Ana sayfa / Blog

← Bloga dön Rehber

Plesk SSL Otomasyonu: Let's Encrypt Eklentisi, Yenileme ve Filo Yönetimi

Plesk SSL Otomasyonu: Let's Encrypt Eklentisi, Yenileme ve Filo Yönetimi

Plesk, Let's Encrypt / SSL It! eklentileriyle HTTPS’i kolaylaştırır; ancak çok abonelik, özel vhost, wildcard ve ticari sertifikalarda “kur ve unut” bozulur. Bu yazı Plesk SSL otomasyonunu uçtan uca anlatır — panelin güçlü yanları, production’da neyin kırıldığı ve ne zaman merkezi platformun daha mantıklı olduğu.

Plesk SSL otomasyonu ve sertifika yenileme

Plesk Kutudan Ne Otomatize Eder?

Tipik Plesk Obsidian sunucusunda:

  • Let's Encrypt eklentisiyle ücretsiz DV
  • Bu sertifikalar için otomatik yenileme
  • HTTP→HTTPS yönlendirme ve HSTS
  • Web, posta ve bazen webmail uçlarına sertifika atama

Az domain’li tek VPS için mükemmeldir. Karmaşıklık şunlarla artar:

  • Reseller / çok kiracılı düzen
  • DNS’i Plesk dışında olan domain’ler
  • Wildcard ihtiyacı
  • Plesk kutusunda olmayan IIS veya cihazlar

Plesk’te Let's Encrypt Yenileme

Plesk süre dolmadan yenileme zamanlar. Eklenti yine de başarılı alan adı doğrulamasına bağlıdır. Sık hatalar:

  • Domain artık Plesk IP’sine çözülmüyor
  • Özel Nginx/Apache şablonları /.well-known engelliyor
  • CDN/WAF challenge’ı geçirmiyor
  • Migrasyon sırasında agresif yeniden basım → rate limit

Yenileme fail olunca Plesk uyarır; kimse izlemezse süre gününde tarayıcı hatası çıkar. Kısalan geçerlilik için: SSL sertifikası süreleri.

Plesk’te Wildcard ve DNS-01

Wildcard DNS-01 ister. Sürüme ve DNS’e göre:

  • Bölge Plesk’teyse eklenti TXT yazabilir
  • DNS Cloudflare/Route53/registrar’daysa API veya her döngüde elle TXT gerekir

60–90 günde elle TXT ekip yönetmek sürdürülemez. Wildcard için DNS’i Plesk’te tutun veya DNS API konuşan bir orkestratör kullanın. Arka plan: wildcard SSL otomasyonu.

Plesk’te Ticari SSL

Plesk müşteri PEM’ini (sertifika + anahtar + zincir) kurabilir. Bayiden gelen ticari sipariş hâlâ:

  • CSR
  • Doğrulama (e-posta / DNS / HTTP)
  • Dosya içe aktarma
  • Panelin sahip olmadığı bir yenileme takvimi

ister. Certinite ticari DV satıp takip edebilir; bağlayıcı varsa Plesk üzerine de kurabilir. Satın alma: SSL nasıl alınır. Formatlar: PEM PFX farkı.

Yalnız Panel Otomasyonu Yetmediğinde

Merkezi platform seçin eğer:

  • Tek MSP’de Plesk + cPanel + IIS + bulut yönetiyorsanız
  • Tutarlı uyarı ve audit istiyorsanız
  • Ücretsiz LE ile ücretli Domain/Wildcard karışımı varsa
  • Yenilemenin kabile bilgisine değil politikaya bağlı olmasını istiyorsanız

Certinite agentless Plesk bağlayıcısı bunun için. Hesap: certinite.com/tr/register.

Plesk HTTPS Sertleştirme Listesi

  1. LE kullanan her üretim domain’de otomatik yenilemeyi açın
  2. Posta/webmail TLS’ini ayrı doğrulayın
  3. Ticari sertifikalı domain’leri belgeleyin
  4. Eklenti yükseltmeleri için staging aboneliği tutun
  5. Plesk SSL bildirimlerini Slack/e-postaya bağlayın
  6. DNS migrasyonundan sonra eski sertifika dolmadan yeniden basım yapın

SSS

Plesk ücretli sertifikaları otomatik yeniler mi?

Hayır. Otomatik yenileme Let's Encrypt (veya eşdeğer) eklenti yoluyla verilenlere aittir.

Certbot ile Plesk eklentisini birlikte kullanayım mı?

Aynı domain’de önermeyiz — çakışan yenileme ve rate limit. Tek sahip seçin.

200 domain’li ajans için Plesk yeter mi?

Tek sunucuda belki. Çok sunucu ve karışık yığında filo aracı eklenir.

HTTP/3 ve modern cipher’lar?

Sertifika otomasyonu TLS yapılandırmasının yerini tutmaz. Plesk/OS paketlerini güncel tutun.

İlgili Rehberler

Sıkıcı yenilemeleri otomatize edin; insanı mimari kararlara saklayın — 2026 ve sonrası için sürdürülebilir Plesk SSL stratejisi budur.