İçindekiler
- SSL Sertifikası Ne İşe Yarar?
- SSL Sertifikası Nasıl Çalışır?
- SSL Sertifikası Türleri
- SSL Sertifikası Seçerken Dikkat Edilmesi Gerekenler
- SEO ve SSL İlişkisi – SSL Google İçin Neden Önemli?
- SSL Nasıl Alınır?
- SSL Kurulumu Nasıl Yapılır?
- HTTP’den HTTPS’ye Geçiş Nasıl Yapılır?
- SSL Sertifikası Kurulum Kontrolü Nasıl Yapılır?
- Karşılaşılabilecek SSL Hataları
- SSL Şifreleme Yöntemleri
- SSL Fiyatlarını Etkileyen Faktörler
- SSL Sertifikası Yenileme
HTTPS, ziyaretçi ile web sunucusu arasındaki iletişimin şifrelenmesini sağlar. Bu güvenli bağlantının kurulabilmesi için geçerli bir SSL/TLS sertifikası gerekir. Bu yazıda sertifikanın çalışma mantığını, türlerini, kurulum sürecini ve site güvenliğine etkisini pratik bir bakış açısıyla ele alıyoruz.
SSL sertifikası, bir web sunucusu ile tarayıcı arasındaki bağlantının şifrelenmesini ve sunucunun kimliğinin doğrulanmasını sağlayan, sunucuya kurulan dijital bir dosyadır; alan adı bilgisini ve açık anahtarı (public key) barındırır. SSL’in açılımı Secure Sockets Layer‘dır. Ancak bu protokol yerini TLS’e (Transport Layer Security) bırakmıştır ve bugün kurulan sertifikalar teknik olarak TLS ile çalışır; “SSL sertifikası” ifadesi sektörde alışkanlık gereği kullanılmaya devam eder. Sertifika, Sertifika Otoritesi (CA) adı verilen güvenilir kuruluşlar tarafından imzalanır ve tarayıcılar bu imzayı kendi güven listelerine göre doğrular.

SSL Sertifikası Ne İşe Yarar?
İnternet üzerindeki veri alışverişinin varsayılan hâli açık metindir. Bu durum, form bilgilerinden oturum çerezlerine kadar her verinin üçüncü taraflarca okunabilmesi riskini doğurur. Sertifika tabanlı şifreleme tam olarak bu sorunu çözmek için geliştirilmiştir.
Bir SSL sertifikası, sunucunun kimliğini kanıtlar ve şifreli bağlantının kurulabilmesi için gereken açık anahtarı taşır. Sertifika sunucuya kurulduğunda, ziyaretçinin tarayıcısıyla kurulan bağlantı üç temel güvenlik işlevini birlikte sağlar:
- Şifreleme: Araya giren bir kişi veriyi yakalasa bile anlamlandıramaz.
- Kimlik doğrulama: Ziyaretçi, bağlandığı sunucunun gerçekten ilgili alan adı için yetkilendirilmiş bir sertifika kullandığını doğrulayabilir.
- Veri bütünlüğü: İletim sırasında paketlerin değiştirilip değiştirilmediği tespit edilebilir.
Bu üç unsur birlikte çalışmadığında güvenli bir bağlantıdan söz edilemez.
SSL Sertifikası Nasıl Çalışır?
HTTPS, klasik HTTP protokolünün şifreli bir katman üzerinden taşınmış hâlidir. Tarayıcı bir HTTPS adresine bağlandığında, veri alışverişi başlamadan önce sunucuyla arasında kısa bir el sıkışma (handshake) süreci yaşanır. Bu süreç saniyenin çok küçük bir kısmında tamamlanır.
El sıkışma sırasında sunucu sertifikasını tarayıcıya iletir. Tarayıcı da dört şeyi kontrol eder:
- Sertifikayı imzalayan otoritenin kendi güven listesinde yer alıp almadığını,
- Geçerlilik tarihlerinin dolup dolmadığını,
- Sertifikadaki alan adının ziyaret edilen adresle eşleşip eşleşmediğini,
- Sertifikanın otorite tarafından iptal edilip edilmediğine dair kontrolleri.
Doğrulama başarılıysa taraflar, o oturum boyunca kullanılacak simetrik bir şifreleme anahtarı üzerinde anlaşır. Asimetrik kriptografi yalnızca bu anahtar anlaşması ve kimlik doğrulama aşamasında devreye girer; sonrasında veri trafiği çok daha hızlı çalışan simetrik şifrelemeyle taşınır. Doğrulama aşamasında bir sorun çıkarsa tarayıcı bağlantıyı kurmadan bir uyarı ekranı gösterir; bu senaryoları yazının ilerleyen bölümlerinde ayrıca ele alıyoruz.
SSL Sertifikası Türleri
SSL sertifikaları iki ayrı eksende sınıflandırılır: doğrulama seviyesi (DV, OV, EV) ve kapsadığı alan adı sayısı (tek alan adı, Wildcard, Multi-domain). Piyasada en sık karşılaşılan beş seçenek bu iki eksenin birleşiminden oluşur. Türlerin tamamını karşılaştırmalı olarak incelemek isterseniz SSL sertifikası türleri yazımıza göz atabilirsiniz.
- Domain Validated (DV) SSL: Yalnızca alan adı kontrolünü doğrular, genellikle kısa sürede teslim edilir. Blog ve tanıtım siteleri için uygundur.
- Organization Validated (OV) SSL: Alan adı kontrolüne ek olarak kurumun ticari varlığını da doğrular; kurum adı sertifika detaylarında yer alır.
- Extended Validation (EV) SSL: En kapsamlı kurumsal inceleme sürecine sahiptir; bankacılık ve yüksek hacimli e-ticaret gibi kurumsal kimliğin öne çıktığı yapılarda tercih edilir.
- Wildcard SSL: Bir alan adının tüm birinci seviye alt alan adlarını tek sertifikayla kapsar, çok sayıda alt alan adı kullanan yapılarda yönetim yükünü azaltır.
- Multi-domain (SAN) SSL: Farklı alan adlarını tek sertifika altında toplar; birden fazla markayı aynı sunucuda barındıran işletmeler için uygundur.
SSL Sertifikası Türlerinin Karşılaştırılması
| Tür | Doğrulama seviyesi | Kapsam | Teslim süresi | Tipik kullanım |
| DV SSL | Alan adı kontrolü | Tek alan adı | Dakikalar | Blog, kurumsal tanıtım sitesi |
| OV SSL | Alan adı kontrolü + kurum varlığı | Tek alan adı | 1-3 iş günü | Üyelikli siteler, kurumsal portallar |
| EV SSL | Genişletilmiş kurumsal inceleme | Tek alan adı | Birkaç iş günü | Bankacılık, yüksek hacimli e-ticaret |
| Wildcard SSL | DV veya OV | Alan adı + tüm birinci seviye alt alan adları | DV’de dakikalar, OV’de iş günü | Çok sayıda alt alan adı kullanan yapılar |
| Multi-domain (SAN) | DV, OV veya EV | Birden fazla farklı alan adı | Doğrulama seviyesine göre değişir | Aynı sunucuda birden çok marka |
Bu beş türün güncel paketleri ve fiyatları SSL ürün sayfamızda listeleniyor.
SSL Sertifikası Seçerken Dikkat Edilmesi Gerekenler
Doğru sertifikayı seçmek, sitenizin yapısına ve topladığı veriye bağlıdır. Burada belirleyici olan şifreleme gücü değildir: DV, OV ve EV sertifikalar aynı TLS altyapısını kullanır ve aynı şifreleme seviyelerini destekler. Aralarındaki fark, kimliğinizin ne kadar kapsamlı doğrulandığı ve sertifikanın kaç alan adını kapsadığıdır. Karar verirken aşağıdaki noktaları değerlendirmek işinizi kolaylaştırır:
- Site türü ve doğrulama ihtiyacı: Site yalnızca içerik yayınlıyor ve iletişim formu barındırıyorsa DV yeterlidir. Kullanıcı hesabı, üyelik veya sipariş verisi işleyen sitelerde OV, işletmenin ticari varlığının bir otorite tarafından doğrulandığını sertifika üzerinden gösterir. EV ise bu kurumsal doğrulamanın en kapsamlı seviyesidir.
- Marka güveni ihtiyacı: Kurumsal kimliğinizin sertifikada yer almasını istiyorsanız OV veya EV bunu sağlar. Tarayıcılar artık EV sertifikalarını adres çubuğunda ayrı bir renk veya özel bir güven simgesiyle öne çıkarmaz. Kurum bilgileri, tarayıcının site bilgileri veya sertifika ayrıntıları bölümünden incelenebilir.
- Alan adı yapısı: Tek bir alan adı mı, çok sayıda alt alan adı mı, yoksa birden fazla farklı alan adı mı korunacak? Bu, Wildcard veya Multi-domain (SAN) ihtiyacını belirler.
- Bütçe ve büyüme planı: İhtiyacın ötesinde bir sertifikaya baştan yatırım yapmak yerine mevcut gereksinimi karşılayan seçenekle ilerlemek, yapı büyüdükçe üst seviyeye geçmeyi daha kolay hâle getirir.
- Yenileme ve yönetim yükü: Sertifika geçerlilik süreleri sektör genelinde kısalıyor. Tek bir sertifikayı elle yönetmek sorun olmayabilir; ancak onlarca alan adını takip ediyorsanız Wildcard veya SAN ile sertifika sayısını azaltmak, yenileme takibini ciddi ölçüde kolaylaştırır.
E-ticaret siteleri için doğru SSL sertifikasını seçmek, müşteri güveni ve ödeme süreçleri açısından önemlidir. E-ticaret SSL rehberimizden hangi sertifikanın işletmeniz için daha uygun olduğunu inceleyebilirsiniz.
Ücretsiz SSL Sertifikaları Yeterli mi?
Let’s Encrypt gibi yaygın ücretsiz sertifika hizmetleri genellikle DV seviyesinde sertifika sunar. Bu sertifikalar alan adı üzerindeki kontrolü doğrular, ancak kurumsal kimlik doğrulaması sağlamaz. Şifreleme açısından ücretli bir DV sertifikadan temel bir farkı bulunmaz; her ikisi de aynı TLS altyapısını kullanabilir.
Aradaki farklar doğrulama seviyesi, mali garanti kapsamı ve kurulum ile yenileme sürecinde sunulan teknik destek gibi hizmetlerde ortaya çıkabilir. Kurumsal kimliğinizin sertifika üzerinden doğrulanmış olmasını istiyorsanız OV ve EV seviyeleri bunu sağlar.
SEO ve SSL İlişkisi – SSL Google İçin Neden Önemli?
SEO ve kullanıcı deneyimi açısından HTTPS bugün standart bir beklentidir. Tarayıcılar, güvenli HTTPS bağlantısı kullanmayan sitelerde özellikle veri girişi yapılan alanlarda güvenlikle ilgili uyarılar gösterebilir. Bu uyarı, özellikle e-ticaret ve form odaklı sayfalarda kullanıcı güvenini ve dönüşüm oranlarını olumsuz etkileyebilir.
Google, HTTPS’i 2014’ten bu yana bir sıralama sinyali olarak değerlendiriyor. Bu sinyalin ağırlığı içerik kalitesi kadar yüksek değildir; ancak diğer koşulların eşit olduğu durumlarda fark yaratabilir. Ayrıca modern web özelliklerinin ve HTTP/2 gibi performans iyileştirmelerinin büyük bölümünü tarayıcılar şifreli bağlantılar üzerinde destekler.
HTTP’den HTTPS’e geçişte kalıcı yönlendirmelerin doğru kurulması, site haritasının ve kanonik etiketlerin güncellenmesi, mevcut arama performansının korunması açısından kritik önemdedir.

SSL Nasıl Alınır?
Bir SSL sertifikası edinme süreci genel olarak şu adımlardan oluşur:
- CSR oluşturma: Sunucu üzerinde bir Certificate Signing Request dosyası üretilir. Bu işlem sırasında sunucuda kalması gereken özel anahtar (private key) da oluşturulur.
- Sertifika talebi: CSR, sertifika otoritesine iletilir ve ihtiyaca uygun sertifika türü (DV, OV, EV, Wildcard, SAN) seçilir.
- Doğrulama: Alan adı kontrolü genellikle DNS kayıtlarına doğrulama kaydı eklenerek veya sunucuya doğrulama dosyası yüklenerek kanıtlanır. Sertifika otoritesinin güncel politikalarına göre farklı doğrulama yöntemleri de sunulabilir. OV ve EV sertifikalarında bunlara ek olarak kurum doğrulaması yapılır.
- Sertifikanın teslim alınması: Otorite, sertifika dosyasını ve ara sertifikaları (intermediate/chain) size iletir; bu dosyalar sunucuya kurulmaya hazır hâle gelir.
SSL Kurulumu Nasıl Yapılır?
Kurulum süreci, kullandığınız hosting paketine ve sunucu yönetim paneline göre farklılık gösterir. Panel üzerinden yapılan kurulumların adım adım anlatımı SSL sertifikası kurulumu makalemizde yer alıyor.
Sunucu tarafındaki kurulum, kullanılan hosting altyapısına ve yönetim paneline göre değişebilir. WordPress, OpenCart ve PrestaShop gibi yazılımlarda ise sertifika kurulumundan sonra HTTPS kullanımına ilişkin ek ayarların yapılması gerekebilir.
WordPress SSL kurulumu sırasında sertifika yüklendikten sonra site adresinin HTTPS olarak güncellenmesi ve karışık içerik veren kaynakların düzeltilmesi gerekir. OpenCart SSL kurulumu mağaza ayarlarından SSL kullanımının etkinleştirilmesini, PrestaShop SSL kurulumu ise panel üzerinden SSL kullanımına ilişkin gerekli ayarların yapılmasını gerektirebilir.
Kurulumu tamamladıktan sonra atılabilecek ek bir güvenlik adımı HSTS’tir (HTTP Strict Transport Security). Bu, tarayıcıya siteyle yalnızca HTTPS üzerinden iletişim kurması gerektiğini bildiren bir HTTP başlığıdır.
HSTS yapılandırmasında includeSubDomains kullanılacaksa tüm alt alan adlarının HTTPS üzerinden sorunsuz çalıştığından emin olun. HSTS başlığı önce kısa bir geçerlilik süresiyle test edilmeli, yapılandırmanın doğru çalıştığı doğrulandıktan sonra süre artırılmalıdır.
HTTP’den HTTPS’ye Geçiş Nasıl Yapılır?
Mevcut bir siteyi HTTP’den HTTPS’e taşımak yalnızca sertifika kurmaktan ibaret değildir; HTTP adreslerinin kalıcı yönlendirmeyle HTTPS’e taşınması, sayfa içeriğindeki tüm bağlantıların güncellenmesi ve arama motoru araçlarında tercih edilen adresin HTTPS olarak ayarlanması gerekir.
HTTPS nedir sorusunun teknik detaylarını ayrı yazımızda ele aldık. Geçiş sürecinin adım adım anlatımı için HTTPS geçişi destek makalemizi inceleyebilirsiniz.
SSL Sertifikası Kurulum Kontrolü Nasıl Yapılır?
Sertifikayı kurduktan sonra yapılandırmanın doğru tamamlandığını doğrulamak, ziyaretçiler karşılaşmadan önce olası sorunları yakalamanızı sağlar. Bunu hem çevrimiçi araçlarla hem de tarayıcı üzerinden manuel olarak kontrol edebilirsiniz.
SSL Checker Kullanımı
Çevrimiçi SSL kontrol araçları, sunucunuzun sertifika zincirini, geçerlilik tarihini ve desteklediği TLS sürümlerini dışarıdan test ederek ziyaretçilerin doğrudan göremediği yapılandırma eksikliklerini, örneğin eksik ara sertifikaları, ortaya çıkarabilir. SSL sorgulama aracımıza alan adınızı girerek bu kontrolü saniyeler içinde yapabilirsiniz.
Tarayıcı Üzerinden SSL Kontrolü
Tarayıcının adres çubuğundaki site bilgileri veya bağlantı ayarları bölümünü açarak sertifikanın hangi alan adına verildiğini, hangi otorite tarafından imzalandığını ve geçerlilik tarihlerini inceleyebilirsiniz.
Sitenizi farklı tarayıcı ve cihazlarda açmak, ara sertifika eksikliği gibi yalnızca belirli istemcilerde ortaya çıkan sorunları erken yakalamanızı sağlar.
Karşılaşılabilecek SSL Hataları
Sertifika doğrulaması başarısız olduğunda tarayıcı farklı hata kodlarıyla sizi uyarır. Aşağıdaki tablo en sık görülen hataları ve kısa açıklamalarını özetler; her hata için ayrıntılı çözüm adımlarını SSL hataları sayfamızda bulabilirsiniz.
| Hata | Kısa Açıklama |
| NET::ERR_CERT_DATE_INVALID | Sertifikanın süresi dolmuş, henüz geçerlilik başlangıcına gelmemiş veya cihaz saati yanlış |
| NET::ERR_CERT_AUTHORITY_INVALID | Sertifikayı veren otorite tanınmıyor veya ara sertifika zinciri eksik |
| NET::ERR_CERT_COMMON_NAME_INVALID | Sertifika, ziyaret edilen alan adını kapsamıyor |
| ERR_SSL_PROTOCOL_ERROR | El sıkışmanın tamamlanamaması; çoğunlukla TLS sürümü veya şifre paketi uyuşmazlığından kaynaklanır |
| Karışık içerik (mixed content) uyarısı | HTTPS sayfasında HTTP üzerinden kaynak çağrılmasıdır. Tarayıcı, kaynağın türüne göre içeriği otomatik olarak HTTPS’ye yükseltebilir veya yüklenmesini engelleyebilir. |
| ERR_CERT_REVOKED | Sertifikanın otorite tarafından iptal edilmiş olması |
TLS Nedir?
TLS (Transport Layer Security), SSL’in güvenlik açıkları nedeniyle yerini aldığı ve günümüzde sunucularda fiilen kullanılan protokoldür. Bugün güvenli kabul edilen sürümler TLS 1.2 ve TLS 1.3’tür; TLS 1.0 ve 1.1 desteği başlıca tarayıcılar tarafından kaldırılmıştır.
Sertifikalar bu protokolün çalışabilmesi için gereken kimlik ve anahtar bilgisini taşır; bağlantının şifrelenmesi ise protokolün kendi işidir. İki protokol arasındaki teknik farkları, sürüm geçmişini ve HTTPS ile ilişkisini daha ayrıntılı okumak isterseniz TLS SSL farkı yazımızı inceleyebilirsiniz.
SSL Şifreleme Yöntemleri
Web sitelerinde geçen “128 bit” ve “256 bit” ifadeleri, TLS bağlantısında kullanılan simetrik şifreleme algoritmasının anahtar uzunluğunu belirtir. Bu değerler sertifikanın türünü veya güvenlik seviyesini göstermez; hangi algoritmanın kullanılacağı, el sıkışma sırasında sunucu ile tarayıcının ortaklaşa desteklediği şifre paketine (cipher suite) göre belirlenir.
Ürün seçeneklerinde bu ifadeler şu şekilde karşınıza çıkar:
- 128 bit SSL: Günümüz web trafiğinin büyük bölümü için yeterli koruma sağlayan, yaygın olarak kullanılan şifreleme seviyesidir.
- 256 bit SSL: Daha uzun anahtar uzunluğu, kurumsal politika veya uyumluluk gereksinimi bulunan sistemlerde tercih edilebilir.
Her iki durumda da sertifikanın kendi imza anahtarının uzunluğu, örneğin RSA’da tipik olarak 2048 bit, ayrı bir değerdir; bu iki sayı birbirine karıştırılmamalıdır.
