Wildcard SSL Nedir? Ne Zaman Kullanılır ve DNS-01 ile Alımı

Birden fazla alt alan adınız varsa her biri için ayrı sertifika yönetmek zahmetlidir. İşte burada wildcard (joker) SSL sertifikası devreye girer: tek bir sertifikayla bir alan adının tüm alt alanlarını kapsar. Bu yazıda wildcard SSL'in ne olduğunu, ne zaman mantıklı olduğunu ve DNS-01 doğrulamayla nasıl ücretsiz alınacağını anlatıyoruz.

Wildcard SSL nedir?

Wildcard sertifika, alan adının önüne yıldız (*) konularak ifade edilir: *.alanadiniz.com. Bu tek sertifika aşağıdaki tüm alt alanlarda geçerlidir:

  • blog.alanadiniz.com
  • panel.alanadiniz.com
  • api.alanadiniz.com
  • magaza.alanadiniz.com … ve daha önce hiç tanımlamadığınız yenileri.

Önemli sınır: yalnızca tek seviye

Bir yıldız yalnızca tek bir alt alan seviyesini kapsar. Yani *.alanadiniz.com sertifikası:

  • blog.alanadiniz.com için geçerlidir.
  • shop.blog.alanadiniz.com (iki seviye) için geçersizdir.
  • ❌ Kök alan adı alanadiniz.com için tek başına geçerli değildir.

Bu nedenle pratikte sertifikaya hem kök alanı hem de yıldızı birlikte eklemek gerekir: alanadiniz.com + *.alanadiniz.com.

Ne zaman wildcard kullanmalısınız?

  • Çok sayıda alt alanınız varsa: 5-6 ve üzeri alt alan için yönetim kolaylığı belirgindir.
  • Dinamik alt alan oluşturuyorsanız: Her müşteriye musteri1.alanadiniz.com gibi alt alan veren SaaS uygulamaları için idealdir; her yeni alt alan otomatik kapsanır.
  • Sık yeni alt alan açıyorsanız: Her seferinde yeni sertifika çıkarmak yerine tek wildcard yeter.

Buna karşılık yalnızca alanadiniz.com ve www.alanadiniz.com kullanıyorsanız wildcard'a gerek yoktur; iki adı içeren standart bir sertifika daha sade olur.

Neden DNS-01 zorunlu?

Wildcard sertifikalar yalnızca DNS-01 (TXT kaydı) doğrulamasıyla alınabilir. HTTP-01 (dosya) yöntemi wildcard için kabul edilmez, çünkü tek bir sunucu dosyası "tüm alt alanlara" sahip olduğunuzu kanıtlayamaz. DNS üzerinde değişiklik yapabilmeniz ise alan adının tamamına hâkim olduğunuzu gösterir.

Görsel: <DNS panelinde _acme-challenge TXT kaydı>
Wildcard doğrulaması için DNS paneline TXT kaydı eklenir.

DNS-01 ile wildcard SSL nasıl alınır?

Ücretsiz SSL sihirbazımız ile adımlar şöyledir:

  1. Alan adı olarak *.alanadiniz.com girin (kök alanı da kapsamak isterseniz sihirbazdaki ilgili seçeneği kullanın).
  2. Doğrulama yöntemi olarak DNS (TXT)'i seçin; wildcard için tek geçerli yöntem budur.
  3. Sihirbazın verdiği TXT kaydını DNS panelinizde oluşturun:
    Tür:    TXT
    Ad/Host: _acme-challenge.alanadiniz.com
    Değer:   (sihirbazın ürettiği benzersiz dizi)
  4. Yayılımı doğrulayın ve "Doğrulamayı Tamamla" deyin:
    dig +short TXT _acme-challenge.alanadiniz.com
  5. Sertifika üretilince ZIP paketini indirin: certificate.crt, private.key, ca_bundle.crt, fullchain.pem ve certificate.pfx.

Kurulumda dikkat edilecekler

Wildcard sertifikanın kurulumu, standart sertifikadan farksızdır: aynı dosyaları aynı yönergelerle (Nginx'te fullchain.pem, Apache'de üç ayrı dosya, IIS'te certificate.pfx) tanımlarsınız. Tek fark, sertifikanın birçok alt alanda aynı anda geçerli olmasıdır. Tüm alt alanlarınızı aynı sunucudaki tek bir sanal sunucuya veya farklı sunuculara aynı sertifikayı kopyalayarak hizmet verebilirsiniz.

Özet

Wildcard SSL, tek sertifikayla bir alan adının tüm tek seviyeli alt alanlarını kapsar ve yalnızca DNS-01 doğrulamasıyla alınır. Çok sayıda veya dinamik alt alanınız varsa idealdir. Ücretsiz wildcard sertifikanızı oluşturmak için ücretsiz SSL sihirbazımızı DNS (TXT) yöntemiyle kullanın.