SSL (TLS) sertifikaları, web siteniz ile ziyaretçi arasındaki veriyi şifreleyerek güvenli HTTPS bağlantısı sağlar. Google HTTPS'i sıralama sinyali olarak kullanır; tarayıcılar HTTP sitelerini "güvenli değil" olarak işaretler. Bu rehberde SSL türlerini ve hangi projede hangisini tercih etmeniz gerektiğini açıklıyoruz.
SSL Nasıl Çalışır?
SSL/TLS, sunucu ile istemci arasında şifreli bir tünel kurar. Sertifika, domainin (ve isteğe bağlı kuruluşun) doğrulanmış kimliğini içerir. Tarayıcı adres çubuğunda kilit simgesi görünür; kullanıcı güveni ve ödeme formları için zorunludur.
Domain Validation (DV) SSL
DV sertifikaları yalnızca domain sahipliğini doğrular. Doğrulama genellikle e-posta, DNS TXT kaydı veya HTTP dosyası ile dakikalar içinde tamamlanır. Kişisel bloglar, portfolyolar ve küçük işletme siteleri için yeterlidir.
**Avantajlar:** Hızlı kurulum, düşük maliyet, otomatik yenileme (Let's Encrypt veya ticari DV)
**Dezavantajlar:** Kuruluş adı sertifikada görünmez; yüksek güven gerektiren finans uygulamaları için sınırlı
KLEACORE hosting paketlerinde birçok site için ücretsiz DV SSL (AutoSSL) sunulmaktadır.
Organization Validation (OV) SSL
OV sertifikalarında sertifika otoritesi (CA), şirketin yasal varlığını doğrular. Sertifika detaylarında kuruluş adı yer alır. B2B portallar, intranet ve orta ölçekli e-ticaret için uygundur.
Doğrulama birkaç iş günü sürebilir; ticari sicil belgesi ve telefon doğrulaması istenebilir. DV'ye göre daha yüksek güven seviyesi sunar.
Extended Validation (EV) SSL
EV SSL, en kapsamlı kurumsal doğrulamayı içerir. Eskiden tarayıcılarda yeşil adres çubuğu ile gösterilirdi; günümüzde güçlü kimlik doğrulama ve detaylı CA incelemesi ile öne çıkar. Bankalar, büyük e-ticaret ve kamu kurumları tercih eder.
Maliyet ve süreç OV'den yüksektir; ancak phishing saldırılarına karşı marka güveni sağlar.
Wildcard ve Multi-Domain SSL
**Wildcard SSL** — `*.example.com` formatında tüm alt domainleri tek sertifikayla korur. API, panel ve blog alt alanları için pratiktir.
**Multi-Domain (SAN)** — Birden fazla farklı domain veya alt domain tek sertifikada toplanır. Holding yapıları ve çoklu marka projeleri için idealdir.
SSL Süresi ve Otomatik Yenileme
Sertifikalar genellikle 1 yıllık verilir (maksimum 398 gün). Süresi dolan SSL, tarayıcı uyarılarına ve SEO kaybına yol açar. Otomatik yenileme ve süre dolumu bildirimlerini aktif tutun. KLEACORE panelinden SSL durumunu ve bitiş tarihlerini izleyebilirsiniz.
Kurulum ve Karışık İçerik
SSL kurulduktan sonra tüm kaynakların (görsel, script, CSS) HTTPS üzerinden yüklendiğinden emin olun. Karışık içerik (mixed content) kilit simgesini kırar. WordPress ve diğer CMS'lerde "Site URL" ayarını HTTPS olarak güncelleyin; 301 yönlendirme ekleyin.
Hangi SSL'i Seçmelisiniz?
Sertifika Şeffaflığı ve HSTS
Certificate Transparency logları, yanlışlıkla veya kötü niyetle verilen sertifikaların tespitini kolaylaştırır. HSTS (HTTP Strict Transport Security) başlığı, tarayıcının siteyi yalnızca HTTPS üzerinden açmasını zorlar ve downgrade saldırılarını engeller. Bu ayarları SSL kurulumundan sonra sunucu veya CDN panelinden etkinleştirin.
PCI-DSS ve Regülasyon Uyumu
Ödeme kartı verisi işleyen siteler PCI-DSS kapsamında güçlü şifreleme ve sertifika yönetimi gerektirir. KVKK ve GDPR kapsamında kişisel veri formları da HTTPS üzerinden sunulmalıdır. Sertifika yenileme takvimini operasyon ekibinize atayın; süresi dolmuş SSL, hem uyumluluk hem de müşteri güveni açısından ciddi risktir.
Sonuç
SSL artık lüks değil, zorunluluktur. Projenizin güven ve uyumluluk gereksinimlerine göre DV, OV veya EV seçin; wildcard ihtiyacınızı önceden planlayın. KLEACORE SSL ürünleri ve hosting entegrasyonu ile dakikalar içinde HTTPS'e geçebilirsiniz.