SSL sertifika yönetimi

Sertifika yenilemesini gündeminizden tamamen çıkarın

Azami sertifika ömrü Mart 2026'da 200 güne indi; 2027'de 100, 2029'da 47 gün olacak. Yılda bir kez takvime yazılan iş, yakında yılda yedi kez tekrarlanacak. Durkon envanteri çıkarır, kurulumu yapar, yenilemeyi otomatiğe bağlar ve sertifikalarınızı dışarıdan izler. Süresi dolan sertifika yüzünden site kapanması ihtimali ortadan kalkar.

Yalnızca web sunucusunu değil; posta sunucusu, VPN ve güvenlik duvarı sertifikalarınızı da takibe alırız.

Azami sertifika ömrü gün
Mart 2026 öncesi 398
Yılda bir kez yenileme yeterliydi.
15 Mart 2026Yürürlükte 200
Yılda iki kez yenileme gerekiyor.
15 Mart 2027 100
Yılda dört kez yenileme gerekecek.
15 Mart 2029 47
Yılda yedi kez yenileme gerekecek ve bu iş elle yürütülemez.
Takvim, tarayıcı ve sertifika sağlayıcılarının ortak kurulu CA/Browser Forum'un SC-081v3 kararıyla belirlendi. İsteğe bağlı değil, sertifika alan herkesi kapsıyor. Son kontrol: Ağustos 2026.
200 günbugünkü azami sertifika ömrü
47 gün2029'da geçerli olacak sınır
7/24talep kaydı, mesai saatlerinde Türkçe destek
Neden şimdi

Yılda yedi yenileme sizin işiniz olmasın

Sertifika ömrünün kısalması güvenlik gerekçesiyle alınmış bir karardır ve isteğe bağlı değildir. Kurum tarafındaki karşılığı operasyonel: yılda bir takvime yazdığınız işi düzenli işleyen bir sürece çevirmeniz gerekiyor. Bu süreci kurmak ve işletmek Durkon'un işi, sonucunu görmek sizin.

Unutma payı kalmıyor

Yılda bir yaptığınız işte bir kez gecikmek nadir değil. Yılda dört veya yedi kez yapılan işte aynı gecikme kaçınılmaz hale gelir. Süreci otomatikleştirmediğinizde kesinti bir olasılık değil, zaman meselesi.

Doğrulama da sıklaşıyor

Alan adı doğrulamasının yeniden kullanılabildiği süre de aynı takvimle kısalıyor. Yani yalnızca sertifika değil, alan adı sahipliği doğrulaması da daha sık tekrarlanacak.

Web dışındaki sertifikalar unutuluyor

Web sunucusundaki sertifikayı çoğu kurum takip ediyor. Posta sunucusu, VPN cihazı, güvenlik duvarı arayüzü ve iç uygulamalardaki sertifikalar ise genellikle kimsenin listesinde olmuyor.

Kısalan süre aslında iyi haber: otomatik yenilemeye geçtiğinizde sertifika işi gündeminizden tamamen düşer. Otomatik yenileme kurulu değilse aynı işi yılda birkaç kez elle tekrarlarsınız.

Sahadan

En sık karşılaştığımız dört arıza

Bunların üçü tarayıcıda hemen görünmez. Çoğu kurum bunu ancak bir müşteri arayıp "sitenize giremiyorum" dediğinde ya da bir entegrasyon sessizce durduğunda fark ediyor.

Süresi dolmuş sertifika

En görünür arıza bu. Tarayıcı siteyi açmaz, tam ekran bir güvenlik uyarısı gösterir. Ziyaretçi devam etmek için uyarıyı geçmek zorunda kalır ve çoğu kişi geçmez.

Ziyaretçi "Bu bağlantı güvenli değil" uyarısıyla karşılaşır ve sitenize hiç ulaşamaz.

Eksik ara sertifika

Sunucuya yalnızca site sertifikasını yükleyip ara sertifikayı atladığınızda masaüstü tarayıcılar eksik halkayı çoğu zaman kendi tamamlar, site açılır. Bu yüzden sorun fark edilmez.

Ancak mobil uygulamalar, ödeme sağlayıcıları ve sunucudan sunucuya yapılan çağrılar zinciri tamamlamaz. Site çalışıyor görünürken entegrasyonlar hata verir.

Site tarayıcıda sorunsuz açılır, buna karşılık entegrasyonlarınız ve mobil uygulamalar bağlanamaz.

Adı kapsamayan sertifika

Sertifika www'lu adresi kapsar ama www'suzunu kapsamaz. Ya da yeni açtığınız alt alan adını sertifikaya eklemeyi unutursunuz. Adres doğru yazıldığında çalışan site, başka bir yazımda uyarı verir.

Sitenizin bir adresi açılırken diğeri güvenlik uyarısı verir.

Karışık içerik

Sayfa güvenli adresle açılır, ama içindeki görseli, yazı tipini veya betiği güvensiz adresten çağırır. Tarayıcı bu içerikleri engeller, sayfa bozuk görünür ya da bazı işlevler çalışmaz.

Adres çubuğunda kilit simgesi görünmez ve sayfanın bir bölümü yüklenmez.
Hizmete dahil

Hizmete dahil olan altı başlık

Sertifika yönetimi satın alma işi değil. Nerede hangi sertifikanın durduğunun bilinmesi, kurulumun doğru yapılması ve yenilemenin kendiliğinden işlemesi gerekir. Aşağıdakilerin tamamını hizmet kapsamında yaparız.

Sertifika envanteri

Kurumdaki tüm sertifikaları çıkarırız: web sunucuları, posta sunucusu, VPN, güvenlik duvarı arayüzleri, iç uygulamalar. Hangi sertifika nerede duruyor, ne zaman bitiyor, kim yönetiyor.

Tür seçimi

Alan adı sayısına ve yapıya göre tekil, çoklu ad veya joker sertifikadan hangisinin uygun olduğu belirlenir. Gereksiz üst seviye sertifika önerilmez.

Kurulum ve zincir düzeltme

Sertifikayı sunucuya kurar, ara sertifika zincirini tamamlarız. Kurulumdan sonra bağımsız bir doğrulama aracıyla test eder, sonucu sizinle paylaşırız.

Otomatik yenileme

Destekleyen sistemlerde yenileme otomatiğe bağlanır; sertifika süresi dolmadan kendini yeniler ve servis yeniden yüklenir. Otomatiğe uygun olmayan cihazlarda takvimli takip kurarız.

İzleme ve uyarı

Sertifikaları dışarıdan düzenli kontrol ederiz. Süre dolmadan önce, zincir bozulduğunda veya yenileme başarısız olduğunda Durkon ekibi haberdar olur.

Sunucu yapılandırması

Eski protokolleri ve zayıf şifreleme takımlarını kapatır, güvenli başlıkları tanımlarız. Amacımız kilidin görünmesi değil, bağlantının gerçekten güncel standartta olması.

Doğru tercih

Gereğinden pahalı sertifika önermiyoruz

Sertifika türü şifrelemenin gücünü değiştirmez; hepsinde bağlantı aynı biçimde şifrelenir. Fark, kimlik doğrulamanın derinliğinde ve kaç adı kapsadığında. Aşağıdaki tablo hangi durumda hangisinin yeterli olduğunu gösterir; envanter sonrası size uygun olanı gerekçesiyle birlikte öneririz.

Tür Neyi doğrular Uygun olduğu yer
Alan adı doğrulamalı Yalnızca alan adının sizin kontrolünüzde olduğunu doğrular. Dakikalar içinde alınır. Kurumsal siteler, iç uygulamalar, posta ve VPN sunucuları. Çoğu kurum için yeterlidir.
Kurum doğrulamalı Alan adına ek olarak kurumun tüzel varlığını da doğrular. Belge istenir, birkaç gün sürer. Kurum bilgisinin sertifikada görünmesinin istendiği durumlar, bazı ihale ve uyum gereklilikleri.
Genişletilmiş doğrulamalı En ayrıntılı kurumsal doğrulamayı yapar. Süreç en uzun olanıdır. Tarayıcılar artık kurum adını adres çubuğunda göstermiyor, görünür bir üstünlüğü kalmadı. Yalnızca belirli uyum gereklilikleriniz varsa anlamlı.
Çoklu ad Tek sertifikada birden fazla alan adını kapsar. Farklı alan adlarını aynı sunucuda barındıran kurumlar.
Joker Bir alan adının tüm alt adlarını tek sertifikayla kapsar. Çok sayıda alt alan adı olan yapılar. Anahtar çalınırsa tüm alt adlarınızı etkiler, o yüzden erişimini sınırlı tutmanızı öneririz.

Tarayıcılar ücretsiz sertifikaları da aynı biçimde kabul eder, şifreleme açısından fark yaratmaz. Kurumsal yapıda tercihi genellikle otomatik yenilemenin kurulabilirliğine, destek ihtiyacınıza ve uyum gerekliliklerinize göre yaparız.

Süreç

Envanter bir iş günü, geçiş kesintisiz

  1. Envanter ve tarama

    Alan adlarınız ve bilinen sunucularınız taranır; hangi adreste hangi sertifikanın durduğu, bitiş tarihleri ve zincir durumu çıkarılır. Listenizde olmayan sertifikaları genellikle bu aşamada buluruz.

  2. Eksikler kapatılır

    Süresi yaklaşanları yeniler, zinciri eksik olanları tamamlar, adı kapsamayanları yeniden düzenleriz. Değişiklikler hizmet kesintisi yaratmayacak biçimde planlanır.

  3. Yenileme otomatiğe bağlanır

    Destekleyen sistemlerde otomatik yenileme kurar, bir kez baştan sona deneriz. Otomatiğe uygun olmayan cihazlar için takvimli süreç tanımlanır, sorumlusu belirlenir.

  4. İzleme sürer

    Sertifikaları dışarıdan düzenli kontrol ederiz. Yenileme başarısız olduğunda veya yapılandırma bozulduğunda siz fark etmeden müdahale ederiz. Durum dönemsel olarak raporlanır.

Kaç sertifikanız olduğunu bilmiyorsanız buradan başlayın Alan adlarınızı yazmanız yeterli. Hangi adreste hangi sertifikanın durduğunu, ne zaman bittiğini ve zincirde eksik olup olmadığını bir iş günü içinde çıkarıp paylaşırız. Envanter için taahhüt aranmaz.
Envanter İsteyin
Sık sorulanlar

SSL sertifika yönetimi hakkında merak edilenler

Ücretsiz sertifika yeterli mi?

Şifreleme açısından fark yok. Tarayıcılar ücretsiz sertifikaları da aynı biçimde kabul eder. Fark yönetimde. Ücretsiz sertifikalar kısa ömürlü, otomatik yenileme kurmazsanız sık sık elle yenilemeniz gerekir. Otomatiğe bağlanabilen bir yapıda ücretsiz sertifika kurumsal kullanım için de uygun.

Sertifika süreleri neden kısalıyor?

Tarayıcı üreticileri ve sertifika sağlayıcılarının ortak kurulu, uzun ömürlü sertifikaların risk penceresini büyüttüğü gerekçesiyle kademeli bir kısaltma takvimi kabul etti. Azami süre Mart 2026'da 200 güne indi, Mart 2027'de 100 güne, Mart 2029'da 47 güne inecek. Bu bir sağlayıcı tercihi değil, sektörün tamamını bağlayan bir kuraldır.

Genişletilmiş doğrulamalı sertifika hâlâ anlamlı mı?

Eskiden tarayıcılar bu sertifikalarda kurum adını adres çubuğunda gösteriyordu ve görünür bir güven işareti sağlıyordu. Tarayıcılar bu göstergeyi kaldırdı. Bugün ziyaretçi açısından görünür bir farkı yok. Yalnızca belirli uyum veya ihale gereklilikleriniz istiyorsa tercih etmeniz mantıklı.

Sertifikamın süresi dolarsa ne olur?

Tarayıcı siteyi açmaz ve tam ekran bir güvenlik uyarısı gösterir. Ziyaretçilerin büyük bölümü bu noktada geri döner. Ayrıca sitenizle konuşan entegrasyonlar, mobil uygulamalar ve ödeme sağlayıcıları bağlantıyı reddeder. Yenilemeyi yaptıktan sonra durum hemen düzelir, ama o ana kadar geçen süre doğrudan kayıp.

Zincir hatası tarayıcıda görünmüyorsa neden önemli?

Masaüstü tarayıcılar eksik ara sertifikayı çoğu zaman kendileri tamamlar, bu yüzden site normal görünür. Sunucudan sunucuya yapılan çağrılar, mobil uygulamalar ve ödeme sağlayıcıları böyle bir tamamlama yapmaz. Sonuçta siteniz çalışır, entegrasyonlarınız sessizce hata verir ve nedenini uzun süre bulamazsınız.

Otomatik yenileme her yerde kurulabilir mi?

Hayır. Web sunucularının çoğunda ve modern yük dengeleyicilerde kurabiliriz. Bazı ağ cihazlarının yönetim arayüzleri ve eski uygulamalar otomatik yenilemeyi desteklemez. Bu cihazlar için takvimli bir süreç tanımlıyor, sorumlusunu belirliyor ve süre dolmadan önce hatırlatıyoruz.

Joker sertifika mı, çoklu ad mı almalıyım?

Çok sayıda alt alan adınız varsa ve sık sık yenisi ekleniyorsa joker sertifika yönetimi kolaylaştırır. Buna karşılık joker sertifikanın özel anahtarı ele geçirilirse tüm alt adlar etkilenir; bu yüzden anahtarı barındıran sunucu sayısını sınırlı tutmanızı öneririz. Alt alan adı sayısı azsa ve sabitse çoklu ad sertifikası daha güvenlidir.

Sertifikayı yenilerken sitem kapanır mı?

Hayır. Yenilemeyi mevcut sertifika çalışırken yaparız, yeni sertifikayı kurduktan sonra servisi yeniden yükleriz. Bu işlem saniyeler sürer ve genellikle bağlantı kesintisi yaratmaz. Yine de kritik sistemlerde işlem düşük yoğunluklu saatlerde planlanır.

Sunucularımı siz mi yönetmelisiniz?

Gerekmez. Sertifika yönetimini ayrı bir hizmet olarak veririz, sunucularınız sizde veya başka bir sağlayıcıda kalabilir. Bu durumda kurulum için gereken erişimi sınırlı tutar, yaptığımız her değişikliği yazılı olarak paylaşırız.

Sertifika Envanteri İsteyin

Alan adlarınızı yazın; Durkon ekibi hangi adreste hangi sertifikanın durduğunu, ne zaman bittiğini ve zincirde eksik olup olmadığını 1 iş günü içinde çıkarıp paylaşsın.

Doğrudan konuşmak isterseniz: +90 212 993 22 43