SSL REHBERLERİ · WEB GÜVENLİĞİ
Ücretsiz SSL Sertifikası Güvenilir mi? Ücretli SSL ile Farkları
Web sitenizi HTTPS’e taşırken yalnızca sertifika fiyatına bakmayın. Alan adı kapsamı, doğru kurulum ve zamanında yenileme, ücretsiz SSL seçiminde birlikte değerlendirilmelidir.
SSL nedir? Ücretsiz SSL sertifikası ne işe yarar?
SSL sertifikası, tarayıcının bağlandığı sunucunun alan adını doğrulamasına ve şifreli iletişim kurulmasına yardımcı olan dijital belgedir. Günlük kullanımda “SSL” denilse de modern HTTPS bağlantıları TLS protokolünü kullanır. Sertifika; kapsadığı alan adlarını, düzenleyen otoriteyi, açık anahtarı ve geçerlilik tarihlerini içerir. SSL/TLS sertifikalarının çalışma prensibi bu ayrımı açıklar.
Örneğin ziyaretçiniz bir iletişim formu doldurduğunda HTTPS, tarayıcı ile bağlantının sonlandığı sunucu arasındaki verinin aktarım sırasında korunmasına yardımcı olur. Buna karşılık SSL, sitenin yazılım açıklarını kapatmaz ve site sahibinin dürüst olduğunu garanti etmez. Şifreli bağlantı, web güvenliğinin bir parçasıdır.
SSL sertifikası fiyatı: Ücretsiz ve ücretli SSL arasındaki farklar
Ücretli bir sertifikanın fiyatı tek başına daha güçlü şifreleme anlamına gelmez. Aynı güvenli TLS yapılandırmasında temel farklar; kimlik doğrulama düzeyi, destek, yönetim özellikleri ve hizmet koşullarıdır. DV alan adı kontrolünü, OV ve EV ise ek kurumsal kimlik kontrollerini kapsar. Sertifika doğrulama türlerini inceleyin.
| Kriter | Ücretsiz SSL | Ücretli SSL |
|---|---|---|
| Doğrulama | Genellikle DV, yani alan adı doğrulaması. | DV, OV veya EV seçenekleri bulunabilir. |
| HTTPS şifrelemesi | Doğru yapılandırıldığında güvenli bağlantı sağlar. | Ücret, tek başına daha güçlü bağlantı oluşturmaz. |
| Alan adı kapsamı | Sağlayıcıya göre tek alan adı, SAN veya wildcard. | Pakete göre tek alan adı, SAN veya wildcard. |
| Yenileme | Süre ve otomasyon desteği kontrol edilmelidir. | Yenileme ve kurulum takibi yine gereklidir. |
| Destek ve ek hizmetler | Sağlayıcı ve hizmet koşullarına bağlıdır. | Pakete göre kurulum, destek veya ek taahhütler bulunabilir. |
Fiyat karşılaştırırken şu soruyu sorun: “Sertifika için mi, kurulum ve yönetim hizmeti için mi ödeme yapıyorum?” Ücretsiz sertifika kullanılması, alan adı, hosting veya dışarıdan alınan teknik desteğin de ücretsiz olduğu anlamına gelmez. Teklifleri aynı kapsam ve hizmet koşulları üzerinden karşılaştırın.
Ücretsiz SSL nereden alınır? İhtiyacınıza göre seçim
Önce hosting panelinizi kontrol edin. Sağlayıcınız sertifika alma ve yenileme işlemlerini yönetiyorsa, mevcut hizmeti etkinleştirmek yeterli olabilir. Kendi sunucunuzu yönetiyorsanız otomasyon desteği; dosyaları kendiniz kuracaksanız sertifika formatı ve destek süreci önem kazanır.
ucretsizssl.tr: Türkçe başvuru ve sertifika teslimi
ucretsizssl.tr, üç aylık DV sertifikası için tek alan adı ve wildcard başvuru seçenekleri sunar. Formda CSR, iletişim bilgileri ve DNS TXT veya HTTP doğrulama adımları bulunur. Dosyaları kendi hosting ortamına yüklemek isteyen kullanıcılar başvuru akışını inceleyebilir. Güncel kapsamı ve işlem koşullarını başvuru ekranından kontrol edin.
Let’s Encrypt: Otomasyon odaklı sertifika yönetimi
Let’s Encrypt sertifikaları ACME istemcileri aracılığıyla alınır. Hosting sağlayıcısı bu süreci yönetebilir; kendi sunucusunda yeterli yetkisi olan kullanıcılar ise uygun bir ACME istemcisi kullanabilir. Sertifika yenilemesini otomatik yürütmek isteyenler için Let’s Encrypt başlangıç dokümanı yol gösterir. ucretsizssl.tr’nin sertifika otoritesinin Let’s Encrypt olduğu varsayılmamalıdır; düzenleyici bilgisi teslim edilen sertifikadan kontrol edilir.
Cloudflare SSL: Proxy katmanını dikkate alın
Cloudflare Universal SSL, Cloudflare üzerinden geçen trafik için kullanılan bir çözümdür. Tarayıcı–Cloudflare bağlantısı ile Cloudflare–kaynak sunucu bağlantısı ayrı değerlendirilmelidir. Kaynak sunucuda geçerli, alan adıyla eşleşen bir sertifika bulunduğunda Full (strict) modu, bu bağlantıda da sertifika doğrulaması sağlar.
Ücretsiz wildcard SSL hangi alan adlarını kapsar?
Alan adlarının benzer görünmesi, aynı sertifikanın hepsini kapsadığı anlamına gelmez. *.ornek.com ifadesi, www.ornek.com ve panel.ornek.com gibi tek seviyeli alt alan adlarını kapsar. Yalnızca bu wildcard adı, ornek.com kök alan adını veya test.panel.ornek.com adresini kapsamaz. Kök alan adı gerekiyorsa sertifikanın SAN listesinde ayrıca yer almalıdır.
Let’s Encrypt wildcard başvurularında DNS-01 doğrulaması kullanılabilir; HTTP-01 wildcard için uygun değildir. ucretsizssl.tr’nin formunda da wildcard başvurusu için DNS TXT seçeneği belirtilir. Doğrulama kaydının adını ve değerini tahmin etmek yerine başvuruda size verilen bilgileri kullanın. Doğrulama yöntemleri hakkında teknik kaynak.
Ücretsiz SSL sertifikası nasıl alınır ve kurulur?
Başlamadan önce DNS yönetimine veya doğrulama dosyası yükleyebileceğiniz web alanına erişiminiz olmalıdır. Kurulum için hosting panelinde SSL yönetim yetkisi ya da sunucu yöneticisinin desteği gerekir. Aşağıdaki adımlar genel iş akışıdır; panel menüleri hosting sağlayıcısına göre değişebilir.
1. Sertifikanın kapsayacağı adresleri belirleyin
Alan adınızı, www adresini ve kullanacağınız alt alan adlarını listeleyin. Tek alan adı, birden fazla SAN kaydı veya wildcard kapsamından ihtiyacınıza uygun olanı seçin. Başvurudaki alan adı listesi ile sitenizin kullandığı adresler eşleşmelidir.
2. CSR ve özel anahtarı hazırlayın
Hosting panelinizde veya sunucunuzda bir özel anahtar ve CSR oluşturun. Başvuruda CSR metnini kullanın; özel anahtarı güvenli biçimde saklayın. CSR, sertifika talebidir; private key ise gizli kalması gereken farklı bir dosyadır. cPanel SSL/TLS dokümanı bu alanları ayrı ayrı açıklar.
3. Başvuruyu ve alan adı doğrulamasını tamamlayın
Seçtiğiniz sağlayıcının talep formunu doldurun. Başvuruda verilen DNS kaydını yetkili DNS paneline ekleyin veya HTTP doğrulama dosyasını belirtilen adrese yükleyin. Doğrulama tamamlanmadan sertifika düzenlenmesini beklemeyin. ucretsizssl.tr için işlemi SSL başvuru formundan başlatabilirsiniz.
4. Sertifika dosyalarını indirin ve yükleyin
Düzenlenen sertifikayı ve gerekli ara sertifika zincirini alın. Hosting panelinizin istediği CRT, KEY ve CA bundle ya da fullchain alanlarını, aynı başvuruya ait dosyalarla tamamlayın. Özel anahtarın sertifikayla eşleştiğini kontrol edin. Panelin beklediği dosya biçimini esas alın.
5. HTTPS’i etkinleştirin ve bağlantıları kontrol edin
Sitenizin HTTPS adresini açarak sertifika hatası bulunmadığını doğrulayın. Ardından HTTP adreslerini karşılık gelen HTTPS adreslerine yönlendirin. Sayfalardaki HTTP görsel, stil ve script bağlantılarını düzeltin; form, giriş ve ödeme akışlarını kontrol edin.
6. Yenilemeyi planlayın
Sertifikanın bitiş tarihini kaydedin. Hosting veya ACME istemcisi otomatik yenileme sunuyorsa etkinliğini doğrulayın; manuel yönetimde bitişten önce hatırlatıcı oluşturun. Yenileme sonrasında sunucunun gerçekten yeni sertifikayı sunduğunu kontrol edin.
Panel ve sunucuya göre ayrıntılar için SSL sertifikası kurulum rehberini; başvuru ayrıntıları için ücretsiz SSL alma rehberini kullanın.
“SSL sertifikası indir” aramasında dikkat edilmesi gereken nokta
Başka bir site için hazırlanmış sertifikayı indirip kendi alan adınızda kullanamazsınız. İndirilen sertifika sizin alan adınızı kapsamalı ve elinizdeki özel anahtarla eşleşmelidir. Yalnızca CRT dosyasını bulmak, kurulumun tamamlandığı anlamına gelmez. Dosyaları başvuru yaptığınız sağlayıcının doğrulanmış teslim kanalından alın.
Ücretsiz SSL kaç gün geçerli? Yenileme ne zaman yapılmalı?
“Ücretsiz SSL” tek bir geçerlilik süresini ifade etmez. ucretsizssl.tr hizmetini üç aylık SSL olarak tanıtır. Let’s Encrypt’in güncel SSS sayfasında varsayılan sertifikalar için 90 gün, isteğe bağlı kısa ömürlü sertifikalar için altı gün belirtilir. Her durumda esas almanız gereken bilgi, size düzenlenen sertifikanın gerçek bitiş tarihidir. Let’s Encrypt geçerlilik ve yenileme bilgileri.
Sertifikanın ücretsiz olması otomatik yenilendiğini göstermez. Yenileme yönteminizi başvuru aşamasında öğrenin. Sertifikayı yeniden düzenletmek anlamındaki reissue işlemini de süre uzatan yenilemeyle aynı kabul etmeyin; işlem sonrası geçerlilik tarihlerini kontrol edin.
SSL kurulduğu hâlde neden “güvenli değil” uyarısı çıkıyor?
Uyarının nedeni her zaman sertifikanın ücretsiz olması değildir. Google’ın SSL sorunları açıklaması alan adı uyumsuzluğu, süre aşımı ve güvenilmeyen sertifikalar gibi olası nedenleri sıralar. Önce tarayıcının gösterdiği hata ayrıntısını okuyun.
| Belirti | Kontrol edilecek nokta |
|---|---|
| Sertifika süresi hatası | Bitiş tarihi, cihaz saati ve sunucunun yeni sertifikayı sunup sunmadığı. |
| Alan adı uyuşmazlığı | www, kök alan adı ve alt alan adlarının SAN kapsamında bulunması. |
| Zincir doğrulama sorunu | Sunucuda doğru ara sertifikaların ve sertifika zincirinin kurulması. |
| Bazı içeriklerin yüklenmemesi | HTTPS sayfadaki HTTP kaynakları ve tarayıcı konsolundaki mixed content uyarıları. |
WordPress ücretsiz SSL kurulumunda sertifika sunucuda etkin olmalıdır. Bir eklentiyle bağlantıları değiştirmek, eksik veya süresi dolmuş sunucu sertifikasını tek başına çözmez. HTTPS geçişinden sonra eski HTTP kaynaklarını da kontrol edin. MDN mixed content rehberi, tarayıcıların bu kaynakları neden engelleyebildiğini açıklar.
Ücretsiz SSL hakkında sık sorulan sorular
Ücretsiz SSL güvenilir mi?
Tarayıcıların güvendiği bir sertifika otoritesinden alınmış, alan adıyla eşleşen, süresi geçmemiş ve doğru kurulmuş ücretsiz SSL/TLS sertifikası güvenli HTTPS bağlantısı sağlayabilir. Sunucunun TLS ayarları ve özel anahtarın korunması da önemlidir.
Ücretsiz SSL ile ücretli SSL aynı şifrelemeyi sağlar mı?
Aynı güvenli TLS yapılandırmasında ücretsiz ve ücretli sertifikalar benzer bağlantı koruması sağlayabilir. Fiyat farkı tek başına şifreleme gücünü belirlemez; doğrulama düzeyi, destek ve yönetim hizmetleri farklı olabilir.
Ücretsiz wildcard SSL ana alan adını da kapsar mı?
Yalnızca *.ornek.com kaydı, ornek.com kök alan adını kapsamaz. Kök alan adının sertifikanın SAN listesinde ayrıca bulunması gerekir. Bu wildcard, test.panel.ornek.com gibi daha derin alt alan adlarını da kapsamaz.
Ücretsiz SSL sertifikası otomatik yenilenir mi?
Her hizmette otomatik yenileme bulunmaz. Hosting panelinin veya ACME istemcisinin yenileme desteğini kontrol edin. Manuel sertifika yönetiminde bitiş tarihinden önce yenileme ve kurulum yapmanız gerekir.
CSR ile private key aynı şey mi?
Hayır. CSR, sertifika almak için gönderilen talep verisidir. Private key, sertifikayla eşleşen gizli anahtardır ve güvenli biçimde saklanmalıdır. Sertifika başvurusunda özel anahtar yerine CSR kullanılır.
SSL sertifikasını indirmek kurulum için yeterli mi?
Hayır. Sertifikayı, onunla eşleşen özel anahtarı ve gerekli sertifika zincirini sunucunuzun beklediği biçimde kurmanız gerekir. Ardından HTTPS bağlantısını, alan adı kapsamını ve yenileme planını kontrol edin.
Cloudflare SSL kullanırken kaynak sunucu sertifikası gerekir mi?
Cloudflare ile kaynak sunucu arasındaki bağlantıyı Full (strict) modunda korumak için kaynakta geçerli ve alan adıyla eşleşen uygun bir sertifika gerekir. Tarayıcı ile Cloudflare arasındaki sertifika, kaynak sunucudaki kurulumu tek başına tamamlamaz.
Ücretsiz SSL için ilk adım ne olmalı?
Önce hosting sağlayıcınızın sertifika ve yenileme hizmetini kontrol edin. Ardından kapsanacak alan adlarını belirleyin, DNS veya HTTP doğrulama erişiminizi hazırlayın ve ihtiyacınıza uygun başvuru yöntemini seçin.

