Self-Signed Sertifika Nedir? Ne Zaman Kullanılır?

· SSL Temelleri

Self-Signed (öz imzalı) sertifika, bir sertifika otoritesi (CA) tarafından imzalanmayan; bunun yerine sertifikayı oluşturan kişi veya sistem tarafından imzalanan dijital sertifikadır. Teknik olarak tam işlevli bir SSL sertifikasıdır; şifreleme sağlar, ancak üçüncü taraf güven doğrulaması içermez.

Tarayıcılar Neden Güvenmez?

SSL güven modelinde tarayıcılar, yalnızca önceden tanımlanmış Kök CA'lar tarafından imzalanmış sertifikalara güvenir. Self-Signed sertifika bu zincirin dışında kalır; tarayıcı imzalayan CA'yı tanıyamaz ve tam ekran güvenlik uyarısı gösterir. Kullanıcı "İleri git (güvensiz)" seçeneğini seçerek devam edebilir; ancak bu kamuya açık bir site için kabul edilemez bir deneyimdir.

Ne Zaman Kullanılabilir?

Kamuya açık olmayan, kontrollü ortamlarda self-signed sertifika geçerli bir tercihtir:

OpenSSL ile Self-Signed Sertifika Oluşturma

openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -nodes

Bu komut 365 günlük geçerlilik süresiyle bir sertifika ve private key üretir.

Üretim Ortamında Kullanılmamalı

Kamuya açık web siteleri, API'ler, e-posta sunucuları ve mobil uygulamaların bağlandığı arka uçlarda self-signed sertifika kullanmak ciddi güven sorunlarına yol açar. Ziyaretçiler uyarı görür, mobil uygulamalar bağlantıyı reddeder (iOS ATS, Android Network Security Config), kurumsal tarayıcılar erişimi tamamen engelleyebilir.

İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.

Tüm blog yazıları