SSL Reseller API ve OT&E Test Ortamı Kullanım Rehberi

SSL sertifikası satmak yalnızca sipariş oluşturmak değildir. CSR kontrolü, domain doğrulaması, sipariş durumunun izlenmesi, sertifikanın teslimi ve gerektiğinde reissue işlemi aynı yaşam döngüsünün parçalarıdır.
Domain Name API SSL Reseller REST API, bu süreci kendi web sitenize, müşteri panelinize veya iç operasyon sisteminize bağlamanızı sağlar. Entegrasyonunuzu canlıya almadan önce OT&E ortamında test edebilirsiniz.
Kısa Cevap
Ne sağlar? SSL Reseller API; CSR oluşturma veya kontrol etme, SSL siparişini başlatma, domain doğrulamasını yapılandırma, sipariş durumunu izleme, verilen sertifikayı alma ve reissue talebi oluşturma işlemlerini otomatikleştirir.
Kimler için? Hosting şirketleri, domain bayileri, web ajansları, MSP'ler ve müşterilerine kendi markasıyla SSL satan platformlar.
Bu rehberin sonunda: SSL sipariş yaşam döngüsünü doğru sırayla kurabilir, OT&E testlerini tamamlayabilir ve özel anahtar güvenliği dahil canlı geçiş kontrollerini uygulayabilirsiniz.
SSL Reseller API Kimler İçin Uygundur?
- Hosting şirketleri
- Domain bayileri ve registrar hizmet sağlayıcıları
- Web tasarım ve yazılım ajansları
- MSP ve BT hizmet sağlayıcıları
- SaaS ve özel müşteri paneli geliştiren ekipler
- SSL ürünlerini kendi markası altında satan platformlar
Tek bir kişisel web sitesi için yalnızca temel HTTPS gerekiyorsa ücretsiz bir DV sertifikası yeterli olabilir. SSL Reseller API; ücretli SSL ürünlerini, farklı doğrulama seviyelerini veya çok sayıda müşteri siparişini merkezi olarak yönetmek isteyen işletmeler için daha uygundur.
SSL API Entegrasyonu Ne Kazandırır?

Daha az manuel işlem
Sipariş açma, doğrulama yöntemi seçme, durum kontrolü ve sertifika teslimi aynı sistem üzerinden yönetilir.
Daha açık müşteri deneyimi
Müşteriye yalnızca 'sipariş oluşturuldu' mesajı göstermek yerine işlem aşamalarını ayrı gösterebilirsiniz: domain doğrulaması bekleniyor, kuruluş doğrulaması bekleniyor, sertifika verildi veya işlem tamamlanamadı.
Daha düşük hata riski
CSR, domain ve sipariş bilgileri sertifika otoritesine gönderilmeden önce kontrol edilebilir. Yanlış domain, geçersiz CSR veya eksik doğrulama bilgisi daha erken tespit edilir.
Kontrollü canlıya geçiş
OT&E ortamı, entegrasyon akışını Production kimlik bilgilerini kullanmadan test etmenizi sağlar.
Canlı ve OT&E Ortamları
OT&E ve Production erişiminin genel yapısı için Domain Name API Test Platformu Bilgileri rehberini inceleyebilirsiniz.
API Kimlik Bilgileri Nereden Alınır?

REST API bağlantısında panel giriş e-postası ve panel şifresi kullanılmaz. Gerekli bilgiler bayi panelindeki Entegrasyon Bilgileri bölümünde bulunur:
- Canlı ortam: Reseller ID ve API Key
- OT&E ortamı: OT&E Reseller ID ve OT&E API Key
Bayi paneli: https://dm.apiname.com/
Canlı ve test bilgilerini karıştırmayın. Ortam ile anahtarın eşleşmemesi yetkilendirme hatasına neden olabilir. IP Whitelist kullanılıyorsa isteği gönderen sunucunun sabit IP adresini panelde tanımlayın.
🔒 Güvenlik Notu
API Key, CSR özel anahtarı ve müşteri bilgilerini kaynak kodda, tarayıcı tarafında, herkese açık depolarda veya maskelenmemiş loglarda tutmayın.
SSL Reseller API Endpointleri
Zorunlu alanlar, veri tipleri, ürün kodları, doğrulama seçenekleri ve yanıt modelleri için güncel Swagger şeması esas alınmalıdır. Endpoint adından hareketle alan veya yanıt biçimi tahmin edilmemelidir.
SSL Sipariş Yaşam Döngüsü

