Ana sayfa / Blog

← Bloga dön Rehber

cPanel SSL Otomasyonu: AutoSSL, Let's Encrypt ve Merkezi Yenileme (2026)

cPanel SSL Otomasyonu: AutoSSL, Let's Encrypt ve Merkezi Yenileme (2026)

cPanel üzerinde SSL artık tercih değil; tarayıcılar, SEO ve ödeme altyapıları HTTPS bekliyor. Çoğu hosting AutoSSL açar; yine de süresi dolan sertifikalar, başarısız HTTP-01 doğrulamaları, wildcard boşlukları ve AutoSSL’in yenileyemediği ticari sertifikalar sık görülür. Bu rehber cPanel SSL otomasyonunun bugün nasıl çalıştığını, AutoSSL’in nerede bittiğini ve yenilemeleri biletsiz yönetmeyi anlatır.

cPanel SSL otomasyonu ve Let's Encrypt

2026’da cPanel SSL Otomasyonu Neden Kritik?

CA/Browser Forum kurallarıyla sertifika ömürleri kısalıyor. 2027’ye doğru birçok genel amaçlı sertifika 100 güne yaklaşacak. Elle “CRT indir, cPanel’e yapıştır” modeli onlarca hesapta ölçeklenmez.

Otomasyon şunları kapsar:

  1. Sertifika gereken alan adlarını tespit etmek
  2. Alan adı kontrolünü kanıtlamak (HTTP-01 veya DNS-01)
  3. Doğru sanal host’a yaprak + zinciri kurmak
  4. İnsan hatırlatmasına gerek kalmadan süre dolmadan yenilemek

cPanel’de bu döngü genelde AutoSSL’dir. IIS, Nginx, cihazlar veya ticari DV/OV de varsa panel üstü bir katman gerekir — bkz. Certinite cPanel entegrasyonu.

AutoSSL Nasıl Çalışır?

WHM’de SSL/TLS → Manage AutoSSL sağlayıcıyı seçer (çoğu zaman Sectigo AutoSSL veya Let's Encrypt eklentisi). Zamanlanmış görevle AutoSSL:

  • Her cPanel hesabındaki domain ve alias’ları listeler
  • Alan adı doğrulaması dener (genelde webroot ile HTTP-01)
  • Verilen sertifikayı cPanel SSL deposuna kurar ve bağlar

Paylaşımlı hosting hesaplarının çoğunda bu yeterlidir. Sorunlar şunlarda çıkar:

  • Cloudflare turuncu bulut veya reverse proxy challenge yolunu engeller
  • Document root veya .well-known/acme-challenge yanlışır
  • Wildcard (*.example.com) gerekir — AutoSSL HTTP-01 ile wildcard veremez
  • AutoSSL dışında ticari sertifika alındı ve panelin yenilemesi beklenir

cPanel’de Let's Encrypt

Host izin veriyorsa AutoSSL’i Let's Encrypt’e almak ücretsiz DV ve ~90 günlük ömür demektir. Tarayıcılar bunları ücretli DV ile aynı şekilde güvenilir sayar. Bedeli: yenileme sıklığı — her iki-üç ayda doğrulama yeniden başarılı olmalıdır.

İyi uygulamalar:

  • Challenge dosyaları için 80 portunun erişilebilir kalması (wildcard için DNS destekli ACME)
  • Aynı vhost’ta rastgele Certbot cron’u ile AutoSSL’i karıştırmamak
  • Toplu domain eklemelerinden sonra WHM AutoSSL loglarını izlemek

Protokol farkları: HTTP-01 ve DNS-01.

Wildcard ve Çoklu Domain Boşlukları

Let's Encrypt wildcard için DNS-01 ister. cPanel AutoSSL genelde Cloudflare/Route53 TXT yayınlamaz. Operatörler acme.sh + API token ekler — güçlü ama kimlik bilgisi dağınıklığı ve kırılgan cron riski vardır.

Daha az yapıştırma koduyla wildcard için Certinite DNS doğrulamasını orkestre edebilir. Ayrıntı: wildcard SSL otomasyonu.

cPanel’de Ticari Sertifikalar

Uyumluluk, garanti veya cihaz zinciri için Domain SSL / Secure Domain / OV-EV hâlâ kullanılır. Tipik akış:

  1. cPanel’de (veya dışarıda) CSR
  2. Bayi / CA’da sipariş
  3. CRT + CA bundle’ı “Manage SSL Sites”e yapıştırma
  4. Yenilemeyi hatırlama — AutoSSL bu siparişi yenilemez

Certinite manuel SSL satın alma yolu ticari DV verir; PEM/PFX indirir veya hedef bağlıysa kurar. Ayrıca: SSL sertifikası nasıl alınır.

Tek Sunucunun Ötesinde Merkezi Otomasyon

AutoSSL WHM sunucusuna özgüdür. Ajanslar ve MSP’ler çoğu zaman şunları ister:

  • Birçok cPanel ve cPanel dışı host için tek panel
  • Ortak süre dolma uyarıları
  • Let's Encrypt + premium envanter
  • Denetlenebilir geçmiş

Certinite bu boşluğu doldurur: cPanel dahil bağlayıcılar, tek kiracı, ücretli planlarda cüzdan destekli yenileme. Başlangıç: certinite.com/tr/register.

Operasyon Kontrol Listesi

Kontrol Neden
WHM’de AutoSSL sağlayıcısı seçili Ücretsiz DV’yi kim verir
80 / challenge yolu açık HTTP-01 başarılı olmalı
Doğrulama sırasında DNS bu sunucuya Proxy challenge’ı bozar
AutoSSL ile çakışan ikinci ACME yok Rate limit ve flapping
Ticari sertifikalar için ayrı takip AutoSSL yenilemez
Alt domain docroot doğru Yanlış kök = dosya challenge hatası

SSS

AutoSSL wildcard destekler mi?

HTTP-01 kullanıyorsa genelde hayır. Wildcard için DNS-01 gerekir.

Let's Encrypt production’da güvenli mi?

DV senaryolarında evet. Yenilemeyi kritik altyapı gibi yönetin.

AutoSSL ile Certinite birlikte kullanılır mı?

Domain başına tek issuer yolu tercih edin. Yönetilmeyen paylaşımlı hesaplarda AutoSSL; filo politikası için Certinite.

AutoSSL her gece fail olursa?

WHM logları, DNS, /.well-known kıran yönlendirmeler, IPv6 AAAA uyumsuzluğu.

Sonraki Adımlar

  1. WHM’de üretim domain’lerinde AutoSSL durumunu doğrulayın
  2. Wildcard ve ticari sertifikaları ayrı yenileme yoluna alın
  3. Çok sunuculu yığınlarda cPanel otomasyonu değerlendirin

İlgili: Plesk SSL otomasyonu, ücretsiz vs ücretli SSL, 2027 SSL fiyatları.