SSL Sertifikası Nedir? Web Siteniz İçin Neden Zorunlu?
07.07.2026 10:30 4.300 Görüntülendi

SSL Sertifikası Nedir? Web Siteniz İçin Neden Zorunlu?

Tarayıcı adres çubuğunda bir sitenin URL’si “http://” ile başlıyorsa modern tarayıcılar bunu “Güvenli Değil” olarak işaretler. Bu uyarıyı gören ziyaretçilerin büyük çoğunluğu sayfayı terk eder — bazen içeriği hiç okumadan.

SSL sertifikası, bu sorunu ortadan kaldıran temel altyapı öğesidir. Bir şifreleme protokolü, bir güven sinyali ve giderek bir yasal gereklilik olarak aynı anda çalışır. Bu rehberde SSL’in teknik olarak ne yaptığını, hangi türünün sizin için doğru olduğunu ve neden “ileride alırım” seçeneğinin olmadığını açıklıyoruz.

SSL sertifikası seçeneklerini hemen incelemek istiyorsanız

SSL sertifikası seçeneklerini hemen incelemek istiyorsanız: DV, OV, EV ve Wildcard SSL seçeneklerini karşılaştırın

SSL Sertifikalarını İncele

SSL Sertifikası Nedir?

SSL Neden Gereklidir?

SSL sertifikası, web sitesi ile ziyaretçi arasındaki veri iletişimini şifreleyen dijital güvenlik sertifikasıdır. Teknik olarak SSL’in yerini bugün TLS (Transport Layer Security) almıştır; ama sektörde hala “SSL” olarak anılır.

Pratik anlamı: birisinin sitenize gönderdiği form verisi, girdiği şifre ya da yaptığı ödeme bilgisi — SSL olmadan bu veriler ağ üzerinde düz metin olarak taşınır. Araya giren herhangi biri bu veriyi okuyabilir.

SSL ile aynı veri şifrelenmiş bir paket olarak iletilir — anlamsız bir karakter dizisine dönüşmüş, yalnızca alıcı tarafından çözülebilir.

Tarayıcı → SSL El Sıkışması → Şifreli Bağlantı → Sunucu

Sertifika aynı zamanda bir kimlik belgesi işlevi görür: siteyi ziyaret eden kullanıcı, tarayıcının adres çubuğundaki kilit simgesiyle o siteye ait sertifikanın geçerli ve güvenilir bir otorite tarafından onaylanmış olduğunu görür. Teknik olarak modern web’de SSL yerine TLS (Transport Layer Security) kullanılmaktadır; ancak sektörde SSL terminolojisi kullanılmaya devam eder.

HTTP ile HTTPS Arasındaki Fark — SSL Nasıl Çalışır?

HTTP ile HTTPS Arasındaki Fark — SSL Nasıl Çalışır?

“HTTP” (HyperText Transfer Protocol) ve “HTTPS” (HTTP Secure) arasındaki tek fark, sonundaki “S” harfidir — ama bu harfin anlamı büyüktür.

  • HTTP: Veri düz metin olarak iletilir. Bir ağdaki herhangi biri — aynı Wi-Fi’a bağlı biri dahil — bu veriyi görebilir ve değiştirebilir.
  • HTTPS: Veri şifrelenmiş olarak iletilir. Şifreyi çözmek için sertifikada tanımlı özel anahtar gerekir; bu anahtar yalnızca sunucudadır.

2018'den itibaren Google Chrome, HTTP kullanan tüm siteleri adres çubuğunda “Güvenli Değil” olarak işaretlemeye başladı. Firefox ve diğer büyük tarayıcılar da aynı yaklaşımı benimsedi. Bu uyarıyı gören kullanıcıların çoğunluğu sayfayı terk eder — özellikle bir form doldurmaları veya ödeme yapmaları isteniyorsa.

Bir e-ticaret sitesi veya üyelik sistemi işletiyor ve SSL yoksa: kullanıcı verilerini korumak yasal bir yükümlülüktür. Türkiye’de KVKK, AB’de GDPR kapsamında kişisel veri işlerken teknik güvenlik önlemleri zorunludur.

Hangi SSL Türünü Seçmelisiniz? Hızlı Karar Rehberi

Hangi SSL Türünü Seçmelisiniz? Hızlı Karar Rehberi

Teknik detaylara girmeden önce, kullanım durumunuza göre doğru SSL türü:

İhtiyaç / Kullanım Durumu Önerilen SSL Türü
Blog, kişisel site, portfolio DV SSL — hızlı, uygun fiyatlı
Kurumsal web sitesi, B2B platform OV SSL — şirket kimliği doğrulama
E-ticaret, finans, ödeme sistemi EV SSL — en güçlü güven sinyali
Çok alt alan adı (blog., api., mail.) Wildcard SSL — tek sertifika, tüm alt domainler
Birden fazla farklı domain Multi-Domain SSL — tek sertifika, çok domain
Ücretsiz, basit çözüm arıyorsunuz Let's Encrypt (DV) — hosting paketine dahil

Let's Encrypt (DV) — hosting paketine dahil

SSL Sertifikası Türleri: Hangisi Size Uygun?

SSL Türü Doğrulama Kapsamı Kim İçin? Tarayıcı Görünümü Puan
DV SSL Yalnızca domain Bireysel site / blog / landing page 🔒 HTTPS + kilit ★★★
OV SSL Domain + şirket Kurumsal web sitesi / e-ticaret 🔒 HTTPS + kilit ★★★★
EV SSL Domain + şirket + hukuki Banka / finans / büyük e-ticaret 🔒 HTTPS + kilit + şirket adı ★★★★★
Wildcard SSL Domain + tüm alt domainler Çok alt alanı olan siteler 🔒 HTTPS + kilit ★★★★
Multi-domain SSL Birden fazla domain Farklı domainleri tek sertifikayla 🔒 HTTPS + kilit ★★★★

DV SSL (Domain Validated — Domain Doğrulamalı)

En hızlı ve en ucuz seçenek. Sertifika otoritesi yalnızca o domain’in size ait olduğunu doğrular. Genellikle dakikalar içinde kurulur. Kişisel blog, portfolio sitesi, landing page ve basit kurumsal web siteleri için yeterlidir.

OV SSL (Organization Validated — Organizasyon Doğrulamalı)

Sertifika otoritesi domain sahipliğinin yanı sıra şirketin varığını ve adresini de doğrular. Doğrulama birkaç gün sürebilir. Kurumsal web siteleri, B2B platformlar ve e-ticaret siteleri için tercih edilir. Sertifika bilgilerinde şirket adı görünür.

EV SSL (Extended Validation — Genişletilmiş Doğrulama)

En kapsamlı doğrulama: domain, şirket kimliği, hukuki varlık ve fiziksel adres. Tarayıcı adres çubuğunda (bazı tarayıcılarda) şirket adı gösterilir. Bankalar, finans kurumları ve yüksek hacimli e-ticaret siteleri için standarttır. Kurumsal güven sinyali en güçlü seçenektir.

Wildcard SSL

Tek bir sertifika ile ana domain ve tüm alt domainleri (*.atakdomain.com) kapsar. mail.atakdomain.com, shop.atakdomain.com, api.atakdomain.com — hepsi tek sertifika ile korunur. Çok sayıda alt alanı olan siteler için her biri ayrı sertifika almaktan çok daha ekonomik.

Multi-Domain (SAN) SSL

Birden fazla farklı domain adını tek sertifika altında yönetmek için. atakdomain.com, atakdomain.net ve atakdomain.com.tr gibi farklı domainler tek sertifikayla güvence altına alınabilir.

SSL’in SEO Üzerindeki Etkisi

SSL’in SEO Üzerindeki Etkisi

Google, 2014 yılında HTTPS’i resmi bir sıralama sinyali olarak duyurdu. Etki küçük ama gerçek: eşit koşullarda HTTPS kullanan site HTTP kullanan siteyi geride bırakır.

Ama dolaylı etkiler çok daha büyüktür:

  • Bounce rate: HTTP sitede “Güvenli Değil” uyarısı gören kullanıcı sayfayı terk eder. Bu erken çıkış — bounce signal — Google’un sayfa kalitesine ilişkin değerlendirmesini olumsuz etkiler.
  • Crawl ve indexleme: Googlebot HTTPS sayfaları öncelikli taramanın eğilimindedir.
  • Referral trafik: HTTPS bir siteden HTTP bir siteye geçişte referral bilgisi kaybolur — analytics verileriniz kirlenmiş görünür.
  • Core Web Vitals: Güvenli olmayan karma içerik (HTTPS sayfada HTTP kaynak) tarayıcı uyarıları üretir ve sayfa performansını olumsuz etkiler.

SSL, tek başına sıralamanizı iki sıra yukarı taşımaz. Ama yokluğu sizi geri çeker — hem algoritmik hem de kullanıcı davranışı açısından.

Güven Algısı ve Dönüşüm Üzerindeki Etkisi

SSL sertifikası yalnızca teknik bir güvenlik aracı değil. HTTPS kullanan siteler ziyaretçiler tarafından daha güvenilir algılanır; özellikle ödeme ve form sayfalarında bu güven sinyali dönüşüm oranlarını doğrudan etkiler. Modern tarayıcılardaki “Güvenli Değil” uyarısı ise kullanıcıların büyük kısmını sayfadan uzaklaştırır — özellikle satın alma veya bağış sayfalarında.

Birçok CRO (Conversion Rate Optimization) çalışması, HTTPS kullanan sayfalarda kullanıcı güveninin ve form tamamlama oranlarının arttığını göstermektedir. Özellikle ödeme ve lead form sayfalarında bu etki ölçülebilir biçimde ortaya çıkar.

Kullanıcılar SSL sertifikasının teknik detaylarını bilmez. Ama “Güvenli Değil” uyarısını görürler — ve çoğu geri çekilir. Tersinden: kilit simgesi görünce özel bir şey yapmadan devam ederler. Bu alışkanlık, bilinçsiz bir güven sinyali olarak çalışır.

E-ticaret, üyelik sistemi veya herhangi bir formun bulunduğu siteler için dönüşüm perspektifinden SSL bir seçenek değil, altyapıdır.

Yasal Yükümlülük: KVKK ve GDPR

Türkiye’de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel veri işleyen kurumların “uygun güvenlik düzeyini sağlamak” ile yükümlü kılar. Şifrelenmemiş bağlantı üzerinden iletilen kullanıcı verileri — ad, e-posta, telefon, adres — bu yükümlülüğün ihlali sayılabilir.

AB’de GDPR (General Data Protection Regulation) kapsamlı teknik güvenlik önlemleri öngörür. Herhangi bir AB vatandaşının verisini işleyen Türk şirketleri de bu kapsama girebilir.

Pratik anlamı: eğer sitenizde ad, e-posta, telefon, adres veya ödeme bilgisi toplayan herhangi bir form varsa SSL yasal çerçevede bir seçenek değil, bir zorunluluktur.

SSL Sertifikası Nasıl Kurulur?

SSL Sertifikası Nedir? Web Siteniz İçin Neden Zorunlu?

SSL kurulum süreci barındırma altyapısına göre değişir. Genel adımlar:

  • Sertifika satın alın: Atak Domain’den ihtiyacınıza uygun SSL türünü seçin (DV, OV, EV veya Wildcard).
  • CSR oluşturun: Hosting panelinizden (cPanel, Plesk vb.) Certificate Signing Request oluşturun. Bu, sertifika otoritesine gönderilecek bilgi paketidir.
  • Doğrulama tamamlayın: DV için e-posta veya DNS kaydı doğrulaması; OV/EV için ek belge süreçleri.
  • Sertifikayı yükleyin: Sertifika dosyasını hosting panelinize yükleyin ve etkinleştirin.
  • HTTPS’e yönlendirme: Tüm HTTP trafiği 301 yönlendirmeyle HTTPS’e aktarın. Bu adım atılırsa karma içerik sorunu yaşanır.

Atak Domain hosting paketleriyle alınan SSL sertifikalarında kurulum desteği sağlanmaktadır. Teknik ekibimiz kurulum sürecinde yardımcı olur.

Ücretsiz SSL (Let’s Encrypt) vs Ücretli SSL: Fark Ne?

Let’s Encrypt, ücretsiz ve otomatik olarak yenilenen DV SSL sertifikaları sunan bir sertifika otoritesidir. Birçok hosting sağlayıcısı bu sertifikayı otomatik olarak kurar.

Şifreleme gücü açısından fark yok. Kullanıcı tarayıcısında aynı kilit simgesi görünür.

Ücretli SSL’in avantajları:

  • Garanti: Ticari SSL sertifikaları güvenlik ihlali durumunda finansal garanti sağlar (büyük satıcılarda yüz binlerce dolar). Let’s Encrypt’te garanti yoktur.
  • OV/EV doğrulaması: Let’s Encrypt yalnızca DV sunar. Kurumsal güven gösterişi için OV veya EV gerekliyse ücretli sertifika zorunludur.
  • Destek: Ticari sertifikalarda sağlayıcıdan teknik destek alınır. Let’s Encrypt tamamen self-servis.
  • Kurumsal uyum: Bazı sektörel uyum standartları (PCI DSS gibi) belirli sertifika türlerini gerektirebilir.

Özet: kişisel proje, blog veya basit kurumsal site için Let’s Encrypt yeterlidir. Kurumsal kimlik, e-ticaret veya yüksek hacimli işlem gerektiren siteler için ücretli OV veya EV SSL tercih edilmelidir.

Neden Atak Domain SSL?

SSL sertifikası satın almak kadar önemli olan: nereden aldığınız ve kurulum sürecinde ne kadar destek alabildiğiniz. Yanlış yapılandırılmış bir SSL, “Güvenli Değil” uyarısını kaldırmak yerine karma içerik hatasına yol açar.

  • Hızlı aktivasyon: DV SSL sertifikaları çoğu durumda dakikalar içinde aktif hale gelir; OV/EV için kurumsal doğrulama süreci ayrıca desteklenir.
  • cPanel ve Plesk uyumlu: Atak Domain hosting panelleriyle tam entegrasyon; SSL yükleme ve HTTPS yönlendirmesi tek panelden yönetilir.
  • DV, OV, EV ve Wildcard seçenekleri: Kişisel blog'dan yüksek hacimli e-ticarete, her ölçekte ihtiyaca uygun sertifika.
  • Otomatik kurulum desteği: Teknik ekibimiz SSL kurulumu, HTTPS yönlendirmesi ve karma içerik sorunlarının giderilmesinde yardımcı olur.
  • Türkçe teknik destek: Kurulum sonrası süreçlerde de Türkçe destek hattımız aktiftir.

SSL sertifikanızı bugün edinin: www.atakdomain.com/ssl-sertifikasi

SSL Sertifikalarını İncele

SSL artık bir lüks değil — ne teknik ne ticari ne yasal açıdan. Herhangi bir form, üyelik veya ödeme alan her site için temel altyapı bileşenlerinden biridir. Kurulmamış her gün; kullanıcı güveni, tarayıcı uyarısı ve olası yasal risk demektir.

Atak Domain’de SSL sertifikası seçeneklerini inceleyin: www.atakdomain.com/ssl-sertifikasi

SSL Sertifikalarını İncele

Sık Sorulan Sorular

SSL sertifikası olmadan site yayınlanabilir mi?

Teknik olarak evet. Ama modern tarayıcılar HTTP sitelerini “Güvenli Değil” olarak işaretler. Kullanıcılar bu uyarıyı gördüğünde büyük çoğunluğu sayfayı terk eder. Kişisel veri toplayan siteler için KVKK ve GDPR kapsamında yasal risk de söz konusudur.

SSL ile HTTPS aynı şey mi?

Hayır, ama birbirini tamamlar. SSL (ya da TLS), şifreleme işini yapan protokoldür. HTTPS ise bu protokolün devreye girdiği güvenli HTTP bağlantısını gösterir. SSL kurulup etkinleştirilince URL “https://” ile başlar ve tarayıcıda kilit simgesi belirir.

Wildcard SSL ne zaman alınmalı?

Sitenizde birden fazla alt domain yönetiyorsanız: blog.siteadi.com, api.siteadi.com, mail.siteadi.com gibi. Her biri için ayrı sertifika almak yerine tek bir Wildcard SSL tüm alt domainleri kapsar. Orta ve uzun vadede hem maliyet hem yönetim kolaylığı sağlar.

SSL sertifikası ne kadar sürer?

Standart ticari SSL sertifikaları 1 yıl süreyle satılır. Let’s Encrypt 90 günde bir otomatik yenilenir. Süresi dolan sertifika tarayıcıda “Sertifika Geçersiz” uyarısı üretir — bu uyarı “Güvenli Değil” uyarısından çok daha ciddidir ve ziyaretçinin siteye erişimini neredeyse tamamen engeller.

Free SSL ve ücretli SSL arasında şifreleme farkı var mı?

Hayır. Her ikisi de 256-bit AES şifreleme kullanır ve tarayıcıda aynı kilit simgesini gösterir. Fark; doğrulama derinliği (DV vs OV/EV), finansal garanti ve kurumsal destek alanlarındadır.