hero-faq-1

SSS

SSL Sertifikası nasıl yeniden düzenlenir?

SSL Sertifikası nasıl yeniden düzenlenir? ( CPAC ve Kod İmzalama hariç)


Çok Yıllı SSL Abonelikleri de dahil olmak üzere çeşitli nedenlerle SSL Sertifikanızı yeniden düzenlemenize izin veriyoruz.


Ancak aynı zamanda, SSL’nizi yeniden düzenlemeniz gerekir:

  • alan adınızı değiştirmek istiyorsunuz,
  • şirketinizin adını değiştirmek istiyorsunuz,
  • KSS’nizi değiştirmek istiyorum,
  • yeni bir CSR kullanın,
  • Özel Anahtarınızı kaybettiyseniz, vb.

Alan Adı Doğrulama SSL Sertifikaları


Sonraki adımları izleyerek SSL Dragon hesabınızdan SSL Sertifikanızı yeniden düzenleyebilirsiniz:

  1. SSL Dragon hesabınıza giriş yapın;
  2. SSL Sertifikalarına gidin ” -> “SSL Sertifikalarım;
  3. SSL Dragon’dan satın aldığınız ürünlerin listesini göreceksiniz. Yeniden yayınlamak istediğiniz/ihtiyacınız olan SSL Sertifikasına tıklayın;
  4. Eylemler bölümündeki “Yeniden Yayınla” düğmesine tıklayın;
  5. SSL Sertifikanızı yeniden yapılandırın – Sunucu Türünü ve CSR’yi seçin. Yeniden yapılandırmanın bir parçası olarak, mevcut CSR kodunuz otomatik olarak yapıştırılır, başka bir CSR’ye ihtiyacınız olması durumunda lütfen değiştirin;
  6. Multi-Domain SSL için – Mevcut SAN’lar SAN’lar alanına otomatik olarak yapıştırılır, bir SAN’ı değiştirmeniz veya yeni bir tane eklemeniz gerekiyorsa – lütfen SAN listesini güncelleyin;
  7. SSL Sertifikanızı yeniden yapılandırdıktan sonra, Alan Adı Doğrulamasını tekrar geçmeniz gerekecektir.

Alan Adı Doğrulama SSL Sertifikaları için, alan adı doğrulamasını başarıyla geçtikten sonra SSL Sertifikanız yeniden düzenlenecektir.


İşletme Doğrulama SSL Sertifikaları


Bir İşletme Doğrulama SSL Sertifikasını yeniden düzenlemek için, yukarıdaki “Alan Adı Doğrulama” bölümünde açıklandığı gibi aynı yeniden yapılandırma ve alan adı doğrulama sürecinden geçmeniz gerekir. Bundan sonra, tüm İşletme Doğrulama sürecini tekrar geçmeniz gerekir, bu nedenle Sertifika Yetkilisinin alan adınızın, şirketinizin ve şirketinizin telefon numarasının yasal varlığını yeniden kontrol etmesi gerekir. İşletme Doğrulama sürecini nasıl geçeceğinizi bu bağlantıdan okuyabilirsiniz.


Business Validation sürecini tekrar geçtikten sonra BV SSL Sertifikanız yeniden düzenlenecektir.


Genişletilmiş Doğrulama SSL Sertifikaları


Bir Genişletilmiş Doğrulama SSL Sertifikasını yeniden düzenlemek için, yukarıdaki “Alan Adı Doğrulama” bölümünde açıklandığı gibi aynı yeniden yapılandırma ve alan adı doğrulama sürecinden geçmeniz gerekir. Bundan sonra, tüm Genişletilmiş Doğrulama sürecini tekrar geçmeniz gerekir, bu nedenle Sertifika Yetkilisinin alan adınızın, şirketinizin ve şirketinizin telefon numarasının yasal varlığını yeniden kontrol etmesi gerekir. Genişletilmiş Doğrulama sürecini nasıl geçeceğinizi bu bağlantıdan okuyabilirsiniz.


EV SSL Sertifikanız, Genişletilmiş Doğrulama sürecini tekrar geçtikten sonra yeniden düzenlenecektir.


Bağlantıyı Kopyala

SSL Sertifikamı nasıl yenilerim?

SSL Sertifikanızı yenileme süreci, yeni bir sipariş vermekle hemen hemen aynıdır. Yenileme işlemini son kullanma tarihinden önceki 30 gün içinde başlatabilirsiniz.

SSL sertifika ömürleri de kısalıyor. Maksimum geçerlilik süresi şu anda 200 gün (15 Mart 2026’dan beri), 15 Mart 2027’den itibaren 100 güne ve 15 Mart 2029’dan itibaren 47 güne düşecek.

Bu nedenle, yenilemeler daha sık gerçekleşecektir. ACME Hizmet Olarak Sertifika’ yı kullanmak süreci otomatikleştirerek yenilemeleri kaçırmamanıza ve sertifikanızı manuel çalışma olmadan aktif tutmanıza yardımcı olabilir.

Standart (Alan adı/IP adresi) SSL Sertifikanızı nasıl yenileyeceğinize ilişkin adımları aşağıda bulabilirsiniz:

  1. SSL Dragon hesabınızdaki süresi dolan SSL Sertifikanızın ürün sayfasındaki “Yenile” düğmesine tıklayın.
  2. Yenilenen SSL Sertifikası için yeni oluşturulan faturanın ödemesini tamamlayın.
  3. Yenilenen SSL Sertifikası için fatura ödendikten sonra, “Müşteri Alanına Geri Dön” seçeneğine tıklayın veya SSL Dragon hesabınızdaki “SSL Sertifikalarım ” bölümüne gidin.
  4. Yenilenen SSL Sertifikasına tıklayın. SSL Sertifikasının ayrıntılar sayfasına geldiğinizde, aşağı kaydırın ve “Şimdi Yapılandır” yazan yeşil düğmeye tıklayın.
  5. “Sipariş Türü” altında “Yenileme” seçeneğini seçmelisiniz. Bu bilgi Sertifika Yetkilisine gidecek ve bir SSL Sertifikanız olduğunu ve onu yenilediğinizi bileceklerdir. Bu şekilde yeni SSL Sertifikanız eskisine bağlanmış olacaktır. Önceki SSL Sertifikasından kalan tüm günler yenisine eklenecektir. (Bu kuralın bir istisnası – Kod İmzalama ve CPAC SSL Sertifikalarıdır – ne yazık ki, CA’nın bu SSL sertifikaları için SSL Sertifikası yönetim portalı teknik olarak eski ve yeni SSL Sertifikalarını eşleştirme yeteneğine sahip değildir).
  6. Bundan sonra, bir CSR göndermeniz gerekir. Önceki SSL Sertifikanızdaki eski CSR’yi kullanabilir veya yeni bir CSR oluşturabilirsiniz. Her iki yol da iyidir.
  7. Yenilenen SSL Sertifikanız için formun geri kalan bilgilerini doldurun.
  8. Ardından, SSL Sertifikanız için geçerli olana bağlı olarak alan doğrulamasını veya işletme doğrulamasını veya genişletilmiş doğrulamayı geçin.
  9. SSL Sertifikanız yenilendiğinde, yeni SSL Sertifikasını sunucunuza yeniden yüklemeniz gerekir. Başka bir deyişle, eski/süresi dolan SSL Sertifikanızı yeni aldığınız SSL Sertifikası ile değiştirmeniz gerekir. Eski sertifika otomatik olarak değiştirilmeyecek, yenilenmeyecek veya devam ettirilmeyecektir.

