Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Kurumsal Sertifika Yönetimi

4 dk okuma Siber Güvenlik SSL ve Sertifika
Kurumsal Sertifika Yönetimi

Tek siteden çok sisteme: yönetim düzeni kurma.

Bir siteniz varken sertifika yönetimi bir takvim kaydından ibarettir. Sistem sayısı arttıkça bu, bir yönetim disiplinine dönüşür.

Ne zaman "yönetim" gerekir?

  • Birden çok alan adınız varsa
  • Çok sayıda alt alan adınız varsa
  • Birden çok sunucunuz varsa
  • Farklı ekipler farklı sistemleri yönetiyorsa
  • Bir kesinti yaşadıysanız
  • Denetime tabiyseniz

Yönetimin dört bileşeni

  1. Görünürlük — neyimiz var, ne zaman doluyor
  2. Sorumluluk — kim ne yapıyor
  3. Süreç — nasıl alınıyor, kuruluyor, yenileniyor
  4. İzleme — sorun çıkarsa nasıl haberdar oluyoruz

Dördü de olmadan yönetim eksik kalır.

Bileşen 1 — Görünürlük

  • ☐ Sertifika envanteri var
  • ☐ Tüm sertifikalar listeli
  • ☐ Kapsanan adresler kayıtlı
  • ☐ Bitiş tarihleri kayıtlı
  • ☐ Kurulu olduğu sunucular kayıtlı
  • ☐ Sağlayıcı bilgisi kayıtlı
  • ☐ Sorumlu kişi kayıtlı
  • ☐ Maliyet kayıtlı
  • ☐ Envanter güncel ve erişilebilir

Envanter olmadan diğer üç bileşen kurulamaz. İlk adım budur.

Bileşen 2 — Sorumluluk

RolSorumluluk
SahipGenel sorumluluk, bütçe
Yenileme sorumlusuTakip ve süreç yürütme
Yedek sorumluDevralma
Satın almaTedarik ve sözleşme
TeknikKurulum ve yapılandırma
Sistem sahibiHer sistemin kendi sorumlusu
Mali işlerÖdeme ve bütçe takibi

Kritik ilke: Her sertifikanın adı belirli bir sorumlusu olmalıdır. "BT bakıyor" yeterli değildir.

Bileşen 3 — Süreç

Talep ve satın alma

  • ☐ Talep nasıl açılır, tanımlı
  • ☐ Kapsam nasıl belirlenir, tanımlı
  • ☐ Onay yetkileri belli
  • ☐ Rutin yenilemeler için önceden onay var
  • ☐ Acil alım yetkisi tanımlı

Kurulum

  • ☐ Kurulum prosedürü yazılı
  • ☐ Test listesi tanımlı
  • ☐ Doğrulama zorunlu
  • ☐ Belgeleme adımı var

Yenileme

  • ☐ Ne zaman başlanacağı tanımlı
  • ☐ Adımlar yazılı
  • ☐ Tüm sunucu ve servisler listeli
  • ☐ Test zorunlu

Olay yönetimi

  • ☐ Acil müdahale prosedürü var
  • ☐ İptal süreci tanımlı
  • ☐ İletişim akışı belli

Bileşen 4 — İzleme

  • ☐ Sertifika süresi otomatik izleniyor
  • ☐ Site erişilebilirliği izleniyor
  • ☐ Otomasyon başarısızlığı bildiriliyor
  • ☐ Uyarılar rol bazlı adrese gidiyor
  • ☐ Birden fazla kişi görüyor
  • ☐ Uyarı sistemi test edilmiş
  • ☐ Sertifika şeffaflığı kayıtları değerlendirildi

Ölçeğe göre yaklaşım

ÖlçekYaklaşım
1-3 sertifikaTakvim + rol bazlı bildirim
4-10 sertifikaEnvanter tablosu + izleme
10-30 sertifikaEnvanter + otomasyon + izleme
30+ sertifikaYönetim platformu değerlendirin

Çoğu orta ölçekli şirket ilk iki satırdadır ve basit araçlarla yönetilebilir.

Kapsam optimizasyonu

Yönetim yükünü azaltmanın en etkili yolu, sertifika sayısını azaltmaktır:

  • ☐ Çok sayıda alt alan adı wildcard'a taşındı
  • ☐ Farklı alan adları SAN'da toplandı
  • ☐ Kullanılmayan sertifikalar kapatıldı
  • ☐ Yenileme tarihleri birbirine yaklaştırıldı
  • ☐ Otomasyona uygun olanlar otomatikleştirildi

Dördüncü madde: Tarihleri yaklaştırmak, yılda tek bir toplu çalışmayı mümkün kılar.

Merkezi mi, dağıtık mı?

Merkezi yönetim

Tüm sertifikalar tek bir birim tarafından yönetilir.

Avantaj: Tutarlılık, tam görünürlük, toplu pazarlık.

Dezavantaj: Darboğaz olabilir, sistem sahiplerinden uzaklaşır.

Dağıtık yönetim

Her sistem sahibi kendi sertifikasını yönetir.

Avantaj: Hızlı, sistem sahibi bilir.

Dezavantaj: Görünürlük kaybı, tutarsızlık.

Karma (önerilen)

  • Envanter merkezi
  • Standartlar merkezi
  • Satın alma merkezi
  • Kurulum dağıtık
  • İzleme merkezi

Bu model, görünürlüğü kaybetmeden hızı korur.

Standartlar belirleyin

  • ☐ Hangi doğrulama düzeyi hangi sistemde kullanılır
  • ☐ Hangi sağlayıcı(lar) kullanılır
  • ☐ Hangi kapsam yapısı tercih edilir
  • ☐ Otomasyon zorunlu mu
  • ☐ Minimum yapılandırma gereksinimleri
  • ☐ Test zorunlulukları
  • ☐ Belgeleme gereksinimleri

Standart olmadan her ekip farklı davranır ve envanter kaosa döner.

Yıllık döngü

Yıl başı

  • ☐ Envanter doğrulandı
  • ☐ Bütçe planlandı
  • ☐ Sorumlular teyit edildi
  • ☐ Yenileme takvimi çıkarıldı

Yıl içi

  • ☐ Yenilemeler takvime göre yürütülüyor
  • ☐ Yeni sistemler envantere ekleniyor
  • ☐ İzleme uyarıları takip ediliyor

Yıl sonu

  • ☐ Kapsam optimizasyonu değerlendirildi
  • ☐ Sağlayıcı performansı gözden geçirildi
  • ☐ Fiyat karşılaştırması yapıldı
  • ☐ Güvenlik testleri yapıldı
  • ☐ Süreçler güncellendi
  • ☐ Yaşanan olaylar değerlendirildi

Nereden başlamalı?

Hiçbir düzen yoksa şu sırayla ilerleyin:

  1. Envanter çıkarın — neyiniz olduğunu bilmeden yönetemezsiniz
  2. Bildirim adreslerini rol bazlı yapın — ücretsiz, en yüksek etki
  3. Bitiş tarihlerini takvime işleyin
  4. Sorumlu atayın
  5. İzleme kurun
  6. Süreçleri yazın
  7. Kapsamı optimize edin
  8. Otomasyona geçin

İlk dört madde bir günde tamamlanabilir ve riskin büyük kısmını kapatır.

Paylaş:
T
Thro
Thro · 04 Temmuz 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz