
Sitenize SSL kurmak istiyorsanız, karşınıza genelde üç seçenek çıkar: hosting panelinizin otomatik ücretsiz SSL özelliğini kullanmak, ZeroSSL üzerinden manuel bir sertifika alıp yüklemek, ya da kurumsal güven ve gelişmiş özellikler için ücretli bir SSL satın almak. Bu üçü birbirinin yerine geçmez; hangisinin size uygun olduğu kullandığınız panele ve ihtiyacınıza bağlıdır.
Bu rehberde şunları öğreneceksiniz:
Sitenizi hemen güvene almak isterseniz, SSL Sertifikalarını İnceleyin.
Bu rehber;
için hazırlanmıştır.
Ücretsiz SSL, bir web sitesi ile ziyaretçi tarayıcısı arasındaki bağlantıyı şifreleyen, herhangi bir ücret ödemeden alınabilen bir güvenlik sertifikasıdır. Bunu sağlayan en yaygın iki kaynak Let's Encrypt ve ZeroSSL'dir. Çoğu hosting panelinde (cPanel, Plesk) bu sertifikalar otomatik olarak kurulup yenilenebilir; isterseniz manuel olarak da alıp yükleyebilirsiniz.

Evet, çoğu durumda kurulur.

Let's Encrypt, Internet Security Research Group (ISRG) tarafından işletilen, ücretsiz, otomatikleştirilmiş ve açık bir sertifika yetkilisidir (Certificate Authority). 2016'dan beri milyonlarca web sitesine ücretsiz SSL/TLS sertifikası sağlar. Sertifikalar ACME protokolü üzerinden bir “ACME client” (örneğin Certbot, veya cPanel/Plesk'in kendi entegrasyonu) ile alınır ve otomatik olarak yenilenir; Let's Encrypt'in kendi resmî yönlendirmesi de sertifikaların elle değil, otomatik bir istemciyle alınıp yenilenmesini önerir.
ZeroSSL, hem ücretsiz (90 günlük) hem de ücretli SSL sertifikaları sunan bir başka sertifika sağlayıcısıdır. Let's Encrypt'in aksine, ZeroSSL'in web arayüzü üzerinden CSR ve Private Key oluşturup, doğrulama yapıp, sertifikayı manuel olarak indirip istediğiniz panele yükleyebilirsiniz — bu da onu panel entegrasyonu olmayan veya elle yükleme yapmak isteyen kullanıcılar için pratik bir seçenek haline getirir.
| Kriter | Let's Encrypt | ZeroSSL |
|---|---|---|
| Kurulum şekli | Genellikle panel/ACME client üzerinden otomatik | Web arayüzünden manuel, kendiniz yüklersiniz |
| Sertifika süresi | Şu an 90 gün (kademeli olarak kısalıyor) | Ücretsiz planda 90 gün |
| Otomatik yenileme | ACME client ile otomatik | Otomasyon kurmazsanız manuel |
| En uygun kullanım | cPanel/Plesk gibi panel kullanan veya Certbot çalıştırabilen siteler | Panel entegrasyonu olmayan veya tek seferlik manuel kurulum isteyenler |
| Wildcard / gelişmiş seçenekler | Destekler, ama panel/ACME client desteğine bağlı | Ücretli planlarda daha geniş seçenek sunar |

cPanel'in AutoSSL özelliği, alan adlarınız için ücretsiz SSL sertifikalarını otomatik olarak talep eder, kurar ve yeniler — elle bir işlem yapmanız gerekmez. AutoSSL, sağlayıcıya bağlı olarak Let's Encrypt veya benzer bir ücretsiz sertifika yetkilisini kullanır.
AutoSSL'in hesabınızda varsayılan olarak açık olup olmadığı, hosting sağlayıcınızın yapılandırmasına bağlıdır. Görmüyorsanız veya devre dışıysa, destek ekibinize danışarak etkinleştirmesini isteyebilirsiniz.
Plesk, Let's Encrypt sertifikalarını birkaç tıkla kurmanızı sağlayan resmî bir eklenti sunar. Bu eklenti sertifikayı alır, kurar ve yenileme zamanı geldiğinde otomatik olarak yeniler.
