Loading...
Domain ve TLS

DNS & Auto SSL

cdn.com.tr, otoriter DNS'inizi barındırabilir ve hem apex hem de www isimleri dahil olmak üzere domain'iniz için TLS sertifikasını otomatik olarak alıp kurabilir ve yenileyebilir. Domain'inizi platforma bir kez yönlendirirsiniz; HTTPS, siz hiçbir sertifika dosyasıyla uğraşmadan sağlanır ve geçerli tutulur.

DNS & Auto SSL

Panelden yönettiğiniz otoriter DNS

Domain'inizin nameserver'larını cdn.com.tr'ye delege ettiğinizde platform zone'unuz için otoriter kaynak haline gelir ve panel kayıt editörünüz olur. A, AAAA, CNAME, MX, TXT ve diğer kayıt türlerini doğrudan ekler ve değiştirirsiniz; bu da site yönlendirmesini, e-posta teslimatını ve üçüncü taraf doğrulamalarını tek bir yerde tutar. DNS herhangi bir ziyaretçinin yaptığı ilk lookup olduğundan, onu edge teslimatınızla birlikte barındırmak, yönlendirme değişikliklerinin ve yeni subdomain'lerin ayrı bir registrar panosu yerine tek bir kontrol yüzeyi üzerinden devreye girmesi anlamına gelir.

Auto SSL: angarya olmadan sertifikalar

Geleneksel TLS kurulumu; bir anahtar ve CSR oluşturmak, domain sahipliğini doğrulamak, bir sertifika satın almak veya talep etmek, sunucuya kurmak ve süresi dolmadan önce bunu tekrarlamayı hatırlamak anlamına gelir. cdn.com.tr tüm bunları otomatik bir akışa indirger: domain'iniz edge'e yöneldiğinde sahiplik doğrulanır ve sizin için ücretsiz bir sertifika yayınlanıp kurulur. Hiçbir zaman bir .crt veya .key dosyasına dokunmazsınız ve sertifika TLS'in sonlandırıldığı edge'te yaşar; böylece origin'inizin de kendi sertifika yönetimine ihtiyacı olmaz.

Çözülmüş apex-www sorunu

Bozuk HTTPS'in ince bir kaynağı, example.com ve www.example.com'un kendi DNS kaydına ve sertifika kapsamına ihtiyaç duyan ayrı isimler olması ve apex'in standart DNS kurallarında düz bir CNAME kullanamamasıdır. cdn.com.tr bunu sizin için halleder: DNS delege edildiğinde apex doğru şekilde edge'e yönlendirilir ve her iki isim birlikte doğrulanıp güvence altına alınır. Panel, ziyaretçinin çıplak domain'i mi yoksa www biçimini mi yazdığından bağımsız olarak kapsandığını onaylayabilmeniz için her varyantın durumunu bağımsız olarak gösterir.

Hiç kesintiye uğramayan yenileme

Süresi dolmuş bir sertifika, ziyaretçileri korkutan bir tarayıcı uyarısı verir ve sunucu tamamen çalışır durumda olsa bile pratikte bir siteyi çevrimdışı bırakabilir. Auto SSL yenilemesi otomatik olduğu ve süre dolmadan önce gerçekleştiği için bu yaygın kesinti cdn.com.tr'de basitçe yaşanmaz; kaçırılacak bir hatırlatma ya da unutulacak manuel bir yeniden kurulum adımı yoktur. Platform sertifika yaşam döngüsünü sizin için takip eder ve durumunu gösterir; genellikle tekrarlayan operasyonel bir külfeti hiç düşünmediğiniz bir şeye dönüştürür.

GeoDNS ve akıllı yönlendirme

Otoriter DNS'i platformda barındırmak, çözümleme anında verilen yönlendirme kararlarının kapısını açar; böylece ziyaretçiler tek bir sabit adres yerine en yakın veya en uygun edge'e yönlendirilebilir. Bu GeoDNS davranışı, coğrafi olarak yayılmış kitleler için ağ yolunu kısaltır ve istekleri içerik daha sunulmadan doğru yere ulaştırarak edge cache'i tamamlar. Bunu teslimatınızla aynı panelde yönetmek, yönlendirme politikasını ve cache politikasını ayrı sistemlere bölünmüş yerine hizalı tutar.

Canlı bir domain'i düşük kesintiyle taşımak

Üretimdeki bir domain'i taşımak gerginlik vericidir çünkü bir hata trafiği düşürebilir veya e-postayı bozabilir; bu yüzden platform geçişi kademeli ve doğrulanabilir kılacak şekilde inşa edilmiştir. Önce mevcut kayıtlarınızı içe aktarır, doğru çözümlendiklerini onaylar, sertifikayı sağlarsınız ve ancak o zaman nameserver'ları veya CNAME'i değiştirirsiniz; böylece trafik edge'e ulaşmadan önce HTTPS hazır olur. Geçişten önce ve sonra apex ile www durumunu bağımsız olarak kontrol etmek, kaçırılan bir kaydı öfkeli bir ziyaretçiden öğrenmek yerine erkenden yakalamanızı sağlar.

Adım adım nasıl kurulur

1

Domain'inizi hesaba ekleyin

Domain'inizi panele girin. Ardından nasıl bağlanacağını seçersiniz: nameserver'larınızı değiştirerek DNS'in tamamını cdn.com.tr'ye delege edin veya DNS'i olduğu yerde tutup hostname'i edge'e yönlendiren bir CNAME ekleyin. Tam delegasyon apex yönetimini ve GeoDNS'i açar; CNAME ise tek bir subdomain için daha hızlıdır.

2

DNS kayıtlarınızı oluşturun

DNS'i delege ederseniz panel zone editörünüz haline gelir: mail, doğrulama ve subdomain'lerin çalışmaya devam etmesi için A, AAAA, CNAME, MX, TXT ve diğer kayıtları ekleyin. Nameserver'lar geçiş yapmadan önce hiçbir şeyin kaybolmaması için önce mevcut kayıtlarınızı içe aktarın.

3

Auto SSL'in sertifikayı yayınlamasına izin verin

Domain edge'e çözümlenir çözümlenmez platform sahipliği doğrular ve hostname için, uygulanabildiği durumlarda apex ve www'yi kapsayan ücretsiz bir TLS sertifikası yayınlar. Oluşturulacak bir CSR veya yüklenecek bir sertifika dosyası yoktur; sağlama arka planda otomatik olarak gerçekleşir.

4

Apex ve www'yi ayrı ayrı doğrulayın

Apex (example.com) ve www (www.example.com) teknik olarak farklı isimler olduğundan panel her birinin DNS ve sertifika durumunu bağımsız olarak kontrol eder. Ziyaretçilerin hangi biçimi yazarsa yazsın HTTPS'e ulaşması için ikisinin de doğrulanmış ve güvence altına alınmış göründüğünü onaylayın.

5

HTTPS'i zorunlu kılın

Her HTTP isteğinin edge'te güvenli sürüme yükseltilmesi için HTTPS yönlendirmesini etkinleştirin. Sertifika devredeyken bu, bir ziyaretçinin şifrelenmemiş bir sayfaya düşebileceği açığı kapatır.

6

Yenilemeye dokunmayın

Sertifikalar süresi dolmadan önce otomatik olarak yenilenir; bu yüzden son kullanma tarihlerini not almanız veya yeniden kurmak için koşturmanız gerekmez. Panel sertifika durumunu gösterir, böylece sağlığı bir bakışta doğrulayabilirsiniz, ancak yenilemenin kendisi sizden hiçbir işlem gerektirmez.

Örnek senaryolar

Yeni site lansmanı

Bir ekip bir domain kaydeder, DNS'i cdn.com.tr'ye delege eder ve site henüz yayına girmeden hem apex hem de www'nin geçerli bir HTTPS sertifikasıyla edge'e çözümlenmesini sağlar; hepsi tek bir panelden.

Başka bir barındırmadan geçiş

Mevcut bir site DNS kayıtlarını içe aktarır, sertifikayı önceden edge'te sağlar ve nameserver'ları değiştirir; böylece ziyaretçiler geçiş sırasında bir sertifika hatası yerine güvenli, kesintisiz bir taşınma deneyimler.

Onlarca domain, yenileme takvimi yok

Bir ajans, sertifikaların otomatik yenilendiği düzinelerce müşteri domain'ini yönetir; bu da eskiden ara sıra utandırıcı bir gecikmeye neden olan son kullanma tarihi takip tablosunu ortadan kaldırır.

Sıkça sorulan sorular

SSL sertifikası için ödeme yapmam gerekiyor mu?

Hayır. Auto SSL, domain'iniz için ücretsiz bir TLS sertifikası yayınlar ve domain oraya çözümlendiğinde bunu otomatik olarak edge'e kurar. Ayrı bir sertifika satın alma veya yönetilecek bir yenileme başına maliyet yoktur.

Mevcut DNS sağlayıcımı koruyup yine de bunu kullanabilir miyim?

Evet, bir hostname için. DNS'i olduğu yerde bırakıp subdomain'i edge'e yönlendiren bir CNAME ekleyebilirsiniz; bu, o isim için teslimat ve sertifika yayınlanması için yeterlidir. Tam DNS'i cdn.com.tr'ye delege etmek ayrıca temiz apex yönetimini ve GeoDNS yönlendirmesini de etkinleştirir.

Apex ve www neden ayrı ele alınmak zorunda?

Bunlar ayrı DNS isimleridir ve standart DNS, www'de olduğu gibi apex'te düz bir CNAME'e izin vermez. cdn.com.tr apex'i doğru şekilde edge'e yönlendirir ve her iki ismi birlikte güvence altına alır; panel de her birinin doğrulama ve sertifika durumunu bağımsız olarak gösterir.

Sertifikanın süresi dolmak üzereyken ne olur?

Sizin yapmanız gereken hiçbir şey yok. Yenileme otomatiktir ve son kullanma tarihinden önce çalışır; böylece sertifika hiçbir yeniden kurulum olmadan sürekli geçerli kalır. İsterseniz doğrulamak için panel sertifika durumunu gösterir, ancak yaşam döngüsü sizin için yönetilir.

Origin sunucumun da bir sertifikaya ihtiyacı var mı?

TLS edge'te sonlandırılır; bu yüzden ziyaretçiler origin'inizin kendi sertifika durumundan bağımsız olarak cdn.com.tr'ye geçerli bir HTTPS bağlantısı elde eder. Edge-origin bağlantısını yine de güvence altına alabilirsiniz, ancak artık origin'in kendisinde herkese açık bir sertifika yönetmenize gerek yoktur.

DNS'i buraya taşımak e-postamı bozar mı?

Yalnızca kayıtlar taşınmazsa. Bu yüzden nameserver'ları değiştirmeden önce SPF ve DKIM gibi MX ve TXT kayıtları dahil mevcut zone'unuzu içe aktarırsınız. Bu kayıtlar panelde yeniden oluşturulduğunda, mail yönlendirmesi geçiş boyunca tam olarak eskisi gibi devam eder.