Bağlantı Güvenliği Hatası: SSL/TLS Sorunları Çözüm Rehberi

Bağlantı Güvenliği Hatası: SSL/TLS Sorunları Çözüm Rehberi

Kisaca

“Baglantiniz ozel degil” ya da NET::ERR_CERT gibi SSL/TLS uyarilarinin buyuk bolumu birkac tipik nedene dayanir: suresi dolmus sertifika, eksik ara sertifika zinciri, alan adi uyusmazligi, karisik icerik (mixed content) ya da istemci kaynakli ayar hatalari. Once hata kodunu dogru okuyup sorunun sunucuda mi yoksa cihazinizda mi oldugunu tespit etmek, dakikalar icinde cozume goturur.

  • Kodda CERT geciyorsa sorun sertifika/kurulumda, SSL_PROTOCOL veya CYPHER geciyorsa sunucunun TLS yapilandirmasindadir.
  • Teshis: siteyi farkli cihaz/agdan ve gizli sekmeden acin; SSL Labs ya da “openssl s_client -connect alanadi:443 -showcerts” ile zinciri dogrulayin.
  • Cozum adimlari: sertifika suresini yenileyin, ara sertifikayi (CABUNDLE) yukleyin, www’lu/www’suz surumu kapsayin, TLS 1.2/1.3’u acin, kaynaklari https’e cevirin.
  • 2026’dan itibaren azami sertifika omru kademeli olarak 200, 100 ve 47 gune iniyor; otomatik kurulan ve yenilenen bir SSL altyapisi artik zorunluluk.

SSL/TLS bağlantı güvenliği hatası, tarayıcının bir web sitesiyle güvenli (HTTPS) bağlantı kurmaya çalışırken sertifikayla ilgili bir sorun tespit ettiğinde gösterdiği uyarıdır. “Bağlantınız özel değil”, “Güvenli Değil” ya da “NET::ERR_CERT_…” gibi mesajlarla karşılaşırsınız. Ziyaretçi açısından bu, sitenin ele geçirilmiş ya da sahte olabileceği anlamına gelir; pratikte ise çoğu kullanıcı kırmızı uyarı ekranını görür görmez sekmeyi kapatır. Yani bu hata yalnızca teknik bir ayrıntı değil, doğrudan ciro kaybı demektir.

İyi haber şu: SSL/TLS hatalarının büyük bölümü birkaç tipik nedene dayanır ve doğru tespit edildiğinde dakikalar içinde çözülür. Kötü haber ise, hatanın hangi katmandan (sunucu, sertifika, tarayıcı ya da ağ) geldiğini bilmeden rastgele “çözüm” denemenin sorunu daha da karıştırmasıdır. Bu rehberde önce hatayı doğru okumayı, sonra katman katman çözmeyi anlatıyoruz. Kalıcı çözümün temeli ise her zaman doğru kurulmuş ve süresi takip edilen bir SSL sertifikasıdır.

Hata Mesajını Doğru Okumak: NET::ERR_CERT Kodları Ne Anlatır?

Chrome, Edge ve diğer Chromium tabanlı tarayıcılar SSL sorunlarını standart hata kodlarıyla bildirir. Bu kodu görmek tahmin yürütmenin önüne geçer; çünkü her kod farklı bir kök nedeni işaret eder. Aşağıdaki tablo, sahada en sık karşılaşılan kodları ve gerçek nedenlerini özetliyor.

Hata Kodu / Mesaj Ne Anlama Gelir? Kök Neden
NET::ERR_CERT_DATE_INVALID Sertifika tarihi geçersiz Sertifikanın süresi dolmuş ya da cihazın saat/tarih ayarı yanlış
NET::ERR_CERT_AUTHORITY_INVALID Sertifika makamına güvenilmiyor Kendinden imzalı sertifika, eksik ara sertifika zinciri ya da tanınmayan CA
NET::ERR_CERT_COMMON_NAME_INVALID Sertifika alan adıyla uyuşmuyor Sertifika başka bir alan adı için düzenlenmiş; www’lu/www’suz sürüm kapsanmıyor
ERR_SSL_PROTOCOL_ERROR Protokol anlaşması başarısız Sunucu ve tarayıcı ortak TLS sürümü/şifre paketinde anlaşamadı (genelde eski TLS 1.0/1.1)
SSL_ERROR_NO_CYPHER_OVERLAP Ortak şifreleme yok (Firefox) Sunucu yalnızca devre dışı bırakılmış eski şifre paketlerini destekliyor
ERR_CERT_REVOKED Sertifika iptal edilmiş CA, sertifikayı (genelde güvenlik nedeniyle) geri çekmiş

Pratik kural: kodda CERT geçiyorsa sorun büyük olasılıkla sertifikada ya da kurulumdadır; SSL_PROTOCOL veya CYPHER geçiyorsa sorun sunucunun TLS yapılandırmasındadır. Bu ayrım, hangi tarafa bakacağınızı baştan belirler.

Mail hosting 1 ay ücretsiz

SSL/TLS Hatasının Yaygın Nedenleri

En sık görülen neden süresi dolmuş SSL sertifikasıdır; sertifika yenilenmediğinde tarayıcılar bağlantıyı anında güvensiz sayar. Bunu sırasıyla şu nedenler izler:

  • Eksik ara sertifika (zincir hatası): Sunucuya yalnızca alan adı sertifikası yüklenmiş, ama onu kök sertifikaya bağlayan ara (intermediate) sertifika atlanmıştır. Tarayıcı zinciri tamamlayamaz ve güven kuramaz. İlginç olan, bu hatanın masaüstünde görünmeyip mobilde ortaya çıkabilmesidir; çünkü bazı tarayıcılar eksik halkayı önbellekten tamamlar, bazıları tamamlamaz.
  • Alan adı uyuşmazlığı: Sertifika yalnızca ornek.com için düzenlenmişken ziyaretçi www.ornek.com adresine girer (ya da tam tersi). Çözüm, her iki sürümü kapsayan bir sertifika ya da doğru yönlendirme kullanmaktır.
  • Kendinden imzalı sertifika: Test ortamlarından kalan, bir CA tarafından onaylanmamış sertifikalar canlı sitede mutlaka uyarı üretir.
  • Karışık içerik (mixed content): Sayfa HTTPS yüklenirken içindeki görsel, CSS veya script HTTP’den çağrılır; kilit simgesi kaybolur.
  • İstemci kaynaklı sorunlar: Cihazın yanlış tarih/saat ayarı, eski tarayıcı önbelleği, araya giren VPN ya da antivirüs/güvenlik duvarı yazılımları da sahte SSL uyarısı tetikleyebilir.

Önce Teşhis: Hatanın Sizde mi Yoksa Sitede mi Olduğunu Anlama

Müdahale etmeden önce hatanın herkeste mi yoksa yalnızca sizde mi görüldüğünü ayırt etmek zaman kazandırır. Hızlı bir teşhis akışı şöyledir:

  • Farklı cihaz/ağdan deneyin: Telefonunuzun mobil verisiyle siteyi açın. Orada da hata varsa sorun sunucu/sertifika tarafındadır; yalnızca kendi bilgisayarınızda varsa sorun istemcide ya da yerel ağdadır.
  • Gizli sekme açın: Eklenti ve önbellek etkisini eler. Gizli sekmede sorun yoksa neden büyük olasılıkla bir eklenti ya da önbellektir.
  • Bağımsız bir SSL test aracı kullanın: SSL Labs gibi araçlar sertifika zincirini, geçerlilik süresini ve desteklenen TLS sürümlerini dışarıdan tarar; eksik ara sertifikayı net biçimde gösterir.
  • Komut satırından doğrulayın: Sunucuya erişiminiz varsa şu komut zincirin tam gönderilip gönderilmediğini ortaya koyar:
    openssl s_client -connect alanadiniz.com:443 -showcerts
    Çıktıda yalnızca tek bir sertifika görüyorsanız ara sertifika eksiktir.

SSL/TLS Hatası Nasıl Çözülür? (Adım Adım)

  1. Geçerlilik süresini kontrol edin. Tarayıcıdaki kilit simgesine (ya da uyarı ekranındaki “Sertifika” bağlantısına) tıklayıp “Geçerlilik bitiş tarihini” inceleyin. Süresi dolmuşsa hemen yenileyin.
  2. Sertifika zincirini tamamlayın. Sunucuya alan adı sertifikasının yanında ara (intermediate) sertifikayı da yükleyin. cPanel’de “SSL/TLS > Install” ekranındaki “Certificate Authority Bundle (CABUNDLE)” alanını boş bırakmayın.
  3. www’lu ve www’suz sürümleri doğrulayın. İkisinin de sertifika kapsamında olduğundan emin olun ve tek bir sürüme 301 yönlendirme yapın.
  4. Karışık içeriği giderin. Tüm dahili bağlantı ve kaynak adreslerini http yerine https yapın; WordPress’te bunu veritabanında toplu güncelleyebilirsiniz.
  5. TLS sürümünü güncelleyin. ERR_SSL_PROTOCOL_ERROR alıyorsanız sunucuda TLS 1.2 ve 1.3’ün etkin olduğundan emin olun; artık güvensiz sayılan TLS 1.0/1.1 birçok tarayıcıda reddedilir.
  6. Yalnızca sizde görünüyorsa istemciyi kontrol edin. Cihazın tarih/saatini düzeltin, tarayıcı önbelleğini temizleyin, VPN ve antivirüs SSL taramasını geçici olarak kapatıp test edin.

Karışık İçerik (Mixed Content) Sorunu

Siteniz HTTPS üzerinden yüklenirken içindeki bazı kaynaklar (görsel, script, stil dosyası) hâlâ HTTP adresinden çağrılıyorsa tarayıcı “karışık içerik” uyarısı verir ve kilit simgesini gösteremez. SSL sertifikanız tamamen geçerli olsa bile sonuç güvenlik uyarısıdır; çünkü güvenli sayfaya güvensiz bir kaynak karışmıştır.

İki tür karışık içerik vardır. Pasif karışık içerik (görsel, video) genelde sessizce engellenir ve kilidi bozar. Aktif karışık içerik (script, iframe, CSS) ise tamamen bloklanır ve sayfanızın bozuk görünmesine yol açar. En temiz çözüm, tüm kaynak adreslerini https yapmak ve mümkünse sayfaya Content-Security-Policy: upgrade-insecure-requests başlığını eklemektir; bu başlık, kalan http isteklerini tarayıcı seviyesinde otomatik olarak https’e çevirir.

2026 Dönüm Noktası: SSL Sertifika Ömürleri Kısalıyor

Bu konu artık her site sahibini doğrudan ilgilendiriyor. CA/Browser Forum’un kararıyla TLS sertifikalarının azami geçerlilik süresi kademeli olarak düşürülüyor:

Tarih Azami Sertifika Ömrü
15 Mart 2026 200 gün
15 Mart 2027 100 gün
15 Mart 2029 47 gün

Mantık şu: kısa ömürlü sertifika, ele geçirilmiş bir özel anahtarın ya da artık geçersiz bir doğrulamanın saldırgana açık kalma süresini kısaltır. Ancak pratik sonucu da var: elle yenilenen sertifikalar için “süresi doldu” hatası riski her geçen yıl artıyor. 47 günlük bir sertifikayı yılda yaklaşık 8 kez elle yenilemek gerçekçi değildir. Bu yüzden gidişat net: otomatik kuran ve otomatik yenileyen bir SSL altyapısı artık tercih değil, zorunluluk hâline geliyor. Otomasyonu olmayan siteler önümüzdeki dönemde bu hatayı çok daha sık görecek.

Sunucu Platformuna Göre Kurulum İpuçları

Sertifika sorunlarının önemli bir kısmı yanlış kurulumdan doğar. Kullandığınız panel/sunucuya göre dikkat edilecek noktalar farklıdır:

  • cPanel: “SSL/TLS Status” ekranından AutoSSL’i etkinleştirin; sertifika otomatik kurulur ve yenilenir. Manuel kurulumda CABUNDLE alanını mutlaka doldurun.
  • Plesk / DirectAdmin: Let’s Encrypt eklentisini etkinleştirmek, hem alan adı hem www alt alanını seçili kurmak çoğu zinciri kendiliğinden çözer.
  • Nginx: “ssl_certificate” dosyası, tam zinciri (fullchain) içermelidir; yalnızca leaf sertifikayı göstermek ara sertifika hatası üretir.
  • Apache: Modern sürümlerde “SSLCertificateFile” tam zinciri kabul eder; eski sürümlerde “SSLCertificateChainFile” ile ara sertifikayı ayrıca tanımlayın.

Hangi platformda olursanız olun, kurulum sonrası bağımsız bir araçla “chain complete” / “zincir tam” sonucunu görmek, işi şansa bırakmamanın en güvenli yoludur.

Kalıcı Çözüm: Otomatik Kurulan ve Yenilenen SSL

SSL hatalarının en sık nedeni sertifika süresinin dolmasıdır; ikinci sırada ise hatalı kurulum gelir. Her ikisini de kökten çözmenin yolu, sertifikayı sizin yerinize kuran ve süresi dolmadan otomatik yenileyen bir altyapı kullanmaktır. Alastyr hosting paketlerinde ücretsiz SSL otomatik olarak kurulur ve zinciriyle birlikte yapılandırılır; süresi dolmadan kendiliğinden yenilenir. Böylece sertifika ömürlerinin kısaldığı bu yeni dönemde “sertifika süresi doldu” ya da “zincir eksik” kaynaklı uyarılarla uğraşmazsınız.

Performans tarafında da kazancınız olur: İzmir’deki kendi veri merkezimizdeki LiteSpeed sunucular, TLS el sıkışmasını düşük gecikmeyle tamamlar; Türkiye lokasyonu sayesinde yerel ziyaretçileriniz hem güvenli hem hızlı bir bağlantı elde eder. Daha kapsamlı (EV/OV) doğrulama isteyen kurumsal projeler içinse SSL sertifikası çözümlerimize göz atabilirsiniz.

SSL/TLS Hatasının SEO’ya Etkisi

HTTPS, Google için yıllardır bir sıralama faktörüdür ve güvenlik uyarısı gösteren bir site hem kullanıcı güvenini hem tıklanma oranını kaybeder. Tarayıcının “Güvenli Değil” etiketi adres çubuğunda göründüğü anda dönüşüm oranları belirgin biçimde düşer; çünkü kullanıcı form doldurmaya ya da ödeme yapmaya çekinir. Üstelik arama motoru botları da güvensiz bir siteyi taramakta ya da indekslemekte daha temkinli davranabilir. Bu nedenle SSL/TLS hataları yalnızca teknik bir sorun değil, doğrudan SEO ve gelir etkisi olan, geciktirilmemesi gereken bir konudur. Kalıcı çözüm, hatayı tek seferlik kapatmak değil; otomatik yenilenen, zinciri doğru kurulmuş bir sertifikayla bir daha gün yüzüne çıkmasını engellemektir.

Sıkça Sorulan Sorular

“Bağlantınız özel değil” hatası tehlikeli mi?

Çoğunlukla sertifika yapılandırması kaynaklıdır ve gerçek bir saldırı anlamına gelmez; ancak ziyaretçiler için güven kaybı yaratır ve siteyi terk etmelerine yol açar. Bu yüzden teknik olarak zararsız görünse bile hızla giderilmelidir.

NET::ERR_CERT_AUTHORITY_INVALID hatasını nasıl çözerim?

Bu hata genelde eksik ara sertifika ya da kendinden imzalı bir sertifikadan kaynaklanır. Sunucuya alan adı sertifikasının yanında ara (intermediate) sertifikayı da yükleyip zinciri tamamlayın; test sertifikası kullanıyorsanız bunu geçerli bir CA tarafından düzenlenmiş sertifikayla değiştirin.

SSL hatası SEO’ya zarar verir mi?

Evet. HTTPS bir sıralama faktörüdür ve adres çubuğundaki güvenlik uyarısı hem tıklama oranını hem dönüşümü düşürür. Hatanın uzun süre açık kalması organik trafiğinize doğrudan zarar verebilir.

Ücretsiz SSL güvenli mi?

Evet. Let’s Encrypt gibi ücretsiz sertifikalar, ücretli DV sertifikalarıyla aynı şifreleme gücünü sağlar ve tarayıcılar tarafından aynı şekilde güvenilir kabul edilir. Fark, ücretli sertifikalarda sunulan kurumsal (OV/EV) doğrulama ve garanti seçeneklerindedir.

Hata yalnızca benim cihazımda görünüyor, neden?

Cihazınızın yanlış tarih/saat ayarı, eski tarayıcı önbelleği, araya giren VPN ya da antivirüs yazılımının SSL taraması buna neden olabilir. Tarih/saati düzeltin, önbelleği temizleyin ve gizli sekmede tekrar deneyin; siteyi başka bir cihazdan açabiliyorsanız sorun büyük olasılıkla yereldir.

SSL sertifikam var ama yine de uyarı alıyorum?

Büyük olasılıkla karışık içerik (mixed content) ya da eksik sertifika zinciri söz konusudur. Tüm kaynakları https üzerinden yükleyin ve sunucuya ara sertifikayı ekleyerek zinciri tamamlayın; bağımsız bir SSL test aracıyla zincirin tam olduğunu doğrulayın.

Sertifika ömürleri 47 güne mi düşüyor?

Evet, ama kademeli olarak. Azami geçerlilik süresi 15 Mart 2026’da 200 güne, 2027’de 100 güne, 15 Mart 2029’da ise 47 güne inecek. Bu yüzden otomatik kuran ve yenileyen bir SSL altyapısı kullanmak giderek daha önemli hâle geliyor.

SSL kurulumumun doğru olduğunu nasıl test ederim?

Bağımsız bir SSL test aracıyla (örneğin SSL Labs) sertifika zincirini, geçerlilik süresini ve desteklenen TLS sürümlerini dışarıdan tarayabilirsiniz. Sunucuya erişiminiz varsa “openssl s_client -connect alanadiniz.com:443 -showcerts” komutu, zincirin tam gönderilip gönderilmediğini gösterir.

Sitenizi SSL ile Güvenceye Alın

Otomatik kurulan ve süresi dolmadan yenilenen ücretsiz SSL ile güvenlik uyarılarını kökten ortadan kaldırın. İzmir’deki kendi veri merkezimizde, LiteSpeed hızıyla.

Ücretsiz SSL’li Hosting Paketleri →

Yazı oluşturuldu 4

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer yazılar

Aramak istediğinizi üstte yazmaya başlayın ve aramak için enter tuşuna basın. İptal için ESC tuşuna basın.

Üste dön