Ana içeriğe geç

SSL Sertifikası Verme Kısıtlama Politikaları (Bölge vb.)

SSL sertifikası verme kısıtlamaları temel olarak uluslararası yaptırım politikaları, ulusal düzenlemeler ve sertifika otoritelerinin (CA) uyumluluk gereklilikleri tarafından belirlenir. Aşağıda belirli kısıtlı bölgeler ve neden analizi yer almaktadır: uluslararası yaptırım listesi kısıtlamaları, ulusal düzenleme kısıtlamaları ve çözümler

1. Uluslararası Yaptırım Listesi Kısıtlamaları

Çoğu uluslararası ana akım CA (DigiCert, Sectigo, Let's Encrypt gibi) ABD/AB/Birleşmiş Milletler yaptırım listelerine uymak zorundadır; aşağıdaki bölgeler için genellikle sertifika verilemez:

Bölge/ÜlkeKısıtlama Nedeni
İranABD yaptırımlarına tabidir (OFAC listesi)
Kuzey KoreBM ve birçok ülkenin yaptırımları; finans ve teknoloji hizmetleri yasaktır
SuriyeABD yaptırımları (terörizmi destekleyenler listesi)
Kırım bölgesiRusya tarafından ilhak edildikten sonra uluslararası toplum meşruiyetini tanımamaktadır
KübaABD'nin uzun süredir uyguladığı ticaret ambargosu (bazı CA'lar sınırlı ölçüde gevşetebilir)
Etki
  • Sertifika başvurusu yapılamaz: Yaptırım uygulanan bölgelerdeki alan adları veya kuruluşlar uluslararası CA'lardan sertifika alamaz.
  • Erişim kısıtlaması: Kullanıcılar bu bölgelerdeki HTTPS sitelerine eriştiğinde, sertifika eksikliği nedeniyle tarayıcı uyarısıyla karşılaşabilir.

2. Ulusal Düzenleme Kısıtlamaları

Bazı ülkeler yasalarla yerel CA veya belirli şifreleme standartlarının kullanılmasını zorunlu kılarak uluslararası sertifikaların kullanımını dolaylı olarak kısıtlar:

ÜlkeDüzenleme Gerekliliği
ÇinÜlke içindeki web siteleri yerli sertifika (CFCA, Shanghai CA gibi) kullanmalı ve ICP kaydını tamamlamalıdır
RusyaKritik sektörler (hükümet, finans) GOST şifreleme standardı sertifikaları kullanmalıdır (CryptoPro gibi)
HindistanBazı hükümet projeleri yerel CA kullanımını zorunlu kılar (eMudhra gibi)
Güney KoreFinans alanında ulusal olarak onaylanmış sertifikalar kullanılmalıdır (Crosscert gibi)
Etki
  • Uyumluluk riski: Uluslararası sertifika kullanmak yerel yasaları ihlal edebilir; hizmetin engellenmesine veya para cezasına neden olabilir. Teknik kısıtlama: Bazı yerel sertifikalar uluslararası standartları (GOST gibi) desteklemeyebilir; ek yapılandırma gerekebilir.

3. Özel Sektör Kısıtlamaları

Askeriye, kumar, yetişkin içeriği gibi bazı hassas sektörlere ait alan adları, CA politikaları nedeniyle sertifika verilmesi açısından kısıtlanabilir:

SektörKısıtlama Nedeni
Kumar/PiyangoCA/Tarayıcı Forumu temel gerekliliklerini ihlal eder (bazı CA'lar ek inceleme gerektirir)
Yetişkin içeriğiBazı CA'lar vermeyi reddeder veya sıkı gerçek kimlik doğrulaması gerektirir
Karanlık ağ/Yasa dışı faaliyetTüm meşru CA'lar vermeyi reddeder (alan adları genellikle .onion veya diğer yasa dışı uzantılardır)

4. Kısıtlamaları Aşma Çözümleri

SenaryoÇözüm
Yaptırım uygulanan bölgeYerel CA veya kendinden imzalı sertifika kullanın (kullanıcının elle güvenmesi gerekir; iç sistemler için uygundur)
Ulusal düzenlemelere uyulmalıO ülkeye uygun yerel bir CA seçin (ör. Çin’de CFCA, Rusya’da CryptoPro)
Özel sektörO sektörü kabul eden bir CA bulun (ör. Sectigo kumar sektörü için koşullu sertifika düzenler)

5. Kısıtlı olup olmadığı nasıl doğrulanır?

  • CA kamu politikası: CA’nın web sitesindeki yaptırım ülke listesine bakın (ör. DigiCert yaptırım politikası).
  • WHOIS sorgusu: Alan adı kayıt bilgilerindeki ülke kodunu kontrol edin (ör. İran alan adı .ir CA tarafından engellenebilir).
  • Hukuk danışmanı: Hedef ülke/sektör için uyumluluk gereksinimlerine danışın.

6. SSS

Aşağıda şu anda sıkça sorulan kısıtlı bölgeler ve CA’ların belirli yaptırım listeleri yer almaktadır. Özel şirket adı veya alan adı söz konusu olduğunda müşteri temsilcisine danışabilirsiniz.

  1. Rusya için düzenleme kuralları hakkında:

    1. .ru ile biten alan adları: Yalnızca GlobalSign .ru alan adları için DV sertifikası düzenlemeyi destekler; diğerleri desteklemez.

    2. Rusya kuruluşlarına ait OV sertifikaları: (alan adı .ru ibaresi içermese bile şirket adı Rusya ile ilişkiliyse)

      • A. GlobalSign DV destekler, OV desteklemez
      • B. CFCA desteklemez
      • C. Digicert, şirketin kayıtlı olduğu yerin Rusya olup olmadığına bakar
      • D. Certum desteklemez
      • E. Sectigo, şirketin kayıtlı olduğu yerin Rusya olup olmadığına bakar; şirketin ayrıca incelenmesi gerekir
  2. Sectigo’nun kısıtlı düzenleme listesi resmi açıklaması: Başlıca Küba, Rusya, İran, Kuzey Kore gibi ülkeleri kapsar. Değişiklik olması hâlinde resmi web sitesindeki açıklama esas alınır veya müşteri temsilcisine danışılır.