Web altyapısı
SSL Sertifikası Nedir, Nasıl Alınır?
Kısa cevap: SSL sertifikası, tarayıcı ile sunucu arasındaki trafiğin şifreli taşınmasını sağlayan dosyadır. Let's Encrypt kendi sertifikaları için ücret almıyor. 20 Eylül 2026 itibarıyla varsayılan sertifika ömrü 90 gün, bu süre önümüzdeki iki yılda kısalıyor.
Aşağıda sertifika profillerini ve sürelerini, 2027 ile 2028 takvimini ve otomatik yenilemenin neden şart olduğunu anlattık. Bilgiler 20 Eylül 2026'da kaynakların kendi sayfalarından kontrol edildi.
Yazan: Faruk Keleş · Yayın: 20 Eylül 2026
SSL sertifikası nedir, ne işe yarar?
SSL sertifikası, tarayıcı ile sunucu arasındaki trafiğin şifreli taşınmasını sağlayan dosyadır. Sitenizin https adresiyle açılması bu sertifikaya bağlıdır. Sertifika yoksa ya da süresi dolmuşsa tarayıcı ziyaretçiye uyarı gösterir.
Sertifika barındırma paketinin içinde de gelebiliyor. Örnek olarak Turhost, 20 Eylül 2026'da "Giriş" paketinde ücretsiz Sectigo SSL verildiğini yazıyordu. Paket karşılaştırması için hosting nedir, nasıl seçilir sayfasına bakabilirsiniz.
Let's Encrypt ücretsiz mi?
Let's Encrypt'in sık sorulan sorular sayfası şöyle yazıyor: sertifikaları için ücret almıyorlar, kâr amacı gütmeyen bir kuruluşlar ve amaçları HTTPS'in yaygın benimsenmesini teşvik ederek daha güvenli ve gizliliğe saygılı bir web oluşturmak.
Buradan çıkan doğru cümle şu: Let's Encrypt sertifikası için ücret alınmıyor. Ama "SSL tamamen bedava" demek yanlış olur. Bedava olan sertifikanın kendisidir; kurulum, otomatik yenilemenin ayarlanması ve yenileme bozulduğunda müdahale emek ister.
Ticari sertifika satan kurumlar da var ve ajanslar bu kalemi ayrı fiyatlayabiliyor. STE Bilişim kendi fiyat sayfasında SSL sertifikası yenilemesini yılda 500 ile 2.500 TL arasında gösteriyor (20 Eylül 2026'da okundu, sayfada KDV tabanı yazmıyor). Kapsam değiştikçe bu tutar değişir; güncel fiyatı sağlayıcının kendi sayfasından kontrol edin.
Sertifika kaç gün geçerli?
Let's Encrypt'in profil dokümanına göre, özel bir profil istemeyen tüm siparişler için varsayılan olarak classic profili seçiliyor. Profiller ve geçerlilik süreleri:
| Profil | Geçerlilik | Not |
|---|---|---|
| classic | 90 gün | Varsayılan profil |
| tlsserver | 45 gün | Daha küçük sertifika isteyen ve otomasyonu tam benimseyenler için öneriliyor |
| shortlived | 160 saat | Yenilemeyi zamanında yapacağına tam güvenenler için öneriliyor |
| tlsclient | Sunulmuyor | 8 Temmuz 2026 itibarıyla artık kullanılamıyor |
20 Eylül 2026 itibarıyla varsayılan sertifika ömrü hâlâ 90 gündür. 45 günlük sertifika isteyen tlsserver profilini seçer. "Let's Encrypt sertifikaları 45 gün geçerlidir" cümlesi bugün için doğru değil.
2027 ve 2028 takvimi: süreler nasıl kısalıyor?
Let's Encrypt'in 2 Aralık 2025 tarihli "Decreasing Certificate Lifetimes to 45 Days" yazısı takvimi açıkça veriyor:
- 13 Mayıs 2026: tlsserver profili 45 günlük sertifika vermeye geçti.
- 10 Şubat 2027: classic profili 64 günlük sertifika ve 10 günlük yetkilendirme yeniden kullanım süresiyle çalışmaya başlıyor.
- 16 Şubat 2028: classic profili 45 günlük sertifika ve 7 saatlik yetkilendirme yeniden kullanım süresine geçiyor.
Geçiş kuralı da yazıda belirtiliyor: bu tarihler değişikliğin yeni sertifikalar için yürürlüğe girdiği tarihlerdir, kullanıcılar kısalan geçerlilik süresini bu tarihlerden sonraki ilk yenilemelerinde görür.
Let's Encrypt'in 24 Şubat 2026 tarihli yazısı aynı yönü şöyle özetliyor: önümüzdeki iki yıl içinde varsayılan sertifika ömrü 90 günden 64 güne, sonra 45 güne geçirilecek.
Gerekçe de aynı yazıda açıklanıyor: sertifikaların geçerlilik süresini kısaltmak, ele geçirilme durumunda etkinin kapsamını sınırlayarak ve sertifika iptal teknolojilerini daha verimli hale getirerek internetin güvenliğini iyileştiriyor.
Otomatik yenileme neden şart?
Süreler kısaldıkça elle yenileme yürümez hale geliyor. Let's Encrypt, 90 günlük sertifikalar için yenilemenin 60. günde yapılmasını öneriyor. 45 günlük sertifikalarda ise beklenen yenileme günü 30. gün olarak veriliyor.
Sık sorulan sorular sayfası, hizmetin bu ölçekte ücretsiz kalabilmesini otomasyona bağlıyor. Aynı sayfa, yoğunluk anında istemcinin sonra tekrar denemesi gerektiğini ve bu yüzden yenileme saatlerini rastgeleleştirmenin faydalı olduğunu söylüyor.
Kurulum sonrası kontrol listesi:
- Yenileme zamanlanmış bir görevle otomatik çalışıyor mu.
- Yenileme başarısız olduğunda haber veren bir uyarı kurulu mu.
- Sertifika yenilendikten sonra web sunucusu yeni dosyayı yüklüyor mu.
- Site birden fazla alan adı ya da alt alan adı kullanıyorsa hepsi sertifikaya dahil mi.
Yenilemenin sessizce durması, sitenin bir sabah tarayıcı uyarısıyla açılmasına yol açar. Bu yüzden yenilemeyi kurmak kadar, yenilemenin çalıştığını izlemek de işin parçasıdır.
HTTPS Google sıralamasını etkiler mi?
Google Search Central'ın 7 Ağustos 2014 tarihli "HTTPS as a ranking signal" yazısı HTTPS'i sıralama sinyali olarak kullanmaya başladıklarını duyuruyor ve şunu ekliyor: şimdilik bu çok hafif bir sinyal, küresel sorguların yüzde 1'inden azını etkiliyor ve yüksek kaliteli içerik gibi diğer sinyallerden daha az ağırlık taşıyor.
Bu oran 2014'e ait. Aynı oranın 2026'da geçerli olduğunu gösteren bir Google açıklaması bulunamadı, o yüzden rakamı Google'ın 2014'te açıkladığı hâliyle aktarıyoruz.
Google'ın sayfa deneyimi dokümanı ise (son güncelleme 10 Aralık 2025) sayfanın güvenli biçimde sunulmasını, site sahiplerine önerdiği öz değerlendirme soruları arasında sayıyor. Kısacası HTTPS bugün bir sıralama garantisi değil, sayfa deneyiminin beklenen bir parçası. Teknik taraf için teknik SEO nedir sayfasına bakabilirsiniz.
Sıkça sorulan sorular
Let's Encrypt gerçekten ücretsiz mi?
Let's Encrypt sertifikası kaç gün geçerli?
Sertifikam kendiliğinden yenilenir mi?
Ücretli SSL sertifikası almalı mıyım?
SSL kurmak sitemi Google'da üst sıraya çıkarır mı?
2027'de sertifika süreleri değişiyor mu?
Sitenizi birlikte planlayalım.
Kapsamı, süreyi ve bütçeyi ücretsiz keşif görüşmesinde netleştirelim.