Neden "Bu Site Güvenli Değil" Uyarısı Gösteriliyor?
Google Chrome, SSL sertifikası olmayan veya hatalı yapılandırılmış web sitelerinde adres çubuğunda "Güvenli değil" uyarısı göstermektedir. Bu uyarı, ziyaretçilerinizin %85'inden fazlasının sitenizi terk etmesine neden olabilir. 2026 yılında bu uyarı daha da belirgin hale getirilmiştir.
Chrome, Firefox, Safari ve Edge gibi tüm modern tarayıcılar HTTPS kullanmayan siteleri güvensiz olarak işaretler. Bu durum sadece güvenlik açısından değil, SEO, dönüşüm oranları ve marka itibarı açısından da ciddi sonuçlar doğurur.
Uyarının 5 Temel Nedeni
1. SSL Sertifikası Yüklü Değil
En yaygın neden budur. Siteniz hâlâ HTTP protokolü üzerinden hizmet veriyorsa, tarayıcı mutlaka bu uyarıyı gösterecektir. Çözüm basittir: bir SSL sertifikası satın alıp sunucunuza kurmanız gerekir.
2. SSL Sertifikasının Süresi Dolmuş
SSL sertifikaları belirli bir süre için geçerlidir. Süresi dolan sertifika, tarayıcılar tarafından geçersiz kabul edilir ve uyarı tetiklenir. Sertifika sürenizi düzenli kontrol edin.
3. Mixed Content (Karışık İçerik) Sorunu
HTTPS sayfanızda HTTP üzerinden yüklenen kaynaklar (resimler, scriptler, CSS dosyaları) varsa tarayıcı güvenlik uyarısı verir. Tüm kaynakların HTTPS üzerinden yüklenmesi gerekir.
4. Sertifika Domain Uyuşmazlığı
SSL sertifikanız www.example.com için düzenlenmiş ancak siteniz example.com olarak açılıyorsa domain uyuşmazlığı oluşur.
5. Eksik Sertifika Zinciri
Ara sertifikalar (intermediate certificates) sunucuya yüklenmemişse, tarayıcı sertifika zincirini doğrulayamaz ve güvensiz olarak işaretler.
Adım Adım Çözüm Rehberi
Adım 1: SSL Sertifikası Edinin ve Kurun
Henüz SSL sertifikanız yoksa, ihtiyacınıza uygun bir sertifika seçin:
- Kişisel site/blog: DV SSL yeterlidir (dakikalar içinde aktif)
- İşletme sitesi: OV SSL tercih edin (kurumsal doğrulama)
- E-ticaret: EV SSL en yüksek güveni sağlar
- Çok sayıda alt domain: Wildcard SSL ile tek sertifikada koruyun
Adım 2: HTTPS Yönlendirmesini Yapın
Sertifika kurulduktan sonra tüm HTTP trafiğini HTTPS'ye yönlendirin. Apache için .htaccess dosyanıza ekleyin:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Nginx için sunucu bloğunuza ekleyin:
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$server_name$request_uri;
}
Adım 3: Mixed Content Sorunlarını Düzeltin
Tarayıcınızın geliştirici konsolunu (F12) açın ve "Mixed Content" uyarılarını kontrol edin. HTTP ile yüklenen kaynakları tespit edip HTTPS'ye güncelleyin:
- Veritabanındaki tüm
http://bağlantılarıhttps://olarak güncelleyin - Tema ve eklenti dosyalarındaki statik URL'leri düzeltin
- HTML header'ınıza
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">ekleyin
Adım 4: Sertifika Zincirini Tamamlayın
Sertifika sağlayıcınızdan aldığınız CA Bundle (ara sertifika) dosyasını sunucunuza yükleyin. SSL Checker aracımızla sertifika zincirinizin eksiksiz olduğunu doğrulayın.
Adım 5: HSTS Header Ekleyin
HTTP Strict Transport Security (HSTS) header'ı ekleyerek tarayıcıların daima HTTPS kullanmasını zorunlu kılın:
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Kontrol Listesi: Güvenli Değil Uyarısını Kalıcı Olarak Kaldırın
- ✅ Geçerli SSL sertifikası kurulu mu?
- ✅ Sertifika süresi dolmamış mı?
- ✅ Tüm HTTP trafik HTTPS'ye yönlendiriliyor mu?
- ✅ Mixed content sorunu var mı? (F12 → Console)
- ✅ Sertifika zinciri (CA Bundle) eksiksiz mi?
- ✅ Domain adı sertifika ile eşleşiyor mu?
- ✅ HSTS header aktif mi?
- ✅ Sitemap ve canonical URL'ler HTTPS mi?
SSL Checker ile Hızlı Kontrol
DataSSL SSL Checker aracını kullanarak sitenizin SSL durumunu saniyeler içinde kontrol edebilirsiniz. Araç, sertifika süresini, zincir bütünlüğünü, protokol versiyonlarını ve güvenlik seviyesini analiz eder.
Sonuç
Chrome "güvenli değil" uyarısını kaldırmak aslında basit bir işlemdir: doğru bir SSL sertifikası edinin, sunucunuza kurun ve HTTPS yönlendirmesini yapın. Bu üç adım, uyarıyı tamamen ortadan kaldıracaktır. Daha kapsamlı güvenlik için mixed content düzeltmesi ve HSTS ayarlarını da mutlaka tamamlayın.
DataSSL'den dakikalar içinde SSL sertifikası alarak sitenizi güvence altına alabilirsiniz. SSL Sertifika Ürünlerimiz →
Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz