Yenileme, ilk kurulumdan farklıdır. Adımları.
Yenileme, ilk kurulumdan daha basit görünür ama daha risklidir: çalışan bir sistemi değiştiriyorsunuzdur. Bu yüzden sıralama önemlidir.
Temel kural
Mevcut sertifika dolmadan yenisini kurun. Böylece sorun çıkarsa geri dönebilirsiniz ve kesinti yaşanmaz.
1. Adım — Erken başlayın
| Sertifika türü | Ne kadar önce |
|---|---|
| Otomatik yenileme | Sistem yönetir, ancak izlenmeli |
| DV, manuel | Birkaç hafta |
| OV | En az bir ay |
| EV | Daha uzun |
| Çok sunuculu yapı | Koordinasyon süresi ekleyin |
Neden erken: Doğrulama gecikebilir, belge eksik çıkabilir, kurulum sorunu yaşanabilir. Tampon süre bırakın.
2. Adım — Mevcut durumu gözden geçirin
- ☐ Mevcut sertifikanın kapsamı hâlâ yeterli mi?
- ☐ Yeni alt alan adı eklendi mi?
- ☐ Kullanılmayan adres var mı?
- ☐ Doğrulama düzeyi hâlâ uygun mu?
- ☐ Sunucu yapımız değişti mi?
- ☐ Sağlayıcıdan memnun muyuz?
Yenileme, kapsamı gözden geçirmek için doğru andır. İkinci ve üçüncü maddeler hem maliyeti hem yapıyı optimize etme fırsatıdır.
3. Adım — Kararınızı verin
- ☐ Aynı sertifikayla devam
- ☐ Kapsamı genişletme
- ☐ Wildcard'a geçiş
- ☐ Doğrulama düzeyi değişikliği
- ☐ Sağlayıcı değişikliği
- ☐ Otomasyona geçiş
Son madde: Manuel yenileme yapıyorsanız, bu yenilemede otomasyona geçmeyi değerlendirin. Süreler kısaldıkça manuel süreç sürdürülemez hâle geliyor.
4. Adım — Yeni CSR gerekli mi?
Bazı sağlayıcılar mevcut CSR ile yenileme yapar, bazıları yenisini ister.
- ☐ Sağlayıcıya soruldu
- ☐ Gerekiyorsa yeni CSR oluşturuldu
- ☐ Bilgiler doğru girildi
- ☐ Yeni özel anahtar sunucuda
Öneri: Yenilemede yeni bir anahtar çifti oluşturmak iyi bir güvenlik uygulamasıdır. Yıllardır aynı anahtarı kullanmak riski artırır.
5. Adım — Satın alın
- ☐ Sipariş verildi
- ☐ Şirket hesabından
- ☐ Fatura bilgileri güncel
- ☐ Ödeme tamamlandı
6. Adım — Doğrulamayı tamamlayın
- ☐ Doğrulama yöntemi hâlâ geçerli mi kontrol edildi
- ☐ Doğrulama e-postası adresi çalışıyor
- ☐ DNS erişimi hazır (gerekiyorsa)
- ☐ Şirket bilgileri güncel (OV/EV)
- ☐ Telefon doğrulaması için hazırlık yapıldı
- ☐ Doğrulama tamamlandı
Birinci madde: Bir önceki yenilemede kullandığınız yöntem artık işlemiyor olabilir. Örneğin doğrulama e-postasının gittiği adres kapatılmış olabilir.
7. Adım — Yeni dosyaları alın
- ☐ Yeni sertifika dosyası alındı
- ☐ Yeni ara sertifika dosyası da alındı
- ☐ Dosyalar güvenli saklandı
- ☐ Eski dosyalar arşivlendi (silinmedi)
İkinci madde kritiktir: Otorite ara sertifikasını değiştirmiş olabilir. Eski ara sertifikayla devam etmek, çalışan bir kurulumu bozar.
8. Adım — Kurulumu planlayın
- ☐ Düşük trafikli bir zaman seçildi
- ☐ Müdahale edecek kişi ulaşılabilir
- ☐ Yedek alındı
- ☐ Tüm sunucular listelendi
- ☐ Diğer servisler de listeye eklendi
9. Adım — Kurun
- ☐ Yeni sertifika kuruldu
- ☐ Yeni ara sertifika kuruldu
- ☐ Tüm sunuculara uygulandı
- ☐ Diğer servisler güncellendi
- ☐ Servisler yeniden yüklendi
- ☐ Hata kaydı temiz
Üçüncü ve dördüncü maddeler, yenilemede en sık atlanan adımlardır. Bir sunucu ya da servis unutulursa, ziyaretçilerin bir kısmı hata alır.
10. Adım — Doğrulayın
- ☐ Yeni bitiş tarihi görünüyor
- ☐ Zincir tam
- ☐ Tüm adresler çalışıyor
- ☐ Farklı tarayıcılarda test edildi
- ☐ Mobilde test edildi
- ☐ E-posta istemcileri kontrol edildi
- ☐ Uyarı yok
Birinci madde: Tarayıcıda sertifika ayrıntılarını açıp bitiş tarihinin gerçekten güncellendiğini görün. Kurulum "başarılı" mesajı verse bile, eski sertifika sunuluyor olabilir.
11. Adım — Kayıtları güncelleyin
- ☐ Envanterde yeni bitiş tarihi
- ☐ Takvim güncellendi
- ☐ Yeni hatırlatma kuruldu
- ☐ Fatura muhasebeye iletildi
- ☐ Sorumlu bilgisi güncel
- ☐ Yeni dosyalar arşivlendi
Otomatik yenilemede süreç
Otomasyon kullanıyorsanız süreç farklıdır ama izleme gerekir:
- ☐ Yenileme gerçekleşti mi, kontrol edildi
- ☐ Yeni bitiş tarihi tarayıcıda doğrulandı
- ☐ Servis yeniden yüklendi mi kontrol edildi
- ☐ Diğer servisler de güncellendi mi
- ☐ Zincir hâlâ tam
Üçüncü madde: Otomasyon sertifikayı yeniler ama servisi yeniden yüklemezse, sunucu eskisini sunmaya devam eder. Bu sessiz bir arızadır ve süre dolduğunda ortaya çıkar.
Yenilemede kesinti olur mu?
Doğru yapıldığında hayır:
- Yeni sertifika, eskisi geçerliyken kurulur
- Servis yeniden yüklenirken çok kısa bir kesinti olabilir
- Ziyaretçi tarafında işlem gerekmez
- Tarayıcı önbelleği sorun çıkarmaz
Kesinti yaşanan durum: Yenileme, sertifika dolduktan sonra yapıldığında.
Yenileme sonrası ilk hafta
- ☐ Müşteri şikâyeti gelmedi
- ☐ Hata kayıtları temiz
- ☐ İzleme uyarısı yok
- ☐ E-posta erişimi sorunsuz
- ☐ Entegrasyonlar çalışıyor
Bazı sorunlar (özellikle eski cihaz uyumluluğu) ancak birkaç gün sonra fark edilir.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz