Sertifika türlerinin sade bir dökümü.
Sertifikalar iki farklı eksende sınıflandırılır: doğrulama düzeyi ve kapsam. Satın alma kararınız bu iki eksende verilir.
Eksen 1 — Doğrulama düzeyi
DV — Alan adı doğrulama
Doğrulanan: Alan adı üzerinde kontrol sahibi olduğunuz.
Süre: Hızlı, genelde otomatik.
Sertifikada görünen: Yalnız alan adı.
Uygun olduğu yer: Vitrin siteler, bloglar, paneller, iç sistemler.
OV — Kurum doğrulama
Doğrulanan: Alan adı + şirketin yasal varlığı.
Süre: Belge gerektirir, daha uzun.
Sertifikada görünen: Şirket adı ve bilgileri.
Uygun olduğu yer: Kurumsal siteler, e-ticaret, müşteri panelleri.
EV — Genişletilmiş doğrulama
Doğrulanan: Alan adı + ayrıntılı kurumsal inceleme.
Süre: En uzun, en fazla belge.
Sertifikada görünen: Ayrıntılı şirket bilgileri.
Uygun olduğu yer: Belirli sektörel gereklilikler ya da kurumsal politikalar.
Önemli: Üç düzey arasında şifreleme farkı yoktur. Fark yalnız doğrulamanın kapsamındadır.
Eksen 2 — Kapsam
Tek alan adı sertifikası
Yalnız bir alan adını kapsar. Genelde www'lu ve www'suz hâl birlikte gelir.
Uygun: Tek siteli yapılar.
Wildcard sertifika
Bir alan adının tüm alt alan adlarını kapsar.
Uygun: Çok sayıda alt alan adı olan yapılar (panel, blog, destek, api...).
Sınırı: Yalnız bir seviye alt alan adını kapsar; farklı alan adlarını kapsamaz.
SAN / çoklu alan adı sertifikası
Birbirinden farklı alan adlarını tek sertifikada toplar.
Uygun: Birden çok markası ya da farklı uzantılı alan adları olan şirketler.
İki ekseni birleştirme
Bu iki eksen bağımsızdır ve birleştirilebilir:
| Kombinasyon | Örnek kullanım |
|---|---|
| DV + tek alan adı | Blog, vitrin site |
| DV + wildcard | Çok alt alan adlı iç sistemler |
| OV + tek alan adı | Kurumsal site |
| OV + wildcard | Kurumsal yapı, çok alt alan adı |
| OV + SAN | Çok markalı kurumsal yapı |
| EV + tek alan adı | Özel gereklilik |
Web dışı sertifika türleri
Web siteleri dışında da sertifikalar kullanılır:
Kod imzalama sertifikası
Yazılım ve uygulamaların yayıncısını doğrular. Yazılım geliştiren şirketler için gereklidir.
E-posta imzalama sertifikası (S/MIME)
E-postaların gönderenini doğrular ve içeriği şifreler. Belirli kurumsal gereksinimlerde kullanılır.
İstemci sertifikası
Kullanıcı ya da cihazın kimliğini doğrular. Kapalı sistemlerde erişim kontrolü için kullanılır.
Bunlar web sertifikasının yerine geçmez; farklı amaçlara hizmet ederler.
Ücretli / ücretsiz ayrımı
Bu bir tür değil, bir temin biçimidir:
| Ölçüt | Ücretsiz | Ücretli |
|---|---|---|
| Şifreleme | Aynı | Aynı |
| Doğrulama düzeyi | Genelde yalnız DV | DV/OV/EV |
| Süre | Kısa | Daha uzun |
| Yenileme | Otomasyon gerektirir | Manuel ya da otomatik |
| Destek | Yok | Var |
| Garanti | Yok | Var |
Karar akışı
- Kaç adres kapsanacak? → tek / wildcard / SAN
- Kurumsal kimlik doğrulaması gerekiyor mu? → DV / OV / EV
- Kurumsal destek ve garanti gerekiyor mu? → ücretsiz / ücretli
- Yenilemeyi kim yönetecek? → otomatik / manuel
Yaygın seçimler
| Yapı | Tipik tercih |
|---|---|
| Küçük işletme, tek site | DV, hosting ile gelen |
| Orta ölçekli kurumsal site | OV, tek alan adı |
| Çok alt alan adlı yapı | OV wildcard |
| E-ticaret | OV |
| Çok markalı grup | OV SAN ya da ayrı sertifikalar |
| İç sistemler | DV wildcard |
Sık yapılan hatalar
- Gereğinden yüksek doğrulama düzeyi almak — ek maliyet, görünür fayda yok
- Alt alan adlarını hesaba katmamak — sonradan ek sertifika gerekir
- www'suz hâli unutmak — kapsam dışı kalırsa hata verir
- Ücretsizin yönetim yükünü hesaplamamak
- Yenileme sorumluluğunu belirlememek
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz