SSL, tarayıcı ile sunucu arasındaki trafiği şifreler. Bugün SSL'siz bir site tarayıcılarda "Güvenli değil" uyarısıyla açılır ve arama sıralamasında dezavantajlıdır.
Hangi sertifika türü size uygun?
| Tür | Kapsam | Uygun olduğu yer |
|---|---|---|
| DV (Alan Adı Doğrulamalı) | Tek alan adı | Blog, tanıtım sitesi |
| Wildcard | Tüm alt alan adları | Bayi panelleri, çok alt alan adlı yapılar |
| OV (Kurum Doğrulamalı) | Tek/çok alan adı | Kurumsal siteler |
| EV (Genişletilmiş Doğrulama) | Tek alan adı | Banka, ödeme kuruluşu |
Şifreleme gücü üçünde de aynıdır; fark, doğrulama seviyesindedir. Çoğu site için DV sertifika yeterlidir; panel.markaniz.com, mail.markaniz.com gibi çok sayıda alt alan adınız varsa Wildcard SSL daha ekonomiktir.
cPanel üzerinden kurulum
Ücretsiz otomatik SSL
Paketlerimizde AutoSSL etkindir: alan adınız sunucuya yönlendiğinde sertifika otomatik oluşturulur ve süresi dolmadan kendiliğinden yenilenir. Kontrol için cPanel → Güvenlik → SSL/TLS Durumu ekranına bakın.
Satın alınmış sertifikayı kurma
- cPanel → SSL/TLS → CSR Oluştur ile sertifika imzalama isteği üretin.
- CSR'yi sertifika sağlayıcınıza verin, doğrulamayı tamamlayın.
- Gelen
.crtveCA bundledosyalarını SSL/TLS → Sertifika Yükle (Install) ekranına yapıştırın. - Kurulum sonrası
https://alanadiniz.comadresini yeni bir gizli sekmede test edin.
HTTPS yönlendirmesi
Sertifika kurmak yetmez; tüm trafiği HTTPS'e yönlendirmelisiniz. .htaccess dosyanızın en üstüne:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
WordPress kullanıyorsanız ayrıca Ayarlar → Genel ekranındaki site adreslerini https:// yapın.
Sık görülen hatalar
"Bağlantınız gizli değil" / NET::ERR_CERT_COMMON_NAME_INVALID
Sertifika, girdiğiniz adresi kapsamıyor. En yaygın senaryo: sertifika alanadiniz.com için düzenlenmiş ama siz www.alanadiniz.com adresine giriyorsunuz. Sertifikayı her iki adı da kapsayacak şekilde yeniden düzenleyin.
Karışık içerik (mixed content) uyarısı
Sayfa HTTPS ile açılıyor ama içindeki görsel/script http:// ile çağrılıyor. Tarayıcı kilit simgesini göstermez.
Çözüm: veritabanındaki eski bağlantıları güncelleyin.
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://alanadiniz.com', 'https://alanadiniz.com');
İşlemden önce veritabanı yedeği alın. Tema ve eklenti dosyalarındaki sabit http:// bağlantılarını da kontrol edin.
NET::ERR_CERT_DATE_INVALID
Sertifikanın süresi dolmuş. AutoSSL kullanıyorsanız yenileme başarısız olmuştur — genellikle alan adı sunucuya yönlenmediği veya .well-known dizinine erişim engellendiği için. DNS kaydınızı kontrol edin, sorun sürerse destek talebi açın.
Yönlendirme döngüsü (ERR_TOO_MANY_REDIRECTS)
Genellikle Cloudflare gibi bir ara katmanda "Flexible SSL" seçiliyken sunucuda da HTTPS zorlaması yapıldığında oluşur. Ara katmandaki SSL modunu Full (Strict) yapın.
Kurulum sonrası kontrol listesi
http://adreslerihttps://adresine 301 ile yönleniyor mu?wwwvewww'suz sürümlerin ikisi de sertifikaya dahil mi?- Site haritası ve iç bağlantılar
https://mi? - Google Search Console'da
https://sürümü doğrulanmış mı? - Sertifika bitiş tarihi için takviminize hatırlatma eklediniz mi?
Sertifika seçiminde kararsızsanız SSL sayfamızdaki karşılaştırma tablosuna bakabilir, kurulumu bizim yapmamızı isteyebilirsiniz.
