SSL Sertifikası Yenileme Nasıl Yapılır?

SSL Sertifikası Yenileme Nasıl Yapılır?

Kısaca

SSL sertifikası yenileme, süresi dolmadan önce yeni bir CSR üretip sertifikayı yeniden düzenlemek (reissue) ve sunucuya kurmaktan ibarettir. Let’s Encrypt tabanlı ücretsiz sertifikalar cPanel AutoSSL ile tamamen otomatik yenilenir; ticari (OV/EV) sertifikalarda ise doğrulama ve manuel kurulum adımları vardır. 2026 itibarıyla geçerlilik süreleri kısaldığı için yenileme sıklığı arttı.

  • Ücretsiz SSL: cPanel AutoSSL süresi bitmeden 30 gün kala otomatik yeniler, elle işlem gerekmez.
  • Ticari SSL: bitiş tarihinden 30-90 gün önce yeni CSR üretip sipariş yenilenir, ardından kurulum yapılır.
  • 2026’da azami geçerlilik 200 güne indi; 2027’de 100, 2029’da 47 güne inecek, bu yüzden otomasyon şart.

Bir sitenin adres çubuğundaki kilit simgesi, ziyaretçiye “bu bağlantı şifreli” mesajını verir. Ama o kilit, arkasındaki SSL sertifikasının geçerlilik süresi biter bitmez kırmızı bir uyarıya dönüşür. Tarayıcı devasa bir “Bağlantınız gizli değil” ekranı gösterir, arama motorları güven sinyalini geri çeker ve ödeme sayfasındaki müşteri geri döner. Sertifikanın süresi dolmadan yenilenmesi, bu yüzden bir “iyi olsa güzel olur” işi değil, sitenin ayakta kalması için düzenli bir bakım işidir.

Bu rehberde SSL sertifikası yenilemenin ne anlama geldiğini, ücretsiz ve ticari sertifikalarda sürecin nasıl farklılaştığını, cPanel ve Plesk gibi panellerde adım adım nasıl yapıldığını ve 2026 ile birlikte değişen geçerlilik kurallarının işinizi neden yakından ilgilendirdiğini anlatacağız.

SSL Sertifikası Yenileme Nedir, Neden Gerekir?

Her SSL/TLS sertifikasının bir başlangıç ve bitiş tarihi vardır. Bu sürenin sonunda sertifika teknik olarak geçersiz hâle gelir; tarayıcı, sunucunun sunduğu sertifikayı reddeder ve şifreli bağlantıyı kurmayı reddeder. “Yenileme” dediğimiz şey, aslında mevcut sertifikanın süresini uzatmak değildir. Sertifika otoritesi (CA) size, aynı alan adı için yeni bir sertifika düzenler; siz de bunu sunucunuza kurarak eskisinin yerine geçirirsiniz.

Yenilemenin zorunlu olmasının temel nedeni, sertifikaların bilinçli olarak kısa ömürlü tasarlanmasıdır. Kısa geçerlilik süresi, çalınmış bir özel anahtarın veya artık geçersiz bir doğrulamanın internette sınırsız süre dolaşmasını engeller. Bir anahtar sızsa bile, sertifikanın ömrü ne kadar kısaysa saldırganın penceresi de o kadar dar olur. Sektör bu mantıkla her geçen yıl geçerlilik sürelerini kısaltıyor.

Mail hosting 1 ay ücretsiz

2026’da Değişen Kural: Geçerlilik Süreleri Kısalıyor

SSL yenilemeyi 2026’da konuşuyorsak, en önemli gelişme geçerlilik sürelerindeki köklü değişimdir. CA/Browser Forum’un aldığı karar (Ballot SC081v3) uyarınca herkese açık TLS sertifikalarının azami ömrü kademeli olarak düşürülüyor. Yıllar boyunca standart olan 397-398 günlük sertifikalar tarihe karışıyor.

Tarih Azami Geçerlilik Pratikte Anlamı
2025 ve öncesi 398 gün Yılda bir yenileme yeterliydi
Mart 2026 200 gün Yılda iki kez yenileme gündeme geldi
2027 100 gün Üç ayda bir yenileme
2029 47 gün Otomasyon fiilen zorunlu hâle gelir

Bu tablo tek bir şeyi çok net söylüyor: SSL yenilemeyi elle, takvime not düşerek yönetme dönemi bitiyor. 47 günlük bir sertifikayı yılda 7-8 kez elle yenilemeye çalışmak sürdürülebilir değildir. Bu yüzden 2026 itibarıyla en akıllıca hamle, yenilemeyi otomatikleştiren bir altyapıda barınmaktır. Let’s Encrypt tabanlı ücretsiz sertifikalar ve cPanel AutoSSL gibi araçlar tam olarak bu ihtiyacı karşılamak için var.

Ücretsiz SSL (Let’s Encrypt) Yenileme: Genellikle Hiçbir Şey Yapmazsınız

Let’s Encrypt sertifikaları zaten 90 günlük ömürle gelir ve bu ekosistem baştan otomatik yenileme üzerine kurulmuştur. Modern bir hosting panelinde, özellikle cPanel’in AutoSSL özelliğinde, sistem sertifikanın bitiş tarihine yaklaşık 30 gün kala arka planda yeni sertifikayı düzenler ve devreye alır. Siz farkında bile olmazsınız.

Alastyr’ın tüm hosting paketlerinde ücretsiz SSL standart olarak sunulur ve bu otomasyon açıktır. Yine de yenilemenin sağlıklı işlediğinden emin olmak için ara sıra şu kontrolleri yapmakta fayda var:

AutoSSL yenilemenin çalıştığını doğrulama

  • cPanel > Güvenlik > SSL/TLS Status ekranına girin. Alan adınızın yanında yeşil bir “AutoSSL Domain Validated” ibaresi ve ileri bir bitiş tarihi görüyorsanız her şey yolundadır.
  • Bitiş tarihi yaklaşmasına rağmen yenileme olmadıysa alan adını seçip “Run AutoSSL” butonuna basarak süreci elle tetikleyebilirsiniz.
  • DNS yönlendirmelerinizin doğru sunucuyu gösterdiğinden emin olun. AutoSSL, alan adınızın gerçekten sizin sunucunuza baktığını doğrulayamazsa yenilemeyi tamamlayamaz.

Yenilemenin en sık takıldığı nokta, alan adının başka bir sunucuya ya da eski bir IP’ye işaret etmesidir. Alan adınızın nereye baktığını hızlıca görmek için WHOIS sorgulama aracını kullanabilir, gerekirse DNS kayıtlarını güncelleyebilirsiniz.

Ticari SSL (DV/OV/EV) Yenileme: Adım Adım Süreç

Kurumsal siteler, e-ticaret veya bankacılık benzeri güven ihtiyacı yüksek yapılar çoğu zaman doğrulaması daha kapsamlı ticari sertifikalar kullanır. Bu sertifikaların yenilenmesi otomatik değildir ve birkaç net adımdan oluşur.

1. Yeni CSR üretin

Yenileme, teknik olarak yeni bir sertifika düzenlemek olduğu için işe yeni bir CSR (Certificate Signing Request) üretmekle başlanır. CSR üretildiğinde arka planda yeni bir anahtar çifti oluşur. Güvenlik açısından en iyi uygulama, her yenilemede yeni bir özel anahtar üretmektir; böylece eski anahtar sızmış olsa bile yeni sertifika bundan etkilenmez. CSR’yi cPanel’de SSL/TLS > Sertifika İmzalama İstekleri (CSR) bölümünden oluşturabilirsiniz.

2. Sertifikayı yeniden düzenletin (reissue) ya da yeni sipariş verin

Ürettiğiniz CSR’yi sertifika sağlayıcınızın panelinden yenileme/yeniden düzenleme (reissue) alanına yapıştırırsınız. Çoğu CA, sertifikanın bitiş tarihinden 90 güne kadar önce yenilemeye izin verir ve kalan günleri yeni sertifikanın süresine ekler; yani erken yenilemekle gün kaybetmezsiniz.

3. Doğrulamayı tamamlayın

Yeni sertifika düzenlenmeden önce CA, alan adı ya da kurum doğrulamasını tekrar ister. Doğrulama yöntemi genellikle üç seçenekten biridir:

  • E-posta doğrulaması: Alan adına ait admin@ gibi yetkili bir adrese gelen onay bağlantısı.
  • DNS doğrulaması: DNS bölgenize eklenen özel bir TXT kaydı.
  • Dosya (HTTP) doğrulaması: Sitenizin belirli bir dizinine yüklenen doğrulama dosyası.

4. Yeni sertifikayı sunucuya kurun

CA size sertifika dosyalarını (sertifika + ara sertifika/CA bundle) gönderir. cPanel’de SSL/TLS > Manage SSL Sites ekranından ilgili alan adını seçer, sertifika, özel anahtar ve CA bundle alanlarını doldurup Install Certificate dersiniz. Plesk’te ise Websites & Domains > SSL/TLS Certificates bölümünden yükleme yaparsınız.

5. Kurulumu test edin

Kurulumdan sonra siteyi https:// ile açıp adres çubuğundaki kilidin sorunsuz göründüğünü doğrulayın. Sertifikanın doğru zincirle (ara sertifikalar dâhil) kurulduğunu bir SSL test aracıyla kontrol etmek, “sadece bazı tarayıcılarda hata veriyor” tarzı sinsi sorunların önüne geçer.

cPanel ve Plesk’te Yenileme Ekranları: Kısa Karşılaştırma

İşlem cPanel Plesk
Ücretsiz SSL yenileme AutoSSL (otomatik) Let’s Encrypt eklentisi (otomatik)
CSR üretme SSL/TLS > CSR SSL/TLS Certificates > Add
Sertifika kurma Manage SSL Sites SSL/TLS Certificates
Durum kontrolü SSL/TLS Status Domain > Secure with SSL

Sık Yapılan Hatalar ve Kaçınma Yolları

SSL yenileme genellikle basit bir iştir; sorunlar çoğunlukla küçük ihmallerden çıkar:

  • Son güne bırakmak: Sertifika süresi hafta sonu ya da tatilde dolarsa müdahale gecikir. En az 15-30 gün önce yenileyin.
  • Ara sertifikayı unutmak: CA bundle kurulmazsa bazı tarayıcı ve mobil cihazlarda “güvenilmeyen sertifika” hatası çıkar.
  • www ve www’suz sürümü karıştırmak: Sertifikanın hem example.com hem www.example.com için geçerli olduğundan emin olun.
  • Eski anahtarı yeniden kullanmak: Mümkünse her yenilemede yeni CSR ve yeni özel anahtar üretin.
  • Otomasyonu görmezden gelmek: Süreler 2026 ile kısaldığından, elle takip yerine AutoSSL destekli bir hosting kullanmak en sağlıklı yoldur.

Sitenizi henüz otomatik yenileme yapan bir altyapıya taşımadıysanız, Alastyr’ın ücretsiz SSL ve ücretsiz taşıma sunan web hosting paketleri bu geçişi zahmetsiz hâle getirir. Daha yüksek trafikli ya da özel yapılandırma gerektiren projeler için bulut sunucu ve VPS çözümlerinde de kendi sertifika yönetiminizi tam kontrolle yürütebilirsiniz. Yeni bir ticari sertifika almak isterseniz SSL sertifikası sayfasından süreci başlatabilirsiniz.

Sıkça Sorulan Sorular

SSL sertifikası ne kadar sürede bir yenilenir?

Sertifikanın türüne bağlıdır. Let’s Encrypt sertifikaları 90 günde bir yenilenir ve bu genellikle otomatiktir. Ticari sertifikalar 2026’ya kadar 1 yıla kadar sürelerle satılıyordu; ancak yeni kurallarla azami geçerlilik Mart 2026 itibarıyla 200 güne indi ve önümüzdeki yıllarda daha da kısalacak.

SSL yenilemek için sertifikamın süresi bitene kadar beklemeli miyim?

Hayır, beklemenize gerek yok. Çoğu sertifika otoritesi, bitiş tarihinden 90 güne kadar önce yenilemeye izin verir ve kalan günleri kaybetmeden yeni sürenin üzerine ekler. Kesinti riskini önlemek için sertifikayı bitmeden en az 15-30 gün önce yenilemeniz önerilir.

Ücretsiz SSL sertifikam kendiliğinden yenilenir mi?

Evet. cPanel AutoSSL veya Plesk’in Let’s Encrypt eklentisi, sertifikanın bitişine yaklaşık 30 gün kala yeni sertifikayı otomatik olarak düzenler ve kurar. Alan adınızın DNS kayıtları doğru sunucuyu gösterdiği sürece elle bir işlem yapmanız gerekmez.

SSL yenilerken yeni bir CSR üretmem şart mı?

Teknik olarak eski CSR’yi tekrar kullanabilirsiniz, ancak önerilmez. Güvenlik açısından en iyi uygulama, her yenilemede yeni bir CSR ve yeni bir özel anahtar üretmektir. Böylece eski anahtar herhangi bir şekilde ele geçirilmiş olsa bile yeni sertifikanız güvende kalır.

Sertifikamın süresi doldu, sitem “güvenli değil” uyarısı veriyor. Ne yapmalıyım?

Süresi dolan sertifikayı en kısa sürede yenileyip yeniden kurmanız gerekir. Ücretsiz SSL kullanıyorsanız panelde “Run AutoSSL” ile süreci hemen tetikleyebilirsiniz. Ticari sertifikada yeni CSR üretip yenileme siparişini tamamlayarak yeni sertifikayı kurmanız yeterlidir. Kurulum tamamlanır tamamlanmaz uyarı kaybolur.

SSL sertifikamı bir hosting sağlayıcısından diğerine taşıyabilir miyim?

Evet. Ticari bir sertifikanız varsa sertifika dosyalarını (sertifika, özel anahtar ve CA bundle) yeni sunucunuza taşıyabilirsiniz. Ücretsiz Let’s Encrypt sertifikaları ise taşıma sırasında yeni sunucuda otomatik olarak yeniden üretilir; ayrıca dosya taşımanıza gerek kalmaz.

Yenilemeden sonra siteyi yeniden başlatmam gerekir mi?

Paylaşımlı hostingde genellikle gerekmez; panel sertifikayı kurduğunda web sunucusu ilgili yapılandırmayı arka planda yeniler. Kendi VPS veya sunucunuzu yönetiyorsanız, yeni sertifikanın devreye girmesi için web sunucusu servisini (Apache, LiteSpeed veya Nginx) yeniden başlatmanız gerekebilir.

Wildcard sertifikanın yenilenmesi farklı mı?

Süreç aynıdır, ancak wildcard sertifikalar tek bir ana alan adının tüm alt alan adlarını kapsadığı için doğrulama genellikle DNS TXT kaydı üzerinden yapılır. Yenilerken yine yeni bir CSR üretir, DNS doğrulamasını tamamlar ve yeni sertifikayı kurarsınız.

2026’da geçerlilik süresi kısaldığı için maliyetim artar mı?

Sürenin kısalması, sertifikayı daha sık yenilemeniz gerekeceği anlamına gelir; ancak bu, ek maliyet doğurmak zorunda değil. Otomatik yenilenen ücretsiz SSL kullanan sitelerde ek işlem de ek ücret de yoktur. Asıl değişen, elle takip alışkanlığının yerini otomasyona bırakmasıdır.

SSL yenilemeyi hiç düşünmemek ister misiniz?

Alastyr hosting paketlerinde ücretsiz SSL, otomatik yenileme ve ücretsiz taşıma standarttır. Sertifika sürelerini takip etmeyi bize bırakın, siz işinize odaklanın.

Hosting Paketlerini İnceleyin

Yazı oluşturuldu 4

Benzer yazılar

Aramak istediğinizi üstte yazmaya başlayın ve aramak için enter tuşuna basın. İptal için ESC tuşuna basın.

Üste dön