SSL Sertifikası Yenileme Rehberi: Süre Dolmadan Önce Ne Yapmalısınız?

· Rehber

SSL sertifikalarının geçerlilik süresi bugün itibarıyla en fazla 398 gündür (yaklaşık 13 ay). Bu sürenin dolmasına izin vermek, kullanıcıların "Bağlantınız Güvenli Değil" uyarısıyla karşılaşmasına yol açar ve siteye güveni ciddi ölçüde sarsar.

Süresi Dolan Sertifikanın Sonuçları

Yenileme Ne Zaman Başlamalı?

Süre dolmadan 30–45 gün önce yenileme sürecini başlatın. Bu süre, olası CA doğrulama gecikmelerini ve sunucu yapılandırma sorunlarını çözmenize yeterli zamanı tanır.

Yenileme Süreci Adım Adım

1. Yeni CSR oluşturun — Mevcut private key'i yeniden kullanabilirsiniz, ancak güvenlik açısından yeni bir key pair oluşturulması önerilir.
2. CA'ya başvurun — Seçtiğiniz doğrulama türüne (DV/OV/EV) göre süreci tamamlayın.
3. Yeni sertifikayı sunucuya yükleyin — Hem sertifika dosyasını hem de ara sertifika zincirini güncelleyin.
4. Yönlendirmelerin hâlâ aktif olduğunu doğrulayın — HTTP → HTTPS yönlendirmesi çalışmaya devam etmelidir.
5. SSL Labs testi yapın — Yeni sertifikanın doğru yapılandırıldığını onaylayın.

Otomatik Yenileme

Let's Encrypt kullananlar, Certbot veya ACME protokolü uyumlu araçlarla otomatik yenileme kurabilir. Ücretli sertifikalar için PekiSSL'in sunduğu otomatik yenileme bildirimleri süreyi takip etme yükünü ortadan kaldırır.

Sertifika İzleme

Birden fazla sertifika yönetiyorsanız merkezi bir izleme aracı kullanın. Birçok araç, son kullanma tarihi yaklaştığında e-posta veya Slack bildirimi gönderir. Uptime Robot, StatusCake ve Datadog bu konuda kullanışlı seçenekler sunar.

İhtiyacınıza uygun sertifikayı seçmek için PekiSSL ürün sayfasını ziyaret edin.

Tüm blog yazıları