PekiSSL ile Ücretsiz SSL Sertifikası Nasıl Alınır? (2026 Rehberi)

· Rehber

PekiSSL, Let's Encrypt altyapısını kullanarak tamamen ücretsiz SSL/TLS sertifikası sunar. 2026 itibarıyla geliştirilen yeni CNAME delegation mimarisi sayesinde artık Cloudflare API token'ı gerekmez ve herhangi bir DNS sağlayıcısıyla çalışır.

Let's Encrypt Nedir?

Let's Encrypt, İnternet Güvenliği Araştırma Grubu (ISRG) tarafından işletilen, kâr amacı gütmeyen bir Sertifika Otoritesidir (CA). Tarayıcıların ve işletim sistemlerinin güvendiği kök sertifikasına sahip olduğundan "Bu sertifika güvenilir değil" uyarısı göstermez. Sertifika geçerlilik süresi 90 gündür; süresi dolmadan yeni bir sertifika almanız gerekir.

PekiSSL Yeni Mimarisi: CNAME Delegation

PekiSSL artık DNS-01 doğrulamasını CNAME delegation yöntemiyle yapar. Bu ne demek?

Eskiden: Domaininizin DNS'ini Cloudflare'e taşımanız ve bir API token girmeniz gerekiyordu. PekiSSL bu token'ı kullanarak doğrulama TXT kaydını sizin adınıza yazıyor ve siliyordu.

Şimdi: DNS sağlayıcınıza (Cloudflare, GoDaddy, Namecheap, Route53, hepsi dahil) tek bir CNAME kaydı ekliyorsunuz. Bu kayıt bir kez eklenir ve bir daha dokunmanıza gerek kalmaz. Bundan sonra PekiSSL, doğrulama TXT kayıtlarını kendi zone'una (acme.pekissl.com) yazar — sizin DNS'inize erişim gerektirmez.

CNAME kaydı örneği (example.com için):

Tür: CNAME
Host: _acme-challenge
Değer: example-com.<hesap kodunuz>.acme.pekissl.com (checkout sayfasında size özel değer gösterilir)
TTL: 300

Wildcard sertifika için de (*.example.com) aynı kayıt geçerlidir. Bir kez eklediniz mi, hem tekrar hem de yenileme işlemlerinde bir daha değiştirmeniz gerekmez.

Ön Koşullar

Adım 1 — PekiSSL'de Siparis Oluşturun

PekiSSL.com adresinde hesabınıza giriş yapın. Pricing sayfasından "Free SSL" paketini seçin ve "Get Started" butonuna tıklayın. Checkout sayfasında şu bilgileri doldurun:

Domain Adı: SSL sertifikası istediğiniz domain adını girin. Single domain için örn. example.com; wildcard için *.example.com girin.
Apex Domain Dahil Et: Wildcard alırken bu seçeneği işaretlerseniz hem *.example.com hem de example.com aynı sertifikayla korunur.
Ad Soyad, E-posta ve Ülke gibi iletişim bilgilerini doldurun.

Checkout sayfasında, domain girişinin hemen altında gerekli CNAME kaydı otomatik olarak gösterilir.

Adım 2 — CNAME Kaydını DNS Sağlayıcınıza Ekleyin

Checkout sayfasında gösterilen CNAME değerini kopyalayın ve DNS sağlayıcınızın yönetim panelinde şu kaydı oluşturun:

Tür: CNAME
Host / Name: _acme-challenge (bazı sağlayıcılarda _acme-challenge.example.com)
Değer / Target: example-com.<hesap kodunuz>.acme.pekissl.com
TTL: 300

DNS sağlayıcısına göre arayüz farklılık gösterebilir ancak kayıt türleri aynıdır. Checkout sayfasındaki "DNS'i Doğrula" butonuna tıklayarak kaydın yayıldığını teyit edebilirsiniz.

Bu kaydı bir kez eklemeniz yeterlidir. Gelecekteki sertifika yenilemeleri veya aynı domain için yeni sertifika talepleri için tekrar eklemenize gerek yoktur.

Adım 3 — Siparişi Gönderin

CNAME kaydını ekledikten sonra "Ücretsiz Sertifikayı Al" butonuna tıklayın. Sipariş oluşturulduğunda:

Adım 4 — Sertifikanızı İndirin

Sipariş tamamlandıktan sonra sol menüden "Sertifikalarım" sayfasına gidin. Oluşturulan sertifikayı bulun ve "İndir" butonuna tıklayın. İndirilecek dosyalar:

certificate.crt — Sunucunuza yükleyeceğiniz SSL sertifikası
private.key — Özel anahtarınız (gizli tutun, paylaşmayın!)
ca-bundle.crt — Ara CA sertifika zinciri (bazı sunucular için gerekli)

Sunucuya Kurulum

Nginx için yapılandırma dosyanıza şu satırları ekleyin:

server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/ssl/certs/certificate.crt;
ssl_certificate_key /etc/ssl/private/private.key;
ssl_trusted_certificate /etc/ssl/certs/ca-bundle.crt;
}

Apache için şu satırları ekleyin:

SSLEngine on
SSLCertificateFile /etc/ssl/certs/certificate.crt
SSLCertificateKeyFile /etc/ssl/private/private.key
SSLCertificateChainFile /etc/ssl/certs/ca-bundle.crt

cPanel kullanıcıları için: cPanel > SSL/TLS > "Manage SSL Sites" bölümüne gidin ve ilgili alanları kopyalayıp yapıştırın.

Sık Sorulan Sorular

Artık Cloudflare zorunlu değil mi? Hayır. CNAME delegation mimarisi sayesinde herhangi bir DNS sağlayıcısıyla (GoDaddy, Namecheap, Route53, Google Domains, vb.) çalışır. Cloudflare'e geçmenize gerek yok.

CNAME kaydını bir kez mi ekliyorum? Evet. Kaydı bir kez ekledikten sonra hem yenileme hem de yeni sertifika talepleri için tekrar eklemenize gerek kalmaz. PekiSSL TXT doğrulama kayıtlarını kendi zone'una yazar.

Wildcard sertifika alabilir miyim? Evet. Checkout sayfasında domain alanına *.example.com girin. İsterseniz "Apex domain dahil et" seçeneğiyle aynı anda hem *.example.com hem de example.com'u kapsayan tek bir sertifika alabilirsiniz.

Sertifika ne kadar sürede hazır olur? Sipariş gönderildikten 2-5 dakika içinde sertifikanız hazır olur. CNAME kaydı doğru eklendiği sürece işlem otomatiktir, herhangi bir müdahale gerekmez.

Sertifika kaç gün geçerli? Let's Encrypt sertifikaları 90 gün geçerlidir ve otomatik yenilenmez. Süresi dolmadan aynı domain için PekiSSL'den yeniden ücretsiz sipariş verin; CNAME kaydınız yerinde olduğu sürece DNS'e dokunmanız gerekmez, sertifika birkaç dakikada hazır olur. Yeni sertifikayı sunucunuza kurmayı unutmayın.

CNAME kaydı yayılmadıysa ne yapmalıyım? Checkout sayfasındaki "DNS'i Doğrula" butonu kaydın yayılıp yayılmadığını anlık kontrol eder. Kaydı ekledikten sonra yayılması genellikle 1-5 dakika sürer. Uzun süre geçmesine rağmen yayılmadıysa DNS sağlayıcınızın önbelleğini temizlemeyi veya farklı bir TTL değeri denemeyi deneyin.

PekiSSL üzerinden ücretsiz SSL sertifikası almak için Pricing sayfasını ziyaret edin.

Tüm blog yazıları