WordPress SSL Sertifikasının Süresi Doldu: Nasıl Düzeltilir?

WordPress SSL Sertifikasının Süresi Doldu: Nasıl Düzeltilir?

Tarayıcı sertifika süresi uyarısı gösterdiğinde WordPress çoğu zaman henüz çalışmaya başlamamıştır. Sorun, ziyaretçinin ulaştığı CDN, load balancer veya web sunucusunun süresi dolmuş sertifikayı sunmasıdır.

Yenileme işleminin “başarılı” görünmesi tek başına yeterli değildir. Yeni sertifikanın TLS’yi sonlandıran bütün hizmetlere dağıtıldığını, ilgili hizmetin yeniden yüklendiğini ve ziyaretçiye gerçekten yeni seri numarasının sunulduğunu doğrulamak gerekir.

İçindekiler

  1. Sertifika neden süresi dolmuş görünür?
  2. Gerçekçi bir WordPress örneği
  3. Neden önemlidir?
  4. Temel çözüm adımları
  5. İleri teknik inceleme
  6. Riskler, sık hatalar ve geri alma
  7. AIOWS nasıl yardımcı olur?
  8. İlgili AIOWS yazıları
  9. Sonuç ve önerilen yol
  10. Resmî kaynaklar

Sertifika neden süresi dolmuş görünür?

TLS bağlantısında dikkate alınan tarih, sunucuda bulunan herhangi bir dosyanın değil, istenen host için gerçekten sunulan sertifikanın Not Afterdeğeridir. Yenileme aracı yeni dosyayı oluşturmuş olsa bile web sunucusu eski yolu kullanabilir veya CDN henüz yeni sertifikayı dağıtmamış olabilir.

  • Kök alan ve wwwadresleri ile IPv4 ve IPv6 kayıtları farklı sunucu veya CDN endpoint’lerine yönlenebilir.
  • Edge ve origin sertifikalarının yenilenmesinden farklı ekipler sorumlu olabilir.
  • Yanlış sistem saati geçerli sertifikayı süresi dolmuş gibi gösterebilir.

Gerçekçi bir WordPress örneği

ACME istemcisi yeni sertifika üretmiş ve yenileme günlüğü hata göstermemiştir. Ancak Nginx yeni dosyayı okumamış, load balancer da eski sertifikayı sunmayı sürdürmüştür. Bu nedenle yalnız sunucudaki dosyanın tarihine bakmak yanıltıcıdır; ziyaretçilerin eriştiği hostun sunduğu sertifikanın seri numarası ve bitiş tarihi kontrol edilmelidir.

Başka bir durumda origin günceldir, fakat CDN edge’i süresi dolan kendi sertifikasını sunar. Bu hata WordPress ayarları değiştirilerek çözülemez; sertifikayı yöneten katmanda işlem yapılmalıdır.

Neden önemlidir?

Süresi dolan sertifika ziyaretçinin bağlantısını engeller, API ve webhook çağrılarını kesebilir, otomatik istemcilerin siteye güvenmesini önleyebilir. Tarayıcı uyarısını geçici olarak aşmak çözüm değildir ve ziyaretçilerden bunu istemek güvenli değildir.

Olay giderildikten sonra asıl hedef yalnızca yeni sertifikayı sunmak değil, yenileme ve dağıtım zincirinin bir sonraki tarihte de otomatik çalışmasını sağlamaktır.

Temel çözüm adımları

  1. Tarayıcıdan veya TLS aracıyla sunulan sertifikanın hostunu, seri numarasını ve bitiş tarihini kaydedin.
  2. Sertifikayı CDN mi, load balancer mı yoksa web sunucusu mu sunuyor belirleyin.
  3. İlgili sağlayıcının desteklediği yöntemle sertifikayı yenileyin.
  4. Tam zinciri doğru hizmete bağlayıp güvenli reload işlemini yapın.
  5. Bütün hostları ve adres ailelerini dış ağdan yeniden kontrol edin.
  6. Yenileme dry-run işlemini ve sona erme uyarılarını sınayın.

İleri teknik inceleme

SNI kullanarak her hosttan sunulan yaprak sertifikayı ve zinciri alın. Seri numarası, issuer, Not Before/Not After, SAN listesi ve zincir doğrulamasını yeni dosyayla karşılaştırın. Birden fazla edge varsa farklı bölgelerden sonuçları kontrol edin.

  • Yenileme hook’unun doğru dosyaları kopyalayıp doğru hizmeti yeniden yüklediğini doğrulayın.
  • Container veya immutable image kullanılıyorsa sertifika mount ve rollout sürecini inceleyin.
  • CDN ile origin sertifikasının ayrı son kullanma tarihlerini izleyin.
  • Sunucu saati ve izleme sisteminin saat dilimi farklarını kontrol edin.

Riskler, sık hatalar ve geri alma

Yeni sertifikanın çalıştığı kanıtlanmadan eski dosyayı silmeyin. Yalnızca yaprak sertifikayı kopyalamak eksik zincire, yanlış hizmeti yeniden başlatmak gereksiz kesintiye yol açabilir. Art arda sertifika istemek de sertifika otoritesinin oran sınırlarına takılabilir.

Önceki sertifika ve yapılandırma yollarını koruyun. Yeni dağıtım host uyuşmazlığına veya sertifika zinciri hatasına yol açarsa son doğrulanmış bağlantı yapılandırmasına geri dönün; ardından otomasyonu kontrollü bir ortamda düzeltin.

AIOWS nasıl yardımcı olur?

AIOWS SSL Yöneticisi

AIOWS SSL Yöneticisi, yenilenen sertifika yayına alındıktan sonra WordPress adresleriyle yönlendirmelerin HTTPS üzerinde tutarlı kaldığını denetlemeye yardımcı olur.

Modül, CDN veya web sunucusundaki sertifikayı yenileyen altyapının yerine geçmez. Önce eski sertifikanın hangi TLS sonlandırma noktasında sunulduğunu belirleyip yenilemeyi o katmanda yapın. Ardından temiz bir tarayıcı oturumunda giriş, yönetim, REST API, medya, form ve callback yollarını sınayın.

Sertifika yenilenmiş olsa da host adı, zincir veya yönlendirme sorunu sürüyorsa WordPress ayarlarını rastgele değiştirmeyin. Sunulan sertifika verisini ilgili katmanın yapılandırmasıyla birlikte inceleyin; doğrulanan sonucu ve bir sonraki yenilemeden sorumlu ekip ya da kişiyi kaydedin.

AIOWS SSL Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın

Sonuç ve önerilen yol

Ziyaretçiye eski sertifikayı sunan TLS sonlandırma noktasını bulun, yeni tam zinciri doğru hizmete dağıtın ve bütün hostlarda yeni seri numarasını doğrulayın. Olayı ancak otomatik yenileme, dağıtım ve uyarı süreci de sınandıktan sonra kapatın.

Resmî kaynaklar

İlgili Yazılar

All in One WP Settings’i edininEklentiye git