Güvenle bağlanın. Birlikte büyüyün.SSL süreçlerinizi API ile otomatikleştirin
NASIL YAPILIR

SSL Sertifikası Nasıl Yenilenir? Yenileme ile Reissue Farkı

SSL sertifikanızın süresi dolmadan önce yenilemeniz gerekir; ama artık hem yenileme sıklığı hem de arka planda olan işlem değişti. İşte SSL sertifikası nasıl yenilenir, adım adım anlatıyoruz.

SSL Sertifikası Yenileme ile Reissue Arasındaki Fark

İnsanlar genellikle bir sertifikayı geçerli tutan her şeye "yenileme" der, ama aslında arka planda iki farklı şey olabilir. Yenileme genellikle bir alan adının SSL ile kesintisiz korunmaya devam etmesi için aboneliğin sürdürülmesi anlamına gelir. Reissue (yeniden düzenleme) ise sertifika otoritesinin yeni sertifikayı üretirken yaptığı işlemdir — yeni bir seri numarası, isterseniz yeni bir anahtar ve yeni bir bitiş tarihi; bu, mevcut bir sipariş üzerinden ya da yeni bir sipariş üzerinden yapılabilir.

Bu ayrım eskisinden daha önemli hale geldi. CA/Browser Forum kurallarına göre herkese açık güvenilir bir SSL sertifikasının maksimum geçerlilik süresi kademeli olarak kısalıyor: 15 Mart 2026'dan itibaren 200 gün, 2027'den itibaren 100 gün ve 2029'a kadar 47 gün (detaylar için SSL sertifika süresinin neden kısaldığını anlattığımız yazımıza bakabilirsiniz). Bir, iki veya üç yıllığına satın aldığınız SSL artık tek parça, uzun ömürlü bir dosya değil; bir abonelik ve sertifikanın kendisi bu süre içinde bir veya daha fazla kez, yeni bir geçerlilik süresiyle yeniden düzenleniyor.

Erken bir yenileme veya reissue'nun mevcut sertifikanızdan ya da aboneliğinizden kalan günleri devredip devretmeyeceği tamamen ürüne ve sertifika otoritesine bağlıdır; bunu varsaymak yerine ürün detaylarını veya fiyatlandırma sayfasını kontrol edin.

SSL Sertifikası Yenilemeye Ne Zaman Başlamalı? (Son Güne Bırakmayın)

En yaygın yenileme hatası, bunu son gün yapılacak bir iş gibi görmektir. Alan adı doğrulaması birkaç dakika sürebileceği gibi — otomatik DNS veya HTTP kontrollerinde olduğu gibi — manuel bir adım veya kurumsal inceleme gerektiğinde daha uzun da sürebilir; yeni sertifikayı canlı sistemlere kurup doğrulamak ise zaman baskısı altında her zaman tahmin edilenden uzun sürer.

Genel bir kural olarak, sertifikanın bitiş tarihinden yeterince önce yenileme sürecine başlayın — birçok ekip yaklaşık 30 gün önceden başlar, bazı ürün veya otoriteler daha da erken yenilemeye izin verir. Maksimum geçerlilik süreleri kısaldıkça (2026'da 200, 2027'de 100, 2029'da 47 gün) ve sertifikalara çok daha sık dokunmanız gerektiğinden, yenilemeyi yılda bir hatırlanan bir iş değil, takvime bağlı tekrar eden bir adım haline getirmekte fayda var.

Birden fazla alan adı yönetiyorsanız, planlamaya en yakın bitiş tarihini beklemeden başlayın: her sertifikayı, bitiş tarihini ve kimin sorumlu olduğunu listeleyin; böylece yenileme birinin hatırlamasına bağlı kalmaz.

SSL Sertifikası Nasıl Yenilenir: Adım Adım

Ekranlar sertifika otoritesine veya kullandığınız bayilik platformuna göre değişebilir, ama bir SSL sertifikasını yenilemek — ya da reissue etmek — genellikle aynı sırayı izler:

  1. Yeni bir CSR ve tercihen yeni bir özel anahtar oluşturun. Eski anahtarı yeniden kullanmak teknik olarak mümkündür, ama eski anahtarın gizliliğinden tam emin değilseniz yeni bir CSR ve anahtar çifti oluşturmak daha güvenli bir varsayılandır.
  2. Bir yenileme siparişi verin veya reissue talep edin. Abonelik döneminizin neresinde olduğunuza bağlı olarak bu, yepyeni bir sipariş ya da mevcut sipariş üzerinden bir reissue olabilir — hangisinin geçerli olduğunu bayilik panelinizden veya sağlayıcınızdan kontrol edin.
  3. Alan adı doğrulamasını yeniden tamamlayın. Alan adınızda hiçbir şey değişmemiş olsa bile çoğu yenileme, kontrolü yeniden kanıtlamanızı gerektirir — seçtiğiniz yönteme göre DNS CNAME/TXT kaydı, bir HTTP dosyası veya e-posta onayı.
  4. Yeni sertifikayı ve tam zinciri kurun. Sertifikayı yalnızca kendi başına değil, sunucunuzun ihtiyaç duyduğu ara sertifika zinciriyle birlikte kurun; Nginx, Apache ve cPanel için adım adım anlatım için SSL sertifikası kurulum rehberimize göz atabilirsiniz.
  5. Yeni sertifikanın gerçekten yayında olduğunu doğrulayın. İşi bitmiş saymadan önce bitiş tarihini, zinciri ve ortak adı (common name) bir tarayıcıda veya komut satırı aracıyla kontrol edin.
  6. Eski sertifikayı ve anahtarı devreden çıkarın. Yeni sertifikanın çalıştığından emin olduktan sonra eski sertifikayı kullanımdan kaldırın; başka hiçbir yerde gerekmiyorsa özel anahtarını da kullanım dışı sayın.

SSL Sertifikasının Süresi Dolunca Ne Olur?

Bir yenileme kaçırılır ve sertifikanın bitiş tarihi geçerse, tarayıcılar bağlantıyı artık geçerli kabul etmez — ziyaretçiler genellikle küçük bir simge değil, tam sayfa bir uyarı görür ve çoğu bu uyarıyı geçip devam etmez. Kesin hata mesajı tarayıcıya ve soruna göre değişir; süresi dolmuş bir sertifika Chromium tabanlı tarayıcılarda genellikle NET::ERR_CERT_DATE_INVALID olarak, diğerlerinde ise benzer bir "sertifikanın süresi doldu" mesajı olarak görünür. Bu ve benzer hataları SSL sertifikası hataları rehberimizde daha ayrıntılı ele alıyoruz.

Süresi dolmuş bir sertifika yalnızca kötü görünmez — birçok site için ödeme akışlarını, API çağrılarını ve güvenilir bir HTTPS bağlantısına dayanan her şeyi engeller. Çözüm normal bir yenilemeyle aynıdır: gerekiyorsa yeni bir CSR oluşturun, sertifikayı reissue edin veya yeniden sipariş verin, alan adı doğrulamasını tamamlayın ve kurun — bunun ötesinde özel bir "kurtarma" süreci yoktur, önemli olan bu adımları olabildiğince hızlı atmaktır.

Çok Sayıda SSL Sertifikasının Yenilemesini Takip Etmek

Bitiş tarihlerini elle hatırlamak, elinizde birkaç sertifika olduğu sürece işe yarar — ama maksimum geçerlilik süreleri 100 ve nihayetinde 47 güne doğru kısaldıkça, tek bir alan adı bile eskisi gibi "yılda bir" değil çok daha sık ilgi ister.

SSLCipher; sipariş verildiğinde, alan adı doğrulaması beklerken, sertifika verildiğinde ve bitiş tarihinden 30, 14, 7 ve 1 gün önce hatırlatma olarak, bayinin kendi dilinde e-posta bildirimleri gönderir — isteğe bağlı olanları bayi profilinden kapatabilirsiniz. Bayilik panelinde her sertifikanın durumu adım adım görünür — sipariş verildi, alan adı doğrulaması, verildi — ve buradan doğrulama yöntemini değiştirebilir, reissue talep edebilir, sertifikayı, zinciri veya PFX dosyasını indirebilirsiniz; özel anahtarlar hiçbir zaman e-posta ile gönderilmez.

Birkaç alan adı için bu hatırlatmalar ve panelin durum görünümü genellikle yeterlidir. Onlarca veya yüzlerce alan adı için ise bunlar, aslında otomatikleştirilmesi gereken bir sürecin etrafındaki bir güvenlik ağıdır.

Birden Çok Müşteri Sertifikasını Takip Etmek İçin Kısa Bir Kontrol Listesi

Bir ajans veya hosting firması olarak birden fazla müşterinin SSL sertifikasından sorumluysanız, aşağıdaki basit kontrol listesi işlerin birbirine karışmasını önler:

  • Her müşteri sertifikası için alan adını, sertifika otoritesini, bitiş tarihini ve sorumlu kişiyi tek bir listede tutun; bu envanter olmadan hiçbir otomasyon veya hatırlatma tam güvenilir olmaz.
  • Bayilik panelindeki durum görünümünü — sipariş verildi, alan adı doğrulaması, verildi — düzenli olarak kontrol edin; özellikle doğrulaması hâlâ beklemede olan siparişleri gözden kaçırmayın.
  • 30, 14, 7 ve 1 gün önce gelen bitiş tarihi hatırlatma e-postalarının açık kaldığından emin olun; bunlar isteğe bağlıdır ve bayi profilinden kapatılabilir.
  • Her müşteri için hangi doğrulama yöntemini (DNS CNAME/TXT, HTTP dosyası veya e-posta) kullandığınızı not edin; bir sonraki yenilemede aynı yöntemi tekrarlamak genellikle daha hızlıdır.
  • Reissue talep ettiğiniz veya yeni sipariş verdiğiniz tarihi kaydedin, böylece hangi müşteri sertifikalarının yenilendiğini ve hangilerinin hâlâ beklediğini karıştırmazsınız.
  • Hesabınızda iki faktörlü kimlik doğrulamayı etkinleştirin ve müşteriye özel sorunları destek bileti üzerinden takip edin, böylece geçmiş kaybolmaz.

SSL Sertifikası Yenilemesini Otomatikleştirmek

Gözle takip edebileceğinizden daha fazla sertifikadan sorumlu olduğunuzda otomasyon artık bir seçenek olmaktan çıkar. İki yaygın yol vardır: Let's Encrypt'in arkasındaki otomatik veriliş ve doğrulama protokolü olan ACME — bazı ticari sertifika otoriteleri de destekler — ve bir sertifika otoritesinin veya bayilik platformunun, kendi betikleriniz veya yapılandırma yönetim araçlarınızın sertifika talep etmesine, doğrulamasına, reissue etmesine ve indirmesine imkân tanıyan REST API'si.

Bu iki yaklaşımı, otomatikleştirilmesi gereken tüm yaşam döngüsünü ve pratik bir uygulama planını SSL sertifikası otomasyonu rehberimizde ayrıntılı olarak ele alıyoruz. Başlangıç için: CSR oluşturma, reissue ve alan adı doğrulamasını birlikte otomatikleştirin; böylece kısalan geçerlilik süresi, birinin takviminde tekrar eden bir görev yerine sessizce çalışan bir betiğe dönüşür.

Süresi Dolmadan Önce SSL Sertifikanızı Yenileyin

Tek başına bakıldığında bir SSL sertifikasını yenilemek basittir — yeni CSR, yeni veya tekrarlanan sipariş, alan adı doğrulaması, kurulum, doğrulama — ama kısalan maksimum geçerlilik süresi bunun artık eskisinden çok daha sık yapılması gerektiği anlamına geliyor. Bunun etrafında basit bir alışkanlık oluşturmak ya da doğrudan otomatikleştirmek, sıradan bir reissue ile acil bir tarayıcı uyarısı arasındaki farkı belirliyor.

SSLCipher'ın bayilik paneli her sertifikanın durumunu gösterir, bitiş tarihinden yeterince önce hatırlatma e-postaları gönderir ve manuel adımlar beklemeden reissue veya yeniden sipariş vermenize imkân tanır. Bir sonraki yenilemeden önce ürünleri veya süreleri karşılaştırıyorsanız, SSL sertifikaları sayfamız ve herkese açık fiyatlandırma sayfamız iyi birer başlangıç noktası.

Sık sorulan sorular

01SSL sertifikasını yenilemeye ne zaman başlamalıyım?

Son güne bırakmak yerine bitiş tarihinden yeterince önce başlayın; birçok ekip yaklaşık 30 gün öncesinden başlar, çünkü hem alan adı doğrulaması hem de yeni sertifikanın kurulumu zaman alır. Maksimum sertifika süreleri 100 ve ardından 47 güne doğru kısaldıkça, yenilemeyi takvime bağlı tekrar eden bir adım haline getirmek daha da önemli hale geliyor.

02SSL sertifikasını yenilemek ile reissue etmek arasındaki fark nedir?

Yenileme genellikle bir alan adının zaman içinde SSL ile korunmaya devam etmesini, çoğunlukla bir abonelik üzerinden, ifade eder. Reissue ise sertifika otoritesinin yeni sertifikayı üretirken yaptığı işlemdir — yeni bir seri numarası ve bitiş tarihi, isteğe bağlı olarak yeni bir anahtar — ve tek bir çok yıllık abonelik süresi içinde birden fazla kez gerçekleşebilir.

03SSL sertifikasını yenilerken yeni bir CSR ve özel anahtar gerekir mi?

Her zaman zorunlu değildir, ama yeni bir CSR ve özel anahtar oluşturmak, özellikle eski anahtarın gizliliğinden tam emin değilseniz, daha güvenli bir varsayılandır. Bazı sağlayıcılar ve iş akışları bunu her yenileme veya reissue için standart adım haline getirir.

04Erken yenileme yaparsam mevcut sertifikamdan kalan günleri kaybeder miyim?

Kullanılmayan günlerin devredilip devredilmeyeceği tamamen ürüne ve sertifika otoritesine bağlıdır; sağlayıcılar bunu farklı şekillerde ele alabilir. Özellikle periyodik reissue'larla karşılanan çok yıllık abonelikler için bunu varsaymak yerine ürün koşullarını veya sağlayıcınızın fiyatlandırma sayfasını kontrol edin.

Tüm yazılar
SSLCIPHER İŞ ORTAKLIĞI

Bir sonraki büyüme adımınız,
güvenle başlasın.

SSL süreçlerinizi tek merkezde yönetin. İşinize ve müşterilerinize daha fazla zaman ayırın.