bg-tutorials

OpenSSL ile SSL Sertifikası Son Kullanma Tarihi Nasıl Kontrol Edilir

SSL sertifikalarının sınırlı geçerlilik süreleri vardır ve tarayıcılar tarafından güvenilir kabul edilmeye devam etmeleri için düzenli olarak yenilenmeleri gerekir. 15 Mart 2026’dan sonra verilen genel sertifikalar 200 gün ile sınırlıdır ve maksimum geçerlilik süresi 15 Mart 2027’de 100 güne, 15 Mart 2029’da ise 47 güne düşecektir. Bir sertifikanın tam olarak ne zaman sona ereceğini bilmek, zamanında yenileme yapmanıza ve kesintilerden kaçınmanıza yardımcı olur.

Bu kılavuz, OpenSSL ile sertifika sona erme tarihini kontrol etmeyi gösterir: canlı bir sunucu için, yerel bir dosya için ve bir sertifikanın süresinin ne zaman dolmak üzere olduğunu nasıl kontrol edeceğinizi.

Hızlı cevap:

Canlı bir web sitesi için şunu çalıştırın:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -enddate. 

Bir sertifika dosyası için şunu çalıştırın:

openssl x509 -in your_certificate.pem -noout -enddate. 

notAfter değeri, sona erme tarihidir.

Yöntem 1: Canlı bir sunucudaki sertifikayı kontrol etme

Bu yöntem, çalışan bir web sitesine bağlanır ve sitenin sunduğu sertifikayı okur; sertifika dosyasına ihtiyacınız yoktur. Ulaşılabilir herhangi bir ana bilgisayar için çalışır (uzak bir alan adı veya yerel bir sunucu için doğru bağlantı noktasıyla localhost).

Linux ve macOS’ta

echo | openssl s_client -servername yourdomain.com -connect yourdomain.com:443 2>/dev/null | openssl x509 -noout -enddate

yourdomain.com yerine kendi alan adınızı yazın. Komutlar macOS’ta da aynıdır, çünkü macOS Unix benzeri bir sistemdir (yerleşik openssl‘i olan LibreSSL bu seçenekleri destekler).

Windows’ta

  • Komut İstemi’ni veya PowerShell’i açın (Win + R tuşlarına basın, cmd veya powershell yazın ve Enter tuşuna basın).
  • Şunu çalıştırın:
echo | openssl s_client -servername yourdomain.com -connect yourdomain.com:443 2>nul | openssl x509 -noout -enddate

Windows’ta, hata mesajlarını göz ardı etmek için 2>/dev/null yerine 2>nul kullanın.

Yöntem 2: Bir PEM dosyasından sertifikayı kontrol etme

PEM dosyası, —–BEGIN CERTIFICATE—– ile başlayan ve —–END CERTIFICATE—– ile sona eren base64 kodlu bir sertifikadır. Sertifika dosyası diskinizde bulunduğunda bu yöntemi kullanın.

Linux ve macOS’ta

Sertifikanızın bulunduğu klasöre gidin, ardından son geçerlilik tarihini okuyun (your_certificate.pem yerine kendi dosya adınızı yazın):

cd /path/to/your/certificate/directory
openssl x509 -in your_certificate.pem -noout -enddate

Windows’ta

cd C:pathtoyourcertificatedirectory
openssl x509 -in your_certificate.pem -noout -enddate

OpenSSL’in kurulu ve PATH’inizde olduğundan emin olun; aksi takdirde, openssl.exe ikili dosyasının tam yolunu belirtin.

Her iki tarihi görün veya bir sertifikanın süresinin yakında dolup dolmadığını kontrol edin

Hem verilme tarihini (notBefore) hem de sona erme tarihini (notAfter) görmek için, -enddate yerine -dates kullanın:

openssl x509 -in your_certificate.pem -noout -dates

Bir sertifikanın belirli bir zaman aralığı içinde süresinin dolup dolmayacağını kontrol etmek için, saniye cinsinden bir sayı ile -checkend kullanın (burada, 2592000 saniye = 30 gün):

openssl x509 -in your_certificate.pem -noout -checkend 2592000

Komut, Certificate will not expire (ve 0 durumuyla çıkış yapar) veya Certificate will expire (1 durumu) yazdırır — bu da onu izleme betikleri ve cron işleri için ideal hale getirir.

Komutu ve çıkışı anlamak

Örnek olarak canlı sunucu komutunu ve çıkışını ele alalım:

echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -enddate

Çıkış:

notAfter=Sep 15 23:59:59 2026 GMT

Her bölümün işlevi şu şekildedir:

  • echo | — komutun etkileşim beklemeden tamamlanması için boş bir girdi gönderir.
  • openssl s_client — sunucuya bir SSL/TLS bağlantısı açar.
  • -servername example.com — bir sunucunun farklı alan adları için birden fazla sertifika barındırdığı durumlarda gerekli olan Server Name Indication (SNI) değerini ayarlar.
  • -connect example.com:443 — bağlanılacak ana bilgisayar ve bağlantı noktası (443 numaralı bağlantı noktası standart HTTPS bağlantı noktasıdır).
  • 2>/dev/null (Linux/macOS) veya 2>nul (Windows) — sadece ilgili çıkışın görünmesi için hata mesajlarını göz ardı eder.
  • | openssl x509 -noout -enddate — sertifikayı x509 aracına yönlendirir; -noout PEM dökümünü bastırır ve -enddate yalnızca sona erme tarihini yazdırır.
  • notAfter=… — sertifikanın geçerliliğini kaybettiği tarih ve saat.

Otomatikleştirin: tarihleri elle takip etmeyi bırakın

Geçerlilik süreleri 47 güne kadar kısaldıkça, sona erme tarihlerini elle kontrol etmek yerine ACME’yi Hizmet Olarak Sertifika (CaaS) şeklinde kullanabilirsiniz. Bu çözüm, alan adı doğrulamasını gerçekleştirir, sertifikaları kurar ve süreleri dolmadan önce otomatik olarak yeniler; böylece siteniz manuel müdahaleye gerek kalmadan güvenilir kalır.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.