SSL / TLS Sertifika Süreleri Kısalıyor

TLS Sertifika Süreleri Kısalıyor

CA/Browser Forum SC-081v3 Kararı Ne Anlama Geliyor?

İnternet güvenliğinin temel taşlarından biri olan TLS/SSL sertifikaları, 2026 yılından itibaren önemli bir değişim sürecine giriyor.
CA/Browser Forum tarafından kabul edilen Ballot SC-081v3, sertifika geçerlilik sürelerini ve doğrulama verilerinin yeniden kullanım (data reuse) sürelerini kademeli olarak azaltmayı hedefliyor.

Bu yazıda, SSL sertifikası kullanan kurumlar, BT ekipleri ve web yöneticileri için bu değişikliğin ne anlama geldiğini, neden yapıldığını ve nasıl hazırlanılması gerektiğini net bir şekilde açıklıyoruz.


SC-081v3 Nedir?

SC-081v3, CA/Browser Forum’un TLS sertifikaları için belirlediği Baseline Requirements kapsamında kabul edilmiş bir oylamadır.
Bu karar ile:

  • Sertifikaların maksimum geçerlilik süresi kısaltılacak

  • Alan adı ve organizasyon doğrulama bilgilerinin yeniden kullanılabildiği süreler düşürülecek

  • Daha güvenli, daha güncel ve daha hızlı tepki verebilen bir PKI ekosistemi hedeflenecek

Bu değişiklikler kademeli olarak uygulanacaktır; yani bir anda değil, belirli tarihlerle aşamalı geçiş söz konusudur.


Sertifika Geçerlilik Süreleri Nasıl Değişiyor?

Mevcut durumda TLS sertifikaları en fazla 398 gün geçerli olabiliyor.
SC-081v3 ile bu süre aşağıdaki şekilde azaltılacak:

TarihMaksimum Sertifika Süresi
15 Mart 2026200 gün
15 Mart 2027100 gün
15 Mart 202947 gün

 Nihai hedef: Kısa ömürlü sertifikalar (Short-Lived Certificates)


Doğrulama (Validation) Sürelerinde Ne Değişiyor?

Sadece sertifika süresi değil, doğrulama bilgilerinin tekrar kullanılabileceği süreler de kısalıyor.

1. Alan Adı / IP (SAN) Doğrulamaları

  • Güncel durumda: 398 gün

  • Hedeflenen süre: 10 gün

Yani bir alan adı için alınan doğrulama, çok kısa süre içinde yenilenmek zorunda olacak.

2. Organizasyon Bilgileri (OV / EV)

  • 825 gün → 398 gün

Bu, şirket bilgileri ve belgelerin daha sık kontrol edilmesi anlamına gelir.


Neden Bu Değişiklik Yapılıyor?

Bu kararın arkasında üç temel güvenlik gerekçesi bulunuyor:

1. Daha Hızlı Risk Azaltma

Kısa süreli sertifikalar:

  • Ele geçirilen anahtarların etkisini azaltır

  • Güvenliği ihlal edilmiş sertifikaların daha çabuk sistemden düşmesini sağlar

2. Otomasyonu Teşvik Etme

Manuel sertifika yönetimi artık sürdürülebilir değil.
Bu değişiklik:

  • Otomatik yenileme (ACME, API) kullanımını zorunlu hale getirir

  • İnsan hatasını azaltır

3. Daha Güncel İnternet Ekosistemi

Alan adları, altyapılar ve sahiplikler hızla değişiyor.
Sık doğrulama = daha güncel ve güvenilir sertifikalar.


Web Sitesi Sahipleri ve Kurumlar Ne Yapmalı?

Bu değişikliklerden etkilenmemek için aşağıdaki adımlar kritik öneme sahiptir:

✅ Otomatik Sertifika Yenileme Kullanın

  • ACME uyumlu sistemler

  • API tabanlı sertifika yönetimi

  • Otomatik cron / pipeline entegrasyonları

✅ Sertifika Envanterinizi Takip Edin

  • Sertifika bitiş tarihleri

  • Hangi sertifika nerede kullanılıyor

  • Hangi doğrulama ne zaman yenilenmeli

✅ BT ve DevOps Süreçlerini Güncelleyin

  • CI/CD süreçlerine sertifika kontrolü ekleyin

  • Sertifika hatalarının servis kesintisine dönüşmesini engelleyin


Biz Ne Yapıyoruz?

Bir SSL sertifika sağlayıcısı olarak bu değişikliklere şimdiden hazırlanıyoruz:

  • Kısa ömürlü sertifikalarla uyumlu altyapı

  • Otomatik yenileme ve doğrulama sistemleri

  • Güncellenmiş doğrulama ve güvenlik politikaları

  • Müşterilerimiz için rehberler ve bilgilendirme dokümanları

Amacımız, bu geçiş sürecini müşterilerimiz için sorunsuz ve güvenli hale getirmek.


Bundan Ne Anlamalıyız?

SC-081v3 ile birlikte:

  • Sertifikalar daha kısa süreli olacak

  • Doğrulamalar daha sık yapılacak

  • Otomasyon artık bir tercih değil, zorunluluk olacak

Bu değişiklikler ilk bakışta operasyonel yük gibi görünse de, uzun vadede daha güvenli ve daha dayanıklı bir internet anlamına geliyor.

Biz bu dönüşümde yanınızdayız.