1. Ürünü ve kapsamı belirleyin
Müşterinin ihtiyacına göre tek domain, Wildcard veya Multi-Domain/SAN ürünü seçin. DV, OV ve EV ürünlerinin doğrulama gereksinimleri farklıdır. Ürün kodu, süre ve desteklenen özellikleri bayi paneli ile Swagger'dan doğrulayın.
2. CSR oluşturun veya kontrol edin
Yeni CSR gerekiyorsa generate-csr, mevcut CSR kullanılacaksa check-csr endpoint'ini kullanın. CSR biçimini, Common Name ve SAN alanlarının sipariş kapsamıyla eşleşmesini kontrol edin.
CSR oluşturma yanıtında özel anahtar bulunup bulunmadığını Swagger'dan doğrulayın. Özel anahtar üretiliyorsa güvenli bir anahtar deposunda saklayın.
3. Siparişi başlatın
initialize endpoint'i ile siparişi başlatın. Dönen sipariş kimliğini kendi sipariş kaydınızla ilişkilendirin.
Bu aşama sertifikanın verildiği anlamına gelmez. 'Sipariş oluşturuldu' ile 'Sertifika hazır' durumlarını kullanıcı arayüzünde ayırın.
4. Doğrulamayı yapılandırın
E-posta doğrulaması kullanılacaksa approvers ile kullanılabilir seçenekleri alın. Ardından configure ile Swagger'da desteklenen doğrulama yöntemini ve gerekli sipariş bilgilerini yapılandırın.
5. Durumu izleyin
check-status ile güncel durumu kontrol edin. Çok kısa aralıklarla sürekli istek göndermeyin; kontrollü sorgulama aralığı ve artan bekleme süresi (backoff) kullanın.
Teknik durum kodunu müşterinin anlayacağı bir mesaja dönüştürün: 'DNS kaydı bekleniyor', 'Onay e-postası bekleniyor' veya 'Sertifika indirmeye hazır'.
6. Sertifikayı alın
Sipariş 'verildi' durumuna ulaştığında GET /api/v1/ssls/certificate endpoint'ini kullanın. Sertifika ve zincir alanlarının kesin biçimini Swagger'dan doğrulayın.
Teslimden önce domain kapsamını, geçerlilik tarihlerini, sertifika zincirini ve özel anahtar eşleşmesini kontrol edin.
7. Gerektiğinde reissue oluşturun
Anahtar değişikliği veya desteklenen başka bir ihtiyaç halinde reissue endpoint'ini kullanın. Yeni CSR ve ürün koşullarını Swagger ile bayi panelinden doğrulayın.
Önerilen OT&E Test Planı
- OT&E kimlik bilgileriyle bağlantı kurun.
- Geçerli ve geçersiz CSR senaryolarını test edin.
- Test siparişini başlatın ve sipariş kimliğini saklayın.
- Onaylayıcı seçeneklerini alın.
- Desteklenen doğrulama yöntemini yapılandırın.
- Durum geçişlerini müşteri panelinde doğru gösterin.
- Sertifika yanıtını ve zincir işlemesini test edin.
- Destekleniyorsa reissue senaryosunu test edin.
- Aynı siparişin iki kez oluşturulmasını önleyin.
- Yetkisiz erişim, zaman aşımı ve hata yanıtlarını test edin.
- Loglarda API Key, özel anahtar veya kişisel veri bulunmadığını doğrulayın.
OT&E testleri tamamlandıktan sonra yalnızca base URL ve ilgili ortama ait kimlik bilgilerini değiştirerek canlı ortama geçin.
Güvenli Entegrasyon İçin Kritik Kontroller

