HTTPS'in arkasındaki sertifika

SSL/TLS sertifikası, tarayıcıya sitenin kimliğini doğrular ve trafiği uçtan uca şifreler. Sertifikanın geçerlilik süresi dolarsa tarayıcı büyük bir güvenlik uyarısı gösterir ve ziyaretçilerinizin çoğu siteyi terk eder. Bu araç 30 günden az kalan sertifikaları turuncu, 7 günden az veya süresi dolmuş olanları kırmızı ile işaretler.

Ücretsiz sertifika için Let's Encrypt günümüz standardıdır ve 90 günlük ömrü vardır; otomatik yenileme zorunludur. Kurumsal kullanımda wildcard ve EV sertifikalar için KEYDAL sunucu güvenliği paketine bakabilirsiniz.

SSL sertifikası hakkında

Evet. Let's Encrypt ISRG tarafından yönetilen tam doğrulamalı bir public CA'dir ve tüm büyük tarayıcılar tarafından güvenilir kabul edilir. Şifreleme gücü ücretli sertifikalarla birebir aynıdır; fark sadece validation seviyesi (DV) ve sertifika ömrü (90 gün).

DV (Domain Validated) sadece domain sahipliğini doğrular — dakikalar içinde verilir. OV (Organization Validated) şirketin tüzel kimliğini de doğrular. EV (Extended Validation) en kapsamlı kontroldür; eskiden tarayıcı adres çubuğunda yeşil şerit gösterirdi, günümüzde görsel ayrım kaldırıldı ama uyumluluk ve güven açısından bazı kurumlarda hâlâ tercih edilir.

SAN, tek sertifikanın hangi alan adları için geçerli olduğunu listeler. Modern tarayıcılar artık Common Name (CN) yerine SAN listesini kontrol eder; eğer istediğiniz host SAN listesinde yoksa sertifika geçersiz sayılır. Wildcard sertifika (*.example.com) yalnızca bir seviye subdomain için çalışır.

Evet. TLS 1.3 daha hızlıdır (1-RTT / 0-RTT handshake), zayıf cipher'ları kaldırır ve perfect forward secrecy'yi zorunlu kılar. TLS 1.0 ve 1.1 PCI-DSS tarafından yasaklanmıştır; TLS 1.2 minimum seviyedir ve TLS 1.3 tavsiye edilir.

SSL ve sunucu güvenliği tek paketten

Otomatik sertifika yenileme, WAF, DDoS koruması ve güvenlik denetimi dahil.

SSL Sertifika Kontrolü aracını ne zaman kullanmalı?

KEYDAL SSL Sertifika Kontrolü aracı; geliştiriciler, sistem yöneticileri, SEO uzmanları ve kurumsal teknoloji ekiplerinin günlük operasyonlarında kullandığı tarayıcı tabanlı bir araçtır. Hiçbir kurulum gerektirmez, ücretsizdir ve sonuçları anında üretir. Türkiye'de yerel ekiplerin sunucu ortamlarına bağlanmadan denetim yapabilmesi, üretim ortamına dokunmadan analiz yürütebilmesi için tasarlanmıştır.

Tipik kullanım senaryoları arasında: site taşıma sonrası doğrulama, yeni domain veya sunucu sağlayıcısı seçerken karşılaştırma, müşteri sorunlarının teşhisi, güvenlik denetimi (penetration test ön çalışması), e-posta deliverability sorunlarının kök sebep analizi, CDN veya proxy yapılandırmasının doğrulanması, SEO ekiplerinin teknik denetim çıktılarını anında okuması ve incident response sürecinde hızlı bilgi toplama yer alır. Aracın çıktılarını metin olarak kopyalayıp paylaşabilir veya dahili dokümantasyonunuza yapıştırabilirsiniz.

KEYDAL altyapı ekibi olarak; web hosting, VPS, dedicated sunucu yönetimi, sunucu sertleştirme, DNS yapılandırması ve SSL/TLS kurulumu hizmetlerimizi Türkiye merkezli olarak veriyoruz. Bu araçların yanı sıra Hetzner, OVHcloud, Contabo, DigitalOcean ve yerli sağlayıcılar üzerinde sunucu kurulum ve operasyon desteği sağlıyoruz.

Sorgularınız sunucumuzda saklanmaz

KEYDAL araçları geçici (stateless) çalışır: gönderdiğiniz domain adları, IP'ler, URL'ler veya başka veriler veritabanında tutulmaz. Loglar yalnızca güvenlik amaçlı (rate limiting, kötüye kullanım tespiti) tutulur ve 30 gün içinde silinir. Hassas veri (token, API anahtarı, JWT) içeren araçlarda işlem tamamen tarayıcınızda yapılır — verileriniz hiçbir zaman ağ üzerinden gönderilmez. Detay için Gizlilik Politikası sayfamızı inceleyebilirsiniz.

Tüm araçlar HTTPS üzerinden çalışır, TLS 1.3 destekler ve KVKK uyumludur. KEYDAL Türkiye'de faaliyet gösteren bir teknoloji şirketi olarak yerel veri koruma mevzuatına tam uyum sağlar.

Belki bunları da arıyorsunuz

KEYDAL ücretsiz araçlar koleksiyonumuz; DNS sorgulama, WHOIS sorgulama, SSL sertifika kontrolü, HTTP header analiz, IP geolocation, site durumu kontrolü, JSON formatlayıcı, JWT çözücü, Base64 encode/decode, QR kod üretici, meta tag analiz ve robots.txt test aracını içerir. Hepsi tarayıcı tabanlıdır, kurulum gerektirmez ve ücretsizdir.

Sunucu fiyat karşılaştırması arıyorsanız web hosting, VPS, VDS, cloud hosting, dedicated server ve storage sayfalarımıza göz atabilirsiniz. Tüm araçları gör →

WhatsApp