediğini gösterir. DV, OV ve EV olmak üzere üç seviyeye ayrılır.
  • Kapsam: Sertifikanın kaç adresi koruduğunu belirler. Tek alan adı, Wildcard, Multi Domain ve UCC seçeneklerinden oluşur.
  • Lisans modeli: Sertifikanın ücretsiz mi yoksa ücretli mi sunulduğunu ifade eder.

İlk iki kriter birbirinden bağımsızdır ve serbestçe birleşebilir; üçüncüsü ise hangi birleşimlerin erişilebilir olduğunu etkiler. Yazının devamında bu üç kriteri ayrı ayrı ele alıp sonunda ihtiyaca uygun türün nasıl belirleneceğini özetliyoruz.

SSL Rehberi SSL ve Türleri Nedir, Neden SSL Sertifikası Kullanmalıyım

Doğrulama Türlerine Göre Sertifikalar

Doğrulama seviyesi, sertifika otoritesinin sertifikayı düzenlemeden önce hangi bilgileri kontrol ettiğini gösterir. Üç seviye de aynı TLS altyapısını kullanır ve aynı şifreleme seçeneklerini destekler; aralarındaki fark şifreleme gücünde değil, kimliğinizin ne ölçüde doğrulandığında ve bu doğrulamanın sertifikaya nasıl yansıdığında ortaya çıkar.

DV (Domain Validation) SSL

DV SSL sertifikaları, alan adı üzerindeki kontrolün doğrulanmasıyla düzenlenir. Sertifika otoritesi, DNS bölgesine eklenen bir kayıt veya sunucuya yüklenen bir doğrulama dosyası üzerinden alan adının sizin yönetiminizde olduğunu teyit eder. Süreç otomatik işlediği için kurumsal evrak talep edilmez ve sertifika genellikle kısa sürede teslim edilir.

Bu hız ve düşük maliyet, DV’yi bloglar, portföy siteleri, kurumsal tanıtım siteleri ve yalnızca iletişim formu barındıran yapılar için pratik bir seçenek hâline getirir. Ziyaretçiden ödeme bilgisi veya hesap verisi toplanmayan sitelerde temel HTTPS ihtiyacını karşılar. Buna karşılık sertifika detaylarında işletmenize dair bir bilgi yer almaz; yalnızca alan adı görünür.

OV (Organizational Validation) SSL

Alan adı kontrolünün yanına kurumun ticari varlığının doğrulanması eklendiğinde OV SSL devreye girer. Sertifika otoritesi işletmenin resmî kayıtlarını, ticari unvanını ve iletişim bilgilerini bağımsız kaynaklardan kontrol eder. Bu inceleme insan müdahalesi gerektirdiği için teslim süresi DV’ye göre uzar, genellikle birkaç iş günü sürer.

Doğrulama tamamlandığında kurum adı sertifika detaylarında yer alır. Bu da üyelik sistemi, kullanıcı hesabı veya sipariş verisi işleyen sitelerde işletmenin arkasında gerçek bir tüzel kişilik bulunduğunu gösterilebilir kılar. Kurumsal portallar, bayi ve B2B panelleri, müşteri verisi tutan uygulamalar ile kurumsal güvenlik politikası gereği kimlik doğrulaması istenen projeler OV’nin yaygın kullanım alanlarıdır.

EV (Extended Validation) SSL

EV SSL, sertifika otoritesinin en kapsamlı inceleme sürecinden geçer. Şirketin yasal varlığı, faaliyet durumu ve başvuruyu yapan kişinin yetkisi ayrı ayrı doğrulanır; bu nedenle teslim süresi diğer seviyelere göre daha uzun olabilir ve süreç boyunca ek belge talep edilebilir.

