Bu ekran ne işe yarar?
Sertifika süreleri kısaldıkça her siteyi ayrı takvimle takip etmek zorlaşır. Biri unutulduğunda site açılmaz. NetSSL bu işi tamamen üstlenir: eklediğiniz her adres için sertifika otomatik alınır ve süresi dolmadan yenilenir. Her sitenin sertifikasının kaç gün daha geçerli olduğu host sayfasında ve hostlar listesinde yazar.
Ne zaman joker SSL gerekir?
NetSSL'den geçmeyen sunucularınızın da sertifikaya ihtiyacı vardır: EBYS, Exchange, Uzak Masaüstü, kurum içi portallar gibi. Bunlar için joker sertifika (*.kurum.bel.tr) alabilirsiniz. Tek sertifika alan adınızın tüm alt adlarını kapsar.

Joker sertifikayı alın
- Siteleriniz → Alan adları sayfasında alan adınızın joker SSL kartını açın.
- DNS yöntemini seçin (örneğin Cloudflare). Doğrulama için yalnızca
_acme-challengeTXT kaydı eklenir ve doğrulama bitince silinir. - Sertifika Let's Encrypt'ten alınır. Anahtar RSA 2048'dir, eski Java ve cihazlarla da uyumludur.
- Otomatik yenileme açıkken sertifika bitişe 30 gün kala kendiliğinden yenilenir.
Sertifikayı Sertifikayı indir düğmesiyle PEM, PFX veya JKS biçiminde alabilirsiniz. Şimdi yenile ve DNS bağlantısını dene düğmeleri de aynı karttadır. Sertifika dosyaları yalnızca panele giriş yapan yetkililere verilir.
Sunucularınıza otomatik dağıtım
Kurum sunucularınıza küçük bir ajan kurduğunuzda sertifika gece 02:00–05:00 arasında kendiliğinden kurulur ve yenilenir. Sunucudaki sertifikanın bitmesine 3 gün kalmışsa beklemeden kurulur.
- Sunucu ekle ile sunucuya bir ad verin ve işletim sistemini seçin.
- Panelin verdiği komutu sunucuda bir kez çalıştırın (Linux'ta root, Windows'ta yönetici PowerShell).
- Ajan sertifikanın kurulacağı yerleri bir dakika içinde kendisi bulur. İstemediğiniz yeri anahtarla kapatabilirsiniz.

| Sunucu | Ajanın kurduğu yerler |
|---|---|
| Plesk | Siteler, alt alan adları; kapsamdaysa Plesk paneli (:8443) ve e-posta sunucusu |
| cPanel / WHM | Siteler, alt ve eklenti alan adları; cPanel (:2083), WHM (:2087), webmail, Exim, Dovecot |
| nginx / Apache | HTTPS açık siteler; önce yedek alınır, yapılandırma testi geçmezse değişiklik geri alınır |
| Tomcat | server.xml'deki PKCS#12, JKS veya PEM sertifikası |
| Windows | IIS, Uzak Masaüstü (RDP), RD Gateway, Exchange |
| Diğer | Node.js, Python, Java servisleri; HAProxy ve Postfix için PEM klasörü |
Ajan port açmaz ve yalnızca panele dışarı doğru HTTPS ile bağlanır. Şifre istemez; her ajanın tek tıkla iptal edilebilen kendi anahtarı vardır. Panel ajana komut çalıştıramaz, yalnızca TXT kaydı ekletip sertifika kurdurabilir. Sınırları sunucudaki ayar dosyası belirler ve panel bunu değiştiremez. Ajan tek bir PowerShell veya sh dosyasıdır, kodu açıktır.
Sık sorulan sorular
Joker sertifika alt alt adları da kapsar mı?
Hayır. *.kurum.bel.tr tek seviyeyi kapsar. ebys.kurum.bel.tr kapsanır, a.ebys.kurum.bel.tr kapsanmaz.
Sertifikayı kendi yazılımımıza nasıl alırız?
Sertifikayı panelden indirebilir ya da imzalı API ile fullchain.pem dosyasını çekebilirsiniz.
Sunucuya yeni bir site eklersek ne olur?
Ajan yeni siteyi veya alt alan adını kendisi bulur ve bir sonraki kurulumda sertifikayı ona da kurar.