Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

SSL Sertifika Türleri

3 dk okuma Siber Güvenlik SSL ve Sertifika
SSL Sertifika Türleri

Sertifika türlerinin sade bir dökümü.

Sertifikalar iki farklı eksende sınıflandırılır: doğrulama düzeyi ve kapsam. Satın alma kararınız bu iki eksende verilir.

Eksen 1 — Doğrulama düzeyi

DV — Alan adı doğrulama

Doğrulanan: Alan adı üzerinde kontrol sahibi olduğunuz.

Süre: Hızlı, genelde otomatik.

Sertifikada görünen: Yalnız alan adı.

Uygun olduğu yer: Vitrin siteler, bloglar, paneller, iç sistemler.

OV — Kurum doğrulama

Doğrulanan: Alan adı + şirketin yasal varlığı.

Süre: Belge gerektirir, daha uzun.

Sertifikada görünen: Şirket adı ve bilgileri.

Uygun olduğu yer: Kurumsal siteler, e-ticaret, müşteri panelleri.

EV — Genişletilmiş doğrulama

Doğrulanan: Alan adı + ayrıntılı kurumsal inceleme.

Süre: En uzun, en fazla belge.

Sertifikada görünen: Ayrıntılı şirket bilgileri.

Uygun olduğu yer: Belirli sektörel gereklilikler ya da kurumsal politikalar.

Önemli: Üç düzey arasında şifreleme farkı yoktur. Fark yalnız doğrulamanın kapsamındadır.

Eksen 2 — Kapsam

Tek alan adı sertifikası

Yalnız bir alan adını kapsar. Genelde www'lu ve www'suz hâl birlikte gelir.

Uygun: Tek siteli yapılar.

Wildcard sertifika

Bir alan adının tüm alt alan adlarını kapsar.

Uygun: Çok sayıda alt alan adı olan yapılar (panel, blog, destek, api...).

Sınırı: Yalnız bir seviye alt alan adını kapsar; farklı alan adlarını kapsamaz.

SAN / çoklu alan adı sertifikası

Birbirinden farklı alan adlarını tek sertifikada toplar.

Uygun: Birden çok markası ya da farklı uzantılı alan adları olan şirketler.

İki ekseni birleştirme

Bu iki eksen bağımsızdır ve birleştirilebilir:

KombinasyonÖrnek kullanım
DV + tek alan adıBlog, vitrin site
DV + wildcardÇok alt alan adlı iç sistemler
OV + tek alan adıKurumsal site
OV + wildcardKurumsal yapı, çok alt alan adı
OV + SANÇok markalı kurumsal yapı
EV + tek alan adıÖzel gereklilik

Web dışı sertifika türleri

Web siteleri dışında da sertifikalar kullanılır:

Kod imzalama sertifikası

Yazılım ve uygulamaların yayıncısını doğrular. Yazılım geliştiren şirketler için gereklidir.

E-posta imzalama sertifikası (S/MIME)

E-postaların gönderenini doğrular ve içeriği şifreler. Belirli kurumsal gereksinimlerde kullanılır.

İstemci sertifikası

Kullanıcı ya da cihazın kimliğini doğrular. Kapalı sistemlerde erişim kontrolü için kullanılır.

Bunlar web sertifikasının yerine geçmez; farklı amaçlara hizmet ederler.

Ücretli / ücretsiz ayrımı

Bu bir tür değil, bir temin biçimidir:

ÖlçütÜcretsizÜcretli
ŞifrelemeAynıAynı
Doğrulama düzeyiGenelde yalnız DVDV/OV/EV
SüreKısaDaha uzun
YenilemeOtomasyon gerektirirManuel ya da otomatik
DestekYokVar
GarantiYokVar

Karar akışı

  1. Kaç adres kapsanacak? → tek / wildcard / SAN
  2. Kurumsal kimlik doğrulaması gerekiyor mu? → DV / OV / EV
  3. Kurumsal destek ve garanti gerekiyor mu? → ücretsiz / ücretli
  4. Yenilemeyi kim yönetecek? → otomatik / manuel

Yaygın seçimler

YapıTipik tercih
Küçük işletme, tek siteDV, hosting ile gelen
Orta ölçekli kurumsal siteOV, tek alan adı
Çok alt alan adlı yapıOV wildcard
E-ticaretOV
Çok markalı grupOV SAN ya da ayrı sertifikalar
İç sistemlerDV wildcard

Sık yapılan hatalar

  • Gereğinden yüksek doğrulama düzeyi almak — ek maliyet, görünür fayda yok
  • Alt alan adlarını hesaba katmamak — sonradan ek sertifika gerekir
  • www'suz hâli unutmak — kapsam dışı kalırsa hata verir
  • Ücretsizin yönetim yükünü hesaplamamak
  • Yenileme sorumluluğunu belirlememek
Paylaş:
T
Thro
Thro · 26 Haziran 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz