Güvenle bağlanın. Birlikte büyüyün.SSL süreçlerinizi API ile otomatikleştirin
BAYİLİK

Hosting SSL Satışı: Hosting Firmaları İçin Pratik Rehber

Ücretsiz SSL temel ihtiyacı karşılar ama birçok hosting müşterisinin daha fazlasına ihtiyacı vardır. İşte ücretli SSL’i kârlı şekilde paketleme, fiyatlandırma ve otomatikleştirme yöntemi.

Ücretsiz SSL Varken Neden SSL Satışı Yapılır?

Ücretsiz SSL sertifikaları artık her yerde; peki hosting firmaları neden hâlâ ücretli SSL satıyor? Çünkü ücretsiz sertifikalar tek bir senaryoyu çözer: tek bir sunucuda, yalnızca domain seviyesinde (DV) şifreleme. Bir e-ticaret sitesi, bir SaaS ürünü ya da birden fazla departmanı olan kurumsal bir müşteri genellikle bundan fazlasına ihtiyaç duyar.

  • Kurumsal kimlik doğrulama. OV SSL ve EV sertifikaları domainin arkasındaki şirketi doğrular; B2B siteler, finans sektörü ve müşterinin "bu firma gerçekten kim" sorusunu sorduğu her yer için bu önemlidir.
  • Wildcard ve çoklu domain kapsamı. Ajanslar ve büyük müşteriler genellikle birden fazla alt domain ya da birden fazla domain üzerinden çalışır; wildcard SSL bir alt domain seviyesinin tamamını, çoklu domain sertifikaları ise ilgisiz domainleri tek siparişte kapsar — teknik olmayan bir müşterinin ücretsiz ACME kurulumundan pratikte nadiren temiz şekilde aldığı bir kolaylık.
  • Destek ve sorumluluk. Ücretli bir sertifikanın arkasında, doğrulama başarısız olduğunda ya da yenileme kaçırıldığında arayabileceğiniz biri vardır; ücretsiz sertifikalarda bu tamamen müşterinin kendi otomasyonuna bağlıdır.

Maliyet, güven seviyesi, otomasyon ve sorumluluk arasındaki dengeleri ücretsiz ve ücretli SSL karşılaştırma yazımızda ele aldık. Hosting firması için pratik sonuç şu: ücretli SSL, ücretsiz SSL ile aynı müşteri için yarışmaz; kimlik, kapsam ya da destek isteyen farklı bir müşteri segmentine hizmet eder. SSLCipher'ın hosting firmaları için çözümü tam olarak bu segment için tasarlandı.

Hosting Paketlerinde SSL Paketleme ve Fiyatlandırma Stratejileri

Ücretli SSL'in meşru bir gelir kalemi olduğunu kabul ettikten sonra sıra paketlemeye gelir. Hosting firmaları için üç yaklaşım iyi çalışır:

  • Orta ve üst seviye hosting paketlerine temel bir DV sertifikası dahil edin. Müşterinin sertifika konusunu hiç düşünmesine gerek kalmaz, siz de bu paketlere daha yüksek fiyat koymak için bir gerekçeye sahip olursunuz.
  • Ödeme adımında upsell yapın. Müşteri hosting alırken ya da domain kaydederken, kurumsal bir site için OV, birden fazla alt domaini olan biri için wildcard SSL önerin. Müşteri zaten yeni sitesini düşündüğü için bu, en yüksek dönüşüm alınan andır.
  • Yenileme hatırlatmalarını elde tutma aracı olarak kullanın. Yenileme e-postası, DV'den OV'ye ya da tek domainden wildcard'a yükseltme önermek için doğal bir fırsattır; aynı zamanda süresi dolan bir sertifikanın siteyi bozmasını önler.

Sertifikalar artık eskisinden çok daha sık yenilendiği için SSL'i tek seferlik bir satış değil, hosting ve domain ile aynı faturada yer alan bir abonelik kalemi gibi ele alın.

Kademeli Bayilik Fiyatlarıyla Kâr Marjı

Kâr marjı, tek bir sertifikaya agresif zam yapmaktan değil, kademeli bayilik fiyatlandırmasından gelir. SSLCipher'ın bayilik programında dört paket vardır: Standart (başlangıç paketi), Premium (100 sertifikadan itibaren), Elite (300 sertifikadan itibaren) ve Ultimate (500 sertifikadan itibaren). Kesilen sertifika sayısı bir eşiği geçtiğinde hesap otomatik olarak üst pakete yükselir ve bir daha düşürülmez. Üst paketlerde birim fiyatlar daha düşüktür, yani hosting firmanız daha fazla sertifika kestikçe aynı ürün sizin için ucuzlar.

PaketKoşulFiyatlandırma
StandartBaşlangıç paketiTemel bayilik fiyatları
Premium100 sertifikadan itibarenStandart'tan düşük
Elite300 sertifikadan itibarenPremium'dan düşük
Ultimate500 sertifikadan itibarenEn düşük seviye fiyat

Tüm bayilik fiyatları, üye olmadan SSL fiyatları sayfasında herkese açıktır; yani üye olmadan önce marjınızı hesaplayabilirsiniz. Bu yazının yazıldığı tarihte (Eylül 2026) Standart pakette en ucuz DV SSL yıllık 1,99 dolardan başlıyor — güncel rakamlar için fiyatlandırma sayfasını kontrol edin, çünkü fiyatlar değişebilir. Hosting firması için matematik basittir: perakende SSL fiyatına yakın satın, bayilik maliyetini ödeyin, hacim arttıkça yeniden pazarlık yapmadan daha ucuz bir pakete geçin.

SSL Siparişlerini ve Doğrulamayı API ile Otomatikleştirmek

Her hosting müşterisi için SSL siparişini elle girmek ölçeklenmez. SSLCipher'ın REST API'si ürün ve fiyatları listelemenize, sipariş oluşturmanıza, sertifika durumunu takip etmenize ve kesilen sertifikaları programatik olarak indirmenize izin verir. API anahtarları izin verilen sunucu IP adresleriyle sınırlıdır; bu sayede API'yi kendi provizyon ya da faturalama sunucularınızdan güvenle çağırabilirsiniz.

Pratikte hosting firmaları bunu, paket satın alma ve yenilemeleri zaten yöneten sisteme bağlar:

  • Müşteri SSL içeren bir paket satın aldığında, faturalama sisteminiz siparişi bir personel yerine otomatik olarak API üzerinden oluşturur.
  • Sertifika durumu sorgulanıp müşterinin kontrol paneline yansıtılabilir; müşteri destek talebi açmadan "doğrulama bekleniyor" ya da "sertifika kesildi" bilgisini görür.
  • Yenileme siparişleri süre dolmadan önce planlanabilir ve doğrulama onaylandığında otomatik olarak kesilebilir — maksimum geçerlilik süreleri kısaldıkça bu her geçen yıl daha önemli hale geliyor.

Tüm uç nokta (endpoint) referansları geliştirici dokümantasyonunda yer alır. Ayda birkaç sertifikadan fazlasını kesen bir hosting firması için bu entegrasyon, genellikle azalan destek yükü sayesinde kendini kısa sürede amorti eder.

Müşteri Adına Domain Doğrulama (DCV) Yönetimi

Domain kontrol doğrulaması (DCV), teknik olmayan müşterilerin en çok takıldığı adımdır ve aynı zamanda bir hosting firmasının müdahale etmek için en uygun konumda olduğu adımdır. SSLCipher üç DCV yöntemini destekler: DNS CNAME ya da TXT kaydı, domain üzerine konan bir HTTP dosyası ya da domain yetkilisine gönderilen bir e-posta; bayilik panelinde her siparişin doğrulama durumu takip edilebilir.

Hosting müşterilerinizin çoğunda zaten DNS'i ya da web sunucusunu siz kontrol ettiğiniz için, DNS tabanlı ya da dosya tabanlı doğrulamayı müşteriden hiçbir şey istemeden sizin adınıza tamamlamanız mümkündür — müşterinin sertifikayı kendi başına doğrulamaya çalışmasına göre gerçek bir avantaj. E-posta doğrulaması, barındırmadığınız domainler için hâlâ kullanışlıdır. Domain doğrulama rehberimizde üç yöntemi ve doğrulama başarısız olduğunda ya da müşterinin DNS'i başka yerde barındırıldığında ne yapılacağını ayrıntılı olarak anlatıyoruz.

200/100/47 Günlük Geçerlilik Takviminde Yenileme

Sertifika ömürleri sektör genelinde kısalıyor. CA/Browser Forum'un kabul ettiği SC-081 kararına göre, herkese açık güvenilir TLS sertifikalarının maksimum geçerlilik süresi 15 Mart 2026'dan itibaren kesilen sertifikalarda 200 güne, 15 Mart 2027'den itibaren 100 güne, 15 Mart 2029'dan itibaren ise 47 güne düşüyor — Mart 2026 öncesinde bu süre 398 gündü. Domain doğrulamasının yeniden kullanılabilme süresi de paralel olarak kısalıyor; 2029'a kadar 10 güne iniyor.

Hosting firmaları için pratik sonuç şu: artık "çok yıllık SSL sertifikası" aslında bir abonelik; sertifika bir kez kesilip unutulmuyor, abonelik süresi boyunca birkaç kez yeniden kesiliyor. Bir ya da iki yıl önce sertifika kurup unutmaya alışmış müşteriler artık çok daha sık yeniden kesim ve yeniden kurulumla karşılaşacak — bu da elle takibi giderek imkânsız hale getiriyor. Takvimin tamamını ve pratikte ne anlama geldiğini 200 günlük geçerlilik değişikliğini anlattığımız yazımızda bulabilirsiniz. Hosting firmaları için bu, sona erme tarihlerini bir e-tablodan takip etmek yerine API üzerinden otomatik sipariş ve yenileme kurmanın bugüne kadarki en güçlü gerekçesidir.

Hosting Firmaları İçin Operasyonel İpuçları

Birkaç operasyonel alışkanlık, SSL'i hosting yanında destek yükü değil düşük sürtünmeli bir ürün haline getirir:

  • CSR oluşturmayı esnek tutun. Müşterinin kendi CSR'ını yapıştırmasına ya da panelde sizin oluşturmanıza izin verin; bazı kontrol panelleri ve eklentiler birini ya da diğerini bekler.
  • Bayilik hesabınızda iki faktörlü kimlik doğrulamayı açın, çünkü bu hesap hizmet verdiğiniz her müşteri için sertifika kesimini kontrol eder.
  • Sertifika sorunlarını e-posta yerine destek talepleri üzerinden yönetin, böylece doğrulama hataları ve yenileme sorunları kaybolmadan takip edilir.
  • Müşteriler için temel bilgileri dokümante edin — sertifika neyi kapsar, doğrulama nasıl işler, yenilemede ne olur — böylece ön saf destek her hafta aynı soruyu yanıtlamaz.

Bunların hiçbiri sıfırdan kurulmak zorunda değil; çoğu zaman panel ve API'yi sipariş bazında değil, tutarlı bir şekilde kullanmak yeterlidir.

SSLCipher ile Hosting Firmanız İçin SSL Satışına Başlayın

Hosting firması olarak SSL satmak, bunu tek seferlik bir ek ürün değil operasyonel bir ürün olarak ele aldığınızda işe yarar: anladığınız bir fiyatlandırma, otomatikleştirebildiğiniz doğrulama ve hafızaya değil takvime bağlı yenilemeler. SSLCipher'ın platformu hosting firmalarına dört pakette bayilik fiyatlandırması, manuel siparişler için bir panel ve otomatik siparişler için bir REST API sunar; hepsi Sectigo, GeoTrust, GlobalSign, Thawte, Certum ve sslTrus markalı sertifikalar üzerine kurulu.

Üyelik ücretsizdir — yalnızca işletmeler kayıt olabildiği için şirket bilgileriniz gerekir ve yeni başvurular hesap kullanıma açılmadan önce SSLCipher ekibi tarafından manuel olarak onaylanır. Bayilik fiyatlarını görmek ya da başvurunuzu başlatmak için SSL bayilik programı sayfasını ziyaret edebilirsiniz.

Sık sorulan sorular

01Ücretsiz SSL varken hosting firmaları neden ücretli SSL satmalı?

Çünkü ücretsiz DV sertifikalarının hiç tasarlanmadığı bir müşteri segmenti var: kurumsal kimlik doğrulama isteyen, wildcard ya da çoklu domain kapsamına ihtiyaç duyan ya da bir sorun olduğunda arayabileceği biri isteyen işletme müşterileri. Ücretli SSL, ücretsiz sertifikanın rekabet etmediği bu alanda hizmet verir.

02Hosting firması SSL satarak ne kadar kazanabilir?

Kazanç, bulunduğunuz bayilik paketine ve perakende fiyata göre nasıl fiyatlandırdığınıza bağlıdır. Bayilik fiyatları kademelidir; kesilen sertifika sayısı arttıkça hesabınız otomatik olarak daha ucuz bir pakete geçer ve tüm fiyatlar üye olmadan fiyatlandırma sayfasında görülebilir. Bu yazının yazıldığı tarihte en ucuz DV sertifika giriş paketinde yıllık 1,99 dolardan başlıyor.

03Hosting müşterileri için SSL kesimi otomatikleştirilebilir mi?

Evet. REST API ile ürün ve fiyatları listeleyebilir, sipariş oluşturabilir, sertifika durumunu kontrol edebilir ve kesilen sertifikaları indirebilirsiniz; böylece faturalama ya da provizyon sisteminiz üzerinden verilen siparişler, bir personelin elle girmesine gerek kalmadan otomatik olarak sertifika kesimini tetikleyebilir.

04Kısalan geçerlilik süreleriyle SSL yenilemelerinde ne değişiyor?

Maksimum sertifika geçerlilik süresi Mart 2026’dan itibaren 200 güne, Mart 2027’den itibaren 100 güne, Mart 2029’dan itibaren 47 güne düşüyor; bu da sertifikaların eski bir-iki yıllık döngüye göre çok daha sık yeniden kesilmesi gerektiği anlamına geliyor. Pratikte bir hosting firmasının, son kullanma tarihlerini elle takip etmek yerine API üzerinden otomatik yenileme kurması gerekiyor.

Tüm yazılar
SSLCIPHER İŞ ORTAKLIĞI

Bir sonraki büyüme adımınız,
güvenle başlasın.

SSL süreçlerinizi tek merkezde yönetin. İşinize ve müşterilerinize daha fazla zaman ayırın.