Ücretsiz SSL Sertifikası Kurulumu

Page 1

Ücretsiz SSL Sertifikası Kurulumu Son zamanlarda artan bir şekilde SSL Sertifikası nedir? SSL Sertifikası nasıl alınır? Gibi sorulara denk gelmekteyim. Bu nedenle Ücretsiz SSL Sertifikası Kurulumu makalesini yazmak istedim. Böylece konu hakkında tarafıma iletilen tüm sorulara detaylı bir cevap vermiş olacağım. Sizler de bu makale sayesinde SSL Sertifikası hakkında bilgi sahibi olmuş olacaksınız. Hadi Ücretsiz SSL Sertifikası Kurulumu makalemize başlayalım. Öncelikle; SSL Sertifikası Nedir? Bu bilgi ile başlamayı uygun buldum. Her şeyden önce ne hakkında konuştuğumuzu bilmeliyiz değil mi? Daha sonra Ücretsiz SSL Sertifikası Kurulumu konusuna devam edebiliriz.

SSL Nedir? Orijinal adı ‘Secure Sockets Layer’ olan SSL Türkçeye ‘Güvenli Giriş Katmanı’ olarak çevrilebilir. Çoğunlukla alışveriş sitelerinde kullanılmakta olan SSL zamanla genişleyerek hemen hemen her sitede kullanılmaya başlandı. Bu teknoloji ile sunucuya gönderilen ve alınan bilgiler karşılıklı olarak şifrelenir. Bu bağlantı ile sadece birbiri ile tam uyumlu iki anahtar sayesinde veriler okunabilir olur. Yani üçüncü bir taraf aradaki bilgi akışına hiç bir şekilde müdahalede bulunamaz. Burada dikkat edilmesi gereken bilgi şudur; SSL web sitenizin güvenliğini sağlamaz. Hala her türlü saldırılara açıktır. Sadece kullanıcı tarafından girilen bilgilerin sitenize güvenli bir şekilde ulaşmasını sağlar. Her ne kadar bugüne kadar SSL kaynaklı bir sorun görülmemiş olsa da yine de bu detayın aklınızda kalmasında yarar var. SSL sertifikası şu özellikleri barındırır: • Sertifika sahibi kurumun unvanı • Sertifikanın seri numarası ve son kullanma tarihi • Sertifika sahibinin açık anahtarı • Sertifika veren kurumun ESHS (Elektronik Sertifika Hizmet Sağlayıcısı) elektronik imzası

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


SSL Sertifikası Nasıl Çalışmaktadır? SSL “Private Key” olarak adlandırılan anahtarların kullanımı ile sağlanmış bir kodlama sistemi üzerinden çalışmaktadır. Bu sistemde iki anahtar vardır. Bu anahtarlar, birbirleri ile tam bir uyum içerisinde çalışırlar. Bu anahtarlardan bir tanesinin kilitlediği bir veriyi, sadece ve sadece diğer anahtar açabilir. SSL tarafından yaratılan bu anahtarların bir tanesi sizde kalacak, diğeri de tarafınızdan sizinle bağlantı kuracak olan kişilere gönderilecektir. Bu sayede çift yönlü bir koruma altında olmanız sağlanacaktır. Sitenize ulaşmak isteyen bir kimse, elindeki Public Key ile size güvenilir olduğunu kanıtlar.

Doğrulama Türüne Göre SSL Sertifikaları 1- DV (Domain Validation) SSL Belge gerektirmeyen ve anına yayınlanan SSL sertifikadır. Düşük sigorta bedellerine sahip bu sertifikayı, belge doğrulama süreciyle uğraşmak istemeyenler, forumlar, bloglar, portallar ve başlangıç seviyesindeki e-ticaret siteleri kullanır. Sadece adı üzerinde, alan adı doğrulaması işlemi sağlar.

2- OV (Organization Validation) SSL Kurum onaylı SSL sertifikasıdır. Belge gerektirir ve yayınlanma süresi 1 ile 10 gün arasında değişebilmektedir. DV sertifika türünün tüm özelliklerini barındırmakla birlikte, yüksek sigorta bedeline sahip sertifikalardır. Sertifika bilgilerinde kuruma ait bilgiler yer alması dolayısıyla kurulu olan web sitesinin gerçekten o firmaya ait olduğu doğrulanmaktadır. Orta ve büyük ölçekli e-ticaret siteleri tarafından tercih edilebilir.

3- EV (Extended Validation) SSL Bu sertifika türü DV ve OV sertifika türlerinin tüm özelliklerini barındırmaktadır. EV SSL sertifikasını OV SSL sertifikalarından ayıran en önemli özellik; web tarayıcısı adres çubuğunda yeşil bar içerisinden firma unvanının ve ülke kodunun kullanıcılara gösterilmesidir. Bu da kullanıcıların SSL sertifika detaylarına bakmadan web sitesinin gerçekten firmaya ait olup olmadığını anlamasını sağlar. Orta ve büyük ölçekli e-ticaret sitelerinin yanı sıra marka değerinin arttırmak isteyen diğer web siteleri tarafından tercih edilebilir.

Kullanım Alanına Göre SSL Sertifikaları 1- Tek Alan Adı / Standart SSL Sertifikaları Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Standart SSL sertifikalarıdır. Alt alan adları hariç, tek bir alan adını www ve www öneki olmayan varyasyonları imzalayan sertifikalardır.

2- Multi Domain SSL Sertifikaları Birden fazla alan adını tek sertifika ile imzalamanızı sağlayan sertifikalardır. Bu sertifikalar genellikle bir ana alan adı ve ek iki alan adını ek ücret ödemeden imzalamanızı sağlar. Yani tek sertifika ücreti ile toplamda üç alan adı için kullanılabilmektedir. Ayrıca sertifika sağlayıcısının belirlediği adede kadar ek ücret ödeyerek yeni alan adları ekleyebilirsiniz. Bu sertifika türü SAN/UCC adıyla da satılabilmektedir.

3- Wildcard SSL Sertifikaları Wildcard SSL sertifikaları tek bir alan adını ve tüm alt alan adlarını imzalamanızı sağlayan sertifika türüdür. Bu sertifikalar kurulum esnasından *.alanadı.com şeklinde tanımlanmalıdır. Bu girişten sonra SSL Sertifikası Nedir öğrenmiş olduk. Böylece web sitemizin türüne ve içeriğine göre de gerekli olan SSL türü hakkında bilgi sahibi olduk. Bu bilgiler olmadan SSL sertifikası almaya kalkışmak pek de mantıklı olmazdı. Tam olarak bir SSL sertifikasına ihtiyacımız var mı? Var ise ne tür bir SSL satın almalıyız? Bunları bilmeden hareket etmek olmazdı.

Ücretsiz SSL Sertifikası Nasıl Alınır? İhtiyacımızı Belirlemek Buraya kadar SSL Sertifikası Nedir, türleri nelerdir öğrendik. Sıra geldi SSL sertifikası nasıl alınır konusuna. Ücretli ve ücretsiz SSL sertifikaları mevcut. Burada seçim yaparken ihtiyacınızı doğru belirlemek büyük önem taşıyor. Örneğin bir E-Ticaret siteniz var ise ücretsiz bir SSL sertifikası sizin için bir seçim olmayacaktır. Çünkü herhangi bir sigorta kapsamı bulunmamaktadır. Yine aynı şekilde sadece kişisel bir blog yazarı iseniz ücretli bir SSL sertifikası ihtiyacınızın ötesinde olacaktır. Bu şekilde katlanmak zorunda olmadığınız bir maliyetin altına girmek pek de mantıklı bir karar olmayacaktır. Ücretli SSL sertifikaları genelde çalıştığınız hosting sağlayıcınız tarafından sizlere sunulur. Web sitenizin ihtiyaçları doğrultusunda SSL sertifikası almak istediğinizde sizlere yardımcı olacaklardır.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Ben makale içeriğimiz gereği, Ücretsiz SSL Sertifikası Kurulumu konusu hakkında yazmaya devam edeceğim.

Belirli Süreli Ücretsiz SSL Sertifikaları Ücretsiz SSL Sertifikası Kurulumu dediğimiz zaman karşımıza birkaç seçenek çıkmakta. Mesela; belirli bir dönem için ücretsiz daha sonra ise ücretli olarak bu hizmeti sağlayanlar. Bu hizmet için başvurabileceğiniz firmaların başında Comodo firması gelmektedir. ( Comodo Ücretsiz SSL ) Buradaki ( https://ssl.comodo.com/free-ssl-certificate.php ) bağlantıdan 90 gün geçerli bir ücretsiz SSL sertifikası alabilirsiniz. Tabi 90 gün sonunda ücretli olarak devam etmeniz gerekecektir. Tabi bunun dışında Geotrust, Symantec, RapidSSL gibi firmalardan da ücretsiz deneme sürümlerini kullanabilirsiniz. Belirlenen ücretsiz kullanım süresi bitiminden sonra hizmeti ücretli olarak kullanmaya devamedebilirsiniz.

Süresiz Ücretsiz SSL Sertifikaları SSL sertifikaları arasında tamamen ücretsiz ve yenilenebilen birkaç seçeneğimiz bulunmakta. Bunların başında Let’s Encrypt gelmektedir. Bunun dışında Cloudflare, Zero SSL gibi firmalardan da ücretsiz SSL alabilirsiniz. Ben şimdi ücretsiz SSL sertifikası nasıl alınır bunu anlatacağım. Daha sonra da WordPress üzerinde yapmamız gereken yönlendirme ayarlarını birlikte yapacağız. NOT: Bu noktada bir konuda sizlerin dikkatini çekmek isterim. Ücretsiz SSL kullanımında dikkat etmeniz gereken en önemli husus yenileme zamanlarıdır. Olur, da unutursanız ve sitenizin 90. Günde SSL sertifikası olmadan hizmet vermeye devam ederse kötü sonuçlarla karşılaşabilirsiniz. En önemlisi Google tarafından https olarak indeks almış sayfalarınızın botlar tarafından bulunamaması durumunda ( Sertifika bitiminde sayfanız sadece http olarak açılacaktır ) tüm emekleriniz boşa gidebilir. Sıralamalarda yer alan sayfalarınız Google botları tarafından bir anda yok hükmünde olacaktır. Bu nedenle kesinlikle ama kesinlikle son günden önce ( 85 ya da 86. Gün gibi ) sertifikanızı yenilemeyi unutmamalısınız.

Ücretsiz SSL Sertifikası Kurulumu Yukarıda saymış olduğum ücretsiz SSL sertifikalarından birinin kurulumunu birlikte yapacağız. Yaklaşık 3 dakika sonra web sitemizde ücretsiz SSL kullanıyor olacağız. Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Kurulum işlemine başlamadan önce hosting firmanızdan temin edebileceğiniz ( Eğer bilmiyor iseniz ) Ftp bilgilerinizin gerekli olacağını hatırlatmak isterim. Şimdi bu bilgileri aldığınızı düşünerek Ücretsiz SSL Sertifikası Kurulumu işlemine başlıyoruz. İlk olarak web sitemizin şu an nasıl göründüğüne bir bakalım.

Gördüğünüz gibi sitemiz şu an Google tarafından ‘Güvenli Değil’ olarak işaretlenmiş. İşte bu da kullanıcı verileri ile hiçbir işimiz olmasa dahi neden SSL sertifikası kullanmalıyız sorusunun cevabıdır. Ortalama bir internet kullanıcısı bu uyarı varken kolay kolay sitenize girmek istemez. ( Herhangi bir kişisel verisini paylaşmasını gerektirmeyen bir web sitesi de olsa kullanıcının psikolojik tutumundan dolayı ) Bu yüzden ne tart bir siteniz olursa olsun hem kullanıcılarınıza o hissi yaşatmak için hem de işin SEO yönünde artı puan almak için artık SSL kullanımı kaçınılmaz olmuştur. İlk olarak https://www.sslforfree.com/ adresine gidiyoruz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Domain adınızı boşluğa yazarak yeşil renkte olan butona tıklayalım.

Karşımıza 3 tane seçenek gelecek. Siz işaretlediğim ilk seçenekle devam edin.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Daha öncesinde söylediğim üzere bu noktada Ftp bilgilerimize ihtiyacımız olacak. Yukarıda benim yazdığım gibi Ftp bilgilerinizi yazarak alttaki yeşil butona basarak devam edin.

Yeşil renkte olan butona tıklayarak SSL Sertifika dosyalarını indirelim. ( Bunları güvenli bir yerde saklayın, daha sonra yenileme zamanında gerekli olacak )

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


cPanel ekranında güvenlik bölümünde SSL Sertifikalarımızı düzenleyeceğimiz bölüme giriş yapıyoruz.

İşaretli alandan devam ediyoruz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Burada az önce indirdiğimiz SSL Sertifikamızı yükleyeceğiz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Yüklediğimiz SSL sertifikamızın kurulumunu yapıyoruz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Bu aşamada bizden istenen özel anahtarı az önceki sayfadan alacağız. Kopyala yapıştır yöntemi ile aktarımını yapabiliriz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Şu noktada artık SSL Sertifikamızı tam olarak sitemize yüklemiş olduk. Yalnız bir kaç ayar daha yapmamız gerek. Bu 301 yönlendirmeleridir. Eski sitemizin http olan halini, www. İle başlayan versiyonunu https yönlendirmesini yapmamız gerek. Bunu htaccess yönlendirme ile yapabiliyor olsak da eğer siteniz WordPress alt yapısını kullanıyor ise bu işlemi tek bir eklenti ile kolayca yapabiliriz. Aşağıda işaretlediğim Really Simple SSL eklentisini kurarak devam edelim.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Tek yapmanız gereken eklenti kurulduktan sonra karşınıza gelen yukarıdaki ekrandan etkinleştir butonuna tıklamanız. Gerisini eklenti kendisi hallecek, sizin hiçbir şey yapmanıza gerek kalmadan.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Gördüğünüz gibi web sitemiz artık Google tarafından ‘GÜVENLİ’ olarak işaretlendi. Ayrıca yeşil renkli olarak https bağlantısı da tamamlandı. Şu an artık ücretsiz bir şekilde SSL kullanıyoruz. Hepinize hayırlı olsun # En geç 89 gün sonra yenileme işlemi yapmayı unutmayınız.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Ayarlar kısmından web sitemizin Url adresinin otomatik olarak değiştiğini görebilirsiniz.

Blog Hocanız Ücretsiz SSL Sertifikası Kurulumu


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.