DataSSL Panel v2 Yayında! — Yeni DataSSL Panel v2 ile daha modern, hızlı ve kullanıcı dostu bir deneyim sunuyoruz.Yenilikler:Modern ve responsive ta...
Anasayfa İletişim
Web Güvenliği

Chrome "Bu Site Güvenli Değil" Uyarısı Nasıl Kaldırılır?

Google Chrome "Bu site güvenli değil" uyarısını nasıl kaldırırsınız? SSL sertifikası kurulumu, mixed content düzeltme ve HTTPS yönlendirmesi ile adım adım çözüm rehberi.

4 dk okuma

Neden "Bu Site Güvenli Değil" Uyarısı Gösteriliyor?

Google Chrome, SSL sertifikası olmayan veya hatalı yapılandırılmış web sitelerinde adres çubuğunda "Güvenli değil" uyarısı göstermektedir. Bu uyarı, ziyaretçilerinizin %85'inden fazlasının sitenizi terk etmesine neden olabilir. 2026 yılında bu uyarı daha da belirgin hale getirilmiştir.

Chrome, Firefox, Safari ve Edge gibi tüm modern tarayıcılar HTTPS kullanmayan siteleri güvensiz olarak işaretler. Bu durum sadece güvenlik açısından değil, SEO, dönüşüm oranları ve marka itibarı açısından da ciddi sonuçlar doğurur.

Uyarının 5 Temel Nedeni

1. SSL Sertifikası Yüklü Değil

En yaygın neden budur. Siteniz hâlâ HTTP protokolü üzerinden hizmet veriyorsa, tarayıcı mutlaka bu uyarıyı gösterecektir. Çözüm basittir: bir SSL sertifikası satın alıp sunucunuza kurmanız gerekir.

2. SSL Sertifikasının Süresi Dolmuş

SSL sertifikaları belirli bir süre için geçerlidir. Süresi dolan sertifika, tarayıcılar tarafından geçersiz kabul edilir ve uyarı tetiklenir. Sertifika sürenizi düzenli kontrol edin.

3. Mixed Content (Karışık İçerik) Sorunu

HTTPS sayfanızda HTTP üzerinden yüklenen kaynaklar (resimler, scriptler, CSS dosyaları) varsa tarayıcı güvenlik uyarısı verir. Tüm kaynakların HTTPS üzerinden yüklenmesi gerekir.

4. Sertifika Domain Uyuşmazlığı

SSL sertifikanız www.example.com için düzenlenmiş ancak siteniz example.com olarak açılıyorsa domain uyuşmazlığı oluşur.

5. Eksik Sertifika Zinciri

Ara sertifikalar (intermediate certificates) sunucuya yüklenmemişse, tarayıcı sertifika zincirini doğrulayamaz ve güvensiz olarak işaretler.

Adım Adım Çözüm Rehberi

Adım 1: SSL Sertifikası Edinin ve Kurun

Henüz SSL sertifikanız yoksa, ihtiyacınıza uygun bir sertifika seçin:

  • Kişisel site/blog: DV SSL yeterlidir (dakikalar içinde aktif)
  • İşletme sitesi: OV SSL tercih edin (kurumsal doğrulama)
  • E-ticaret: EV SSL en yüksek güveni sağlar
  • Çok sayıda alt domain: Wildcard SSL ile tek sertifikada koruyun

Adım 2: HTTPS Yönlendirmesini Yapın

Sertifika kurulduktan sonra tüm HTTP trafiğini HTTPS'ye yönlendirin. Apache için .htaccess dosyanıza ekleyin:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Nginx için sunucu bloğunuza ekleyin:

server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$server_name$request_uri;
}

Adım 3: Mixed Content Sorunlarını Düzeltin

Tarayıcınızın geliştirici konsolunu (F12) açın ve "Mixed Content" uyarılarını kontrol edin. HTTP ile yüklenen kaynakları tespit edip HTTPS'ye güncelleyin:

  • Veritabanındaki tüm http:// bağlantıları https:// olarak güncelleyin
  • Tema ve eklenti dosyalarındaki statik URL'leri düzeltin
  • HTML header'ınıza <meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests"> ekleyin

Adım 4: Sertifika Zincirini Tamamlayın

Sertifika sağlayıcınızdan aldığınız CA Bundle (ara sertifika) dosyasını sunucunuza yükleyin. SSL Checker aracımızla sertifika zincirinizin eksiksiz olduğunu doğrulayın.

Adım 5: HSTS Header Ekleyin

HTTP Strict Transport Security (HSTS) header'ı ekleyerek tarayıcıların daima HTTPS kullanmasını zorunlu kılın:

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Kontrol Listesi: Güvenli Değil Uyarısını Kalıcı Olarak Kaldırın

  • ✅ Geçerli SSL sertifikası kurulu mu?
  • ✅ Sertifika süresi dolmamış mı?
  • ✅ Tüm HTTP trafik HTTPS'ye yönlendiriliyor mu?
  • ✅ Mixed content sorunu var mı? (F12 → Console)
  • ✅ Sertifika zinciri (CA Bundle) eksiksiz mi?
  • ✅ Domain adı sertifika ile eşleşiyor mu?
  • ✅ HSTS header aktif mi?
  • ✅ Sitemap ve canonical URL'ler HTTPS mi?

SSL Checker ile Hızlı Kontrol

DataSSL SSL Checker aracını kullanarak sitenizin SSL durumunu saniyeler içinde kontrol edebilirsiniz. Araç, sertifika süresini, zincir bütünlüğünü, protokol versiyonlarını ve güvenlik seviyesini analiz eder.

Sonuç

Chrome "güvenli değil" uyarısını kaldırmak aslında basit bir işlemdir: doğru bir SSL sertifikası edinin, sunucunuza kurun ve HTTPS yönlendirmesini yapın. Bu üç adım, uyarıyı tamamen ortadan kaldıracaktır. Daha kapsamlı güvenlik için mixed content düzeltmesi ve HSTS ayarlarını da mutlaka tamamlayın.

DataSSL'den dakikalar içinde SSL sertifikası alarak sitenizi güvence altına alabilirsiniz. SSL Sertifika Ürünlerimiz →

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen SSL Sertifikaları

Tüm Ürünler
DV Certum

Certum Commercial Multi-Domain SSL

Certum Commercial Multi-Domain SSL ile birden fazla domain'i tek sertifika ile koruyun. DV doğrulama

£36,35 /yıl
Detaylar
DV Certum

Certum Commercial Wildcard SSL

Certum Commercial Wildcard SSL ile ana domain ve tüm alt domainlerinizi tek sertifika ile koruyun. D

£103,11 /yıl
Detaylar
EV Certum

Certum Premium EV Multi-Domain SSL

Certum Premium EV Multi-Domain SSL ile birden fazla domaini EV düzeyinde koruyun. Şirket adı görünür

£310,83 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz