SSL nedir? Web sitesinde ve e-postada SSL ne işe yarar?
SSL, internet üzerinden iki taraf arasında giden veriyi şifreleyen güvenlik protokolünün yaygın adıdır. Bugün kullanılan protokolün asıl adı TLS'dir; "SSL" adı alışkanlıkla kullanılmaya devam eder. Aynı teknoloji hem web sitelerinde hem e-postada kullanılır, ama korudukları şey ve kimin kurduğu farklıdır.
SSL'i üç adımda anlamak
-
Web sitesinde SSL: https ve kilit simgesi
SSL'li bir sitenin adresi https:// ile başlar ve tarayıcı adres çubuğunda kilit (ya da benzeri bir güvenlik) simgesi gösterir. SSL, ziyaretçi ile site arasında giden veriyi (form bilgileri, şifreler, kart bilgileri) şifreler; araya giren biri bu veriyi okuyamaz. Sertifika ayrıca sitenin gerçekten o alan adına ait olduğunu doğrular. Tarayıcılar SSL'siz sitelerde "Güvenli değil" benzeri bir uyarı gösterir; sertifikanın süresi dolarsa site açılırken uyarı çıkar.
-
E-postada SSL: cihaz ile posta sunucusu arası
E-postada SSL, e-posta programınız (Outlook, telefondaki Mail ya da Gmail uygulaması) ile posta sunucusu arasındaki bağlantıyı şifreler. Böylece parolanız ve iletileriniz ağda, özellikle kafe ve otel gibi halka açık Wi-Fi ağlarında, açık gitmez. SSL kapalı ya da şifresiz bağlantıda parolanız düz metin olarak gider ve ağdaki biri tarafından okunabilir. Programınızdaki doğru ayarlar için SSL / şifreleme ayarı bölümüne bakın.
-
Önemli ayrım: SSL neyi korumaz?
- E-postada: SSL yalnızca sizin cihazınız ile kendi posta sunucunuz arasını korur. İletinin alıcıya kadar uçtan uca şifrelendiği anlamına gelmez; sunucular arası aktarım ayrı bir konudur. İçeriğin yalnızca alıcı tarafından okunması gerekiyorsa S/MIME gibi uçtan uca şifreleme yöntemleri kullanılır.
- Web sitesinde: SSL yalnızca bağlantıyı şifreler. Sitenin virüssüz olduğunu ya da dolandırıcı olmadığını garanti etmez; sahte siteler de SSL sertifikası alabilir. Sahte siteleri ve şüpheli bağlantıları tanımak için Oltalama e-postası nasıl anlaşılır? rehberine bakın.
Web sitesi SSL'i ile e-posta SSL'i karşılaştırması
| Web sitesi SSL'i | E-posta SSL'i | |
|---|---|---|
| Neyi korur? | Ziyaretçinin tarayıcısı ile site arasındaki veriyi (form, şifre, kart) | E-posta programınız ile posta sunucusu arasındaki parola ve iletileri |
| Kim kurar? | Site sahibi ya da barındırma firması (sunucuya sertifika kurulur) | E-posta sağlayıcısı sunucuda sağlar; siz programınızda SSL/TLS ya da STARTTLS seçersiniz |
| Kullanıcı ne görür? | https adresi ve kilit simgesi; yoksa "Güvenli değil" uyarısı | Hesap ayarlarında SSL/TLS seçimi ve bağlantı noktası (993, 995, 465 ya da 587) |
| Kapalıysa risk | Form ve şifreler ağda okunabilir; tarayıcı uyarısı ziyaretçiyi kaçırır | Parola düz metin gider; hesap ele geçirilebilir, birçok sağlayıcı bağlantıyı reddeder |
Web sitesi için SSL sertifikası türleri
- DV (alan adı doğrulamalı): Yalnızca alan adının kontrolü doğrulanır. Çoğu kurumsal site ve blog için yeterlidir. Let's Encrypt gibi ücretsiz sertifikalar bu türdendir; birçok barındırma firması bunları panelden kurar.
- OV (kurum doğrulamalı): Alan adına ek olarak kurumun varlığı da doğrulanır.
- EV (genişletilmiş doğrulama): En kapsamlı kurum doğrulamasıdır. Günümüz tarayıcıları EV ile DV arasında görünür bir fark göstermeyebilir.
Hangi tür seçilirse seçilsin bağlantı aynı güçte şifrelenir; fark, sertifikayı verenin yaptığı kimlik doğrulamasının kapsamındadır.
Web sitenizde SSL neden önemli?
- Ziyaretçilerin form, üyelik ve ödeme bilgileri korunur; e-ticaret, ödeme ve formlu siteler için SSL fiilen zorunludur.
- Tarayıcıların "Güvenli değil" uyarısı ziyaretçiyi siteden uzaklaştırır.
- Google, https'yi arama sıralamasında olumlu bir sinyal olarak değerlendirdiğini açıklamıştır.
- Sertifikanın süresini takip edin ya da otomatik yenilenmesini sağlayın; süresi dolan sertifika site açılırken uyarı çıkarır.
- SSL tek başına yeterli değildir: tüm trafiği HTTPS adresine yönlendirmek ve tarayıcı korumalarını açmak için Güvenlik başlıkları ve HTTPS, sitenin geri kalanı için Web sitesi güvenliği rehberi rehberlerine bakın.
Sık sorulan sorular
SSL ile TLS aynı şey mi?
Pratikte aynı amaçla kullanılır. SSL eski protokolün adıdır; bugün kullanılan güvenli sürüm TLS'dir. "SSL sertifikası" ve "SSL kullan" gibi ifadeler alışkanlıkla sürmektedir.
Sitemde kilit simgesi var; site güvenli mi?
Kilit simgesi yalnızca bağlantının şifreli olduğunu ve sertifikanın o alan adına verildiğini gösterir. Sitenin içeriğinin güvenilir olduğunu ya da dolandırıcı olmadığını garanti etmez.
E-postada SSL açıksa iletilerim tamamen gizli mi?
Hayır. SSL cihazınız ile posta sunucunuz arasındaki bağlantıyı korur. İletinin alıcıya kadar uçtan uca şifrelenmesi için S/MIME gibi ayrı yöntemler gerekir.
Web sitemin SSL'i ile e-postamın SSL'i aynı sertifika mı?
Aynı sunucuda barındırılıyorsa aynı sertifika kullanılabilir, ancak bu sağlayıcıya göre değişir. E-posta programına yazdığınız sunucu adının sertifikadaki adla eşleşmesi gerekir; aksi hâlde sertifika uyarısı alırsınız.
BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.
İlgili rehberler
Yazılımınızın güvenliğini birlikte gözden geçirelim
BYK Yazılım, geliştirdiği web siteleri ve yazılımlarda güncelleme ve güvenlik konularında destek verir. Sorularınız için bize ulaşabilirsiniz.
Bize ulaşın Kurumsal web sitesi hizmetimiz