Ana içeriğe geç

Çok Yıllık Sertifika Teslim Yöntemi Açıklaması

I. SSL Sertifikalarının Maksimum Geçerlilik Süresi

CA/Browser Forum (Uluslararası Sertifika Otoriteleri ve Tarayıcılar Birliği) düzenlemelerine göre, 1 Eylül 2020 tarihinden itibaren, tüm genel güvenilir SSL sertifikalarının (DV, OV, EV türleri dahil) maksimum geçerlilik süresi 398 günü (yaklaşık 13 ay) aşamaz. Sertifika markası (DigiCert, Sectigo vb.) veya türü (tek alan adı, çoklu alan adı, wildcard) ne olursa olsun, bu kurala uyulması zorunludur.

Arka Plan ve İstisnalar

  • Geçmiş Politika Değişiklikleri:

    • 2018'den önce en fazla 5 yıla kadar sertifika verilmesine izin veriliyordu; daha sonra bu süre kademeli olarak 2 yıla ve 1 yıla düşürüldü.
    • Geçerlilik süresinin kısaltılması, özel anahtar sızıntısı riskini azaltmayı ve güvenliği artırmak için düzenli yenilemeyi zorunlu kılmayı amaçlar.
  • İstisnalar:

    • Özel PKI/Dahili Sertifikalar: Kuruluşların kendi CA'ları tarafından verilen sertifikalar bu sınırlamaya tabi değildir; ancak yalnızca dahili sistemlerde kullanılabilir.
    • Test Sertifikaları: Bazı test amaçlı sertifikalar daha uzun geçerlilik süresi sunabilir (manuel güven gerektirir, üretim ortamları için uygun değildir).

II. Çok Yıllık Sertifika Teslim Yöntemi

Tek bir sertifikanın geçerlilik süresi 398 günü aşmasa da, çoğu sertifika otoritesi (CA) "çok yıllık paketler" (ör. 2 yıl, 3 yıl) sunar. Gerçek teslim süreci aşağıdaki gibidir:

1. Çok Yıllık Paket Satın Alma

  • Ücret Ödemesi: Çok yıllık paket ücreti tek seferde ödenir (bazı CA'lar indirim sağlar).
  • İlk Düzenleme: 398 gün geçerlilik süresine sahip ilk sertifika hemen alınır.

2. Sonraki Sertifika Yenileme Süreci

  • Otomatik Yenileme (Önerilir):
    • Bazı CA'lar süre dolmadan önce yeni sertifikayı otomatik olarak yeniden düzenler (alan adı doğrulaması yine de gereklidir).
    • CA konsoluna giriş yapıp yenileme talebini manuel olarak göndermek ve alan adı sahipliğini yeniden doğrulamak gerekir.
  • Manuel Yenileme:
    • CA konsoluna giriş yapıp yenileme talebini manuel olarak göndermek ve alan adı sahipliğini yeniden doğrulamak gerekir.

3. Yenileme Süreci Önemli Noktaları

  • Alan Adı Doğrulaması: Her yenilemede alan adı kontrolünün yeniden doğrulanması gerekir (DNS, HTTP dosyası veya e-posta doğrulaması).
  • Yeni Özel Anahtar ve CSR Oluşturma: Özel anahtarın uzun süreli ifşa riskini önlemek için her yenilemede yeni özel anahtar ve CSR (Sertifika İmzalama Talebi) oluşturulması önerilir.
  • Sertifika Değişimi: Yeni sertifikanın sunucuya manuel olarak veya otomasyon araçları (CLM sistemi) aracılığıyla dağıtılması gerekir.

4. Gerçek Teslim Örneği

2 yıllık sertifika satın alımını örnek alırsak:

  • İlk Teslim: 398 gün geçerlilik süresine sahip sertifika (yaklaşık 13 ay).
  • İkinci Yıl Sertifika Teslimi: İlk sertifikanın süresinin dolmasından 30 gün önce, şirketimiz yenilemeyi tamamlamanızı ve yeni sertifikayı almanızı hatırlatacak, ikinci yıl sertifikasının düzenlenmesini değiştirecektir.
İpucu
  • Çok yıllık paket: Aslında "çok yıllık hizmet aboneliğidir"; her yıl yenileme ve yeniden doğrulama gerektirir.
  • Temel Hedef: Geçerlilik süresini kısaltarak ve yenilemeyi zorunlu kılarak ağ güvenliğini artırmak.

Sertifika yenileme sürecini önceden planlamanız ve süre dolumu nedeniyle hizmet kesintisi yaşamamanız önerilir.

5. Dikkat Edilmesi Gerekenler

  • Fiyat Riski: Çok yıllık paket yenileme sırasında fiyat değişiklikleriyle karşılaşılabilir (ör. ikinci yıl yenilemede CA'nın zam yapması).
  • Teknik Destek: Çok yıllık paketin sürekli teknik destek hizmeti içerdiğinden emin olun.
  • İade Politikası: Bazı CA'lar kullanılmayan yıllar için iade sağlamaz.

III. Uzun Vadeli Sertifika Yönetimi Önerileri

1. Otomasyon Araçları

  • Otomatik yenileme ve otomatik dağıtım için sslTrus CLM kullanın.

2. İzleme ve Hatırlatmalar

  • Hizmet kesintisini önlemek için sertifika son kullanma tarihlerini izlemek amacıyla sslTrus CLM kullanın.

3. Merkezi Yönetim Platformu

  • Kurumsal kullanıcıların birden fazla sertifikayı birleşik olarak yönetmek için sertifika otomasyonlu işletim platformu (sslTrus CLM) kullanmaları önerilir.