‹ Tüm yazılar
Web & Hosting·7 Ağu 2026·9 dk okuma

Let's Encrypt ile Ücretsiz SSL

Tarayıcıda “Güvenli Değil” uyarısı görmek, kullanıcı güvenini birkaç saniyede zedeler. Let’s Encrypt, kişisel bloglardan üretim ortamındaki web uygulamalarına kadar SSL/TLS sertifikasını ücretsiz ve otomatik yönetilebilir hale getiren en pratik çözümlerden biridir. Özellikle firewall, bulut altyapısı ve yazılım geliştirme tarafında aktif çalışanlar için sertifika yönetimini otomasyona bağlamak ciddi zaman kazandırır.

Let's Encrypt ile Ücretsiz SSL

Tarayıcıda “Güvenli Değil” uyarısı görmek, kullanıcı güvenini birkaç saniyede zedeler. Let’s Encrypt, kişisel bloglardan üretim ortamındaki web uygulamalarına kadar SSL/TLS sertifikasını ücretsiz ve otomatik yönetilebilir hale getiren en pratik çözümlerden biridir. Özellikle firewall, bulut altyapısı ve yazılım geliştirme tarafında aktif çalışanlar için sertifika yönetimini otomasyona bağlamak ciddi zaman kazandırır.

Let's Encrypt nedir

Let’s Encrypt, web siteleri için ücretsiz SSL/TLS sertifikası sağlayan açık ve otomatikleştirilebilir bir sertifika otoritesidir. Amacı, HTTPS kullanımını herkes için erişilebilir hale getirmektir. Klasik ücretli sertifika süreçlerine göre daha hızlıdır; doğrulama, kurulum ve yenileme çoğunlukla komut satırı araçlarıyla yapılır.

“Let’s Encrypt ne demek?” sorusunun kısa cevabı şudur: “Haydi şifreleyelim” anlamına gelir. Buradaki şifreleme, web sitesi ile ziyaretçi tarayıcısı arasındaki veri trafiğinin HTTPS üzerinden güvenli iletilmesini ifade eder.

Let’s Encrypt projesi açık kaynak ekosistemiyle güçlü bağlara sahiptir. ACME protokolü üzerinden çalışır ve Certbot gibi istemcilerle yaygın şekilde kullanılır. Let’s Encrypt GitHub depoları ve ACME istemcileri, geliştiriciler için otomasyon senaryoları oluşturmayı kolaylaştırır.

Let's Encrypt ücretsiz mi?

Evet, Let’s Encrypt ücretsizdir. Alan adı doğrulamasını başarıyla geçtiğiniz sürece sertifika almak için ödeme yapmanız gerekmez. Bu yüzden “Let’s Encrypt free SSL” araması özellikle küçük işletmeler, kişisel blog sahipleri ve geliştiriciler arasında çok yaygındır.

Ancak ücretsiz olması “sınırsız ve kuralsız” olduğu anlamına gelmez. Sertifika üretim limitleri, alan adı doğrulama şartları ve yenileme periyotları vardır. Sertifikalar genellikle 90 günlük verilir; bu nedenle otomatik yenileme doğru yapılandırılmalıdır.

Özellik Let’s Encrypt Ücretli SSL Sertifikaları
Ücret Ücretsiz Yıllık ücretli
Sertifika süresi Genellikle 90 gün Genellikle 1 yıl
Otomasyon Çok güçlü Sağlayıcıya bağlı
Alan adı doğrulama Var Var
Kurumsal doğrulama Yok Bazı türlerde var
Kişisel blog için uygunluk Çok yüksek Gereksiz maliyet olabilir

Let's Encrypt certificates nasıl çalışır?

Let’s Encrypt certificates, alan adının gerçekten size ait olduğunu doğruladıktan sonra üretilir. Bu doğrulama genellikle HTTP-01, DNS-01 veya TLS-ALPN-01 yöntemleriyle yapılır. En yaygın senaryoda sunucuya geçici bir doğrulama dosyası yerleştirilir ve Let’s Encrypt bu dosyaya erişerek alan adını onaylar.

Bulut altyapısında çalışan projelerde DNS-01 yöntemi daha esnek olabilir. Özellikle load balancer, container, Kubernetes veya firewall arkasındaki sistemlerde DNS tabanlı doğrulama, web sunucusuna doğrudan erişim gerektirmediği için avantaj sağlar.

İpucu: Birden fazla subdomain kullanıyorsanız sertifika stratejinizi baştan planlayın. Tek tek sertifika üretmek yerine wildcard sertifika daha yönetilebilir olabilir.

Let's Encrypt ne işe yarar

Let’s Encrypt, web sitenizi HTTPS ile çalıştırarak tarayıcı ile sunucu arasındaki veri alışverişini şifreler. Bu; giriş formları, yönetim panelleri, API istekleri, ödeme yönlendirmeleri ve kişisel verilerin korunması için önemlidir. Ayrıca modern tarayıcılar ve arama motorları HTTPS kullanan siteleri teknik açıdan daha güvenilir kabul eder.

Kişisel blogunuz dogus.net.tr üzerinde yazılım, firewall veya bulut altyapısı gibi teknik konular paylaşıyorsanız HTTPS sadece güvenlik değil, profesyonel görünüm açısından da önemlidir. Okuyucu, teknik içerik üreten bir sitenin temel güvenlik yapılandırmasını doğru bekler.

Let's Encrypt nasıl kullanılır?

Let’s Encrypt nasıl kullanılır? sorusunun cevabı, kullandığınız altyapıya göre değişir. Paylaşımlı hosting kullanıyorsanız panel üzerinden tek tıkla etkinleştirilebilir. VPS, dedicated sunucu veya bulut instance kullanıyorsanız Certbot, acme.sh ya da benzeri bir ACME istemcisiyle kurulum yapabilirsiniz.

En yaygın kullanım senaryoları şunlardır:

  • Nginx üzerinde HTTPS etkinleştirme
  • Apache sanal host için SSL yapılandırma
  • Docker container önünde reverse proxy kullanımı
  • Cloudflare veya benzeri DNS servisleriyle DNS-01 doğrulama
  • Wildcard sertifika ile tüm subdomain’leri kapsama
Kullanım Senaryosu Önerilen Doğrulama Not
Tek web sitesi HTTP-01 En kolay yöntem
Çoklu subdomain DNS-01 Daha düzenli yönetim
Reverse proxy HTTP-01 veya DNS-01 Proxy yapılandırmasına bağlı
Kubernetes DNS-01 cert-manager ile uyumlu
Firewall arkasındaki servis DNS-01 Dış erişim gerekmez

Let's Encrypt wildcard Certificate nedir?

Let’s Encrypt wildcard Certificate, *.domain.com formatıyla bir alan adının tüm alt alan adlarını kapsayan sertifikadır. Örneğin api.dogus.net.tr, panel.dogus.net.tr ve dev.dogus.net.tr gibi subdomain’ler tek sertifika altında yönetilebilir.

Wildcard sertifika almak için genellikle DNS-01 doğrulaması gerekir. Çünkü Let’s Encrypt, tüm subdomain’lerin kontrolünün sizde olduğunu DNS kaydı üzerinden doğrular.

Sertifika Türü Kapsam Avantaj Dikkat Edilecek Nokta
Tek alan adı dogus.net.tr Basit kurulum Subdomain kapsamaz
Çoklu alan adı Birden fazla domain Esnek Yönetim karmaşıklaşabilir
Wildcard *.dogus.net.tr Subdomain yönetimi kolay DNS-01 gerekir

Uyarı: Wildcard sertifika tüm subdomain’leri kapsar ama kök alan adını her zaman otomatik kapsamayabilir. Genellikle hem dogus.net.tr hem *.dogus.net.tr birlikte tanımlanmalıdır.

Let's Encrypt kurulumu

Let’s Encrypt kurulumu, çoğu Linux sunucuda Certbot veya alternatif ACME istemcileriyle yapılır. Temel mantık; alan adını doğrulamak, sertifikayı almak, web sunucusuna tanıtmak ve otomatik yenilemeyi etkinleştirmektir. Kurulumdan önce DNS kayıtlarının doğru sunucuya yönlendiğinden emin olunmalıdır.

Aşağıdaki örnekler Ubuntu tabanlı bir sunucu için genel fikir verir. Dağıtım, web sunucusu ve panel kullanımına göre komutlar değişebilir.

Let's Encrypt nasıl kurulur?

Nginx kullanan bir sunucuda tipik kurulum akışı şöyledir:

sudo apt update
sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d dogus.net.tr -d www.dogus.net.tr

Apache için ise paket farklıdır:

sudo apt update
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d dogus.net.tr -d www.dogus.net.tr

Certbot, uygun yapılandırmayı bulursa SSL ayarlarını otomatik ekleyebilir. Yine de üretim ortamında değişiklikten önce ilgili Nginx veya Apache yapılandırmasını yedeklemek iyi bir alışkanlıktır.

Let's Encrypt download gerekli mi?

Çoğu modern Linux dağıtımında ayrı bir Let’s Encrypt download işlemi gerekmez. Sertifika almak için genellikle Certbot veya acme.sh gibi ACME istemcisi kurulur. Bu araçlar, Let’s Encrypt sunucularıyla iletişime geçerek sertifikayı otomatik indirir ve yeniler.

Snap ile Certbot kurulumu da sık kullanılır:

sudo snap install core
sudo snap refresh core
sudo snap install --classic certbot

Daha hafif ve script tabanlı bir çözüm isteyenler acme.sh kullanabilir. Özellikle DNS API entegrasyonları, otomasyon ve cron tabanlı yenileme senaryolarında tercih edilebilir.

2026'da ücretsiz SSL sertifikası nasıl alınır?

2026’da ücretsiz SSL sertifikası almak için en pratik yol hâlâ Let’s Encrypt kullanmaktır. Alan adınızın DNS kayıtlarını doğru yapılandırdıktan sonra ACME uyumlu bir istemciyle sertifika talep edebilirsiniz. Hosting paneli kullanıyorsanız işlem çoğu zaman birkaç tıklamayla tamamlanır.

Genel adımlar:

  1. Alan adının doğru IP’ye yönlendiğini kontrol edin.
  2. Web sunucusunun 80 ve 443 portlarının erişilebilir olduğundan emin olun.
  3. Certbot veya ACME istemcisini kurun.
  4. Alan adı doğrulamasını tamamlayın.
  5. HTTPS yönlendirmesini aktif edin.
  6. Otomatik yenilemeyi test edin.
sudo certbot renew --dry-run

Bu komut, gerçek sertifikayı yenilemeden yenileme sürecini test eder. Firewall tarafında 80/443 portlarını kapattıysanız HTTP-01 doğrulaması başarısız olabilir. Böyle bir yapıda DNS-01 doğrulaması daha mantıklı olur.

ZeroSSL ile Let’s Encrypt arasındaki fark

ZeroSSL, Let’s Encrypt’e alternatif olarak ücretsiz ve ücretli SSL seçenekleri sunan bir sertifika sağlayıcısıdır. İki çözüm de ACME protokolüyle kullanılabilir; fakat limitler, panel deneyimi, API imkânları ve ücretli planlar açısından farklılık gösterebilir.

Kriter Let’s Encrypt ZeroSSL
Ücretsiz SSL Var Var
ACME desteği Var Var
Panel deneyimi Daha teknik Daha görsel olabilir
Otomasyon Çok güçlü Var
Yaygın dokümantasyon Çok geniş Orta-yüksek
Kişisel blog için uygunluk Çok uygun Uygun

Benim tercih yaklaşımım şu olurdu: Eğer sunucu ve otomasyon tarafına hâkimseniz Let’s Encrypt oldukça yeterli. Daha görsel panel, farklı sertifika yönetim akışı veya alternatif CA ihtiyacınız varsa ZeroSSL değerlendirilebilir.

Bilgi kutusu: SSL kurulumundan sonra sadece sertifikanın çalışması yetmez. HTTP’den HTTPS’ye 301 yönlendirme, mixed content kontrolü, HSTS politikası ve eski TLS sürümlerinin kapatılması da kontrol edilmelidir.

Sıkça Sorulan Sorular

Let's Encrypt ücretsiz mi?

Evet, Let’s Encrypt ücretsiz SSL/TLS sertifikası sağlar. Alan adınızı doğruladığınız sürece sertifika almak için ödeme yapmanız gerekmez. Ücretsiz olması güvenlik açısından zayıf olduğu anlamına gelmez; modern tarayıcılar tarafından tanınan geçerli sertifikalar üretir. Dikkat edilmesi gereken nokta, sertifikaların kısa süreli olmasıdır. Bu nedenle otomatik yenileme yapılandırılmalı ve düzenli olarak test edilmelidir.

Let's Encrypt ne demek?

Let’s Encrypt, Türkçeye “Haydi şifreleyelim” şeklinde çevrilebilir. Buradaki şifreleme, ziyaretçinin tarayıcısı ile web sunucusu arasındaki bağlantının HTTPS üzerinden güvenli hale getirilmesini ifade eder. Proje, web’de şifreli bağlantı kullanımını yaygınlaştırmak için geliştirilmiştir. Teknik olarak bir sertifika otoritesidir ve ACME protokolüyle otomatik sertifika üretimi sağlar.

Let's Encrypt nasıl kurulur?

Let’s Encrypt genellikle Certbot veya başka bir ACME istemcisiyle kurulur. Ubuntu üzerinde Nginx için python3-certbot-nginx, Apache için python3-certbot-apache paketi kullanılabilir. Kurulumdan sonra alan adı doğrulanır ve sertifika web sunucusuna tanıtılır. En önemli adım, yenileme sürecinin otomatik çalıştığını certbot renew --dry-run komutuyla test etmektir.

2026'da ücretsiz SSL sertifikası nasıl alınır?

2026’da ücretsiz SSL sertifikası almak için Let’s Encrypt en yaygın seçeneklerden biridir. Alan adınızı sunucunuza yönlendirdikten sonra Certbot, acme.sh veya hosting paneliniz üzerinden sertifika talep edebilirsiniz. Eğer web sunucunuz dışarıdan erişilebilir değilse DNS-01 doğrulaması kullanmanız gerekir. Kurulumdan sonra HTTPS yönlendirmesi, otomatik yenileme ve güvenlik başlıkları ayrıca kontrol edilmelidir.

Let's Encrypt güvenilir mi?

Let’s Encrypt, modern tarayıcılar ve işletim sistemleri tarafından tanınan güvenilir bir sertifika otoritesidir. Kişisel bloglar, kurumsal tanıtım siteleri, API servisleri ve web uygulamaları için yaygın biçimde kullanılır. Güvenilirlikte asıl risk sertifikanın kendisinden çok yanlış yapılandırmadan kaynaklanır. Eski TLS sürümlerinin açık kalması, mixed content hataları veya otomatik yenilemenin çalışmaması sorun oluşturabilir.

Let's Encrypt wildcard sertifika verir mi?

Evet, Let’s Encrypt wildcard sertifika verebilir. Bunun için DNS-01 doğrulaması gerekir. Wildcard sertifika, *.domain.com formatıyla alt alan adlarını kapsar ve çok sayıda subdomain yöneten projelerde işleri kolaylaştırır. Yine de kök alan adını ayrıca eklemek gerekebilir. Örneğin hem dogus.net.tr hem *.dogus.net.tr sertifika talebinde birlikte belirtilmelidir.

Let’s Encrypt sertifikası kaç gün geçerlidir?

Let’s Encrypt sertifikaları genellikle 90 gün geçerlidir. Bu kısa süre, güvenlik ve otomasyon yaklaşımının bir parçasıdır. Manuel yenileme yapmak pratik olmadığı için Certbot veya benzeri istemcilerle otomatik yenileme kurulmalıdır. Çoğu sistemde cron veya systemd timer üzerinden yenileme çalışır. Kurulum sonrası mutlaka kuru test yapılması önerilir.

Let’s Encrypt ile ücretli SSL arasında güvenlik farkı var mı?

Şifreleme kalitesi açısından Let’s Encrypt ile standart domain doğrulamalı ücretli SSL sertifikaları arasında temel güvenlik farkı yoktur. İkisi de HTTPS bağlantısını şifrelemek için kullanılır. Fark daha çok doğrulama türü, destek hizmeti, kurumsal kimlik doğrulama ve yönetim paneli gibi alanlarda ortaya çıkar. Kişisel blog ve teknik projeler için Let’s Encrypt çoğu zaman yeterlidir.

Let’s Encrypt download nereden yapılır?

Let’s Encrypt sertifikası genellikle manuel indirilmez; Certbot, acme.sh veya başka bir ACME istemcisi aracılığıyla alınır. “Let’s Encrypt download” araması çoğu zaman Certbot kurulumuna yönelir. Linux sunucularda paket yöneticisi veya snap ile istemci kurulur. Sertifika dosyaları doğrulama sonrası otomatik olarak sunucuda ilgili dizinlere kaydedilir.

ZeroSSL mi Let’s Encrypt mi tercih edilmeli?

Sunucu yönetimi ve otomasyon tarafında rahatsanız Let’s Encrypt sade, güçlü ve ücretsiz bir çözümdür. ZeroSSL ise alternatif sertifika otoritesi arayanlar veya görsel panel deneyimi isteyenler için değerlendirilebilir. İkisi de ACME tabanlı kullanılabilir. Kişisel blog, VPS ve geliştirici projelerinde Let’s Encrypt genellikle daha yaygın dokümantasyon ve topluluk desteğiyle öne çıkar.

İlgili içerikler

  • SSL Sertifikası Nedir ve HTTPS Nasıl Çalışır?
  • Nginx Reverse Proxy Kurulumu ve SSL Yapılandırması
  • Cloudflare DNS Yönetimi ve Güvenlik Ayarları
  • Linux Sunucuda Temel Firewall Kuralları
  • Docker Üzerinde Web Uygulaması Yayınlama
Doğuş Şekerci
Doğuş Şekerci
Kurucu · Bulut & Ağ Altyapısı · Teknik Lider
in GH IG

İlginizi Çekebilir

AI Overviews SEO'yu Nasıl Değiştirdi?
Web & Hosting

AI Overviews SEO'yu Nasıl Değiştirdi?

WordPress Güvenliği Rehberi
Web & Hosting

WordPress Güvenliği Rehberi

Web Sitesi Neden Yavaş Açılır?
Web & Hosting

Web Sitesi Neden Yavaş Açılır?

Yorumlar (0)

Yorum yap
doğrulama görseli
Henüz yorum yok — ilk yorumu sen yaz.