WordPress Web Siteniz İçin SSL Sertifikasını Nasıl Seçersiniz?

Jüri bir süre önce karar verdi ve karar, interneti kullanan çoğu kişi tarafından iyi biliniyor ve kesinlikle bir web sitesi oluşturmak isteyen herkes tarafından biliniyor – güvenlik en önemli öncelik olmalıdır. Web siteleri, ziyaretçilerinin ve paylaştıkları verilerin güvende olduğundan emin olmak için çok şey yapabilir ve çoğu zaman yapabilirken, bir web sitesine SSL sertifikası eklemek, herkesin yapabileceği en az şey haline geldi.

Bir WordPress web siteniz varsa, bunu yapmanın da birçok yolu vardır. Rehberimizden biraz yardım alarak WordPress’e ücretsiz bir SSL sertifikası kurabilirsiniz. İki sorunu tek bir çözümle çözebilir ve bunu yaparken hem HTTPS hem de SSL ekleyebilirsiniz – yine kılavuzumuzun yardımıyla. Son olarak birçok WordPress SSL eklentisinden birini yükleyebilir ve sorunu bu şekilde çözebilirsiniz.

Her şey basit görünse de, süreçte önemli bir seçim yapmanız gerekecek – WordPress web siteniz için ne tür bir SSL sertifikası istiyorsunuz?

Yardım etmek için buradayız. Şunları ele alacağız:

  • SSL Sertifikaları ve Önemi Hakkında Birkaç Söz

  • Farklı SSL Sertifikası Doğrulama Düzeyleri

  • Farklı Sertifika Türleri

  • Web Site(ler)iniz için SSL Sertifikasını Nasıl Seçersiniz?

SSL Sertifikaları ve Önemi Hakkında Birkaç Söz

SSL Sertifikaları ve Önemi Hakkında Birkaç Söz

Güvenli Yuva Katmanı’nın kısaltması olan SSL, ağ iletişimi için bilgileri şifrelemeye yönelik bir protokoldü. Bunun bir protokol olduğunu söylüyoruz çünkü artık kullanımdan kaldırılmıştır – halefinin adı Aktarım Katmanı Güvenliği veya TLS’dir ve aynı amaca hizmet eder. SSL kısaltması takılıp kaldığından, bugün hala TLS’ye atıfta bulunmak için kullanıyoruz. SSL/TLS de diyebilirsiniz.

SSL sertifikası, sunucunuzda bulunan ve her türlü faydalı bilgiyi içeren bir dosyadır. Okursanız, hangi alan adı için ve kim tarafından verildiğini, ne zaman verildiğini, süresinin ne zaman dolacağını ve ayrıca verileri şifrelemek için kullanılan bir kriptografik anahtar olan genel anahtar denen bir şeyi öğrenirsiniz. Orada ayrıca şifre çözme için kullanılan gizli, özel bir anahtar var.

SSL sertifikaları, web sitelerinin şifreli bağlantılar aracılığıyla tarayıcıyla iletişim kurmasına olanak tanır. Ayrıca etki alanı kimlik doğrulamasında yardımcı olurlar.

SSL sertifikalarının rolü en az iki nedenden dolayı önemlidir. Birincisi, kimin dinlediğini asla bilemezsiniz. İnternette başkalarının şifrelerini, kişisel bilgilerini veya kredi kartı numaralarını almaya çalışan her türden insan var. SSL sertifikası olmayan web siteleri işlerini kolaylaştırır çünkü güvenli olmayan bir bağlantıya göz atmak onlara bazı yararlı, şifrelenmemiş bilgiler sağlayabilir.

İkinci neden, eğer bir web siteniz varsa SSL sertifikasının standart kitin bir parçası olmasına yönelik güçlü bir baskı olmasıdır. Bu amaçla, arama motorları, kullanıcılarına bir web sitesinin bir SSL sertifikasına sahip olduğunu ve bu nedenle güvenli(r) olduğunu veya olmadığını ve bu nedenle güvenli olmadığını bildirmeyi bir noktaya getirdi. Kullanıcılar yine de her ikisini de ziyaret edebilir, fakat kesinlikle bir bilgisayar korsanının kişisel bilgilerini ele geçirmesine izin vermeyen seçeneği tercih edeceklerdir. Çalıştırmanız gereken web sitesi türü budur.

Farklı SSL Sertifikası Doğrulama Düzeyleri

Farklı SSL Sertifikası Doğrulama Düzeyleri

Bir SSL sertifikası, web siteniz ve sahibi hakkında bazı türde bilgiler içerdiğinden, bu sertifikayı veren kuruluşun bu bilgileri doğrulaması ve imzalaması gerekir; bu, bir Sertifika Yetkilisi olarak oradaki bilgilerin arkasına kendi ağırlığını koyar. Ayrıca SSL sertifikalarınızı imzalayabilir ve bunlara sahip olmanın bazı avantajlarından yararlanmaya devam edebilirsiniz, fakat bu uygulama genellikle hoş karşılanmaz.

Bu yüzden bir Sertifika Yetkilisi web sitenizi incelemeye karar verdiğinde, bunu farklı derecelerde gayretle yapabilir. Bu sebeple SSL sertifikaları üç farklı doğrulama seviyesinde gelir.

Etki Alanı Doğrulama (DV) Sertifikaları

Etki Alanı Doğrulama sertifikaları, verilmeden önce en yüzeysel kontrolü gerektirir. Bir alan adı almak için yapmanız gereken tek şey, bir alan adı kullanma hakkınız olduğunu kanıtlamak – hepsi bu. Bilgiler yine de şifrelenecek ve çok az zahmetle, neredeyse hiç evrak gerektirmeden ve daha düşük maliyetle bir bilgi edinebilirsiniz. Öte yandan, bu tür bir sertifika web sitesinin arkasında kimin olduğunu göstermez, bu da güven oluşturmak için pek iyi değildir.

Kuruluş Doğrulama (OV) Sertifikaları

Kuruluş Doğrulama sertifikaları, verilmeden önce etki alanı doğrulama sertifikalarından biraz daha fazlasını gerektirir. Bir alan adını kullanma hakkına sahip olduğunuzu kanıtlamanın yanı sıra, kuruluşunuzun adını ve adresini de vermeniz gerekecektir. Tüm bu bilgiler, web sitesini ziyaret eden kişiler tarafından kullanılabilir olacak ve bu da güven düzeylerini büyük ölçüde artıracaktır.

Genişletilmiş Doğrulama (EV) Sertifikaları

Çok paraya mal olan ve tonlarca evrak gerektiren uzun çekleri sevenlerden misiniz? Öyleyse, Genişletilmiş Doğrulama sertifikası almak tam size göre olabilir. Bu tür bir sertifika vermek için, Sertifika Yetkilisi, şirketinizin yasal olarak kayıtlı olduğundan, kayıtlı olduğu adreste bulunduğundan ve verdiğiniz tüm bilgilerin resmi kayıtlarla eşleştiğinden emin olmak için her türlü kaydı karıştıracaktır. Zaman ve para harcamasına rağmen, süreç en güvenilir sertifikaları verecektir.

Farklı Sertifika Türleri

Farklı Sertifika Türleri

Doğrulama seviyeleri bir yana, SSL sertifikaları kapsamlarının ne kadar kapsamlı olduğuna göre de bölünebilir. Bu kritere göre üç farklı SSL sertifikası türü vardır.

Tek Alan Sertifikaları

Tek alanlı bir SSL sertifikası, tam olarak bir alan adı için geçerli olacaktır. Herhangi bir alt etki alanını kapsamaz, fakat tüm alt dizinleri kapsar. Dolayısıyla, web siteniz www.example.com ise ve bunun için tek alanlı bir SSL sertifikanız varsa, bu sertifika www.example.com/about_us’u da kapsar, fakat blog.example.com’u kapsamaz.

Joker Karakter Sertifikaları

Alt alan adları olan bir alan adınız varsa ve hepsini kapsayan bir sertifika istiyorsanız, joker karakterli bir SSL sertifikası seçmelisiniz. Hala bir domainde geçerli ama subdomainlerde de kullanabilirsiniz. Bu yüzden blog.example.com alt alan adınız, www.example.com kökü ve support.example.com gibi kapsanacaktır.

Çok Alanlı Sertifikalar

En fazla esneklik için, birden fazla alanı tek bir sertifikada listelemenize izin veren ve bunların yanı sıra alt alan adlarını da kapsayan çok alanlı bir sertifika seçebilirsiniz. Dolayısıyla hem blog.example.com hem de www.example.com kapsanacak, fakat www.anotherexample.com ve başkablog.anotherexample.com da kapsanacak.

Web Site(ler)iniz için SSL Sertifikasını Nasıl Seçersiniz?

Web Site(ler)iniz için SSL Sertifikasını Nasıl Seçersiniz?

Üç sertifika türü ve üç seviyeli doğrulama arasında, sekiz olası SSL sertifikası kombinasyonuna sahipsiniz – Genişletilmiş Doğrulama Joker Karakter Sertifikasına sahip olamazsınız. Yani seçim yaparken kendinize sormak isteyeceğiniz iki soru şu:

  • Web sitemi ziyaret eden insanlara ne kadar güvenilirlik göstermem gerekiyor?

  • Web sitemin/ağımın yapısı nasıl?

Doğrulama seviyeleri söz konusu olduğunda, Etki Alanı Doğrulama sertifikası çoğunlukla bloglar veya portföyler gibi web siteleri için iyidir. Web siteleri, kullanıcıların önemli bilgiler bırakmasını gerektirmez ve örneğin bir bankanın yaptığı gibi aynı düzeyde güven yansıtmak zorunda değildir.

Öte yandan, bir online işletme, bir e-ticaret mağazası veya hatta çok uluslu büyük bir şirketin web sitesi işletiyorsanız, Organizasyon Doğrulama ve hatta muhtemelen Genişletilmiş Doğrulama’ya bakmalısınız. Güven sinyalleri çok önemlidir ve sahip olduğumuz en iyi şey bir EV SSL sertifikasıdır.

Yapıya gelince, seçmeniz gereken tip oldukça açık. Alt dizinleri olan ve alt etki alanları ekleme planı olmayan basit bir web sitesi, tek bir etki alanı sertifikasına bağlı kalabilir. Alt alan adları eklemek istiyorsanız ve Genişletilmiş Doğrulama sertifikası almayı planlamıyorsanız, joker karakteri tercih edebilirsiniz. Bir web sitesi ağınız varsa veya alt alan adları kullanmak ve Genişletilmiş Doğrulama sertifikası almak istiyorsanız, çok alanlı bir sertifika seçin.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Birlikte Büyüyen Bir İş Kurma Fırsatı!

İş birliği yaparak, işinizi yalnızca bir adım öteye taşıyoruz. Daha detaylı bilgi isterseniz mail adresinizi bize iletebilirsiniz.