Kaç sertifikanız var? Envanter çıkarma yöntemi.
Çoğu şirket, kaç sertifikası olduğunu ve ne zaman dolduklarını bilmez. Envanter, sertifika yönetiminin ilk ve en önemli adımıdır.
Ne kazandırır?
- Unutulan sertifikalar ortaya çıkar
- Yaklaşan bitiş tarihleri görünür
- Gereksiz sertifikalar tespit edilir
- Kapsam optimizasyonu fırsatı doğar
- Bütçe planlanabilir
- Denetimlerde hazır bilgi olur
1. Adım — Kaynakları belirleyin
Bilgi birden çok yerde dağınık olabilir:
- ☐ Sertifika sağlayıcısı hesapları
- ☐ Hosting panelleri
- ☐ Domain sağlayıcısı hesapları
- ☐ Fatura ve muhasebe kayıtları
- ☐ Sunucu yapılandırma dosyaları
- ☐ Ajans ya da danışmanın kayıtları
- ☐ Eski çalışanların e-posta kutuları
Dördüncü madde en güvenilir kaynaktır: Ödeme yapılan her sertifika muhasebe kayıtlarında görünür.
2. Adım — Adres listesinden başlayın
Sertifikalardan değil, adreslerden başlamak daha güvenilirdir. Şirketinizin tüm web adreslerini listeleyin:
- ☐ Ana web siteniz (www'lu ve www'suz)
- ☐ Diğer alan adlarınız
- ☐ Savunma amaçlı alan adları
- ☐ Blog ve içerik siteleri
- ☐ Kampanya siteleri
- ☐ Yönetim panelleri
- ☐ Müşteri/bayi panelleri
- ☐ Webmail adresleri
- ☐ API adresleri
- ☐ Destek sistemleri
- ☐ İç sistemler
- ☐ Test ve geliştirme ortamları
- ☐ Mobil uygulama sunucuları
- ☐ Ödeme ve entegrasyon adresleri
Bu liste, envanterin iskeletidir. Sertifikalar sonra eşleştirilir.
3. Adım — Her adresi kontrol edin
Her adresi tarayıcıda açıp sertifika bilgilerine bakın:
- ☐ Sertifika var mı?
- ☐ Bitiş tarihi ne?
- ☐ Hangi otorite vermiş?
- ☐ Hangi adresleri kapsıyor?
- ☐ Zincir tam mı?
Bu yöntem, hangi hesapta olduğunu bilmediğiniz sertifikaları bile ortaya çıkarır.
4. Adım — Hesapları tarayın
- ☐ Bilinen sağlayıcı hesaplarına girildi
- ☐ Listelenen sertifikalar kaydedildi
- ☐ Kullanılmayan ama aktif olanlar tespit edildi
- ☐ Hosting panellerindeki otomatik sertifikalar kaydedildi
Üçüncü madde: Artık kullanmadığınız bir sistem için hâlâ ödeme yapıyor olabilirsiniz.
5. Adım — Fatura kayıtlarını inceleyin
- ☐ Son bir yılın faturaları tarandı
- ☐ Sertifika ödemeleri tespit edildi
- ☐ Hangi sağlayıcıya ödeme yapılıyor, belirlendi
- ☐ Bilinmeyen ödemeler araştırıldı
- ☐ Otomatik yenilemeye bağlı ödemeler tespit edildi
Dördüncü madde: Bilinmeyen bir ödeme, unutulmuş bir sertifikayı ortaya çıkarabilir.
6. Adım — Sunucuları kontrol edin
- ☐ Her sunucudaki kurulu sertifikalar listelendi
- ☐ Hangi adres için olduğu belirlendi
- ☐ Kullanılmayan sertifikalar tespit edildi
- ☐ Süresi dolmuş ama duran sertifikalar bulundu
7. Adım — Ajans ve danışmanlara sorun
- ☐ Web ajansına soruldu
- ☐ Sistem danışmanına soruldu
- ☐ Onların hesabında sertifika var mı, öğrenildi
- ☐ Erişim bilgileri talep edildi
- ☐ Şirket hesabına taşınması planlandı
Son madde kritiktir: Dış bir tarafın hesabındaki sertifika, ilişki bittiğinde erişilemez hâle gelir.
8. Adım — Envanter tablosunu oluşturun
| Alan | İçerik |
|---|---|
| Sertifika adı/tanımı | |
| Kapsanan adresler | Tam liste |
| Tür | DV / OV / EV, tek / wildcard / SAN |
| Sağlayıcı | |
| Otorite | |
| Başlangıç tarihi | |
| Bitiş tarihi | |
| Yenileme yöntemi | Otomatik / manuel |
| Kurulu olduğu sunucular | Tam liste |
| Kurulu olduğu servisler | Web, e-posta, panel... |
| Sorumlu | |
| Yedek sorumlu | |
| Bildirim adresi | |
| Yıllık maliyet | |
| Notlar |
Sunucu ve servis sütunları kritiktir: Yenilemede nerelere kurulum yapılacağını gösterir. Bu bilgi olmadan bir sunucu unutulur.
9. Adım — Boşlukları tespit edin
- ☐ Sertifikası olmayan adres var mı?
- ☐ Süresi yakında dolan var mı?
- ☐ Sorumlusu belirsiz olan var mı?
- ☐ Bildirim adresi kişisel olan var mı?
- ☐ Kullanılmayan sertifika var mı?
- ☐ Dış hesapta duran var mı?
- ☐ Zinciri eksik olan var mı?
10. Adım — Aksiyon listesi çıkarın
- ☐ Eksik sertifikalar temin edilecek
- ☐ Yakında dolanlar yenilenecek
- ☐ Sorumlular atanacak
- ☐ Bildirim adresleri rol bazlı yapılacak
- ☐ Kullanılmayanlar kapatılacak
- ☐ Dış hesaptakiler taşınacak
- ☐ Zincir sorunları düzeltilecek
- ☐ Her aksiyona sorumlu ve tarih atandı
11. Adım — Optimizasyon fırsatlarını değerlendirin
- ☐ Çok sayıda ayrı sertifika wildcard'a taşınabilir mi?
- ☐ Farklı alan adları SAN'da toplanabilir mi?
- ☐ Yenileme tarihleri yaklaştırılabilir mi?
- ☐ Otomasyona geçilebilir mi?
- ☐ Doğrulama düzeyi gereğinden yüksek olan var mı?
- ☐ Tek bir sağlayıcıda toplanabilir mi?
12. Adım — Güncel tutun
- ☐ Envanter erişilebilir bir yerde
- ☐ Sorumlusu belli
- ☐ Yeni sertifika alındığında ekleniyor
- ☐ Yenilemede tarih güncelleniyor
- ☐ Yeni sistem açıldığında kontrol ediliyor
- ☐ Yılda bir tam doğrulama yapılıyor
Envanterin değeri güncelliğindedir. Bir kez çıkarılıp unutulan envanter, altı ay içinde işe yaramaz hâle gelir.
İlk envanterde tipik bulgular
- Bildirimi ayrılan çalışana giden sertifikalar
- Sorumlusu belirsiz sertifikalar
- Kullanılmayan ama ödenen sertifikalar
- Ajansın hesabında duran sertifikalar
- Sertifikası olmayan iç sistemler
- Sertifikası olmayan test ortamları
- Zinciri eksik kurulumlar
- Yakında dolacağı fark edilmemiş sertifikalar
- Wildcard'a taşınabilecek çok sayıda ayrı sertifika
Bu bulguların her biri ya doğrudan bir risk ya da doğrudan bir tasarruf fırsatıdır.
Envanteri genişletin
Sertifika envanterini, diğer kritik dijital varlıklarla birleştirmek daha da değerlidir:
- ☐ Alan adları ve yenileme tarihleri
- ☐ Hosting ve sunucu hesapları
- ☐ E-posta hizmetleri
- ☐ Yazılım lisansları
- ☐ Bulut hizmetleri
Hepsi aynı riski taşır: yenilenmediğinde hizmet durur ve bildirimler kaybolduğunda kimse fark etmez.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz