SSL sertifikası alırken en çok sorulan soruları ve bizim nasıl çalıştığımızı bu rehberde topladık. Her başlık bağımsız okunabilir; soldaki listeden doğrudan ilgilendiğiniz bölüme geçebilirsiniz.
01SSL nasıl çalışır?
Ziyaretçi sitenize bağlandığında tarayıcı ile sunucu arasında bir el sıkışma gerçekleşir. Sunucu sertifikasını sunar, tarayıcı sertifikayı imzalayan otoriteyi doğrular ve ardından iki taraf ortak bir şifreleme anahtarı üzerinde anlaşır. Bu noktadan sonra aktarılan tüm veri şifrelenir; araya giren biri trafiği görse bile içeriği okuyamaz.
02DV, OV ve EV arasındaki fark ne?
Üçünde de şifreleme gücü aynıdır; fark doğrulamanın derinliğindedir. DV yalnızca alan adının size ait olduğunu doğrular ve dakikalar içinde aktif olur. OV ek olarak firmanızın ticari kaydını teyit eder ve sertifika detayında şirket adınız görünür.
EV en kapsamlı seviyedir; ticaret sicili, adres ve yetkili kişi doğrulanır, garanti tutarı 1,75 milyon dolara çıkar. Ödeme alan siteler için tercih edilir.
03Ücretsiz SSL yerine neden ücretli alayım?
Ücretsiz sertifikalar (Let's Encrypt gibi) yalnızca alan adı doğrulaması yapar ve şifreleme gücü aynıdır. Ücretli sertifikalar kurum doğrulaması (OV/EV), maddi garanti, çoklu alan adı desteği ve teknik destek sunar.
Blog ya da tanıtım sitesi için ücretsiz sertifika yeterlidir; hosting paketlerimizde zaten dahildir. Kurumsal siteler, üyelik sistemleri ve ödeme alan yapılar için OV veya EV önerilir.
04Wildcard sertifika ne işe yarar?
Wildcard sertifika, tek bir sertifikayla alan adınızın altındaki sınırsız sayıda alt alan adını (panel, blog, magaza gibi) korur. Her alt alan için ayrı sertifika almak ve ayrı ayrı yenilemek zorunda kalmazsınız. Yeni bir alt alan açtığınızda ek işlem gerekmez.
05SSL ve SEO ilişkisi
Google, HTTPS'i 2014'ten bu yana bir sıralama sinyali olarak kullandığını açıkça belirtmiştir. Etkisi tek başına belirleyici olmasa da, HTTPS kullanmayan siteler tarayıcı uyarısı nedeniyle yüksek hemen çıkma oranı yaşar ve bu dolaylı olarak sıralamayı düşürür.
Ayrıca HTTP/2 ve HTTP/3 gibi hız avantajı sağlayan protokoller pratikte yalnızca HTTPS üzerinden çalışır; SSL bu yönüyle de performansı etkiler.
06Kurulumdan sonra yapılması gerekenler
Sertifika kurulduktan sonra sitenizin tüm HTTP adreslerinin HTTPS'e kalıcı olarak (301) yönlendirilmesi gerekir. Ayrıca sayfa içindeki görsel, stil ve betik bağlantılarının da HTTPS olması şarttır; aksi hâlde tarayıcı "karışık içerik" uyarısı verir ve kilit simgesi görünmez.
Bulutz kurulumu yaparken bu kontrolleri de gerçekleştirir ve eksik kalan noktaları size bildirir.
07Maddi garanti ne anlama geliyor?
Sertifika otoritesinin hatalı bir doğrulama yapması sonucu zarara uğrarsanız, belirtilen tutara kadar tazminat öngörülür. Pratikte nadiren devreye girer; asıl işlevi otoritenin doğrulama süreçlerine olan güvenin ölçüsü olmasıdır. Tutar DV'de 50 bin dolardan başlar, EV'de 1,75 milyon dolara çıkar.
08Sertifikam ne zaman yenilenmeli?
SSL sertifikaları genellikle bir yıllık verilir. Süre dolmadan 30, 15 ve 3 gün önce e-posta ile hatırlatma gönderilir ve yenileme işlemi kesintisiz yapılır. Süresi geçmiş sertifika tarayıcıda güvenlik uyarısına yol açar; bu yüzden yenilemenin geciktirilmemesi önemlidir.