Plesk SSL Otomasyonu: Let's Encrypt Eklentisi, Yenileme ve Filo Yönetimi
Plesk, Let's Encrypt / SSL It! eklentileriyle HTTPS’i kolaylaştırır; ancak çok abonelik, özel vhost, wildcard ve ticari sertifikalarda “kur ve unut” bozulur. Bu yazı Plesk SSL otomasyonunu uçtan uca anlatır — panelin güçlü yanları, production’da neyin kırıldığı ve ne zaman merkezi platformun daha mantıklı olduğu.
Plesk Kutudan Ne Otomatize Eder?
Tipik Plesk Obsidian sunucusunda:
- Let's Encrypt eklentisiyle ücretsiz DV
- Bu sertifikalar için otomatik yenileme
- HTTP→HTTPS yönlendirme ve HSTS
- Web, posta ve bazen webmail uçlarına sertifika atama
Az domain’li tek VPS için mükemmeldir. Karmaşıklık şunlarla artar:
- Reseller / çok kiracılı düzen
- DNS’i Plesk dışında olan domain’ler
- Wildcard ihtiyacı
- Plesk kutusunda olmayan IIS veya cihazlar
Plesk’te Let's Encrypt Yenileme
Plesk süre dolmadan yenileme zamanlar. Eklenti yine de başarılı alan adı doğrulamasına bağlıdır. Sık hatalar:
- Domain artık Plesk IP’sine çözülmüyor
- Özel Nginx/Apache şablonları
/.well-knownengelliyor - CDN/WAF challenge’ı geçirmiyor
- Migrasyon sırasında agresif yeniden basım → rate limit
Yenileme fail olunca Plesk uyarır; kimse izlemezse süre gününde tarayıcı hatası çıkar. Kısalan geçerlilik için: SSL sertifikası süreleri.
Plesk’te Wildcard ve DNS-01
Wildcard DNS-01 ister. Sürüme ve DNS’e göre:
- Bölge Plesk’teyse eklenti TXT yazabilir
- DNS Cloudflare/Route53/registrar’daysa API veya her döngüde elle TXT gerekir
60–90 günde elle TXT ekip yönetmek sürdürülemez. Wildcard için DNS’i Plesk’te tutun veya DNS API konuşan bir orkestratör kullanın. Arka plan: wildcard SSL otomasyonu.
Plesk’te Ticari SSL
Plesk müşteri PEM’ini (sertifika + anahtar + zincir) kurabilir. Bayiden gelen ticari sipariş hâlâ:
- CSR
- Doğrulama (e-posta / DNS / HTTP)
- Dosya içe aktarma
- Panelin sahip olmadığı bir yenileme takvimi
ister. Certinite ticari DV satıp takip edebilir; bağlayıcı varsa Plesk üzerine de kurabilir. Satın alma: SSL nasıl alınır. Formatlar: PEM PFX farkı.
Yalnız Panel Otomasyonu Yetmediğinde
Merkezi platform seçin eğer:
- Tek MSP’de Plesk + cPanel + IIS + bulut yönetiyorsanız
- Tutarlı uyarı ve audit istiyorsanız
- Ücretsiz LE ile ücretli Domain/Wildcard karışımı varsa
- Yenilemenin kabile bilgisine değil politikaya bağlı olmasını istiyorsanız
Certinite agentless Plesk bağlayıcısı bunun için. Hesap: certinite.com/tr/register.
Plesk HTTPS Sertleştirme Listesi
- LE kullanan her üretim domain’de otomatik yenilemeyi açın
- Posta/webmail TLS’ini ayrı doğrulayın
- Ticari sertifikalı domain’leri belgeleyin
- Eklenti yükseltmeleri için staging aboneliği tutun
- Plesk SSL bildirimlerini Slack/e-postaya bağlayın
- DNS migrasyonundan sonra eski sertifika dolmadan yeniden basım yapın
SSS
Plesk ücretli sertifikaları otomatik yeniler mi?
Hayır. Otomatik yenileme Let's Encrypt (veya eşdeğer) eklenti yoluyla verilenlere aittir.
Certbot ile Plesk eklentisini birlikte kullanayım mı?
Aynı domain’de önermeyiz — çakışan yenileme ve rate limit. Tek sahip seçin.
200 domain’li ajans için Plesk yeter mi?
Tek sunucuda belki. Çok sunucu ve karışık yığında filo aracı eklenir.
HTTP/3 ve modern cipher’lar?
Sertifika otomasyonu TLS yapılandırmasının yerini tutmaz. Plesk/OS paketlerini güncel tutun.
İlgili Rehberler
Sıkıcı yenilemeleri otomatize edin; insanı mimari kararlara saklayın — 2026 ve sonrası için sürdürülebilir Plesk SSL stratejisi budur.