# Sertifika Otoritesi (Certificate Authority (CA))

Adres: https://softwaredictionary.org/tr/terimler/certificate-authority
Kategori: Güvenlik
Son güncelleme: 2026-09-30
İngilizcesi: Certificate Authority
Türkçe karşılığı: sertifika yetkilisi
Okunuşu: sırtifikıt ıtorıti

Kısaca: Sertifika otoritesi, bir açık anahtarın belirli bir web sitesine, şirkete veya kişiye ait olduğunu doğrulayan dijital sertifikalar veren güvenilir kuruluştur.

## Sertifika otoritesi nedir?

Sertifika otoritesi (CA), internette kimlikleri teminat altına alır. Bir web sitesi HTTPS kullanmak istediğinde bir anahtar çifti oluşturur ve bir CA'dan sertifika ister: bu açık anahtarın bu alan adına ait olduğunu belirten imzalı bir belge. CA, talep edenin alan adını gerçekten kontrol ettiğini denetler, ardından sertifikayı kendi özel anahtarıyla imzalar.

Tarayıcılar ve işletim sistemleri, güven deposu (trust store) olarak bilinen, güvenilir kök sertifikalar listesiyle gelir. Kök CA'lar web sitesi sertifikalarını nadiren doğrudan imzalar; bunun yerine ara (intermediate) sertifikaları imzalar, onlar da sitenin sertifikasını imzalar ve tarayıcının TLS el sıkışması sırasında alan adı ve son kullanma tarihiyle birlikte doğruladığı bir güven zinciri oluşur. Doğrulama bugün çoğunlukla, bir sunucunun alan adı denetimini kanıtlamasını ve sertifikaları kendi başına yenilemesini sağlayan ACME protokolü aracılığıyla otomatiktir; ayrıca her herkese açık web sitesi sertifikası, hatalı verilen sertifikaların fark edilebilmesi için Certificate Transparency günlüklerine de kaydedilir.

CA bir pasaport ofisi gibidir: ofis kim olduğunuzu bir kez kontrol eder ve dünyanın dört bir yanındaki sınır görevlilerinin kabul ettiği bir belge verir; çünkü sizi kişisel olarak tanımak yerine ofise güvenirler. Web sitelerinin yanı sıra CA'lar kod imzalama, e-posta şifreleme ve cihazlar için de sertifika verir; şirketler ise dahili servisler ve karşılıklı TLS için çoğu zaman kendi özel CA'larını işletir. Sertifika ömürleri kısalmaya devam ediyor: sektör kuralları herkese açık web sitesi sertifikalarının azami geçerlilik süresini adım adım kısaltıyor ve 2029'a kadar 47 güne indiriyor; bu da otomatik yenilemeyi şart kılıyor.

Sertifika otoritesi sıklıkla sertifikanın kendisi ya da TLS ile karıştırılır. Sertifika imzalı belgedir, TLS şifreli bir bağlantı kurmak için onu kullanan protokoldür ve CA, imzası sertifikayı güvenilir kılan üçüncü taraftır. Kendinden imzalı (self-signed) bir sertifika teknik olarak çalışır ancak arkasında bir CA yoktur; bu yüzden onu güven deposuna kendiniz eklemediğiniz sürece tarayıcılar bir uyarı gösterir.

## Önemli noktalar

- CA, bir açık anahtarı bir alan adına veya kimliğe bağlayan sertifikalar verir ve imzalar.
- Tarayıcılar yerleşik bir kök CA kümesine güvenir ve ara sertifikalar üzerinden güven zincirini doğrular.
- Alan adı doğrulama ve yenileme genellikle ACME protokolüyle otomatikleştirilir.
- Certificate Transparency günlükleri, kötüye kullanımı yakalamak için verilen sertifikaları herkese açık olarak kaydeder.
- Kendinden imzalı sertifikaların arkasında güvenilir bir CA yoktur ve tarayıcı uyarılarını tetikler.

## Örnek: Bir sitenin sertifikasını ve vereni incelemek

```bash
# Show the certificate chain a site presents, from its own certificate upward
openssl s_client -connect example.com:443 -servername example.com -showcerts < /dev/null

# Print who the certificate is for, which CA issued it, and when it expires
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -issuer -dates
```

## Sık sorulan sorular

**Sertifika otoritesi ne yapar?**

Sertifika talep eden kişinin alan adını kontrol ettiğini ya da adı geçen kuruluş olduğunu doğrular, ardından sertifikayı kendi anahtarıyla imzalar. Tarayıcılar, sertifikaları güven depolarındaki bir CA'ya kadar uzanan sitelere güvenir.

**Kök CA ile ara CA arasındaki fark nedir?**

Kök CA'nın sertifikası tarayıcılara ve işletim sistemlerine yerleştirilmiştir ve anahtarı güvenlik için çevrimdışı tutulur. Ara CA sertifikalarını imzalar; onlar da web sitesi sertifikalarının günlük imzalanmasını yapar, böylece ele geçirilmiş bir ara CA, kök değiştirilmeden iptal edilebilir.

**Bir sertifika otoritesi ele geçirilirse ne olur?**

Bir saldırgan herhangi bir alan adı için geçerli görünen sertifikalar düzenleyebilir ve trafiği yakalayabilir. Tarayıcılar CA'ya güvenmeyi bırakarak karşılık verir; Certificate Transparency günlükleri de bu tür hatalı verilen sertifikaların hızla tespit edilmesine yardımcı olur.

---

Software Dictionary: https://softwaredictionary.org/tr · https://softwaredictionary.org/tr/llms.txt
