SSL Sertifika
Kontrolü
Alan adınızın SSL sertifikasını sorgulayın. Geçerlilik durumu, son kullanma tarihi, veren kurum ve güvenlik derecesini anında öğrenin.
SSL sertifikasını neden kontrol etmeniz gerektiğini ve ne zaman yenilemeniz gerektiğini öğrenin.
SSL Neden Gerekli?
SSL sertifikası, web siteniz ile ziyaretçi arasındaki veri iletişimini şifreler. Bu sayede kredi kartı bilgileri, şifreler ve kişisel veriler üçüncü kişilerin eline geçmez. Google, HTTPS olmayan siteleri arama sonuçlarında düşük sıralar ve "Güvenli Değil" etiketiyle işaretler. PCI-DSS ve KVKK uyumluluğu için de SSL zorunludur.
SSL Süresi Dolmadan Yenile
SSL sertifikası süresi dolduğunda ziyaretçiler büyük bir güvenlik uyarısıyla karşılaşır ve çoğu siteyi terk eder. Sertifikanın son kullanma tarihinden en az 30 gün önce yenileme yapılmalıdır. İsim Kayıt kontrol panelinizden sertifika sürenizi takip edebilir, otomatik yenileme bildirimlerini aktif edebilirsiniz.
SSL Güvenlik Derecesi
Qualys SSL Labs gibi araçlar, sunucunuzun SSL yapılandırmasını A+'dan F'ye kadar derecelendirir. A+: HSTS, TLS 1.3, forward secrecy, güçlü cipher. A: Genel güvenli yapılandırma. B: Minör eksikler (TLS 1.0/1.1 hâlâ etkin). C-F: Ciddi güvenlik açıkları. B ve altı için sunucu TLS yapılandırmasının gözden geçirilmesi gerekir.
Güvenilir CA'lar
Sertifika otoritesi (CA), SSL sertifikanızın tarayıcılar tarafından tanınması için kritiktir. DigiCert, Sectigo (Comodo), GlobalSign ve Let's Encrypt en yaygın kullanılan CA'lardır. İsim Kayıt üzerinden Sectigo sertifikaları temin edebilirsiniz. Bilinmeyen CA'lardan alınan sertifikalar tarayıcı uyarısına neden olur.
TLS Protokol Versiyonları
TLS (Transport Layer Security) protokolünün güncel sürümleri kullanılmalıdır. TLS 1.3: En güncel, hızlı ve güvenli; önerilir. TLS 1.2: Hâlâ güvenli; kabul edilebilir. TLS 1.1 / 1.0: Kullanımdan kaldırılmış, güvenlik açığı riski taşır; devre dışı bırakılmalı. SSL 3.0 / SSLv2: Tamamen güvensiz; hiçbir koşulda kullanılmamalı.
Wildcard ve Multi-Domain SSL
Wildcard SSL (*.domain.com): Tüm alt domainleri tek sertifika ile korur. Birden fazla subdomain yönetiyorsanız maliyet avantajı sağlar. Multi-Domain (SAN) SSL: Farklı domainleri (domain1.com, domain2.com) tek sertifika ile korur. Kurumsal web uygulamaları ve e-ticaret platformları için idealdir. İsim Kayıt her iki türde ticari SSL sunar.