SSL Sertifika Tipleri Nelerdir?

9 dakika okuma

SSL yani Secure Sockets Layer ürünleri, web sitelerinde gerçekleşen işlemleri, sunucu ve istemci arasında, sahip olduğu özelliklere göre karmaşık yapıda şifreleyerek, web sitelerinde gerçekleşen işlemleri güven altına alır.

HTTPS protokolünü kullanan bazı sitelerin Google Chrome’daki görüntüsü aşağıdaki gibidir. Bazılarında sadece yeşil kilit ikonu görülüyorken diğerlerinde yeşil kilit ikonunun yanında sitenin ait olduğu şirketin ünvanı da yer almaktadır.

SSL Tipleri

Bu görsel farklılık, sitelerin SSL sertifika tipi ile ilgilidir. Domain Validation – DV veya Organization Validation – OV sertifika tiplerinde sadece yeşil kilit, Extended Validation – EV tipinde kilide ek olarak şirket adı gösterilir.

Sisteminizi HTTPS’e geçirmenizin öncelikli olarak 2 ana faydası var: İlki, özellikle popülerliğini yitirmemiş olan man-in-the-middle-attack yöntemine karşı güvenlik önlemidir.

Wikipedia’ya göre bu saldırının tanımı şu şekildedir:

Bir network üzerinde kurban bilgisayar ile diğer ağ araçları (yönlendirici, switch, modem ya da sunucu gibi) arasına girerek verileri yakalama ve şifrelenmemiş verileri görebilme ilkesine dayanan bir saldırı çeşidi.

Bu saldırı yöntemi için en temel güvenlik önlemi ise parola, kredi kartı numarası gibi değerli bilgilerin HTTPS gibi şifrelenmiş protokoller üzerinden gönderilmesidir. Paketler saldırganın eline geçse dahi içerikleri görüntülenemez ve değiştirilemez. Tek başına SSL site güvenliğini elbette sağlamayacaktır ama veri akışını şifrelemesinden dolayı ciddi bir güvenlik önlemi olarak kabul edilebilir. Özellikle blackhat SEO dünyasında sitelere saldırı gerçekleştirme ve hack işlemi sonrasında gizli backlink yaratma, günümüzde halen popülerliğini koruyor. Bu tür saldırılar sitenizin organik trafik performansını da negatif yönde etkiler.

Diğeri ise, SEO performansına olan katkısı. Google’ın arama algoritmasında mevcutta 200’den fazla metrik olduğu her fırsatta ifade ediliyor. Sitenizi SSL’e geçirmek tek başına illaki sıralamada sitenizi zıplatmayacaktır fakat Google bu konunun pozitif yönde bir metrik olduğunu resmi olarak açıkladı. Bizim de tüm “+” ‘ları toplayıp elimizden geldiğince arama sonuçlarındaki sıralamayı ve beraberinde trafiği artırmak nihai hedefimiz.

Gelelim SSL Sertifikası Tiplerine

SSL sertifikalar, CA (Certificate Authority) adlı güvenilir üçüncü parti kuruluşlar tarafından üretilir. CA’ler finans sektöründeki bankalara benzetilebilir. CA’ler, bir yandan internette hizmet veren siteler için dijital sertifikalar oluşturup imzalar bir yandan da tarayıcı üreticileri ile anlaşarak kök sertifikalarını tarayıcılara ekler. Bu sayede kullanıcı ziyaret ettiği site ile arasında üçüncü kişilerce dinlenmeyen güvenli bir bağlantı olduğuna emin olur.

DV sertifika tipinde, CA sadece, sitenin adres çubuğuna girdiğiniz Domain Name’e sahip olup olmadığını doğrulamaktadır. İlgili domain size aitse gerekli prosedürleri izleyerek bu sertifikayı alabilirsiniz.

OV sertifika tipinde, CA Domain Name’e ek olarak kayıtlardan şirketin adresini, telefonunu ve sertifikayı talep eden kişinin şirketin yetkili bir çalışanı olup olmadığını doğrular. Doğrulama genellikle telefonla arama yolu ile yapılır.

Sadece yeşil kilit ikonu olan bir sitede, kullanıcı açısından pek fark etmese de, sertifika olarak DV ve OV tiplerinden hangisi olduğunu anlamak için Chrome’da Developer Tools / Security tab’da sertifika içeriğine bakılabilir.

SSL Tipleri

Anlaşılacağı üzere DV ve OV tipi sertifikalar kullanıcıyı DNS spoofing ataklardan korumaktadır. HTTP kullanılan bir durum için bu atağa örnek olarak bir otelin Wi-Fi ağına bağlanma senaryosu verilebilir. Otelin Wi-Fi ağındaki DNS sunucu, tarayıcınız www.garanti.com.tr’nin adresini sorduğunda tarayıcınızı şifrenizi çalmak üzere kurulmuş ve Garanti Bankası web sitesine benzeyen bir siteye yönlendirebilir ve şifrenizi çalabilirdi.

Yukarıdaki örnekte DV ve OV tipi sertifika ile HTTPS kullanıldığında ise aşağıdaki iki ihtimalden biri gerçekleşebilir.

  • Bahsedilen Phishing site Garanti Bankası sertifikası yerine size kendi sertifikasını gönderir. Tarayıcınız Domain ismini sertifikayla eşleştiremediği için aşağıdaki uyarıya benzer bir uyarı çıkararak sizi uyarır.

SSL Tipleri

  • Site size Garanti’nin sitesinden ulaşabildiği sertifikayı gönderir. Tarayıcı sertifikadaki Public Key ile TLS akışını başlatır fakat karşı sunucuda Garanti’nin Private Key‘i olmadığı için mesaj okunamaz dolayısıyla iletişim kesilir.

Şimdi EV(Extended Validation) sertifikaları, DV ve OV tipleri ile karşılaştıralım.

EV tipi sertifika tipinde, CA OV tipindeki doğrulamalara ek olarak ilgili şirketin kurulu olduğu ülkedeki ticari sicil kayıtları, kuruluş belgesi, faaliyet raporu vb bir yığın prosedüre tabii tutulur. Uzun süren ve maliyet olarak külfetli bu süreç sonunda CA şirket için imzaladığı sertifikada şirketin ticari kimliğini de ekleyerek siteyi ziyaret eden kişinin gerçekten de doğru siteye girdiği konusunda daha fazla güven duymasını sağlar.

Son yıllarda, kar amacı gütmeyen ve ücretsiz SSL sertifika sağlamak üzere kurulan Let’s Encrypt ile efektif bir biçimde DV tipi sertifikalar otomatik olarak imzalanabilmekte ve yine otomatik olarak yenilenebilmektedir. Let’s Encrypt sertifikası üretmek isteyen siteler, ACME protokolünün implementasyonu olan Certbot adlı istemciyi kullanmaktadır.

SSL sertifikaları tiplerinden bahsettikten sonra, SSL geçişi süreçlerinde dikkat etmemiz gereken noktalara gelelim. Özellikle SEO kanalının SSL geçişi esnasında sorun yaşamaması adına, 2parçada hazırladığımız liste şu şekilde:

HTTPS’e geçiş öncesi yapılması gerekenler:

