Adım 1: İhtiyacınızı Belirleyin
SSL sertifikası satın almadan önce, geri kalan her şeyi şekillendiren iki karar var: ne kadar doğrulama seviyesine ihtiyacınız olduğu ve sertifikanın kaç host adını kapsaması gerektiği.
Doğrulama tarafında, alan adı doğrulamalı (DV) bir sertifika yalnızca alan adını kontrol ettiğinizi teyit eder — hızlı çıkar ve bir blog, kişisel site veya sadece kilit simgesiyle şifreli trafiğe ihtiyaç duyan sayfalar için yeterlidir. Kurumsal doğrulamalı (OV) bir sertifika, alan adının arkasındaki işletmeyi de doğrular; bu, bir şirket web sitesi veya e-ticaret sitesi için yaygın bir seçimdir. Genişletilmiş doğrulama (EV) ise şirketin yasal, fiziksel ve operasyonel varlığını en kapsamlı şekilde inceler; tarayıcılar artık adres çubuğunda EV için şirket adını eskisi gibi göstermiyor, ancak doğrulanmış bilgiler sertifikanın içinde yer almaya devam ediyor. DV, OV ve EV farkları rehberi bu ayrımı daha detaylı anlatıyor.
Kapsam tarafında ise tek bir alan adına mı, büyüyen bir alt alan adı grubuna (wildcard) mı, yoksa birden fazla farklı alan adına (multi domain/SAN) mı ihtiyacınız olduğuna karar verin. SSL sertifikaları sayfası, doğrulama seviyesi ve kapsam türüne göre mevcut ürünleri listeler; fiyatları karşılaştırmadan önce alan adı listenize uygun ürünü burada bulabilirsiniz.
Adım 2: Nereden Alacağınıza Karar Verin
İhtiyacınızı belirledikten sonra, SSL sertifikası satın almak için üç gerçekçi kaynak vardır: doğrudan bir sertifika otoritesinden (CA) almak, hosting firmanız üzerinden paket olarak almak veya bir bayiden satın almak.
- Doğrudan CA'dan. Mümkündür, ama CA'lar genellikle liste fiyatından satar ve süreç tek seferlik bir alım için değil, hacimli veya otomatik müşteriler için kurgulanmıştır.
- Hosting firmanız üzerinden. Sertifika DV ise ve hosting firması kurulumu sizin için yapıyorsa pratiktir, ama o firmanın sunduğu marka ve doğrulama seviyeleriyle sınırlı kalırsınız.
- Bir bayiden. Bayiler, CA'lardan toplu alım yaparak bayilik fiyatlarını müşteriye yansıtır; genellikle sipariş-kurulum sürecinin tamamını kendi kendinize yönetebileceğiniz bir panel ve tek bir hosting firmasının stoklayabileceğinden daha fazla CA markası ve ürün türü sunar.
Basit ihtiyaçlar için ücretsiz sertifikalar da değerlendirilebilir: yalnızca DV seviyesindedir, kısa geçerlilik sürelerine sahiptir ve yenileme otomasyonunuzun sorunsuz çalışmasına bağımlıdır. Ücretsiz SSL ve ücretli SSL farkı yazısı, ücretsiz seçeneğin ne zaman yeterli olduğunu ne zaman olmadığını ele alıyor.
Adım 3: Fiyatı Neyin Belirlediğini Anlayın
Bir SSL sertifikasının fiyatı büyük ölçüde doğrulama seviyesine, kapsama ve markaya bağlıdır: DV sertifikalar en düşük fiyatlıdır, OV ve EV ise içerdiği manuel inceleme nedeniyle daha pahalıdır; wildcard veya multi domain ürünler de aynı doğrulama seviyesindeki tek alan adlı bir sertifikadan daha yüksek fiyatlıdır.
Bayilik fiyatları genellikle kamuya açık olduğu için iyi bir referans noktasıdır. SSLCipher'ın fiyat sayfasında bayilik fiyatları üye olmadan, USD cinsinden ve KDV hariç olarak görülebilir; bu yazının yazıldığı tarihte (Eylül 2026) Standart pakette DV SSL fiyatları yıllık 1,99 dolara kadar iniyor. Ucuz bir SSL sertifikasını daha pahalı bir seçenekle karşılaştırırken, her fiyatın tam olarak hangi doğrulama seviyesine ve kapsama karşılık geldiğini kontrol edin — bir listedeki en düşük fiyatlı seçenek neredeyse her zaman tek alan adlı bir DV sertifikasıdır.
Adım 4: Satın Alma — CSR, Sipariş ve Doğrulama
SSL sertifikası satın alma süreci, nereden alırsanız alın benzer bir sırayı izler: bir CSR (sertifika imzalama talebi) oluşturun veya kendi CSR'ınızı yapıştırın, seçtiğiniz ürün için siparişi verin, alan adı doğrulamasını tamamlayın ve OV veya EV için kurumsal doğrulama sürecinden geçin.
CSR, açık anahtarınızı ve konu bilgilerini (alan adı, kuruluş, şehir, ülke) içerir; CSR ile birlikte oluşturulan özel anahtar sunucunuzda kalmalı ve asla paylaşılmamalıdır. CSR rehberi, çoğu kurulumda kullanılan OpenSSL komutu dahil, bir CSR'ın nasıl oluşturulacağını anlatıyor.
Alan adı doğrulaması, sertifikalandırılan alan adını kontrol ettiğinizi genellikle bir DNS CNAME/TXT kaydı, bir HTTP dosyası veya alan adıyla ilişkili bir e-posta adresi üzerinden teyit eder — alan adı doğrulama (DCV) rehberi her yöntemi ayrıntılı anlatıyor. OV ve EV için CA ayrıca kuruluşu ticaret sicilleri üzerinden kontrol eder ve şirketi doğrudan arayabilir; bu yüzden OV, özellikle de EV siparişleri bir DV alımından daha uzun sürer.
Adım 5: Sertifikayı Kurun ve Doğrulayın
Sertifika çıkarıldıktan sonra, ara sertifika zinciriyle ("full chain") birlikte sunucunuza kurun: Nginx ssl_certificate ve ssl_certificate_key kullanır, Apache 2.4 SSLCertificateFile ve SSLCertificateKeyFile kullanır (daha eski Apache kurulumlarında ayrıca SSLCertificateChainFile gerekir), cPanel'de bu işlem SSL/TLS → Manage SSL sites altında yapılır. SSL kurulum rehberi, her sunucu türünü ayrıntılı olarak anlatıyor.
Kurulumdan sonra HTTP'yi HTTPS'e yönlendirin, HSTS'i etkinleştirmeyi düşünün ve zincirin eksiksiz olduğunu openssl s_client -connect example.com:443 -servername example.com komutuyla doğrulayın. Eksik bir ara sertifika, en sık yapılan kurulum hatalarından biridir ve sertifikanın kendisi tamamen geçerli olsa bile bazı tarayıcılarda güven hatası olarak karşınıza çıkabilir.
Adım 6: Yenilemeyi Zamanında Planlayın
Herkese açık güvenilir SSL sertifikaları artık yıllarca geçerli kalmıyor. CA/Browser Forum'un güncel takvimine göre maksimum geçerlilik süresi, Mart 2026'dan itibaren çıkarılan sertifikalarda 200 güne, Mart 2027'den itibaren 100 güne ve Mart 2029'dan itibaren 47 güne düşüyor — daha önce geçerli olan 398 günlük üst sınırın oldukça altında. Bugün "çok yıllık" bir SSL sertifikası aslında bir aboneliktir: sertifikanın kendisi, o abonelik süresi içinde her yenilemede yeniden çıkarılır.
Bu kısalan döngü, süre dolmadan çok önce bir yenileme hatırlatıcısı kurmayı ve birden fazla sertifika yönetiyorsanız otomasyona daha erken bakmayı değerli kılıyor. Kaynağı ne olursa olsun, yenileme tarihini ilk günden itibaren tekrar eden bir görev olarak ele alın.
Türkiye'de Bayiler İçin Fatura ve Ödeme Nasıl İşliyor?
Türkiye'den bir SSL bayiliği üzerinden satın alıyorsanız, ödeme akışı klasik kredi kartıyla tek seferlik alışverişten biraz farklı çalışır. Bayiler hesaplarına banka havalesiyle USD bakiye yükler; yüklenen tutarın TL karşılığı, talebin yapıldığı gün geçerli olan Türkiye Cumhuriyet Merkez Bankası'nın (TCMB) USD satış kuru üzerinden hesaplanır. Kur her gün değişebildiği için, özellikle büyük bir sipariş öncesinde güncel kuru kontrol etmek ve bakiyenizi buna göre planlamak, sipariş anında sürpriz bir TL tutarıyla karşılaşmamanızı sağlar.
Türkiye'deki bayiler ayrıca KDV öder ve ödeme onaylandıktan sonra fatura otomatik olarak kesilir; muhasebe tarafında ekstra bir işlem yapmanıza gerek kalmaz. Bayilik başvurusu kendisi ücretsizdir, ama yalnızca şirketler kayıt olabilir; gerekli şirket bilgileriyle yapılan başvurular SSLCipher ekibi tarafından manuel olarak incelenip onaylandıktan sonra hesap kullanılabilir hale gelir. Bu onay adımı, hesabı açar açmaz sipariş verebileceğinizi varsaymak yerine, ilk siparişinizi planlarken zaman payı bırakmanız gereken bir süreçtir.