Mükerrer siparişleri önleyin
initialize veya reissue çağrısında ağ hatası oluşursa doğrudan yeni sipariş açmayın. Önce önceki işlemin oluşup oluşmadığını kontrol edin. Benzersiz bir yerel sipariş referansı kullanın.
Hassas verileri maskeleyin
API Key, özel anahtar, iletişim bilgileri ve doğrulama verileri tam haliyle loglanmamalıdır.
DV, OV ve EV süreçlerini aynı kabul etmeyin
DV çoğunlukla domain kontrolüne dayanır. OV ve EV ürünlerinde kuruluş doğrulaması gerekebilir. Kesin süre garantisi vermeyin.
Sık Karşılaşılan API Sorunları
İlk SSL Siparişinizi Canlıya Almadan Test Edin
CSR kontrolünden sertifika çıktısına kadar tüm akışı OT&E ortamında deneyin. Böylece gerçek müşteri siparişinde yanlış domain, eksik doğrulama veya mükerrer sipariş riskini azaltırsınız.
Bir sonraki adım: OT&E Swagger'ı açın ve test kimlik bilgilerinizi hazırlayın.
Ürün seçmediyseniz SSL Reseller portföyünü ve güncel bayi fiyatlarını inceleyin.
İlgili Rehberler
- Domain Name API Test Platformu Bilgileri
- Reseller Hosting API ve OT&E Test Rehberi
- SSL Reseller Programı
- Bayi paneli
Sıkça Sorulan Sorular
OT&E ortamında gerçek sertifika düzenlenir mi?
OT&E test amaçlıdır. OT&E kaynaklarını Production işlemi olarak kabul etmeyin. Canlı siparişlerde Production adresini ve Production kimlik bilgilerini kullanın.
CSR'ı API üzerinden üretmek zorunlu mu?
Hayır. Mevcut CSR check-csr ile kontrol edilebilir. Yeni CSR için generate-csr kullanılabilir. Kesin istek ve yanıt yapısı Swagger'dan doğrulanmalıdır.
En iyi doğrulama yöntemi hangisidir?
Tek bir yöntem her müşteri için en iyi değildir. Seçim; ürün, sertifika otoritesi ve müşterinin DNS, e-posta veya web sunucusu erişimine göre yapılmalıdır.
Sertifika ne kadar sürede verilir?
Süre sertifika türüne ve doğrulama sürecine bağlıdır. DV genellikle daha hızlıdır. OV ve EV ürünlerinde kuruluş incelemesi gerekebilir.
Sertifikayı hangi endpoint ile alabilirim?
Sipariş verildi durumuna ulaştığında GET /api/v1/ssls/certificate kullanılır.
Sonuç
Güvenilir bir SSL entegrasyonu, yalnızca initialize endpoint'ine istek göndermek değildir. Doğru ürün seçimi, CSR kontrolü, doğrulama yönteminin açık biçimde gösterilmesi, durum geçişlerinin izlenmesi, mükerrer sipariş önleme ve private key'in korunması birlikte ele alınmalıdır. Bu yaşam döngüsünü OT&E ortamında uçtan uca test etmek, canlı siparişlerde hem teknik hata riskini hem de destek ihtiyacını azaltır.
SSL Portföyünüzü Büyütmeye Hazır mısınız?
Bayi hesabınızı oluşturun, güncel SSL ürünlerini inceleyin ve entegrasyonu kendi satış akışınızda test edin.
SSL Reseller programını inceleyin.
Entegrasyon kapsamı için Domain Name API teknik ekibiyle iletişime geçin.
