Ana içeriğe geç

Alan Adı Doğrulama Açıklaması

Alan adı doğrulama (Domain Verification), SSL sertifikası başvurusunun temel adımıdır. DNS kayıtları, dosya yükleme veya e-posta doğrulaması yoluyla alan adı kontrolünü onaylar. Temel amacı yetkisiz kullanımı önlemek ve yalnızca meşru alan adı sahiplerinin sertifika başvurusu yapabilmesini sağlamaktır.

I. Alan Adı Doğrulaması Neden Yapılır?

Alan adı doğrulaması, SSL sertifikası düzenleme sürecindeki zorunlu adımlardan biridir. Başlıca nedenleri şunlardır:

1. Alan Adı Yönetim Yetkisini Doğrulama

Alan adına çözümleme kaydı ekleyerek veya dosya doğrulama/e-posta doğrulama gibi yöntemlerle CA kuruluşunun, başvuru sahibinin alan adı yönetim yetkisini tanımasını sağlamak; başvuru sahibinin alan adı üzerindeki kontrolünü doğrulamak ve üçüncü tarafların başkalarının alan adını kötüye kullanarak sertifika almasını önlemek

2. Kimlik Avı Saldırılarını Önleme

Alan adı doğrulama süreci, saldırganların meşru alan adlarını taklit ederek kimlik avı siteleri oluşturmasını etkili şekilde engeller ve kullanıcıları hassas bilgi sızıntısı risklerinden korur

3. Güvenlik Standartlarına Uygunluk

Büyük tarayıcılar, web sitelerinin alan adı doğrulaması yapılmış SSL sertifikası kullanmasını zorunlu kılar; aksi takdirde site "güvenli değil" olarak işaretlenir. Alan adı doğrulaması, SSL sertifikasının uyumluluğunu gösterir.

II. Alan Adı Doğrulaması Nasıl Yapılır?

Başlıca üç yöntem vardır:

1. DNS Çözümleme Kaydı Doğrulaması

Alan adı yönetim platformuna giriş yapın ve alan adının DNS çözümlemesine CA tarafından sağlanan doğrulama kayıt değerini ekleyin (tür genellikle TXT veya CNAME'dir)

2. Dosya Doğrulaması

Web sitesi kök dizininde belirtilen yolu oluşturun ve ilgili içeriği yerleştirin; belirli doğrulama içeriği CA tarafından sağlanır

3. E-posta Doğrulaması

CA, alan adı kaydı sırasında ayrılmış yönetici e-postasına (ör. administrator, webmaster, hostmaster, postmaster@domain) doğrulama e-postası gönderir. Müşteri e-posta hesabına giriş yaparak doğrulama e-postasını alır ve bağlantıya tıklayarak onaylar; böylece alan adı doğrulaması tamamlanır

III. Büyük Sertifika Markalarının Alan Adı Doğrulama İşlemleri

Bilgi
  • İntranet veya kendinden imzalı sertifikalar için alan adı doğrulaması gerekmez

1. Sectigo/Positive/sslTrus

  • DNS çözümlemesi: CNAME ve TXT olmak üzere iki kayıt türü vardır

  • Dosya doğrulaması: Yalnızca 80/443 portu doğrulamasını destekler

  • E-posta doğrulaması: whois e-postası (2025.6.15'ten sonra kullanılamaz) veya yönetici e-postası

    Bilgi
    • sslTrus, Sectigo, Positive için TXT kaydı eklemek istiyorsanız Racent müşteri hizmetlerinden temin etmeniz gerekir; varsayılan çözümleme türü CNAME şeklindedir

2. Digicert/Geotrust/Thawte

  • DNS çözümlemesi: Tür TXT'dir; ana bilgisayar kaydı sabit olarak: _dnsauth
  • Dosya doğrulaması: Yalnızca 80/443 portu doğrulamasını destekler
  • E-posta doğrulaması: Yönetici e-postası, whois e-postası (2025.5.8'den sonra kullanılamaz)

3. CFCA

  • DNS çözümlemesi: Tür TXT'dir
  • Dosya doğrulaması: 80/443 portu doğrulamasını destekler
  • E-posta doğrulaması: Yönetici e-postası
Not
  • 15 Temmuz 2025'ten itibaren, WHOIS sorgusuyla elde edilen e-posta adresleri doğrudan alan adı kontrolü doğrulaması için kullanılamaz. admin, administrator, webmaster, hostmaster, postmaster@+ana alan adı biçimindeki yönetici e-postalarının kullanılması gerekir
  • Şu anda CBA'nın gerektirdiği üzere, CFCA resmi sitesindeki CP\CPS kurallarında belirtildiği gibi, http veya https yöntemi kullanılmalı ve port yetkili port olmalıdır (yani 80, 443). 1 Ağustos 2025'te yürürlüğe girecektir

4. Globalsign

  • DNS çözümlemesi: Tür TXT'dir; ana bilgisayar kaydı boş bırakılabilir
  • Dosya doğrulaması: Yalnızca 80/443 portu doğrulamasını destekler
  • E-posta doğrulaması: Yönetici e-postası

5. RapidSSL

  • DNS çözümleme değeri varsayılan olarak alt alan adıdır; ana alan adına eklemek istiyorsanız çözümleme değerinin yeniden oluşturulması gerekir.

IV. Büyük Platformlarda DNS Çözümlemesi Ekleme

5. Çözümlemenin etkin olduğunu doğrulama