Bu detaylar özellikle müşterileri adına sertifika satın alan bayiler için önem taşır: bakiye yükleme, kur hesabı ve fatura süreçlerini önceden bilmek, hem kendi nakit akışınızı hem de müşterilerinize verdiğiniz teslim tarihlerini daha sağlıklı planlamanızı sağlar. Kısacası, satın alma kararını verdikten sonra sertifika seçiminin yanında bu ödeme ve onay adımlarını da takvime dahil etmek, ilk siparişte zaman kaybını önler.
Müşterileriniz İçin SSL Sertifikası Satın Almak
Bir hosting firması, dijital ajans veya tek bir site için değil müşteriler adına SSL sertifikası satın alan bir freelancer iseniz, denklem değişir: farklı müşterilere uygun bir doğrulama seviyesi ve kapsam karışımına, kâr marjı bırakan bir fiyatlandırmaya ve tercihen fiyatları görmek için hesap açmaya gerek kalmadan bir yapıya ihtiyacınız olur.
SSLCipher'ın bayilik fiyatları, üye olmadan fiyat sayfasında görülebilir; birden fazla CA markasından DV, OV, EV, wildcard ve multi domain ürünleri, çıkarılan sertifika hacmi arttıkça otomatik olarak ucuzlayan paketler (Standart, Premium, Elite ve Ultimate) halinde sunulur. Farklı müşteriler için hangi sertifika türlerini elinizde bulundurmanız gerektiğini değerlendiriyorsanız SSL sertifikası türleri rehberi faydalı bir kaynaktır; kayıt detayları için bayilik programı sayfasına bakabilirsiniz.
SSL Sertifikası Satın Alma: Özet
Önce doğrulama seviyesine ve alan adı kapsamına karar verin, bu iki karara göre nereden alacağınızı karşılaştırın, CSR'ınızı oluşturup doğrulamayı tamamlayın, sertifika zincirini eksiksiz kurun ve sertifika — ya da ait olduğu abonelik süresi — sona ermeden yenileme için bir hatırlatıcı kurun. İster tek bir siteyi güvence altına alıyor olun ister müşteriler adına satın alıyor olun, adımlar aynı kalır; değişen yalnızca hacim ve fiyatlandırma paketidir.
DV, OV, EV, wildcard ve multi domain SSL sertifikaları için güncel bayilik fiyatlarına SSLCipher fiyat sayfasından ulaşabilirsiniz.
Sık sorulan sorular
01Bir SSL sertifikası satın alıp çıkarmak ne kadar sürer?
Alan adı doğrulaması tamamlandıktan sonra DV bir sertifika genellikle birkaç dakika ile birkaç saat içinde çıkarılabilir. OV, kuruluşun ticaret sicilleri üzerinden doğrulanması nedeniyle genellikle en az bir iş günü sürer. EV ise şirketin yasal, fiziksel ve operasyonel varlığının en kapsamlı şekilde incelenmesini içerdiği için en uzun süren seçenektir.
02SSL sertifikası satın almak için CSR gerekli mi?
Evet. CSR, sertifikaya işlenecek açık anahtarınızı ve alan adı/kuruluş bilgilerinizi taşır; CSR ile birlikte oluşturulan özel anahtar sunucunuzda kalmalıdır. Çoğu bayilik paneli CSR'ı sizin için oluşturabilir, ya da OpenSSL ile kendi oluşturduğunuz bir CSR'ı yapıştırabilirsiniz.
03Ücretsiz bir SSL sertifikası yeterli mi, yoksa satın mı almalıyım?
Ücretsiz sertifikalar yalnızca alan adı doğrulaması sunar, kısa geçerlilik süresine sahiptir, OV veya EV seçeneği ve satıcı desteği içermez, ayrıca zamanında yenilenmeleri tamamen otomasyonunuzun düzgün çalışmasına bağlıdır. Kurumsal doğrulamaya, wildcard veya multi domain kapsamına ihtiyaç duyduğunuzda ya da her şeyi otomasyona bırakmak istemediğinizde satın almak daha mantıklı olur.
04Birden fazla müşteri için SSL sertifikası almanın en pratik yolu nedir?
Bir SSL bayilik hesabı üzerinden satın almak, tek bir panelden birden fazla CA markası ve doğrulama seviyesinde bayilik fiyatlarına erişim sağlar; paketler, çıkarılan sertifika hacmi arttıkça otomatik olarak ucuzlar. Bu genellikle her müşteri için farklı kaynaklardan tek tek sertifika almaktan daha pratiktir.