Paneliniz otomatik bir SSL özelliği sunmuyorsa veya manuel kontrolü tercih ediyorsanız, ZeroSSL üzerinden ücretsiz bir sertifika alabilirsiniz.

Bir VPS veya kendi yönettiğiniz bir sunucudaysanız (cPanel/Plesk gibi bir panel olmadan), Let's Encrypt'in sertifika almak için bir ACME client gerektirdiğini ve çoğu kullanıcı için önerdiği yaygın istemcilerden biri olan Certbot ile sertifikanızı alıp otomatik yenileme kurabilirsiniz.
# Certbot kurulumu (Ubuntu/Debian örneği; dağıtımınıza göre değişebilir)
sudo apt update
sudo apt install certbot python3-certbot-nginx
# Nginx için sertifika alma ve otomatik yapılandırma
sudo certbot --nginx -d siteniz.com -d www.siteniz.com
# Otomatik yenilemeyi test etme (Certbot bunu genelde kendisi zamanlar)
sudo certbot renew --dry-run
Apache kullanıyorsanız “python3-certbot-apache” paketini ve “--apache” bayrağını kullanmanız gerekir. Certbot, kurulum sırasında genelde bir zamanlanmış görev (cron/systemd timer) ekleyerek yenilemeyi otomatikleştirir; bu görevin gerçekten çalıştığını “certbot renew --dry-run” komutuyla periyodik olarak test etmeniz önerilir.
Bu sadece Let's Encrypt'e özel bir değişiklik değil — CA/Browser Forum'un (tarayıcı ve sertifika yetkilileri konsorsiyumu) zorunlu kararı, ücretsiz veya ücretli olsun, herkese açık (publicly trusted) TÜM SSL/TLS sertifikalarını kapsıyor. Bu karar, bugün itibarıyla (15 Mart 2026'dan sonra) zaten devrede:
| Tarih | Maksimum Sertifika Süresi (Tüm Genel SSL Sertifikaları) | Durum |
|---|---|---|
| 15 Mart 2026'dan önce | 398 gün | Geçmişte kaldı |
| 15 Mart 2026 (şu an geçerli) | 200 gün | Hem ücretsiz hem ücretli sertifikalar için geçerli |
| 15 Mart 2027 | 100 gün | Henüz gelmedi |
| 15 Mart 2029 | 47 gün | Henüz gelmedi, nihai hedef |
Let's Encrypt kendi tarafında bu zorunlu takvimden daha hızlı davranıyor: 13 Mayıs 2026'dan beri erken kullanıcılar opt-in bir profille zaten 45 günlük sertifika alabiliyor; varsayılan (classic) profil ise 10 Şubat 2027'de 64 güne, 16 Şubat 2028'de 45 güne inecek — yani Let's Encrypt, CA/Browser Forum'un 2029 hedefine sektörün geri kalanından önce ulaşmayı planlıyor.
Süreler kısaldıkça, manuel sertifika yenileme (ZeroSSL'den elle indirip cPanel/Plesk'e tekrar yükleme gibi) daha sık tekrarlanması gereken bir iş haline gelir. Bu artık sadece ücretsiz sertifikaların değil, satın aldığınız ücretli sertifikaların da geleceği. Let's Encrypt, bu noktada elle yenileme yerine otomatik bir ACME client (cPanel AutoSSL, Plesk'in Let's Encrypt eklentisi veya Certbot gibi) kullanılmasını önerir. Sabit bir yenileme aralığı (örneğin “60 günde bir yenile”) yerine, ACME Renewal Information (ARI) destekleyen bir istemci kullanmak, sertifikanın süresine göre doğru zamanda yenileme yapılmasını sağlar.
