Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sertifika Türü Seçiminde Hatalar

4 dk okuma Siber Güvenlik SSL ve Sertifika
Sertifika Türü Seçiminde Hatalar

Yanlış tür seçiminin bedeli: gereksiz maliyet ya da kesinti.

Sertifika seçiminde yapılan hatalar iki sonuç doğurur: gereksiz harcama ya da beklenmedik kesinti. Aşağıda en sık görülenler.

Hata 1 — www'suz hâli unutmak

Ne oluyor: Sertifika yalnız "www.sirket.com.tr" için alınıyor, ziyaretçi "sirket.com.tr" yazdığında hata alıyor.

Sonuç: Ziyaretçilerin bir bölümü tam sayfa güvenlik uyarısıyla karşılaşır.

Çözüm: Satın alırken her iki hâlin de kapsandığını teyit edin, kurulumdan sonra ikisini de test edin.

Hata 2 — Alt alan adlarını hesaba katmamak

Ne oluyor: Tek alan adı sertifikası alınıyor; sonra panel, blog ve webmail için de sertifika gerektiği anlaşılıyor.

Sonuç: Ayrı ayrı sertifika alınır, toplam maliyet artar, yönetim karmaşıklaşır.

Çözüm: Satın alma öncesi tüm adresleri listeleyin; gelecekte açacaklarınızı da ekleyin.

Hata 3 — Gereğinden yüksek doğrulama düzeyi

Ne oluyor: "Daha güvenli olur" düşüncesiyle EV alınıyor.

Sonuç: Yüksek maliyet, uzun süreç, wildcard kullanamama — karşılığında ziyaretçinin göremediği bir fark.

Çözüm: Zorunluluk yoksa OV, kurumsal ihtiyaç yoksa DV yeterlidir.

Hata 4 — Acil ihtiyaçta OV/EV başlatmak

Ne oluyor: Sertifikası dolmuş bir site için OV süreci başlatılıyor; doğrulama günler sürüyor.

Sonuç: Site bu süre boyunca uyarı vermeye devam eder.

Çözüm: Acil durumda önce hızlı bir DV alıp siteyi açın, ardından OV sürecini başlatın.

Hata 5 — Wildcard'ın kapsamını yanlış anlamak

Ne oluyor: Wildcard alınıyor ama "test.panel.sirket.com.tr" gibi iki seviyeli adreslerde ya da farklı bir alan adında hata veriyor.

Sonuç: Ek sertifika ihtiyacı, planlanmamış maliyet.

Çözüm: Wildcard yalnız bir seviye alt alan adını ve yalnız o alan adını kapsar. Yapınızı önceden çıkarın.

Hata 6 — Ana alan adının kapsandığını varsaymak

Ne oluyor: Wildcard alınıyor, ana adresin de kapsandığı varsayılıyor ama kapsanmıyor.

Sonuç: Ana sayfada sertifika hatası.

Çözüm: Satın alırken açıkça teyit edin.

Hata 7 — Sunucu lisans kısıtını atlamak

Ne oluyor: Sertifika alınıyor, birden çok sunucuda kullanılmak isteniyor ama lisans tek sunucuya sınırlı.

Sonuç: Ek lisans maliyeti ya da yeniden satın alma.

Çözüm: Kaç sunucuda kullanılacağını satın alma öncesi netleştirin.

Hata 8 — Ücretsiz seçip otomasyon kurmamak

Ne oluyor: Kısa süreli ücretsiz sertifika manuel yönetilmeye çalışılıyor.

Sonuç: Kısa süre içinde kaçırılan bir yenileme ve tam kesinti.

Çözüm: Ücretsiz sertifika kullanacaksanız otomasyon şarttır ve izlenmelidir.

Hata 9 — Otomasyonu izlememek

Ne oluyor: Otomatik yenileme kuruluyor, sonra bir sunucu değişikliğinde sessizce bozuluyor.

Sonuç: Kimse fark etmez, sertifika dolar, site erişilemez hâle gelir.

Çözüm: Otomasyon başarısızlığında uyarı üreten bir izleme kurun.

Hata 10 — Çok yıllık ödemeyi çok yıllık sertifika sanmak

Ne oluyor: Birkaç yıllık ödeme yapılıyor, "artık uğraşmayız" deniyor.

Sonuç: Sertifika azami süre kadar düzenlenir; süre dolduğunda yeni sertifikanın kurulması gerekir. Kurulmazsa site uyarı verir.

Çözüm: Ödeme süresi ile sertifika süresini ayırt edin, her yenilemede kurulum planlayın.

Hata 11 — EV ile wildcard'ı birlikte istemek

Ne oluyor: Hem EV hem wildcard planlanıyor.

Sonuç: Böyle bir ürün sunulmaz; plan baştan yapılmalıdır.

Çözüm: Çok alt alan adlı yapılarda EV'den vazgeçin ya da SAN yapısını değerlendirin.

Hata 12 — Farklı ekiplerin sitelerini tek sertifikada toplamak

Ne oluyor: Maliyet için SAN alınıyor ama adresleri farklı ekipler yönetiyor.

Sonuç: Her yenilemede herkesin eşzamanlı kurulum yapması gerekir; koordinasyon sorunları kesintiye yol açar.

Çözüm: Yönetim sınırlarına göre ayırın; maliyet tasarrufu koordinasyon yükünü karşılamayabilir.

Hata 13 — Test ortamlarını unutmak

Ne oluyor: Yalnız canlı site için sertifika alınıyor.

Sonuç: Test ortamlarında sürekli uyarı çıkar, ekip uyarıyı geçme alışkanlığı edinir.

Çözüm: Test ortamlarını da kapsayın. "Uyarıyı geçme" alışkanlığı, gerçek bir saldırıda kritik hâle gelir.

Hata 14 — Yenileme sorumlusunu belirlememek

Ne oluyor: Sertifika alınıyor, kimin takip edeceği konuşulmuyor.

Sonuç: Bir gün mutlaka kaçırılır.

Çözüm: Satın alma kararıyla birlikte sorumlu ve yedek sorumlu tanımlayın.

Hata 15 — Bildirimleri kişisel adrese yönlendirmek

Ne oluyor: Yenileme bildirimleri bir çalışanın kişisel kurumsal adresine gidiyor; o kişi ayrılıyor.

Sonuç: Uyarılar kimseye ulaşmaz, sertifika sessizce dolar.

Çözüm: Bildirimler rol bazlı bir adrese (örneğin bir paylaşımlı kutuya) gitmelidir.

Satın alma öncesi son kontrol

  • ☐ Tüm adresler listelendi (gelecektekiler dahil)
  • ☐ www'lu ve www'suz hâller netleştirildi
  • ☐ Doğrulama düzeyi gerekçelendirildi
  • ☐ Sunucu sayısı belirtildi
  • ☐ Süre ve yenileme yöntemi belirlendi
  • ☐ Sorumlu ve yedek sorumlu atandı
  • ☐ Bildirim adresi rol bazlı
  • ☐ Acil ihtiyaç varsa hızlı seçenek değerlendirildi
Paylaş:
T
Thro
Thro · 01 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz