Yanlış tür seçiminin bedeli: gereksiz maliyet ya da kesinti.
Sertifika seçiminde yapılan hatalar iki sonuç doğurur: gereksiz harcama ya da beklenmedik kesinti. Aşağıda en sık görülenler.
Hata 1 — www'suz hâli unutmak
Ne oluyor: Sertifika yalnız "www.sirket.com.tr" için alınıyor, ziyaretçi "sirket.com.tr" yazdığında hata alıyor.
Sonuç: Ziyaretçilerin bir bölümü tam sayfa güvenlik uyarısıyla karşılaşır.
Çözüm: Satın alırken her iki hâlin de kapsandığını teyit edin, kurulumdan sonra ikisini de test edin.
Hata 2 — Alt alan adlarını hesaba katmamak
Ne oluyor: Tek alan adı sertifikası alınıyor; sonra panel, blog ve webmail için de sertifika gerektiği anlaşılıyor.
Sonuç: Ayrı ayrı sertifika alınır, toplam maliyet artar, yönetim karmaşıklaşır.
Çözüm: Satın alma öncesi tüm adresleri listeleyin; gelecekte açacaklarınızı da ekleyin.
Hata 3 — Gereğinden yüksek doğrulama düzeyi
Ne oluyor: "Daha güvenli olur" düşüncesiyle EV alınıyor.
Sonuç: Yüksek maliyet, uzun süreç, wildcard kullanamama — karşılığında ziyaretçinin göremediği bir fark.
Çözüm: Zorunluluk yoksa OV, kurumsal ihtiyaç yoksa DV yeterlidir.
Hata 4 — Acil ihtiyaçta OV/EV başlatmak
Ne oluyor: Sertifikası dolmuş bir site için OV süreci başlatılıyor; doğrulama günler sürüyor.
Sonuç: Site bu süre boyunca uyarı vermeye devam eder.
Çözüm: Acil durumda önce hızlı bir DV alıp siteyi açın, ardından OV sürecini başlatın.
Hata 5 — Wildcard'ın kapsamını yanlış anlamak
Ne oluyor: Wildcard alınıyor ama "test.panel.sirket.com.tr" gibi iki seviyeli adreslerde ya da farklı bir alan adında hata veriyor.
Sonuç: Ek sertifika ihtiyacı, planlanmamış maliyet.
Çözüm: Wildcard yalnız bir seviye alt alan adını ve yalnız o alan adını kapsar. Yapınızı önceden çıkarın.
Hata 6 — Ana alan adının kapsandığını varsaymak
Ne oluyor: Wildcard alınıyor, ana adresin de kapsandığı varsayılıyor ama kapsanmıyor.
Sonuç: Ana sayfada sertifika hatası.
Çözüm: Satın alırken açıkça teyit edin.
Hata 7 — Sunucu lisans kısıtını atlamak
Ne oluyor: Sertifika alınıyor, birden çok sunucuda kullanılmak isteniyor ama lisans tek sunucuya sınırlı.
Sonuç: Ek lisans maliyeti ya da yeniden satın alma.
Çözüm: Kaç sunucuda kullanılacağını satın alma öncesi netleştirin.
Hata 8 — Ücretsiz seçip otomasyon kurmamak
Ne oluyor: Kısa süreli ücretsiz sertifika manuel yönetilmeye çalışılıyor.
Sonuç: Kısa süre içinde kaçırılan bir yenileme ve tam kesinti.
Çözüm: Ücretsiz sertifika kullanacaksanız otomasyon şarttır ve izlenmelidir.
Hata 9 — Otomasyonu izlememek
Ne oluyor: Otomatik yenileme kuruluyor, sonra bir sunucu değişikliğinde sessizce bozuluyor.
Sonuç: Kimse fark etmez, sertifika dolar, site erişilemez hâle gelir.
Çözüm: Otomasyon başarısızlığında uyarı üreten bir izleme kurun.
Hata 10 — Çok yıllık ödemeyi çok yıllık sertifika sanmak
Ne oluyor: Birkaç yıllık ödeme yapılıyor, "artık uğraşmayız" deniyor.
Sonuç: Sertifika azami süre kadar düzenlenir; süre dolduğunda yeni sertifikanın kurulması gerekir. Kurulmazsa site uyarı verir.
Çözüm: Ödeme süresi ile sertifika süresini ayırt edin, her yenilemede kurulum planlayın.
Hata 11 — EV ile wildcard'ı birlikte istemek
Ne oluyor: Hem EV hem wildcard planlanıyor.
Sonuç: Böyle bir ürün sunulmaz; plan baştan yapılmalıdır.
Çözüm: Çok alt alan adlı yapılarda EV'den vazgeçin ya da SAN yapısını değerlendirin.
Hata 12 — Farklı ekiplerin sitelerini tek sertifikada toplamak
Ne oluyor: Maliyet için SAN alınıyor ama adresleri farklı ekipler yönetiyor.
Sonuç: Her yenilemede herkesin eşzamanlı kurulum yapması gerekir; koordinasyon sorunları kesintiye yol açar.
Çözüm: Yönetim sınırlarına göre ayırın; maliyet tasarrufu koordinasyon yükünü karşılamayabilir.
Hata 13 — Test ortamlarını unutmak
Ne oluyor: Yalnız canlı site için sertifika alınıyor.
Sonuç: Test ortamlarında sürekli uyarı çıkar, ekip uyarıyı geçme alışkanlığı edinir.
Çözüm: Test ortamlarını da kapsayın. "Uyarıyı geçme" alışkanlığı, gerçek bir saldırıda kritik hâle gelir.
Hata 14 — Yenileme sorumlusunu belirlememek
Ne oluyor: Sertifika alınıyor, kimin takip edeceği konuşulmuyor.
Sonuç: Bir gün mutlaka kaçırılır.
Çözüm: Satın alma kararıyla birlikte sorumlu ve yedek sorumlu tanımlayın.
Hata 15 — Bildirimleri kişisel adrese yönlendirmek
Ne oluyor: Yenileme bildirimleri bir çalışanın kişisel kurumsal adresine gidiyor; o kişi ayrılıyor.
Sonuç: Uyarılar kimseye ulaşmaz, sertifika sessizce dolar.
Çözüm: Bildirimler rol bazlı bir adrese (örneğin bir paylaşımlı kutuya) gitmelidir.
Satın alma öncesi son kontrol
- ☐ Tüm adresler listelendi (gelecektekiler dahil)
- ☐ www'lu ve www'suz hâller netleştirildi
- ☐ Doğrulama düzeyi gerekçelendirildi
- ☐ Sunucu sayısı belirtildi
- ☐ Süre ve yenileme yöntemi belirlendi
- ☐ Sorumlu ve yedek sorumlu atandı
- ☐ Bildirim adresi rol bazlı
- ☐ Acil ihtiyaç varsa hızlı seçenek değerlendirildi
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz