Cloudflare’ın SSL/TLS sekmesi, ziyaretçiniz ile Cloudflare arasındaki trafiğin şifrelenmesini sağlar. Bu bölümde en önemli kısımlardan biri Edge Certificates, yani uç (edge) sunucularında kullanılan SSL sertifikalarıdır.
Bu rehberde, Cloudflare Edge Certificates ile ilgili tüm seçenekleri ve alt başlıkları detaylı olarak açıklıyor, hangi ayarın ne işe yaradığını adım adım anlatıyoruz.
Edge Certificates Nedir?
Edge Certificates, ziyaretçiler ile Cloudflare edge ağı arasındaki bağlantının HTTPS üzerinden güvenli şekilde kurulmasını sağlar. Bu sertifikalar Cloudflare sunucularında barındırılır ve sizin alan adınız için özel olarak atanır.
Cloudflare'da Sertifika Türleri:
-
Universal SSL: Tüm kullanıcılar için ücretsiz olarak sunulan, Cloudflare’ın sağladığı paylaşımlı bir sertifikadır.
-
Advanced Certificate Manager: Gelişmiş kontrol ve özelleştirme sunar. Özel alt alan adları tanımlanabilir.
-
Dedicated SSL: Size özel sertifikalardır, daha profesyonel projelerde kullanılır.
Edge Certificates Ayarları ve Anlamları
1. Advanced Certificate Manager (ACM)
-
Özel alt alan adı belirleme (custom SAN)
-
Sertifika yetkilisi seçimi
-
TLS sürüm kontrolü
-
Cipher suite seçimi
-
Total TLS (her hostname için bireysel sertifika)
2. Total TLS
-
Cloudflare, proxy’lenen her alt alan adı için otomatik olarak ayrı bir TLS sertifikası oluşturur.
-
Maksimum kapsama ve uyumluluk sağlar.
-
Yalnızca Advanced Certificate Manager ile kullanılabilir.
3. Cipher Suites
-
SSL/TLS bağlantısının kurulmasında kullanılan algoritmaları özelleştirmenize olanak tanır.
-
Güçlü güvenlik ve uyum için önerilen şifreleme algoritmalarının seçilmesi önemlidir.
-
Bu ayar da ACM ile etkinleştirilir.
4. Always Use HTTPS
-
HTTP ile gelen tüm istekleri otomatik olarak HTTPS'e yönlendirir.
-
SEO, güvenlik ve kullanıcı deneyimi açısından önemlidir.
5. HTTP Strict Transport Security (HSTS)
-
Tarayıcılara, bu alan adına sadece HTTPS üzerinden bağlanmaları gerektiğini söyler.
-
Kurulumdan sonra geri dönüşü zordur, dikkatli yapılandırılmalıdır.
6. Minimum TLS Version
-
Ziyaretçilerin bağlanmak için kullanabileceği en düşük TLS sürümünü belirler.
-
Önerilen ayar: TLS 1.2 veya TLS 1.3 (TLS 1.0 güvenli değildir)
7. Opportunistic Encryption
-
HTTP üzerinden erişilen siteler için gizli şekilde TLS kullanımı sağlar.
-
Tarayıcı hâlâ
http://
görür ama bağlantı şifrelenir.
8. TLS 1.3
-
En güncel ve en hızlı TLS protokolüdür.
-
Varsayılan olarak açık olması önerilir (performans + güvenlik).
9. Automatic HTTPS Rewrites
-
Karışık içerik (mixed content) sorunlarını çözer.
-
Sayfa içerisindeki
http://
bağlantılar otomatik olarakhttps://
ile değiştirilir.
10. Certificate Transparency Monitoring
-
Alan adınız için herhangi bir Sertifika Yetkilisi (CA) yeni bir SSL sertifikası yayınladığında size e-posta ile bilgi verilir.
-
Potansiyel sahte sertifika tespiti için çok önemlidir.
11. Disable Universal SSL
-
Varsayılan olarak verilen Universal SSL sertifikalarını devre dışı bırakır.
-
Eğer özel (dedicated) bir sertifikanız yoksa HTTPS bağlantıları başarısız olur.
Edge Certificates Sertifika Listesi
Cloudflare panelinizde mevcut sertifikalar listelenir:
-
Hangi alan adlarını kapsadığı (SAN - Subject Alternative Name)
-
Türü (Universal, Backup, Dedicated)
-
Son geçerlilik tarihi
-
Yönetim durumu (Managed / Manual)
️ Sık Karşılaşılan Durumlar ve Öneriler
Senaryo | Önerilen Ayarlar |
---|---|
E-ticaret sitesi | TLS 1.2+, Always HTTPS, HSTS, Dedicated SSL |
SEO uyumlu blog | Auto HTTPS Rewrite, Always Use HTTPS |
Birçok alt domain barındıran sistem | Advanced Certificate Manager, Total TLS |
Güvenlik odaklı kurumsal site | Certificate Transparency, HSTS, TLS 1.3 |
Sonuç
Cloudflare’ın SSL/TLS ve Edge Certificates ayarları, hem performans hem de güvenlik açısından sitenizin en kritik bileşenlerinden biridir. Universal SSL ile başlamak ücretsizdir ancak özel ihtiyaçlar için Advanced Certificate Manager büyük avantajlar sunar.
Kurumsal düzeyde güvenlik, SEO uyumu ve hızlı bağlantı süreleri için TLS sürümünüzü güncel tutmanız ve HTTPS’e tam geçiş yapmanız tavsiye edilir.