Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Çok Alan Adlı Yapılarda Sertifika Yönetimi

4 dk okuma Siber Güvenlik SSL ve Sertifika
Çok Alan Adlı Yapılarda Sertifika Yönetimi

Çok markalı yapılarda yönetim düzeni nasıl kurulur?

Birden çok markası, grup şirketi ya da farklı ülkelerde alan adı olan yapılarda sertifika yönetimi, teknik bir konudan çok bir koordinasyon konusudur.

Tipik yapılar

  • Birden çok markası olan şirketler
  • Grup şirketleri
  • Farklı ülkelerde faaliyet gösterenler
  • Satın alma yoluyla büyüyenler
  • Bayi ve franchise yapıları
  • Çok sayıda kampanya sitesi olanlar

Temel sorun: dağınıklık

Bu yapılarda tipik tablo şudur:

  • Her marka kendi sertifikasını almış
  • Farklı sağlayıcılar kullanılıyor
  • Farklı kişiler sorumlu
  • Bitiş tarihleri yıla dağılmış
  • Kimsenin tam listesi yok
  • Bazıları unutulmuş

Sonuç: Yılda birkaç kez, bir yerde sertifika dolar.

Karar 1 — Merkezi mi, dağıtık mı?

ÖlçütMerkeziDağıtık
GörünürlükTamZayıf
TutarlılıkYüksekDüşük
Pazarlık gücüYüksekDüşük
HızDaha yavaşHızlı
Yerel ihtiyaca uyumZayıfİyi
Kesinti riskiDüşükYüksek

Önerilen: karma model

  • Envanter merkezi
  • Standartlar merkezi
  • Satın alma merkezi (pazarlık gücü için)
  • Kurulum yerel (sistem sahibinde)
  • İzleme merkezi
  • Sorumluluk yerel ama kayıtlı

Karar 2 — Tek sertifika mı, ayrı mı?

Tek SAN sertifikada toplamak:

  • Tek yenileme, tek tarih
  • Toplam maliyet düşük
  • Ancak her yenilemede tüm ekiplerin eşzamanlı kurulum yapması gerekir

Ayrı sertifikalar:

  • Her ekip bağımsız
  • Koordinasyon gerekmez
  • Bir sorun diğerlerini etkilemez
  • Ancak takip yükü ve maliyet artar

Karar ilkesi

Yönetim sınırlarına göre ayırın.

  • Aynı ekibin yönettiği adresler → tek sertifikada toplanabilir
  • Farklı ekiplerin yönettiği adresler → ayrı sertifikalar
  • Farklı sunuculardaki adresler → koordinasyon zorluğunu değerlendirin

Maliyet tasarrufu, koordinasyon yükünü karşılamayabilir.

Karar 3 — Sağlayıcı sayısı

  • ☐ Tek sağlayıcıda toplanabilir mi?
  • ☐ Toplu alım indirimi var mı?
  • ☐ Tek panelden yönetim mümkün mü?
  • ☐ Çoklu kullanıcı desteği var mı?
  • ☐ Yerel gereksinimler engel mi?

Genelde tek sağlayıcı tercih edilir: tek panel, tek muhatap, toplu pazarlık.

İstisna: Farklı ülkelerdeki yerel gereksinimler farklı sağlayıcı gerektirebilir.

Envanter yapısı

Çok alan adlı yapılarda envanter, marka/birim kırılımıyla tutulmalıdır:

Marka/BirimAdresSertifikaBitişSunucuSorumluSağlayıcı

Marka sütunu, hem raporlamayı hem maliyet dağıtımını mümkün kılar.

Standartlar belirleyin

  • ☐ Hangi doğrulama düzeyi hangi tür sistemde kullanılır
  • ☐ Hangi sağlayıcı(lar) kullanılır
  • ☐ Kapsam yapısı nasıl planlanır
  • ☐ Otomasyon zorunlu mu
  • ☐ Minimum yapılandırma gereksinimleri
  • ☐ Test zorunlulukları
  • ☐ Envantere kayıt zorunlu
  • ☐ Bildirim adresi kuralı

Bu standartlar yazılı olmalı ve tüm birimlere duyurulmalıdır. Aksi hâlde her ekip kendi yöntemini geliştirir.

Yeni marka/site açılışı

Yeni bir alan adı ya da site açıldığında izlenecek süreç:

  • ☐ Merkezi ekibe bildiriliyor
  • ☐ Mevcut bir sertifika kapsıyor mu, kontrol ediliyor
  • ☐ Kapsamıyorsa standarda uygun sertifika alınıyor
  • ☐ Envantere ekleniyor
  • ☐ Sorumlu atanıyor
  • ☐ İzlemeye dahil ediliyor
  • ☐ Bildirim adresi tanımlanıyor

İkinci madde tasarruf sağlar: Mevcut bir wildcard ya da SAN sertifika yeni adresi zaten kapsıyor olabilir.

Satın alma yoluyla gelen yapılar

Bir şirket satın aldığınızda dijital varlıkları da devralırsınız:

  • ☐ Alan adları listelendi
  • ☐ Sertifikalar tespit edildi
  • ☐ Hesap erişimleri devralındı
  • ☐ Sahiplik kontrol edildi
  • ☐ Bildirim adresleri güncellendi
  • ☐ Envantere eklendi
  • ☐ Standartlara uyum planlandı
  • ☐ Sorumlu atandı

Dördüncü madde sık sorun çıkarır: Devralınan şirketin sertifikaları eski sahibin ya da eski bir çalışanın hesabında olabilir.

Kampanya ve proje siteleri

Bu siteler hızla açılır, sonra unutulur:

  • ☐ Açılışta envantere ekleniyor
  • ☐ Kapanış tarihi tanımlı
  • ☐ Kapandığında sertifika kapatılıyor
  • ☐ Alan adı yenilenecek mi, karar veriliyor
  • ☐ Yönlendirme yapılacaksa sertifikası korunuyor

İkinci ve üçüncü maddeler, gereksiz maliyeti önler.

Savunma alan adları

Benzer alan adlarını savunma amaçlı almışsanız:

  • ☐ Listelendi
  • ☐ Ana siteye yönlendiriliyor
  • ☐ Sertifikaları var (yönlendirme öncesi uyarı çıkmaması için)
  • ☐ SAN sertifikada toplandı
  • ☐ Envanterde kayıtlı
  • ☐ Yenilemeleri takip ediliyor

Yıllık toplu çalışma

Çok alan adlı yapılarda en verimli yöntem, yılda bir toplu çalışmadır:

  1. Tüm envanteri doğrulayın
  2. Yeni ve kapanan siteleri işleyin
  3. Kapsam optimizasyonu yapın
  4. Yenileme tarihlerini yaklaştırın
  5. Sağlayıcı ve fiyat gözden geçirin
  6. Sorumluları teyit edin
  7. Güvenlik testlerini çalıştırın
  8. Bütçeyi planlayın

Dördüncü madde stratejiktir: Tarihleri birbirine yaklaştırmak, yıl boyunca dağınık takip yükünü tek bir çalışmaya indirger.

Raporlama

Yönetime sunulacak özet:

  • Toplam sertifika sayısı
  • Marka/birim dağılımı
  • Yaklaşan yenilemeler
  • Toplam yıllık maliyet
  • Otomasyon oranı
  • Yaşanan kesintiler
  • Açık riskler

Bu rapor, hem yönetim görünürlüğü sağlar hem iyileştirme bütçesini savunmayı kolaylaştırır.

Paylaş:
T
Thro
Thro · 28 Haziran 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz