Locabet’te SSL Sertifikası Nasıl Kontrol Edilir?
Locabet SSL sertifika kontrolü, giriş yaptığınız sayfanın gerçekten doğru sunucuya ait olduğundan emin olmanın en pratik yoludur. Tarayıcı adres çubuğundaki kilit simgesi, https öneki ve sertifika otoritesi (CA) bilgisi güvenli bir bağlantının temel işaretleridir. Sahte domain veya phishing sayfası tespiti için her giriş öncesinde 20 saniyelik bir kontrol rutini alışkanlık hâline getirilmelidir. Sertifika ayrıntılarını nasıl okuyacağınızı, HSTS ve TLS sürümü kontrollerini, mobil tarayıcıda aynı adımları nasıl uygulayacağınızı adım adım anlatıyoruz. Detaylara girmeden önce Locabet ana sayfa üzerinden güncel adresin doğrulanması faydalı olur.

SSL ve TLS Temelleri
SSL (Secure Sockets Layer) ve onun modern halefi TLS (Transport Layer Security), tarayıcı ile sunucu arasındaki iletişimi şifreleyen protokollerdir. Kullanıcı adı, parola ve ödeme bilgisi gibi hassas veri iki uç arasında açık metin olarak dolaşmaz; her paket simetrik anahtarla şifrelenir. Asimetrik anahtar değişimi el sıkışma (handshake) aşamasında yapılır ve sertifika, sunucunun kimliğini kanıtlar. Locabet SSL sertifika yapısı modern web standardı olan TLS 1.3’ü kullanır ve eski TLS 1.0/1.1 protokolleri desteklenmez. güvenilir site rehberi lisans doğrulama ile sertifika kontrolünü birlikte ele alır.
Adres Çubuğu Kontrol Adımları
İlk adım adres çubuğundaki domain adını harf harf okumaktır. “l” yerine “1”, “o” yerine “0” gibi benzer karakter oyunlarıyla açılan sahte siteler phishing saldırısının temelidir. Ardından kilit simgesine tıklanır ve “Bağlantı güvenli” ibaresi kontrol edilir. Modern tarayıcıda kilit yerine küçük ayar simgesi görünür; buraya tıklayarak sertifika bilgisine erişilir. Chromium tabanlı tarayıcılarda “Sertifika geçerli” satırı açık yazar; tıklandığında “verildiği kurum” bölümünde sertifika otoritesi adı listelenir. Yeşil çubuk veya mavi arka plan sadece uzatılmış doğrulama (EV) sertifikalarında görünür ve zorunlu değildir.
| Gösterge | Anlamı | Aksiyon |
|---|---|---|
| Kapalı Kilit | TLS aktif | Güvenli giriş |
| Çarpı İşareti | Sertifika hatası | Hemen ayrıl |
| Açık Kilit (info) | Mixed content | Sayfayı kapat |
| Bilinmeyen CA | Phishing riski | Domain’i doğrula |
Sertifika Otoritesi (CA) Doğrulaması
Sertifikayı kimin verdiğini anlamak kritiktir. Tanınmış CA’lar arasında Let’s Encrypt, DigiCert, Sectigo, GlobalSign ve GeoTrust yer alır. Sertifika ayrıntıları sayfasında “Verildiği kuruluş” kısmında CA adı açıkça yazar. Self-signed (kendi imzaladığı) sertifika ciddi uyarı işaretidir ve kurumsal bir platformda asla görünmemesi gerekir. Expire tarihi bölümünde kalan gün sayısı 0’a yaklaşıyorsa operatör yenileme yapmamış olabilir; ancak bu durum domain sahteciliği anlamına gelmez, operasyonel ihmaldir. Sertifika süresi çoğunlukla 90 gün ile 1 yıl arasında değişir.
Locabet SSL Sertifika Chain Kontrolü
Sertifika zinciri (chain of trust), root CA’dan uç domaine kadar uzanan halkalı yapıdır. Tarayıcı sertifikayı açtığında “hierarchy” veya “zincir” sekmesinde üç seviye görünür: root certificate, intermediate certificate ve server certificate. Eğer intermediate halkası eksikse bazı tarayıcılarda “sertifika doğrulanamadı” hatası verir. Locabet SSL sertifika kontrolü yaparken üç halkanın da tam yüklü olması ve her halkanın geçerlilik tarihinin birbirini kapsaması gerekir. lisans doğrulama rehberi kurumsal güven halkasını tamamlar.
HSTS ve Upgrade Insecure Requests
HSTS (HTTP Strict Transport Security), tarayıcıya “bu siteye sadece https üzerinden bağlan” komutunu veren güvenlik başlığıdır. HSTS aktif bir sitede kullanıcı http yazsa bile tarayıcı otomatik olarak https’e yönlendirir ve ortadaki saldırgan (MITM) vektörünü kapatır. Chrome’da F12 ile geliştirici araçlarını açıp “Security” sekmesine geçerek HSTS durumu kontrol edilir. “Strict-Transport-Security” başlığı görünüyorsa aktiftir. Ek olarak “Content-Security-Policy” başlığı “upgrade-insecure-requests” direktifi ile desteklenirse sayfa içindeki mixed content tehlikesi sıfırlanır.
TLS Sürümü ve Şifre Paketi
Gelişmiş kontrol için bağlantı kullanılan TLS sürümünün 1.2 veya 1.3 olması şarttır. Geliştirici araçlarında “Security” sekmesindeki “Connection” bölümünde bu bilgi yer alır. TLS 1.3 kullanan sayfalarda şifre paketi (cipher suite) AES-GCM veya ChaCha20-Poly1305 şeklinde görünmelidir. RC4, 3DES, CBC modlu paketler zayıf olarak kabul edilir ve modern tarayıcılar zaten bu algoritmaları engeller. Ekstra bağımsız kontrol için ssl test araçları bağlantının A / A+ notu alıp almadığını gösterir.
| TLS Sürümü | Durum | Tavsiye |
|---|---|---|
| TLS 1.3 | Modern | Tercih edilen |
| TLS 1.2 | Kabul edilir | Uygun |
| TLS 1.1 | Devre dışı | Siteyi terk et |
| TLS 1.0 | Güvensiz | Siteyi terk et |
Mobil Tarayıcıda Kontrol Pratiği
Android Chrome’da adres çubuğundaki kilit simgesine dokunduğunuzda “Bağlantı güvenli – Sertifika geçerli” bilgisi görünür. iOS Safari’de adres çubuğuna hafif dokunuş yapılıp “aA” menüsünden web sitesi ayarları açılır. Mobilde sertifika hiyerarşisi görünmez; bu sebep sertifika düzeyinde derin kontrol için masaüstü tarayıcı önerilir. Ek olarak uygulamadan değil tarayıcıdan giriş yapıldığında SSL kontrolü daha şeffaftır. WiFi noktalarında bağlı iken VPN kullanımı MITM riskini azaltır.
Phishing Koruması ve Alışkanlık
Düzenli olarak ziyaret edilen bahis sayfasının URL’si favorilere eklenmelidir; arama motorundan domain yazarak giriş, sponsor bağlantı riskini artırır. E-postaya gelen kısa link adreslerini açmadan önce karakter karakter doğrulamak gerekir. Resmi kaynak olarak Qualys SSL Labs üzerinden domain adı sorgulanıp A / A+ rating kontrol edilebilir. giriş adresinin neden değiştiği konusundaki rehber sahte siteye düşmeme açısından pratik kontrol listesi sunar.
Certificate Transparency ve CAA Kayıtları
Certificate Transparency (CT) log’ları, verilen tüm SSL sertifikalarının kamuya açık kayıtta tutulmasını sağlayan modern güvenlik mekanizmasıdır. Herhangi bir domain için CT log’ları üzerinden hangi sertifikaların verildiği geriye dönük incelenebilir; sahte sertifika denemeleri anında görünür hale gelir. DNS üzerinde CAA (Certification Authority Authorization) kaydı tanımlı bir domain, yalnızca izin verilen sertifika otoritesi tarafından sertifika alır. Saldırgan hangi CA’yı kullanmaya çalışırsa çalışsın CAA kaydı engel olur. Bu iki mekanizma birlikte modern bir güvenlik katmanı oluşturur. CT log sorgusu için crt.sh gibi bağımsız araçlar kullanılabilir; girdi domain adı, çıktı liste halinde tüm geçerli sertifikalardır.
OCSP Stapling ve Revoke Kontrolü
Sertifikanın geçerli olduğu kadar iptal edilip edilmediğini öğrenmek de önemlidir. OCSP (Online Certificate Status Protocol), sertifikanın mevcut durumunu (geçerli/iptal) sorgulama yöntemidir. OCSP Stapling ise sunucunun bu bilgiyi kendi tarafından önceden çekip el sıkışma sırasında tarayıcıya iletmesidir; kullanıcı tarafında ekstra sorgu gerektirmez ve hız artar. Sertifika iptal edilmiş ise tarayıcı doğrudan “güvenli değil” uyarısı gösterir. İptal sebepleri arasında anahtar sızıntısı, operatör değişikliği veya hatalı bilgi bulunur. Masaüstü tarayıcısında geliştirici araç üzerinden OCSP durumu görülebilir; mobilde otomatik yapılır ancak manuel izlenemez. OCSP stapling aktif sitede sertifika değişse bile anlık yenileme sağlanır.
Sıkça Sorulan Sorular
Kilit simgesi görünüyorsa site güvenli midir?
Kilit şifreli bağlantıyı garantiler ancak domainin orijinal olduğunu ispatlamaz; phishing siteleri de geçerli sertifika alabilir. Domain adını harf harf doğrulamak şarttır.
Sertifika süresi dolmuşsa ne yapmalıyım?
İşleme devam etmeden siteyi terk edin; operatör yenileyene kadar giriş yapmayın. VPN ile farklı bölgeden denemek sorunu çözmez.
Mobilde hangi adımlar yeterlidir?
Adres çubuğundan URL doğrulaması, kilit simgesine dokunma ve “sertifika geçerli” uyarısını okumak temel kontroldür.
Self-signed sertifika görürsem ne yapmalıyım?
Self-signed sertifika kurumsal bahis sitesinde görülmemelidir; siteyi hemen kapatın ve destek hattına bildirim yapın.
DNS sorgusu ile sertifikayı doğrulayabilir miyim?
Evet, komut satırından dig veya nslookup araçlarıyla domain için CAA kaydı sorgulanabilir; kayıtta hangi sertifika otoritesinin yetkili olduğu listelenir. Tarayıcı kontrolüne ek güvenlik katmanı sunar ve ekstra iki dakikalık kontrol rutini için değerlidir.
Tarayıcı şüpheli olduğunda otomatik bildirir mi?
Chrome Safe Browsing, Firefox Phishing Protection ve Edge SmartScreen sahte sertifika ve bilinen phishing domainlerini tanır ve kırmızı uyarı gösterir. Ancak yeni oluşturulan sahte alan adlarında listeye eklenme 6-24 saat alabilir; manuel kontrol her zaman tamamlayıcıdır. Anlatılan pratikleri uygulamaya geçirmek için Locabet aktif giriş üzerinden oturum açılabilir.