SSL sertifikası nasıl yüklenir sorusu, web sitesini güvenli hale getirmek isteyen her site sahibinin yanıtlaması gereken temel teknik adımlardan birini oluşturur. Biz Corex Dijital olarak geliştirdiğimiz ve yönettiğimiz her projede SSL kurulumunu zorunlu bir güvenlik katmanı olarak ele alıyor; HTTP’den HTTPS’ye geçişi projenin canlıya alınma aşamasında eksiksiz tamamlıyoruz. Tarayıcı adres çubuğunda görünen kilit simgesi yalnızca bir sembol değildir; kullanıcı güvenini, SEO sıralamasını ve veri güvenliğini doğrudan etkileyen bir güvencedir. Bu içeriğimizde SSL kurulum sürecini adım adım ele alıyor; farklı altyapılarda nasıl uyguladığımızı paylaşıyoruz.
SSL Sertifikası Nasıl Yüklenir? Sürece Genel Bakış
SSL sertifikası nasıl yüklenir sorusunun yanıtı, kullanılan sunucu altyapısına ve sertifika türüne göre farklılık gösterir. Biz bu süreci dört temel aşamada ele alıyoruz: CSR (Sertifika İmzalama İsteği) oluşturma, sertifika doğrulama ve satın alma, sunucuya yükleme ve son olarak HTTPS yönlendirmesinin devreye alınması. Bu aşamaların her birini doğru sırayla ve eksiksiz tamamlamak, güvenli bir bağlantının kalıcı biçimde çalışmasını sağlar.
SSL kurulumu, web sitesi yayınlama aşamalarının kritik bir parçasıdır; canlıya geçişten önce tamamlanmaması, hem kullanıcıların “Güvenli Değil” uyarısıyla karşılaşmasına hem de arama motoru sıralamalarında olumsuz etkilere yol açar. Biz SSL doğrulamasını her zaman canlıya geçiş kontrol listemizin üst sıralarına yerleştiriyor; hiçbir projeyi aktif SSL olmadan yayınlamıyoruz.
SSL Sertifikası Nedir ve Neden Gereklidir?
SSL (Secure Sockets Layer), kullanıcının tarayıcısı ile sunucu arasındaki veri iletişimini şifreleyen bir güvenlik protokolüdür. Günümüzde SSL’nin geliştirilmiş versiyonu olan TLS (Transport Layer Security) fiilen kullanılmakta olsa da sektörde “SSL” adı yaygın biçimde kullanılmaya devam etmektedir. Sertifika devrede olduğunda tarayıcı adres çubuğunda “https://” öneki ve kilit simgesi görünür.
SSL’nin gerekliliği birden fazla boyutu kapsar. Güvenlik açısından: form verileri, kredi kartı bilgileri ve giriş kimlik bilgileri şifreli kanalda iletilir; üçüncü tarafların bu verilere erişmesi engellenir. SEO açısından: Google, HTTPS’yi resmi bir sıralama sinyali olarak değerlendirmektedir. Kullanıcı güveni açısından: “Güvenli Değil” uyarısı gören ziyaretçilerin büyük bölümü siteyi terk eder. Biz bu üç gerekçeyi müşterilerimize her zaman birlikte sunuyor; SSL’yi teknik bir detay değil, iş önceliği olarak ele alıyoruz.
SSL Türleri: Hangisi Projenize Uygun?
SSL sertifikaları doğrulama düzeylerine göre üç ana kategoriye ayrılır. Biz proje tipine göre şu seçimi yapıyoruz:
DV (Domain Validated — Alan Adı Doğrulamalı): Yalnızca alan adı sahipliği doğrulanır; onay dakikalar içinde gelir. Blog, kurumsal tanıtım sitesi ve kişisel portföy gibi projeler için yeterlidir. Let’s Encrypt ücretsiz DV sertifikası sunar. Biz bütçe odaklı projelerde bu seçeneği standart başlangıç noktası olarak öneriyoruz.
OV (Organization Validated — Kurum Doğrulamalı): Alan adı sahipliğinin yanı sıra kurum kimliği de doğrulanır; onay 1-3 gün sürebilir. Ziyaretçilere daha yüksek düzeyde kurumsal güven sağlar. Biz orta ölçekli kurumsal web sitelerinde OV sertifikasını tercih ediyoruz.
EV (Extended Validation — Genişletilmiş Doğrulamalı): En kapsamlı doğrulama sürecini gerektirir; tarayıcı adres çubuğunda şirket adı görünür. Bankacılık, fintech ve büyük e-ticaret platformları için uygundur. Onay süreci 1-2 hafta alabilir.
Wildcard SSL: Ana alan adı ve tüm alt alan adlarını tek bir sertifikayla kapsar (*.domain.com gibi). Birden fazla alt alan kullanan projelerde maliyet avantajı sağlar. Biz çok platformlu projelerde Wildcard’ı aktif biçimde kullanıyoruz.
Adım Adım SSL Kurulum Süreci
Biz SSL kurulumunu şu sırayla yürütüyoruz:
1. CSR Oluşturma: CSR (Certificate Signing Request), sertifika otoritesine gönderilecek şifreli bir kimlik bilgisi dosyasıdır. Hosting kontrol panelinden (cPanel → SSL/TLS → CSR Oluştur) ya da OpenSSL komutuyla oluşturulur. CSR içinde alan adı, kuruluş adı ve ülke gibi bilgiler yer alır.
2. Sertifika Doğrulama: CSR sertifika sağlayıcısına iletildikten sonra alan adı sahipliği doğrulanır. Üç doğrulama yöntemi mevcuttur: e-posta doğrulama ([email protected] adresine kod gönderilir), DNS doğrulama (CNAME kaydı eklenir) ve HTTP dosyası doğrulama (sunucuya belirli bir dosya yüklenir). Biz otomasyon kolaylığı açısından DNS doğrulamayı tercih ediyoruz.
3. Sertifika Dosyalarını Yükleme: Onaylanan sertifika sağlayıcıdan .crt, .key ve zincir sertifika (CA bundle) dosyaları indirilir. cPanel üzerinde SSL/TLS → Sertifikayı Yükle ve Yönet bölümünden bu dosyalar yapıştırılır ve kaydedilir. Bu aşamada FTP aracılığıyla doğrudan sunucuya erişerek manuel kurulum da gerçekleştirilebilir.
4. HTTPS Yönlendirmesi: Sertifika yüklendikten sonra HTTP trafiğinin otomatik olarak HTTPS’ye yönlendirilmesi gerekir. Apache sunucularda .htaccess dosyasına eklenen 301 redirect kuralı bu işlemi gerçekleştirir. WordPress kullanılan sitelerde Really Simple SSL eklentisi bu adımı otomatik hale getirir.
cPanel ile SSL Kurulumu
Çoğu hosting paketi cPanel kontrol paneli üzerinden otomatik SSL (AutoSSL) desteği sunar. Biz paylaşımlı hosting projelerinde bu yöntemi kullanıyoruz:
cPanel → Güvenlik → SSL/TLS Durumu yolundan alan adı seçilir ve “AutoSSL Çalıştır” butonu tıklanır. Sistem Let’s Encrypt sertifikasını otomatik olarak oluşturur, doğrular ve yükler; ayrıca 90 günlük yenilemeyi de otomatik gerçekleştirir. Kurulum birkaç dakika içinde tamamlanır ve ek ücret gerektirmez. Biz yeni başlayan projelerin büyük çoğunluğunda bu yöntemi ilk tercih olarak öneriyoruz.
SSL Kurulumu Sonrası Kontroller
SSL yüklendikten sonra kurulumun eksiksiz çalıştığını doğrulamak için şu kontrolleri uyguluyoruz:
SSL Test Araçları: SSL Labs (ssllabs.com/ssltest) A veya A+ notu hedeflenerek sertifika yapılandırması denetlenir. Why No Padlock aracıyla sayfadaki karışık içerik (mixed content) uyarıları tespit edilir.
Karışık İçerik Denetimi: HTTP üzerinden yüklenen görseller, scriptler veya CSS dosyaları “mixed content” uyarısına yol açar ve kilit simgesinin görünmemesine neden olur. Biz yayın sonrası tüm kaynak URL’lerini HTTPS’e çeviriyor; veritabanında kalan eski HTTP bağlantılarını da güncelliyoruz.
Hız Etkisi Kontrolü: HTTPS geçişi ilk yüklemede küçük bir gecikmeye yol açabilir; ancak HTTP/2 aktif edildiğinde bu fark ortadan kalkar. Biz site hızı testlerini SSL kurulumu öncesinde ve sonrasında karşılaştırmalı olarak çalıştırıyor; olası performans kayıplarını erken aşamada gideriyoruz.
Sıkça Sorulan Sorular
SSL sertifikası ne kadar sürede kurulur?
DV sertifikaları için kurulum birkaç dakika ile birkaç saat arasında değişir. cPanel AutoSSL veya Let’s Encrypt kullanıldığında süreç genellikle 5-10 dakikada tamamlanır. OV ve EV sertifikaları kurum doğrulaması gerektirdiğinden 1-5 iş günü alabilir. Biz acil durumlarda DV sertifikasını hızla devreye alıyor; kurum doğrulamalı sertifikayı paralelde hazırlıyoruz.
SSL sertifikası ne zaman yenilenir?
Let’s Encrypt sertifikaları 90 günde bir yenilenir; cPanel AutoSSL bu yenilemeyi otomatik yapar. Ticari sertifikalar genellikle 1 veya 2 yıllık sürelerle satılır; süre dolmadan önce hosting sağlayıcı uyarı e-postası gönderir. Biz yönettiğimiz projelerde sertifika bitiş tarihlerini takvime işliyor; 30 gün öncesinden yenileme sürecini başlatıyoruz.
Ücretsiz ve ücretli SSL arasındaki fark nedir?
Let’s Encrypt gibi ücretsiz DV sertifikaları şifreleme gücü bakımından ücretli sertifikalarla eşdeğerdir; teknik güvenlik açısından aralarında fark yoktur. Fark, doğrulama düzeyinde ve garantide yatar: ücretli OV/EV sertifikaları kurum kimliğini doğrular ve sertifika sağlayıcısı maddi garanti sunar. Biz bilgilendirme ve küçük kurumsal siteler için ücretsiz SSL’i yeterli bulurken, finansal işlem ve veri toplayan platformlarda ücretli sertifika öneriyoruz.
2 Comments
Comments are closed.