Birden fazla birincil alan adını ve bunların tüm birinci düzey alt alan adlarını tek bir sertifika altında güvence altına alın. Çok alan adlı wildcard SSL sertifikaları yılda 150 dolardan başlar; DV seçenekleri dakikalar içinde, OV seçenekleri ise 1-2 iş günü içinde düzenlenir.


Çok Alan Adlı Wildcard SSL Sertifikası Nedir
Çok alan adlı wildcard SSL sertifikası, iki ürünü tek bir çatı altında birleştirir: çok alan adlı (SAN) sertifika ve wildcard sertifika. Her ikisini ayrı ayrı satın almak ya da altyapınızda birden fazla sertifika çalıştırmak yerine, tek bir düzenlenmiş sertifikayla birbirinden farklı birçok alan adını ve bunların altındaki alt alan adlarını kapsarsınız.
Mekanizmanın temeli SAN alanına dayanır. SAN yani Subject Alternative Name, tek bir sertifikanın kapsadığı her alan adını listeleyen bir X.509 uzantısıdır. Bu alan içindeki girişler; normal alan adları, wildcard girişleri ya da her ikisinin karışımı olabilir.

Tipik bir yapılandırma şu şekilde görünür:
- example.com
- *.example.com
- *.brand.net
Bu tek sertifika; çıplak example.com adresini, altındaki her birinci düzey alt alan adını (shop.example.com, blog.example.com vb.) ve brand.net altındaki her birinci düzey alt alan adını güvence altına alır.
Bu kategorideki ürünlerin büyük çoğunluğu toplamda 250 SAN’a kadar destek sunar; ancak bazı markalar varsayılan olarak daha düşük bir sınır belirlerken bazıları daha yükseğe çıkabilir. Wildcard karakteri * yalnızca tek bir alt alan adı düzeyini kapsadığını unutmayın.
Çok Alan Adlı Wildcard ile Wildcard ve Çok Alan Adlı SAN Karşılaştırması
| Özellik | Wildcard SSL | Çok Alan Adlı (SAN) SSL | Çok Alan Adlı Wildcard SSL |
|---|---|---|---|
| Birden fazla birincil alan adını kapsar | Hayır | Evet | Evet |
| Sınırsız birinci düzey alt alan adını kapsar | Evet (tek alan adı) | Hayır | Evet (alan adı başına) |
| Mevcut doğrulama seviyeleri | DV, OV | DV, OV, EV | DV, OV |
| Tipik SAN kapasitesi | 1 temel + wildcard | 250’ye kadar | 250’ye kadar (markaya göre değişir) |
| En uygun kullanım | Çok sayıda alt alan adına sahip tek bir alan adı | Birbirinden farklı birkaç alan adı | Her birinin alt alan adları olan birkaç alan adı |
| SSL Dragon başlangıç fiyatı | Wildcard kategorisine bakın | Çok Alan Adlı kategorisine bakın | Yılda 150 dolardan başlar |
Üç seçenek arasındaki tercih, alan adı yapınıza bağlıdır:
- Çok sayıda alt alan adına sahip tek bir web siteniz mi var? Wildcard sertifika bu işi görür.
- Alt alan adı yapısıyla uğraşmanıza gerek kalmayan birkaç ayrı web siteniz mi var? Çok alan adlı (SAN) sertifika daha ucuz ve daha basittir.
- Birden fazla web siteniz ve her birinin altında alt alan adlarınız varsa, çok alan adlı wildcard her iki deseni tek bir sertifikada kapsayan tek üründür; bu nedenle marka portföyüne veya barındırılan müşteri alan adlarına sahip alıcılar bu seçeneğe yönelir.
Doğrulama Seviyeleri: DV ve OV (ve EV’nin Neden Mevcut Olmadığı)
Çok alan adlı wildcard sertifikaları iki doğrulama seviyesinde düzenlenir: Alan Adı Doğrulama (DV) ve Kuruluş Doğrulama (OV). Her biri, sertifika düzenlenmeden önce başvuru sahibi hakkında farklı bir şeyi doğrular.
- DV yalnızca başvuru sahibinin listelenen alan adlarını kontrol ettiğini doğrular.
Doğrulama; e-posta, DNS kaydı veya HTTP dosya kontrolü olmak üzere üç yöntemden biriyle gerçekleştirilir ve sertifikalar dakikalar içinde düzenlenir. Kişisel siteler, geliştirme/test ortamları, dahili araçlar ve görüntülenen kuruluş kimliğinden çok hızın önemli olduğu SaaS platformları bu kategoriye girer. - OV, başvuran işletmeyi resmi kayıtlar aracılığıyla doğrular:
Ticaret sicili kaydı, tescilli adres ve doğrulanmış bir telefon numarasına geri arama. Düzenleme süresi 1-2 iş günüdür. Doğrulanmış işletme adı, alıcıların ve güvenlik ekiplerinin (büyük anlaşmalarda tedarik inceleyicilerinin de) görebileceği sertifika ayrıntılarında yer alır. E-ticaret siteleri, düzenlenmiş sektörler ve sertifikanın kimlik iddiasının ticari değer taşıdığı her mülk, OV doğrulamasından fayda sağlar.
Genişletilmiş Doğrulama (EV), hiçbir çok alan adlı wildcard ürünü için hiçbir yerde sunulmamaktadır.
CA/Browser Forum’un Temel Gereksinimleri, EV sertifikalarında wildcard SAN girişlerini yasaklamaktadır; bu kural, tek bir wildcard girişi bile içeren her sertifika için geçerlidir. Bu durum, EV ilk tanımlandığından bu yana böyledir ve değişmemiştir. “EV çok alan adlı wildcard” sertifikasının var olduğunu iddia eden sayfalar yanıltıcıdır. Belirli bir alan adı için EV’ye ihtiyaç duyuyorsanız, çok alan adlı wildcard sertifikanızın yanı sıra ayrı bir EV tek alan adlı sertifika satın alın.
Doğrudan belirtmeye değer son bir nokta: şifreleme gücü DV, OV ve EV’de birbirinin aynısıdır. Her üçü de TLS el sıkışması sırasında aynı 256-bit simetrik şifrelemeyi müzakere eder. Doğrulama seviyesi, CA’nın başvuru sahibi hakkında neyi doğruladığını değiştirir; iletim sırasında neyin şifrelendiğini değil.
47 Günlük Sertifika Geçerlilik Süresi ve Çok Alan Adlı Alıcılar İçin Anlamı
11 Nisan 2025’te CA/Browser Forum, her genel TLS sertifikasının maksimum geçerlilik süresini 47 güne indiren aşamalı bir takvim olan Ballot SC-081v3’ü onayladı. Takvim üç aşamadan oluşmaktadır:
- Aşama 1 – 15 Mart 2026’dan itibaren yürürlükte: maksimum genel TLS sertifikası geçerlilik süresi artık 200 gündür.
- Aşama 2 – 15 Mart 2027: sınır 100 güne düşer.
- Aşama 3 – 15 Mart 2029: sınır 47 güne düşer.
Bu kural; tüm genel TLS sertifikaları, her doğrulama seviyesi (DV, OV, EV) ve wildcard, çok alan adlı ve çok alan adlı wildcard dahil her ürün türü için geçerlidir.
Çok alan adlı wildcard alıcıları bu değişikliği tek sertifika alıcılarına kıyasla daha ağır hisseder. Buradaki yenileme işlemi daha zahmetlidir; çünkü yalnızca bir alan adı için değil, SAN listesindeki her alan adı için kontrolü yeniden kanıtlamanız gerekir. Geçerlilik tavanı düştükçe bu operasyonel maliyet katlanarak artar. 2029 itibarıyla bu yenileme döngüsünü yaklaşık her 6-7 haftada bir çalıştırıyor olacaksınız. Bir alan adı portföyünde çok yıllı operasyon planlayan herkesin otomasyonu 2029’u beklemeden şimdiden düşünmesi gerekir.
Otomasyona hazırsanız ACME sayfamızdan başlayın. Dürüst bir uyarı: piyasadaki her çok alan adlı wildcard ürünü otomasyon açısından eşit derecede elverişli değildir. Basit alan adı kontrol doğrulamalarına sahip DV ürünleri otomasyona sorunsuz uyum sağlar; kuruluş yeniden doğrulama döngüleri gerektiren OV ürünleri ise ACME’nin tek başına gideremeyeceği bir sürtünme yaratır.
Yaygın Kullanım Senaryoları
SSL Dragon, dört Sertifika Otoritesinden EV sertifikaları sunmaktadır.
- Çok markalı kurumsal portföyler
Birden fazla marka alan adına ve her birinin altında alt alan adlarına sahip bir şirket (brandA.com, *.brandA.com, brandB.net, *.brandB.net), dört veya daha fazla ayrı sertifika satın alımını tek bir düzenlenmiş sertifikayla değiştirebilir. - Kiracı alt alan adlarına sahip SaaS platformları
Her müşterinin customer1.app.com ve customer2.app.com gibi özel bir alt alan adı aldığı durumlarda, uygulama alan adındaki wildcard kapsamı sınırsız sayıda kiracıyı karşılar. Kalan SAN slotları ise farklı alan adlarındaki pazarlama sitesini, durum sayfasını ve API’yi kapsar. - Hosting sağlayıcıları ve ajanslar
Paylaşılan altyapıdan sunulan birçok marka genelindeki müşteri alan adlarını yönetmek bu ürüne tam olarak uygundur. Tek sertifika, tek yenileme döngüsü, döndürülecek tek özel anahtar. - Microsoft Exchange ve İletişim ortamları
Çok alan adlı wildcard sertifikaları, Birleşik İletişim Sertifikaları (UCC) olarak işlev görür; Exchange, aynı sertifikada autodiscover, mail, webmail ve diğerleri gibi birden fazla hizmet ana bilgisayar adına ihtiyaç duyduğunda tam olarak bunu gerektirir.
Sunduğumuz Çok Alan Adlı Wildcard SSL Sertifikaları
Dört sertifika otoritesinden DV ve OV olarak ayrılmış beş ürün. Yukarıdaki kartlar; doğrulama ve düzenleme süresini, her biri için varsayılan SAN sayısını ve fiyatı göstermektedir. Aşağıda ise kartlarda yer almayan bilgiler bulunmaktadır: SAN genişletme sınırları, dahil edilenler ve birini diğerine tercih etme nedenleri.

Sectigo PositiveSSL Multi-Domain Wildcard
Varsayılan paket 4 SAN içerir ve ödeme sırasında 250’ye kadar genişletilebilir. Şifreleme, 2048-bit RSA anahtarı üzerinde 256-bit olup ECC de mevcuttur. Ücretsiz site mühürü, sınırsız yeniden düzenleme ve sınırsız sunucu lisansı pakete dahildir. Comodo CA, 2018’de Sectigo olarak yeniden markalaştı: aynı kök sertifikalar, aynı güven, farklı isim.

GoGetSSL Multi-Domain Wildcard SSL
Bu sayfadaki en düşük fiyat noktasında GoGetSSL, varsayılan olarak 3 SAN kapsar ve 250’ye kadar genişletilebilir. Dahil edilenler: site mühürü, ücretsiz yeniden düzenleme ve sunucu lisansı. Bu CA, söz konusu kategoride gerçek bir ürünü ilk sunanlardan biri oldu ve bu teklif, doğrulanmış kuruluş kimliğine ihtiyaç duymayan alıcılar için en ucuz giriş noktası olmaya devam etmektedir.

GeoTrust True BusinessID Multi-Domain Wildcard
Varsayılan 3 SAN, 250’ye kadar genişletilebilir; doğrulanmış işletme adı sertifika ayrıntılarında listelenir. Ürün, GeoTrust’ın sahibi olan DigiCert tarafından desteklenen önemli bir garanti taşır. Asıl fark yaratan özellik ise GeoTrust’ın FLEX özelliğidir: aynı sertifikada wildcard SAN girişleri ile standart SAN girişlerini karıştırmanıza olanak tanır; bu da kapsadığınız her alan adının alt alan adı korumasına ihtiyaç duymadığı durumlarda işe yarar.

Thawte SSL Webserver Multi-Domain Wildcard
GeoTrust ile aynı OV seviyesinde yer alır; varsayılan olarak 3 SAN içerir ve 250’ye kadar genişletilebilir. 18 dile yerelleştirilmiş dinamik bir site mühürü, sınırsız sunucu lisansı ve sınırsız ücretsiz yeniden düzenleme ile birlikte gelir. Bu seviyede Thawte ile GeoTrust arasındaki tercih genellikle hedef kitlenizin hangi güven mühürünü tanıdığına bağlıdır. Thawte bazı düzenlenmiş pazarlarda daha güçlü marka tanınırlığına sahipken GeoTrust diğerlerinde öne çıkar.
Satın Almadan Önce Bilmeniz Gerekenler
- Listelenen tüm alan adları sertifikada herkese açıktır. Kilide tıklayıp sertifika ayrıntılarını inceleyen herkes SAN listesindeki her alan adını okuyabilir. İki markanızın birbirleriyle kamuoyu önünde ilişkilendirilmesini istemiyorsanız bunun yerine ayrı sertifikalar kullanın.
- Wildcard SAN girişi, çıplak alan adını otomatik olarak kapsamaz. *.example.com SAN girişi; mail.example.com ve shop.example.com’u kapsar, ancak example.com’un kendisini kapsamaz. Buna ihtiyaç duyuyorsanız çıplak alan adını ayrı bir SAN olarak ekleyin.
- Standart wildcard’lar yalnızca tek bir alt alan adı düzeyini kapsar. *.example.com; mail.example.com’u kapsar ancak dev.mail.example.com’u kapsamaz. Daha derin seviyeleri güvence altına almak için *.mail.example.com gibi daha derin wildcard’ı ayrı bir SAN girişi olarak ekleyin.
- Yeniden düzenlemeler ücretsizdir, ancak son kullanma tarihi değişmez. Dönem ortasında SAN eklemek veya kaldırmak saati sıfırlamaz; yeni sertifika orijinal son kullanma tarihini devralır. DV ürünleri için SAN değişikliği yapmak üzere yeniden doğrulama gerekmez; OV ürünleri için ise değişiklik geçerlilik penceresi içinde gerçekleşiyorsa mevcut kuruluş doğrulaması genellikle yeniden kullanılabilir.
Sıkça Sorulan Sorular
Bu sayfadaki çoğu ürün toplam 250 SAN’a kadar destekler (1 birincil alan adı + 249 ek). Varsayılan paketler 3 veya 4 SAN ile başlar; ödeme sırasında daha fazlasını ayrı ayrı eklersiniz. Birkaç Sectigo OV çok alan adlı joker sertifika daha yüksek limitleri destekler; tam sınır için ilgili ürün sayfasını kontrol edin.
Bağlantıyı Kopyala
Evet, ücretsiz ve sınırsız olarak yeniden düzenlenebilir. Son kullanma tarihi aynı kalır; yeniden düzenleme geçerlilik süresini uzatmaz. DV için, yalnızca yeni eklenen alanlar üzerinde kontrolü kanıtlamanız gerekir; OV için, kuruluş doğrulaması genellikle sertifikanın ömrü boyunca yeniden kullanılabilir, bu nedenle ilkinden sonraki yeniden düzenlemeler daha hızlı tamamlanır.
Bağlantıyı Kopyala
İşlevsel olarak hiçbir fark yoktur, çoğu durumda. UCC (Unified Communications Certificate), Microsoft Exchange ve Communications Server bağlamlarında kullanılan eski bir adlandırmadır. Çok etki alanı wildcard sertifikası, UCC gibi çalışır ve Exchange’in autodiscover, mail ve webmail ana bilgisayar adları için gerektirdiği aynı FQDN esnekliğini destekler.
Bağlantıyı Kopyala
Yukarıdaki doğrulama bölümünde ele alınmıştır. Kısa özet: CA/Browser Forum’un Temel Gereksinimler, Extended Validation sertifikalarında wildcard SAN girişlerini yasaklamaktadır. Bu, SSL Dragon’a özgü bir sınırlama değil, endüstri genelinde geçerli bir kuraldır. EV kimliğine belirli bir hostname’de ihtiyaç duyan alıcılar, genellikle iki sertifikayı yan yana çalıştırırlar — ana hostname’de EV tek alan adı sertifikası ve portföyün geri kalanında çok alan adlı wildcard sertifikası.
Bağlantıyı Kopyala
Evet. Bu sayfadaki her ürün sınırsız sunucu lisanslaması içerir. “Sınırsız” ifadesi kurulum hakkını ifade eder, güvenlik en iyi uygulamasını değil. Aynı özel anahtarı birçok sunucuya dağıtmak, herhangi bir sunucu tehlikeye girerse etki alanını artırır. Dağıtım ölçeğinize uygun özel anahtar döndürme politikaları kullanın.
Bağlantıyı Kopyala
Mevcut sertifikalar, verilen son kullanma tarihine kadar geçerli kalır. Her aşama son tarihinden sonra verilen yeni sertifikalar yeni sınıra uymalıdır: şimdi 200 gün, Mart 2027’den itibaren 100 gün, Mart 2029’dan itibaren 47 gün. 47 günde, otomasyon pratik bir gereklilik haline gelir; kurulum rehberi için ACME sayfamıza bakın.
Bağlantıyı Kopyala
Ücretsiz CSR Generator aracımızı kullanın veya OpenSSL ile sunucunuzda oluşturun. Common Name (CN) joker karakter olmayan bir alan adı olmalıdır; joker girdileri (*.domain.com) CN’de değil, bunun yerine SAN alanında listeleyin.
Bağlantıyı Kopyala
Neye ihtiyacınız olduğunu bilmiyor musunuz?
Seçeneklerinizi belirlemek için SSL Sihirbazımızı kullanın; size doğru SSL sertifikasını bulmada yardımcı olalım.
Neye ihtiyacınız olduğunu bilmiyor musunuz?

