SSL sertifikaları doğrulama seviyesine göre üçe ayrılır: DV, OV ve EV. Bunların en yaygını ve en hızlısı DV'dir. Adından da anlaşılacağı gibi yalnızca tek bir şeyi doğrular: alan adının kontrolü sizde mi?
DV SSL Nedir?
DV (Domain Validation) sertifikası, sertifika otoritesinin (CA) yalnızca alan adının kontrolünüzde olduğunu doğruladığı bir SSL türüdür. İşletmenizin adı, adresi ya da tüzel kimliği kontrol edilmez. Bu yüzden de en hızlı verilen türdür — genellikle dakikalar içinde.
Önemli bir nokta: DV'nin sağladığı şifreleme, OV ve EV ile birebir aynıdır. Tarayıcıdaki kilit, https:// ve şifreli bağlantı açısından hiçbir fark yoktur. Tek fark, sertifikanın arkasındaki kimliğin ne kadar doğrulandığıdır.
Nasıl Çalışır?
CA, alan adının kontrolünü genellikle üç yöntemden biriyle doğrular:
- E-posta doğrulaması — alan adına ait yönetimsel bir adrese gönderilen bağlantı.
- DNS kaydı — alan adınıza eklediğiniz özel bir TXT/CNAME kaydı.
- Dosya doğrulaması — sunucunuza yüklediğiniz belirli bir doğrulama dosyası.
Doğrulama tamamlandığında sertifika düzenlenir ve kurulabilir.
DV Ne Zaman Yeterlidir?
- Kişisel bloglar ve portföy siteleri
- Tanıtım/bilgi amaçlı küçük siteler
- Hassas ödeme bilgisi toplamayan projeler
- Hızlı ve düşük maliyetli HTTPS gereken durumlar
Ne Zaman Yetersiz Kalır?
DV, "bu siteyi kimin işlettiğini" göstermez. Ziyaretçinin işletmenize güvenmesi gereken durumlarda doğrulanmış kimlik fark yaratır:
- E-ticaret — ödeme alan siteler için doğrulanmış kimlik güven katar.
- Kurumsal siteler — markanın gerçekliğini kanıtlamak isteyenler.
- Hassas veri işleyen hizmetler — sağlık, finans, üyelik sistemleri.
Bu durumlarda OV (işletme kimliği doğrulanır) veya EV (en kapsamlı doğrulama) daha uygundur.
| Tür | Ne doğrular | Kimler için |
|---|---|---|
| DV | Yalnızca alan adı kontrolü (en hızlı, en uygun) | Bloglar, küçük siteler |
| OV | Alan adı + işletme kimliği | Kurumsal siteler |
| EV | En kapsamlı kimlik doğrulaması | E-ticaret, büyük markalar |
Sonuç
DV SSL, hızlı, uygun fiyatlı ve şifreleme açısından tam yetkin bir seçenektir. Eğer amacınız siteyi HTTPS'e taşımak ve veriyi şifrelemekse DV fazlasıyla yeterli. Ama ziyaretçinin kiminle iş yaptığını görmesi gerekiyorsa, OV veya EV'nin sunduğu doğrulanmış kimlik devreye girer.
DV, alan adını kontrol ettiğinizi kanıtlar — kim olduğunuzu değil.