SSL Sertifikası Nedir? HTTPS ve Web Sitesi Güvenliği Rehberi
SSL Sertifikası Nedir? HTTPS ve Web Sitesi Güvenliği Rehberi
Bir web sitesini ziyaret ettiğinizde tarayıcınızın adres çubuğuna bakın. Adresin başında https:// ve küçük bir kilit simgesi görüyorsanız o site SSL sertifikasına sahip demektir. Peki bu ne anlama gelir ve neden önemlidir?
SSL sertifikası günümüzde her web sitesi için zorunlu bir güvenlik standardı haline gelmiştir. Hem ziyaretçilerinizin güvenliği hem de Google sıralamanız için kritik öneme sahiptir. Bu rehberde SSL sertifikasının ne olduğunu, nasıl çalıştığını, türlerini ve nasıl edinileceğini kapsamlı biçimde ele alıyoruz.
SSL Sertifikası Nedir?
SSL, İngilizce Secure Sockets Layer ifadesinin kısaltmasıdır. Türkçede "Güvenli Yuva Katmanı" olarak karşılık bulur. SSL sertifikası, bir web sitesinin kimliğini doğrulayan ve ziyaretçi ile sunucu arasındaki veri iletişimini şifreleyen dijital bir sertifikadır.
Pratik olarak şu anlama gelir: SSL sertifikası olmayan bir web sitesinde, ziyaretçinizin tarayıcısından sunucunuza gönderilen tüm veriler — şifreler, kredi kartı bilgileri, kişisel veriler — teorik olarak üçüncü şahıslar tarafından ele geçirilebilir. SSL sertifikası bu verileri şifreleyerek yalnızca gönderen ve alıcı tarafından okunabilir hale getirir.
SSL ile TLS Arasındaki Fark Nedir?
Bu iki terim çoğu zaman birbirinin yerine kullanılır, ancak teknik olarak farklıdır.
SSL (Secure Sockets Layer): Orijinal şifreleme protokolüdür. SSL 3.0 sürümü 1996'da geliştirilmiştir ancak artık güvenli kabul edilmez ve kullanımdan kaldırılmıştır.
TLS (Transport Layer Security): SSL'in modern ve güvenli halefidir. Günümüzde kullanılan tüm "SSL sertifikaları" aslında TLS protokolünü kullanır. TLS 1.2 ve TLS 1.3 aktif olarak kullanılmaktadır.
Sektörde "SSL sertifikası" terimi kullanılmaya devam etse de aslında kast edilen TLS sertifikasıdır. İkisi de aynı amaca — veri şifreleme ve kimlik doğrulama — hizmet eder.
SSL Sertifikası Nasıl Çalışır?
SSL sertifikasının çalışma prensibi "SSL el sıkışması" (SSL handshake) olarak adlandırılan bir süreçle başlar:
1. Bağlantı isteği: Ziyaretçinin tarayıcısı sunucuya bağlanmak ister.
2. Sertifika gönderimi: Sunucu, SSL sertifikasını tarayıcıya gönderir.
3. Sertifika doğrulama: Tarayıcı, sertifikanın güvenilir bir sertifika otoritesi (CA) tarafından imzalandığını doğrular.
4. Şifreleme anahtarı oluşturma: Her iki taraf ortak bir şifreleme anahtarı üzerinde anlaşır.
5. Şifreli iletişim: Bundan sonraki tüm veri alışverişi bu anahtar kullanılarak şifrelenir.
Tüm bu süreç milisaniyeler içinde gerçekleşir ve kullanıcı tarafından fark edilmez.
Neden SSL Sertifikası Zorunludur?
1. Ziyaretçi Güvenliği
SSL sertifikası olmayan sitelere Chrome, Firefox ve Safari tarafından "Güvenli Değil" uyarısı gösterilir. Bu uyarıyı gören ziyaretçilerin büyük çoğunluğu siteyi terk eder. Özellikle e-ticaret siteleri ve üyelik sistemleri için SSL olmadan kullanıcı güveni kazanmak neredeyse imkânsızdır.
2. Google Sıralaması
Google, HTTPS'i 2014'ten bu yana bir sıralama sinyali olarak kullandığını açıkça belirtmiştir. SSL sertifikasına sahip siteler, aynı koşullarda HTTP sitelerine kıyasla arama sonuçlarında daha üst sıralarda yer alır. Web sitesi hızı ve güvenliğinin SEO'ya etkisi hakkında web sitesi neden yavaş yazımıza bakabilirsiniz.
3. Veri Güvenliği
Ziyaretçilerinizin gönderdiği her türlü veri — oturum açma bilgileri, ödeme verileri, form doldurma — SSL şifrelemesi olmadan açık metin olarak iletilir. Bu durum hem ziyaretçilerinizi tehlikeye atar hem de KVKK kapsamında yasal sorumluluk doğurabilir.
4. E-Ticaret Zorunluluğu
Tüm saygın ödeme altyapıları (iyzico, PayTR, Stripe vb.) SSL sertifikasını zorunlu koşul olarak belirtir. SSL olmadan online ödeme sistemi entegre etmek mümkün değildir. E-ticaret sitelerinde güvenlik gereksinimleri hakkında e-ticaret hosting nedir yazımıza bakabilirsiniz.
5. Tarayıcı Uyarıları
Chrome, Firefox ve Safari SSL sertifikası olmayan siteleri açıkça "Güvenli Değil" olarak işaretler. Bu uyarı ziyaretçilerin gözünde markanızın güvenilirliğini ciddi biçimde zedeler.
SSL Sertifikası Türleri
Alan Adı Doğrulamalı (DV — Domain Validated)
En temel SSL sertifikası türüdür. Yalnızca alan adı sahipliği doğrulanır, kurumsal kimlik doğrulaması yapılmaz. Genellikle dakikalar içinde verilir ve ücretsiz sertifikalar bu kategoriye girer.
Kimler için: Kişisel siteler, bloglar, küçük işletmeler, temel güvenlik ihtiyacı olan her site.
Kuruluş Doğrulamalı (OV — Organization Validated)
Hem alan adı hem de şirket kimliği doğrulanır. Sertifikada şirket adı görünür. Birkaç günde verilir.
Kimler için: Kurumsal web siteleri, orta ölçekli işletmeler, güven algısını güçlendirmek isteyen siteler.
Genişletilmiş Doğrulamalı (EV — Extended Validated)
En kapsamlı doğrulama sürecine sahip sertifikadır. Şirketin yasal varlığı, fiziksel adresi ve operasyonel durumu doğrulanır. Bazı tarayıcılarda adres çubuğunda yeşil şirket adı gösterilir.
Kimler için: Bankalar, fintech platformları, büyük e-ticaret siteleri, kurumsal altyapılar.
Wildcard SSL
Tek bir sertifika ile ana alan adı ve tüm alt alan adlarını (*.alanadiniz.com) kapsar. blog.alanadiniz.com, shop.alanadiniz.com, mail.alanadiniz.com gibi tüm alt domainler tek sertifika ile korunur.
Kimler için: Birden fazla alt alan adı kullanan web siteleri.
Multi-Domain (SAN) SSL
Tek bir sertifika ile birden fazla farklı alan adını korur. Hem alanadiniz.com hem alanadiniz.net hem baskaalanadiniz.com aynı sertifika kapsamına girebilir.
Kimler için: Birden fazla alan adı işleten şirketler.
Ücretsiz SSL ile Ücretli SSL Arasındaki Fark
Bu soru çok sık sorulur. Teknik şifreleme açısından aralarında herhangi bir fark yoktur — her ikisi de aynı güvenlik düzeyini sunar.
| Özellik | Ücretsiz SSL (Let's Encrypt) | Ücretli SSL |
|---|---|---|
| Şifreleme gücü | ✅ Aynı | ✅ Aynı |
| Tarayıcı uyumu | ✅ Tam | ✅ Tam |
| Doğrulama türü | DV (alan adı) | DV / OV / EV |
| Geçerlilik süresi | 90 gün (otomatik yenilenir) | 1-2 yıl |
| Garanti | ❌ Yok | ✅ Mali garanti |
| Destek | ❌ Topluluk | ✅ Teknik destek |
| Kimler için | Kişisel siteler, küçük işletmeler | Kurumsal, fintech, e-ticaret |
Çoğu web sitesi için ücretsiz SSL sertifikası tamamen yeterlidir. TuemCloud'un tüm hosting paketleri ücretsiz SSL sertifikasını standart olarak içerir ve otomatik yenileme yapılır.
SSL Sertifikası Nasıl Alınır?
Yöntem 1: Hosting Paketinizle Birlikte (En Kolay)
Kaliteli bir hosting sağlayıcısı SSL sertifikasını paketine dahil eder. TuemCloud'un tüm hosting paketlerinde ücretsiz SSL sertifikası standart olarak mevcuttur. Ayrıca bir şey yapmanıza gerek kalmaz — SSL otomatik olarak kurulur ve yenilenir.