  • SSL sertifikası seçimi;
    • Satın almadan önce ne tip bir sertifikaya ihtiyacınız olduğunu belirleyin: Single, multi-domain ya da wildcard.
    • 2048-bit anahtar şifrelemesi yapan sertifika olmasına dikkat edin.
    • Sertifikanın SHA-2 (Secure Hash Algorithm) algoritmasını kullanıyor olduğundan emin olun.
    • Sertifikanızın mobil uyumlu olup olmadığını kontrol edin.
    • Sertifikanın geçerlilik süresini not alın ve muhakkak takibi için hatırlatma servisi gibi uygulamalar kullanın.
  • Google Arama Konsolu (Search Console) hesabınıza sitenizin HTTP ve HTTPS sürümlerinin eklenmesi.
    • Eğer sub-domain kullanıyorsanız tüm sub-domainlerinizin HTTPS’li sürümlerini de eklediğinizden emin olun.
  • Unamo, Semrush, Searchmetrics gibi, anahtar kelime takibi (keyword tracking) uygulamaları kullanıyorsanız, ikinci bir profil daha yaratıp sitenizin HTTPS’li versiyonunu ekleyin; yani hesabınızın HTTPS’li bir kopyasını yaratın. Bu, geçiş sonrasında durumunuzu takip edebilmeniz için faydalı olacaktır.
  • Organik aramalardan en çok trafik gelen ve dönüşüm (conversion) sağlayan sayfalarınızı ve pozisyonlarını not alın.
  • Gerek reklam ağları gerekse sosyal medya eklentileri olsun, üçüncü parti (3rd party) tüm kaynakların HTTPS’i desteklediğinden ve doğru bir şekilde çalıştığından emin olun. Özellikle alışveriş reklamlarını kullanıyorsanız zorunlu GTIN geçişine göz atın ve reklam metinlerinizdeki URL değişimi nedeniyle ortaya çıkacak ekstra maliyet ve iş yükünü kontrol edin.
  • HTTP Strict Transport Security (HSTS) uyguladığınızdan emin olun.
  • Eğer bir test ortamınız varsa, aşağıdaki geçiş sonrası yapılması gerekenler kısmındaki maddeleri test ortamında gerçekleştirin.
  • Hayat bu, ne olur ne olmaz, sitenizin güncel bir yedeğini (backup) alın.

HTTPS’e geçiş sonrası yapılması gerekenler

  • Tüm sitenizi Deepcrawl ya da Botify gibi crawling toolları ile taratıp varsa kırık linklerinizi düzeltin.
  • Canonical, next, prev, alternate gibi metataglarınızın HTTPS üzerinden çalıştığından emin olun.
  • Sisteme HTTP üzerinden gelen tüm isteklerin 301 durum kodu ile HTTPS sürümüne yönlendiğinden emin olun.
  • PDF, JS, CSS, SWF, JPG gibi tüm kaynakların HTTPS üzerinden çalıştığından emin olun.
  • Domaininizi www ya da non-www sürümü, hangisini kullanıyorsanız, kullanmadığınız sürümün kullandığınız sürümün HTTPS’li sürümüne 301 durum kodu ile yönlendiğinden emin olun.
  • Tüm sayfalarınızın HTTPS sürümünde çalıştığından emin olun.
  • Yeni bir sitemap dosyası oluşturun ve Google arama konsoluna ekleyin. Eğer dinamik olarak sitemap oluşturan bir uygulamanız varsa, HTTPS’li URL ürettiğinden emin olun.
  • robots.txt dosyanızın HTTPS’li versiyona göre kurallarının düzenlendiğinden emin olun.
  • Disavow aracını kullandıysanız, import ettiğiniz dosyayı HTTPS’li sürüme göre düzenleyip arama konsolunda ilgili HTTPS’li profilinizden tekrar import edin.
  • Eğer arama konsolunda Uluslararası Hedefleme altındaki Ülke ayarını kullanıyorsanız, HTTPS’li profilde de bu ayarın yapıldığına emin olun.
  • Mobil uygulamanız içerisinde web URL’lerini API üzerinden Google vb. yerlere gönderiyorsanız, bir sorun olmadığını test edin.
  • Eğer arama konsolunda URL parametreleri yapılandırması yaptıysanız, HTTPS’li profilde de bu ayarın yapıldığından emin olun.
  • Çeşitli sebeplerle üçüncü partilere URL servisi gerçekleştiren uygulamalarınız varsa, HTTPS olarak servis verdiğinden emin olun.
  • E-posta, kampanya ve varsa affiliate servislerinizin SSL üzerinden çalıştığını, SSL’e geçirildiğini kontrol edin.
  • CDN servisi kullanıyorsanız SSL migrationın yapılmış olduğundan emin olun.
  • Ölçümleme araçlarınızın HTTPS’li sürümü monitör ettiğinden emin olun.
  • SSL sertifikanızın testini mutlaka yapın: SSL Server Test
    Site içinde oluşturduğunuz ve site içi statik linklerinizi kontrol edin; HTTPS olarak yeniden düzenleyin.
  • Ek olarak Yandex ve Bing Webmasters Tools araçlarını kullanıyorsanız, hesaplarınızı kontrol edip benzer aksiyonları bu paneller üzerinde de uygulamayı ihmal etmeyin.
  • HTTP ve HTTPS sürümlerin trafiğini ve Google arama sonucundaki performanslarını monitör edin.
  • Google Arama Konsolu üzerinde yer alan indekslenme, trafik ve URL hataları raporlarını inceleyin. Gerektiği noktalarda aksiyon alın.
  • Son olarak Google Arama Konsolu üzerinden ana sayfanızı Google gibi Getir aracını kullanarak Google’ın sitenize erişebildiğini test edin. Ardından dizine gönderin.

