Web & SEO Araçları

SSL Checker

Alan adı sertifikasını ve TLS ayrıntılarını tek ekranda görün.

Alan adı veya tam URL girebilirsin. Varsayılan port 443'tür; farklı TLS portları için değeri değiştir. Sertifika süresi, imza algoritması ve protokol bilgisi birlikte gösterilir.
Rehber

SSL Checker – SSL Sertifika Kontrol ve Doğrulama Aracı

SSL Checker aracı, bir web sitesinin SSL/TLS sertifikasını kapsamlı biçimde analiz ederek sertifika durumu, geçerlilik süresi, sertifika sağlayıcısı, kriptografik algoritma bilgileri ve güvenlik yapılandırması hakkında detaylı raporlar sunan ücretsiz bir çevrimiçi güvenlik aracıdır. Web sitenizin SSL sertifikasının doğru şekilde kurulduğunu ve yapılandırıldığını doğrulamak, yaklaşan sertifika bitiş tarihlerini proaktif olarak izlemek ve HTTPS güvenlik altyapınızı eksiksiz denetlemek için bu ücretsiz SSL Certificate Checker aracını kullanabilirsiniz.

SSL Sertifikası Nedir ve Nasıl Çalışır?

SSL (Secure Sockets Layer) ve onun modern halefi TLS (Transport Layer Security), web sunucuları ile kullanıcı tarayıcıları arasındaki veri iletişimini şifreleyen kriptografik protokollerdir. Günümüzde teknik olarak TLS kullanılsa da sektörde "SSL" terimi yaygın biçimde kullanılmaya devam etmektedir.

Bir kullanıcı HTTPS ile başlayan bir web sitesine bağlandığında, arka planda şu adımlar gerçekleşir:

  1. TLS El Sıkışması (Handshake): Tarayıcı ve sunucu, hangi şifreleme protokolünü kullanacakları üzerinde anlaşır.
  2. Sertifika Doğrulama: Sunucu, SSL sertifikasını tarayıcıya gönderir. Tarayıcı bu sertifikayı güvenilir bir Sertifika Otoritesi (CA) üzerinden doğrular.
  3. Oturum Anahtarı Üretimi: Simetrik şifreleme için tek kullanımlık bir oturum anahtarı oluşturulur.
  4. Şifreli İletişim: Tüm veri alışverişi bu oturum anahtarıyla şifrelenir.

Bu süreç milisaniyeler içinde tamamlanır ve kullanıcı bilgilerinin (şifreler, kredi kartı numaraları, kişisel veriler) kötü niyetli kişilerce ele geçirilmesini önler.

SSL Checker Aracı Ne İşe Yarar?

SSL Checker, bir alan adının SSL/TLS sertifikasını otomatik olarak sorgulayan ve sertifikanın her yönüyle doğru yapılandırılıp yapılandırılmadığını analiz eden bir çevrimiçi güvenlik denetim aracıdır. Uzman bilgisine gerek kalmaksızın, alan adınızı girerek saniyeler içinde kapsamlı bir sertifika raporu alabilirsiniz.

Bu araç sayesinde aşağıdaki kritik bilgilere ulaşabilirsiniz:

  • Sertifika geçerlilik durumu – Sertifika aktif ve güvenilir mi?
  • Sertifika sağlayıcısı (Certificate Authority – CA) – Let's Encrypt, DigiCert, Comodo, GlobalSign vb.
  • Sertifika başlangıç ve bitiş tarihleri – Sertifika ne zaman başladı, ne zaman sona eriyor?
  • Kalan geçerlilik süresi – Sertifika yenileme için ne kadar zamanınız var?
  • Common Name (CN) ve Subject Alternative Names (SAN) – Sertifika hangi alan adlarını kapsıyor?
  • Sertifika türü – DV (Domain Validation), OV (Organization Validation) veya EV (Extended Validation)
  • TLS protokol sürümü – TLS 1.2 veya TLS 1.3 kullanılıyor mu?
  • Şifre paketi (Cipher Suite) – Hangi şifreleme algoritmaları kullanılıyor?
  • Sertifika zinciri bütünlüğü – Ara sertifikalar eksiksiz mi?

SSL Sertifika Türleri: DV, OV ve EV Arasındaki Farklar

SSL sertifikaları, doğrulama seviyelerine göre üç ana kategoriye ayrılır:

DV (Domain Validation) Sertifikaları

Alan adı doğrulaması yapan en temel sertifika türüdür. Sertifika otoritesi yalnızca alan adının başvuru sahibine ait olduğunu doğrular. Blog siteleri, kişisel web sayfaları ve küçük işletme siteleri için uygundur. Let's Encrypt bu kategoride ücretsiz sertifika sunar.

OV (Organization Validation) Sertifikaları

Hem alan adı hem de organizasyon bilgilerini doğrulayan orta düzey sertifikalardır. Kurumsal web siteleri ve e-ticaret platformları için önerilen sertifika türüdür.

EV (Extended Validation) Sertifikaları

En kapsamlı doğrulama sürecine sahip sertifika türüdür. Sertifika otoritesi şirketin yasal varlığını, fiziksel konumunu ve işletme faaliyetlerini ayrıntılı biçimde doğrular. Bankalar, büyük e-ticaret siteleri ve finans kurumları bu sertifika türünü tercih eder.

SSL Sertifikası Neden Bu Kadar Önemlidir?

1. Veri Güvenliği ve Şifreleme

SSL sertifikası olmayan web sitelerinde, kullanıcı ile sunucu arasındaki iletişim şifresiz (plain text) olarak iletilir. Bu durum, man-in-the-middle (ortadaki adam) saldırılarına açık kapı bırakır. SSL şifrelemesi sayesinde, şifre, kredi kartı ve kişisel verilerin ele geçirilmesi son derece güçleşir.

2. Tarayıcı Güven Göstergeleri

Google Chrome, Mozilla Firefox ve diğer modern tarayıcılar, SSL sertifikası bulunmayan web sitelerini "Güvenli Değil" olarak işaretler. Bu uyarı, ziyaretçilerin büyük çoğunluğunu sitenizden kaçmaya iter ve dönüşüm oranlarını dramatik biçimde düşürür.

3. Google Arama Sıralaması (SEO)

Google, 2014 yılından itibaren HTTPS kullanımını bir sıralama faktörü olarak değerlendirmektedir. HTTPS olmayan web siteleri, diğer tüm faktörler eşit olsa dahi HTTPS kullanan rakiplerine kıyasla arama sonuçlarında dezavantajlı konumda yer alır. Bu nedenle SSL sertifikası, teknik SEO'nun vazgeçilmez bir unsurudur.

4. Kullanıcı Güveni ve Marka İmajı

Adres çubuğundaki kilit simgesi, ziyaretçilere sitenin güvenli olduğu mesajını verir. Özellikle e-ticaret sitelerinde bu görsel güven göstergesi, satın alma kararlarını doğrudan etkiler. Araştırmalar, SSL sertifikalı sitelerde dönüşüm oranlarının belirgin biçimde daha yüksek olduğunu ortaya koymaktadır.

5. GDPR ve Yasal Uyumluluk

Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR) ve Türkiye'nin KVKK'sı, kişisel verilerin güvenli şekilde işlenmesini zorunlu kılar. SSL sertifikası bu yasal gerekliliklerin yerine getirilmesinde temel bir adımdır.

Sıkça Karşılaşılan SSL Sertifika Sorunları

Süresi Dolmuş SSL Sertifikaları

SSL sertifikaları belirli bir süre için geçerlidir (genellikle 1 yıl veya 90 gün). Süresi dolan sertifikalar, tarayıcıların "Bağlantınız güvenli değil" uyarısı göstermesine neden olur. Bu durum hem kullanıcı kaybına hem de SEO sıralama düşüşüne yol açar. SSL Checker aracımız, sertifikanızın kaç gün içinde sona ereceğini net biçimde gösterir.

