Web siteleri üzerinden aktarılan kullanıcı bilgileri, oturum verileri ve form içerikleri internet üzerinde farklı ağlardan geçerek sunucuya ulaşır. SSL sertifikası, tarayıcı ile web sunucusu arasında şifreli bir bağlantı kurulmasını sağlayarak bu veri aktarımının korunmasına yardımcı olur.
Günümüzde teknik olarak TLS protokolü kullanılsa da “SSL sertifikası” ifadesi sektörde yaygın biçimde kullanılmaya devam ediyor. Sertifika kurulan bir web sitesi HTTPS üzerinden açılır ve tarayıcı, bağlantı sırasında sunucunun sunduğu dijital sertifikayı kontrol eder.
SSL sertifikaları yalnızca e-ticaret siteleri için kullanılmaz. İletişim formu bulunan kurumsal siteler, üyelik sistemi kullanan platformlar, bloglar, müşteri panelleri ve yönetim ekranları da şifreli bağlantıdan yararlanır. Projeye uygun sertifika seçilirken doğrulama seviyesi, korunacak alan adı sayısı ve alt alan adı yapısı birlikte değerlendirilmelidir.
SSL sertifikası ne işe yarar?
Bir kullanıcı web sitesinde oturum açtığında, iletişim formu gönderdiğinde veya ödeme bilgisi girdiğinde tarayıcı ile sunucu arasında veri alışverişi gerçekleşir. HTTPS bağlantısı bu aktarımın şifrelenmesini sağlar.
SSL sertifikasının temel işlevleri şunlardır:
- Tarayıcı ile web sunucusu arasındaki veri aktarımını şifrelemek
- Kullanıcının doğru sunucuya bağlandığının doğrulanmasına yardımcı olmak
- HTTP yerine HTTPS bağlantısının kullanılmasını sağlamak
- Aktarılan verilerin bağlantı sırasında değiştirilmesini zorlaştırmak
- Tarayıcının sertifika bilgilerini kontrol edebilmesine imkân vermek
SSL sertifikası, web sitesinin tüm güvenlik ihtiyaçlarını tek başına karşılayan bir çözüm değildir. Güncel yazılım kullanımı, güçlü parolalar, erişim yönetimi, güvenlik duvarı, zararlı yazılım taraması ve düzenli yedekleme gibi önlemler de sistem güvenliğinin parçalarıdır. SSL sertifikasının temel görevi, kullanıcı ile sunucu arasındaki iletişim kanalını korumaktır.
Projeye uygun SSL sertifikası nasıl belirlenir?
Sertifika seçimine başlamadan önce web sitesinin yapısı çıkarılmalıdır. Yalnızca tek bir alan adı mı korunacak, farklı alt alan adları mı kullanılacak, yoksa birbirinden bağımsız birden fazla alan adı mı aynı sertifikaya eklenecek? Bu sorulara verilen yanıtlar sertifika türünü belirler.
Projeye uygun ürün belirlendikten sonra ssl satın alma seçenekleri; doğrulama seviyesi, alan adı kapsamı, sertifika markası, garanti ve ek özellikler üzerinden karşılaştırılabilir.
Sertifika seçiminde şu bilgiler netleştirilmelidir:
- Web sitesi kişisel mi yoksa bir kuruluşa mı ait?
- Tek alan adı mı kullanılacak?
- Alt alan adlarının korunması gerekiyor mu?
- Farklı alan adları aynı sertifikaya bağlanacak mı?
- Kurum bilgilerinin doğrulanmasına ihtiyaç var mı?
- Sertifikanın hangi sunucu veya hosting paneline kurulacağı biliniyor mu?
SSL sertifikaları doğrulama seviyelerine göre DV, OV ve EV olmak üzere üç temel gruba ayrılır. Bu seviyeler arasındaki temel fark, kullanılan şifreleme algoritmasından çok sertifika sahibine uygulanan kimlik doğrulamasının kapsamıdır. CA/Browser Forum, sertifika türlerinin farklı kuruluş bilgileri içerebildiğini ancak aynı alan adı veya cihaz kimliği güvencesini sağladığını belirtir.
DV SSL sertifikası nedir?
DV, “Domain Validation” yani alan adı doğrulaması anlamına gelir. Bu sertifika türünde sertifika otoritesi, başvuru sahibinin ilgili alan adı üzerinde kontrol sahibi olup olmadığını doğrular.
Doğrulama işlemi genellikle alan adına bağlı bir e-posta adresi, DNS kaydı veya sunucuya yerleştirilen özel bir dosya aracılığıyla tamamlanır. Kurumun ticari unvanı veya resmi şirket bilgileri sertifikaya eklenmez.
DV SSL şu proje türlerinde değerlendirilebilir:
- Kişisel bloglar
- Portföy siteleri
- Küçük işletme siteleri
- İçerik platformları
- Tanıtım amaçlı kurumsal sayfalar
- Hızlı biçimde HTTPS’e geçirilmek istenen projeler
DV sertifikaları yalnızca alan adı kontrolüne dayandığı için OV ve EV sertifikalarına kıyasla daha kısa sürede aktif edilebilir. Turkticaret.Net’in güncel açıklamasına göre doğrulamanın tamamlanması durumunda DV sertifikaları genellikle birkaç dakika içinde oluşturulabilir.
OV SSL sertifikası nedir?
OV, “Organization Validation” yani kurum doğrulaması anlamına gelir. OV sertifikasında alan adı kontrolüne ek olarak sertifikayı isteyen işletmenin veya kuruluşun varlığı da kontrol edilir.
Sertifika otoritesi şirketin ticari unvanını, resmi kayıtlarını, adresini ve iletişim bilgilerini inceleyebilir. Doğrulama sürecinde resmi belgeler, kayıtlı telefon numarası veya kurumsal iletişim kanalları kullanılabilir. Doğrulanan kuruluş bilgileri sertifikanın ayrıntılarında görüntülenebilir.
OV SSL şu kullanım senaryolarına uygundur:
- Kurumsal şirket siteleri
- Üye girişi bulunan platformlar
- Müşteri ve bayi panelleri
- Kurumsal web uygulamaları
- Şirket kimliğinin sertifika üzerinden doğrulanmasının istendiği projeler
Kuruluş incelemesi gerektiği için OV sertifikalarının aktivasyon süreci DV sertifikalarına göre daha uzun olabilir.
EV SSL sertifikası nedir?
EV, “Extended Validation” yani genişletilmiş doğrulama anlamına gelir. Bu sertifika türünde sertifika otoritesi, başvuru yapan kuruluşun yasal varlığını ve sertifika talebini gerçekleştiren tarafın yetkisini daha kapsamlı bir süreçle doğrular.
CA/Browser Forum’un EV yönergelerine göre sertifikada bulunan kuruluş adının resmi kamu kayıtlarındaki yasal adla eşleşmesi gerekir. Sertifika otoritesi ayrıca kuruluşun kayıt ve faaliyet bilgilerini doğrular.
EV SSL şu projelerde değerlendirilebilir:
- Finansal hizmet platformları
- Büyük ölçekli e-ticaret siteleri
- Ödeme ve müşteri hesabı sistemleri
- Yoğun kişisel veri işleyen kurumsal platformlar
- Kuruluş kimliğinin kapsamlı biçimde doğrulanmasının istendiği projeler
Modern tarayıcılarda EV sertifikaları için geçmişte kullanılan yeşil adres çubuğu gösterimi artık yaygın değildir. Kuruluş bilgileri sertifika ayrıntıları üzerinden incelenebilir.
EV sertifikasının DV veya OV’den daha güçlü şifreleme yaptığı söylenemez. Temel farklılık, sertifika düzenlenmeden önce gerçekleştirilen kimlik doğrulama sürecidir.
Wildcard SSL hangi projelerde kullanılır?
Wildcard SSL, aynı ana alan adına bağlı birinci seviye alt alan adlarının tek sertifika altında korunmasını sağlar. Sertifika genellikle yıldız karakteri kullanılarak *.siteadi.com biçiminde düzenlenir.
Bu yapı aşağıdaki alt alan adlarını aynı sertifikayla kapsayabilir:
- siteadi.com
- siteadi.com
- siteadi.com
- siteadi.com
DigiCert, Wildcard sertifikaların sertifika talebinde belirtilen alan adına bağlı sınırsız sayıdaki birinci seviye alt alan adını kapsayabildiğini belirtiyor.
Wildcard sertifikalar özellikle SaaS uygulamaları, bayi panelleri, kurumsal departman siteleri ve farklı alt alan adları kullanan platformlar için sertifika yönetimini kolaylaştırabilir.
Multi-Domain SSL ile Wildcard arasındaki fark nedir?
Wildcard ve Multi-Domain sertifikalar aynı ihtiyacı karşılamaz.
Wildcard SSL, aynı ana alan adına bağlı alt alan adları için kullanılır. Multi-Domain veya SAN sertifikası ise birbirinden farklı alan adlarını tek sertifika altında birleştirebilir.
Örneğin sitebir.com, siteiki.net ve siteuc.com.tr gibi farklı adreslerin tek sertifikaya eklenmesi gerekiyorsa Multi-Domain çözümü değerlendirilebilir. Turkticaret.Net’in SSL sayfasında DV, OV, EV ve Wildcard seçeneklerinin yanında Multi-Domain SSL ürünleri de listeleniyor.
SSL sertifikası seçeneği olarak Turkticaret.Net
Farklı sertifika türlerini ve markaları tek noktadan incelemek isteyen kullanıcılar Turkticaret.Net’in SSL seçeneklerini değerlendirebilir. Platformda Sectigo, GeoTrust, Thawte ve DigiCert gibi sertifika sağlayıcılarına ait farklı ürünler sunuluyor.
Sertifikalar; DV, OV, EV, Wildcard ve Multi-Domain gibi kullanım türlerinin yanında alan adı kapsamı, doğrulama yöntemi, garanti ve ek özellikler üzerinden karşılaştırılabiliyor. Alt alan adları bulunan projeler için Wildcard, birbirinden farklı alan adlarını kapsayan yapılar için ise SAN destekli ürünler incelenebilir.
Turkticaret.Net SSL sertifikaları için göz atabilirsiniz: https://www.turkticaret.net/ssl
Seçim yapılırken yalnızca ürün adı yerine doğrulama seviyesi ve alan adı kapsamına bakılması gerekir. Tek bir blog ile çok sayıda alt alan adı kullanan kurumsal bir platformun sertifika ihtiyacı aynı değildir.
Hangi web sitesi için hangi SSL seçilebilir?
Genel bir seçim çerçevesi şu şekilde oluşturulabilir:
- Kişisel blog veya portföy sitesi için DV SSL
- Kurumsal kimliği doğrulamak isteyen şirket sitesi için OV SSL
- Kapsamlı kuruluş doğrulaması gereken projeler için EV SSL
- Aynı alan adına bağlı çok sayıda alt alan adı için Wildcard SSL
- Birbirinden farklı alan adları için Multi-Domain veya SAN SSL
Doğru SSL sertifikasını seçmek için öncelikle web sitesinin yapısı, kullanılan alan adları ve doğrulama ihtiyacı belirlenmelidir. Bu bilgiler netleştirildiğinde gereksinimleri karşılayan sertifika türü daha kolay seçilebilir ve HTTPS altyapısı projenin yapısına uygun şekilde kurulabilir.















