Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

SSL Yenileme Kontrol Listesi

4 dk okuma Siber Güvenlik SSL ve Sertifika
SSL Yenileme Kontrol Listesi

Yenileme düzeninizi maddeleri işaretleyerek değerlendirin.

Bu liste tek bir yenileme işlemi için değil, yenileme düzeninizin sağlamlığı için hazırlandı. Yılda bir kez uygulayın.

A. Görünürlük

  • ☐ Kaç sertifikamız olduğunu biliyoruz
  • ☐ Hepsinin bitiş tarihi kayıtlı
  • ☐ Hangi adresleri kapsadıkları kayıtlı
  • ☐ Hangi sunuculara kurulu oldukları kayıtlı
  • ☐ Hangi sağlayıcıdan alındıkları kayıtlı
  • ☐ Envanter güncel
  • ☐ Envanter erişilebilir bir yerde
  • ☐ Unuttuğumuz bir sertifika yok

Son madde: Test ortamları, eski kampanya siteleri ve iç paneller sık unutulur.

B. Bildirimler

  • ☐ Bildirim adresi rol bazlı
  • ☐ Kişisel bir adres değil
  • ☐ Ayrılan çalışanın adresi değil
  • ☐ Adres aktif ve izleniyor
  • ☐ Birden fazla kişi görüyor
  • ☐ Spam filtresinde güvenilir listede
  • ☐ Aynı adres alan adı ve hosting hesaplarında da tanımlı

C. Takvim

  • ☐ Tüm bitiş tarihleri takvimde
  • ☐ Paylaşımlı bir takvimde (kişisel değil)
  • ☐ Birkaç ay öncesinden hatırlatma var
  • ☐ İkinci bir hatırlatma daha yakın tarihe
  • ☐ Kritik uyarı için üçüncü bir hatırlatma
  • ☐ Hatırlatmalar birden fazla kişiye gidiyor

D. Sorumluluk

  • ☐ Yenileme sorumlusu atanmış
  • ☐ Yedek sorumlu atanmış
  • ☐ İkisi de görevini biliyor
  • ☐ Kurulumu kimin yapacağı belli
  • ☐ Onay yetkisi tanımlı
  • ☐ Acil alım yetkisi tanımlı
  • ☐ Devir teslim prosedürü var

Altıncı madde: Sertifika dolmuşken onay beklemek kaybı büyütür. Acil durumda beklemeden hareket edebilecek bir yetki tanımlı olmalıdır.

E. İzleme

  • ☐ Sertifika süresi otomatik izleniyor
  • ☐ Belirli eşiklerde uyarı üretiyor
  • ☐ Site erişilebilirliği izleniyor
  • ☐ Uyarılar birden fazla kişiye gidiyor
  • ☐ Uyarı sistemi test edilmiş
  • ☐ Mesai dışı da çalışıyor

Beşinci madde: Kurulmuş ama test edilmemiş bir uyarı sistemi, gerektiğinde çalışmayabilir.

F. Otomasyon

  • ☐ Otomatik yenileme kurulu (uygulanabilir olanlar için)
  • ☐ Çalıştığı doğrulandı
  • ☐ Servis yeniden yükleme adımı tanımlı
  • ☐ Başarısızlık uyarısı var
  • ☐ Doğrulama yolu yönlendirmeden muaf
  • ☐ Sunucu değişikliğinde taşınıyor
  • ☐ Bağımsız izleme ile destekleniyor

Yedinci madde en önemlisidir: Otomasyona tek başına güvenmeyin; sessizce bozulabilir.

G. Erişim

  • ☐ Sağlayıcı hesap bilgileri kayıtlı
  • ☐ Kurumsal parola yöneticisinde
  • ☐ Birden fazla kişi erişebiliyor
  • ☐ Sunucu erişim bilgileri kayıtlı
  • ☐ Kurulum yöntemi belgelenmiş
  • ☐ Ayrılan çalışanların erişimi kaldırılmış

Bu bölüm, acil müdahale hızını doğrudan belirler.

H. Bütçe

  • ☐ Yıllık sertifika maliyeti biliniyor
  • ☐ Bütçe kalemi tanımlı
  • ☐ Rutin yenilemeler için önceden onay var
  • ☐ Yenileme fiyatları biliniyor
  • ☐ Ödeme yöntemi kurumsal
  • ☐ Kart son kullanma tarihi takip ediliyor
  • ☐ Faturalar muhasebeye ulaşıyor

Üçüncü madde: Her yenilemede onay beklemek, gecikme ve kesinti sebebidir.

Altıncı madde: Otomatik yenileme karta bağlıysa, kart yenilendiğinde bilgiyi güncellemeyi unutmak sessiz bir kesinti sebebidir.

I. Prosedür

  • ☐ Yenileme prosedürü yazılı
  • ☐ Adımlar net
  • ☐ Kurulum sonrası test listesi var
  • ☐ Tüm sunucu ve servisler listelenmiş
  • ☐ Belge erişilebilir
  • ☐ Yeni sorumlu okuyabilir

J. Acil durum

  • ☐ Sertifika dolarsa ne yapılacağı yazılı
  • ☐ Kim müdahale edecek, belli
  • ☐ Sağlayıcı iletişimi hazır
  • ☐ Mesai dışı ulaşım yolu var
  • ☐ Hızlı DV seçeneği not edilmiş
  • ☐ Müşteri bilgilendirme metni hazır
  • ☐ Plan tatbik edilmiş ya da gözden geçirilmiş

K. Yıllık gözden geçirme

  • ☐ Kapsam ihtiyaçları değişti mi?
  • ☐ Yeni adresler eklendi mi?
  • ☐ Kullanılmayan sertifika var mı?
  • ☐ Wildcard'a geçiş mantıklı mı?
  • ☐ Yenileme tarihleri birbirine yaklaştırılabilir mi?
  • ☐ Sağlayıcıdan memnun muyuz?
  • ☐ Fiyat karşılaştırması yapıldı mı?
  • ☐ Otomasyona geçilebilir mi?

Beşinci madde bir yönetim tekniğidir: Tarihleri yaklaştırmak, yılda tek bir toplu çalışmayı mümkün kılar.

Değerlendirme

Eksik maddeDurum
0-5Sağlam düzen
6-14İyileştirme gerekli
15-25Kesinti riski yüksek
26+Bir gün mutlaka kesinti yaşanacak

Öncelik sırası

  1. B — Bildirim adresi rol bazlı yapılsın (ücretsiz, en yüksek etki)
  2. A — Envanter çıkarılsın
  3. C — Takvime işlensin
  4. D — Sorumlu atansın
  5. E — İzleme kurulsun
  6. G — Erişim bilgileri kayıt altına alınsın
  7. F — Otomasyon değerlendirilsin
  8. Diğerleri

İlk dört madde bir günde tamamlanabilir ve kesinti riskinin büyük kısmını kapatır.

Üç soru testi

  1. Sertifikamızın bitiş tarihini bugün söyleyebilir miyiz?
  2. Yenileme bildirimleri kime geliyor, biliyor muyuz?
  3. O kişi izindeyken sertifika dolsa, kim müdahale eder?

Üçüne de net cevap veremiyorsanız, öncelik bu üç maddededir.

Paylaş:
T
Thro
Thro · 25 Mart 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz