
Tarayıcı adres çubuğunda bir sitenin URL’si “http://” ile başlıyorsa modern tarayıcılar bunu “Güvenli Değil” olarak işaretler. Bu uyarıyı gören ziyaretçilerin büyük çoğunluğu sayfayı terk eder — bazen içeriği hiç okumadan.
SSL sertifikası, bu sorunu ortadan kaldıran temel altyapı öğesidir. Bir şifreleme protokolü, bir güven sinyali ve giderek bir yasal gereklilik olarak aynı anda çalışır. Bu rehberde SSL’in teknik olarak ne yaptığını, hangi türünün sizin için doğru olduğunu ve neden “ileride alırım” seçeneğinin olmadığını açıklıyoruz.
SSL sertifikası seçeneklerini hemen incelemek istiyorsanız: DV, OV, EV ve Wildcard SSL seçeneklerini karşılaştırın
SSL sertifikası, web sitesi ile ziyaretçi arasındaki veri iletişimini şifreleyen dijital güvenlik sertifikasıdır. Teknik olarak SSL’in yerini bugün TLS (Transport Layer Security) almıştır; ama sektörde hala “SSL” olarak anılır.
Pratik anlamı: birisinin sitenize gönderdiği form verisi, girdiği şifre ya da yaptığı ödeme bilgisi — SSL olmadan bu veriler ağ üzerinde düz metin olarak taşınır. Araya giren herhangi biri bu veriyi okuyabilir.
SSL ile aynı veri şifrelenmiş bir paket olarak iletilir — anlamsız bir karakter dizisine dönüşmüş, yalnızca alıcı tarafından çözülebilir.
Sertifika aynı zamanda bir kimlik belgesi işlevi görür: siteyi ziyaret eden kullanıcı, tarayıcının adres çubuğundaki kilit simgesiyle o siteye ait sertifikanın geçerli ve güvenilir bir otorite tarafından onaylanmış olduğunu görür. Teknik olarak modern web’de SSL yerine TLS (Transport Layer Security) kullanılmaktadır; ancak sektörde SSL terminolojisi kullanılmaya devam eder.

“HTTP” (HyperText Transfer Protocol) ve “HTTPS” (HTTP Secure) arasındaki tek fark, sonundaki “S” harfidir — ama bu harfin anlamı büyüktür.
2018'den itibaren Google Chrome, HTTP kullanan tüm siteleri adres çubuğunda “Güvenli Değil” olarak işaretlemeye başladı. Firefox ve diğer büyük tarayıcılar da aynı yaklaşımı benimsedi. Bu uyarıyı gören kullanıcıların çoğunluğu sayfayı terk eder — özellikle bir form doldurmaları veya ödeme yapmaları isteniyorsa.
Bir e-ticaret sitesi veya üyelik sistemi işletiyor ve SSL yoksa: kullanıcı verilerini korumak yasal bir yükümlülüktür. Türkiye’de KVKK, AB’de GDPR kapsamında kişisel veri işlerken teknik güvenlik önlemleri zorunludur.

Teknik detaylara girmeden önce, kullanım durumunuza göre doğru SSL türü:
| İhtiyaç / Kullanım Durumu | Önerilen SSL Türü |
|---|---|
| Blog, kişisel site, portfolio | DV SSL — hızlı, uygun fiyatlı |
| Kurumsal web sitesi, B2B platform | OV SSL — şirket kimliği doğrulama |
| E-ticaret, finans, ödeme sistemi | EV SSL — en güçlü güven sinyali |
| Çok alt alan adı (blog., api., mail.) | Wildcard SSL — tek sertifika, tüm alt domainler |
| Birden fazla farklı domain | Multi-Domain SSL — tek sertifika, çok domain |
| Ücretsiz, basit çözüm arıyorsunuz | Let's Encrypt (DV) — hosting paketine dahil |
SSL Sertifikası Türleri: Hangisi Size Uygun?
| SSL Türü | Doğrulama Kapsamı | Kim İçin? | Tarayıcı Görünümü | Puan |
|---|---|---|---|---|
| DV SSL | Yalnızca domain | Bireysel site / blog / landing page | 🔒 HTTPS + kilit | ★★★ |
| OV SSL | Domain + şirket | Kurumsal web sitesi / e-ticaret | 🔒 HTTPS + kilit | ★★★★ |
| EV SSL | Domain + şirket + hukuki | Banka / finans / büyük e-ticaret | 🔒 HTTPS + kilit + şirket adı | ★★★★★ |
| Wildcard SSL | Domain + tüm alt domainler | Çok alt alanı olan siteler | 🔒 HTTPS + kilit | ★★★★ |
| Multi-domain SSL | Birden fazla domain | Farklı domainleri tek sertifikayla | 🔒 HTTPS + kilit | ★★★★ |
En hızlı ve en ucuz seçenek. Sertifika otoritesi yalnızca o domain’in size ait olduğunu doğrular. Genellikle dakikalar içinde kurulur. Kişisel blog, portfolio sitesi, landing page ve basit kurumsal web siteleri için yeterlidir.
Sertifika otoritesi domain sahipliğinin yanı sıra şirketin varığını ve adresini de doğrular. Doğrulama birkaç gün sürebilir. Kurumsal web siteleri, B2B platformlar ve e-ticaret siteleri için tercih edilir. Sertifika bilgilerinde şirket adı görünür.
En kapsamlı doğrulama: domain, şirket kimliği, hukuki varlık ve fiziksel adres. Tarayıcı adres çubuğunda (bazı tarayıcılarda) şirket adı gösterilir. Bankalar, finans kurumları ve yüksek hacimli e-ticaret siteleri için standarttır. Kurumsal güven sinyali en güçlü seçenektir.
Tek bir sertifika ile ana domain ve tüm alt domainleri (*.atakdomain.com) kapsar. mail.atakdomain.com, shop.atakdomain.com, api.atakdomain.com — hepsi tek sertifika ile korunur. Çok sayıda alt alanı olan siteler için her biri ayrı sertifika almaktan çok daha ekonomik.
Birden fazla farklı domain adını tek sertifika altında yönetmek için. atakdomain.com, atakdomain.net ve atakdomain.com.tr gibi farklı domainler tek sertifikayla güvence altına alınabilir.

Google, 2014 yılında HTTPS’i resmi bir sıralama sinyali olarak duyurdu. Etki küçük ama gerçek: eşit koşullarda HTTPS kullanan site HTTP kullanan siteyi geride bırakır.
Ama dolaylı etkiler çok daha büyüktür:
SSL, tek başına sıralamanizı iki sıra yukarı taşımaz. Ama yokluğu sizi geri çeker — hem algoritmik hem de kullanıcı davranışı açısından.
SSL sertifikası yalnızca teknik bir güvenlik aracı değil. HTTPS kullanan siteler ziyaretçiler tarafından daha güvenilir algılanır; özellikle ödeme ve form sayfalarında bu güven sinyali dönüşüm oranlarını doğrudan etkiler. Modern tarayıcılardaki “Güvenli Değil” uyarısı ise kullanıcıların büyük kısmını sayfadan uzaklaştırır — özellikle satın alma veya bağış sayfalarında.
Birçok CRO (Conversion Rate Optimization) çalışması, HTTPS kullanan sayfalarda kullanıcı güveninin ve form tamamlama oranlarının arttığını göstermektedir. Özellikle ödeme ve lead form sayfalarında bu etki ölçülebilir biçimde ortaya çıkar.
Kullanıcılar SSL sertifikasının teknik detaylarını bilmez. Ama “Güvenli Değil” uyarısını görürler — ve çoğu geri çekilir. Tersinden: kilit simgesi görünce özel bir şey yapmadan devam ederler. Bu alışkanlık, bilinçsiz bir güven sinyali olarak çalışır.
E-ticaret, üyelik sistemi veya herhangi bir formun bulunduğu siteler için dönüşüm perspektifinden SSL bir seçenek değil, altyapıdır.
Türkiye’de 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel veri işleyen kurumların “uygun güvenlik düzeyini sağlamak” ile yükümlü kılar. Şifrelenmemiş bağlantı üzerinden iletilen kullanıcı verileri — ad, e-posta, telefon, adres — bu yükümlülüğün ihlali sayılabilir.
AB’de GDPR (General Data Protection Regulation) kapsamlı teknik güvenlik önlemleri öngörür. Herhangi bir AB vatandaşının verisini işleyen Türk şirketleri de bu kapsama girebilir.
Pratik anlamı: eğer sitenizde ad, e-posta, telefon, adres veya ödeme bilgisi toplayan herhangi bir form varsa SSL yasal çerçevede bir seçenek değil, bir zorunluluktur.

SSL kurulum süreci barındırma altyapısına göre değişir. Genel adımlar:
Atak Domain hosting paketleriyle alınan SSL sertifikalarında kurulum desteği sağlanmaktadır. Teknik ekibimiz kurulum sürecinde yardımcı olur.
Let’s Encrypt, ücretsiz ve otomatik olarak yenilenen DV SSL sertifikaları sunan bir sertifika otoritesidir. Birçok hosting sağlayıcısı bu sertifikayı otomatik olarak kurar.
Şifreleme gücü açısından fark yok. Kullanıcı tarayıcısında aynı kilit simgesi görünür.
Ücretli SSL’in avantajları:
Özet: kişisel proje, blog veya basit kurumsal site için Let’s Encrypt yeterlidir. Kurumsal kimlik, e-ticaret veya yüksek hacimli işlem gerektiren siteler için ücretli OV veya EV SSL tercih edilmelidir.
SSL sertifikası satın almak kadar önemli olan: nereden aldığınız ve kurulum sürecinde ne kadar destek alabildiğiniz. Yanlış yapılandırılmış bir SSL, “Güvenli Değil” uyarısını kaldırmak yerine karma içerik hatasına yol açar.
SSL sertifikanızı bugün edinin: www.atakdomain.com/ssl-sertifikasi
SSL artık bir lüks değil — ne teknik ne ticari ne yasal açıdan. Herhangi bir form, üyelik veya ödeme alan her site için temel altyapı bileşenlerinden biridir. Kurulmamış her gün; kullanıcı güveni, tarayıcı uyarısı ve olası yasal risk demektir.
Atak Domain’de SSL sertifikası seçeneklerini inceleyin: www.atakdomain.com/ssl-sertifikasi
Teknik olarak evet. Ama modern tarayıcılar HTTP sitelerini “Güvenli Değil” olarak işaretler. Kullanıcılar bu uyarıyı gördüğünde büyük çoğunluğu sayfayı terk eder. Kişisel veri toplayan siteler için KVKK ve GDPR kapsamında yasal risk de söz konusudur.
Hayır, ama birbirini tamamlar. SSL (ya da TLS), şifreleme işini yapan protokoldür. HTTPS ise bu protokolün devreye girdiği güvenli HTTP bağlantısını gösterir. SSL kurulup etkinleştirilince URL “https://” ile başlar ve tarayıcıda kilit simgesi belirir.
Sitenizde birden fazla alt domain yönetiyorsanız: blog.siteadi.com, api.siteadi.com, mail.siteadi.com gibi. Her biri için ayrı sertifika almak yerine tek bir Wildcard SSL tüm alt domainleri kapsar. Orta ve uzun vadede hem maliyet hem yönetim kolaylığı sağlar.
Standart ticari SSL sertifikaları 1 yıl süreyle satılır. Let’s Encrypt 90 günde bir otomatik yenilenir. Süresi dolan sertifika tarayıcıda “Sertifika Geçersiz” uyarısı üretir — bu uyarı “Güvenli Değil” uyarısından çok daha ciddidir ve ziyaretçinin siteye erişimini neredeyse tamamen engeller.
Hayır. Her ikisi de 256-bit AES şifreleme kullanır ve tarayıcıda aynı kilit simgesini gösterir. Fark; doğrulama derinliği (DV vs OV/EV), finansal garanti ve kurumsal destek alanlarındadır.