Ana Sayfa  /  Blog  /  Güvenlik

SSL sertifika süreleri kısalıyor: manuel yenileme dönemi bitiyor

Yılda bir kez yenilediğiniz sertifika artık çok daha sık yenilenecek. Elle takip eden işletmeler için bu ciddi bir yük demek.

Sektör düzenleyicileri, TLS sertifikalarının azami geçerlilik süresini kademeli olarak düşürme kararı aldı. Yön açık: süreler kısalıyor ve elle yenileme sürdürülemez hâle geliyor. Güncel takvimi sertifika sağlayıcınızdan teyit edin; bu yazı hazırlığı anlatıyor.

Neden kısaltılıyor?

  • Sızan anahtarın ömrü kısalıyor — özel anahtarınız ele geçse bile geçerlilik penceresi daralıyor.
  • İptal mekanizmaları güvenilmez — bir sertifikayı iptal etmek pratikte her yerde anında etkili olmuyor. Kısa süre, iptale bağımlılığı azaltıyor.
  • Otomasyona geçiş zorlanıyor — kısa süre, kurumları otomatik yenilemeye yöneltiyor.

Bu sizin için ne demek?

Elle yenilediğiniz her sertifika, yılda birkaç kez tekrarlanan bir işe dönüşüyor. Beş alan adınız varsa yıllık işlem sayısı hızla artıyor.

Asıl risk unutmak: sertifika süresi dolduğunda tarayıcı büyük bir güvenlik uyarısı gösterir. Ziyaretçi sitenizin hacklendiğini düşünür. E-ticaret veya müşteri portalı işletiyorsanız doğrudan gelir kaybıdır.

Nerelerde sertifika kullandığınızı çoğu işletme bilmiyor

Yalnızca web sitesi değil. Genelde unutulanlar:

  • Posta sunucusu ve web posta arayüzü
  • VPN erişim noktası
  • Firewall yönetim arayüzü
  • Kamera kayıt cihazı uzaktan erişimi
  • ERP veya müşteri portalı
  • İç ağdaki test ve geliştirme sunucuları

İlk adım envanter çıkarmaktır: hangi alan adında, hangi sertifika, ne zaman bitiyor, kim yeniliyor.

Otomasyon nasıl kurulur?

Standart bir protokol üzerinden sertifikayı otomatik alan ve yenileyen istemciler var. Kurulduğunda süreç insan müdahalesi olmadan işler.

Otomasyonun uygun olduğu yerler: web sunucuları, ters vekil sunucular, yük dengeleyiciler.

Otomasyonun zor olduğu yerler: bazı ağ cihazlarının yönetim arayüzleri, eski kamera kayıt cihazları, kapalı sistemler. Bunlarda takvim hatırlatması ve yazılı prosedür şart.

Şimdi yapılacaklar listesi

  • Tüm sertifikaların envanterini çıkarın; bitiş tarihlerini tek tabloda toplayın.
  • Her sertifika için sorumlu kişi atayın.
  • Otomasyona uygun olanları belirleyin ve otomatik yenilemeye alın.
  • Otomasyona uygun olmayanlar için bitişten en az otuz gün önce hatırlatma kurun.
  • Yenileme sonrası servisin gerçekten yeniden başlatıldığını kontrol edin — yeni sertifika yüklendiği hâlde servis eskisini sunmaya devam edebilir.

Sertifika envanterinizi çıkarıp hangilerinin otomatikleştirilebileceğini ücretsiz raporluyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.