İçeriğe geç
ServerPlus FırsatıYüksek performanslı VDS sunucularda avantajlı fiyatlarTürkiye lokasyon, NVMe disk ve güçlü altyapıyla projelerinizi hızlandırın.
Kampanyayı İncele
cPanel

cPanel SSL Sertifikası Yenilenmiyor: AutoSSL Hatasını Güvenle Çözme Rehberi

12 Eylül 2026·Güncelleme: 12 Eylül 2026·12 dk okuma

cPanel’de SSL sertifikası yenilenmiyorsa AutoSSL günlüklerini, DNS yönlendirmesini, HTTP erişimini ve CAA kayıtlarını kontrol ederek sorunu güvenle giderin.

cPanel SSL sertifikası yenilenmiyor sorunu, alan adının süresi dolmak üzere olan sertifikasının AutoSSL tarafından otomatik yenilenemediğini gösterir. Sonuçta tarayıcılar sertifika uyarısı verebilir, HTTPS kullanan uygulamalar bağlantı hatası üretebilir ve ziyaretçiler güvenli olmayan bağlantı ekranıyla karşılaşabilir. Sorun çoğunlukla alan adının yanlış IP’ye çözülmesi, HTTP doğrulama isteğinin engellenmesi, DNS’teki CAA kaydı veya alan adının cPanel hesabına doğru eklenmemesiyle ilgilidir. Bu rehber, cPanel kullanıcı arayüzünde yapılabilecek kontrolleri ve root/WHM erişimi olan yöneticiler için güvenli teşhis komutlarını sıralar.

Önce geçerli sertifikanın bitiş tarihini ve AutoSSL’nin verdiği kesin hata mesajını tespit edin. DNS veya web sunucusu ayarlarını değiştirmeden önce mevcut kayıtların ve yapılandırmanın yedeğini alın; canlı ve yoğun kullanılan sitelerde değişiklikleri bakım penceresinde uygulayın.

Belirti ve kapsam: Yenileme sorunu mu, sertifika atama sorunu mu?

Bu hata iki farklı aşamada görülebilir. İlkinde sertifika otoritesi alan adı doğrulamasını tamamlayamaz ve yeni sertifika üretilemez. İkincisinde yeni sertifika üretildiği hâlde ilgili alan adına, Apache/LiteSpeed sanal host’una veya hizmete atanamaz. Doğru çözüm için bu ayrımı yapmak gerekir.

Belirti Olası kapsam İlk kontrol
cPanel SSL/TLS Status ekranında kırmızı hata AutoSSL doğrulaması ya da sertifika üretimi AutoSSL çalıştırma çıktısı
Tarayıcıda süresi geçmiş sertifika Yenileme yapılmamış veya yeni sertifika sunulmuyor Sertifika bitiş tarihi ve SNI
Ana alan adı çalışırken www veya alt alan adı hata veriyor DNS, vHost, alan adı kapsamı Her ad için A/AAAA kaydı ve SSL/TLS Status
Sadece bazı hesaplarda yenileme başarısız Hesap sahipliği, domain yapılandırması veya kota İlgili cPanel hesabı ve AutoSSL günlüğü

cPanel SSL sertifikası yenilenmiyor hatasında hızlı teşhis özeti

  • cPanel’de SSL/TLS Status sayfasını açın ve alan adı yanındaki hata ayrıntısını kaydedin.
  • Alan adının hem IPv4 (A) hem de kullanılıyorsa IPv6 (AAAA) kaydının doğru sunucuya gittiğini doğrulayın.
  • Alan adının 80 numaralı porttan erişilebilir olduğunu; hatalı yönlendirme, güvenlik duvarı veya CDN kuralının doğrulamayı engellemediğini kontrol edin.
  • DNS’te CAA kaydı varsa, aktif AutoSSL sağlayıcısının sertifika düzenlemesine izin verildiğinden emin olun.
  • Alan adının doğru cPanel hesabında ana alan adı, ek alan adı veya alt alan adı olarak tanımlı olduğunu doğrulayın.
  • Root erişiminiz varsa AutoSSL’yi ayrıntılı çalıştırın ve çıktıyı hata anındaki günlüklerle karşılaştırın.

Bir sertifika zaten süresini doldurduysa, ziyaretçilerin hata ekranı görmesini azaltmak için teşhis boyunca yanlış veya süresi geçmiş sertifikayı manuel olarak zorla yüklemek yerine doğrulama engelini gidermeye odaklanın. Geçici sertifika değişimleri yanlış sertifika zinciri veya alan adı uyumsuzluğu gibi ikinci sorunlara yol açabilir.

Olası nedenler ve nasıl anlaşılır?

DNS kaydı eski veya farklı bir sunucuyu gösteriyor

Alan adı yakın zamanda başka sunucuya taşındıysa, DNS bölgesi eski IP’yi gösteriyorsa veya CDN/proxy araya girdiyse sertifika otoritesi doğrulama isteğini doğru web sunucusuna ulaştıramaz. Aynı alan adı için A kaydının doğru olmasına rağmen AAAA kaydının eski bir IPv6 adresini göstermesi de sık rastlanan bir durumdur. Sertifika otoritesi IPv6 üzerinden bağlanmayı deneyebilir.

HTTP alan adı doğrulaması engelleniyor

AutoSSL, yapılandırılmış sertifika sağlayıcısına göre alan adı sahipliğini doğrular. HTTP doğrulamasında 80 numaralı portun dış dünyaya açık olması gerekir. Web uygulamasındaki zorunlu yönlendirmeler normalde tek başına sorun olmayabilir; ancak hatalı yönlendirme döngüsü, başka bir alan adına yönlendirme, erişim kısıtlama kuralları, yanlış vHost veya CDN güvenlik politikası doğrulama isteğini engelleyebilir.

CAA kaydı etkin sertifika otoritesini engelliyor

CAA kayıtları, hangi sertifika otoritelerinin alan adınız için sertifika düzenleyebileceğini belirler. DNS bölgesinde CAA kaydı bulunuyorsa WHM’de seçili AutoSSL sağlayıcısının yetkili olduğundan emin olun. Sağlayıcıyı doğrulamadan sabit bir CAA değeri eklemeyin; yanlış kayıt hem mevcut yenilemeyi hem de gelecekteki sertifika işlemlerini engelleyebilir.

Alan adı cPanel hesabında doğru tanımlı değil

Silinmiş, askıya alınmış, başka hesaba taşınmış veya DNS’i yerel olmayan bir alan adı AutoSSL taramasında sorun çıkarabilir. Özellikle alt alan adlarında belge kökü, Apache/LiteSpeed vHost yapılandırması ve alan adının ilgili hesapta görünmesi kontrol edilmelidir. Sertifikaya eklenmesi istenmeyen, harici bir hizmete yönlenen alt alan adlarını AutoSSL kapsamına zorla dahil etmek doğru yaklaşım değildir.

Hesap veya sistem kaynaklı kısıtlar

Disk alanının tamamen dolması, web sunucusunun çalışmaması, geçersiz sistem zamanı ya da sertifika otoritesinin geçici istek sınırları yenilemeye engel olabilir. Bu nedenler daha az görünür olsa da günlüklerde açık hata üretir. Aynı sunucudaki birçok alan adında eş zamanlı hata varsa tek bir alan adı yerine sunucu genelindeki ağ, DNS, web sunucusu ve AutoSSL sağlayıcı ayarlarını inceleyin.

Loglar ve teşhis komutları

cPanel kullanıcısıysanız ilk adım SSL/TLS Status ekranında başarısız alan adını seçip Run AutoSSL işlemini başlatmaktır. Ekranda oluşan sonuç metnini saklayın. Root veya sudo yetkisi olan yöneticiler, SSH üzerinden aşağıdaki kontrolleri yapabilir. Komutlar cPanel & WHM yüklü Linux sunucuları içindir.

DNS ve HTTPS sertifika kontrolü

dig +short A example.com
dig +short AAAA example.com
dig +short CAA example.com

dig +short A www.example.com
dig +short AAAA www.example.com

timeout 15 curl -I http://example.com/
timeout 15 curl -I http://www.example.com/

example.com yerine gerçek alan adını yazın. A ve AAAA çıktıları, sertifikayı yenileyecek sunucunun erişilebilir IP adresleriyle uyumlu olmalıdır. curl komutunda bağlantı zaman aşımı, beklenmeyen bir hedefe yönlendirme veya 5xx yanıtı görürseniz önce ağ ve web sunucusu erişimini çözün.

Sunucunun şu anda hangi sertifikayı sunduğunu ve bitiş tarihini görmek için SNI kullanan aşağıdaki komutu çalıştırın:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Bu çıktıdaki notAfter değeri gerçek yenileme durumunu gösterir. Tarayıcı önbelleği veya CDN nedeniyle görülen sertifika ile origin sunucunun sunduğu sertifika farklı olabilir; gerekirse CDN/proxy katmanını ayrıca kontrol edin.

WHM yöneticisi için AutoSSL çalıştırma ve günlük inceleme

Önce WHM’de Manage AutoSSL bölümünden etkin sağlayıcıyı, kullanıcıların AutoSSL’ye dahil olup olmadığını ve bildirim ayarlarını kontrol edin. Ardından yalnızca sorunlu hesap için ayrıntılı çalıştırma yapmak, tüm sunucuyu gereksiz yere yeniden taramaktan daha kontrollüdür:

/usr/local/cpanel/bin/autossl_check --user=cpanel_kullanici_adi --verbose

Birden çok hesap etkileniyorsa, bakım penceresinde tüm kullanıcılar için tarama çalıştırılabilir:

/usr/local/cpanel/bin/autossl_check --all --verbose

Çıktıda özellikle doğrulanamayan alan adı, HTTP isteğinin ulaştığı adres, CAA yetkilendirme mesajı ve sertifika yükleme aşamasındaki hata metinlerini arayın. cPanel ana hata günlüğünde aynı zamana ait kayıtları incelemek için:

grep -iE 'autossl|example\.com' /usr/local/cpanel/logs/error_log | tail -n 100

Günlük dosyalarını silmeyin veya elle düzenlemeyin. Hata mesajını yorumlamadan sertifika dosyalarını ya da Apache yapılandırmasını doğrudan değiştirmek, cPanel’in sonraki yapılandırma derlemelerinde değişikliklerin kaybolmasına neden olabilir.

Güvenli adım adım çözüm

1. Sertifika kapsamını ve hesap sahipliğini düzeltin

cPanel’de Domains ekranından sorunlu alan adının doğru hesapta bulunduğunu kontrol edin. Kullanılmayan, harici bir IP’ye yönlenen veya üçüncü taraf platformda barındırılan alt alan adlarını sertifika kapsamına dahil etmeyin. Alan adını yeni eklediyseniz DNS yayılımı tamamlanmadan AutoSSL’yi art arda çalıştırmayın.

2. DNS kayıtlarını hedef sunucuyla eşitleyin

Alan adı doğrudan bu cPanel sunucusunda barınıyorsa A kaydı sunucunun doğru IPv4 adresini göstermelidir. IPv6 hizmeti kullanılmıyorsa, eski veya erişilemeyen AAAA kaydını DNS yöneticiniz üzerinden kaldırmak ya da doğru IPv6 adresiyle güncellemek gerekir. DNS değişikliğinden önce mevcut bölge kaydını dışa aktarın veya ekran görüntüsü alın. TTL değeri nedeniyle değişikliğin herkese aynı anda yansımasını beklemeyin.

3. Port 80 ve web sunucusu erişimini geri yükleyin

Sunucu güvenlik duvarında TCP/80 erişiminin engellenmediğini doğrulayın. Apache veya LiteSpeed çalışmıyorsa önce ilgili servis hatasını kendi günlüklerinden inceleyerek giderin. Uygulama yönlendirmeleri kullanıyorsanız, alan adının HTTP isteği erişilemez hâle gelmemeli ve istek başka, ilgisiz bir alan adına zorla yönlenmemelidir. CDN kullanılıyorsa doğrulama sırasında origin erişimini etkileyen kural, bot koruması veya özel yönlendirme olup olmadığını kontrol edin.

4. CAA kaydını sağlayıcıya göre düzeltin

dig +short CAA example.com çıktısı boşsa CAA kısıtlaması yoktur. Çıktı varsa, WHM’de etkin AutoSSL sağlayıcısının CAA tarafından yetkilendirildiğini teyit edin. CAA kaydı çoğu zaman DNS sağlayıcısında yönetilir; bu nedenle değişiklikten sonra yetkili ad sunucularını ve genel DNS çözümlemesini tekrar kontrol edin. Gerekli olmayan CAA kayıtlarını rastgele çoğaltmak yerine, mevcut kayıt setini açık ve sağlayıcıyla uyumlu tutun.

5. AutoSSL’yi yeniden çalıştırın ve yalnızca sonucu izleyin

Engeli düzelttikten sonra cPanel’de SSL/TLS Status > Run AutoSSL seçeneğini kullanın. WHM yöneticisiyseniz sorunlu kullanıcıya yönelik autossl_check komutunu tekrar çalıştırın. Başarısız olursa aynı hata metni mi değişti, yoksa süreç sonraki adıma mı geçti kontrol edin. Örneğin DNS düzeltmesinden sonra hata CAA yetkilendirmesine dönüşüyorsa, ilk engel çözülmüş demektir.