Karşılığında sertifika detaylarında en ayrıntılı kurumsal bilgi seti yer alır. Bankacılık, ödeme altyapıları, sigorta ve yüksek hacimli e-ticaret gibi kurumsal kimliğin denetim süreçlerinde belge olarak talep edilebildiği yapılarda tercih edilir. Kurumsal uyumluluk gereksinimi bulunan işletmeler için doğrulama kaydının kendisi, sertifikanın teknik özelliklerinden daha belirleyici olabilir.

DV, OV ve EV SSL arasındaki farklar, doğrulama sürecinde uygulanan adımlar, talep edilen belgeler ve sertifikada yer alan kimlik bilgileri üzerinden şekillenir.

SSL Rehberi SSL ve Türleri Nedir, Neden SSL Sertifikası Kullanmalıyım

Kullanım Alanlarına Göre Sertifikalar

İkinci sınıflandırma ekseni, sertifikanın kaç adresi kapsadığıdır. Burada belirleyici olan doğrulama seviyesi değil, korunacak yapının büyüklüğü ve alt alan adı sayısıdır. Kapsam seçenekleri doğrulama seviyelerinden bağımsızdır ve onlarla serbestçe birleşir; örneğin bir Wildcard sertifika DV, OV veya EV olarak düzenlenebilir.

Tek Alan Adı SSL

En yalın kapsam seçeneği tek bir alan adını korur. Çoğu sertifika otoritesi düzenleme sırasında alan adının www’li ve www’siz hâlini birlikte kapsama alır, ancak bu davranış otoriteye göre değişebildiği için sertifika teslim alındığında kapsamın kontrol edilmesi yerinde olur.

Tek bir web sitesi işleten, alt alan adı kullanmayan veya yalnızca birkaç alt alan adına sahip yapılarda yönetimi en kolay seçenektir. Sertifika yalnızca bir adrese bağlı olduğu için yenileme takibi de sade kalır. Alt alan adı sayısı arttıkça her biri için ayrı sertifika üretmek gerekeceğinden, büyüyen yapılarda yönetim yükü hızla artabilir.

Multi Domain (Çoklu Alan Adı) SSL

Birbirinden bağımsız alan adlarını tek sertifika altında toplamak gerektiğinde Multi Domain SSL kullanılır. Sertifikanın SAN (Subject Alternative Name) alanına eklenen her adres aynı sertifikayla korunur. Tek sertifikaya kaç alan adı eklenebileceği otoriteye ve ürüne göre değişir.

Farklı markaları, farklı uzantılı alan adlarını veya birden çok projeyi aynı sunucuda barındıran işletmeler bu sayede tek bir yenileme takvimiyle ilerleyebilir. Birden çok ayrı sertifika yerine tek dosya yönetildiği için kurulum ve takip yükü belirgin şekilde azalır. Kapsama sonradan yeni bir alan adı eklemek gerektiğinde sertifikanın yeniden düzenlenmesi ve sunucuya yeniden kurulması gerektiğini hesaba katın.

Wildcard SSL

Aynı alan adının çok sayıda alt alan adı varsa Wildcard SSL yönetimi kolaylaştırır. Sertifika *.alanadi.com biçiminde düzenlenir ve alan adının birinci seviye alt alan adlarını kapsar; blog, panel, api, magaza gibi adresler için ayrı sertifika üretmeye gerek kalmaz. Ana alan adının da kapsama dâhil edilip edilmediği otoriteye göre değişebilir.

En belirgin avantajı, yeni bir alt alan adı eklendiğinde sertifikanın yeniden düzenlenmesine gerek kalmamasıdır; bu da sık yeni servis açan yapılarda zaman kazandırır. Buna karşılık iki noktayı göz önünde bulundurmak gerekir: ikinci seviye alt alan adları kapsam dışında kalır ve doğrulama genellikle DNS üzerinden yapılır. Ayrıca aynı özel anahtar birden fazla sunucuda kullanılıyorsa, güvenlik açısından erişimin kimlerde olduğunu takip etmek önem kazanır.

