Ana içeriğe geç
DigiCert, Sectigo ve GeoTrust SSL sertifikaları
0850 259 76 06 WhatsApp Destek Bayi Ol
SSL Sertifikaları
Markalar
Kod İmzalama LEI Kodu
Araçlar
Destek İletişim WhatsApp Sepet
Dil
Para birimi
SSL Sertifikası Al
SSL Rehberleri

SSL Sertifika Süreleri 47 Güne İniyor: Takvim, Doğrulama Süreleri ve Hazırlık Planı

SSL sertifikalarının azami süresi 2026’da 200 güne indi; 2027’de 100, 2029’da 47 gün olacak. Alan adı doğrulamasının yeniden kullanım süresi de 10 güne kadar kısalıyor. Hangi tarihte ne değişiyor ve şimdiden ne yapmalısınız?

4 dk okuma

SSL/TLS sertifikalarının ömrü kısalıyor ve bu bir tahmin değil, tarihleri belli bir karar. Sertifika otoriteleri ile tarayıcı üreticilerinin kurallarını belirleyen CA/Browser Forum, Nisan 2025’te SC-081v3 numaralı oylamayı karşı oy çıkmadan kabul etti. Karara göre azami sertifika süresi üç adımda 47 güne iniyor. İlk adım 15 Mart 2026’da yürürlüğe girdi.

Hangi tarihte ne değişiyor?

Düzenlenme tarihiAzami sertifika süresiAlan adı doğrulamasının yeniden kullanımı
15 Mart 2026 öncesi398 gün398 gün
15 Mart 2026’dan itibaren200 gün200 gün
15 Mart 2027’den itibaren100 gün100 gün
15 Mart 2029’dan itibaren47 gün10 gün

Kural, sertifikanın düzenlendiği tarihe göre uygulanır. Daha önce alınmış bir sertifika, süresi dolana kadar geçerli kalır; iptal edilmez.

Tabloda gözden kaçan sütun: doğrulamanın yeniden kullanımı

Çoğu yazı yalnızca sertifika süresinden söz eder. Oysa günlük işi asıl değiştiren ikinci sütundur. Bugün alan adınızı bir kez doğruladığınızda, sertifika otoritesi bu doğrulamayı belirli bir süre boyunca yeniden kullanabilir; yeniden düzenlemede DNS kaydı ya da dosya yükleme istenmez. Bu süre 2029’da 10 güne iniyor. Yani 47 günlük sertifikaların her yenilemesinde alan adı doğrulaması fiilen yeniden yapılacak.

Kuruluş doğrulamalı (OV) ve genişletilmiş doğrulamalı (EV) sertifikalarda kuruluş bilgilerinin yeniden kullanım süresi de 15 Mart 2026’da 825 günden 398 güne indi. Kuruluş belgeleriniz artık yaklaşık yılda bir yeniden doğrulanır.

Neden 47 gün?

Sayılar rastgele değil. 200 gün altı aylık, 100 gün üç aylık, 47 gün ise aylık bir yenileme düzenine karşılık gelir: en uzun ay (31 gün), yarım ay (15 gün) ve bir günlük pay. Amaç iki yönlüdür: sertifikadaki bilgilerin güncel kalması ve ele geçirilmiş bir anahtarın kullanılabileceği sürenin kısalması. Kısa ömürlü sertifika, iptal mekanizmalarına duyulan ihtiyacı da azaltır.

Elle yenileme neden sürdürülemez?

Yılda bir kez yapılan iş, 2029’da yılda en az sekiz kez yapılacak. On alan adı olan bir kurum için bu, yılda seksen yenileme ve seksen doğrulama demek. Takvim hatırlatmasıyla yürüyen bir süreç bu sıklıkta er ya da geç bir sertifikanın süresinin dolmasıyla sonuçlanır; ziyaretçi “bağlantınız gizli değil” uyarısını görür.

Şimdiden yapılacaklar

  1. Envanter çıkarın. Hangi alan adında, hangi sunucuda, hangi sertifika var ve ne zaman bitiyor? Sertifika çözücü ile elinizdeki sertifikanın kapsadığı alan adlarını ve bitiş tarihini görebilirsiniz.
  2. Doğrulama yöntemini otomasyona uygun seçin. E-posta ile doğrulama elle onay gerektirir. DNS kaydı ya da dosya tabanlı doğrulama betikle yapılabilir.
  3. ACME’yi devreye alın. ACME, sertifika isteme, doğrulama ve kurmayı sunucunun kendi kendine yapmasını sağlayan açık protokoldür. Ücretli DV, OV ve EV sertifikalar da ACME ile alınabilir; Sectigo ACME aboneliği buna bir örnektir.
  4. İzleme ekleyin. Otomasyon da bozulabilir. Bitişe 14 gün kala uyarı veren bir kontrol, sessiz hataları yakalar.
  5. Özel anahtarı sunucuda üretin. Her yenilemede anahtar taşımak hem yavaş hem risklidir.

Çok yıllık satın alma ne olacak?

Sertifikanın süresi kısalıyor, hizmet süresi değil. DATASSL’de sertifikayı 1, 2 ya da 3 yıllığına satın alırsınız; her sertifika en fazla 199 günlük düzenlenir ve hizmet süreniz boyunca panelinizden ücretsiz yeniden düzenlersiniz. Yeniden düzenleme sizin onayınızla yapılır; doğrulama yöntemini siz seçersiniz. Güncel fiyatlar fiyat listesinde yer alır.

Kısaca

  • 15 Mart 2026: 200 gün (yürürlükte). 15 Mart 2027: 100 gün. 15 Mart 2029: 47 gün.
  • 2029’da alan adı doğrulaması en fazla 10 gün yeniden kullanılabilir.
  • Mevcut sertifikalar süreleri dolana kadar geçerlidir.
  • Hazırlığın özü otomasyondur: envanter, betikle doğrulama, ACME ve izleme.
Bu yazıyı paylaş
Ali Yiğit
Yazar

Ali Yiğit

Önerilen SSL Sertifikaları

Tüm Ürünler
DV Sectigo

Sectigo ACME Certificate-as-a-Service

Sectigo ACME SSL ile sertifika yönetimini otomatikleştirin. ACME protokolü desteği, Let's Encrypt al

€22,22 /yıl
Detaylar
OV Sectigo

Sectigo EnterpriseSSL

Sectigo EnterpriseSSL kurumsal doğrulamalı tek alan adı SSL. OV doğrulama, şirket adı sertifikada gö

€286,49 /yıl
Detaylar
OV Sectigo

Sectigo EnterpriseSSL Pro

Sectigo EnterpriseSSL Pro ile kurumsal düzeyde OV SSL. OV doğrulama, EnterpriseSSL TrustLogo site mü

€630,12 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz