Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

SSL Satın Alırken Yapılan Hatalar

4 dk okuma Siber Güvenlik SSL ve Sertifika
SSL Satın Alırken Yapılan Hatalar

Süreç hataları: zamanlama, hesap, sahiplik ve takip.

Sertifika türünü doğru seçtiğiniz hâlde, satın alma sürecindeki hatalar aynı sonuçları doğurabilir. Aşağıdakiler, ürün seçimiyle değil süreçle ilgili hatalardır.

Hata 1 — Kişisel hesapla satın almak

Ne oluyor: Bir çalışan kendi adına hesap açıp sertifikayı alıyor.

Sonuç: O kişi ayrıldığında hesaba erişilemez. Yenileme yapılamaz, iptal edilemez, bilgi değiştirilemez.

Doğrusu: Hesap şirket adına, rol bazlı bir e-posta ile açılmalıdır.

Hata 2 — Kişisel kartla ödeme yapmak

Ne oluyor: Küçük tutar olduğu için bir çalışanın kartıyla ödeniyor ve otomatik yenilemeye bağlanıyor.

Sonuç: Kart iptal olduğunda ya da kişi ayrıldığında otomatik yenileme başarısız olur. Kimse fark etmez.

Doğrusu: Şirket ödeme yöntemi kullanın ve kart son kullanma tarihini takip edin.

Hata 3 — Ajansın hesabından almak

Ne oluyor: Web ajansı sertifikayı kendi hesabından alıyor.

Sonuç: İlişki sona erdiğinde erişim kaybı yaşanır. Alan adı ve hosting de aynı durumdaysa, dijital varlıklarınız üçüncü bir tarafta kalır.

Doğrusu: Ajans süreci yürütebilir ama hesap ve sahiplik şirkette olmalıdır.

Hata 4 — Bildirim adresini kişisel yapmak

Ne oluyor: Yenileme uyarıları bir çalışanın kurumsal adresine gidiyor; o çalışan ayrılıyor.

Sonuç: Uyarılar kimseye ulaşmaz, sertifika sessizce dolar, site erişilemez hâle gelir.

Doğrusu: Bildirimler paylaşımlı bir kutuya ya da grup adresine gitmelidir.

Bu, yaşanan sertifika kesintilerinin en yaygın sebebidir.

Hata 5 — Yenileme fiyatını sormamak

Ne oluyor: İlk dönem indirimli fiyata bakılıp karar veriliyor.

Sonuç: Yenileme döneminde beklenmedik bir fiyatla karşılaşılır; bütçe aşılır ya da aceleyle sağlayıcı değiştirilir.

Doğrusu: Toplam sahip olma maliyetine bakın; yenileme fiyatını yazılı isteyin.

Hata 6 — Kurulumun dahil olduğunu varsaymak

Ne oluyor: Sertifika alınıyor, kurulumun da yapılacağı düşünülüyor.

Sonuç: Sertifika elde ama kurulmamış hâlde bekler; ek ücret ya da gecikme doğar.

Doğrusu: Kurulum kimin sorumluluğunda, satın alma öncesi netleştirin.

Hata 7 — Çok geç başlamak

Ne oluyor: Sertifika dolmasına birkaç gün kala süreç başlatılıyor; kurumsal doğrulama tamamlanamıyor.

Sonuç: Site bir süre uyarı verir.

Doğrusu: Kurumsal doğrulama gerektiren sertifikalarda en az bir ay önce başlayın. Acil durumda hızlı bir DV ile geçici çözüm üretin.

Hata 8 — Doğrulama e-postasının gideceği adresi kontrol etmemek

Ne oluyor: Doğrulama e-postası, alan adı kaydındaki eski bir adrese ya da var olmayan bir yönetici adresine gönderiliyor.

Sonuç: Doğrulama tamamlanamaz, süreç tıkanır.

Doğrusu: Doğrulama yöntemini seçmeden önce hangi adrese gideceğini öğrenin ve o adresin çalıştığını doğrulayın. Alternatif olarak DNS ya da dosya tabanlı doğrulama kullanın.

Hata 9 — Sertifika dosyalarını saklamamak

Ne oluyor: Sertifika kuruluyor, dosyalar e-posta kutusunda kalıyor ya da siliniyor.

Sonuç: Sunucu değişikliğinde ya da yeniden kurulumda dosyalar bulunamaz.

Doğrusu: Sertifika ve ara sertifika dosyalarını güvenli ve erişilebilir bir yerde saklayın.

Hata 10 — Özel anahtarı paylaşmak

Ne oluyor: "Kurulum için lazım" diye özel anahtar e-postayla gönderiliyor.

Sonuç: Anahtarın güvenliği ihlal edilir; teknik olarak sertifikanın iptal edilmesi gerekir.

Doğrusu: Özel anahtar sunucudan çıkmaz. Farklı bir sunucuya taşınması gerekiyorsa güvenli bir yöntemle ve kayıt altında yapılır.

Hata 11 — Tek teklifle karar vermek

Ne oluyor: Mevcut sağlayıcının fiyatı sorgulanmadan kabul ediliyor.

Sonuç: Piyasa koşullarının üzerinde ödeme yapılır; kapsam optimizasyonu fırsatı kaçırılır.

Doğrusu: Yılda bir kez karşılaştırma yapın. Her yenilemede değil — bu da verimsizdir.

Hata 12 — Mevcut sertifikaları kontrol etmemek

Ne oluyor: Yeni bir alt alan adı için sertifika alınıyor; oysa mevcut wildcard sertifika onu zaten kapsıyor.

Sonuç: Gereksiz harcama ve gereksiz yönetim yükü.

Doğrusu: Her yeni talepte envantere bakın.

Hata 13 — Faturayı takip etmemek

Ne oluyor: Fatura kişisel bir adrese gidiyor ya da muhasebeye ulaşmıyor.

Sonuç: Ödeme aksar, hizmet askıya alınır.

Doğrusu: Fatura adresi rol bazlı olmalı ve muhasebe süreçlerine bağlanmalıdır.

Hata 14 — Kurulum sonrası test etmemek

Ne oluyor: Kurulum yapılıyor, bir tarayıcıda açılıp "tamam" deniyor.

Sonuç: Ara sertifika eksikliği ya da kapsam sorunu, ancak müşteri şikâyetiyle fark edilir.

Doğrusu: Farklı tarayıcılarda, mobilde ve tüm kapsanan adreslerde test edin.

Hata 15 — Takvime işlememek

Ne oluyor: Süreç tamamlanıyor, bitiş tarihi hiçbir yere yazılmıyor.

Sonuç: Yenileme, ancak site uyarı vermeye başlayınca hatırlanır.

Doğrusu: Satın alma sürecinin son adımı, takvim kaydı olmalıdır.

Süreç kapanış listesi

Bu hataların tamamını önleyen sekiz madde:

  • ☐ Hesap şirket adına açıldı
  • ☐ Bildirim adresi rol bazlı
  • ☐ Ödeme yöntemi kurumsal
  • ☐ Kurulum sorumluluğu netleşti
  • ☐ Yenileme fiyatı biliniyor
  • ☐ Sertifika dosyaları saklandı
  • ☐ Kurulum test edildi
  • ☐ Bitiş tarihi takvimde ve sorumlusu belli
Paylaş:
T
Thro
Thro · 16 Nisan 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz