{"id":14850,"date":"2023-12-04T15:00:04","date_gmt":"2023-12-04T12:00:04","guid":{"rendered":"https:\/\/blog.sh.com.tr\/?p=14850"},"modified":"2023-12-04T14:43:33","modified_gmt":"2023-12-04T11:43:33","slug":"ssl-sertifikalari-ve-sertifika-zinciri","status":"publish","type":"post","link":"https:\/\/sh.com.tr\/blog\/ssl-sertifikalari-ve-sertifika-zinciri\/","title":{"rendered":"SSL Sertifikalar\u0131 ve Sertifika Zinciri"},"content":{"rendered":"<p><strong>SSL Sertifikalar\u0131<\/strong> (Secure Socket Layer), internet \u00fczerindeki veri transferini \u015fifreleyerek g\u00fcvenli\u011fini art\u0131r\u0131r. Bu sertifikalar, web sitelerinin g\u00fcvenilirli\u011fini kan\u0131tlar ve kullan\u0131c\u0131lar ile site aras\u0131ndaki veri al\u0131\u015fveri\u015fini korur.<\/p>\n<p><strong>Sertifika Zinciri<\/strong>, bir SSL sertifikas\u0131n\u0131n g\u00fcvenilirli\u011fini do\u011frulamak i\u00e7in kullan\u0131lan bir dizi sertifikadan olu\u015fur. Bu zincir, <strong>k\u00f6k sertifika<\/strong>dan ba\u015flayarak, ara sertifikalar \u00fczerinden son kullan\u0131c\u0131ya ula\u015fan bir yap\u0131dad\u0131r.<\/p>\n<p><strong>1. K\u00f6k Sertifika<\/strong>: G\u00fcven zincirinin en \u00fcst seviyesinde yer al\u0131r ve bir sertifika otoritesi (Certificate Authority, CA) taraf\u0131ndan imzalan\u0131r. K\u00f6k sertifikalar, sertifika otoritelerinin en \u00fcst d\u00fczey g\u00fcvenini temsil eder.<\/p>\n<p><strong>2. Ara Sertifikalar<\/strong>: K\u00f6k sertifikaya ba\u011flanan ve genellikle bir sertifika otoritesi taraf\u0131ndan olu\u015fturulan sertifikalard\u0131r. Bu sertifikalar, g\u00fcven zincirindeki ara ad\u0131mlar\u0131 temsil eder.<\/p>\n<p><strong>3. Son Kullan\u0131c\u0131 Sertifikas\u0131<\/strong>: Web sitesi veya son kullan\u0131c\u0131ya ait olan ve ziyaret\u00e7ilere g\u00fcven veren sertifikad\u0131r. Bu sertifika, k\u00f6k ve ara sertifikalar taraf\u0131ndan do\u011frulanabilir.<\/p>\n<p><strong>\u015eifreleme S\u00fcreci<\/strong>, SSL sertifikalar\u0131n\u0131n temel i\u015flevini olu\u015fturur. Bu s\u00fcre\u00e7, kullan\u0131c\u0131lar\u0131n verilerini \u015fifreleyerek, sadece do\u011fru sertifikaya sahip olanlar\u0131n bu verileri okuyabilmesini sa\u011flar. \u015eifreleme, <strong>simetrik<\/strong> ve <strong>asimetrik<\/strong> olmak \u00fczere iki ana t\u00fcrde ger\u00e7ekle\u015fir:<\/p>\n<ul>\n<li><strong>Simetrik \u015eifreleme<\/strong>: Ayn\u0131 anahtar\u0131n hem \u015fifreleme hem de \u015fifre \u00e7\u00f6zme i\u015flemlerinde kullan\u0131ld\u0131\u011f\u0131 bir y\u00f6ntemdir.<\/li>\n<li><strong>Asimetrik \u015eifreleme<\/strong>: \u0130ki anahtar kullan\u0131l\u0131r: biri halka a\u00e7\u0131k (public) ve di\u011feri \u00f6zel (private). Bu y\u00f6ntem, SSL sertifikalar\u0131nda yayg\u0131n olarak kullan\u0131l\u0131r.<\/li>\n<\/ul>\n<p><strong>G\u00fcvenlik Protokolleri<\/strong>, SSL sertifikalar\u0131n\u0131n kullan\u0131m\u0131n\u0131 destekleyen teknolojilerdir. En pop\u00fcler protokol <strong>TLS<\/strong> (Transport Layer Security)&#8217;dir. TLS, SSL&#8217;in g\u00fcncellenmi\u015f ve daha g\u00fcvenli bir versiyonudur.<\/p>\n<p>Son olarak, <strong>Sertifika Yenileme<\/strong> ve <strong>\u0130ptali<\/strong> \u00f6nemlidir. Sertifikalar\u0131n ge\u00e7erlilik s\u00fcresi s\u0131n\u0131rl\u0131d\u0131r ve d\u00fczenli olarak yenilenmeleri gerekir. Ayr\u0131ca, g\u00fcvenlik ihlalleri veya di\u011fer sebeplerle sertifikalar iptal edilebilir.<\/p>\n<h3><strong>SSL Sertifikalar\u0131: Temel Bilgiler<\/strong><\/h3>\n<p><strong>SSL Sertifikalar\u0131<\/strong> (Secure Sockets Layer), internet \u00fczerindeki g\u00fcvenli veri ileti\u015fimini sa\u011flayan dijital sertifikalard\u0131r. Bu sertifikalar, bir web sitesinin kimli\u011fini do\u011frulayarak, kullan\u0131c\u0131lar\u0131n siteyle g\u00fcvenli bir \u015fekilde ileti\u015fim kurmas\u0131na olanak tan\u0131r.<\/p>\n<ul>\n<li><strong>\u015eifreleme<\/strong>: SSL sertifikalar\u0131n\u0131n temel i\u015flevi, veri \u015fifrelemedir. Bu \u015fifreleme, kullan\u0131c\u0131 ile sunucu aras\u0131nda g\u00f6nderilen bilgilerin, yetkisiz ki\u015filerce okunmas\u0131n\u0131 engeller. <strong>Asimetrik \u015eifreleme<\/strong> teknolojisi kullan\u0131larak, bir <strong>public key<\/strong> (halka a\u00e7\u0131k anahtar) ve <strong>private key<\/strong> (\u00f6zel anahtar) arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir.<\/li>\n<li><strong>Do\u011frulama ve G\u00fcven<\/strong>: SSL sertifikalar\u0131, web sitelerinin ger\u00e7ekli\u011fini ve g\u00fcvenilirli\u011fini do\u011frular. Bir web sitesine eri\u015fildi\u011finde, taray\u0131c\u0131 sertifikan\u0131n ge\u00e7erlili\u011fini kontrol eder ve g\u00fcvenli bir ba\u011flant\u0131 kurulmas\u0131na izin verir. Bu s\u00fcre\u00e7 <strong>CA (Certificate Authority)<\/strong>, yani sertifika otoriteleri taraf\u0131ndan ger\u00e7ekle\u015ftirilir.<\/li>\n<li><strong>Sertifika T\u00fcrleri<\/strong>: Farkl\u0131 ihtiya\u00e7lar i\u00e7in \u00e7e\u015fitli SSL sertifika t\u00fcrleri bulunmaktad\u0131r. <strong>Domain Validated (DV)<\/strong> sertifikalar, en temel do\u011frulama seviyesini sunarken, <strong>Organization Validated (OV)<\/strong> ve <strong>Extended Validation (EV)<\/strong> sertifikalar\u0131 daha y\u00fcksek g\u00fcvenlik ve do\u011frulama seviyeleri sa\u011flar.<\/li>\n<li><strong>Yayg\u0131n Kullan\u0131m<\/strong>: SSL sertifikalar\u0131, \u00f6zellikle e-ticaret siteleri, finansal kurumlar ve her t\u00fcrl\u00fc online i\u015flem ger\u00e7ekle\u015ftiren platformlar i\u00e7in vazge\u00e7ilmezdir. Kullan\u0131c\u0131lar\u0131n ki\u015fisel ve finansal bilgilerini korumak i\u00e7in bu sertifikalar kritik \u00f6neme sahiptir.<\/li>\n<li><strong>Kurulum ve Y\u00f6netim<\/strong>: SSL sertifikas\u0131 almak ve bir web sunucusuna kurmak, teknik bir s\u00fcre\u00e7tir. Sertifika kurulumu, sunucu konfig\u00fcrasyonu ve sertifikan\u0131n d\u00fczenli olarak yenilenmesi gerekmektedir.<\/li>\n<li><strong>G\u00fcvenlik Uyar\u0131lar\u0131 ve Sorun Giderme<\/strong>: E\u011fer bir web sitesinde SSL sertifikas\u0131 d\u00fczg\u00fcn kurulmam\u0131\u015fsa veya s\u00fcresi dolmu\u015fsa, kullan\u0131c\u0131lar g\u00fcvenlik uyar\u0131lar\u0131 ile kar\u015f\u0131la\u015fabilirler. Bu durum, siteye olan g\u00fcveni azaltabilir ve ziyaret\u00e7i kayb\u0131na yol a\u00e7abilir.<\/li>\n<\/ul>\n<h4><strong>SSL Sertifikalar\u0131 ve Ta\u015f\u0131nabilirlik<\/strong><\/h4>\n<p><strong>SSL Sertifikalar\u0131<\/strong>, web sitelerinin g\u00fcvenli\u011fini sa\u011flamak i\u00e7in kullan\u0131lan dijital sertifikalard\u0131r. Bu sertifikalar, kullan\u0131c\u0131 ve sunucu aras\u0131ndaki veri al\u0131\u015fveri\u015fini \u015fifreleyerek, bilgilerin g\u00fcvenli bir \u015fekilde iletilmesini sa\u011flar.<\/p>\n<p><strong>Ta\u015f\u0131nabilirlik<\/strong> kavram\u0131, SSL sertifikalar\u0131n\u0131n farkl\u0131 sunucu ve platformlarda kullan\u0131labilir olmas\u0131 anlam\u0131na gelir. Bu \u00f6zellik, sertifikalar\u0131n \u00e7e\u015fitli ortamlarda etkili bir \u015fekilde \u00e7al\u0131\u015fmas\u0131n\u0131 ve y\u00f6netilmesini sa\u011flar.<\/p>\n<p><strong>1. Sertifika Formatlar\u0131<\/strong>: SSL sertifikalar\u0131, \u00e7e\u015fitli formatlarda mevcuttur. En yayg\u0131n formatlar <strong>PEM<\/strong> (Privacy Enhanced Mail), <strong>DER<\/strong> (Distinguished Encoding Rules) ve <strong>PFX\/PKCS#12<\/strong> (Personal Information Exchange\/Public-Key Cryptography Standards)\u2019dir. Bu formatlar\u0131n her biri, farkl\u0131 sistemler ve ihtiya\u00e7lar i\u00e7in uygundur.<\/p>\n<p><strong>2. Platformlar Aras\u0131 Uyumluluk<\/strong>: Ta\u015f\u0131nabilir SSL sertifikalar\u0131, Linux, Windows, macOS gibi farkl\u0131 i\u015fletim sistemlerinde ve Apache, Nginx, IIS gibi sunucu yaz\u0131l\u0131mlar\u0131nda kullan\u0131labilir. Bu uyumluluk, sertifikalar\u0131n geni\u015f bir kullan\u0131m alan\u0131 sunmas\u0131n\u0131 sa\u011flar.<\/p>\n<p><strong>3. D\u00f6n\u00fc\u015ft\u00fcrme \u0130\u015flemleri<\/strong>: SSL sertifikalar\u0131, bir format\u0131ndan di\u011ferine d\u00f6n\u00fc\u015ft\u00fcr\u00fclebilir. \u00d6rne\u011fin, bir PEM format\u0131ndaki sertifika, DER veya PFX format\u0131na d\u00f6n\u00fc\u015ft\u00fcr\u00fclebilir. Bu i\u015flem, genellikle OpenSSL gibi ara\u00e7lar kullan\u0131larak yap\u0131l\u0131r.<\/p>\n<p><strong>4. Yedekleme ve Transfer<\/strong>: G\u00fcvenlik ve y\u00f6netim kolayl\u0131\u011f\u0131 a\u00e7\u0131s\u0131ndan, SSL sertifikalar\u0131n\u0131n yedeklenmesi ve gerekti\u011finde farkl\u0131 sunuculara ta\u015f\u0131nmas\u0131 \u00f6nemlidir. Bu i\u015flem, sertifikan\u0131n \u00f6zel anahtar\u0131n\u0131 ve sertifika zincirini i\u00e7ermelidir.<\/p>\n<p><strong>5. Uyum Sorunlar\u0131 ve \u00c7\u00f6z\u00fcmleri<\/strong>: Baz\u0131 durumlarda, SSL sertifikalar\u0131n\u0131n ta\u015f\u0131nabilirli\u011fi uyum sorunlar\u0131na yol a\u00e7abilir. \u00d6rne\u011fin, baz\u0131 eski taray\u0131c\u0131lar veya i\u015fletim sistemleri, yeni \u015fifreleme algoritmalar\u0131n\u0131 desteklemeyebilir. Bu t\u00fcr durumlar, uyumlu formatlara d\u00f6n\u00fc\u015ft\u00fcrme veya uygun g\u00fcncellemeler yaparak \u00e7\u00f6z\u00fclebilir.<\/p>\n<p><strong>6. G\u00fcvenlik \u00d6nlemleri<\/strong>: SSL sertifikalar\u0131n\u0131 ta\u015f\u0131rken g\u00fcvenlik \u00f6nemlidir. Sertifikan\u0131n \u00f6zel anahtar\u0131n\u0131n yetkisiz ki\u015filerin eline ge\u00e7memesi i\u00e7in \u015fifrelenmi\u015f dosyalar kullan\u0131lmal\u0131 ve g\u00fcvenli transfer y\u00f6ntemleri tercih edilmelidir.<\/p>\n<h4><strong>SSL Sertifika T\u00fcrleri ve Farklar\u0131<\/strong><\/h4>\n<p><strong>SSL Sertifikalar\u0131<\/strong>, internet g\u00fcvenli\u011finin temel ta\u015flar\u0131ndan biridir. Bu sertifikalar, web sitelerinin g\u00fcvenli\u011fini sa\u011flamak ve kullan\u0131c\u0131lar\u0131n hassas bilgilerini korumak i\u00e7in kullan\u0131l\u0131r. SSL sertifikalar\u0131, temel olarak <strong>Domain Validated (DV)<\/strong>, <strong>Organization Validated (OV)<\/strong>, ve <strong>Extended Validation (EV)<\/strong> olmak \u00fczere \u00fc\u00e7 ana kategoriye ayr\u0131l\u0131r.<\/p>\n<p><strong>1. Domain Validated (DV) Sertifikalar<\/strong>: En temel ve h\u0131zl\u0131 al\u0131nabilen SSL sertifika t\u00fcr\u00fcd\u00fcr. DV sertifikalar\u0131, yaln\u0131zca domain sahipli\u011finin do\u011frulanmas\u0131n\u0131 gerektirir. Bu do\u011frulama genellikle bir e-posta onay\u0131 veya DNS kayd\u0131 arac\u0131l\u0131\u011f\u0131yla yap\u0131l\u0131r. K\u00fc\u00e7\u00fck i\u015fletmeler ve ki\u015fisel bloglar i\u00e7in uygun olan DV sertifikalar\u0131, d\u00fc\u015f\u00fck maliyetlidir ve h\u0131zl\u0131 kurulum sa\u011flar. Ancak, bu sertifikalar, site sahibinin veya i\u015fletmenin kimli\u011fini do\u011frulamaz.<\/p>\n<p><strong>2. Organization Validated (OV) Sertifikalar<\/strong>: OV sertifikalar\u0131, DV&#8217;ye g\u00f6re daha y\u00fcksek bir g\u00fcvenlik seviyesi sunar. Bu t\u00fcr sertifikalar, i\u015fletmenin yasal varl\u0131\u011f\u0131n\u0131 ve domain sahipli\u011fini do\u011frular. Do\u011frulama s\u00fcreci, i\u015fletmenin resmi belgelerinin incelenmesini ve bazen fiziksel adres do\u011frulamas\u0131n\u0131 i\u00e7erir. OV sertifikalar\u0131, kullan\u0131c\u0131lara i\u015fletmenin g\u00fcvenilirli\u011fini g\u00f6sterir ve genellikle orta \u00f6l\u00e7ekli i\u015fletmeler taraf\u0131ndan tercih edilir.<\/p>\n<p><strong>3. Extended Validation (EV) Sertifikalar<\/strong>: En y\u00fcksek g\u00fcvenlik ve do\u011frulama seviyesini sunan SSL sertifika t\u00fcr\u00fcd\u00fcr. EV sertifikalar\u0131, i\u015fletmenin kapsaml\u0131 bir \u015fekilde incelenmesini gerektirir. Bu s\u00fcre\u00e7, i\u015fletmenin yasal, operasyonel ve fiziksel varl\u0131\u011f\u0131n\u0131n detayl\u0131 do\u011frulamas\u0131n\u0131 i\u00e7erir. EV sertifikalar\u0131, taray\u0131c\u0131 adres \u00e7ubu\u011funda ye\u015fil bir bar veya i\u015fletmenin ad\u0131n\u0131 g\u00f6stererek kullan\u0131c\u0131lara ekstra g\u00fcven sa\u011flar. Bu sertifikalar, \u00f6zellikle finans ve e-ticaret siteleri gibi y\u00fcksek g\u00fcvenlik gerektiren alanlarda kullan\u0131l\u0131r.<\/p>\n<h4><strong>Farkl\u0131l\u0131klar ve Se\u00e7im Kriterleri<\/strong>:<\/h4>\n<ul>\n<li><strong>Do\u011frulama Seviyesi<\/strong>: DV sertifikalar\u0131 yaln\u0131zca domain sahipli\u011fini do\u011frular, OV i\u015fletme bilgilerini kontrol eder, EV ise i\u015fletmenin t\u00fcm y\u00f6nlerini detayl\u0131ca inceler.<\/li>\n<li><strong>G\u00fcvenlik Alg\u0131s\u0131<\/strong>: EV sertifikalar\u0131, kullan\u0131c\u0131lara en y\u00fcksek g\u00fcvenlik alg\u0131s\u0131n\u0131 sa\u011flar. OV sertifikalar\u0131 orta seviyede, DV sertifikalar\u0131 ise daha az g\u00fcvenlik alg\u0131s\u0131 sunar.<\/li>\n<li><strong>Maliyet<\/strong>: DV sertifikalar\u0131 genellikle en ucuz, EV sertifikalar\u0131 en pahal\u0131d\u0131r. OV, bu iki sertifika tipi aras\u0131nda bir maliyet sunar.<\/li>\n<li><strong>Kurulum S\u00fcresi<\/strong>: DV sertifikalar\u0131 h\u0131zl\u0131 bir \u015fekilde kurulabilirken, OV ve EV sertifikalar\u0131n\u0131n kurulumu daha uzun s\u00fcrebilir.<\/li>\n<li><strong>Kullan\u0131m Alanlar\u0131<\/strong>: DV sertifikalar\u0131 genellikle k\u00fc\u00e7\u00fck i\u015fletmeler ve ki\u015fisel siteler i\u00e7in uygunken, OV ve EV sertifikalar\u0131 b\u00fcy\u00fck i\u015fletmeler ve e-ticaret siteleri i\u00e7in tercih edilir.<\/li>\n<\/ul>\n<h4><strong>SSL Sertifikalar\u0131n\u0131n \u00d6nemi<\/strong>:<\/h4>\n<p>G\u00fcn\u00fcm\u00fczde SSL sertifikalar\u0131, internet g\u00fcvenli\u011finin ayr\u0131lmaz bir par\u00e7as\u0131d\u0131r. Google gibi arama motorlar\u0131, g\u00fcvenli olmayan sitelere kar\u015f\u0131 uyar\u0131lar vererek kullan\u0131c\u0131lar\u0131 korur. Bu da SSL sertifikalar\u0131n\u0131n, SEO ve kullan\u0131c\u0131 g\u00fcveni a\u00e7\u0131s\u0131ndan \u00f6nemini art\u0131r\u0131r. Ayr\u0131ca, veri h\u0131rs\u0131zl\u0131\u011f\u0131 ve siber sald\u0131r\u0131lara kar\u015f\u0131 koruma sa\u011flar.<\/p>\n<p><strong>Sonu\u00e7<\/strong>:<\/p>\n<p>SSL sertifikalar\u0131, internetin g\u00fcvenli\u011fini sa\u011flamada kritik bir role sahiptir. Farkl\u0131 SSL sertifika t\u00fcrleri, farkl\u0131 ihtiya\u00e7 ve g\u00fcvenlik seviyelerine hitap eder. \u0130\u015fletmeler ve web site sahipleri, ihtiya\u00e7lar\u0131na g\u00f6re do\u011fru <a href=\"https:\/\/sh.com.tr\/ssl\"><strong>sertifika t\u00fcr\u00fcn\u00fc<\/strong><\/a> se\u00e7melidir. Bu se\u00e7im, kullan\u0131c\u0131lar\u0131n g\u00fcvenini kazanman\u0131n ve veri g\u00fcvenli\u011fini sa\u011flaman\u0131n temelidir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>SSL Sertifikalar\u0131 (Secure Socket Layer), internet \u00fczerindeki veri transferini \u015fifreleyerek g\u00fcvenli\u011fini art\u0131r\u0131r. Bu sertifikalar, web sitelerinin g\u00fcvenilirli\u011fini kan\u0131tlar ve kullan\u0131c\u0131lar ile site aras\u0131ndaki veri al\u0131\u015fveri\u015fini korur. Sertifika Zinciri, bir SSL sertifikas\u0131n\u0131n g\u00fcvenilirli\u011fini do\u011frulamak i\u00e7in kullan\u0131lan bir dizi sertifikadan olu\u015fur. Bu zincir, k\u00f6k sertifikadan ba\u015flayarak, ara sertifikalar \u00fczerinden son kullan\u0131c\u0131ya ula\u015fan bir yap\u0131dad\u0131r. 1. K\u00f6k Sertifika: [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":14864,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[651,650],"class_list":["post-14850","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ssl-sertifikasi","tag-sertifika-zinciri","tag-ssl-sertifikalari"],"_links":{"self":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=14850"}],"version-history":[{"count":0,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14850\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media\/14864"}],"wp:attachment":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=14850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=14850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=14850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}