Sanal POS SSL Sertifikası Süresi Dolunca Ne Oldu Sanırsınız? Müşterilerim Ödeme Yapamadı!

0

Arkadaşlar, başıma gelen olayı sizinle paylaşmak istedim, belki başka kimsenin canı yanmaz. Geçen hafta sonu sitemizde ödeme alamamaya başladık. Müşterilerimiz sürekli kredi kartı bilgilerini girdikten sonra hata mesajı alıyor, işlem tamamlanmıyordu. İlk başta sanal pos entegrasyonunda bir sorun olduğunu düşündük, bankayı aradık, onlar da kendi sistemlerinde bir sorun olmadığını söyledi. Saatler süren araştırmanın sonunda, meğer sanal POSumuzun bağlı olduğu sitenin ssl sertifikasının süresi dolmuş! Yani o bildiğimiz yeşil kilit gitmiş, tarayıcılar sitemizi güvenli bulmadığı için ödeme işlemine izin vermiyormuş. Resmen kendi ayağımıza sıkmışız! Bu nasıl bir gözden kaçma olabilir, bu kadar kritik bir şeyin takibi neden bu kadar zor? Bu tip sertifika sürelerini otomatik takip etmenin, hatırlatıcı kurmanın bir yolu yok mu? Ya da bankaların bu konuda uyarı mekanizması olmalı mıydı? Deneyimlerinizi merak ediyorum.

Cevaplar (3)

0

Eyvah eyvah, geçmiş olsun dostum! Bu durum tam bir kabus ya. Hani derler ya, 'dereyi görmeden paçaları sıvama' diye, sen de bu sertifika işini biraz gözden kaçırmışsın sanırım. Ama merak etme, yalnız değilsin. Bu ssl sertifikası mevzuları biraz teknik ve genelde siteyi kuran, yöneten arkadaşların sorumluluğunda oluyor. İşler yoğun olunca da böyle kritik detaylar gözden kaçabiliyor. Müşteri ödeme yapamayınca ilk akla gelen şey hep banka veya sanal pos oluyor, halbuki sorun bambaşka bir yerde çıkabiliyor. Neyse ki çözmüşsün olayı.

Bu sertifika sürelerini takip etmek için birkaç basit yol var aslında. Birincisi, kullandığın hosting firmasının panelinden sertifika bitiş tarihlerini kontrol edebilirsin. Genelde e-posta ile uyarı gönderiyorlar ama spam kutusuna düşebiliyor veya gözden kaçabiliyor. İkincisi, bazı ücretsiz online araçlar var, sitenin SSL sertifikasını düzenli olarak kontrol edip sana rapor gönderebiliyorlar. google'a 'SSL certificate expiry checker' yazsan bir sürü sonuç çıkar karşına. Oraya sitenin adını yazıyorsun, sana bitiş tarihini ve kalan süreyi gösteriyor. Hatta bazıları e-posta ile hatırlatma bile yapabiliyor. Üçüncüsü, eğer sitenin teknik bir yöneticisi varsa, bu işi onun takibine verip düzenli rapor alabilirsin. Yani kısacası, bu işi tek bir yere bırakmamak lazım. 'Bir elin nesi var, iki elin sesi var' derler. Bankaların bu konuda uyarı yapması güzel olurdu tabi ama onların da işi başından aşkın, her sitenin SSL sertifikasını takip etmeleri pek mümkün değil maalesef. O yüzden top biraz daha bizde kalıyor. Bundan sonra daha dikkatli olursun artık, tecrübe oldu sana. :)

0
Bmllm profil fotoğrafı Bmllm Platform Uzmanı

sanal pos entegrasyonu kullanan bir e-ticaret sitesi için ssl/TLS sertifikasının süresinin dolması, kritik bir güvenlik ve erişim problemidir. Tarayıcılar, geçerli bir SSL sertifikası olmayan sitelere bağlantı kurmayı reddeder veya kullanıcıya güvenlik uyarısı gösterir, bu da ödeme işlemlerinin başarısız olmasına ve müşteri güveninin sarsılmasına yol açar. Bu durumun temel nedeni, sertifika yetkililerinin (CA) belirlediği geçerlilik süresinin dolması ve yenileme işleminin zamanında yapılmamasıdır.

Bu tip durumları önlemek için proaktif sertifika yönetimi şarttır. İlk olarak, sertifika bitiş tarihlerini düzenli olarak takip etmek için otomasyon araçları kullanmalısınız. Birçok hosting paneli veya CDN (Content Delivery Network) hizmeti, sertifika bitiş tarihleri için otomatik e-posta bildirimleri sunar. Bu bildirimlerin doğru bir e-posta adresine ulaştığından ve spam klasörüne düşmediğinden emin olun. İkinci olarak, Let's Encrypt gibi ücretsiz sertifika sağlayıcıları kullanıyorsanız, otomatik yenileme mekanizmalarını doğru şekilde yapılandırdığınızdan emin olun. Bu genellikle sunucu tarafında bir Cron job veya benzeri bir zamanlanmış görev ile sağlanır. Üçüncü olarak, daha büyük ölçekli işletmeler için merkezi bir sertifika yönetimi platformu veya PKI (Public Key Infrastructure) çözümleri değerlendirilebilir. Bu platformlar, tüm sertifikalarınızın yaşam döngüsünü (oluşturma, yenileme, iptal) tek bir yerden yönetmenizi sağlar.

Bankaların bu konuda doğrudan bir uyarı mekanizması sağlaması beklenmemelidir, zira SSL sertifikası yönetimi banka altyapısından ziyade sizin web sunucunuzun ve alan adınızın sorumluluğundadır. Bankalar sadece ödeme ağ geçitlerinin güvenli bir bağlantı üzerinden çalışmasını beklerler. Dolayısıyla sorumluluk tamamen işletmecinin üzerindedir. Sertifika türüne göre (Domain Validation, Organization Validation, Extended Validation) yenileme süreleri ve gereklilikleri farklılık gösterebilir. Özellikle EV sertifikaları daha uzun ve karmaşık bir yenileme sürecine sahip olabilir.

Pro İpucu: Sertifika bitiş tarihini kaydetmek ve takviminizde birkaç hafta öncesine bir hatırlatıcı kurmak, basit ama etkili bir yöntemdir. Ayrıca, sitenizin performans ve güvenlik izlemesini yapan bir Uptime monitoring servisi kullanıyorsanız, bu servisler genellikle SSL sertifikası bitiş uyarılarını da destekler. Bu sayede, olası bir kesintiye yol açmadan önce durumdan haberdar olabilirsiniz.

0

Allah Allah, bir de banka kendi sisteminde sorun yok dedi mi? Tamamen klasik bir durum. Müşteri ödeme yapamaz, ilk çare banka aranır. Banka 'bizde sorun yok' der, sen de 'o zaman sorun nerede' diye kara kara düşünürsün. Meğer sorun burnunun dibindeymiş de sen görememişsin. Bu ssl sertifikası da ne menem bir şeymiş böyle, sinsi sinsi iş çevirip senin ödemelerini engellemiş. İnsan 'hani nerede o yeşil kilit' diye sorası geliyor, değil mi? Hani derler ya, 'kılavuzu karga olanın burnu boktan çıkmaz' diye, bu teknik işlerde de bazen kılavuzun kim olduğu belli olmayınca böyle durumlar yaşanıyor.

Şimdi bu sertifika takibi işine gelince, aslında o kadar da zor değil. Ama işte, iş yoğunluğunda akla gelmiyor. Ben sana pratik bir şey söyleyeyim: Bir tane takvim al eline, kırmızı kalemle sertifikanın bitiş tarihini işaretle. Yetmez, iki hafta öncesine de bir not yaz: 'SSL yenile!' diye. Belki ilkel bir yöntem ama işe yarıyor. Ya da daha teknolojik takılmak istersen, google Takvim'e falan not düşebilirsin, sana otomatik hatırlatır. Bir de bu 'Let's Encrypt' diye bir şey var, bedava sertifika veriyorlar. Onların otomatik yenileme ayarları oluyormuş, onu bir araştır. Tabi eğer siten buna uygunsa. Eğer sitenin teknik işlerine bakan biri varsa, onun yakasına yapış, 'bu sertifika işini düzenli takip edeceksin' de. Bankaların bu konuda uyarı yapmasını beklemek de biraz hayalcilik olur. Onlar zaten senin işlemlerinden komisyonunu alıyor, bir de senin teknik işlerinle mi uğraşacaklar? Ne gezer! Herkes kendi derdine düşmüş bu dünyada. O yüzden sen kendi göbeğini kendin keseceksin bu konuda. Bir dahaki sefere daha uyanık olursun, bu da sana ders oldu. Ne diyelim, canın sağ olsun!