| Kriter | Ücretsiz SSL (Let's Encrypt/ZeroSSL) | Ücretli SSL |
|---|---|---|
| Doğrulama seviyesi | Genellikle DV (Domain Validation) | DV, OV (Organization Validation) veya EV (Extended Validation) seçenekleri |
| Süre | 90 gün (Let's Encrypt'te kademeli olarak 45 güne inecek) | 15 Mart 2026'dan beri sektör genelinde maksimum 200 gün; 2027'de 100 güne, 2029'da 47 güne inecek |
| Wildcard desteği | Destekler, ama otomasyon/panel desteğine bağlı | Çoğu sağlayıcıda standart seçenek olarak sunulur |
| Kurumsal güven göstergesi | Sınırlı (sadece şifreleme) | OV/EV'de şirket bilgisi doğrulanır, bazı sağlayıcılarda site seal sunulur |
| Destek | Topluluk/dokümantasyon | Sağlayıcıdan doğrudan teknik destek |
Küçük bir blog veya kişisel proje için ücretsiz SSL genellikle yeterlidir. E-ticaret, finans veya kurumsal bir marka için ise OV/EV doğrulama, wildcard desteği ve doğrudan teknik destek sunan ücretli bir SSL daha uygun olabilir.
→ SSL Sertifikalarını Karşılaştırın → Wildcard SSL Sertifikasını İnceleyin
| Durumunuz | Önerilen SSL |
|---|---|
| Kişisel blog | Ücretsiz Let's Encrypt (AutoSSL veya Plesk eklentisi) |
| Küçük işletme sitesi | Ücretsiz SSL veya uygun fiyatlı DV SSL |
| E-ticaret sitesi | Ücretli DV/OV SSL |
| Çok sayıda subdomain | Wildcard SSL |
| Kurumsal marka | OV/EV SSL |
| cPanel hosting kullanıcısı | AutoSSL |
| VPS kullanıcısı | Certbot + Let's Encrypt |
| Manuel sertifika isteyen kullanıcı | ZeroSSL |
Emin değilseniz, en güvenli başlangıç noktası genellikle hosting panelinizin sunduğu otomatik ücretsiz SSL'dir; ihtiyacınız büyüdükçe ücretli seçeneklere geçebilirsiniz.
Ücretsiz SSL, bir web sitesi ile ziyaretçi arasındaki bağlantıyı şifreleyen, herhangi bir ücret ödemeden alınabilen bir güvenlik sertifikasıdır. Let's Encrypt ve ZeroSSL en yaygın ücretsiz kaynaklardır.
Evet, Let's Encrypt tamamen ücretsiz, otomatikleştirilmiş bir sertifika yetkilisidir ve herkesin kullanımına açıktır.
ZeroSSL, 90 günlük süreli ücretsiz bir plan sunar; ayrıca daha uzun süreli ve gelişmiş özellikli ücretli planları da vardır.
Let's Encrypt genellikle bir ACME client veya panel entegrasyonu (cPanel AutoSSL, Plesk eklentisi gibi) üzerinden otomatik çalışır; ZeroSSL ise web arayüzünden manuel sertifika alıp yükleme imkânı sunar. İkisi de DV seviyesinde ücretsiz sertifika sağlar.
cPanel'in AutoSSL özelliği, Security > SSL/TLS Status ekranından alan adlarınız için ücretsiz SSL'i otomatik olarak talep edip kurar; elle bir işlem yapmanız genellikle gerekmez.
Plesk'te Websites & Domains > SSL/TLS Certificates ekranından “Get a free certificate from Let's Encrypt” seçeneğiyle birkaç tıkla ücretsiz SSL kurabilirsiniz.
Panelinizin SSL ayarlarındaki otomatik yönlendirme seçeneğini kullanabilir, veya .htaccess dosyanıza http isteklerini https'ye yönlendiren bir kural ekleyebilirsiniz.
Ücretsiz SSL genellikle DV (alan adı doğrulamalı) seviyesindedir ve 90 gün geçerlidir; ücretli SSL ise OV/EV doğrulama, daha uzun süre, wildcard desteği ve doğrudan teknik destek gibi ek avantajlar sunabilir.
Let's Encrypt teorik olarak wildcard sertifika desteği sunar, ancak bu genellikle DNS doğrulama gerektirir ve panel/ACME client desteğine bağlıdır. Daha basit ve garantili bir wildcard çözümü için ücretli wildcard SSL seçenekleri değerlendirilebilir.
Let's Encrypt, güvenliği artırmak amacıyla sertifika sürelerini kısa tutar; bu, çalınan bir anahtarın kullanılabilir kalma süresini azaltır. 2026-2028 arasında bu süre kademeli olarak 64 güne, ardından 45 güne inecek.
Mümkünse otomatik yenileme (AutoSSL, Plesk eklentisi veya Certbot) kullanmanız önerilir; sertifika süreleri kısaldıkça manuel yenileme giderek daha zahmetli hale gelecektir.
AutoSSL'in varsayılan olarak açık olup olmadığı hosting sağlayıcınızın yapılandırmasına bağlıdır; görünmüyorsa destek ekibinize danışmanızı öneririz.
Certbot, Let's Encrypt'in önerdiği yaygın ACME istemcilerinden biridir; VPS veya kendi yönettiğiniz sunucularda sertifika alıp otomatik yenileme kurmak için kullanılır.
Evet açılır, ancak tarayıcılar “güvenli değil” uyarısı gösterir ve bu hem kullanıcı güvenini hem de SEO performansını olumsuz etkileyebilir.
Tarayıcınızda adres çubuğundaki kilit simgesine tıklayarak veya çevrimiçi bir SSL checker aracı kullanarak sertifikanızın geçerlilik süresini ve durumunu görebilirsiniz.
Teknik olarak ücretsiz SSL de bağlantıyı şifreler, ancak e-ticaret sitelerinde müşteri güveni ve bazı ödeme altyapılarının beklentileri nedeniyle OV doğrulamalı veya daha kapsamlı destek sunan ücretli bir SSL genellikle tercih edilir.
Şirketinizin kimliğinin sertifikada doğrulanmasını istiyorsanız, yani ziyaretçilere ek bir kurumsal güven göstergesi sunmak istiyorsanız OV (Organization Validation) SSL tercih edilmelidir.
blog.siteniz.com, magaza.siteniz.com gibi birden fazla subdomain'i tek bir sertifikayla güvene almak isteyenler için Wildcard SSL uygundur; her subdomain için ayrı sertifika almanıza gerek kalmaz.
Evet, ücretli SSL sertifikalarında genellikle sağlayıcıdan doğrudan teknik destek alabilirsiniz; ücretsiz sertifikalarda ise destek topluluk dokümantasyonuyla sınırlı olabilir.
Sitenizin https:// sürümünü Search Console'a ayrı bir mülk olarak eklemeniz, site haritanızı (sitemap) güncellemeniz ve eski http:// sürümünden yönlendirmelerin doğru çalıştığını kontrol etmeniz önerilir.
Ücretsiz SSL kurmak artık çoğu kullanıcı için tek bir manuel süreç değil; cPanel'in AutoSSL'i veya Plesk'in Let's Encrypt eklentisi sayesinde büyük ölçüde otomatik bir işlem. ZeroSSL ile manuel kurulum, panel desteği olmayan veya tam kontrol isteyen kullanıcılar için hâlâ geçerli bir seçenek olsa da, 2026-2028 arasında sertifika sürelerinin kısalacağını göz önünde bulundurarak mümkün olduğunca otomatik bir yönteme geçmeniz uzun vadede zaman kazandırır.
Wildcard, kurumsal doğrulama veya doğrudan teknik destek gibi ek ihtiyaçlarınız varsa, ücretli SSL seçeneklerimiz de sizin için uygun olabilir.
✔ Ücretsiz SSL destekli cPanel/Plesk hosting paketleri ✔ DV, OV, Wildcard ve Multi-Domain SSL seçenekleri ✔ Kurulum desteği
✔ 7/24 teknik destek → SSL Sertifikalarını İnceleyin → cPanel Hosting Paketlerini İnceleyin → Plesk Hosting Paketlerini İnceleyin
Domain & Teknoloji Yazarı
Atak Domain
Kurumsal iletişim altyapıları, e-posta güvenliği ve dijital marka kimliği konularında içerik üretiyor.