SSL Fiyatlarını Etkileyen Faktörler
SSL fiyatları, tek bir standarda göre belirlenmez; birkaç farklı unsur bir araya gelerek nihai maliyeti oluşturur:
- Doğrulama seviyesi: DV en düşük maliyetli seçenekken, OV ve özellikle EV, daha kapsamlı inceleme gerektirdiği için daha yüksek fiyatlandırılabilir.
- Kapsam: Tek alan adı sertifikaları genellikle daha uygun fiyatlıdır; Wildcard ve Multi-domain (SAN) sertifikalar, kapsadıkları alan adı sayısı arttıkça fiyat farkı yaratabilir.
- Sertifika otoritesinin markası: Bazı sertifika otoriteleri, sundukları garanti tutarı ve marka bilinirliği nedeniyle diğerlerine göre daha yüksek fiyatlandırılabilir.
- Garanti tutarı: Sertifika sağlayıcısı tarafından sunulan mali garanti kapsamı ürün fiyatını etkileyebilir.
- Plan süresi: SSL hizmetinin satın alma süresi ile sunucuya kurulan sertifikanın teknik geçerlilik süresi birbirinden farklı olabilir. Turkticaret.Net üzerinden sunulan ilgili SSL hizmetleri bir yıllık olarak satılmaya devam eder; ancak ilk sertifika 199 gün geçerli olacak şekilde oluşturulur. Kalan hizmet süresi için oluşturulan ikinci sertifikanın sunucuya yeniden kurulması gerekir.
SSL Sertifikası Yenileme
Sertifikanın süresi dolmadan yenilenmesi veya yeni oluşturulan sertifikanın zamanında kurulması, sitenizin kesintisiz güvenli bağlantı sunmaya devam etmesi için gereklidir. Süresi dolmuş veya geçersiz bir sertifika, ziyaretçilerin tarayıcılarında güvenlik uyarılarıyla karşılaşmasına neden olabilir.
Yenileme sıklığı konusunda sektörde önemli bir değişim yaşanıyor. CA/Browser Forum’un Nisan 2025’te kabul ettiği karar uyarınca, 15 Mart 2026’dan itibaren düzenlenen herkese açık güvenilir SSL/TLS sertifikalarında azami geçerlilik süresi 200 gün olarak uygulanır. Bu sınırın 15 Mart 2027’de 100 güne, 15 Mart 2029’da ise 47 güne düşmesi planlanmaktadır. Kural DV, OV ve EV dâhil herkese açık güvenilir sertifikaları kapsar.
Geçerlilik sürelerinin kısalması, sertifika yenileme ve yeniden kurulum süreçlerinin daha sık yönetilmesi anlamına gelir. Bu nedenle sertifika sürelerinin düzenli takip edilmesi ve mümkün olan altyapılarda otomasyon kullanılması giderek daha önemli hâle gelmektedir. Birden fazla alan adı veya alt alan adı yönetiliyorsa Wildcard veya SAN gibi çözümler de sertifika yönetimini kolaylaştırabilir.
Yenileme sürecini adım adım görmek için SSL sertifikamı nasıl yenilerim destek makalemizi inceleyebilirsiniz.
Mevcut SSL Sertifikamı Nasıl Yenileyebilirim?
Turkticaret.Net üzerinden sunulan SSL sertifikaları 1 yıllık süreyle satılmaya devam etmektedir. Ancak ilgili SSL ürünlerinde, ürün grubuna ve geçiş tarihine bağlı olarak ilk sertifika 199 gün geçerli olacaktır.
İlk sertifikanın süresi dolduğunda, kalan hizmet süresi için ikinci sertifika otomatik olarak oluşturulacaktır. SSL korumasının kesintisiz devam edebilmesi için oluşturulan ikinci sertifikanın sunucuya yeniden kurulması gerekmektedir.
Belirtilen geçiş tarihlerinden önce alınan SSL sertifikaları mevcut bitiş tarihlerine kadar tek sertifika olarak kullanılmaya devam edecek, yenilemeleriyle birlikte iki aşamalı sertifika sürecine dâhil edilecektir.