Unified Communications (UCC) SSL

UCC SSL, teknik olarak SAN alanını kullanan çoklu alan adı sertifikalarının Microsoft ürünleri için yapılandırılmış hâlidir. Exchange Server ve Skype for Business Server gibi ortamlarda aynı sunucuda birden fazla ana bilgisayar adının aynı anda doğrulanması gerekir.

UCC bu adları tek sertifikada toplayarak kurulum sürecini sadeleştirir ve iletişim servislerinin sertifika uyuşmazlığı hatası vermeden çalışmasını sağlar. Kurumsal e-posta ve iletişim altyapısını kendi sunucusunda barındıran işletmelerin başvurduğu kapsam seçeneğidir.

SSL Sertifikası Türlerinin Karşılaştırılması

Tür Doğrulama seviyesi Tipik kullanım 
DV SSL Alan adı kontrolü Blog, kurumsal tanıtım sitesi 
OV SSL Alan adı kontrolü + kurum varlığı Üyelikli siteler, kurumsal portallar 
EV SSL Genişletilmiş  Bankacılık, yüksek hacimli e-ticaret 
Tek Alan Adı SSL DV, OV veya EV Alt alan adı kullanmayan siteler 
Wildcard SSL DV veya OV Çok sayıda alt alan adı kullanan yapılar 
Multi-domain (SAN) DV, OV veya EV Aynı sunucuda birden çok marka 
UCC SSL DV, OV veya EV Exchange ve iletişim sunucuları 

Ücretsiz ve Ücretli SSL Sertifikası Türleri

Sertifikalar, lisans bedeli olup olmamasına göre de ayrılır. Bu ayrım şifreleme gücünde değil, hangi türlerin erişilebilir olduğunda ve sertifikanın yanında hangi hizmetlerin sunulduğunda ortaya çıkar. Tür seçimi yapılırken bu eksenin de değerlendirilmesi, sonradan sertifika değiştirme ihtiyacının önüne geçer.

Ücretsiz SSL hizmetleri genellikle DV seviyesinde sertifika sunar; OV ve EV gibi kurumsal doğrulama içeren türler bu kapsamda yer almaz. Wildcard karşılığı bulunsa da doğrulamanın DNS üzerinden yapılandırılması gerekir. Ücretli sertifikalarda ise doğrulama seviyesi ve kapsam seçenekleri hazır ürün olarak sunulur; mali garanti ve kurulum ile yenileme sürecinde teknik destek de bu tarafta yer alır.

Buradan çıkan pratik sonuç şudur: yalnızca temel HTTPS ihtiyacı olan ve alt alan adı yapısı sade projelerde ücretsiz bir DV sertifika iş görebilir. Kurum kimliğinin sertifikada doğrulanmış olarak yer alması, çok sayıda alan adının tek sertifikada toplanması veya garanti ve doğrudan destek beklentisi varsa ücretli türler değerlendirilmelidir.

SSL Sertifikası Sağlayıcıları

Sertifikayı düzenleyen kuruluşlara sertifika otoritesi (CA) denir ve tarayıcıların güven listelerinde yer alan otorite sayısı sınırlıdır. Otoriteler arasındaki fark doğrulama süreçlerinin işleyişinde, sunulan mali garanti tutarında ve ürün yelpazesinin genişliğinde ortaya çıkar. Bu nedenle tür seçiminden sonra hangi otoritenin ürünüyle ilerleneceği de kararın bir parçasıdır. Turkticaret.Net üzerinden sunulan SSL ürünleri aşağıdaki otoritelerin markaları altında yer alır.

Geotrust SSL

Geotrust, DV’den EV’ye kadar geniş bir ürün aralığı sunan ve 2017’den bu yana DigiCert bünyesinde yer alan bir markadır. Kurumsal doğrulama gerektiren projelerde maliyet ile doğrulama seviyesi arasında denge arayan işletmeler için sık değerlendirilen seçeneklerden biridir.

