90 Day Free SSL ile Ücretsiz SSL Nasıl Alınır? 3 Adım
Ücretsiz, 90 gün geçerli ve tüm tarayıcılarda kabul gören bir SSL sertifikası almak artık dakikalar sürüyor. Bu rehberde ücretsiz SSL sihirbazımızın üç adımını baştan sona, hem DNS (TXT) hem de HTTP (dosya) doğrulama yöntemleriyle anlatıyoruz.
Neye ihtiyacınız var?
- Sahibi olduğunuz bir alan adı (ör.
alanadiniz.com). - Bir e-posta adresi (yenileme hatırlatmaları için).
- Doğrulama için ya DNS paneline ya da web sunucusunun dosya sistemine erişim.
Kredi kartı ya da üyelik zorunlu değildir; üye olmadan da sertifika oluşturabilirsiniz. Üye olursanız tüm sertifikalarınızı tek panelden izlersiniz.
Adım 1 — Bilgileri girin
Sihirbazın ilk ekranında alan adınızı başında www. veya https:// olmadan girin. İsterseniz "www alt alanını da dahil et" kutusunu işaretleyerek tek sertifikayla hem alanadiniz.com hem www.alanadiniz.com adreslerini kapsayabilirsiniz. Ardından e-postanızı yazın ve "Doğrulamaya Geç" butonuna basın.
Adım 2 — Doğrulama yöntemini seçin
Alan adının size ait olduğunu kanıtlamak için iki ücretsiz yöntemden birini seçersiniz.
Seçenek A — DNS (TXT) ile doğrulama (önerilen)
Bu yöntem sunucuya erişim gerektirmez ve wildcard sertifikaları destekler. Sihirbaz size bir TXT kaydı verir:
Tür: TXT
Ad/Host: _acme-challenge.alanadiniz.com
Değer: p4N5x... (sihirbazın ürettiği benzersiz dizi)
TTL: 300 (veya en düşük)
Bu kaydı alan adınızın DNS panelinde oluşturun. DNS değişikliğinin yayılması için birkaç dakika bekleyin, sonra sihirbazda "Doğrulamayı Tamamla" butonuna basın. Yayılımı doğrulamak için terminalden de bakabilirsiniz:
dig +short TXT _acme-challenge.alanadiniz.com
# veya
nslookup -type=TXT _acme-challenge.alanadiniz.com
Seçenek B — HTTP (dosya) ile doğrulama
DNS'e erişiminiz yoksa idealdir. Sihirbaz size bir dosya adı ve içeriği verir. Bu dosyayı sunucunuzda şu yola koyarsınız:
http://alanadiniz.com/.well-known/acme-challenge/<dosya-adi>
Dosyayı yükledikten sonra tarayıcıdan bu adrese giderek içeriğin düz metin olarak göründüğünü teyit edin, ardından "Doğrulamayı Tamamla" deyin. Bu adresin 301 ile HTTPS'e yönlendirilmediğinden emin olun; doğrulama trafiği HTTP (80) üzerinden gelir.
Adım 3 — ZIP paketini indirin
Doğrulama başarılı olduğunda sertifikanız anında üretilir ve "Sertifikanız hazır 🎉" ekranı gelir. İndireceğiniz ZIP paketinde tüm formatlar bir arada bulunur:
certificate.crt— sunucu sertifikasıprivate.key— özel anahtarca_bundle.crt— ara zincir (cPanel/Apache için)fullchain.pem— sertifika + zincir birleşik (Nginx için)certificate.pfx— Windows/IIS için şifreli paket
Hangi sunucuyu kullanıyorsanız ilgili kurulum rehberimizi izleyin: cPanel, Nginx, Apache veya IIS. Her platform farklı dosya bekler, ama hepsi bu tek ZIP'in içindedir.
Sonraki adım: yenileme
Let's Encrypt sertifikaları 90 gün geçerlidir. Hatırlatma seçeneğini açık bıraktıysanız süre dolmadan 30, 7 ve 1 gün kala e-posta alırsınız. Yenilemek için aynı üç adımı tekrarlamanız yeterlidir; süreç yine ücretsizdir.
Özet
Ücretsiz SSL almak üç adımdan oluşur: bilgileri girin, DNS TXT veya HTTP dosya ile doğrulayın, ZIP'i indirin. Hemen denemek için ücretsiz SSL sihirbazımızı açın.