SSL Sertifikası Yenileme: 90 Günde Bir Nasıl Yenilenir?
Ücretsiz SSL sertifikaları (Let's Encrypt) 90 gün geçerlidir. Bu kısa süre, güvenlik açısından bir avantajdır; ancak yenilemeyi unutursanız siteniz aniden "güvenli değil" uyarısı vermeye başlar. Bu rehberde sertifikanızı zamanında ve sorunsuz yenilemenin yollarını — manuel yenileme, hatırlatma e-postaları ve otomatik yenileme — anlatıyoruz.
Neden 90 gün?
Kısa geçerlilik süresinin iki büyük faydası vardır: bir anahtar ele geçse bile zarar penceresi kısalır ve yenileme alışkanlığı otomasyonu teşvik eder. Bu yüzden 90 gün, modern web güvenliğinin standardı hâline gelmiştir.
Süreyi takip edin
Sertifikanızın bitiş tarihini her zaman terminalden öğrenebilirsiniz:
echo | openssl s_client -connect alanadiniz.com:443 -servername alanadiniz.com 2>/dev/null | openssl x509 -noout -enddate
Üye hesabınız varsa Panelim ekranında tüm sertifikalarınızın kalan günleri ve "yakında dolacak" rozetleri görünür; tek bakışta hangisinin yenilenmesi gerektiğini anlarsınız.
Yöntem 1 — Hatırlatma e-postaları
Sihirbazda sertifika oluştururken "Süre dolmadan hatırlat" seçeneğini açık bırakırsanız, bitişe 30, 7 ve 1 gün kala e-posta ile uyarılırsınız. Bu, yenilemeyi unutmamanın en kolay yoludur. Hatırlatmaların gittiği adres, başvuruda girdiğiniz e-postadır; bu yüzden geçerli ve eriştiğiniz bir adres kullanın.
Yöntem 2 — Manuel yenileme (3 adım)
Manuel yenileme, ilk sertifikayı almakla birebir aynıdır:
- Ücretsiz SSL sihirbazımızı açın ve aynı alan adını girin.
- Aynı doğrulama yöntemini (DNS TXT veya HTTP dosya) tamamlayın. DNS kaydınız hâlâ duruyorsa doğrulama anında geçer.
- Yeni ZIP paketini indirin (
certificate.crt,private.key,ca_bundle.crt,fullchain.pem,certificate.pfx) ve sunucudaki eski dosyaların üzerine yazın.
Son olarak servisinizi yeniden yükleyin; kesinti yaşanmaz:
# Nginx
sudo nginx -t && sudo systemctl reload nginx
# Apache
sudo apache2ctl configtest && sudo systemctl reload apache2
IIS kullanıyorsanız yeni certificate.pfx dosyasını içe aktarıp binding'de yeni sertifikayı seçin. cPanel'de ise SSL/TLS yöneticisinde üç kutuyu yeni içerikle güncelleyin.
Yöntem 3 — Otomatik yenileme
Sunucunuza SSH erişiminiz varsa, yenilemeyi bir zamanlanmış görev (cron) ile otomatikleştirip "yenilemeyi unutma" sorununu tamamen ortadan kaldırabilirsiniz. Mantık şudur: görev periyodik çalışır, sertifikanın bitişine az kaldıysa yeniler ve sunucuyu yumuşakça yeniden yükler.
# Örnek: her gün 03:00'te yenileme kontrolü yapan bir cron satırı
0 3 * * * /usr/local/bin/ssl-yenile.sh >> /var/log/ssl-yenile.log 2>&1
Otomasyon, özellikle DNS-01 doğrulamasıyla birlikte güçlüdür; DNS sağlayıcınızın API'si destekliyorsa TXT kaydı da otomatik güncellenebilir. Paylaşımlı hosting kullanıyor ve SSH erişiminiz yoksa, en pratik yol hatırlatma e-postalarıyla 90 günde bir manuel yenilemedir.
Yenileme sonrası kontrol listesi
- Yeni dosyaların eskinin üzerine yazıldığını doğrulayın.
- Servisi yeniden yükleyin (reload), sunucuyu tamamen durdurmaya gerek yok.
- Bitiş tarihinin ileri bir tarihe taşındığını
openssl ... -enddateile teyit edin. - Tarayıcıda kilit simgesini ve zinciri kontrol edin.
Sık sorulanlar
- Aynı özel anahtarı kullanmalı mıyım? Gerekli değildir; her yenilemede yeni anahtar üretmek daha güvenlidir. ZIP zaten eşleşen yeni bir
private.keygetirir. - Erken yenilersem süre boşa gider mi? Hayır. Yeni sertifika kurulduğu andan itibaren 90 gün geçerlidir; erken yenilemek güvenlidir.
- Yenilemeyi kaçırdım, ne olur? Site "güvenli değil" uyarısı verir ama içerik silinmez. Yeni sertifikayı kurar kurmaz uyarı kalkar.
Özet
90 günlük sertifikanızı yenilemek, ilk alımla aynı üç adımdır. Hatırlatma e-postalarını açık tutun, mümkünse cron ile otomatikleştirin ve her yenilemede ZIP'i indirip eski dosyaların üzerine yazın. Hemen yenilemek için ücretsiz SSL sihirbazımızı kullanın.