
Web Güvenliği Yeni Bir Döneme Giriyor!
2025 itibarıyla web güvenliği dünyasında köklü bir değişiklik yaşanıyor. SSL/TLS sertifika süreleri geleneksel olarak 1 yıl (398 gün) iken, artık sadece 47 gün olacak. Apple ve Google öncülüğünde alınan bu karar, web sitelerinin güvenliğini daha sık kontrol altında tutmayı hedefliyor. Peki bu ne anlama geliyor? Web yöneticilerini, geliştiricileri ve işletmeleri neler bekliyor?
47 Günlük SSL Sertifikası Nedir?
Google ve Apple, 2024 sonlarında aldıkları kararla kısa ömürlü SSL/TLS sertifikalarını zorunlu hale getireceklerini duyurdu. Bu kapsamda, 2025 yılı içinde tüm büyük tarayıcılar yalnızca maksimum 90 gün geçerliliğe sahip sertifikaları destekleyecek. Ancak sertifika otoriteleri, süreci yönetilebilir kılmak adına bu süreyi 47 gün olarak pratikte uygulamayı planlıyor.
Neden 47 Gün?
- Otomatik yenileme sistemlerinin çalışabilirliği
- Güvenlik açıklarının hızla tespiti
- Sertifikaların çalınması veya kötüye kullanılması durumunda riskin en aza indirilmesi
Bu Değişiklik Neleri Etkileyecek?
✅ Web Yöneticileri ve Sistem Adminleri
- Sertifika yenileme süreçlerinin otomatik hale getirilmesi artık zorunlu.
- Manuel SSL kurulumu yapanlar için büyük bir yük demek.
- Let’s Encrypt, ZeroSSL, Buypass gibi servislerin kullanımı artacak.
✅ Kurumsal Siteler
- Otomasyon sistemlerine yatırım yapılmazsa, sitelerin “Güvensiz” olarak işaretlenme riski yüksek.
- DevOps ekipleri bu düzene adapte olmak zorunda.
✅ SEO ve Arama Motoru Sıralamaları
- Google, HTTPS güvenliğine zaten öncelik veriyordu.
- Süresi dolmuş sertifikalar “güvenli değil” uyarısı verir ve SEO puanını düşürür.
- Kısa süreli sertifikalar, güncel güvenlik = daha iyi sıralama.
Ne Yapmalı?
1. Otomatik Yenileme Sistemine Geç
Certbot, acme.sh veya Caddy gibi araçlarla otomasyon kur. cron job
veya systemd timer
ile yenilemeleri düzenli hale getir.
2. Sertifika Sağlayıcını Kontrol Et
Mevcut SSL sağlayıcın bu sistemle uyumlu mu? Değilse Let’s Encrypt gibi ACME protokolü destekleyen servisleri kullan.
3. Takip ve Bildirim Sistemi Kur
UptimeRobot, StatusCake gibi servislerle yenileme takibi yap. Süreçleri gözden geçir, hata payını azalt.
Sık Sorulan Sorular
📌 Bu değişiklik zorunlu mu?
Evet. Apple Safari ve Google Chrome bu değişikliği uygulamaya başladığında, eski sürede sertifikalar geçersiz sayılacak.
📌 Her 47 günde bir manuel yenileme mi yapmam gerekecek?
Hayır. Otomasyon kurarsan hiçbir şey yapmana gerek kalmaz. Ancak manuel kurulum yapanlar için bu değişiklik büyük bir yük anlamına geliyor.
📌 Ticari SSL sertifikaları da bu kapsama giriyor mu?
Evet. Extended Validation (EV) ya da Organization Validation (OV) fark etmeksizin tüm SSL/TLS sertifikaları etkileniyor.
Sonuç
SSL/TLS sertifika sürelerinin 47 güne düşürülmesi, web güvenliği açısından devrimsel bir adım. Kulağa zahmetli gibi gelse de, doğru kurulan otomasyon sistemleriyle bu yeni düzene adapte olmak oldukça kolay. Web siteni güvende tutmak, SEO sıralamasında zirvede kalmak ve kullanıcılarını kaybetmemek istiyorsan, bu değişimi görmezden gelme!
Anahtar Kelimeler (SEO İçin)
SSL Sertifika Süresi, 47 Gün SSL, Google SSL Politikası, SSL Yenileme, Otomatik SSL, Let’s Encrypt, Web Güvenliği 2025, SEO için SSL, Kısa Ömürlü Sertifika, Certbot