Dış Ağ ve Protokol Analizi
DNS kayıtları, Port 443 erişimi, sunulan sertifika zinciri, hostname eşleşmesi ve TLS sürüm desteği dışarıdan taranır.
SSL/TLS sorun giderme; sertifika geçerlilik süreleri, eksik ara zincir (intermediate chain), hostname/SAN uyumsuzlukları, eşleşmeyen private key, güvensiz protokoller, otomatize yenileme (Certbot/ACME) arızaları ve proxy kaynaklı HTTPS hatalarının teknik olarak teşhis edilip giderilmesi hizmetidir.
Sadece tarayıcıda çıkan "Bağlantınız Güvenli Değil" uyarısına bakmak, hatanın kök nedenini belirlemek için yeterli değildir. HTTPS arızaları; eksik sertifika zinciri, hatalı SNI (Server Name Indication) yönlendirmesi veya arka planda duran otomasyon servislerinden kaynaklanabilir.
Süreç kapsamında; sunulan sertifika zinciri, SAN (Subject Alternative Name) alanları, DNS kayıtları, Port 443 dinleme durumları, proxy/CDN katmanları ve Certbot/ACME yenileme logları hem dış istemci hem de sunucu tarafında doğrulanır.
DNS kayıtları, Port 443 erişimi, sunulan sertifika zinciri, hostname eşleşmesi ve TLS sürüm desteği dışarıdan taranır.
Certificate/Key eşleşmesi, vhost/server block tanımları, SNI yapılandırması ve ACME renewal logları incelenir.
Doğru intermediate chain (ara sertifika zinciri), güncel cipher suite'ler ve güvenli TLS yapılandırması sisteme uygulanır.
HTTP-01 / DNS-01 challenge doğrulama akışları, systemd timer/cron görevleri, reload hook'ları ve süre takibi yapılandırılır.
Mevcut yapı, hedef ve bağımlılıkların analizi
Kapsam, risk, kabul ve geri dönüş planı
Uygulama, teknik doğrulama ve dokümantasyon
Eksik ara zincir (intermediate chain) dosyası, hostname (SAN) uyumsuzluğu, istemci/sunucu arasındaki önbellek (cache) sorunları, proxy katmanındaki uyumsuzluklar veya uç cihazın sistem saati hatası bu uyarıya yol açabilir.
HTTP-01 challenge klasörüne (.well-known) dışarıdan erişilememesi, yanlış webroot dizini tanımları, DNS-01 doğrulama hataları, API rate limit sınırlarına takılma veya durdurulmuş cron/systemd timer görevleri sıklıkla karşılaşılan nedenlerdir.
Çok sayıda dinamik alt alan adına (subdomain) sahip yapılar için pratiktir. Ancak Wildcard sertifikalar DNS-01 challenge zorunluluğu getirdiği ve private key güvenliği birden fazla noktayı etkilediği için risk analizi yapılarak tercih edilmelidir.
Mevcut yapınızı, hedefinizi ve teknik gereksinimlerinizi 20–30 dakikalık görüşmede değerlendirelim. Kapsamı, varsayımları, çalışma çıktılarını ve fiyatı çalışma başlamadan önce yazılı olarak paylaşalım.
Ön analiz talep edin →