cPanel SSL Otomasyonu: AutoSSL, Let's Encrypt ve Merkezi Yenileme (2026)
cPanel üzerinde SSL artık tercih değil; tarayıcılar, SEO ve ödeme altyapıları HTTPS bekliyor. Çoğu hosting AutoSSL açar; yine de süresi dolan sertifikalar, başarısız HTTP-01 doğrulamaları, wildcard boşlukları ve AutoSSL’in yenileyemediği ticari sertifikalar sık görülür. Bu rehber cPanel SSL otomasyonunun bugün nasıl çalıştığını, AutoSSL’in nerede bittiğini ve yenilemeleri biletsiz yönetmeyi anlatır.
2026’da cPanel SSL Otomasyonu Neden Kritik?
CA/Browser Forum kurallarıyla sertifika ömürleri kısalıyor. 2027’ye doğru birçok genel amaçlı sertifika 100 güne yaklaşacak. Elle “CRT indir, cPanel’e yapıştır” modeli onlarca hesapta ölçeklenmez.
Otomasyon şunları kapsar:
- Sertifika gereken alan adlarını tespit etmek
- Alan adı kontrolünü kanıtlamak (HTTP-01 veya DNS-01)
- Doğru sanal host’a yaprak + zinciri kurmak
- İnsan hatırlatmasına gerek kalmadan süre dolmadan yenilemek
cPanel’de bu döngü genelde AutoSSL’dir. IIS, Nginx, cihazlar veya ticari DV/OV de varsa panel üstü bir katman gerekir — bkz. Certinite cPanel entegrasyonu.
AutoSSL Nasıl Çalışır?
WHM’de SSL/TLS → Manage AutoSSL sağlayıcıyı seçer (çoğu zaman Sectigo AutoSSL veya Let's Encrypt eklentisi). Zamanlanmış görevle AutoSSL:
- Her cPanel hesabındaki domain ve alias’ları listeler
- Alan adı doğrulaması dener (genelde webroot ile HTTP-01)
- Verilen sertifikayı cPanel SSL deposuna kurar ve bağlar
Paylaşımlı hosting hesaplarının çoğunda bu yeterlidir. Sorunlar şunlarda çıkar:
- Cloudflare turuncu bulut veya reverse proxy challenge yolunu engeller
- Document root veya
.well-known/acme-challengeyanlışır - Wildcard (
*.example.com) gerekir — AutoSSL HTTP-01 ile wildcard veremez - AutoSSL dışında ticari sertifika alındı ve panelin yenilemesi beklenir
cPanel’de Let's Encrypt
Host izin veriyorsa AutoSSL’i Let's Encrypt’e almak ücretsiz DV ve ~90 günlük ömür demektir. Tarayıcılar bunları ücretli DV ile aynı şekilde güvenilir sayar. Bedeli: yenileme sıklığı — her iki-üç ayda doğrulama yeniden başarılı olmalıdır.
İyi uygulamalar:
- Challenge dosyaları için 80 portunun erişilebilir kalması (wildcard için DNS destekli ACME)
- Aynı vhost’ta rastgele Certbot cron’u ile AutoSSL’i karıştırmamak
- Toplu domain eklemelerinden sonra WHM AutoSSL loglarını izlemek
Protokol farkları: HTTP-01 ve DNS-01.
Wildcard ve Çoklu Domain Boşlukları
Let's Encrypt wildcard için DNS-01 ister. cPanel AutoSSL genelde Cloudflare/Route53 TXT yayınlamaz. Operatörler acme.sh + API token ekler — güçlü ama kimlik bilgisi dağınıklığı ve kırılgan cron riski vardır.
Daha az yapıştırma koduyla wildcard için Certinite DNS doğrulamasını orkestre edebilir. Ayrıntı: wildcard SSL otomasyonu.
cPanel’de Ticari Sertifikalar
Uyumluluk, garanti veya cihaz zinciri için Domain SSL / Secure Domain / OV-EV hâlâ kullanılır. Tipik akış:
- cPanel’de (veya dışarıda) CSR
- Bayi / CA’da sipariş
- CRT + CA bundle’ı “Manage SSL Sites”e yapıştırma
- Yenilemeyi hatırlama — AutoSSL bu siparişi yenilemez
Certinite manuel SSL satın alma yolu ticari DV verir; PEM/PFX indirir veya hedef bağlıysa kurar. Ayrıca: SSL sertifikası nasıl alınır.
Tek Sunucunun Ötesinde Merkezi Otomasyon
AutoSSL WHM sunucusuna özgüdür. Ajanslar ve MSP’ler çoğu zaman şunları ister:
- Birçok cPanel ve cPanel dışı host için tek panel
- Ortak süre dolma uyarıları
- Let's Encrypt + premium envanter
- Denetlenebilir geçmiş
Certinite bu boşluğu doldurur: cPanel dahil bağlayıcılar, tek kiracı, ücretli planlarda cüzdan destekli yenileme. Başlangıç: certinite.com/tr/register.
Operasyon Kontrol Listesi
| Kontrol | Neden |
|---|---|
| WHM’de AutoSSL sağlayıcısı seçili | Ücretsiz DV’yi kim verir |
| 80 / challenge yolu açık | HTTP-01 başarılı olmalı |
| Doğrulama sırasında DNS bu sunucuya | Proxy challenge’ı bozar |
| AutoSSL ile çakışan ikinci ACME yok | Rate limit ve flapping |
| Ticari sertifikalar için ayrı takip | AutoSSL yenilemez |
| Alt domain docroot doğru | Yanlış kök = dosya challenge hatası |
SSS
AutoSSL wildcard destekler mi?
HTTP-01 kullanıyorsa genelde hayır. Wildcard için DNS-01 gerekir.
Let's Encrypt production’da güvenli mi?
DV senaryolarında evet. Yenilemeyi kritik altyapı gibi yönetin.
AutoSSL ile Certinite birlikte kullanılır mı?
Domain başına tek issuer yolu tercih edin. Yönetilmeyen paylaşımlı hesaplarda AutoSSL; filo politikası için Certinite.
AutoSSL her gece fail olursa?
WHM logları, DNS, /.well-known kıran yönlendirmeler, IPv6 AAAA uyumsuzluğu.
Sonraki Adımlar
- WHM’de üretim domain’lerinde AutoSSL durumunu doğrulayın
- Wildcard ve ticari sertifikaları ayrı yenileme yoluna alın
- Çok sunuculu yığınlarda cPanel otomasyonu değerlendirin
İlgili: Plesk SSL otomasyonu, ücretsiz vs ücretli SSL, 2027 SSL fiyatları.