Eksik Sertifika Zinciri (Incomplete Certificate Chain)

SSL sertifikaları, kök CA'ya kadar uzanan bir güven zinciriyle çalışır. Ara sertifikaların (intermediate certificates) eksik olması durumunda bazı tarayıcılar ve işletim sistemleri sertifikayı güvenilmez olarak işaretleyebilir. SSL Checker, sertifika zincirinin eksiksiz olup olmadığını denetler.

Alan Adı Uyuşmazlığı (Domain Mismatch)

Sertifika, bağlandığınız alan adını kapsamıyorsa tarayıcılar güvenlik uyarısı verir. Örneğin "www" olmayan alan adı için verilen sertifika, "www" ile erişimde sorun çıkarabilir. Modern sertifikalar bu sorunu SAN (Subject Alternative Names) alanıyla aşar.

Zayıf Şifreleme Algoritmaları

MD5 veya SHA-1 gibi eski ve güvensiz şifreleme algoritmalarıyla imzalanmış sertifikalar, modern tarayıcılar tarafından güvensiz olarak kabul edilir. SSL Checker, sertifikanızın kullandığı algoritmaları raporlar.

Kendinden İmzalı (Self-Signed) Sertifikalar

Geliştirme ortamlarında yaygın kullanılan self-signed sertifikalar, üçüncü parti CA tarafından doğrulanmadığı için üretim ortamlarında kullanılmamalıdır. Bu sertifikalar tarayıcılarda kalıcı uyarılara neden olur.

SSL Sertifika Yenileme: Ne Zaman ve Nasıl?

Sertifika bitiş tarihine en az 30 gün kala yenileme işlemini başlatmanız önerilir. Büyük ölçekli web sitelerinde sertifika yönetimini otomatikleştirmek için Let's Encrypt + Certbot veya bulut tabanlı sertifika yönetimi araçları kullanılabilir.

Sertifika yenileme adımları:

  1. Yeni CSR (Certificate Signing Request) oluşturun
  2. Sertifika otoritesine başvurun
  3. Alan adı veya kurum doğrulamasını tamamlayın
  4. Yeni sertifika ve ara sertifikaları sunucuya yükleyin
  5. Web sunucusunu yeniden başlatın
  6. SSL Checker ile yeni sertifikayı doğrulayın

SSL Checker Nasıl Kullanılır?

SSL Checker aracımızı kullanmak son derece kolaydır:

  1. Alan adını girin – Kontrol etmek istediğiniz web sitesinin alan adını yazın (örneğin: orneksite.com).
  2. SSL Kontrol Et butonuna tıklayın – Araç, sunucuya TLS bağlantısı kurarak sertifika bilgilerini sorgular.
  3. Kapsamlı raporu inceleyin – Sertifika durumu, geçerlilik tarihleri, CA bilgileri ve güvenlik parametreleri anında görüntülenir.
  4. Sorunları tespit edin – Varsa hatalı yapılandırmalar, eksik zincirler veya yaklaşan bitiş tarihleri raporlanır.

Herhangi bir teknik kurulum veya ek yazılım gerektirmeyen bu araç, tüm modern tarayıcılarda sorunsuz çalışır.

TLS 1.3 ve Modern SSL Güvenliği

TLS 1.3, 2018 yılında standartlaştırılan ve mevcut en güvenli protokol sürümüdür. TLS 1.2'ye kıyasla şu avantajları sunar:

  • Daha hızlı el sıkışma süreci (0-RTT bağlantıları)
  • Daha güçlü şifreleme algoritmaları (ChaCha20-Poly1305, AES-GCM)
  • Eski ve güvensiz şifre paketlerinin tamamen kaldırılması
  • Perfect Forward Secrecy (PFS) zorunlu hale getirilmesi

SSL Checker aracımız, sitenizin hangi TLS sürümlerini desteklediğini gösterir ve güncel güvenlik standartlarına uygunluğunu değerlendirir.

