SSL nedir? SSL terimini daha önce duymuş olabilirsiniz ya da biri web sitenizin SSL sertifikasına ihtiyacı olduğunu söylemiş olabilir ama sizin SSL’nin ne olduğu hakkında bir fikriniz olmayabilir. Sorun değil. Bu yazıyı okumayı bitirdiğinizde SSL nedir hakkında genel bir bilgiye sahip olacaksınız ve bir SSL’ye ihtiyacınız olup olmadığına karar verebileceksiniz.
SSL nedir?
Basitçe anlatmak gerekirse SSL, Secure Sockets Layer (Güvenli Yuva Katmanı)’ın kısaltmasıdır. SSL sertifikaları, insanların web sitenize girdikleri bilgileri korumaya yarar. Örneğin, bir SSL sertifikası web sitenizin bültenine üye olan ziyaretçilerinizin kişisel verilerini ya da sitenizden alışveriş yapan müşterilerinizin kredi kartı bilgilerini korur.
Bir SSL sertifikasında bulunan bilgiler şunlardır:
- Sertifika sahibinin adı
- Sertifikanın seri numarası ve geçerlilik bitiş tarihi
- Sertifika sahibinin ortak anahtarının bir kopyası
- Sertifika veren makamın dijital imzası
Özetle, SSL sertifikası web sitenizi güvence altına alarak ziyaretçilerinizin güvenini kazanmanıza olanak sağlar.
SSL sertifikasına neden ihtiyacım var?
Ziyaretçiler ya da müşteriler web sitenize bilgilerini (isim, adres, kredi kartı vb.) giriyorsa bu bilgileri korumak için kesinlikle bir SSL sertifikasına ihtiyacınız var.
Eskiden, sadece web siteniz ziyaretçilerden bilgi topluyorsa bir SSL sertifikasına ihtiyacınız vardı. Artık durum böyle değil.
Google, SSL kullanımına büyük önem vererek onu arama algoritmasının bir parçası haline getirdi. Temmuz 2018’den beri de SSL sertifikasıyla korunmayan bütün web sitelerini “Güvenli Değil” olarak işaretliyor. Buna paralel olarak da güvenli site mührü, her tür web sitesinin olmazsa olmazları arasında yer almaya başladı bile. Sözü geçen önlemlerin alınması, bir web sitesinin arama sonuçlarında üst sıralarda çıkmasını ve dönüşüm oranlarını etkiliyor.
Bu yüzden, SSL kullanımı artık isteğe bağlı değil. Tüm web siteleri ve bloglar için bir gereklilik.
SSL’nin web sitesi sahibi olarak size sağlayacakları şöyle:
- Şifreleme: SSL, tarayıcılar arası, sunucular arası, uygulama ve tarayıcı arası, tarayıcı ve sunucu arası, vs. işlemleri şifreler.
- Kimlik doğrulama: Doğru sunucuya bağlandığınızdan, doğru sunucu üzerinden işlem yapıyor olduğunuzdan emin olmanızı sağlar.
- Veri bütünlüğü: Talep edilen ve/veya gönderilen verilerin gerekli yerlere ulaştığından emin olmanızı sağlar.
Ne yazık ki siber suçlar her geçen gün daha da artıyor ve maliyetlerinin 2021 yılına kadar ulaşması beklenen miktar 6 trilyon dolar. Yanlış duymadınız; 6 ‘trilyon dolar.’ İşte bu nedenle online ödemeler, bu ödemelerde kullanılan kredi kartı, banka hesabı gibi bilgilerin yanı sıra kişiler arası dosya paylaşımları, sunuculara giriş-çıkışlar, hosting kontrol panelleri gibi pek çok alanda güvenliğin sağlanması büyük önem taşıyor.
SSL nasıl çalışır?
