SSL Nedir? Nasıl Çalışır? (Otomatik SSL ve TLS Rehberi)

SSL (Secure Sockets Layer) nedir, nasıl çalışır? SSL sertifikası çeşitleri (DV, OV, EV), HTTPS protokolü ve Skyversal otomatik SSL yapılandırması.

Okuma Süresi
10 dakika
Zorluk Seviyesi
Başlangıç & Orta
Kategori
Güvenlik & Şifreleme

SSL (Secure Sockets Layer), bir web sunucusu ile ziyaretçinin tarayıcısı arasında aktarılan verilerin şifrelenmesini sağlayan standart güvenlik teknolojisidir. SSL kullanımı, kredi kartı bilgileri, üyelik şifreleri ve kişisel veriler gibi hassas bilgilerin internet korsanları tarafından ele geçirilmesini engeller.

⚡ Hızlı Özet (Quick Answer)

SSL sertifikası, web sitenizin kimliğini doğrular ve tarayıcı ile sunucu arasındaki veri akışını şifreler. SSL kurulu web siteleri HTTP yerine güvenli HTTPS protokolünü kullanır ve tarayıcılarda asma kilit simgesiyle gösterilir.

HTTP (Düz Metin / Güvensiz)
SSL / TLS El Sıkışması (Şifreleme)
🔒 HTTPS (Şifreli / Güvenli)

1. SSL ile TLS Arasındaki Fark Nedir?

İnternet dünyasında bu iki terim sıklıkla bir arada veya birbirinin yerine kullanılır. Ancak teknik olarak aralarında bir nesil farkı vardır:

  • SSL (Secure Sockets Layer): İlk olarak Netscape tarafından 1990'larda geliştirilen orijinal şifreleme protokolüdür. SSL 2.0 ve 3.0 sürümlerinde tespit edilen güvenlik açıkları nedeniyle artık tamamen kullanımdan kaldırılmıştır.
  • TLS (Transport Layer Security): SSL protokolünün daha güvenli ve geliştirilmiş yeni nesil halidir. Bugün kullandığımız tüm "SSL sertifikaları" aslında arka planda güncel **TLS 1.2** veya **TLS 1.3** şifreleme standartlarını kullanmaktadır. Ancak alışkanlık gereği sektörel olarak hala SSL ismi tercih edilmektedir.

2. SSL Sertifikası Nasıl Çalışır? (SSL Handshake)

Siteniz açılırken, milisaniyeler içinde tarayıcı ile sunucu arasında SSL Handshake (El Sıkışma) adı verilen kriptografik bir süreç gerçekleşir. Bu süreç şu adımlarla çalışır:

💻 Tarayıcı (İstemci) 1. Client Hello (Şifre Seçenekleri) 2. Server Hello & SSL Sertifikası 3. Anahtar Değişimi & Şifreleme 🔒 4. Güvenli HTTPS Tüneli Kuruldu 🖥️ Web Sunucu (Skyversal)

SSL el sıkışma işlemi, web sitenizin açılma hızını geciktirmeyecek şekilde milisaniyeler (genellikle 20-100 ms) içerisinde gerçekleşir. Bu bağlantıda kullanılan şifreleme algoritması, veriyi çözebilecek tek şey olan gizli anahtarı sunucuda saklar.

3. SSL Sertifikası Çeşitleri Nelerdir?

Doğrulama derinliğine ve kapsadığı alan adlarına göre farklı SSL sertifikası türleri bulunmaktadır:

A. Doğrulama Düzeylerine Göre SSL

  • Domain Validation (DV SSL): En yaygın ve en hızlı oluşturulan SSL türüdür. Yalnızca alan adının (domain) sahipliği kontrol edilir. Otomatik olarak dakikalar içinde üretilebilir. Let's Encrypt gibi ücretsiz sertifikalar DV türündedir.
  • Organization Validation (OV SSL): Alan adının yanı sıra başvuran firmanın ticari sicil bilgileri ve fiziksel varlığı da doğrulanır. Kurumsal şirketler ve e-ticaret siteleri için idealdir. Kurulumu birkaç gün sürebilir.
  • Extended Validation (EV SSL): En yüksek düzeyde güven sunan sertifikadır. Firmanın hukuki, fiziksel ve operasyonel varlığı son derece sıkı belgelerle denetlenir. Tarayıcılarda kurum adının sertifika detaylarında görünmesini sağlar.

B. Kapsamlarına Göre SSL

  • Single Domain SSL: Sadece tek bir alan adını (örn: yoursite.com ve onun www sürümünü) korur.
  • Multi-Domain (SAN/UCC) SSL: Tek bir sertifikayla birden fazla bağımsız alan adını (örn: site1.com, site2.net, blog.xyz) korumanıza olanak tanır.
  • Wildcard SSL: Bir alan adı altındaki tüm subdomain yapılarını (örn: *.yoursite.com yazarak blog.yoursite.com, panel.yoursite.com gibi sınırsız alt adresi) tek bir sertifika ile korur.

4. SSL Sertifikasının SEO ve Güvenlik Açısından Önemi

Sitenizde SSL sertifikası kullanmanın iki temel faydası vardır:

  • 🔒 Güvenlik & E-Ticaret Uyumluluğu: Sitenizden geçen verileri şifreleyerek veri hırsızlığını engeller. E-Ticaret sitelerinde kredi kartı ödeme geçitleri (sanal POS) kullanabilmek için yasal bir zorunluluktur.
  • 📈 SEO Sıralama Faktörü: Google, 2014 yılından beri HTTPS protokolünü resmi bir arama sıralaması sinyali (ranking factor) olarak kullanmaktadır. SSL kullanmayan siteler Google Chrome ve diğer tarayıcılarda "Güvenli Değil" uyarısı alır ve bu durum hemen çıkma oranını (bounce rate) artırarak SEO performansını olumsuz etkiler.

5. Ücretsiz SSL (Let's Encrypt) ile Ücretli SSL Arasındaki Farklar

Kriter Ücretsiz SSL (Let's Encrypt) Ücretli Standart SSL
Geçerlilik Süresi 90 gün (Otomatik yenilenmesi gerekir) 1-2 Yıl (Manuel yenileme)
Maliyet Her zaman tamamen ücretsiz Yıllık ücretlendirilir
Doğrulama Türleri Yalnızca DV (Domain Validation) DV, OV (Corporate) ve EV (Extended)
Güvence Bedeli (Sigorta) Bulunmuyor 10,000$ ile 1,500,000$ arası garanti tazminatı
Güvenlik Seviyesi Aynı (256-bit AES şifreleme kullanırlar) Aynı (256-bit AES şifreleme kullanırlar)

Hangisini Seçmelisiniz? Kişisel siteler, kurumsal tanıtım siteleri ve standart WordPress projeleri için **Let's Encrypt** tamamen yeterlidir. Ancak marka prestijini korumak, yasal sigorta garantisi almak veya büyük e-ticaret portalları kurmak istiyorsanız OV veya EV ücretli kurumsal SSL sertifikalarını tercih etmelisiniz.

6. Web Sitenize SSL Sertifikası Nasıl Kurulur?

Sertifika kurulum süreçleri barındırma altyapınıza göre farklılık gösterir:

  • Geleneksel Panellerde (cPanel/Plesk): Paneldeki SSL/TLS yöneticisine girerek Let's Encrypt eklentisiyle otomatik oluşturabilir veya satın aldığınız sertifikanın CRT ve Private Key dosyalarını yapıştırarak kurabilirsiniz.
  • Skyversal Altyapısında: Skyversal üzerinde barınan projelerde SSL kurulumu için ekstra bir işlem yapmanıza gerek yoktur. Alan adınızı yönlendirdiğiniz anda Anycast DNS ağımız durumu algılar ve Let's Encrypt otoritelerinden SSL sertifikanızı otomatik olarak çekerek kurar. Yenileme işlemleri de arka planda tamamen otomatik yürütülür. Alan adı yönlendirme adımları için Domain Nedir? rehberimize göz atabilirsiniz.

7. En Sık Karşılaşılan SSL Hataları ve Çözümleri

NET::ERR_CERT_COMMON_NAME_INVALID

Sertifikadaki alan adı ile tarayıcıda yazılan alan adının eşleşmediği durumlarda oluşur. (Örn: Sertifikanın yoursite.com için oluşturulup, sitenin alt.yoursite.com alt alan adında SSL sertifikası olmadan açılmaya çalışılması). Çözümü için Wildcard veya ilgili alt alan adı için ayrı bir sertifika üretilmelidir.

NET::ERR_CERT_DATE_INVALID (Sertifika Süresi Doldu)

Sertifikanın geçerlilik süresinin bittiğini gösterir. Otomatik yenileme servislerinin (cron jobs) çalışıp çalışmadığı kontrol edilmeli veya manuel sertifika yenilenmelidir.

Mixed Content (Karışık İçerik) Hataları

Siteniz HTTPS üzerinden açılmasına rağmen bazı resimlerin, yazı tiplerinin veya script dosyalarının kod içerisinde hala eski http:// protokolüyle çağrılmasından kaynaklanır. Çözümü için site veritabanındaki veya kodlarındaki HTTP linkleri HTTPS olarak topluca güncellenmelidir.

8. Skyversal ile Özel Alan Adı ve SSL Yapılandırması

Skyversal, projelerinizin ağ güvenliğini en yüksek seviyede tutmak için ek yapılandırma maliyetlerini ortadan kaldırır. Platformumuza eklediğiniz tüm özel alan adları (Custom Domain) için TLS 1.3 destekli, HTTP/2 ve HTTP/3 uyumlu SSL sertifikaları saniyeler içinde ücretsiz kurulur.

Kendi alan adınızı yönlendirmek, DNS ayarlarını yapılandırmak ve SSL doğrulamalarını tamamlamak için hazırladığımız adım adım kurulum kılavuzuna göz atabilirsiniz:
Skyversal Özel Alan Adı ve SSL Kurulum Belgeleri.

Geleceğe Hazır Altyapı

Güvenlik temel ihtiyaçtır. Ölçeklenebilirlik ise vizyon.

🔒 SSL/TLS Güvenliği
☁️ Bulut Hosting
Projeniz Büyüyor...
🗄️ Managed Database
🚀 PaaS Konteyner
🖥️ Sanal Sunucu (VDS)
Ekstra yapılandırma maliyeti olmadan, tek panelden.

Sitenizin SSL sertifikasını bugün kurabilirsiniz. Yarın uygulamanız genişlediğinde ve kendi konteyner altyapınıza geçtiğinizde de aynı üst düzey ağ güvenliği standartlarını hiçbir kesinti yaşamadan korumaya devam edersiniz.

9. Sonraki Adımlar & Öğrenme Akışı

Bu rehber Skyversal Güvenlik ve Ağ Altyapı Ekibi tarafından hazırlanmıştır.

Son Güncelleme: Ağustos 2026 | İlgili Teknolojiler: SSL, TLS 1.3, HTTPS, Let's Encrypt, Anycast Routing

Son güncelleme: 5 Ağustos 2026
Bu sayfayı GitHub'da düzenle