SSL Sertifikası 09 Nisan 2026 3 dk okuma

SSL Sertifikalarında Değişiklik

SSL sertifikalarında son dönemde yaşanan bu değişim, aslında internet güvenliği standartlarını belirleyen CA/Browser Forum'un (özellikle Apple ve Google'ın öncülüğünde) aldığı radikal bir kararın sonucu.

B

Burak V.

580 görüntüleme

SSL Sertifikalarında Değişiklik

1. Şu Anki Durum: 200 Gün Sınırı

15 Mart 2026 itibarıyla, halka açık (public) SSL/TLS sertifikalarının maksimum geçerlilik süresi yaklaşık 1 yıldan (398 gün) resmen 200 güne (birçok sağlayıcı hata payı bırakmak için 199 gün olarak uygular) düşürüldü.

Bu tarihten önce alınan sertifikalar süreleri bitene kadar geçerli kalmaya devam edecek, ancak bu tarihten sonra yapılan her yeni başvuru veya yenileme işlemi maksimum 200 günle sınırlandırılıyor.

2. Neden Bu Süreler Sürekli Azaltılıyor?

Sürelerin kısaltılmasının arkasında yatan temel motivasyonlar şunlar:

  • Güvenlik Çevikliği (Agility): Yeni bir şifreleme açığı çıktığında veya kuantum bilgisayarlara karşı dayanıklı yeni algoritmalara geçilmesi gerektiğinde, 1 yıllık sertifikaların temizlenmesi çok uzun sürüyor. Kısa süreler, tüm internetin yeni standartlara hızlıca adapte olmasını sağlıyor.

  • İptal Mekanizmalarındaki Zafiyet: Mevcut sertifika iptal listeleri (CRL) ve protokolleri (OCSP) her zaman verimli çalışmıyor. Bir sertifika çalındığında onu "iptal etmek" yerine, "süresinin dolmasını beklemek" en güvenli yol haline geldi. Süre ne kadar kısaysa, risk o kadar azdır.

  • Kimlik Doğruluğu: Şirketlerin sahipliği veya alan adı kontrolü zamanla değişebilir. Daha sık yenileme, bu bilgilerin daha sık doğrulanması (re-validation) anlamına geliyor.

  • Otomasyonu Zorunlu Kılmak: Manuel sertifika yönetimi artık sürdürülebilir değil. Google ve Apple, sektörü ACME gibi protokolleri kullanarak tam otomasyona geçmeye zorluyor.


3. Gelecek Planlaması: Kademeli Azaltma Takvimi

CA/Browser Forum'un kabul ettiği takvime göre, bizi bekleyen diğer kritik tarihler ve süreler şu şekilde:

Tarih Maksimum Sertifika Süresi Alan Adı Doğrulama (DCV) Geçerliliği
15 Mart 2026 200 Gün 200 Gün
15 Mart 2027 100 Gün 100 Gün
15 Mart 2029 47 Gün 10 Gün

 

47 gün hedefi, aslında Google'ın uzun süredir istediği "90 günlük sertifika" hedefinin bir adım ötesi. 2029'a gelindiğinde, alan adı sahipliğini neredeyse her hafta (10 günde bir) kanıtlamanız gerekecek.

#SSL Sertifikası #TLS Güncellemesi 2026 #SSL Süresi Neden Kısaldı #CA/Browser Forum Kararları #200 Gün SSL Sınırı #ACME Protokolü #SSL Otomasyonu #Google SSL Politikası #Sertifika Geçerlilik Süresi #HTTPS güvenliği #SSL Yenileme #Dijital Sertifika Süreleri #90 Gün SSL Planı #Cyber Security 2026 #Web Güvenliği #Sertifika Otomasyonu #SSL Validasyon Süresi
Paylaş:

Çerezler Hakkında Bilgilendirme

Alışveriş deneyiminizi geliştirmek ve hizmetlerimizden en iyi şekilde faydalanabilmeniz için yasal mevzuata uygun çerezler kullanılır. Detaylı ön bilgiler