SSL ve HTTPS'nin SEO'ya Etkisi

Google'ın sıralama algoritmasında HTTPS, onlarca faktörden biri olarak yer almaktadır. Ancak yalnızca HTTP'den HTTPS'ye geçiş yeterli değildir; doğru yapılandırma da kritik önem taşır:

  • 301 Kalıcı Yönlendirme: Tüm HTTP URL'ler, 301 yönlendirmesiyle HTTPS karşılıklarına yönlendirilmelidir.
  • Canonical URL'ler: HTTPS sürüm, canonical olarak belirtilmelidir.
  • Karma İçerik (Mixed Content): Sayfadaki tüm kaynaklar (resimler, scriptler, CSS) HTTPS üzerinden sunulmalıdır.
  • HSTS Başlığı: Strict-Transport-Security başlığı, tarayıcıların her zaman HTTPS kullanmasını zorunlu kılar.

Sıkça Sorulan Sorular (SSS)

SSL sertifikası ücretsiz olabilir mi? Evet. Let's Encrypt, dünya genelinde yaygın biçimde kullanılan ve tamamen ücretsiz DV sertifikası sunan bir Sertifika Otoritesidir. 90 günlük geçerlilik süresiyle çalışır ve otomatik yenileme destekler.

SSL sertifikam var ama site hâlâ "Güvenli Değil" gösteriyor. Neden? Bu durumun en yaygın nedeni karma içerik (mixed content) sorunudur. Sayfa HTTPS üzerinden yükleniyor ancak bazı kaynaklar (resim, script, iframe) HTTP üzerinden çekiliyor olabilir. Tüm kaynakların HTTPS kullandığından emin olun.

SSL Checker aracı kişisel bilgilerimi topluyor mu? Hayır. Araç yalnızca girdiğiniz alan adına ait genel sertifika bilgilerini sorgular. Hiçbir kişisel veri toplanmaz veya saklanmaz.

Sertifika bitiş tarihini nasıl takip edebilirim? SSL Checker aracını düzenli aralıklarla kullanarak sertifika bitiş tarihini kontrol edebilirsiniz. Otomatik izleme için hosting sağlayıcınızın sunduğu uyarı sistemlerinden veya UptimeRobot gibi araçlardan yararlanabilirsiniz.

Wildcard SSL sertifikası nedir? Wildcard sertifika, bir alan adının tüm alt alan adlarını kapsayan sertifika türüdür. Örneğin *.orneksite.com sertifikası; blog.orneksite.com, shop.orneksite.com gibi tüm alt alan adları için geçerlidir.

SSL sertifikası olmadan Google'da üst sıralarda çıkabilir miyim? Teorik olarak mümkün olmakla birlikte, HTTPS kullanan rakipleriniz karşısında önemli bir dezavantajda olursunuz. Google, HTTPS'yi resmi bir sıralama sinyali olarak kabul etmekte ve kullanıcılara güvenli siteleri önceliklendirmektedir.

TLS ile SSL arasındaki fark nedir? SSL artık kullanılmayan eski bir protokoldür. Modern sistemler TLS 1.2 veya TLS 1.3 kullanır. Ancak sektörde "SSL sertifikası" ifadesi yaygın biçimde TLS sertifikaları için de kullanılmaktadır.

Sertifika zinciri hatası nasıl giderilir? Hosting sağlayıcınızın kontrol panelinden ara sertifikaları (intermediate certificates) doğru sırayla yüklediğinizden emin olun. CA'nızın web sitesinden ara sertifikaları indirip manuel olarak yapılandırabilirsiniz.