{"id":38998,"date":"2026-02-12T12:22:29","date_gmt":"2026-02-12T09:22:29","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/"},"modified":"2026-02-12T12:22:29","modified_gmt":"2026-02-12T09:22:29","slug":"web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/","title":{"rendered":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?"},"content":{"rendered":"<p><title>SSL Sertifikalar\u0131 ve HTTPS Yenilemelerini Otomatikle\u015ftirme Rehberi<\/title><br \/>\n<body><\/p>\n<p>G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: Manuel SSL yenilemeleri, unutkanl\u0131k veya yanl\u0131\u015f yap\u0131land\u0131rma nedeniyle ciddi hizmet kesintilerine yol a\u00e7abilir. Otomasyon, bu riskleri ortadan kald\u0131r\u0131r ve s\u00fcrekli g\u00fcvenli\u011fi garanti eder.<\/div>\n<h2>Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?<\/h2>\n<p>\u0130nternet \u00fczerindeki bilgi al\u0131\u015fveri\u015finin g\u00fcvenli\u011fini sa\u011flamak, modern web uygulamalar\u0131 i\u00e7in kritik bir \u00f6neme sahiptir. Bu ba\u011flamda, SSL (Secure Sockets Layer) ve onun daha geli\u015fmi\u015f hali olan TLS (Transport Layer Security) protokolleri, istemci (taray\u0131c\u0131) ile sunucu aras\u0131ndaki ileti\u015fimi \u015fifreleyerek \u00fc\u00e7\u00fcnc\u00fc taraflar\u0131n verileri okumas\u0131n\u0131 veya de\u011fi\u015ftirmesini engeller. HTTPS (Hypertext Transfer Protocol Secure) ise, HTTP protokol\u00fcn\u00fcn SSL\/TLS ile g\u00fcvenli hale getirilmi\u015f versiyonudur. Bir web sitesinin adres \u00e7ubu\u011funda g\u00f6rd\u00fc\u011f\u00fcn\u00fcz kilit simgesi ve &#8220;https:\/\/&#8221; \u00f6n eki, bu g\u00fcvenli ba\u011flant\u0131n\u0131n aktif oldu\u011funu g\u00f6sterir.<\/p>\n<p>SSL\/TLS sertifikalar\u0131, bir web sitesinin kimli\u011fini do\u011frular ve bu kimli\u011fin g\u00fcvenilir bir Sertifika Otoritesi (CA) taraf\u0131ndan onayland\u0131\u011f\u0131n\u0131 g\u00f6sterir. Bu sertifikalar, web sitesi sahibinin kimlik bilgilerini, alan ad\u0131n\u0131, sertifikay\u0131 veren CA&#8217;n\u0131n ad\u0131n\u0131 ve sertifikan\u0131n ge\u00e7erlilik s\u00fcresini i\u00e7erir. Kullan\u0131c\u0131 bir HTTPS ba\u011flant\u0131s\u0131 kurdu\u011funda, taray\u0131c\u0131 sunucudan gelen sertifikay\u0131 kontrol eder. E\u011fer sertifika ge\u00e7erliyse, g\u00fcvenilir bir CA taraf\u0131ndan imzalanm\u0131\u015fsa ve s\u00fcresi dolmam\u0131\u015fsa, taray\u0131c\u0131 g\u00fcvenli bir ba\u011flant\u0131 kurar. Aksi takdirde, kullan\u0131c\u0131ya bir g\u00fcvenlik uyar\u0131s\u0131 g\u00f6sterilir. Bu s\u00fcre\u00e7, \u00f6zellikle e-ticaret siteleri, bankac\u0131l\u0131k uygulamalar\u0131 ve ki\u015fisel veri i\u00e7eren platformlar i\u00e7in hayati \u00f6nem ta\u015f\u0131r. Kullan\u0131c\u0131lar\u0131n hassas bilgilerini (kredi kart\u0131 numaralar\u0131, \u015fifreler vb.) g\u00fcvenle iletebilmelerini sa\u011flar.<\/p>\n<p>HTTPS&#8217;in \u00f6nemi sadece veri g\u00fcvenli\u011fi ile s\u0131n\u0131rl\u0131 de\u011fildir. Arama motorlar\u0131, \u00f6zellikle Google, HTTPS kullanan siteleri arama sonu\u00e7lar\u0131nda daha \u00fcst s\u0131ralara \u00e7\u0131kararak bir s\u0131ralama fakt\u00f6r\u00fc olarak de\u011ferlendirir. Bu durum, web sitelerinin organik trafiklerini art\u0131rmak ve rekabette \u00f6ne ge\u00e7mek i\u00e7in HTTPS&#8217;e ge\u00e7i\u015f yapmalar\u0131n\u0131 te\u015fvik etmi\u015ftir. Ayr\u0131ca, modern taray\u0131c\u0131lar, HTTPS kullanmayan siteleri &#8220;g\u00fcvenli de\u011fil&#8221; olarak i\u015faretleyerek kullan\u0131c\u0131lar\u0131 uyar\u0131r, bu da ziyaret\u00e7i g\u00fcvenini ciddi \u015fekilde zedeleyebilir. Bu nedenlerle, SSL\/TLS sertifikalar\u0131n\u0131n do\u011fru bir \u015fekilde kurulmas\u0131 ve d\u00fczenli olarak yenilenmesi, her web sitesi y\u00f6neticisi i\u00e7in temel bir sorumluluk haline gelmi\u015ftir. Ancak sertifikalar\u0131n genellikle 90 g\u00fcn veya 1 y\u0131l gibi k\u0131sa s\u00fcrelerle verilmesi, manuel yenileme s\u00fcre\u00e7lerini olduk\u00e7a zahmetli ve hata potansiyeli y\u00fcksek hale getirmektedir. Bu noktada otomasyon, hem zaman kazand\u0131ran hem de insan hatas\u0131n\u0131 minimize eden bir \u00e7\u00f6z\u00fcm olarak kar\u015f\u0131m\u0131za \u00e7\u0131kmaktad\u0131r.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: SSL\/TLS sertifikalar\u0131, sadece veri \u015fifrelemekle kalmaz, ayn\u0131 zamanda web sitesinin kimli\u011fini do\u011frulayarak phishing sald\u0131r\u0131lar\u0131na kar\u015f\u0131 da bir koruma katman\u0131 sa\u011flar. Bu nedenle, sertifika s\u00fcresinin dolmas\u0131, hem g\u00fcvenlik hem de itibar a\u00e7\u0131s\u0131ndan ciddi sonu\u00e7lar do\u011furabilir.<\/div>\n<h2>Otomasyon Neden Bir Zorunluluktur? Manuel Yenilemelerin Getirdi\u011fi Riskler Nelerdir?<\/h2>\n<p>SSL\/TLS sertifikalar\u0131n\u0131n manuel olarak y\u00f6netilmesi ve yenilenmesi, \u00f6zellikle birden fazla web sitesi veya sunucu bar\u0131nd\u0131ran kurulu\u015flar i\u00e7in ciddi zorluklar ve riskler ta\u015f\u0131r. Geleneksel olarak, bir sertifika almak veya yenilemek, bir Sertifika Otoritesi&#8217;nden (CA) sertifika imzalama iste\u011fi (CSR) olu\u015fturmay\u0131, do\u011frulama s\u00fcrecini tamamlamay\u0131, sertifikay\u0131 indirmeyi ve ard\u0131ndan web sunucusuna (Apache, Nginx vb.) manuel olarak y\u00fcklemeyi i\u00e7erir. Bu s\u00fcre\u00e7, teknik bilgi gerektiren ve dikkatli ad\u0131mlar at\u0131lmas\u0131 gereken bir dizi i\u015flemi bar\u0131nd\u0131r\u0131r. Her sertifikan\u0131n kendine \u00f6zg\u00fc bir ge\u00e7erlilik s\u00fcresi (genellikle 90 g\u00fcn veya 1 y\u0131l) oldu\u011fundan, bu i\u015flemlerin d\u00fczenli aral\u0131klarla tekrarlanmas\u0131 gerekir.<\/p>\n<p>Manuel yenileme s\u00fcre\u00e7lerinin en b\u00fcy\u00fck risklerinden biri, insan hatas\u0131d\u0131r. Yo\u011fun i\u015f temposu, farkl\u0131 \u00f6ncelikler veya basit bir unutkanl\u0131k, sertifika yenileme tarihinin ka\u00e7\u0131r\u0131lmas\u0131na neden olabilir. Bir sertifikan\u0131n s\u00fcresi doldu\u011funda, web sitesi art\u0131k g\u00fcvenli bir HTTPS ba\u011flant\u0131s\u0131 sunamaz. Taray\u0131c\u0131lar, kullan\u0131c\u0131lar\u0131 &#8220;Bu site g\u00fcvenli de\u011fil&#8221; uyar\u0131s\u0131yla kar\u015f\u0131lar ve bu durum, kullan\u0131c\u0131lar\u0131n siteye olan g\u00fcvenini sarsar, ziyaret\u00e7i kay\u0131plar\u0131na yol a\u00e7ar ve potansiyel olarak sat\u0131\u015flar\u0131 veya hizmet kullan\u0131m\u0131n\u0131 olumsuz etkiler. Ayr\u0131ca, arama motorlar\u0131 da s\u00fcresi dolmu\u015f sertifikalara sahip sitelerin s\u0131ralamas\u0131n\u0131 d\u00fc\u015f\u00fcrebilir, bu da SEO performans\u0131n\u0131 do\u011frudan etkiler. B\u00fcy\u00fck \u00f6l\u00e7ekli altyap\u0131larda, y\u00fczlerce veya binlerce sertifikay\u0131 manuel olarak takip etmek ve yenilemek neredeyse imkans\u0131z hale gelir, bu da operasyonel maliyetleri art\u0131r\u0131r ve kaynak israf\u0131na yol a\u00e7ar.<\/p>\n<p>Otomasyon, bu riskleri ortadan kald\u0131rmak ve s\u00fcreci sorunsuz hale getirmek i\u00e7in vazge\u00e7ilmezdir. Sertifika otomasyonu, sertifika ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fcn t\u00fcm a\u015famalar\u0131n\u0131 (olu\u015fturma, do\u011frulama, y\u00fckleme, yenileme ve iptal etme) insan m\u00fcdahalesi olmadan y\u00f6netmeyi ama\u00e7lar. Bu sayede, sertifikalar\u0131n s\u00fcresi dolmadan otomatik olarak yenilenmesi sa\u011flan\u0131r, hizmet kesintileri \u00f6nlenir ve g\u00fcvenlik seviyesi s\u00fcrekli y\u00fcksek tutulur. Otomasyon ara\u00e7lar\u0131, genellikle Sertifika Otoriteleri ile do\u011frudan ileti\u015fim kurarak veya belirli API&#8217;ler arac\u0131l\u0131\u011f\u0131yla \u00e7al\u0131\u015farak bu i\u015flemleri ger\u00e7ekle\u015ftirir. Bu, \u00f6zellikle s\u00fcrekli entegrasyon\/s\u00fcrekli da\u011f\u0131t\u0131m (CI\/CD) s\u00fcre\u00e7lerine entegre edildi\u011finde, geli\u015ftiricilerin ve operasyon ekiplerinin i\u015f y\u00fck\u00fcn\u00fc \u00f6nemli \u00f6l\u00e7\u00fcde hafifletir ve web g\u00fcvenli\u011fini altyap\u0131n\u0131n ayr\u0131lmaz bir par\u00e7as\u0131 haline getirir. \u00d6zetle, otomasyon, web g\u00fcvenli\u011fini g\u00fc\u00e7lendirirken operasyonel verimlili\u011fi art\u0131ran stratejik bir yat\u0131r\u0131md\u0131r.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: Sertifika otomasyonu, sadece manuel hatalar\u0131 \u00f6nlemekle kalmaz, ayn\u0131 zamanda g\u00fcvenlik denetimlerini kolayla\u015ft\u0131r\u0131r ve uyumluluk gereksinimlerini kar\u015f\u0131laman\u0131za yard\u0131mc\u0131 olur. T\u00fcm sertifikalar\u0131n\u0131z\u0131n g\u00fcncel ve ge\u00e7erli oldu\u011fundan emin olman\u0131n en g\u00fcvenilir yoludur.<\/div>\n<h2>Otomatik SSL ve HTTPS Yenilemelerinin Kalbi: Let&#8217;s Encrypt ve Certbot<\/h2>\n<p>SSL\/TLS sertifikalar\u0131n\u0131n otomasyonu denince akla gelen ilk ve en pop\u00fcler \u00e7\u00f6z\u00fcm \u015f\u00fcphesiz Let&#8217;s Encrypt ve onunla birlikte \u00e7al\u0131\u015fan Certbot arac\u0131d\u0131r. Let&#8217;s Encrypt, Internet Security Research Group (ISRG) taraf\u0131ndan i\u015fletilen, k\u00e2r amac\u0131 g\u00fctmeyen bir Sertifika Otoritesi&#8217;dir (CA). Temel misyonu, herkesin \u00fccretsiz, otomatik ve a\u00e7\u0131k bir \u015fekilde HTTPS kullanabilmesini sa\u011flamakt\u0131r. Bu misyon, web&#8217;i daha g\u00fcvenli hale getirme vizyonunun \u00f6nemli bir par\u00e7as\u0131d\u0131r. Geleneksel CA&#8217;lar\u0131n aksine, Let&#8217;s Encrypt, sertifika talep ve yenileme s\u00fcre\u00e7lerini tamamen otomatikle\u015ftirmek i\u00e7in ACME (Automated Certificate Management Environment) protokol\u00fcn\u00fc kullan\u0131r. Bu protokol, bir web sunucusunun CA ile g\u00fcvenli bir \u015fekilde ileti\u015fim kurarak alan ad\u0131 sahipli\u011fini otomatik olarak do\u011frulamas\u0131na ve sertifika almas\u0131na olanak tan\u0131r.<\/p>\n<p>Certbot ise, Let&#8217;s Encrypt sertifikalar\u0131n\u0131 almak, kurmak ve yenilemek i\u00e7in tasarlanm\u0131\u015f, kullan\u0131m\u0131 kolay, a\u00e7\u0131k kaynakl\u0131 bir yaz\u0131l\u0131m arac\u0131d\u0131r. \u00c7o\u011fu Linux da\u011f\u0131t\u0131m\u0131nda yayg\u0131n olarak bulunur ve Apache, Nginx gibi pop\u00fcler web sunucular\u0131 ile entegrasyonu olduk\u00e7a basittir. Certbot, ACME protokol\u00fcn\u00fc kullanarak alan ad\u0131n\u0131z\u0131n kontrol\u00fcn\u00fc do\u011frulama s\u00fcrecini otomatikle\u015ftirir. Bu do\u011frulama genellikle iki ana y\u00f6ntemle yap\u0131l\u0131r: HTTP-01 ve DNS-01. HTTP-01 do\u011frulamas\u0131nda, Certbot web sunucunuzda belirli bir dosyay\u0131 olu\u015fturur ve Let&#8217;s Encrypt CA bu dosyaya belirli bir URL \u00fczerinden eri\u015ferek alan ad\u0131n\u0131n sizin kontrol\u00fcn\u00fczde oldu\u011funu do\u011frular. DNS-01 do\u011frulamas\u0131nda ise, Certbot size belirli bir TXT kayd\u0131n\u0131 DNS ayarlar\u0131n\u0131za eklemenizi ister ve CA bu kayd\u0131 sorgulayarak do\u011frulama yapar. DNS-01, \u00f6zellikle wildcard sertifikalar (\u00f6rne\u011fin, *.example.com) almak veya web sunucusunun do\u011frudan internete a\u00e7\u0131k olmad\u0131\u011f\u0131 durumlarda tercih edilir.<\/p>\n<p>Certbot&#8217;un en b\u00fcy\u00fck avantajlar\u0131ndan biri, sertifika yenileme s\u00fcrecini de tamamen otomatikle\u015ftirebilmesidir. Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erlidir ve Certbot, bu s\u00fcrenin dolmas\u0131na belirli bir s\u00fcre kala (genellikle 30 g\u00fcn) sertifikay\u0131 otomatik olarak yenileyecek \u015fekilde yap\u0131land\u0131r\u0131labilir. Bu otomasyon, <code>cron<\/code> i\u015fleri veya <code>systemd<\/code> zamanlay\u0131c\u0131lar\u0131 arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir. B\u00f6ylece, web sitesi y\u00f6neticileri sertifika yenileme tarihlerini takip etme zahmetinden kurtulur ve hizmet kesintisi riski ortadan kalkar. Certbot&#8217;un esnekli\u011fi, farkl\u0131 sunucu yap\u0131land\u0131rmalar\u0131na ve i\u015fletim sistemlerine kolayca uyum sa\u011flamas\u0131na olanak tan\u0131r. Bu ara\u00e7, web g\u00fcvenli\u011fini demokratikle\u015ftirerek k\u00fc\u00e7\u00fck bloglardan b\u00fcy\u00fck kurumsal sitelere kadar herkesin HTTPS kullanmas\u0131n\u0131 kolayla\u015ft\u0131rm\u0131\u015ft\u0131r. Bu sayede, internet genelinde \u015fifreli trafi\u011fin oran\u0131 \u00f6nemli \u00f6l\u00e7\u00fcde artm\u0131\u015ft\u0131r.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erlidir. Bu k\u0131sa s\u00fcre, otomasyonu zorunlu k\u0131lar. Certbot&#8217;un otomatik yenileme \u00f6zelli\u011fi, bu d\u00f6ng\u00fcy\u00fc sorunsuz hale getirir ve sertifikan\u0131z\u0131n s\u00fcresinin dolmas\u0131n\u0131 engeller.<\/div>\n<h3>Vaka Analizi: K\u00fc\u00e7\u00fck \u0130\u015fletme Web Sitesinin D\u00f6n\u00fc\u015f\u00fcm\u00fc<\/h3>\n<p>K\u00fc\u00e7\u00fck bir yerel f\u0131r\u0131n olan &#8220;Lezzetli Hamur \u0130\u015fleri&#8221;, web sitesini (<code>lezzetlihamurisleri.com<\/code>) bir s\u00fcredir HTTP \u00fczerinden yay\u0131nl\u0131yordu. M\u00fc\u015fterilerinden online sipari\u015f almaya ba\u015flamak istediklerinde, \u00f6deme bilgilerinin g\u00fcvenli\u011fi i\u00e7in HTTPS&#8217;e ge\u00e7i\u015f yapmalar\u0131 gerekti. Ba\u015flang\u0131\u00e7ta, y\u0131ll\u0131k \u00fccretli bir SSL sertifikas\u0131 sat\u0131n al\u0131p manuel olarak kurdular. Ancak bir y\u0131l sonra, sertifikan\u0131n yenileme tarihini unuttular. Sonu\u00e7 olarak, siteleri birka\u00e7 g\u00fcn boyunca &#8220;G\u00fcvenli De\u011fil&#8221; uyar\u0131s\u0131yla a\u00e7\u0131ld\u0131, online sipari\u015fler durdu ve m\u00fc\u015fteri g\u00fcveni sars\u0131ld\u0131. Bu durum, onlara hem gelir kayb\u0131 hem de itibar zedelenmesi ya\u015fatt\u0131.