Bir web sitesinin SSL/TLS sertifikasını "analiz etmek", sertifikanın gerçekten güvenli, güncel ve doğru yapılandırılmış olup olmadığını denetlemektir. Bu rehberde bir sertifikada tam olarak neye bakılması gerektiğini ve bunu tarayıcı, komut satırı ve online araçlarla nasıl yapacağınızı anlatıyoruz.
Bir sertifikada kontrol edilmesi gereken 6 alan
- Yayıncı (Issuer / CA): Sertifikayı hangi güvenilir otorite verdi? (Sectigo, DigiCert, Let's Encrypt…)
- Geçerlilik tarihi: "Valid from / to". 2026 itibarıyla sertifikalar en fazla ~1 yıl (ve azalıyor).
- Konu / alan adı (CN & SAN): Sertifikadaki adlar eriştiğiniz adresle eşleşmeli. Uyumsuzluk = tarayıcı uyarısı.
- Zincir (chain): Kök → ara → alan adı sertifikası eksiksiz sunuluyor mu?
- Anahtar ve algoritma: RSA 2048+ veya ECDSA; imza SHA-256.
- İptal durumu: Sertifika iptal (revoked) edilmiş mi? (OCSP/CRL)
Tarayıcıyla hızlı analiz
Adres çubuğundaki kilit simgesine tıklayın → "Sertifika geçerli / Connection is secure". Buradan yayıncıyı, geçerlilik tarihini ve SAN listesini görebilirsiniz. En hızlı ilk kontrol budur.
OpenSSL ile derin analiz
Sunucunun sunduğu zinciri ve ayrıntıları görmek için:
openssl s_client -connect ornek.com.tr:443 -servername ornek.com.tr
Bir .crt dosyasını çözümlemek için:
openssl x509 -in certificate.crt -noout -text
Çıktıda Issuer, Validity, Subject Alternative Name ve Public-Key satırlarına bakın.
Online araçlar
- SSL Labs Server Test: Yapılandırmaya A+–F notu verir, zincir sorunlarını gösterir.
- crt.sh: Certificate Transparency günlüklerinden bir alan adına verilmiş tüm sertifikaları listeler — sahte/beklenmeyen sertifikaları yakalamak için.
Sık rastlanan sorunlar
- Incomplete chain: Ara sertifika sunulmuyor; mobilde "güvenli değil" çıkar. Sunucuya ara sertifikayı ekleyin.
- Name mismatch: www / kök karışıklığı; sertifikayı doğru SAN ile yeniden düzenleyin.
- Süre bitmiş: Otomatik yenileme kurun; izleme (monitoring) kullanın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz