Özellikler

SSL Sertifikasının Geçerlilik Sonu ve TLS Zinciri İzleme

Proaktif uyarı uyarılarıyla SSL/TLS sertifikasının geçerliliğini, son kullanma tarihlerini, verenin güven zincirlerini, SAN uzantılarını ve ana bilgisayar adı uyuşmazlıklarını izleyin.
2026-07-26 tarihinde incelendi

SimpleOps, SSL/TLS sertifika geçerliliğini, son kullanma tarihlerini, Sertifika Yetkilisi (CA) güven zincirlerini, kriptografik protokol sürümlerini ve SAN ana bilgisayar adı eşleşmesini izler ve süresi dolmuş sertifikalar endişe verici tarayıcı güvenlik uyarılarına neden olmadan çok önce otomatik uyarılar gönderir.

Web Platformları ve REST API'leri için Proaktif SSL/TLS Koruması

Süresi dolmuş bir SSL/TLS sertifikası, kullanıcının güvenini anında yok eder ve çevrimiçi ticari işlemleri durdurur.Modern web tarayıcıları, bir web sitesinin TLS sertifikasının süresi dolduğunda endişe verici tam ekran güvenlik hatası sayfaları (NET::ERR_CERT_DATE_INVALID veya SSL_ERROR_EXPIRED_CERT gibi) görüntüleyerek ziyaretçi erişimini tamamen engeller, API iletişimlerini kesintiye uğratır, SEO arama sıralamalarını düşürür ve anında gelir kaybına neden olur.

Let's Encrypt Certbot, ZeroSSL veya AWS Sertifika Yöneticisi gibi otomatik sertifika yönetimi araçlarıyla bile yenileme komut dosyaları, DNS CAA politika hataları, bağlantı noktası 80/443 güvenlik duvarı engellemeleri, iptal edilen kimlik bilgileri veya yanlış yapılandırılmış ACME web kökü yolları nedeniyle sessizce başarısız olur.SimpleOps, üretim SSL sertifikalarınızın yılın 365 günü, günün 24 saati geçerli kaldığını sürekli olarak doğrulayan bağımsız bir harici güvenlik ağı görevi görür.

SimpleOps SSL İzlemenin Temel Özellikleri

SimpleOps SSL sertifika kontrolleri, izlenen her HTTPS uç noktası için tüm TLS güvenlik anlaşması ve sertifika yapısını denetler:

1. Proaktif Çok Aşamalı Sona Erme Uyarıları

SimpleOps, sertifikanızın süresinin dolmasına kalan tam gün sayısını sürekli olarak hesaplar.Önemli operasyonel dönüm noktalarında (sona erme tarihinden 30 gün, 7 gün ve 1 gün önce) uyarı uyarıları göndererek mühendislik ve DevOps ekibinize başarısız otomatik yenileme cron işlerini araştırmak veya manuel yeniden düzenleme prosedürlerini yürütmek için yeterli önceden bildirimde bulunur.

2. Orta Düzey CA ve Güven Zinciri Doğrulaması

Web sunucusu yapılandırmanızda ara CA sertifikaları atlanırsa (Nginx fullchain.pem yanlış yapılandırmaları gibi), geçerli bir SSL sertifikası istemci tarayıcılarında yine de başarısız olur.SimpleOps, kök sertifika yetkilisinden ara sertifikalara ve son varlık etki alanı sertifikanıza kadar uzanan güven sertifikası zincirinin tamamını doğrular.

3. Konu Alternatif Adı (SAN) ve Ana Bilgisayar Adı Eşleştirmesi

Tüm etki alanı varyasyonlarının (örneğin, example.com , www.example.com , api.example.com ) etkin sertifika tarafından düzgün bir şekilde kapsandığından emin olmak için Konu Alternatif Adı (SAN) sertifika uzantılarını doğrulayın ve ana bilgisayar adı uyumsuzluğu güvenlik hatalarını önleyin.

4. TLS Protokolü Sürümü ve Şifre Gücü Denetimi

Web sunucularınızın modern şifreleme standartlarına uygun olduğundan emin olun.SimpleOps, el sıkışma sırasında oluşturulan TLS protokolü sürümünü (TLS 1.2 ve TLS 1.3 gibi) denetler ve kullanıcılarınızı güvenlik açıklarına maruz bırakan zayıf, kullanımdan kaldırılmış şifreleme şifrelerini (SSLv3 veya TLS 1.0/1.1 gibi) işaretler.

Teknik SSL İzleme Kontrolü Özellikleri

Parametreyi Kontrol EtDoğrulanmış AyrıntıArıza Durumunda Tetiklenen Eylem
Sona Ermeye Kalan GünlerSon kullanma tarihi damgası hesaplaması30, 7 ve 1 günlük aşamalarda uyarı uyarısı
Ana Bilgisayar Adı EşleştirmeSAN uzantısı ve istenen alan adı karşılaştırmasıAlan uyuşmazlığı konusunda kritik uyarı
Güven ZinciriKök ve Ara CA imzalarıKırık zincirle ilgili yüksek öncelikli uyarı
Protokol SürümüTLS 1.2 / TLS 1.3 el sıkışmaOturum açıldı SSL kontrol paneli teşhis raporu
İhraççı GeçerliliğiTanınmış CA doğrulamasıKendinden imzalı veya güvenilmeyen CA'ya ilişkin uyarı
İptal DurumuOCSP / CRL iptal durumuİptal edilen sertifikayla ilgili yüksek öncelikli uyarı
Otomatik Kurtarma AlgılamaSertifika parmak izi takibiBekleyen uyarı uyarılarını otomatik olarak temizler

SSL Kesintilerinin Yaygın Nedenleri ve SimpleOps Bunları Nasıl Önler?

SSL sertifikalarının üretimde neden başarısız olduğunu anlamak, harici sertifika izlemenin gerekliliğini vurgulamaktadır:

  • ACME HTTP-01 Sorgulama Hatası: Güvenlik duvarı kuralı değişiklikleri veya Nginx ters proxy yönlendirmeleri, ACME doğrulama yolunu ( /.well-known/acme-challenge/ ) bloke ederek otomatik yenilemeyi engeller.
  • DNS CAA Kaydı Yanlış Yapılandırması: Yeni eklenen DNS CAA kayıtları, Let's Encrypt veya Sectigo'nun alan adınız için yenileme yapmasını engeller.
  • Eksik Sertifika Zinciri Kurulumu: Ara CA paketi olmadan yalnızca etki alanı sertifikasının yüklenmesi, mobil tarayıcıların ve API istemcilerinin bağlantıyı reddetmesine neden olur.
  • Fark Edilmeyen Etki Alanı Eklemeleri: Çok etki alanlı SAN sertifikalarını güncellemeden yeni bir mikro hizmet alt etki alanı (örn. billing.example.com ) eklemek, anında ana bilgisayar adı uyumsuzluğu hatalarına neden olur.
  • Süresi Dolmuş Kök Yetkililer: İstemci güven depolarında süresi dolan ve güncellenmiş çapraz imzalı ara sertifikalar gerektiren eski eski kök sertifikalar.

SSL Sertifikası Yaşam Döngüsü Yönetimi için En İyi Uygulamalar

Kuruluşunuzun etki alanı portföyünde %100 TLS çalışma süresi ve güvenlik uyumluluğunu sürdürmek için aşağıdaki önerilen mühendislik uygulamalarını izleyin:

  1. Sertifika Vermeyi Otomatikleştirin: 90 günlük etki alanı doğrulamalı (DV) sertifika yenilemelerini otomatikleştirmek için Certbot veya acme.sh gibi ACME istemcilerini kullanın.
  2. Harici Doğrulama Uygulayın: Hiçbir zaman yalnızca yerel cron işi günlük dosyalarına güvenmeyin;Küresel ağlardan TLS anlaşmalarını doğrulamak için her zaman SimpleOps gibi harici bir izleme aracı kullanın.
  3. Tüm Alt Alan Adlarını İzleyin: Aşamalandırma, API, yönetici ve web kancası uç noktalarının, birincil pazarlama alanlarıyla birlikte SSL izleme kapsamında olduğundan emin olun.
  4. HSTS Politikalarını Uygulayın: Sertifikaların hiçbir zaman geçerliliğini yitirmemesini sağlarken HTTPS bağlantılarını zorlamak için HTTP Sıkı Aktarım Güvenliği (HSTS) başlıklarını kullanın.

Adım Adım Kurulum: SSL Sona Erme Uyarılarını 60 Saniyede Etkinleştirme

SimpleOps'da otomatik SSL sertifikası izlemenin ayarlanması, HTTPS uç noktaları eklenirken tamamen otomatiktir:

  1. Web Sitesi Monitörü Ekle: Etki alanı URL'nizi SimpleOps içine girin (SSL kontrolü, HTTPS uç noktaları için otomatik olarak etkinleştirilir).
  2. SSL Durumunu İnceleyin: Mevcut SSL sertifikasını veren kuruluşu, geçerli tarihleri, parmak izini ve kalan günleri görüntülemek için monitör ayrıntıları panelinize tıklayın.
  3. Uyarı Kanallarını Yapılandırın: Otomatik 30 günlük ve 7 günlük sona erme hatırlatıcılarını almak için ekibinizin Slack, Telegram, Özel Webhook veya E-posta bildirim kanalının etkin olduğundan emin olun.
  4. Yenileme Doğrulamasını Otomatikleştirin: SimpleOps, sertifika yenilemelerini otomatik olarak algılar ve manuel müdahale olmadan süre sonu sayaçlarını sıfırlar.

Sıkça Sorulan Sorular

Bu konuyla ilgili sık sorulan sorular

7/24 Otomatik Web Sitesi İzleme

Web Sitenizin Hızlı ve Çalışır Kalmasını Sağlayın

SimpleOps, 15'ten fazla küresel kontrol bölgesinden her 60 saniyede bir çalışma süresini, SSL güvenlik sertifikalarını, API uç noktalarını ve Önemli Web Verilerini sürekli olarak izler.