PekiSSL Blog
SSL sertifikaları, HTTPS, domain doğrulama ve web güvenliği hakkında rehberler ve güncel yazılar.
- Post-Quantum SSL Nedir? Neden Şimdiden Geçiş Yapmalısınız? — NIST 2024 itibarıyla ML-DSA, ML-KEM ve SLH-DSA algoritmalarını standartlaştırdı. Kuantum bilgisayarlar mevcut RSA ve ECC şifrelemelerini kırabileceği günler artık çok uzak değil.
- Wildcard SSL Rehberi: Tüm Subdomainlerinizi Tek Sertifika ile Koruyun — Wildcard SSL sertifikası, *.example.com formatında tüm alt domainlerinizi tek sertifika ile kapsar. Onlarca subdomain için ayrı ayrı sertifika almanıza gerek kalmaz.
- DV, OV ve EV Sertifika Farkları: Hangisini Seçmelisiniz? — Domain Validation (DV), Organization Validation (OV) ve Extended Validation (EV) sertifikaları farklı güven seviyeleri sunar. İşletmenize en uygun olanı seçmek hem güvenlik hem de itibar açısından kritiktir.
- HTTPS Nedir ve Neden Önemlidir? — HTTPS, tarayıcı ile sunucu arasındaki iletişimi SSL/TLS ile şifreleyen güvenli protokoldür. HTTPS olmayan siteler artık tarayıcılar tarafından "Güvensiz" olarak işaretlenmektedir.
- SSL Sertifikası Nasıl Kurulur? Adım Adım Rehber — SSL kurulumu; CSR oluşturma, CA başvurusu, doğrulama ve sertifikayı sunucuya yükleme adımlarından oluşur. Hatalı kurulum ziyaretçilerin güvenlik uyarısıyla karşılaşmasına yol açar.
- Multi-Domain (SAN) SSL: Birden Fazla Domaini Tek Sertifika ile Koruyun — SAN sertifikaları, tamamen farklı alan adlarını tek bir sertifika altında toplamanıza olanak tanır. Birden fazla marka veya ürün yöneten işletmeler için idealdir.
- SSL Sertifikası Yenileme Rehberi: Süre Dolmadan Önce Ne Yapmalısınız? — Süresi dolan SSL sertifikası ziyaretçilere "Güvensiz" uyarısı gösterir. En az 30 gün öncesinden yenileme sürecini başlatmak olası kesintileri önler.
- Let's Encrypt ve Ücretli SSL: Hangisi İşletmenize Uygun? — Let's Encrypt ücretsiz DV sertifikası sunar; ücretli sertifikalar ise OV/EV doğrulama, garanti ve teknik destek içerir. Doğru seçim iş ihtiyacınıza göre değişir.
- En Yaygın SSL Hataları ve Çözümleri — ERR_CERT_AUTHORITY_INVALID, NET::ERR_CERT_DATE_INVALID ve Mixed Content gibi SSL hataları genellikle yanlış kurulum veya süresi dolmuş sertifikadan kaynaklanır. Her birinin net bir çözümü vardır.
- E-Ticaret Siteleri İçin SSL: Hem Yasal Zorunluluk Hem Güven Kalkanı — E-ticaret sitelerinde SSL yalnızca teknik bir tercih değil, PCI DSS uyumu için yasal zorunluluktur. OV ve EV sertifikalar müşteri güvenini somut biçimde artırır.
- SSL mi TLS mi? Aradaki Fark ve Güncel Durum — SSL artık kullanılmayan eski bir protokoldür; günümüz sunucuları TLS 1.2 ve TLS 1.3 kullanır. "SSL sertifikası" dediğimizde aslında TLS tabanlı bir ürünü kastederiz.
- CSR (Certificate Signing Request) Nedir ve Nasıl Oluşturulur? — CSR, SSL sertifikası edinme sürecinin ilk adımıdır. Alan adı ve organizasyon bilgilerini içeren bu dosya, CA'ya gönderilmek üzere sunucunuzda oluşturulur.
- SSL Güven Zinciri Nedir ve Nasıl Çalışır? — SSL güven zinciri, tarayıcının bir sertifikaya neden güvendiğini belirleyen hiyerarşik yapıdır. Zincirde eksik bir halka varsa tarayıcı sertifikayı reddeder.