Yöntem 2: Let's Encrypt ile Ücretsiz SSL
Let's Encrypt, ücretsiz SSL sertifikası sunan kar amacı gütmeyen bir sertifika otoritesidir. cPanel veya hosting panelinizden birkaç tıklamayla Let's Encrypt sertifikası kurabilirsiniz. cPanel kurulumu hakkında cPanel nedir yazımıza bakabilirsiniz.
Yöntem 3: Ücretli Sertifika Satın Alma
OV veya EV sertifikası ihtiyacınız varsa bir sertifika otoritesinden (Comodo, DigiCert, GlobalSign) satın alabilirsiniz. Kurumsal doğrulama süreci tamamlandıktan sonra sertifikayı sunucunuza yüklersiniz.
SSL Sertifikası Kurulduktan Sonra Yapılması Gerekenler
SSL sertifikanızı kurduktan sonra birkaç önemli adım daha atmanız gerekir:
HTTP'den HTTPS'e yönlendirme: http:// adresine gelen tüm ziyaretçilerin otomatik olarak https:// adresine yönlendirilmesi için .htaccess dosyanıza yönlendirme kuralı eklemeniz gerekir. .htaccess hakkında .htaccess nedir yazımıza bakabilirsiniz.
Karışık içerik (Mixed Content) sorununun giderilmesi: Sitenizde HTTP üzerinden yüklenen görseller, scriptler veya stil dosyaları varsa bunlar "karışık içerik" uyarısına yol açar. Tüm kaynakların HTTPS üzerinden yüklenmesi sağlanmalıdır.
Google Search Console güncellemesi: Search Console'da HTTPS sürümünüzü ayrıca ekleyin ve yeni sitemap'i gönderin.
WordPress ayarları: WordPress kullanıyorsanız Ayarlar > Genel bölümünden site URL'sini https:// olarak güncellemeyi unutmayın.
SSL Sertifikası ve Hosting Performansı
SSL/TLS el sıkışması işlemi her sayfa yüklemesine küçük bir gecikme ekler. Ancak HTTP/2 protokolünü destekleyen modern hosting altyapılarında bu gecikme fark edilmez düzeydedir — hatta HTTP/2'nin çoklu bağlantı optimizasyonu sayesinde HTTPS siteler çoğu zaman HTTP sitelerden daha hızlı çalışır.
TuemCloud'un LiteSpeed tabanlı altyapısı HTTP/2 ve HTTP/3 desteklidir. Bu sayede SSL şifrelemesi performans üzerinde olumsuz bir etki yaratmaz. Hosting altyapısının hız üzerindeki etkisi hakkında web sitesi neden yavaş yazımıza bakabilirsiniz.
SSL Sertifikası Olmayan Site Ne Kadar Risk Taşır?
SEO riski: Google HTTPS'i sıralama faktörü olarak kullandığından SSL olmayan siteler arama sonuçlarında dezavantajlıdır.
Güven kaybı: Ziyaretçilerin çoğu "Güvenli Değil" uyarısı gördüğünde siteyi terk eder — bu doğrudan dönüşüm kaybı demektir.
Veri güvenliği riski: Şifrelenmemiş bağlantıda iletilen veriler kötü niyetli kişiler tarafından ele geçirilebilir.
Yasal risk: KVKK kapsamında kişisel veri işleyen siteler için yeterli güvenlik önlemi almamak yasal yaptırım riski doğurur.
TuemCloud SSL Sertifikası Avantajları
TuemCloud olarak tüm hosting paketlerimizde SSL sertifikasını standart olarak sunuyoruz:
Ücretsiz SSL dahil — Tüm hosting paketlerinde ek ücret olmadan
Otomatik kurulum — Hosting hesabınız oluşturulduğunda SSL otomatik aktif olur
Otomatik yenileme — 90 günlük Let's Encrypt sertifikaları otomatik olarak yenilenir, süre dolması riski yok
HTTP/2 desteği — SSL performans kaybı yaşanmaz
7/24 teknik destek — SSL kurulum ve yapılandırma sorunlarında her an yanınızdayız
Hosting paketlerimizi incelemek için web hosting fiyatlarımıza göz atın.
Sonuç: SSL Artık Bir Tercih Değil, Zorunluluktur
SSL sertifikası, web sitenizin güvenliği, ziyaretçi güveni ve Google sıralaması için vazgeçilmez bir standart haline gelmiştir. Ücretsiz SSL seçeneklerinin yaygınlaşmasıyla birlikte maliyet artık bir engel olmaktan çıkmıştır.
TuemCloud'un tüm hosting paketleri ücretsiz SSL sertifikası içerir. Sitenizi güvenli, hızlı ve Google dostu bir altyapıda barındırmak için web hosting paketlerimizi inceleyin.