Multi-Domain (SAN) SSL: Birden Fazla Domaini Tek Sertifika ile Koruyun
· Rehber
Multi-Domain SSL sertifikaları, Subject Alternative Name (SAN) uzantısı sayesinde tek bir sertifika içinde birden fazla farklı alan adını tanımlamanıza izin verir. Bu yöntem özellikle birden fazla marka, ürün veya bölgesel domain yöneten işletmeler için büyük kolaylık sağlar.
SAN Nedir?
SAN (Subject Alternative Name), X.509 sertifika standardında tanımlanan bir uzantıdır. Eskiden sertifikalarda tek bir Common Name (CN) alanı esas alınırdı, ancak 2017'den itibaren Chrome'la başlayıp tüm tarayıcılara yayılan değişiklikle artık CN değil, SAN listesi kontrol ediliyor. CN alanı hâlâ sertifikada duruyor (geriye dönük uyumluluk için) ama tarayıcı asıl SAN'a bakıyor — bu yüzden modern bir sertifikada CN domain'i genelde SAN listesine de otomatik eklenir.
Wildcard'dan Kritik Fark
SAN'daki ek domainler, ana domain'in alt domain'i olmak zorunda değildir — tamamen alakasız, farklı bir domain bile olabilir:
- Wildcard (*.example.com): yalnızca example.com'un birinci seviye alt domainlerini kapsar (mail.example.com, shop.example.com gibi).
- SAN: kesin olarak belirtilen domain listesini kapsar — example.com yanında example.net veya partner-marka.com gibi tamamen farklı bir domain de aynı sertifikaya eklenebilir.
Somut Bir Örnek
Bir şirket Multi-Domain SSL paketini şöyle yapılandırsın:
- Ana domain (CN): example.com
- Ek SAN domainler: www.example.com, mail.example.com, example.net, partner-marka.com
Sonuç: tek bir sertifika dosyası, tek private key, ama sertifikanın SAN listesi şu 5 domaini kapsar: example.com, www.example.com, mail.example.com, example.net, partner-marka.com. Bu domainlerin hepsi tarayıcıda kilit simgesiyle sorunsuz açılır — hepsi aynı sertifikayı sunar.
Her Domain Neden Ayrı Doğrulanır?
example.net ve partner-marka.com tamamen farklı domainler olduğu için (farklı DNS zone'ları, farklı sahiplik olabilir), sertifika otoritesi her birinin sahipliğini ayrı ayrı kanıtlamanızı ister. example.com'un sahipliğini kanıtlamak, example.net'in sahipliğini kanıtlamaz. Bu yüzden sipariş sırasında her SAN domain için kendi DNS kaydı, kendi HTTP doğrulama dosyası ya da kendi onay e-postası üretilir — hepsi paralel şekilde tamamlanabilir ama hiçbiri diğerini otomatik doğrulamaz.
Kaç Domain Eklenebilir?
Standart SAN sertifikaları genellikle 3 ile 100 arasında SAN girişi içerebilir. PekiSSL'de sunulan sertifikalar ihtiyacınıza göre esnek SAN limitleriyle yapılandırılabilir; temel paket fiyatı genelde ana domaini kapsar, her ek SAN domain ayrı ücretlendirilir.
Kimler İçin Uygundur?
- Birden fazla ülke domainini yöneten e-ticaret siteleri (site.com, site.de, site.fr)
- Aynı sunucuda birden fazla müşteri sitesi barındıran hosting şirketleri
- Farklı ürünler için ayrı markalar kullanan holdingler
- SaaS platformları (app.io, app.com, app.co.uk)
Yönetim Kolaylığı
Tek sertifika = tek yenileme tarihi = tek yönetim noktası. Onlarca sertifikayı ayrı ayrı takip etmek yerine merkezi bir yönetim yapısı kurabilirsiniz. Olası bir revocation durumunda ise yalnızca ilgili SAN girişi değil, tüm sertifika iptal edilir; bu noktayı risk yönetiminizde göz önünde bulundurun.
SAN ile Wildcard Arasındaki Fark
| Özellik | Wildcard (*.example.com) | SAN / Multi-Domain |
|---|---|---|
| Kapsam | Tek domainin tüm 1. seviye alt domainleri | Belirtilen kesin domain listesi |
| Farklı domain ekleme (örn. example.net) | Kapsamaz | Kapsayabilir |
| Yeni bir alt domain açıldığında | Otomatik kapsanır, ek işlem gerekmez | Sertifikaya elle eklenip yeniden doğrulanmalı |
| Doğrulama | Tek seferde, sadece ana domain | Her domain için ayrı ayrı |
| Tipik kullanım | Tek marka, çok sayıda öngörülemeyen subdomain | Birden fazla sabit domain/marka |
| Fiyatlandırma | Genelde sabit, subdomain sayısından bağımsız | Ana domain + her ek SAN başına ücret |
İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.