SSL nedir, nasıl çalışır… SSL, ziyaretçinin internet tarayıcısı ve web sunucusu arasında güvenli, şifreli bir bağlantı kurar. Bu güvenli oturumu kurmak için, SSL’nin “el sıkışma” işlemi sahne arkasında gerçekleşir, böylece ziyaretçinin alışveriş ya da sitede gezinme deneyimi kesintiye uğramaz. SSL’yi, değerli eşyalar (ziyaretçi bilgilerini) internet üzerinde ziyaretçilerinizden size ulaşırken onları koruyan bir kasa olarak düşünebilirsiniz.
SSL tam olarak nasıl işliyor derseniz…
SSL sertifikası aldığınızda sunucunuza yüklenen özel anahtar (private key), web sitenizin sertifikasyon haritasını oluşturur. Standart SSL’in bir parçası olan DV Sertifikası (alan adı doğrulama sertifikası) da, ortak anahtar (public key) tarafında yine aynı şekilde web sitenizi barındırdığınız sunucuya yüklenerek, ziyaretçilerinizin verilerinin şifrelenmesini sağlar. Veri alışverişi gerçekleşirken veriler şifrelenir ve bu şifreleri yalnızca ilk başta bahsettiğimiz özel anahtar açabilir.
Adım adım bakacak olursak: biri web sitenizi ziyaret ettiğinde, öncelikle güvenli bağlantı talebinde bulunulur. SSL sertifikası var ise üçüncü taraflar tarafından (mesela, GoDaddy SSL sertifikası kullanıyorsanız, bu durumda üçüncü taraf GoDaddy oluyor) sertifikanın doğruluğu onaylanır ve şifreleme işlemleri başlar.
SSL ne işe yarar?
Yukarıda da bahsettiğimiz gibi, Google Temmuz 2018 itibariyle SSL Sertifikası olmayan web sitelerini “Güvenli Değil” olarak işaretlemeye başladı. Bu, interneti global çapta daha güvenli kılmaya yönelik girişimlerden bir tanesi. Buna ek olarak, web siteniz üzerinden herhangi bir veri topluyorsanız, hem kendinizin, hem de ziyaretçilerinizin güvenliğini sağlamanız için bir SSL sertifikanız olması gerekiyor. SSL nedir denince “e-ticaret sitelerinin ihtiyacı olan bir şey” cevabını sık sık duyuyoruz ancak satış yapmasanız bile ziyaretçilerinize güvenli bir yer olduğunuzu göstermek için SSL’ye ihtiyacınız var.
Bir SSL sertifikasının sağladıklarını şöyle özetleyebiliriz:
Ödemeleri güvenli bir şekilde alın
Web sitenizde herhangi bir şey için kredi kartı ödemesi kabul etmek istiyorsanız, SSL sertifikasına sahip olmanız zorunlu. GoDaddy gibi belli başlı hosting şirketleri de kredi kartı kabul etmeye başlamadan önce söz konusu web sitesinin SSL sertifikasına sahip olmasını zorunlu tutuyor. Bu sayede kendi işletmenizi de, sizden alışveriş yapan ziyaretçilerinizi de riske atmamış oluyorsunuz.
Şifreli girişleri koruma altına alın
“Şifreli giriş” deyince aklınıza sadece forumlar ve e-ticaret siteleri gibi web siteleri gelmesin. WordPress veya Joomla! gibi, yöneticinin kullanıcı adı ve şifre ile giriş yapması gereken web sitelerinin de SSL sertifikasına ihtiyacı var. Unutmayın; internette zayıf şifreler kullanan web sitelerini arayan pek çok bot var. Başkalarının, özellikle de hacker’ların şifrelerinizi ele geçirmesini istemezsiniz!
Web formlarını koruma altına alın
Para alışverişi, her web sitesinde gerçekleşmiyor; bazı web siteleri veri topluyor. Kimileri iletişim formları üzerinden ad, soyadı ve e-posta adresi gibi bilgileri toplarken, kimileri mevcut ve hedef kitlelerini daha iyi tanımak için yine form kullanımıyla anket yapabiliyor. Herhangi biri sizin hizmetlerinizden faydalanmak için bu tür kişisel bilgilerini paylaştığında onların başkalarının eline geçmesini istemez, değil mi? SSL sertifikanız yoksa, basit görünen bu formlar üzerinden paylaşılan bilgiler ele geçirilebilir.
Bana uygun SSL sertifikası hangisi?
Mevcut pek çok SSL sertifikası türü bulunduğundan seçim süreci karmaşık olabiliyor. Bu konuda size yardımcı olabilmek için SSL sertifikası alırken takip edebileceğiniz üç adımı derledik…
1. Alan adınızı kaydettirdiniz mi?
Bir web sitesi kuracaksanız, atmanız gereken ilk adım alan adınızı kaydettirmek. SSL sertifikalarının özelliklerinden biri de alan adınızın size ait olduğunu doğrulamaları. Halihazırda bir alan adınız varsa, ikinci adıma geçebilirseniz. Alan adınızı henüz kaydettirmediyseniz, aşağıdaki form üzerinden arama yapabilirsiniz.
2. İhtiyacınız olan güvenlik seviyesi nedir?
SSL sertifikalarının tümü güvenlik sağlıyor ve web sitelerine gönderilen verileri güven altına alıyor. Ancak satın alma ve onay sürecinde web sitesi sahibinden istenilen bilgiler farklılık gösteriyor. SSL sertifikalarını güvenlik seviyesine göre en yüksekten başlayarak sıralamamız gerekirse:
- EV (Extended Validation; Kurumsal) SSL Sertifikası
- OV (Organization Validated; Kurumsal Doğrulama) SSL Sertifikası
- DV (Domain Validated; Alan Adı Doğrulama) SSL Sertifikası
Burada kendinize sormanız gereken sorular şöyle: markanızın web sitenizde net bir şekilde görünmesini istiyor musunuz yoksa sertifikada yer alması yeterli mi? Alan adınızın markanızla ilişkilendirilmesini ne kadar önemsiyorsunuz?
SSL nedir sorusunu cevaplarken, bu üç tür sertifikanın neler sağladığına da bakalım:
EV (Extended Validation; Kurumsal) SSL Sertifikası
EV Sertifikalar, sertifika sahibi şirket hakkında pek çok bilgiyi barındırıyor ve bu sertifikayı alabilmeleri için işletmelerin en katı gerekliliklere uyması gerekiyor. EV Sertifikaları, web sitenize en yüksek seviyede kredibilite sunuyor; işletmenizin onaylanmış, güvenli kimliği adres çubuğunda, yeşil olarak görünüyor.
OV (Organization Validated; Kurumsal Doğrulama) SSL Sertifikası
OV Sertifikaları da kimlik doğrulama yapar; yani şirket bilgileriniz, sertifikanızda yer alır. Ancak EV Sertifikalardan farklı olarak bu bilgiler web sitenizde belirgin bir şekilde görünmez. Ziyaretçilerin, şirket bilgilerini görüntülemek için sertifika ayrıntılarına göz atmaları gerekir.
DV (Domain Validated; Alan Adı Doğrulama) SSL Sertifikası
DV Sertifikaları, en temel SSL sertifikalarıdır ve web sitesi sahibinin site üzerinde kontrole sahip olduğunu gösterirler. Oturum şifreleme özelliğine sahiplerdir ancak şirket bilgisi barındırmazlar. Yeni, bir şirketin web sitesinin gerçekten o şirkete ait, resmi site olduğuna dair bir bilgi bulunmaz. Bu nedenle DV Sertifikaları, kurumsal kullanım için önerilmiyor. İnternette çok fazla sahte ve phishing sitesi olduğundan, işletmelerin şirket bilgilerini barındıran, alan adının gerçek sahibinin kendileri olduğunu gösteren sertifikalar tercih etmesi daha iyi olacaktır.
3. Kaç adet web sitesi için güvenlik sağlamanız gerekiyor?
Kaç adet web sitesini koruma altına almanız gerektiği de SSL sertifikası seçiminizde etkili olacaktır.
- Tek web sitesi için koruma: Eğer tek bir web sitesi için güvenlik ihtiyacınız varsa (örneğin, isletmenizinadi.com) “tek web sitesi için koruma” sertifikası tercih edebilirsiniz. Yukarıda bahsettiğimiz DV, OV ve EV güvenlik seviyelerini de göz önünde bulundurarak tabii. Ancak birden fazla web sitesi (örneğin, isletmenizinadi.com ile birlikte bölgesel alan adı uzantıları da olan isletmenizinadi.istanbul, isletmenizinadi.ist) veya birden fazla alt alan adının kullanıldığı (login.isletmenizinadi.com veya blog.isletmenizinadi.com gibi) web siteleri için koruma ihtiyacınız varsa Wildcard (Joker Karakterli) SSL Sertifikası veya birden fazla web sitesi için koruma sağlayan UCC/SAN SSL Sertifikası tercih edebilirsiniz. Her alan adı için farklı bir SSL sertifikası almaktansa, tek bir sertifikayla birden fazla alan adını korumanız daha ekonomik olacaktır.
- Birden fazla alan adı için koruma: Tek bir sertifikayla birden fazla alan adını koruma altına almak istiyorsanız (örneğin; isletmenizinadi.com, isletmenizinadi.net, isletmenizinadi.online gibi) yine birden fazla web sitesi için koruma sağlayan UCC/SAN SSL Sertifikasını tercih etmeniz faydalı olacaktır.
- Tüm alt alan adları için koruma: Birden fazla alt alan adınız mevcutsa ve özellikle de ileride yenilerini eklemeyi planlıyorsanız sizin için en uygun SSL sertifikası Wildcard (Joker Karakterli) SSL Sertifikası olacaktır. Ancak unutmayın; Wildcard sertifikaları DV ve OV güvenlik seviyelerini desteklese de EV seviyesini desteklemiyor. Wildcard SSL sertifikalarına alternatif olarak her üç güvenlik seviyesini de destekleyen, birden fazla web sitesi için koruma sağlayan UCC/SAN SSL Sertifikasını da tercih edebilirsiniz.
Sonuç: SSL nedir ve neden önemlidir
SSL’in küçük işletmelere sağlayacağı avantajları şöyle sıralayabiliriz:
- Daha profesyonel görünmek: SSL sertifikası almak isteyen her işletme sertifikayı veren kurum tarafından gerekli kontrollere tabi tutulur.
- Ziyaretçi sadakatini yükseltmek: Eğer web sitenizde iletişim formu üzerinden bile olsa ziyaretçilerinize dair herhangi bir bilgi topluyorsanız SSL sertifikanız olması gerek. Verilerinin korunduğunu bilen ziyaretçilerin web sitenize geri gelme ihtimalleri daha yüksektir.
- Daha fazla müşteri çekmek: Online satış yapıyorsanız, müşterilerinizin SSL sertifikası görmek isteyeceğine emin olabilirsiniz. Sertifikanız yoksa web sitenizde ürünlerinizi inceleyecek kadar bile kalmayabilirler.
- Kendi bilgilerinizi korumak: Ziyaretçilerinize promosyon kodu veya makbuz gibi dokümanlar yollarken SSL hem gönderilen, hem de alınan bilgileri koruyor.
Daha pek çok getirisi olsa da SSL’nin sunduğu en önemli avantajlardan biri müşteri kazanmanızı ve kazandığınız müşteri elinizde tutmanıza yardımcı olması. SSL nedir öğrendiğinize göre, bir SSL sertifikasına ihtiyacınız varsa bir sonraki adım SSL türleri hakkında bilgi edinmek. Web sitenizi güvenli hale getirmeye hazır olduğunuzda GoDaddy’nin sunduğu SSL sertifikası türlerine göz atabilirsiniz.
SSL nedir ve SSL sertifikalarını web sitenizde veya blogunuzda nasıl kullanabileceğiniz hakkında daha fazla bilgi edinmek için:
GoDaddy’nin sunduğu SSL sertifikaları hakkında bilgi edinmek için:
- Wildcard (Joker Karakterli) SSL sertifikası
- Birden fazla alan adı için SAN SSL sertifikası
- Kurumsal Doğrulamalı OV SSL sertifikası