Bir web sitesinin güvenliğini sağlamak ve ziyaretçilerin verilerini korumak için en temel adımlardan biri SSL sertifikası kullanmaktır. 2025 itibarıyla, SSL olmayan siteler hem arama motorlarında geriye düşmekte hem de modern tarayıcılarda “güvensiz” olarak işaretlenmektedir.
SSL Sertifikası Nedir?
SSL (Secure Sockets Layer) sertifikası, bir web sitesinin kimliğini doğrulayan ve sunucu ile ziyaretçi arasındaki veri iletişimini şifreleyen dijital bir güvenlik sertifikasıdır.
- SSL, kredi kartı, kişisel bilgi, şifre gibi hassas verilerin üçüncü şahıslarca ele geçirilmesini önler.
- Adres çubuğunda https:// ve asma kilit simgesiyle gösterilir.
- Aslında günümüzde kullanılan protokolün adı TLS’dir, ancak “SSL” terimi yaygın olarak kullanılmaya devam etmektedir.
SSL Sertifikası Ücretli Mi? Ücretsiz SSL Sertifikası Var Mı?
- Ücretli SSL:
- Ticari sertifika sağlayıcılarından (CA – Certificate Authority) alınır.
- Kurumsal güvence, sigorta, gelişmiş doğrulama (OV, EV) ve daha uzun geçerlilik süresi sunar.
- Ücretsiz SSL:
- En popüler ücretsiz sağlayıcı Let’s Encrypt’tir.
- Temel şifreleme sağlar, modern tarayıcılarca desteklenir ve çoğu hosting firması otomatik kurulum sunar.
- Ücretsiz SSL’ler genellikle 90 gün geçerlidir ve otomatik/manuel yenileme gerektirir.
- Güvenlik seviyesi ücretliyle aynıdır, ancak sigorta ve kurumsal garanti sunmaz.
SSL Sertifikası Nasıl Kurulur?
1. Sertifika Edinme
- Hosting sağlayıcınızdan ücretsiz (Let’s Encrypt) veya ücretli bir SSL talep edin.
- Kendi sunucunuzda kuracaksanız, bir Sertifika Yetkilisi’nden (CA) SSL alın.
2. CSR (Certificate Signing Request) Oluşturma
- cPanel veya sunucu panelinizde “SSL/TLS” bölümünden CSR kodu oluşturun.
- Alan adı, şirket adı, ülke ve e-posta gibi bilgiler girilir.
3. Sertifika Yükleme
- CA’dan veya hostingden aldığınız sertifika dosyasını (CRT) cPanel veya sunucu paneline yükleyin.
- cPanel’de “SSL/TLS” veya “Sertifikalar (CRT)” bölümüne yapıştırın veya dosya olarak yükleyin.
4. HTTPS’yi Etkinleştirme
- Web sitenizdeki tüm bağlantıların https:// ile açılmasını sağlamak için yönlendirme ayarı yapın.
- WordPress kullanıcıları “Really Simple SSL” gibi eklentilerle işlemi kolaylaştırabilir.
5. Doğrulama ve Test
- Siteyi tarayıcıda açıp asma kilit simgesi ve https:// protokolünü kontrol edin.
- Google Search Console’da site adresinizi https:// olarak güncelleyin.
Sıkça Sorulanlar
Soru | Yanıt |
---|---|
SSL sertifikası zorunlu mu? | Evet, Google ve modern tarayıcılar SSL’siz siteleri güvensiz olarak işaretliyor |
Ücretsiz SSL güvenli mi? | Evet, şifreleme seviyesi aynıdır; ancak sigorta/garanti içermez. |
Kurulumda teknik bilgi gerekir mi? | Çoğu hostingde otomatik kurulum var; özel sunucuda manuel kurulum teknik bilgi ister |
SSL süresi dolarsa ne olur? | Site “güvensiz” olur ve ziyaretçiler uyarı alır. |
SSL kurulumu sonrası ne yapmalı? | HTTP’den HTTPS’ye yönlendirme ve Search Console güncellemesi şarttır |