<\/p>\n<p>Bu k\u00f6t\u00fc deneyimin ard\u0131ndan, f\u0131r\u0131n sahibi bir IT dan\u0131\u015fman\u0131ndan yard\u0131m istedi. Dan\u0131\u015fman, Let&#8217;s Encrypt ve Certbot kullanarak SSL sertifikas\u0131 y\u00f6netimini otomatikle\u015ftirmeyi \u00f6nerdi. S\u00fcre\u00e7 \u015fu \u015fekilde i\u015fledi:<\/p>\n<ol>\n<li>Web sunucusu (Ubuntu \u00fczerinde Nginx) i\u00e7in Certbot kuruldu.<\/li>\n<li><code>sudo certbot --nginx<\/code> komutu ile mevcut alan ad\u0131 i\u00e7in \u00fccretsiz bir Let&#8217;s Encrypt sertifikas\u0131 al\u0131nd\u0131 ve Nginx yap\u0131land\u0131rmas\u0131 otomatik olarak g\u00fcncellendi.<\/li>\n<li>Certbot&#8217;un otomatik yenileme testi <code>sudo certbot renew --dry-run<\/code> ile yap\u0131ld\u0131 ve ba\u015far\u0131l\u0131 oldu\u011fu g\u00f6r\u00fcld\u00fc.<\/li>\n<li>Certbot, sistemde otomatik olarak bir <code>cron<\/code> i\u015fi veya <code>systemd<\/code> zamanlay\u0131c\u0131s\u0131 olu\u015fturarak sertifikay\u0131 her 90 g\u00fcnde bir otomatik olarak yenileyecek \u015fekilde ayarland\u0131.<\/li>\n<\/ol>\n<p>Bu de\u011fi\u015fiklikten sonra, &#8220;Lezzetli Hamur \u0130\u015fleri&#8221; web sitesi s\u00fcrekli olarak HTTPS \u00fczerinden yay\u0131n yapmaya ba\u015flad\u0131. M\u00fc\u015fteriler g\u00fcvenle online sipari\u015f verebildi, arama motoru s\u0131ralamalar\u0131 d\u00fczeldi ve en \u00f6nemlisi, sertifika yenileme stresi tamamen ortadan kalkt\u0131. F\u0131r\u0131n sahibi, bu otomasyon sayesinde hem maliyetten tasarruf etti hem de i\u015fine odaklanacak daha fazla zaman buldu. Bu vaka, otomasyonun k\u00fc\u00e7\u00fck i\u015fletmeler i\u00e7in bile ne kadar kritik olabilece\u011fini a\u00e7\u0131k\u00e7a g\u00f6stermektedir.<\/p>\n<h2>Ad\u0131m Ad\u0131m Otomatik SSL Kurulumu ve Yenileme (Certbot ile)<\/h2>\n<p>Certbot ile SSL sertifikalar\u0131n\u0131 otomatikle\u015ftirme s\u00fcreci, do\u011fru ad\u0131mlar izlendi\u011finde olduk\u00e7a basittir. Bu b\u00f6l\u00fcmde, pop\u00fcler web sunucular\u0131 Apache ve Nginx i\u00e7in Certbot kurulumu ve sertifika yenileme otomasyonunu detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Bu ad\u0131mlar, \u00e7o\u011fu Linux tabanl\u0131 sunucu i\u00e7in ge\u00e7erlidir.<\/p>\n<h3>Haz\u0131rl\u0131k S\u00fcreci: Ortam\u0131n\u0131z\u0131 Nas\u0131l Ayarlars\u0131n\u0131z?<\/h3>\n<p>Ba\u015flamadan \u00f6nce, sunucunuzun ve alan ad\u0131n\u0131z\u0131n belirli gereksinimleri kar\u015f\u0131lad\u0131\u011f\u0131ndan emin olman\u0131z gerekir. Bu, sorunsuz bir kurulum i\u00e7in temel ad\u0131md\u0131r.<\/p>\n<ul>\n<li><strong>Alan Ad\u0131 (Domain Name):<\/strong> Sertifika almak istedi\u011finiz alan ad\u0131n\u0131n (\u00f6rne\u011fin, <code>example.com<\/code>) size ait olmas\u0131 ve DNS kay\u0131tlar\u0131n\u0131n (A kayd\u0131 veya CNAME kayd\u0131) sunucunuzun IP adresine do\u011fru \u015fekilde y\u00f6nlendirilmi\u015f olmas\u0131 gerekir.<\/li>\n<li><strong>Web Sunucusu (Apache veya Nginx):<\/strong> Sunucunuzda Apache veya Nginx gibi bir web sunucusunun kurulu ve yap\u0131land\u0131r\u0131lm\u0131\u015f olmas\u0131 gerekmektedir. Certbot, bu sunucular\u0131n yap\u0131land\u0131rmas\u0131n\u0131 otomatik olarak g\u00fcncelleyebilir.<\/li>\n<li><strong>HTTP Portu (80) A\u00e7\u0131k Olmal\u0131:<\/strong> Let&#8217;s Encrypt do\u011frulama sunucular\u0131, alan ad\u0131n\u0131z\u0131n sizin kontrol\u00fcn\u00fczde oldu\u011funu do\u011frulamak i\u00e7in genellikle HTTP (port 80) \u00fczerinden sunucunuza eri\u015fmeye \u00e7al\u0131\u015f\u0131r. Bu nedenle, g\u00fcvenlik duvar\u0131n\u0131zda (firewall) port 80&#8217;in gelen ba\u011flant\u0131lara a\u00e7\u0131k oldu\u011fundan emin olun.<\/li>\n<li><strong>SSH Eri\u015fimi:<\/strong> Sunucunuza SSH \u00fczerinden eri\u015fiminizin olmas\u0131 ve <code>sudo<\/code> yetkilerine sahip bir kullan\u0131c\u0131 ile i\u015flem yapman\u0131z gerekecektir.<\/li>\n<\/ul>\n<h3>Certbot Kurulumu: \u0130\u015fletim Sistemine \u00d6zel Ad\u0131mlar<\/h3>\n<p>Certbot&#8217;u kurman\u0131n en \u00f6nerilen yolu, i\u015fletim sisteminizin paket y\u00f6neticisini kullanmakt\u0131r. A\u015fa\u011f\u0131da, en yayg\u0131n Linux da\u011f\u0131t\u0131mlar\u0131 i\u00e7in kurulum komutlar\u0131 bulunmaktad\u0131r. Kurulumdan \u00f6nce, paket listelerinizi g\u00fcncellemeyi unutmay\u0131n.<\/p>\n<h4>Ubuntu\/Debian \u0130\u00e7in:<\/h4>\n<p>Ubuntu ve Debian tabanl\u0131 sistemlerde Certbot, genellikle <code>snapd<\/code> paketi arac\u0131l\u0131\u011f\u0131yla veya do\u011frudan APT deposundan kurulabilir. Snap, Certbot&#8217;un en g\u00fcncel versiyonunu alman\u0131z\u0131 sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">\n# Snapd'i kurun (e\u011fer kurulu de\u011filse)\nsudo snap install core\nsudo snap refresh core\n\n# Certbot'u snap arac\u0131l\u0131\u011f\u0131yla kurun\nsudo snap install --classic certbot\n\n# Certbot komutunu PATH'e ekleyin\nsudo ln -s \/snap\/bin\/certbot \/usr\/bin\/certbot\n<\/code><\/pre>\n<p>Alternatif olarak, APT \u00fczerinden:<\/p>\n<pre><code class=\"language-bash\">\nsudo apt update\nsudo apt install certbot python3-certbot-apache  # Apache i\u00e7in\n# Veya\nsudo apt install certbot python3-certbot-nginx   # Nginx i\u00e7in\n<\/code><\/pre>\n<h4>CentOS\/RHEL \u0130\u00e7in:<\/h4>\n<p>CentOS ve RHEL tabanl\u0131 sistemlerde EPEL deposunu etkinle\u015ftirmeniz gerekebilir.<\/p>\n<pre><code class=\"language-bash\">\nsudo yum install epel-release  # CentOS 7 i\u00e7in\n# Veya\nsudo dnf install epel-release  # CentOS 8\/RHEL 8 i\u00e7in\n\nsudo yum install certbot python3-certbot-apache  # Apache i\u00e7in\n# Veya\nsudo yum install certbot python3-certbot-nginx   # Nginx i\u00e7in\n<\/code><\/pre>\n<h3>Sertifika Alma ve Web Sunucusu Entegrasyonu (Apache\/Nginx)<\/h3>\n<p>Certbot&#8217;u kurduktan sonra, alan ad\u0131n\u0131z i\u00e7in sertifika alma ve web sunucunuzu HTTPS kullanacak \u015fekilde yap\u0131land\u0131rma ad\u0131mlar\u0131 olduk\u00e7a basittir. Certbot, \u00e7o\u011fu durumda bu entegrasyonu otomatik olarak yapar.<\/p>\n<h4>Apache \u0130\u00e7in:<\/h4>\n<p>Certbot, Apache yap\u0131land\u0131rman\u0131z\u0131 otomatik olarak alg\u0131layabilir ve g\u00fcncelleyebilir.<\/p>\n<pre><code class=\"language-bash\">\nsudo certbot --apache\n<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, Certbot alan adlar\u0131n\u0131z\u0131 tarayacak ve size hangi alan adlar\u0131 i\u00e7in sertifika almak istedi\u011finizi soracakt\u0131r. Ayr\u0131ca, HTTP trafi\u011fini HTTPS&#8217;e y\u00f6nlendirmek isteyip istemedi\u011finizi de soracakt\u0131r (genellikle bu \u00f6nerilir).<\/p>\n<p>\u00d6rnek \u00e7\u0131kt\u0131:<\/p>\n<pre><code class=\"language-text\">\nSaving debug log to \/var\/log\/letsencrypt\/letsencrypt.log\nPlugins selected: Authenticator apache, Installer apache\n\nWhich names would you like to activate HTTPS for?\n-------------------------------------------------------------------------------\n1: example.com\n2: www.example.com\n-------------------------------------------------------------------------------\nSelect the appropriate numbers separated by commas and\/or spaces, or leave input\nempty to abort.\n(Choices 'c' to cancel): 1,2\n<\/code><\/pre>\n<p>Se\u00e7imlerinizi yapt\u0131ktan sonra, Certbot sertifikalar\u0131 alacak, Apache yap\u0131land\u0131rman\u0131z\u0131 g\u00fcncelleyecek ve Apache&#8217;yi yeniden ba\u015flatacakt\u0131r.<\/p>\n<h4>Nginx \u0130\u00e7in:<\/h4>\n<p>Nginx i\u00e7in de s\u00fcre\u00e7 benzerdir. Certbot, Nginx yap\u0131land\u0131rman\u0131z\u0131 otomatik olarak y\u00f6netebilir.<\/p>\n<pre><code class=\"language-bash\">\nsudo certbot --nginx\n<\/code><\/pre>\n<p>Yine, Certbot alan adlar\u0131n\u0131z\u0131 listeleyecek ve y\u00f6nlendirme tercihinizi soracakt\u0131r. Se\u00e7imlerinizin ard\u0131ndan, sertifika al\u0131nacak, Nginx yap\u0131land\u0131rmas\u0131 g\u00fcncellenecek ve Nginx yeniden y\u00fcklenecektir.<\/p>\n<p>E\u011fer Certbot web sunucunuzu otomatik olarak alg\u0131layamazsa veya manuel bir do\u011frulama yapmak isterseniz, <code>certonly<\/code> komutunu kullanabilirsiniz. Bu, sertifikay\u0131 al\u0131r ancak web sunucusunu otomatik olarak yap\u0131land\u0131rmaz. Ard\u0131ndan sertifikay\u0131 manuel olarak web sunucusu yap\u0131land\u0131rman\u0131za eklemeniz gerekir.<\/p>\n<pre><code class=\"language-bash\">\nsudo certbot certonly --webroot -w \/var\/www\/html -d example.com -d www.example.com\n<\/code><\/pre>\n<p>Burada <code>\/var\/www\/html<\/code>, web sitenizin k\u00f6k dizinidir. Bu komut, sertifikalar\u0131 <code>\/etc\/letsencrypt\/live\/example.com\/<\/code> dizinine kaydedecektir.<\/p>\n<h3>Otomatik Yenileme Kurulumu: Sertifikalar\u0131n\u0131z\u0131 S\u00fcrekli G\u00fcncel Tutun<\/h3>\n<p>Certbot&#8217;un en g\u00fc\u00e7l\u00fc \u00f6zelliklerinden biri, sertifikalar\u0131 otomatik olarak yenileme yetene\u011fidir. Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erli oldu\u011fundan, bu otomasyon kritik \u00f6neme sahiptir. Certbot, genellikle kurulum s\u0131ras\u0131nda otomatik olarak bir <code>cron<\/code> i\u015fi veya <code>systemd<\/code> zamanlay\u0131c\u0131s\u0131 olu\u015fturur.<\/p>\n<p>Otomatik yenileme i\u015fleminin \u00e7al\u0131\u015f\u0131p \u00e7al\u0131\u015fmad\u0131\u011f\u0131n\u0131 test etmek i\u00e7in a\u015fa\u011f\u0131daki komutu kullanabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">\nsudo certbot renew --dry-run\n<\/code><\/pre>\n<p>Bu komut, ger\u00e7ek bir yenileme yapmadan yenileme s\u00fcrecini sim\u00fcle eder. E\u011fer \u00e7\u0131kt\u0131 &#8220;Congratulations, all renewals succeeded&#8221; benzeri bir mesaj i\u00e7eriyorsa, otomatik yenileme d\u00fczg\u00fcn \u00e7al\u0131\u015f\u0131yor demektir.<\/p>\n<p>Certbot&#8217;un otomatik yenileme mekanizmas\u0131, genellikle sertifika s\u00fcresinin dolmas\u0131na 30 g\u00fcn kala tetiklenir. Yenileme ba\u015far\u0131l\u0131 oldu\u011funda, Certbot web sunucunuzu yeniden y\u00fckler veya yeniden ba\u015flat\u0131r (e\u011fer gerekli ise) b\u00f6ylece yeni sertifikalar devreye girer. Bu sayede, manuel m\u00fcdahaleye gerek kalmadan web siteniz s\u00fcrekli g\u00fcvenli kal\u0131r.<\/p>\n<div class=\"expert-tip\">Uzman \u0130pucu: Otomatik yenileme testini (<code>--dry-run<\/code>) d\u00fczenli olarak \u00e7al\u0131\u015ft\u0131rmak, olas\u0131 sorunlar\u0131 \u00f6nceden tespit etmenize yard\u0131mc\u0131 olabilir. \u00d6zellikle sunucu yap\u0131land\u0131rman\u0131zda b\u00fcy\u00fck de\u011fi\u015fiklikler yapt\u0131\u011f\u0131n\u0131zda bu testi tekrarlay\u0131n.<\/div>\n<h3>DNS Do\u011frulamas\u0131 ile Otomasyon: Wildcard ve \u00d6zel Durumlar \u0130\u00e7in \u00c7\u00f6z\u00fcmler<\/h3>\n<p>Certbot&#8217;un HTTP-01 do\u011frulama y\u00f6ntemi, web sunucusu \u00fczerinden dosya eri\u015fimi gerektirir. Ancak baz\u0131 durumlarda bu y\u00f6ntem uygun olmayabilir:<\/p>\n<ul>\n<li>Wildcard sertifikalar (<code>*.example.com<\/code>) almak istedi\u011finizde.<\/li>\n<li>Web sunucunuzun do\u011frudan internete a\u00e7\u0131k olmad\u0131\u011f\u0131 (\u00f6rne\u011fin, bir y\u00fck dengeleyici veya CDN arkas\u0131nda oldu\u011fu) durumlarda.<\/li>\n<li>Web sunucusu yaz\u0131l\u0131m\u0131n\u0131n Certbot taraf\u0131ndan desteklenmedi\u011fi \u00f6zel yap\u0131land\u0131rmalarda.<\/li>\n<\/ul>\n<p>Bu senaryolarda DNS-01 do\u011frulama y\u00f6ntemi devreye girer. DNS-01 do\u011frulamas\u0131, Certbot&#8217;un size belirli bir TXT kayd\u0131n\u0131 alan ad\u0131n\u0131z\u0131n DNS ayarlar\u0131na eklemenizi istemesiyle \u00e7al\u0131\u015f\u0131r. Let&#8217;s Encrypt CA, bu TXT kayd\u0131n\u0131 sorgulayarak alan ad\u0131n\u0131n sizin kontrol\u00fcn\u00fczde oldu\u011funu do\u011frular. Bu y\u00f6ntem, alan ad\u0131n\u0131n t\u00fcm alt alan adlar\u0131 i\u00e7in ge\u00e7erli olacak wildcard sertifikalar\u0131 alman\u0131za olanak tan\u0131r.<\/p>\n<p>DNS do\u011frulamas\u0131n\u0131 otomatikle\u015ftirmek i\u00e7in, Certbot&#8217;un \u00e7e\u015fitli DNS sa\u011flay\u0131c\u0131lar\u0131 i\u00e7in eklentileri (<code>certbot-dns-cloudflare<\/code>, <code>certbot-dns-route53<\/code> vb.) bulunur. Bu eklentiler, DNS sa\u011flay\u0131c\u0131n\u0131z\u0131n API&#8217;sini kullanarak TXT kayd\u0131n\u0131 otomatik olarak ekleyip kald\u0131rabilir. Bu sayede, manuel DNS kayd\u0131 ekleme zahmetinden kurtulursunuz.<\/p>\n<pre><code class=\"language-bash\">\n# Cloudflare DNS eklentisini kurma \u00f6rne\u011fi (Ubuntu\/Debian)\nsudo apt install python3-certbot-dns-cloudflare\n\n# Wildcard sertifika alma ve otomatik yenileme komutu\nsudo certbot certonly --dns-cloudflare --dns-cloudflare-credentials ~\/.secrets\/cloudflare.ini \\\n  -d example.com -d *.example.com\n<\/code><\/pre>\n<p>Burada <code>~\/.secrets\/cloudflare.ini<\/code> dosyas\u0131, Cloudflare API kimlik bilgilerinizi i\u00e7eren bir dosyad\u0131r ve i\u00e7eri\u011fi \u015fu \u015fekilde olabilir:<\/p>\n<pre><code class=\"language-ini\">\ndns_cloudflare_email = your_email@example.com\ndns_cloudflare_api_key = your_cloudflare_api_key\n<\/code><\/pre>\n<p>Bu dosyan\u0131n izinlerini s\u0131k\u0131 tutmak \u00f6nemlidir:<\/p>\n<pre><code class=\"language-bash\">\nsudo chmod 600 ~\/.secrets\/cloudflare.ini\n<\/code><\/pre>\n<p>Bu y\u00f6ntem, \u00f6zellikle karma\u015f\u0131k altyap\u0131lar ve wildcard sertifika ihtiya\u00e7lar\u0131 i\u00e7in g\u00fc\u00e7l\u00fc bir otomasyon sa\u011flar. Her DNS sa\u011flay\u0131c\u0131s\u0131 i\u00e7in farkl\u0131 bir eklenti ve yap\u0131land\u0131rma gerekebilir, ancak temel prensip ayn\u0131d\u0131r: DNS API&#8217;si arac\u0131l\u0131\u011f\u0131yla TXT kayd\u0131n\u0131 otomatik olarak y\u00f6netmek.<\/p>\n<h2>\u0130leri D\u00fczey Otomasyon Stratejileri ve Entegrasyonlar<\/h2>\n<p>Certbot ve Let&#8217;s Encrypt, tek sunuculu ortamlar i\u00e7in harika bir ba\u015flang\u0131\u00e7 noktas\u0131d\u0131r. Ancak daha karma\u015f\u0131k altyap\u0131larda, bulut ortamlar\u0131nda veya konteynerize uygulamalarda daha geli\u015fmi\u015f otomasyon stratejilerine ihtiya\u00e7 duyulabilir. Bu b\u00f6l\u00fcmde, bu ileri d\u00fczey senaryolar\u0131 ve entegrasyonlar\u0131 ele alaca\u011f\u0131z.<\/p>\n<h3>Bulut Ortamlar\u0131nda Otomasyon (AWS, Azure, GCP): Y\u00f6netilen Sertifikalar<\/h3>\n<p>B\u00fcy\u00fck bulut sa\u011flay\u0131c\u0131lar\u0131 (Amazon Web Services, Microsoft Azure, Google Cloud Platform) genellikle kendi y\u00f6netilen SSL\/TLS sertifika hizmetlerini sunar. Bu hizmetler, sertifika ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fc (olu\u015fturma, yenileme, da\u011f\u0131t\u0131m) tamamen bulut sa\u011flay\u0131c\u0131s\u0131n\u0131n sorumlulu\u011funa b\u0131rakarak otomasyonu daha da basitle\u015ftirir.<\/p>\n<ul>\n<li>\n        <strong>AWS Certificate Manager (ACM):<\/strong> ACM, AWS hizmetleriyle (ELB, CloudFront, API Gateway vb.) entegre \u00e7al\u0131\u015fan \u00fccretsiz bir SSL\/TLS sertifika hizmetidir. Sertifikalar\u0131 otomatik olarak yeniler ve da\u011f\u0131t\u0131r. AWS \u00fczerinde bir web sitesi veya uygulama bar\u0131nd\u0131r\u0131yorsan\u0131z, ACM kullanmak, manuel sertifika y\u00f6netimi y\u00fck\u00fcn\u00fc tamamen ortadan kald\u0131r\u0131r. Tek yapman\u0131z gereken, sertifikay\u0131 talep etmek ve bir AWS kayna\u011f\u0131na (\u00f6rne\u011fin bir Application Load Balancer&#8217;a) atamakt\u0131r. ACM, alan ad\u0131 do\u011frulamas\u0131n\u0131 e-posta veya DNS (Route 53 ile otomatik) \u00fczerinden yapar ve yenileme s\u00fcre\u00e7lerini arka planda sorunsuz bir \u015fekilde y\u00f6netir.<\/p>\n<pre><code class=\"language-bash\">\n# AWS CLI ile bir sertifika talebi \u00f6rne\u011fi (DNS do\u011frulamas\u0131 ile)\naws acm request-certificate \\\n    --domain-name example.com \\\n    --subject-alternative-names www.example.com \\\n    --validation-method DNS \\\n    --output text\n        <\/code><\/pre>\n<p>Bu komut bir sertifika talebi olu\u015fturur ve DNS do\u011frulama kay\u0131tlar\u0131n\u0131 d\u00f6nd\u00fcr\u00fcr. Route 53 kullan\u0131yorsan\u0131z, bu kay\u0131tlar\u0131 otomatik olarak ekleyebilirsiniz.<\/p>\n<\/li>\n<li>\n        <strong>Azure App Service ve Front Door:<\/strong> Azure App Service, web uygulamalar\u0131 i\u00e7in y\u00f6netilen bir platformdur ve \u00fccretsiz, y\u00f6netilen SSL sertifikalar\u0131 sunar. Uygulaman\u0131za kolayca bir sertifika atayabilir ve Azure&#8217;un yenileme i\u015flemlerini sizin i\u00e7in yapmas\u0131n\u0131 sa\u011flayabilirsiniz. Azure Front Door gibi CDN ve WAF hizmetleri de kendi y\u00f6netilen sertifikalar\u0131n\u0131 sunar ve u\u00e7tan uca g\u00fcvenli\u011fi sa\u011flar.\n    <\/li>\n<li>\n        <strong>Google Cloud Load Balancer:<\/strong> GCP&#8217;de, Global Load Balancer&#8217;lar ile y\u00f6netilen SSL sertifikalar\u0131 kullan\u0131labilir. Bu sertifikalar, Google taraf\u0131ndan otomatik olarak sa\u011flan\u0131r, kurulur ve yenilenir. Bu sayede, trafi\u011fi y\u00f6nlendiren y\u00fck dengeleyicileriniz i\u00e7in sertifika y\u00f6netimi y\u00fck\u00fc ortadan kalkar.\n    <\/li>\n<\/ul>\n<p>Bulut sa\u011flay\u0131c\u0131lar\u0131n\u0131n y\u00f6netilen sertifika hizmetleri, genellikle kendi ekosistemleri i\u00e7inde en verimli otomasyonu sa\u011flar. E\u011fer altyap\u0131n\u0131z belirli bir bulut sa\u011flay\u0131c\u0131s\u0131 \u00fczerinde yo\u011funla\u015fm\u0131\u015fsa, bu yerle\u015fik hizmetleri kullanmak en mant\u0131kl\u0131 yakla\u015f\u0131md\u0131r.<\/p>\n<h3>Docker ve Konteyner Ortamlar\u0131nda SSL Otomasyonu<\/h3>\n<p>Docker ve Kubernetes gibi konteyner teknolojileri, uygulamalar\u0131n da\u011f\u0131t\u0131m ve y\u00f6netim \u015feklini k\u00f6kten de\u011fi\u015ftirmi\u015ftir. Bu ortamlarda SSL otomasyonu, genellikle reverse proxy&#8217;ler ve Ingress Controller&#8217;lar arac\u0131l\u0131\u011f\u0131yla sa\u011flan\u0131r.<\/p>\n<ul>\n<li>\n        <strong>Reverse Proxy&#8217;ler (Nginx Proxy Manager, Traefik, Caddy):<\/strong><\/p>\n<p>Konteynerize uygulamalar genellikle do\u011frudan internete a\u00e7\u0131k de\u011fildir. Bunun yerine, bir reverse proxy (ters vekil sunucu) t\u00fcm gelen trafi\u011fi kar\u015f\u0131lar, SSL sonland\u0131rmas\u0131 yapar ve trafi\u011fi do\u011fru konteynere y\u00f6nlendirir. Bu reverse proxy&#8217;ler, Let&#8217;s Encrypt ile entegre \u00e7al\u0131\u015farak sertifikalar\u0131 otomatik olarak alabilir ve yenileyebilir.<\/p>\n<ul>\n<li><strong>Traefik:<\/strong> Yerle\u015fik Let&#8217;s Encrypt entegrasyonuna sahip pop\u00fcler bir edge router ve reverse proxy&#8217;dir. Docker etiketleri veya Kubernetes a\u00e7\u0131klamalar\u0131 arac\u0131l\u0131\u011f\u0131yla otomatik olarak servisleri ke\u015ffedebilir ve onlar i\u00e7in SSL sertifikalar\u0131 sa\u011flayabilir.<\/li>\n<li><strong>Caddy:<\/strong> Otomatik HTTPS \u00f6zelli\u011fini varsay\u0131lan olarak sunan ba\u015fka bir web sunucusu ve reverse proxy&#8217;dir. Caddy, alan adlar\u0131n\u0131z i\u00e7in otomatik olarak Let&#8217;s Encrypt sertifikalar\u0131 al\u0131r ve yeniler.<\/li>\n<li><strong>Nginx Proxy Manager:<\/strong> Bir web aray\u00fcz\u00fc \u00fczerinden Nginx&#8217;i ve Let&#8217;s Encrypt&#8217;i y\u00f6netmenizi sa\u011flayan kullan\u0131c\u0131 dostu bir Docker tabanl\u0131 \u00e7\u00f6z\u00fcmd\u00fcr.<\/li>\n<\/ul>\n<p>\u00d6rnek bir Docker Compose yap\u0131land\u0131rmas\u0131 (Traefik ile):<\/p>\n<pre><code class=\"language-yaml\">\nversion: '3.8'\n\nservices:\n  traefik:\n    image: \"traefik:v2.10\"\n    command:\n      - \"--api.insecure=true\"\n      - \"--providers.docker=true\"\n      - \"--providers.docker.exposedbydefault=false\"\n      - \"--entrypoints.web.address=:80\"\n      - \"--entrypoints.websecure.address=:443\"\n      - \"--certificatesresolvers.myresolver.acme.email=admin@example.com\"\n      - \"--certificatesresolvers.myresolver.acme.storage=\/letsencrypt\/acme.json\"\n      - \"--certificatesresolvers.myresolver.acme.tlschallenge=true\" # Veya httpchallenge\n    ports:\n      - \"80:80\"\n      - \"443:443\"\n      - \"8080:8080\" # Traefik Dashboard i\u00e7in\n    volumes:\n      - \"\/var\/run\/docker.sock:\/var\/run\/docker.sock:ro\"\n      - \".\/letsencrypt:\/letsencrypt\"\n\n  my-app:\n    image: \"containous\/whoami\"\n    labels:\n      - \"traefik.enable=true\"\n      - \"traefik.http.routers.my-app.rule=Host(<code class=\"language-\">myapp.example.com<\/code>)\"\n      - \"traefik.http.routers.my-app.entrypoints=websecure\"\n      - \"traefik.http.routers.my-app.tls.certresolver=myresolver\"\n      - \"traefik.http.services.my-app.loadbalancer.server.port=80\"\n        <\/code><\/pre>\n<p>Bu yap\u0131land\u0131rma, Traefik&#8217;in <code>myapp.example.com<\/code> i\u00e7in otomatik olarak bir Let&#8217;s Encrypt sertifikas\u0131 almas\u0131n\u0131 ve <code>my-app<\/code> servisine HTTPS trafi\u011fi y\u00f6nlendirmesini sa\u011flar.<\/p>\n<\/li>\n<li>\n        <strong>Kubernetes Ingress Controllers:<\/strong> Kubernetes ortam\u0131nda, Ingress Controller&#8217;lar (\u00f6rne\u011fin Nginx Ingress Controller, Traefik) ve <code>cert-manager<\/code> gibi ara\u00e7lar SSL otomasyonunu sa\u011flar. <code>cert-manager<\/code>, Kubernetes k\u00fcmeleri i\u00e7inde sertifikalar\u0131 otomatik olarak talep eden, y\u00f6neten ve yenileyen g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r. Let&#8217;s Encrypt ile entegre \u00e7al\u0131\u015f\u0131r ve hem HTTP-01 hem de DNS-01 do\u011frulamalar\u0131n\u0131 destekler.\n    <\/li>\n<\/ul>\n<h3>G\u00fcvenlik \u0130pu\u00e7lar\u0131 ve En \u0130yi Uygulamalar<\/h3>\n<p>SSL otomasyonu, g\u00fcvenli\u011fi art\u0131r\u0131rken, baz\u0131 ek \u00f6nlemler almak da \u00f6nemlidir:<\/p>\n<ul>\n<li><strong>HSTS (HTTP Strict Transport Security):<\/strong> Taray\u0131c\u0131lara sitenize her zaman HTTPS \u00fczerinden eri\u015fmelerini s\u00f6yleyen bir g\u00fcvenlik mekanizmas\u0131d\u0131r. Bu, MITM (Man-in-the-Middle) sald\u0131r\u0131lar\u0131n\u0131 ve g\u00fcvenli olmayan HTTP ba\u011flant\u0131lar\u0131na geri d\u00fc\u015fmeyi \u00f6nler. Web sunucusu yap\u0131land\u0131rman\u0131za HSTS ba\u015fl\u0131\u011f\u0131n\u0131 eklemelisiniz.<\/li>\n<li><strong>OCSP Stapling:<\/strong> Sertifika iptal durumunu do\u011frulamak i\u00e7in kullan\u0131lan bir y\u00f6ntemdir. Sunucunun, CA&#8217;dan OCSP yan\u0131t\u0131n\u0131 al\u0131p kullan\u0131c\u0131ya sunmas\u0131, taray\u0131c\u0131n\u0131n CA ile do\u011frudan ileti\u015fim kurma ihtiyac\u0131n\u0131 ortadan kald\u0131r\u0131r ve performans\u0131 art\u0131r\u0131r.<\/li>\n<li><strong>Sertifika \u015eeffafl\u0131\u011f\u0131 (Certificate Transparency):<\/strong> T\u00fcm yeni sertifikalar\u0131n herkese a\u00e7\u0131k bir g\u00fcnl\u00fckte (log) yay\u0131nlanmas\u0131n\u0131 sa\u011flayan bir sistemdir. Bu, k\u00f6t\u00fc niyetli sertifika yay\u0131nlar\u0131n\u0131 tespit etmeye yard\u0131mc\u0131 olur.<\/li>\n<li><strong>Yenileme E-postalar\u0131n\u0131 Takip Etme:<\/strong> Let&#8217;s Encrypt, sertifikan\u0131z\u0131n s\u00fcresi dolmak \u00fczereyken veya otomatik yenileme ba\u015far\u0131s\u0131z oldu\u011funda size e-posta bildirimleri g\u00f6nderir. Bu e-postalar\u0131 aktif olarak takip etmek, olas\u0131 sorunlar\u0131 erken fark etmenizi sa\u011flar.<\/li>\n<li><strong>G\u00fcncel Yaz\u0131l\u0131m Kullan\u0131m\u0131:<\/strong> Certbot ve web sunucunuz dahil olmak \u00fczere t\u00fcm yaz\u0131l\u0131mlar\u0131n\u0131z\u0131 g\u00fcncel tutun. Bu, bilinen g\u00fcvenlik a\u00e7\u0131klar\u0131ndan korunman\u0131za yard\u0131mc\u0131 olur.<\/li>\n<\/ul>\n<h2>Mobil Uyumluluk \u0130\u00e7in HTML ve CSS \u0130pu\u00e7lar\u0131<\/h2>\n<p>Makalenin temel konusu SSL otomasyonu olsa da, modern web sitelerinin mobil uyumlulu\u011fu da kullan\u0131c\u0131 deneyimi ve SEO i\u00e7in kritik \u00f6neme sahiptir. G\u00fcvenli bir site, her cihazda eri\u015filebilir ve d\u00fczg\u00fcn g\u00f6r\u00fcnmelidir. \u0130\u015fte mobil uyumlu HTML ve CSS i\u00e7in baz\u0131 temel ipu\u00e7lar\u0131:<\/p>\n<ul>\n<li>\n        <strong>Viewport Meta Etiketi:<\/strong> Her HTML sayfas\u0131n\u0131n <code class=\"language-\"><head><\/code> b\u00f6l\u00fcm\u00fcne bu etiketi eklemek, taray\u0131c\u0131ya sayfan\u0131n cihaz geni\u015fli\u011fine g\u00f6re \u00f6l\u00e7eklenmesini s\u00f6yler.<\/p>\n<pre><code class=\"language-html\">\n&lt;meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\"&gt;\n        <\/code><\/pre>\n<p><code>width=device-width<\/code>, sayfan\u0131n geni\u015fli\u011fini cihaz\u0131n ekran geni\u015fli\u011fine ayarlar. <code>initial-scale=1.0<\/code> ise ba\u015flang\u0131\u00e7 yak\u0131nla\u015ft\u0131rma d\u00fczeyini ayarlar.<\/p>\n<\/li>\n<li>\n        <strong>Esnek Izgara Sistemleri (Flexbox\/Grid):<\/strong> \u0130\u00e7erikleri esnek bir \u015fekilde d\u00fczenlemek i\u00e7in CSS Flexbox veya Grid sistemlerini kullan\u0131n. Bu sayede, farkl\u0131 ekran boyutlar\u0131na otomatik olarak uyum sa\u011flayan d\u00fczenler olu\u015fturabilirsiniz.\n    <\/li>\n<li>\n        <strong>Medya Sorgular\u0131 (Media Queries):<\/strong> Belirli ekran boyutlar\u0131 i\u00e7in farkl\u0131 CSS stilleri uygulamak i\u00e7in medya sorgular\u0131n\u0131 kullan\u0131n. Bu, sitenizin k\u00fc\u00e7\u00fck ekranlarda daha okunakl\u0131 ve kullan\u0131labilir olmas\u0131n\u0131 sa\u011flar.<\/p>\n<pre><code class=\"language-css\">\n\/* Genel stil *\/\nbody {\n    font-size: 16px;\n    line-height: 1.6;\n}\n\n\/* K\u00fc\u00e7\u00fck ekranlar i\u00e7in stil (\u00f6rne\u011fin, 768px'den k\u00fc\u00e7\u00fck) *\/\n@media (max-width: 768px) {\n    body {\n        font-size: 14px;\n    }\n    .container {\n        padding: 10px;\n    }\n    img {\n        max-width: 100%; \/* Resimlerin ta\u015fmas\u0131n\u0131 \u00f6nler *\/\n        height: auto;\n    }\n}\n\n\/* Daha b\u00fcy\u00fck ekranlar i\u00e7in stil (\u00f6rne\u011fin, 1200px'den b\u00fcy\u00fck) *\/\n@media (min-width: 1200px) {\n    body {\n        font-size: 18px;\n    }\n    .container {\n        max-width: 1140px;\n        margin: 0 auto;\n    }\n}\n        <\/code><\/pre>\n<p>Yukar\u0131daki \u00f6rnekte, ekran geni\u015fli\u011fi 768 pikselin alt\u0131na d\u00fc\u015ft\u00fc\u011f\u00fcnde yaz\u0131 tipi boyutu k\u00fc\u00e7\u00fcl\u00fcr ve resimler ekran geni\u015fli\u011fine uyacak \u015fekilde \u00f6l\u00e7eklenir. 1200 pikselin \u00fczerindeki ekranlarda ise yaz\u0131 tipi boyutu art\u0131r\u0131l\u0131r ve i\u00e7erik belirli bir maksimum geni\u015flikte ortalan\u0131r.<\/p>\n<\/li>\n<li>\n        <strong>Esnek Resimler ve Medya:<\/strong> Resimlerin ve di\u011fer medya \u00f6\u011felerinin, ebeveyn kapsay\u0131c\u0131lar\u0131n\u0131n d\u0131\u015f\u0131na ta\u015fmas\u0131n\u0131 \u00f6nlemek i\u00e7in <code>max-width: 100%; height: auto;<\/code> kullan\u0131n.\n    <\/li>\n<li>\n        <strong>Dokunmatik Dostu Elementler:<\/strong> Mobil cihazlarda d\u00fc\u011fmelerin ve ba\u011flant\u0131lar\u0131n yeterince b\u00fcy\u00fck ve birbirinden ayr\u0131 oldu\u011fundan emin olun, b\u00f6ylece kullan\u0131c\u0131lar kolayca dokunabilir.<\/li>\n<\/ul>\n<h2>Sonu\u00e7: G\u00fcvenli\u011fin ve Verimlili\u011fin Anahtar\u0131<\/h2>\n<p>SSL sertifikalar\u0131 ve HTTPS, g\u00fcn\u00fcm\u00fcz web d\u00fcnyas\u0131nda art\u0131k bir l\u00fcks de\u011fil, bir zorunluluktur. Kullan\u0131c\u0131lar\u0131n verilerini korumak, arama motorlar\u0131nda iyi s\u0131ralamalar elde etmek ve web sitenizin g\u00fcvenilirli\u011fini sa\u011flamak i\u00e7in HTTPS kullan\u0131m\u0131 ka\u00e7\u0131n\u0131lmazd\u0131r. Ancak bu sertifikalar\u0131n manuel olarak y\u00f6netilmesi ve yenilenmesi, \u00f6zellikle b\u00fcy\u00fck \u00f6l\u00e7ekli veya dinamik altyap\u0131larda ciddi operasyonel y\u00fckler, maliyetler ve en \u00f6nemlisi hizmet kesintisi riskleri ta\u015f\u0131r.<\/p>\n<p>Bu makalede ele ald\u0131\u011f\u0131m\u0131z gibi, Let&#8217;s Encrypt ve Certbot gibi ara\u00e7lar sayesinde SSL sertifikalar\u0131n\u0131n ya\u015fam d\u00f6ng\u00fcs\u00fcn\u00fc tamamen otomatikle\u015ftirmek m\u00fcmk\u00fcnd\u00fcr. Certbot&#8217;un Apache ve Nginx gibi pop\u00fcler web sunucular\u0131 ile kolay entegrasyonu, HTTP-01 ve DNS-01 do\u011frulama y\u00f6ntemleri, wildcard sertifika deste\u011fi ve otomatik yenileme \u00f6zellikleri, web y\u00f6neticilerinin omuzlar\u0131ndaki y\u00fck\u00fc \u00f6nemli \u00f6l\u00e7\u00fcde hafifletir. Ayr\u0131ca, bulut sa\u011flay\u0131c\u0131lar\u0131n\u0131n (AWS ACM, Azure App Service, GCP Load Balancer) y\u00f6netilen sertifika hizmetleri ve Docker\/Kubernetes ortamlar\u0131nda Traefik, Caddy veya cert-manager gibi \u00e7\u00f6z\u00fcmler, daha karma\u015f\u0131k altyap\u0131lar i\u00e7in g\u00fc\u00e7l\u00fc otomasyon stratejileri sunar. Bu otomasyonlar, sadece insan hatas\u0131n\u0131 minimize etmekle kalmaz, ayn\u0131 zamanda g\u00fcvenlik seviyesini s\u00fcrekli y\u00fcksek tutar ve operasyonel verimlili\u011fi art\u0131r\u0131r.<\/p>\n<p>Web sitenizin g\u00fcvenli\u011fini sa\u011flamak ve sorunsuz bir kullan\u0131c\u0131 deneyimi sunmak i\u00e7in SSL\/TLS sertifikalar\u0131n\u0131n otomasyonunu bir an \u00f6nce benimsemek, dijital varl\u0131\u011f\u0131n\u0131z i\u00e7in yapaca\u011f\u0131n\u0131z en ak\u0131ll\u0131ca yat\u0131r\u0131mlardan biridir. Bu sayede, &#8220;g\u00fcvenli de\u011fil&#8221; uyar\u0131lar\u0131ndan kurtulur, m\u00fc\u015fteri g\u00fcvenini peki\u015ftirir ve i\u015finize odaklanmak i\u00e7in daha fazla zaman kazan\u0131rs\u0131n\u0131z. Unutmay\u0131n, g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve otomasyon, bu s\u00fcrecin vazge\u00e7ilmez bir par\u00e7as\u0131d\u0131r.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular<\/h3>\n<div class=\"faq-section\">\n<h4><button class=\"faq-question\">SSL sertifikas\u0131 ne kadar s\u00fcrede yenilenmeli?<\/button><\/h4>\n<div class=\"faq-answer\">\n<p>Let&#8217;s Encrypt sertifikalar\u0131 90 g\u00fcn ge\u00e7erlidir ve bu s\u00fcrenin dolmas\u0131na yakla\u015f\u0131k 30 g\u00fcn kala otomatik olarak yenilenir. \u00dccretli sertifikalar ise genellikle 1 y\u0131l ge\u00e7erlidir, ancak baz\u0131 CA&#8217;lar daha uzun s\u00fcreler de sunabilir. Otomasyon, bu yenileme s\u00fcre\u00e7lerini sizin i\u00e7in takip eder ve y\u00f6netir.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"faq-section\">\n<h4><button class=\"faq-question\">\u00dccretli sertifikalarla Let&#8217;s Encrypt aras\u0131ndaki fark nedir?<\/button><\/h4>\n<div class=\"faq-answer\">\n<p>Temel fark, Let&#8217;s Encrypt&#8217;in \u00fccretsiz olmas\u0131 ve otomasyona odaklanmas\u0131d\u0131r. \u015eifreleme g\u00fcc\u00fc a\u00e7\u0131s\u0131ndan bir fark yoktur. \u00dccretli sertifikalar genellikle daha y\u00fcksek sigorta kapsam\u0131, EV (Extended Validation) veya OV (Organization Validation) gibi ek do\u011frulama seviyeleri ve m\u00fc\u015fteri deste\u011fi gibi ek hizmetler sunar. \u00c7o\u011fu web sitesi i\u00e7in Let&#8217;s Encrypt yeterlidir.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"faq-section\">\n<h4><button class=\"faq-question\">Yenileme ba\u015far\u0131s\u0131z olursa ne yapmal\u0131y\u0131m?<\/button><\/h4>\n<div class=\"faq-answer\">\n<p>Certbot&#8217;un otomatik yenilemesi ba\u015far\u0131s\u0131z olursa, Let&#8217;s Encrypt size kay\u0131tl\u0131 e-posta adresinize bir bildirim g\u00f6nderir. Bu durumda, Certbot g\u00fcnl\u00fcklerini (genellikle <code>\/var\/log\/letsencrypt\/letsencrypt.log<\/code>) kontrol etmeli ve hatan\u0131n nedenini ara\u015ft\u0131rmal\u0131s\u0131n\u0131z. En yayg\u0131n nedenler aras\u0131nda g\u00fcvenlik duvar\u0131 engellemeleri, DNS yap\u0131land\u0131rma sorunlar\u0131 veya web sunucusunun \u00e7al\u0131\u015fm\u0131yor olmas\u0131 bulunur. <code>sudo certbot renew --dry-run<\/code> komutu ile manuel olarak test edebilir ve sorunu giderdikten sonra tekrar deneyebilirsiniz.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"faq-section\">\n<h4><button class=\"faq-question\">Birden fazla domain i\u00e7in tek sertifika alabilir miyim?<\/button><\/h4>\n<div class=\"faq-answer\">\n<p>Evet, Certbot ile tek bir sertifika i\u00e7erisinde birden fazla alan ad\u0131 (\u00f6rne\u011fin <code>example.com<\/code> ve <code>www.example.com<\/code>) veya birden fazla farkl\u0131 alan ad\u0131 (\u00f6rne\u011fin <code>domain1.com<\/code> ve <code>domain2.net<\/code>) i\u00e7in sertifika alabilirsiniz. Bu, &#8220;Subject Alternative Name&#8221; (SAN) sertifikas\u0131 olarak bilinir. Certbot komutunu \u00e7al\u0131\u015ft\u0131r\u0131rken t\u00fcm alan adlar\u0131n\u0131 <code>-d<\/code> parametresiyle belirtmeniz yeterlidir.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"faq-section\">\n<h4><button class=\"faq-question\">Wildcard sertifika nedir ve nas\u0131l al\u0131n\u0131r?<\/button><\/h4>\n<div class=\"faq-answer\">\n<p>Wildcard sertifika, <code>*.example.com<\/code> gibi bir alt alan ad\u0131n\u0131 kapsayan bir sertifikad\u0131r. Bu, tek bir sertifika ile t\u00fcm alt alan adlar\u0131n\u0131z\u0131 (\u00f6rne\u011fin <code>blog.example.com<\/code>, <code>shop.example.com<\/code>) g\u00fcvence alt\u0131na alman\u0131z\u0131 sa\u011flar. Let&#8217;s Encrypt&#8217;ten wildcard sertifika almak i\u00e7in DNS-01 do\u011frulama y\u00f6ntemini kullanman\u0131z gerekir. Bu genellikle DNS sa\u011flay\u0131c\u0131n\u0131z\u0131n API&#8217;si ile \u00e7al\u0131\u015fan bir Certbot eklentisi arac\u0131l\u0131\u011f\u0131yla otomatikle\u015ftirilir.<\/p>\n<\/p><\/div>\n<\/div>\n<style>\n\/* Basit Mobil Uyumlu Stil \u00d6rnekleri *\/\nbody {\n    font-family: Arial, sans-serif;\n    line-height: 1.6;\n    margin: 0;\n    padding: 20px;\n    background-color: #f4f4f4;\n    color: #333;\n}<\/p>\n<p>h2 {\n    color: #2c3e50;\n    margin-top: 30px;\n    border-bottom: 2px solid #3498db;\n    padding-bottom: 10px;\n}<\/p>\n<p>h3 {\n    color: #34495e;\n    margin-top: 25px;\n}<\/p>\n<p>p {\n    margin-bottom: 15px;\n}<\/p>\n<p>ul, ol {\n    margin-bottom: 15px;\n    padding-left: 20px;\n}<\/p>\n<p>li {\n    margin-bottom: 5px;\n}<\/p>\n<p>pre {\n    background-color: #ecf0f1;\n    padding: 15px;\n    border-radius: 5px;\n    overflow-x: auto;\n    margin-bottom: 15px;\n}<\/p>\n<p>code {\n    font-family: \"Courier New\", Courier, monospace;\n    color: #c0392b;\n}<\/p>\n<p>pre code {\n    color: #2c3e50;\n    background-color: transparent;\n    padding: 0;\n}<\/p>\n<p>.expert-tip {\n    background-color: #e8f6f3;\n    border-left: 5px solid #1abc9c;\n    padding: 15px;\n    margin: 20px 0;\n    border-radius: 5px;\n    font-style: italic;\n    color: #27ae60;\n}<\/p>\n<p>.faq-section {\n    background-color: #fff;\n    border: 1px solid #ddd;\n    border-radius: 5px;\n    margin-bottom: 10px;\n    padding: 15px;\n}<\/p>\n<p>.faq-question {\n    width: 100%;\n    text-align: left;\n    background: none;\n    border: none;\n    font-size: 1.1em;\n    font-weight: bold;\n    color: #3498db;\n    cursor: pointer;\n    padding: 0;\n    outline: none;\n}<\/p>\n<p>.faq-answer {\n    margin-top: 10px;\n    padding-top: 10px;\n    border-top: 1px dashed #eee;\n    color: #555;\n}<\/p>\n<p>\/* Mobil uyumluluk i\u00e7in medya sorgular\u0131 *\/\n@media (max-width: 768px) {\n    body {\n        padding: 10px;\n    }\n    h2 {\n        font-size: 1.5em;\n    }\n    h3 {\n        font-size: 1.2em;\n    }\n    .expert-tip {\n        padding: 10px;\n    }\n    .faq-question {\n        font-size: 1em;\n    }\n}\n<\/style>\n<p><script>\n    \/\/ FAQ akordeon i\u015flevselli\u011fi (iste\u011fe ba\u011fl\u0131, ancak interaktif \u00f6\u011fe i\u00e7in ekledim)\n    document.addEventListener('DOMContentLoaded', function() {\n        const faqQuestions = document.querySelectorAll('.faq-question');\n        faqQuestions.forEach(button => {\n            button.addEventListener('click', () => {\n                const answer = button.parentElement.querySelector('.faq-answer');\n                answer.style.display = answer.style.display === 'block' ? 'none' : 'block';\n            });\n            \/\/ Varsay\u0131lan olarak cevaplar\u0131 gizle\n            const answer = button.parentElement.querySelector('.faq-answer');\n            if (answer) {\n                answer.style.display = 'none';\n            }\n        });\n    });\n<\/script><\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"SSL Sertifikalar\u0131 ve HTTPS Yenilemelerini Otomatikle\u015ftirme Rehberi G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[874],"tags":[],"class_list":{"0":"post-38998","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-server","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?<\/title>\n<meta name=\"description\" content=\"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?\" \/>\n<meta property=\"og:description\" content=\"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-12T09:22:29+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"27 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?\",\"datePublished\":\"2026-02-12T09:22:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\"},\"wordCount\":4881,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Server\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\",\"name\":\"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2026-02-12T09:22:29+00:00\",\"description\":\"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?","description":"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/","og_locale":"tr_TR","og_type":"article","og_title":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?","og_description":"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?","og_url":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2026-02-12T09:22:29+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"27 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?","datePublished":"2026-02-12T09:22:29+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/"},"wordCount":4881,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Server"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/","url":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/","name":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2026-02-12T09:22:29+00:00","description":"G\u00fcn\u00fcm\u00fcz dijital d\u00fcnyas\u0131nda web sitelerinin g\u00fcvenli\u011fi, kullan\u0131c\u0131 deneyimi ve arama motoru s\u0131ralamalar\u0131 i\u00e7in vazge\u00e7ilmez bir unsurdur. HTTPS protokol\u00fc ve arkas\u0131ndaki SSL\/TLS sertifikalar\u0131, bu g\u00fcvenli\u011fin temelini olu\u015fturur. Ancak bu sertifikalar\u0131n y\u00f6netimi ve periyodik yenileme s\u00fcre\u00e7leri, \u00f6zellikle b\u00fcy\u00fck ve dinamik altyap\u0131larda ciddi bir y\u00fck haline gelebilir. Peki, bu s\u00fcreci tamamen otomatikle\u015ftirerek hem zamandan hem de olas\u0131 hatalardan nas\u0131l ka\u00e7\u0131nabiliriz?","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/web-guvenliginin-temelleri-ssl-tls-ve-https-neden-vazgecilmezdir\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Web G\u00fcvenli\u011finin Temelleri: SSL\/TLS ve HTTPS Neden Vazge\u00e7ilmezdir?"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=38998"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/38998\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=38998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=38998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=38998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}