Referans: Bu yazının bir kısmı SSL Sertifika Tipleri Nelerdir? isimli yazıdan derlenmiştir.


Paylaş:

0 Yorum


Yorum yaz

Diğer Yazılar

Yapay Zeka Çöplüğüne (AI Slop) Karşı Yeni Bir Savunma Hattı: LoRA Destekli Çok Modlu Savunma Sistemi

Yapay Zeka Çöplüğüne (AI Slop) Karşı Yeni Bir Savunma Hattı: LoRA Destekli Çok Modlu Savunma Sistemi

İnternet ekosistemi ve özellikle çevrimiçi video platformları (OVP), son yıllarda benzeri görülmemiş ve katlanarak artan bir tehdit ile karşı karşıya. Kötü niyetli aktörlerin organize bir şekilde hareket ederek Üretken Yapay Zeka (Generative AI) araçlarını kötüye kullanması, platformların "Yapay Zeka Çöplüğü" veya "AI Slop" olarak adlandırılan kalitesiz, manipülatif ve spam içeriklerle dolup taşmasına neden oluyor.

Microsoft Advertising UTM Auto-Tagging Güncellemesi

Microsoft Advertising UTM Auto-Tagging Güncellemesi

Microsoft Advertising, 2 Eylül 2026 itibarıyla UTM auto-tagging sisteminde önemli bir güncellemeye gidiyor. Bu değişiklik, Microsoft Advertising trafiğinin Google Analytics 4 ve benzeri üçüncü taraf analiz platformlarında daha doğru sınıflandırılmasını hedefliyor.

Pagination (Sayfalandırma) mı, Infinite Scroll (Sonsuz Kaydırma) mı?

Pagination (Sayfalandırma) mı, Infinite Scroll (Sonsuz Kaydırma) mı?

Pagination ve Infinite Scroll arasındaki tercih, kullanıcı deneyimi ile SEO performansını doğrudan etkiler. Pagination, sayfa yapısını düzenli tutarak arama motorlarının içeriği daha iyi taramasını sağlar. Infinite Scroll ise özellikle mobilde akıcı bir gezinme sunar ancak ölçümleme ve indeksleme açısından dikkatli kurgulanmalıdır. Markaların karar verirken içerik yoğunluğu, kullanıcı davranışları ve teknik altyapıyı birlikte değerlendirmesi gerekir. Bu yazıda iki yaklaşımın avantajlarını ve hangi senaryoda daha doğru seçim olacağını bulabilirsiniz.

Google Benim İşletmem ile Markanızı Daha Fazla Görünür Kılın ve Yönetin

Google Benim İşletmem ile Markanızı Daha Fazla Görünür Kılın ve Yönetin

Günümüzde fiziksel bir mağazası olan ya da belirli bir bölgede hizmet veren işletmeler için dijitalde görünür olmak artık bir lüks değil, zorunluluk haline geldi. Kullanıcılar yakınlarındaki işletmeleri keşfetmek için pusula yerine Google Arama ve Google Haritalar’ı kullanıyor. “Kadıköy kahve”, “Çekmeköy kahvaltı”, “Eskişehir çiçekçi” gibi sorguların büyük bölümü yerel sonuçlar üzerinden müşteriye dönüşüyor. Bu nedenle, işletme profilinizi doğru yapılandırdığınızda potansiyel müşterilerin sizi tercih etme ihtimali ciddi oranda artar.

A4 Ebatında Etiketlerle İade Problemi Önleniyor: Çin’in Moda E-Ticaretinde Yeni Strateji

A4 Ebatında Etiketlerle İade Problemi Önleniyor: Çin’in Moda E-Ticaretinde Yeni Strateji

Çin'de online moda alışverişinde iade oranları çok yükseldiği için markalar kötü niyetli kullan-iade davranışını engellemek adına A4 boyutunda büyük ve gizlenmesi zor etiketler kullanmaya başladı. Bu yöntem hem maliyetleri düşürmek hem de ürünleri giyip fotoğraf çektikten sonra iade eden kullanıcıların önünü kesmek için hızla yayılıyor. Tartışmalar sürse de sektör bu uygulamanın iade kültürünü kökten değiştirecek yeni bir dönemin başlangıcı olabileceğini düşünüyor.

Yeni Sağlık Tanıtım Yönetmeliği Neler Getiriyor?

Yeni Sağlık Tanıtım Yönetmeliği Neler Getiriyor?

Sağlık alanında hizmet veren her kurum için tanıtım artık yalnızca pazarlama konusu değil. Aynı zamanda çok net çizilmiş hukuki sınırları olan bir alan. "Sağlık Hizmetlerinde Tanıtım ve Bilgilendirme Faaliyetleri Hakkında Yönetmelik" ile birlikte hekimlerin, özel sağlık tesislerinin ve uluslararası sağlık turizmi aracı kuruluşlarının dijitalde ve geleneksel mecralarda nasıl görünür olabileceği detaylı şekilde yeniden düzenlendi.

eBay Inc. 2025 3. Çeyrek Sonuçlarını Açıkladı

eBay Inc. 2025 3. Çeyrek Sonuçlarını Açıkladı

eBay Inc., 2025 yılının 3. çeyreğinde güçlü bir performans sergileyerek gelirini %9 artırarak 2,8 milyar USD'ye yükseltti ve Brüt Mal Hacmi (GMV) ise %10 artarak 20,1 milyar USD'ye ulaştı. Hisse başına kazanç, GAAP'a göre 1,28 USD, non-GAAP'a göre ise 1,36 USD olarak gerçekleşti.

Avrupa ve Türkiye’de Pazaryerlerinin Yükselişi: 247,5 Milyar Avroluk Bir Dönüşüm

Avrupa ve Türkiye’de Pazaryerlerinin Yükselişi: 247,5 Milyar Avroluk Bir Dönüşüm

E-ticaret dünyası, son yıllarda benzeri görülmemiş bir dönüşüm geçiriyor. Bu dönüşümün merkezinde ise artık sadece markalar değil, pazaryerleri (marketplaces) yer alıyor. Avrupa’daki en güncel verilere göre sınır-ötesi e-ticaretin (cross-border) toplam hacmi 358,7 milyar avroya ulaşırken, bunun 247,5 milyar avroluk kısmı — yani yaklaşık yüzde 70’i — pazaryerleri üzerinden gerçekleşiyor.

İlaç ve Tıbbi Cihaz Satışındaki e-fatura Düzenleme Zorunluluğu

İlaç ve Tıbbi Cihaz Satışındaki e-fatura Düzenleme Zorunluluğu

Türkiye'de sağlık ürünleri ticaretinde dijitalleşme süreci, 1 Ekim 2025 tarihi itibarıyla önemli bir aşamaya geldi. Bu tarihten itibaren, Türkiye İlaç ve Tıbbi Cihaz Kurumu'na (TİTCK) İlaç Takip Sistemi (İTS) ve Ürün Takip Sistemi (ÜTS) üzerinden bildirimi yapılan ilaç ve tıbbi cihazlar için e-fatura düzenleme zorunluluğu getirildi.

Dijitalin nabzını bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar olmak için abone olun.