Lütfen unutmayın:

  1. GoGetSSL, Sectigo, Thawte veya DigiCert’ten bir CPAC veya Kod İmzalama Sertifikanız varsa, 4-5. adımlar sizin için geçerli değildir. CPAC/Kod İmzalama Sertifikanız için sertifika yetkilisinin web sitesindeki sertifika talep formunu doldurmanız ve her zamanki gibi alanınızdaki ayrıntıları bize bildirmeniz gerekecektir. Ayrıca, ne yazık ki, CA’nın bu SSL sertifikaları için SSL Sertifikası yönetim portalı teknik olarak eski ve yeni SSL Sertifikalarını eşleştirme yeteneğine sahip değildir, bu nedenle eski SSL Sertifikasından kalan günler yeni SSL Sertifikasına eklenmeyecektir.
  2. Eğer bir sözleşmeyi yeniliyorsanız İşletme Doğrulama SSL Sertifikası ya da bir Genişletilmiş Doğrulama SSL Sertifikasıyine de İşletme Doğrulamasını veya Genişletilmiş Doğrulamayı tekrar geçmeniz gerekecektir. Her neyse, Business Validation ve Extended Validation süreçleri bir SSL Sertifikasını yenilerken, ilk kez alırken olduğundan daha hızlıdır.
  3. Daha önce satın aldığınız ve ek SAN’lar (alan adları) eklediğiniz bir Çoklu Alan Adı (SAN/UCC) SSL Sertifikasına sahipseniz, yenilenen SSL’yi yapılandırırken hepsini SAN’lar alanına eklemeyi unutmayın.
  4. Yenilenen SSL Sertifikasının geçerliliğini değiştirmek istiyorsanız – örneğin, 2 yıllık SSL için 4 SAN’lı (5 Alan Adı) bir Sectigo PositiveSSL Multi-Domain’iniz var, ancak bunu 3 yıl için yenilemek istiyorsunuz. O zaman aynı türde ve yapılandırmada 3 yıllık bir SSL sipariş etmelisiniz – 3 yıllık 4 SAN’lı (5 Alan Adı) bir Sectigo PositiveSSL Multi-Domain – ödemeyi tamamlayın ve yeni satın alınan SSL’e tıklayın. Daha sonra lütfen yukarıdaki 5-9. Adımları takip edin.

Bağlantıyı Kopyala

SSL Sertifikamı ne zaman yenilemeliyim?

son kullanma tari̇hi̇SSL Sertifikanızın son kullanma tarihinden önceki 30 gün içinde yenileme işlemini başlatabilirsiniz.

Yeni SSL Sertifikanız eskisine bağlanacaktır, bu da önceki SSL Sertifikasından kalan tüm günlerin yenisine ekleneceği anlamına gelir.

Domain Validation SSL Sertifik anız varsa, SSL Sertifikanızın son kullanma tarihinden 1-2 hafta önce SSL Sertifikanızı yenileyebilirsiniz.

SSL Sertifikanızın süresi “Son Kullanma” tarihinde sona erer. Ayrıca, mevcut SSL Sertifikanızın süresi dolmadan önce web sitenize ve sunucunuza yükleyebilmeniz için SSL Sertifikasını yeterince önceden yenilemeyi planlamalısınız.

Business Validation SSL Sertifik anız veya Extended Validation SSL Sertifikanız varsa, Business Validation veya Extended Validation’ı tekrar geçmeniz gerektiğinden, SSL Sertifikanızı son kullanma tarihinden 3-4 hafta önce yenilemenizi öneririz.

İşletme Doğrulama veya Genişletilmiş Doğrulama süreci, bir SSL Sertifikasını yenilerken ilk kez almaktan daha hızlıdır.

Sertifika ömürlerinin kısalmakta olduğunu unutmayın. Maksimum süre şu anda 200 gündür (15 Mart 2026’dan beri), 15 Mart 2027’den itibaren 100 güne ve 15 Mart 2029’dan itibaren 47 güne düşecektir. Bu, sertifikaları eskisinden çok daha sık yenileyeceğiniz anlamına gelir.

Son teslim tarihlerini kaçırmamak için ACME Hizmet Olarak Sertifika seçeneğini kullanabilirsiniz. Verme ve yenilemeyi otomatikleştirir, böylece sertifikalarınız geçerli kalır ve siteniz manuel takip veya son dakika düzeltmeleri olmadan güvende kalır.

Bağlantıyı Kopyala

Kod İmzalama Sertifikalarının İptali

Sertifika iptali, bir kod imzalama sertifik asının planlanan son kullanma tarihinden önce geçersiz kılınması işlemidir. Bir güvenlik ihlaliyle ilişkilendirilen herhangi bir kod imzalama sertifikasını iptal etmek yazılım endüstrisi standardı en iyi uygulamadır, çünkü bu sertifika potansiyel olarak tehlikeye atılmış kod içerebilir.

Sectigo’nun Sertifika Uygulamaları Beyanı ve lisans sözleşmesi, şirketin bilgisi dahilinde yasadışı veya dürüst olmayan faaliyetler için kullanılabilecek herhangi bir sertifikayı iptal etmesini gerektirir.

Aynı sertifika hem doğru hem de yanlış amaçlar için kullanılabileceğinden, Sectigo kötü amaçlı yazılım için kullanılan Sectigo sertifikaları hakkında doğru bilgi sağlamak için güvenilir üçüncü taraflara güvenir.

Sectigo, aşağıdaki durumlarda kod imzalama sertifikasını iptal edebilir:

  • Bir siber suçlu geçerli bir kod imzalama sertifikasını çalar veya değiştirir
  • Bir yüklenici veya çalışanın geçerli bir sertifikayı şirketin bilgisi dışında aldatıcı amaçlarla kullanması.
  • Şirketin koduna, web sitesine veya yazılımına kötü amaçlı yazılım veya diğer siber saldırıların bulaşması.

Bir Sertifika Yetkilisi olarak Sectigo, sertifikalarının veya dijital ürünlerinin tehlikede olduğunu bilmeyebilecekleri için kod imzalama sertifikası sahiplerinin yanlış pozitifleri kendi kendilerine bildirmelerine güvenemez.

Kaynak: Sectigo’nun Bilgi Bankası

Bağlantıyı Kopyala

SSL Yasaklı Ülkeler Listesi

Şu anda, herhangi bir türdeki SSL sertifikaları aşağıdaki ülkelerdeki, web sitelerindeki veya aşağıdaki ülke kodu üst düzey alan adlarındaki (TLD’ler) bireylere veya ticari kuruluşlara VERİLEMEZ. Aşağıdaki yargı bölgeleri ABD İhracat kısıtlama yasaları tarafından kısıtlanmıştır:

  • AF – AF – Afganistan
  • BY – BLR – Belarus Cumhuriyeti
  • CU – CUB – Küba
  • ER – ERI – Eritre
  • GN – GIN – Gine
  • IR – IRN – İran, İslam Cumhuriyeti
  • KP – PRK – Kore, Demokratik Halk Cumhuriyeti
  • LR – LBR – Liberya
  • RU – RUS – Rusya Federasyonu – Mart 2022 itibariyle
  • SS – SSD – Güney Sudan
  • SY – SYR – Suriye Arap Cumhuriyeti
  • ZW – ZWE – Zimbabve.

Kaynak: Sectigo’nun Bilgi Bankası

Bağlantıyı Kopyala

SSL Sertifika Uzantıları Açıklandı

SSL sertifikalarıyla uğraşırken farklı sertifika uzantılarıyla karşılaşırsınız. Dosya uzantısı, bir dosyanın sonunda yer alan bir tanımlamadır. Örneğin, “yourdomain.crt” adlı bir sertifika “.crt” sertifika uzantısına sahiptir. Önüne koyduğumuz “*”, noktadan önceki adın herhangi bir şey olabileceği anlamına gelir. Uzantı türünün belirlenmesi için önemli olan yalnızca noktadan sonra ne olduğudur.  

Aşağıda sertifika uzantılarının bir listesi bulunmaktadır:

*.CSR – Sertifika İmzalama İsteği – SSL sipariş süreci sırasında oluşturmanız ve CA’ya göndermeniz gereken iletişim verilerinizi içeren kodlanmış bir metin bloğu.

*CER veya *CRT – Base64 kodlu X.509 Sertifikası – tek bir sertifika depolar. Bu format özel anahtarların depolanmasını desteklemez.

*.PFX veya *.P12 – Kişisel Bilgi Değişim Formatı – özel ve genel anahtarları ve yoldaki tüm sertifikaları depolar. Bir sertifikayı dışa aktarmak ve tam özel anahtar işlevselliğini korumak için kullanılır.

*.DER – DER kodlu ikili X.509 Sertifikası – tek bir sertifika depolar. Bu format özel anahtarların depolanmasını desteklemez.

*.P7B veya *.P7R veya *.SPCKriptografik Mesaj Sözdizimi Standardı – yolundaki tüm sertifikaların depolanmasını sağlar ve özel anahtarları depolamaz.

*PEM – Gizliliği Artırılmış Posta – birleştirilmiş (kombine) sertifika kapsayıcıları sertifika yüklemelerinde, tam bir zincir oluşturan birden fazla sertifika tek bir dosya olarak içe aktarılırken sıklıkla kullanılır.

*.CRL – Sertifika İptal Listesi – iptal edilmiş bir sertifikayı belirtir.

Hakkında daha fazla bilgi edinin sertifika formatları ve dönüştürme araçları ayrıntılı rehberimizle.

Bağlantıyı Kopyala

Hangi SSL Sertifikasını seçmeliyim?

Üç doğrulama türünde SSL Sertifikası vardır:

(1) Alan Adı Doğrulama SSL Sertifikaları – en ucuz SSL Sertifikalarıdır. Alınması en kolay olanlardır ve 3-5 dakika içinde verilirler.

(2) İşletme Doğrulama SSL Sertifikaları kayıtlı bir şirketinizin olmasını gerektirir. Kullanıcılar sertifikanız için asma kilit simgesine tıkladıklarında şirketinizin adını göreceklerdir. Ayrıca, İşletme Doğrulama Sertifikaları, web sitemizin altbilgisinde bulunan Sectigo site mührüne benzer dinamik bir site mührü ile birlikte gelir. 1-3 iş günü içinde düzenlenirler.

(3) Genişletilmiş Doğrulama SSL Sertifik aları – tıpkı İşletme Doğrulama sertifikaları gibi, Genişletilmiş Doğrulama SSL Sertifikaları da kayıtlı bir şirketinizin olmasını gerektirir ve kullanıcılar sertifikanız için asma kilit simgesine tıkladıklarında şirketinizin adını görürler. Ayrıca web sitemizin altbilgisindekine benzer dinamik bir site mührü ile birlikte gelirler. 1-5 iş günü içinde verilirler.

Ayrıca, kaç alan adını veya alt alan adını güvence altına almak istediğinize bağlı olarak, yalnızca tek bir alan adını veya alt alan adını güvence altına alacak Tek Alan Adı SSL Sertifikalarına, aynı anda birden fazla alan adını ve/veya alt alan adını güvence altına alan Çoklu Alan Adı (SAN) SSL Sertifikalarına ve bir alan adını ve tüm alt alan adlarını tek bir sertifika altında güvence altına alan Wildcard SSL Sertifikalarına bakabilirsiniz. Son olarak, yazılımınızı imzalayacak, güvence altına alacak ve kötü amaçlı yazılım bulaşmasına ve ardından çevrimiçi olarak dağıtılmasına karşı koruyacak Kod İmzalama SSL Sertifikalarını unutmayın.

Lütfen tüm bu SSL Sertifikası türlerinin aynı güvenlik seviyesi ve şifreleme gücüne sahip olduğunu unutmayın.

Bağlantıyı Kopyala

SSL kurulumunda en iyi uygulamalar nelerdir?

SSL Sertifikalarının en iyi kurulum uygulamaları hakkında ayrıntılı belgeleri SSL Labs adresinde bulabilirsiniz.

Bağlantıyı Kopyala

Çok Yıllı SSL’ler nedir?

Çok Yıllı SSL Abonelik Planları nedir?

Şu anda sertifikalar 200 güne kadar çalışabilmektedir (15 Mart 2026’dan beri). SSL geçerliliği 15 Mart 2027’den itibaren 100 güne ve ardından 15 Mart 2029’dan itibaren sadece 47 güne değişecektir.

Bununla birlikte, SSL Yönetim sürecinizi zaman kazandırıcı ve uygun maliyetli hale getirmek için CA’lar ve SSL Dragon size 2 Yıllık ve 3 Yıllık SSL Abonelik Planları sunmaktadır.

Bu, 2 veya 3 yıllık bir SSL Sertifikası satın alabileceğiniz ve CAB Forum SSL gereklilikleriyle uyumlu kalırken çok yıllı indirimlerden yararlanmaya devam edebileceğiniz anlamına gelir.

Çok Yıllı SSL nasıl çalışır?

Due to security reasons, your SSL certificate is initially issued with a maximum 200-day validity.

Sertifikanızın sona ermesinden 30 gün önce, CA adına SSL Dragon sizi bilgilendirecek ve Abonelik Planınıza göre ek (yedek) 1 yıllık sertifika almak için SSL’nizi yeniden düzenlemenizi isteyecektir.

Bu SSS, SSL Sertifikanızı nasıl yeniden düzenleyeceğinizi adım adım açıklamaktadır.

Yedek SSL’yi doğrulamanız ve yüklemeniz gerekecektir:

a. Alan Adı Doğrul ama SSL Sertifikanız varsa, 1 yıllık yedek SSL’yi vermek için alan adınızın E-posta, HTTP veya DNS yoluyla kısa bir doğrulaması gerekecektir.

b. İşletme veya Genişletilmiş SSL Sertifikanız varsa – ek bir İşletme Doğrulama/GenişletilmişDoğrulama yeniden kontrolü ve geri arama işlemi de gerekecektir.

Çok Yıllı SSL Abonelik Planınız süresince sertifikanızı istediğiniz zaman ve istediğiniz kadar yeniden düzenleyebilirsiniz.

SSL Dragon hesabınızdaki SSL Sertifikanızın sayfasında, Abonelik Planınızla ilgili tüm ayrıntıları bulacaksınız:

  • Geçerlilik Tarihi – SSL’nizin verildiği ve aktif hale geldiği tarihi gösterir
  • Expires – SSL’nizin süresinin dolduğu ve yeniden düzenlenmesi gereken tarihi gösterir (Renewed değil).
  • Abonelik Başlangıçları – İlk SSL’nin verildiği ve abonelik süresinin etkinleştirildiği tarih
  • Abonelik Son a Erer – Aboneliğin sona erdiği ve SSL’nin Yenilenmesi (Yeniden Düzenlenmemesi) gereken tarih
  • Sonraki Yeniden Düzenleme – SSL’nizin kalan gün sayısını gösterir. Sertifika bu tarihten 30 gün önce yeniden düzenlenmelidir.

Bağlantıyı Kopyala

DV SSL Sertifikası için hangi belgeleri sağlamalıyım?

Alan Adı Onaylı sertifika satın almak için herhangi bir belge sağlamanız gerekmez. Alan adı sahipliğini basit bir e-posta, DNS kaydı veya dosya tabanlı kimlik doğrulama (joker SSL sertifikaları hariç) yoluyla onaylamanız gerekecektir. Bu unsurlardan birinin tamamlanmasının ardından DV sertifikası imzalanacak ve size verilecektir.

Bağlantıyı Kopyala