Sectigo SSL

Daha önce Comodo CA adıyla bilinen Sectigo, dünya genelinde yüksek hacimde sertifika düzenleyen otoriteler arasında yer alır. Bireysel projelerden kurumsal yapılara kadar farklı ölçeklere yönelik DV, OV, EV, Wildcard ve çoklu alan adı seçenekleri sunması, ürün tarafında geniş bir seçim aralığı bırakır.

Thawte SSL

1995’te kurulan ve sektörün ilk sertifika otoriteleri arasında yer alan Thawte, bugün DigiCert altyapısı üzerinden sertifika düzenler. Uluslararası pazarlara açılan sitelerde ve kurumsal doğrulama beklenen projelerde tercih edilen köklü markalardan biridir.

Digicert SSL

Digicert, 2017’de Symantec’in web sitesi güvenliği işini devralarak Geotrust ve Thawte markalarını da bünyesine katmış bir otoritedir. Kurumsal ölçekte sertifika yönetimi, yüksek garanti tutarları ve sertifika yaşam döngüsünü izlemeye yönelik araçlar arayan yapılarda öne çıkan seçenektir.

İhtiyacınıza Uygun SSL Sertifikasını Nasıl Seçersiniz?

Tür seçimi tek bir listeden değil, iki ayrı sorudan geçerek netleşir. Önce sitenizin hangi veriyi işlediğine bakıp doğrulama seviyesine karar verirsiniz, ardından kaç adresin korunacağına bakıp kapsamı belirlersiniz. Bu iki yanıt birleştiğinde ihtiyacınıza karşılık gelen ürün ortaya çıkar.

Birinci soru: siteniz hangi veriyi işliyor? Bu soru doğrulama seviyesini belirler.

  • Yalnızca içerik yayınlıyor, en fazla iletişim formu barındırıyorsa: DV
  • Üyelik, kullanıcı hesabı veya sipariş verisi işliyorsa: OV
  • Ödeme altyapısı barındırıyor ya da finans, sigorta gibi kurumsal doğrulama beklenen bir alanda çalışıyorsa: EV

İkinci soru: kaç adres korunacak? Bu soru da kapsamı belirler.

  • Tek bir web sitesi var, alt alan adı kullanılmıyor: Tek Alan Adı SSL
  • Aynı alan adının blog, panel, api gibi çok sayıda alt alan adı var: Wildcard SSL
  • Birbirinden farklı alan adları aynı sunucuda barınıyor: Multi Domain SSL
  • Kendi sunucunuzda Exchange veya iletişim servisi çalışıyor: UCC SSL

İki yanıtı yan yana koyduğunuzda ürün belirlenmiş olur. Örneğin üyelik sistemi bulunan ve tek adres üzerinden yayın yapan bir kurumsal site için tek alan adı kapsamında OV sertifika uygundur. Aynı işletme blog, panel ve api alt alan adlarını da kullanıyorsa aynı doğrulama seviyesi Wildcard kapsamıyla birleştirilir ve OV Wildcard sertifika tercih edilir.

Bu eşleştirmeler başlangıç noktasıdır; büyüme planı da karara dâhil edilmelidir. Bugün tek alan adı yeterli görünse bile önümüzdeki dönemde alt alan adı açmayı planlıyorsanız Wildcard, ayrı ayrı sertifika yönetmekten daha az yük getirir. Sertifika geçerlilik sürelerinin sektör genelinde kısalması da bu tarafı ağırlaştırdığı için, sertifika sayısını azaltan kapsam seçenekleri giderek daha avantajlı hâle geliyor.

Türü belirledikten sonraki adım sertifikayı sunucuya kurmak ve sitenin tamamını şifreli bağlantı üzerinden yayına almaktır. Bu aşamada eski adreslerin kalıcı olarak taşınması için HTTPS yönlendirmesi yapılması ve sayfa içindeki http bağlantılarının güncellenmesi gerekir; aksi halde sertifika doğru kurulmuş olsa bile karışık içerik uyarılarıyla karşılaşabilirsiniz.

 

Yorum Ekle

Yorum yazmak için burayı tıklayın