Wildcard SSL Nedir? Ne Zaman Kullanılır ve DNS-01 ile Alımı
Birden fazla alt alan adınız varsa her biri için ayrı sertifika yönetmek zahmetlidir. İşte burada wildcard (joker) SSL sertifikası devreye girer: tek bir sertifikayla bir alan adının tüm alt alanlarını kapsar. Bu yazıda wildcard SSL'in ne olduğunu, ne zaman mantıklı olduğunu ve DNS-01 doğrulamayla nasıl ücretsiz alınacağını anlatıyoruz.
Wildcard SSL nedir?
Wildcard sertifika, alan adının önüne yıldız (*) konularak ifade edilir: *.alanadiniz.com. Bu tek sertifika aşağıdaki tüm alt alanlarda geçerlidir:
blog.alanadiniz.companel.alanadiniz.comapi.alanadiniz.commagaza.alanadiniz.com… ve daha önce hiç tanımlamadığınız yenileri.
Önemli sınır: yalnızca tek seviye
Bir yıldız yalnızca tek bir alt alan seviyesini kapsar. Yani *.alanadiniz.com sertifikası:
- ✅
blog.alanadiniz.comiçin geçerlidir. - ❌
shop.blog.alanadiniz.com(iki seviye) için geçersizdir. - ❌ Kök alan adı
alanadiniz.comiçin tek başına geçerli değildir.
Bu nedenle pratikte sertifikaya hem kök alanı hem de yıldızı birlikte eklemek gerekir: alanadiniz.com + *.alanadiniz.com.
Ne zaman wildcard kullanmalısınız?
- Çok sayıda alt alanınız varsa: 5-6 ve üzeri alt alan için yönetim kolaylığı belirgindir.
- Dinamik alt alan oluşturuyorsanız: Her müşteriye
musteri1.alanadiniz.comgibi alt alan veren SaaS uygulamaları için idealdir; her yeni alt alan otomatik kapsanır. - Sık yeni alt alan açıyorsanız: Her seferinde yeni sertifika çıkarmak yerine tek wildcard yeter.
Buna karşılık yalnızca alanadiniz.com ve www.alanadiniz.com kullanıyorsanız wildcard'a gerek yoktur; iki adı içeren standart bir sertifika daha sade olur.
Neden DNS-01 zorunlu?
Wildcard sertifikalar yalnızca DNS-01 (TXT kaydı) doğrulamasıyla alınabilir. HTTP-01 (dosya) yöntemi wildcard için kabul edilmez, çünkü tek bir sunucu dosyası "tüm alt alanlara" sahip olduğunuzu kanıtlayamaz. DNS üzerinde değişiklik yapabilmeniz ise alan adının tamamına hâkim olduğunuzu gösterir.
DNS-01 ile wildcard SSL nasıl alınır?
Ücretsiz SSL sihirbazımız ile adımlar şöyledir:
- Alan adı olarak
*.alanadiniz.comgirin (kök alanı da kapsamak isterseniz sihirbazdaki ilgili seçeneği kullanın). - Doğrulama yöntemi olarak DNS (TXT)'i seçin; wildcard için tek geçerli yöntem budur.
- Sihirbazın verdiği TXT kaydını DNS panelinizde oluşturun:
Tür: TXT Ad/Host: _acme-challenge.alanadiniz.com Değer: (sihirbazın ürettiği benzersiz dizi) - Yayılımı doğrulayın ve "Doğrulamayı Tamamla" deyin:
dig +short TXT _acme-challenge.alanadiniz.com - Sertifika üretilince ZIP paketini indirin:
certificate.crt,private.key,ca_bundle.crt,fullchain.pemvecertificate.pfx.
Kurulumda dikkat edilecekler
Wildcard sertifikanın kurulumu, standart sertifikadan farksızdır: aynı dosyaları aynı yönergelerle (Nginx'te fullchain.pem, Apache'de üç ayrı dosya, IIS'te certificate.pfx) tanımlarsınız. Tek fark, sertifikanın birçok alt alanda aynı anda geçerli olmasıdır. Tüm alt alanlarınızı aynı sunucudaki tek bir sanal sunucuya veya farklı sunuculara aynı sertifikayı kopyalayarak hizmet verebilirsiniz.
Özet
Wildcard SSL, tek sertifikayla bir alan adının tüm tek seviyeli alt alanlarını kapsar ve yalnızca DNS-01 doğrulamasıyla alınır. Çok sayıda veya dinamik alt alanınız varsa idealdir. Ücretsiz wildcard sertifikanızı oluşturmak için ücretsiz SSL sihirbazımızı DNS (TXT) yöntemiyle kullanın.