Çözümü doğrulama

AutoSSL ekranında alan adının korunduğunu gösteren başarılı durum görünmelidir. Ardından yeni sertifikanın sunulduğunu komut satırından doğrulayın:

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates -ext subjectAltName

notAfter tarihinin ileri bir tarih olduğunu ve subjectAltName alanında beklenen alan adının bulunduğunu kontrol edin. Son olarak gizli pencere veya farklı bir ağdan https://example.com ve gerekiyorsa https://www.example.com adreslerini açın. CDN kullanılıyorsa, ziyaretçiye sunulan uç sertifikanın da yenilendiğini doğrulayın.

Tekrarını önleme

  • AutoSSL bildirimlerinin sunucu yöneticisine ulaştığından emin olun; başarısız yenilemelerin günlerce fark edilmemesi önlenir.
  • Taşıma işlemlerinde A kaydıyla birlikte AAAA, www ve kritik alt alan adı kayıtlarını kontrol listesine ekleyin.
  • CAA kullanıyorsanız sertifika sağlayıcısı değişikliklerinde CAA politikasını da gözden geçirin.
  • HTTP/HTTPS yönlendirme ve CDN güvenlik kurallarını yayınladıktan sonra dış ağdan test edin.
  • Disk alanı, sistem zamanı, DNS çözümleme ve web sunucusu hizmeti için düzenli izleme kurun.

Sonuç: cPanel SSL sertifikası yenilenmiyor sorunu nasıl kalıcı çözülür?

cPanel SSL sertifikası yenilenmiyor hatasının kalıcı çözümü, AutoSSL’yi tekrar tekrar zorla çalıştırmak değil; hata çıktısının işaret ettiği doğrulama engelini kaldırmaktır. Önce alan adının doğru hesaba ve IP’ye bağlı olduğunu, HTTP erişiminin çalıştığını ve CAA politikasının etkin sağlayıcıyı engellemediğini doğrulayın. Ardından AutoSSL’yi yalnızca ilgili hesap için yeniden çalıştırıp yeni sertifikanın SNI ile sunulduğunu kontrol edin. Bu sıralama, canlı sitede gereksiz yapılandırma değişiklikleri yapmadan sorunun kaynağını güvenle ayırmanıza yardımcı olur.

Sık sorulan sorular

AutoSSL’yi tekrar çalıştırmak sertifika sorununu her zaman çözer mi?

Hayır. AutoSSL yalnızca doğrulama ve yapılandırma koşulları sağlanıyorsa yeni sertifika alabilir. DNS, HTTP erişimi veya CAA engeli sürüyorsa aynı hata yeniden oluşur.

Alan adım Cloudflare veya başka bir CDN arkasındaysa SSL yenilemesi etkilenir mi?

Etkilenebilir. DNS’in origin sunucuya yönlenmesi, proxy modu, yönlendirme kuralları ve güvenlik filtreleri doğrulama akışını değiştirebilir. Hem origin erişimini hem de ziyaretçiye sunulan CDN sertifikasını ayrı doğrulayın.

AAAA kaydını kaldırmak güvenli midir?

Yalnızca alan adınız için IPv6 hizmeti kullanılmıyor veya kayıt erişilemeyen eski bir adresi gösteriyorsa uygundur. IPv6 kullanan e-posta, uygulama veya web hizmetleri olabileceğinden önce mevcut kullanımı değerlendirin.

Sertifika üretildiği hâlde tarayıcı eski sertifikayı neden gösterir?

Web sunucusu yapılandırmasının sertifikayı henüz sunmaması, yanlış IP/SNI eşleşmesi, CDN önbelleği ya da tarayıcı önbelleği buna neden olabilir. openssl s_client ile origin yanıtını kontrol ederek katmanı ayırın.

WHM root erişimim yoksa hangi bilgileri hosting yöneticisine iletmeliyim?

Sorunlu alan adları, SSL/TLS Status ekranındaki tam hata metni, alan adının beklenen IP adresi, varsa CDN kullanımı ve sertifikanın bitiş tarihi genellikle yeterli başlangıç bilgisidir.

ServerPlus Teknik Ekibi

Sunucu, hosting, sanallaştırma ve veri merkezi operasyonlarından edinilen bilgileri uygulanabilir teknik rehberlere dönüştürür.