SSL Sertifikası Nasıl Alınır, Doğrulama Nasıl Yapılıyor?

Haberci

SEO UZMANI
Yönetici
Katılım
21 May 2023
Mesajlar
713
Tepki
17
Puan
18
936




Tarayıcı adres çubuğunda sitenizin adının yanında bir uyarı varsa, eksik olan şey genellikle tek bir dosya: sunucunun sunduğu sertifika. Bu dosyanın nasıl alındığı, çoğu kişinin sandığından farklı işliyor ve büyük ölçüde otomatik.

Bu yazı sertifikanın hangi süreçle verildiğini, alan adı denetiminin nasıl kanıtlandığını, hangi protokolün bu işi otomatikleştirdiğini ve süreç bittikten sonra nelere dikkat edilmesi gerektiğini sertifika sağlayıcısının belgesiyle ilgili IETF metnine bakarak topluyor.

Amaç ne?​


Let's Encrypt'in nasıl çalışır sayfası hedefi açıkça koyuyor: bir HTTPS sunucusu kurmayı ve tarayıcıların güvendiği sertifikaları hiçbir insan müdahalesi olmadan otomatik olarak almayı mümkün kılmak.

Sayfaya göre bu, web sunucusunda bir istemci yazılımı çalıştırarak gerçekleşiyor. Yani süreç bir form doldurup e-posta beklemek değil; sunucunun kendisi süreci yürütüyor.

Süreç kaç adımdan oluşuyor?​


Belge süreci ikiye ayırıyor. Önce istemci, sertifika makamına web sunucusunun bir alan adını denetlediğini kanıtlıyor. Bundan sonra o alan adı için sertifika isteyebiliyor ya da iptal edebiliyor.

Sayfaya göre istemci yazılımı açık anahtarla tanımlanıyor; ilk etkileşimde yeni bir hesap anahtar çifti üretiyor ve işletmecinin bir veya daha fazla alan adını denetlediğini kanıtlıyor. Belge bunu, geleneksel süreçteki hesap açıp alan adı ekleme adımına benzetiyor.

  • 1. Denetim kanıtı: Alan adının size ait olduğunun gösterilmesi.
  • 2. Sertifika isteği: Kanıt kabul edildikten sonra sertifikanın istenmesi.
  • 3. Yenileme ve iptal: Aynı istemcinin sonraki işlemleri de yürütmesi.

Denetim nasıl kanıtlanıyor?​


Belge süreci adım adım anlatıyor: istemci, alan adını denetlediğini kanıtlamak için ne yapması gerektiğini makama soruyor. Makam, istenen alan adına bakıp bir veya daha fazla görev kümesi veriyor.

Sayfada iki örnek yöntem geçiyor: alan adı altında bir DNS kaydı oluşturmak ya da sitenin bilinen bir adresi altında bir HTTP kaynağı yayımlamak. İstemci verilen görevlerden birini tamamlayıp makama hazır olduğunu bildiriyor.

Bundan sonrası makamın işi: belgeye göre görevlerin yerine getirilip getirilmediği birden çok ağ noktasından kontrol ediliyor.

Püf nokta' Alıntı:
Denetim kanıtı alan adının size ait olduğunu değil, o an sizin yönettiğinizi gösterir.

Protokol tarafında ne var?​


Bu otomasyonu tanımlayan belge RFC 8555. Metnin özeti, alan adlarının doğrulanmasında sertifika makamlarının, başvuranın sertifikadaki alan adlarını meşru biçimde temsil ettiğini doğrulamakla güvenildiğini anlatıyor.

Aynı özet, o güne kadar bu doğrulamanın birbirinden bağımsız yöntemlerle yapıldığını belirtiyor ve belgenin amacını şöyle tanımlıyor: makam ile başvuranın doğrulama ve sertifika verme sürecini otomatikleştirmek için kullanabileceği bir protokol tarif etmek. Metin, protokolün sertifika iptali gibi diğer yönetim işlevlerini de kapsadığını ekliyor.

Neden iki ayrı yöntem sunuluyor?​


Belgedeki iki örnek yöntem, farklı erişim düzeylerine karşılık geliyor. DNS kaydı oluşturabilmek alan adı yönetim paneline erişmeyi gerektiriyor; sitede belirli bir adrese dosya koyabilmek ise sunucuya erişmeyi.

Elinde yalnız biri olan bir yönetici için bu esneklik belirleyici oluyor. Barındırma sağlayıcısının panelinden dosya koyabiliyor ama DNS'e dokunamıyorsanız, ikinci yöntem tek seçeneğiniz olarak kalıyor.

Belge istemcinin verilen görev kümelerinden birini tamamladığını söylüyor; yani ikisini birden yapmak gerekmiyor. Süreç, elinizdeki erişime göre şekilleniyor.

Sertifika geldikten sonra​


Sertifikanın kurulmuş olması, tarayıcı uyarısının kalkacağı anlamına gelmiyor; zincirin eksik olması, adın eşleşmemesi veya sürenin dolması gibi durumlar aynı uyarıyı üretiyor. Bu hataların nasıl ayrıştırıldığını SSL hatası yazımızda anlatmıştık.

Barındırma panelinden kurulum yapacaklar için adımları cPanel SSL yazımızda toplamıştık.

HTTPS'i kalıcı hâle getirmek​


Sertifika kurulduktan sonra sitenin şifresiz adresten de açılmaya devam etmesi sık karşılaşılan bir durum. Yönlendirmeyi kalıcı hâle getiren başlığın ne yaptığını HSTS yazımızda ele almıştık.

Otomasyonun bir sonucu da yenileme tarafında görünüyor: süreci bir istemci yürüttüğü için, sertifikanın süresi dolmadan yenilenmesi de aynı yazılımın işi hâline geliyor.

Sık Sorulan Sorular​


SSL sertifikası nasıl alınır?
Web sunucusunda bir istemci çalıştırılarak: istemci önce alan adı denetimini kanıtlıyor, sonra sertifikayı istiyor.

Alan adı denetimi nasıl kanıtlanıyor?
Makamın verdiği görevlerden biri tamamlanarak; örnek olarak bir DNS kaydı oluşturmak veya sitede belirli bir adreste dosya yayımlamak.

Kanıt nasıl kontrol ediliyor?
Belgeye göre makam, görevlerin yerine getirilip getirilmediğini birden çok ağ noktasından denetliyor.

Bu süreci hangi standart tanımlıyor?
RFC 8555; doğrulama ve sertifika verme sürecinin otomatikleştirilmesini tarif ediyor.

Sertifika kurulunca uyarı kesin kalkar mı?
Kalkmayabilir; zincir, ad eşleşmesi ve süre gibi başka nedenler de aynı uyarıyı üretebiliyor.

Özetle​


Sertifika alma süreci, sunucuda çalışan bir istemcinin alan adı denetimini kanıtlaması ve ardından sertifikayı istemesi üzerine kurulu. Kanıt, DNS kaydı ya da belirli bir adreste yayımlanan dosya gibi görevlerle veriliyor ve birden çok ağ noktasından denetleniyor. Süreci otomatikleştiren protokol RFC 8555 ile tanımlanmış durumda; yenileme de aynı otomasyonun parçası.

Sitenizin sertifikasını kim yeniliyor: siz mi, sunucudaki istemci mi?

Güncelleme: 1 Eylül 2026. Let's Encrypt'in nasıl çalışır sayfası ve IETF'in RFC 8555 metni kontrol edildi.



Dijital Dünyanıza Yön Veren Pusula
 

Ekli dosyalar

  • banner_36.jpg
    banner_36.jpg
    5.7 KB · Görüntüleme: 0
Geri
Üst