SSL Sertifikası Nedir?
SSL (Secure Sockets Layer), web sitesi ile kullanıcı tarayıcısı arasındaki tüm veri akışını şifreleyen güvenlik protokolüdür. Modern web standardında TLS 1.3 (Transport Layer Security) olarak güncellenmiştir. Bir SSL sertifikası şu üç temel görevi yerine getirir: (1) Şifreleme — kullanıcı verisi 256-bit AES algoritmasıyla okunamaz hale getirilir, (2) Kimlik Doğrulama — sitenin gerçekten iddia ettiği firmaya ait olduğu doğrulanır, (3) Bütünlük — verinin yolda değiştirilmediği garanti edilir.
256-bit Şifreleme Nasıl Çalışır?
256-bit şifreleme, 2^256 farklı olası anahtar kombinasyonu üretir — bu sayı evrendeki atom sayısından bile büyüktür. Süper bilgisayarlar bile bu şifreyi brute-force ile çözebilmek için milyarlarca yıl harcamak zorunda kalır. Bu nedenle bankalar, askeri sistemler ve büyük ödeme ağ geçitleri (iyzico, Stripe, PayTR) hep 256-bit kullanır.
EMIXHAS'ın SSL Standartları
- Let's Encrypt Authority X3 veya premium Sectigo / DigiCert sertifikaları
- TLS 1.3 protokolü (TLS 1.0/1.1 devre dışı)
- HSTS (HTTP Strict Transport Security) aktif
- OCSP Stapling ile hızlı doğrulama
- HTTP → HTTPS otomatik yönlendirme
- Mixed content sıfır tolerans
- Wildcard sertifika alt domain'ler için
- Otomatik yenileme (90 günde bir, hiç kesintiye uğramadan)
SSL'in SEO'ya Etkisi
Google 2014'ten beri HTTPS'i sıralama faktörü olarak kullanır. 2018'den sonra Chrome HTTP siteleri "Güvenli Değil" olarak işaretlemeye başladı. Bugün SSL'siz bir web sitesi: (a) Google'da arka sıralara düşer, (b) Tarayıcıda kırmızı uyarı verir, (c) Müşteri güveni kaybeder, (d) Ödeme alamaz (Stripe/iyzico HTTPS zorunlu). EMIXHAS tarafından geliştirilen tüm projeler day 1'den itibaren HTTPStir.
SSL Sertifikası Türleri
DV (Domain Validation): Sadece alan adı doğrulanır. Bloglar ve küçük siteler için yeterli. Genelde ücretsiz (Let's Encrypt).
OV (Organization Validation): Firma kayıt belgelerinin doğrulanması gerekir. KOBİ'lerde tavsiye edilir. Yıllık 800-2.500 TL.
EV (Extended Validation): En sıkı doğrulama, tarayıcıda firma adı yeşil bant olarak gösterilir. Bankacılık ve e-ticaret için kritik. Yıllık 3.000-15.000 TL.
SSL Yokken Olanlar
2024 yılında SSL'siz çalışan e-ticaret sitelerinin %78'i hack oldu. Müşteri kredi kartı bilgileri, kişisel veriler, sipariş geçmişleri çalındı. KVKK kapsamında firma sahipleri 1.000.000 TL'ye kadar idari para cezası aldı. SSL eksikliği sadece teknik bir hata değil, yasal bir risktir.