SSL Sertifika Süreleri Kısalıyor.

SUNUCU KURULUMUNUZU YÜKSELTİN! AVA UYGULA VE BAŞLATIN %15 İNDİRİM
PROMO KULLANIN:

Yenileme süreciniz gelenlere hazır mı?

15 Mart 2026 tarihinde, SSL/TLS sertifikalarının maksimum geçerlilik süresi 398 günden 200 güne düşüyor. Pratikte, bu, bugün yaptığınızdan yaklaşık iki kat daha sık yenilemeniz gerektiği anlamına geliyor. Ve bu sadece ilk adım — sektör yol haritası daha ileriye gidiyor:

  • 2027: maksimum geçerlilik 100 güne düşüyor
  • 2029: sertifikalar sadece 47 gün geçerli olacak

On yılın sonunda, hala manuel olarak yenileyen herkes bunu her altı haftada bir yapıyor olacak.

Bu değil daha sık ödeme yapacağınız anlamına geliyor. Ücretsiz CA’lar ücretsiz kalır ve ücretli CA’lar abonelik fiyatlandırmasını korur — değişiklik yalnızca yeniden verme sıklığını etkiler, ödediğiniz tutarı değil.

Not: bu yalnızca yeni verilen sertifikalar için geçerlidir

15 Mart 2026’dan önce eski kurallara (398 gün) göre verilen sertifikalar, doğal sona erme tarihine kadar geçerliliğini korur — bunları erken yeniden vermeye gerek yoktur. Yeni kurallar yalnızca o tarihten itibaren verilen sertifikalara uygulanır.

Neden Önemli

Kaçırılan bir sertifika yenilemesi küçük bir rahatsızlık değildir. Bir sertifika süresi dolduğunda, tarayıcılar tam ekran güvenlik uyarıları gösterir. Ziyaretçiler siteyi terk eder. API’ler bozulur. Entegrasyonlar karanlığa gömülür. Müşteri güveni, hızlı bir şekilde toparlanması zor bir darbe alır.

Yılda bir yenilemek manuel olarak yönetilebilirdi. 47 günlük döngülerde, bu mümkün değil. Bir kişi izinli, bir uyarı gözden kaçtı — ve bir üretim sitesi kapanır. Hata payı, sertifika ömrü ile birlikte küçülüyor.

Çözüm: ACME ile Otomatikleştir

ACME protokolü tam olarak bu senaryo için oluşturuldu. Sertifika verme ve yenileme işlemlerini otomatik olarak arka planda, herhangi bir manuel adım olmadan gerçekleştirir. Her büyük barındırma ortamı bunu zaten destekliyor:

  • cPanel: AutoSSL, etkinleştirildiğinde yenilemeleri otomatik olarak yönetir. İlk kurulumdan sonra başka bir şey gerekmez.
  • Plesk: SSL It! uzantısı, sertifikaların süresi dolmadan önce yenilemeleri sessizce yönetir.
  • VPS / Özel sunucular: Certbot, bir cron işi ile birlikte sertifikaları güncel tutar ve hiçbir maliyet gerektirmez. Bir kurulum, sonsuza kadar çalışır.
  • Kubernetes: cert-manager, doğrudan kümenize entegre olur ve tam sertifika yaşam döngüsünü otomatik olarak yönetir.

Mart 2026’dan Önce Ne Yapmalısınız

Son tarih göründüğünden daha yakın. Bununla başa çıkmak için üç adım:

  • Alan adlarınızı denetleyin. Hangi sertifikalara sahip olduğunuzu, ne zaman süresinin dolduğunu ve şu anda nasıl yenilendiğini bilin. Çoğu kontrol panelinin bir sertifika genel bakış sayfası vardır.
  • Otomasyonu etkinleştirin. AvaHost cPanel ve Plesk planlarında, AutoSSL ve SSL It! birkaç dakika içinde etkinleştirilebilir. Bir VPS’de, Certbot kurulumu yarım saatten az sürer.
  • Bir izleme katmanı ekleyin. Otomasyon mevcut olsa bile, bağımsız bir sona erme uyarısı faydalı bir güvenlik ağıdır. UptimeRobot gibi bir araç, herhangi bir şeyin gözden kaçması durumunda sizi bilgilendirecektir.

Sonuç

Daha kısa sertifika ömürleri genel olarak internet güvenliği için daha iyidir. Ancak, hala manuel olarak yenileyen herkes üzerinde gerçek bir baskı oluşturur. Bunu rahat bir şekilde düzeltmek için — yenilemeler yeni takvim altında başarısız olmadan önce — şu anda tam zamanı.

Bir kez otomatikleştirin. Sonrasında, geçerlilik süreleri ne kadar kısa olursa olsun, kendiliğinden yönetilir.