- HTTP/2 ve SSL: Daha Hızlı Web için Vazgeçilmez İkili — HTTP/2, multiplexing ve header sıkıştırma ile sayfa yüklemesini hızlandırır. Ancak tarayıcılar HTTP/2'yi yalnızca HTTPS üzerinde çalıştırır — SSL artık performans için de zorunlu.
- Mixed Content Hatası Neden Oluşur ve Nasıl Giderilir? — Mixed Content hatası, HTTPS sayfasında HTTP üzerinden kaynak yüklendiğinde oluşur. Tarayıcılar bu kaynakları engeller ve kilit simgesi kırık görünür.
- SSL Sertifikası Süresi Dolunca Ne Olur? — Süresi dolan SSL sertifikası, ziyaretçilere tam ekran "Bağlantınız Güvenli Değil" uyarısı gösterir ve siteyi fiilen erişilemez hale getirebilir.
- SSL Sertifikası SEO'ya Nasıl Katkı Sağlar? — Google 2014'ten beri HTTPS'i sıralama sinyali olarak kullanmaktadır. HTTP'den HTTPS'e geçiş SEO değerini artırırken doğru yapılmadığında sıralamayı düşürebilir.
- Self-Signed Sertifika Nedir? Ne Zaman Kullanılır? — Self-Signed sertifika, bir CA yerine kendi sunucunuz tarafından imzalanır. Tarayıcılar güvenmez ve uyarı gösterir. Geliştirme ve iç ağ ortamları için uygundur.
- Code Signing Sertifikası Nedir? Yazılımınızı Nasıl Güvence Altına Alır? — Code Signing sertifikası, yazılımınızı dijital olarak imzalayarak son kullanıcılara kodun değiştirilmediğini kanıtlar. İmzasız yazılımları Windows ve macOS engeller.
- SSL Pinning Nedir? Mobil Uygulamalarda Neden Önemlidir? — SSL Pinning, uygulamanın yalnızca önceden tanımlı sertifika veya public key ile iletişim kurmasını zorunlu kılar. MITM saldırılarına karşı güçlü bir ek koruma katmanıdır.
- HSTS Nedir? SSL Güvenliğini Bir Adım İleriye Taşıyın — HSTS, tarayıcıya siteyle yalnızca HTTPS üzerinden iletişim kurmasını söyleyen güvenlik politikasıdır. SSL stripping saldırılarını etkili biçimde engeller.
- PCI DSS Uyumluluğu ve SSL: Ödeme Güvenliğinde Temel Gereksinimler — PCI DSS, kart ödemesi işleyen tüm işletmeler için TLS 1.2+ şifrelemesini zorunlu kılar. Uyumsuzluk ağır cezalara ve kart işlem yetkisinin iptaline yol açar.
- Sertifika Otoritesi (CA) Nedir? SSL Güveninin Temeli — Sertifika Otoritesi (CA), SSL sertifikalarını imzalayan güvenilir üçüncü taraf kuruluşlardır. Tarayıcılar yalnızca CA'lar tarafından imzalanmış sertifikalara güvenir.
- PekiSSL ile Ücretsiz SSL Sertifikası Nasıl Alınır? (2026 Rehberi) — PekiSSL üzerinden tamamen ücretsiz SSL/TLS sertifikası alabilirsiniz. Cloudflare API token'ı gerekmez — tek yapmanız gereken DNS sağlayıcınıza bir CNAME kaydı eklemek. Single domain ve wildcard desteklenir.
- PCI DSS Seviyeleri ve SAQ Türleri: Hangi İşletme Hangi Uyum Sürecini İzler? — Yıllık işlem hacminize göre PCI DSS Seviye 1'den Seviye 4'e kadar farklı denetim yükümlülükleriniz olur. SAQ A'dan SAQ D'ye dokuz farklı öz değerlendirme formu, kart verisini nasıl işlediğinize göre belirlenir.
- DNS TXT Kaydı ile Domain Doğrulama Nasıl Yapılır? — PekiSSL checkout ekranında domain doğrulama yöntemi olarak DNS TXT'yi seçtiyseniz, tek yapmanız gereken sertifika otoritesinin verdiği kaydı DNS panelinize eklemek — özel bir e-posta kutusu veya sunucu erişimi gerekmez.
- HTTP Dosya Yükleyerek Domain Doğrulama Nasıl Yapılır? — DNS paneline erişiminiz yoksa ama sitenize dosya yükleyebiliyorsanız, PekiSSL checkout'ta HTTP Dosya yöntemini seçerek küçük bir doğrulama dosyasını sunucunuza yükleyip sertifikanızı aktifleştirebilirsiniz.
- E-posta ile Domain Doğrulama Nasıl Yapılır? — E-posta yöntemi en tanıdık gelen seçenek olsa da, CA/Browser Forum kuralları gereği yalnızca domaininizdeki admin@ gibi belirli rol adreslerinden biri kabul edilir. Bu yazıda hangi adreslerin geçerli olduğunu ve nasıl oluşturacağınızı anlatıyoruz.
- SSL Sertifika Süreleri Neden Kısalıyor? — Sertifika geçerlilik süresi bugün 200 gün, 2027'de 100, 2029'da 47 güne inecek. Bu kararın arkasındaki gerçek nedenleri ve pekiSSL'in buna nasıl hazırlandığını anlatıyoruz.
- PekiSSL Nedir? SSL Sertifikası Yönetim Platformu Ne İşe Yarar? — PekiSSL, tek panelden SSL sertifikası satın alma, kurulum, izleme ve otomatik yenileme sürecini yöneten bir platformdur. Sertifika satmaktan öte, sertifikanızın tüm yaşam döngüsünü sizin yerinize takip eder.
- SSL Sertifikası Sağlayıcısı Nasıl Seçilir? Dikkat Edilmesi Gereken 7 Kriter — Onlarca SSL sağlayıcısı arasından doğru seçimi yapmak sadece fiyat etiketine bakmaktan ibaret değil. Doğrulama süresi, otomatik yenileme, garanti kapsamı ve destek kalitesi gibi kriterleri karşılaştırmalı ele alıyoruz.
- WordPress'te SSL Sertifikası Nasıl Kurulur? Adım Adım Rehber — WordPress sitenizde SSL kurulumu sunucuya sertifika yüklemekle bitmiyor — Site Adresi ayarları, karışık içerik uyarıları ve yönlendirmeler doğru yapılandırılmazsa kilit simgesi hâlâ kırık görünebilir.
- cPanel'de SSL Sertifikası Nasıl Kurulur? — cPanel'de SSL kurulumu iki şekilde yapılabilir: AutoSSL ile ücretsiz otomatik sertifika ya da PekiSSL'den satın aldığınız sertifikayı manuel yükleme. İkisinin de adımlarını anlatıyoruz.
- Plesk'te SSL Sertifikası Nasıl Kurulur? — Plesk panelinde SSL kurulumu, dahili Let's Encrypt eklentisiyle tek tıkla yapılabildiği gibi, PekiSSL'den satın aldığınız sertifikayı SSL/TLS Certificates bölümünden manuel olarak da yükleyebilirsiniz.
- IIS / Windows Server’da SSL Sertifikası Nasıl Kurulur? — IIS'te SSL kurulumu göründüğünden kolay — PekiSSL, CSR oluşturma ve ara sertifika kurma zahmetini ortadan kaldırıp sertifikanızı tek bir .pfx dosyası olarak hazırlar, siz sadece IIS Manager'a içe aktarırsınız.
- PekiSSL WHMCS Modülü: SSL Sertifikası Satışını Otomatikleştirin — PekiSSL'in WHMCS Marketplace onaylı resmi provisioning modülü, WHMCS'te sipariş verildiği anda sertifikayı otomatik oluşturur; müşteri paneli, admin paneli ve iptal/reissue akışları PekiSSL Partner API'siyle uçtan uca entegre çalışır.
- Otomatik SSL (Automate) Nedir? Sertifikanızı Bir Kez Kurun, Yenilemeyi Unutun — SSL sertifikalarının geçerlilik süresi 200 günden 47 güne doğru kısalıyor. PekiSSL'in Otomatik SSL ürünlerinde sunucunuza bir kez kurduğunuz ajan veya ACME istemcisi, sertifikayı abonelik boyunca kendiliğinden doğrular, kurar ve yeniler.
- RSA mı ECC mi? SSL Sertifikanız İçin Doğru Anahtar Tipini Seçin — PekiSSL'de ücretli SSL sertifikalarında artık RSA 2048, ECC P-256 ve ECC P-384 arasında seçim yapabilirsiniz. Farkları, hangisinin sitenize uygun olduğunu ve seçimi nasıl yapacağınızı anlattık.