Sertifika durumunuzu hızlıca değerlendirin.
Bu liste, teknik bilgi gerektirmeden mevcut SSL durumunuzu değerlendirmenizi sağlar. Maddeleri işaretleyerek başlayın.
A. Temel durum
- ☐ Sitemiz https ile açılıyor
- ☐ Adres çubuğunda kilit simgesi görünüyor
- ☐ "Güvenli değil" uyarısı çıkmıyor
- ☐ Tam sayfa güvenlik uyarısı çıkmıyor
- ☐ http adresini yazınca https'e yönleniyor
- ☐ www'lu hâli çalışıyor
- ☐ www'suz hâli çalışıyor
Altıncı ve yedinci maddeler ayrı ayrı test edilmelidir. Sertifika kapsamına bağlı olarak biri çalışıp diğeri hata verebilir.
B. Kapsam
- ☐ Ana sitemiz kapsanıyor
- ☐ Alt alan adlarımız kapsanıyor
- ☐ Yönetim panelimiz şifreli
- ☐ Webmail erişimimiz şifreli
- ☐ Müşteri/bayi panelimiz şifreli
- ☐ Varsa API adreslerimiz şifreli
- ☐ Test ortamımız değerlendirildi
C. Kurulum doğruluğu
- ☐ Farklı tarayıcılarda test edildi
- ☐ Mobil cihazda test edildi
- ☐ Farklı bir ağdan test edildi
- ☐ Ara sertifika kurulu
- ☐ Sertifika zinciri tam görünüyor
- ☐ Karma içerik uyarısı yok
- ☐ Tüm sayfalarda kilit görünüyor
İlk üç madde birlikte önemlidir: Ara sertifika eksikliği yalnız belirli tarayıcı ve cihazlarda görünür.
D. Süre ve yenileme
- ☐ Sertifikamızın bitiş tarihi biliniyor
- ☐ Takvime işlendi
- ☐ Hatırlatma kuruldu
- ☐ Yenileme sorumlusu belli
- ☐ Yedek bir sorumlu var
- ☐ Yenileme bütçesi planlandı
- ☐ Otomatik yenileme varsa çalıştığı doğrulandı
Beşinci madde: Tek kişiye bağlı bir yenileme süreci, o kişi izindeyken ya da ayrıldığında kesintiye yol açar.
E. Bildirimler
- ☐ Yenileme bildirimleri hangi adrese geliyor, biliniyor
- ☐ Bu adres aktif ve izleniyor
- ☐ Kişisel değil, rol bazlı bir adres
- ☐ Ayrılan çalışanın adresi değil
- ☐ Birden fazla kişi haberdar oluyor
Dördüncü madde, yaşanan sertifika kesintilerinin en yaygın sebeplerinden biridir: bildirimler ayrılmış bir çalışanın kutusuna gitmeye devam eder.
F. Envanter
- ☐ Kaç sertifikamız olduğunu biliyoruz
- ☐ Hangi adresleri kapsadıkları kayıtlı
- ☐ Nereden alındıkları kayıtlı
- ☐ Bitiş tarihleri kayıtlı
- ☐ Kimin sorumlu olduğu kayıtlı
- ☐ Liste güncel tutuluyor
Tek bir siteniz varsa bu bölüm basittir. Birden çok alan adı ve alt alan adınız varsa envanter zorunludur.
G. Erişim ve dosyalar
- ☐ Sertifika hesabına kimlerin erişebildiği biliniyor
- ☐ Sertifika dosyaları güvenli bir yerde saklanıyor
- ☐ Özel anahtar paylaşılmamış
- ☐ Özel anahtar e-postayla gönderilmemiş
- ☐ Hesap parolası kurumsal parola yöneticisinde
- ☐ Ayrılan çalışanların erişimi kaldırılmış
H. Yapılandırma
- ☐ Eski ve güvensiz protokol sürümleri kapalı
- ☐ Zayıf şifreleme ayarları devre dışı
- ☐ Yapılandırma sağlayıcı tarafından gözden geçirildi
- ☐ Güvenlik testi yapıldı
- ☐ Bulgular giderildi
Bu bölüm teknik ekibin ya da hosting sağlayıcınızın alanıdır. Sizin göreviniz, bu kontrolün yapıldığından emin olmaktır.
I. Süreklilik
- ☐ Sertifika dolarsa ne olacağı biliniyor
- ☐ Acil müdahale yolu tanımlı
- ☐ Sağlayıcı destek iletişimi hazır
- ☐ Kurulumu kimin yapabileceği belli
- ☐ Mesai dışı bir sorunda kime ulaşılacağı belli
Değerlendirme
| Eksik madde | Durum |
|---|---|
| 0-4 | İyi durumda |
| 5-12 | İyileştirme gerekli |
| 13-22 | Risk taşıyor |
| 23+ | Öncelikli ele alınmalı |
Öncelik sırası
- A — Temel durum (site uyarısız açılmalı)
- D ve E — Yenileme ve bildirimler (kesintiyi önler)
- C — Kurulum doğruluğu (gizli sorunları ortaya çıkarır)
- B — Kapsam
- F — Envanter
- G — Erişim
- H ve I — Yapılandırma ve süreklilik
Beş dakikalık hızlı test
- Sitenizi https ile açın — kilit var mı?
- www'suz hâlini deneyin — çalışıyor mu?
- Telefonunuzdan açın — uyarı var mı?
- Kilide tıklayıp sertifika bitiş tarihine bakın
- Bu tarih takviminizde var mı?
Beşinci soruya "hayır" diyorsanız, bugün yapılacak ilk iş budur.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz