Bağlantınız Gizli Değil Hatası Nasıl Çözülür? Ziyaretçi ve Site Sahibi Rehberi

Bağlantınız gizli değil hatası nedir ve ilk ne yapmalısınız?
Bağlantınız gizli değil hatası, tarayıcının siteyle aranızdaki şifreli bağlantıya güvenemediğini söyleyen tam sayfa bir uyarıdır. İlk adımda sayfayı kapatın, cihazınızın saatini ve internet bağlantınızı kontrol edin, sonra yeniden deneyin. Şifre ya da kart bilgisi girmeyin.
Panik yapmanıza gerek yok. Bu uyarı çoğu zaman bir saldırının değil, basit bir ayar ya da sertifika sorununun işaretidir. Ancak nedeni anlamadan "yine de devam et" bağlantısına tıklamak doğru bir alışkanlık değildir.
Bu rehberde iki tarafı da ele alıyoruz. Ziyaretçiyseniz cihaz saati, halka açık Wi-Fi ve antivirüs gibi nedenleri sırayla eleyeceksiniz. Site sahibiyseniz sertifika süresi, alan adı uyuşmazlığı ve eksik ara sertifika gibi kalıcı nedenleri bulup düzelteceksiniz.
Öncelikle şunu bilin: Sizin tarafınızda mı yoksa sitenin tarafında mı sorun olduğunu birkaç dakikada ayırt edebilirsiniz. Aşağıdaki bölümler bu ayrımı adım adım gösterir.
Bağlantınız gizli değil uyarısı tarayıcıda neden çıkar?
Tarayıcı bir siteye bağlanırken sunucudan bir dijital sertifika ister. Bu sertifika, sitenin gerçekten o alan adına ait olduğunu kanıtlar. Ayrıca bağlantıyı şifrelemek için gereken anahtarı taşır.
Tarayıcı sertifikada üç şeye bakar. Birincisi, sertifikanın süresi dolmamış olmalıdır. İkincisi, sertifika ziyaret ettiğiniz alan adı için düzenlenmiş olmalıdır. Üçüncüsü, sertifikayı veren kuruluşa tarayıcı güvenmelidir. Bu üç kontrolden biri başarısız olursa bağlantınız gizli değil uyarısı çıkar.
Konunun temel mantığı için MDN Transport Layer Security belgesi iyi bir başlangıç noktasıdır. Orada sertifikanın alan adı ile anahtarı nasıl bağladığı anlatılır. Sertifikanın genel mantığını ayrıca SSL sertifikası yazımızda ele aldık, burada tekrar etmeyeceğiz.
Önemli bir ayrım daha var. Bu uyarı, sertifikayla ilgili bir güven sorununu gösterir. Sunucu ile tarayıcı arasında protokol ya da şifreleme paketi uyuşmazlığı varsa farklı bir hata görürsünüz; onu ERR_SSL_VERSION_OR_CIPHER_MISMATCH hatası yazımızda anlattık.
Chrome hata kodları ne anlama gelir?
Uyarı ekranının alt kısmında küçük harflerle bir hata kodu yazar. Bu kod, sorunun nedenini tahmin etmenizi kolaylaştırır. Aşağıdaki tablo en sık görülen üç kodu özetler.
| Hata kodu | Genel anlamı | Çoğunlukla kimin tarafı | İlk adım |
|---|---|---|---|
| NET::ERR_CERT_DATE_INVALID | Sertifikanın tarihi geçersiz: süresi dolmuş ya da henüz başlamamış | Cihaz saati yanlışsa ziyaretçi, sertifika bittiyse site sahibi | Önce cihaz saatini, sonra sertifika bitiş tarihini kontrol edin |
| NET::ERR_CERT_AUTHORITY_INVALID | Sertifikayı veren kuruluşa güvenilmiyor | Eksik ara sertifika ya da kendinden imzalı sertifikada site sahibi; ağ müdahalesinde ziyaretçi | Başka bir ağdan deneyin, sertifika zincirini sınayın |
| NET::ERR_CERT_COMMON_NAME_INVALID | Sertifika, açtığınız alan adı için düzenlenmemiş | Çoğunlukla site sahibi | Adresi doğru yazdığınızdan emin olun, site sahibiyseniz sertifikanın kapsadığı adları kontrol edin |
Kodların ayrıntılı açıklaması tarayıcı sürümüne göre değişebilir. Bu yüzden güncel anlamlar için Chrome Yardım sayfalarına bakın. Ayrıca Chrome bağlantı hatalarını düzeltme sayfası genel sorun giderme adımlarını listeler.
Not: Bu kodlar tek başına kesin teşhis koymaz. Aynı kod farklı nedenlerden doğabilir. Yine de hangi tarafı önce inceleyeceğinizi söyler.
Bağlantınız gizli değil hatası sizin cihazınızda mı, sitede mi?
Bu ayrımı yapmak, zaman kazandırır. Önce aynı siteyi telefonunuzdan mobil veriyle açın. Sonra başka bir tarayıcı ya da başka bir cihaz deneyin. Sonuca göre tarafı belirleyebilirsiniz.
- Mobil veriyle site sorunsuz açılıyorsa sorun büyük olasılıkla Wi-Fi ağınızda ya da bilgisayarınızdadır.
- Her cihazda ve her ağda aynı uyarıyı görüyorsanız sorun büyük olasılıkla sitenin sertifikasındadır.
- Yalnızca tek bir tarayıcıda görüyorsanız eklentiler, önbellek ya da tarayıcı ayarları devreye girmiştir.
- Yalnızca belirli bir sitede görüyorsanız o sitenin sertifikasını sorgulayın.
Siteyi dışarıdan sınamak için SSL sorgulama aracımız işinizi görür. Alan adını yazarsınız, araç sertifikanın bitiş tarihini ve kapsadığı adları gösterir. Böylece kendi cihazınızdan bağımsız bir ikinci görüş elde edersiniz.
Bu hızlı eleme, gereksiz ayar değişikliklerini de önler. Örneğin sorun sitede olduğu halde cihaz ayarlarını kurcalamak size yalnızca zaman kaybettirir.
Ziyaretçi olarak bağlantınız gizli değil hatasını nasıl çözersiniz?
Aşağıdaki sıra, en olası ve en ucuz çözümden başlar. Her adımdan sonra sayfayı yenileyin.
- Adresi kontrol edin. Alan adındaki yazım hatası, farklı bir siteye gitmenize neden olabilir.
- Cihazınızın tarih ve saatini otomatik olarak ayarlayın.
- Halka açık Wi-Fi kullanıyorsanız mobil veriye geçin ya da ağın giriş sayfasını tamamlayın.
- Sayfayı gizli pencerede açın. Eklenti ya da önbellek kaynaklı sorunları böylece ayıklarsınız.
- Tarayıcınızı ve işletim sisteminizi güncelleyin. Eski cihazlar yeni sertifika kuruluşlarını tanımayabilir.
- Antivirüsün ya da güvenlik yazılımının HTTPS tarama özelliğini geçici olarak devre dışı bırakıp deneyin, sonra yeniden açın.
- Hâlâ çözülmediyse site sahibine haber verin. Sorun büyük olasılıkla sitededir.
Bu sıranın mantığı basittir. Önce kendi tarafınızdaki yaygın nedenleri eleyin. Ardından sorunun sitede olduğunu kabul edin ve sahibine bildirin.
Bu adımların hiçbiri güvenlik önlemlerini kalıcı olarak kapatmanızı gerektirmez. Bir ayarı geçici olarak değiştirdiyseniz testten sonra eski haline getirin.
Cihaz saati ve tarih neden bağlantınız gizli değil hatasına yol açar?
Sertifikaların başlangıç ve bitiş tarihi vardır. Tarayıcı, bu aralığı cihazınızın saatine göre kontrol eder. Saatiniz yanlışsa geçerli bir sertifika bile "süresi dolmuş" ya da "henüz geçerli değil" görünür.
Bu durum en çok eski bilgisayarlarda, pili biten cihazlarda ve uzun süre kapalı kalmış telefonlarda ortaya çıkar. Ayrıca saat dilimini elle değiştirenler de aynı hatayı görebilir. Örneğin tarih bir yıl geriye kaydıysa neredeyse her HTTPS sitesi uyarı verir.
Çözüm hızlıdır. İşletim sisteminizin tarih ve saat ayarlarını açın, otomatik tarih ve saat seçeneğini etkinleştirin. Saat dilimini de doğru seçin. Ardından tarayıcıyı tamamen kapatıp yeniden açın.
Eğer yalnızca tek bir sitede tarih hatası görüyorsanız ve saatiniz doğruysa sorun sertifikanın kendisindedir. Yani sitenin sertifikası gerçekten bitmiş olabilir. Bu durumda ziyaretçi olarak yapabileceğiniz tek şey site sahibini uyarmaktır.
Halka açık Wi-Fi bu uyarıyı neden tetikler?
Kafe, otel ve havalimanı ağlarının çoğu, internete çıkmadan önce bir giriş sayfası gösterir. Bu sayfa tamamlanmadan HTTPS istekleri yarım kalabilir. Tarayıcı da sertifika yerine ağın ürettiği bir yanıt görür ve uyarı verir.
Bazı ağlar trafiği denetlemek için araya girer. Kurumsal ağlarda bu yaygındır. Yine de halka açık ağda beklenmedik bir sertifika uyarısı görüyorsanız temkinli olun. Çünkü bağlantıya gerçekten müdahale ediliyor olabilir.
Güvenli yol açıktır. Önce ağın giriş sayfasını tamamlayın. Uyarı sürerse mobil veriye geçin. Mobil veride sorun kayboluyorsa suçlu o Wi-Fi ağıdır.
Bu ağlarda bankacılık, e-posta ya da reklam hesabı gibi hassas girişler yapmayın. Zorunluysanız mobil veri kullanın. Ayrıca uyarının üzerinden geçip devam etmek, tam da bu durumda en tehlikeli seçenektir.
Antivirüs, proxy ve VPN bu hatada rol oynar mı?
Evet, oynar. Bazı güvenlik yazılımları HTTPS trafiğini kendi sertifikasıyla yeniden imzalayarak tarar. Tarayıcı bu sertifikaya güvenmezse hata verir. Yazılım güncellenmediğinde ya da sertifikası tarayıcıya tanıtılmadığında bu durum sık görülür.
Kurumsal proxy sunucuları ve bazı VPN uygulamaları da benzer biçimde çalışır. Örneğin şirket ağında sorun yaşıyorsanız ağ yöneticinizle konuşun. Kendi başınıza sertifika eklemeniz gerekmez ve çoğu zaman doğru da olmaz.
- Antivirüsünüzün HTTPS ya da SSL tarama seçeneğini geçici olarak kapatıp deneyin.
- VPN ya da proxy açıksa kapatıp sayfayı yeniden yükleyin.
- Güvenlik yazılımını son sürüme güncelleyin.
- Sorun giderse yazılımın ayarını kalıcı olarak değiştirmek yerine üreticinin yönergesine bakın.
Kısacası, bu araçlar aracıdır; hata onların ürettiği sertifikadan gelir. Doğru çözüm, yazılımı güncellemek ya da yapılandırmasını düzeltmektir. Güvenlik yazılımını tamamen kapalı bırakmak çözüm değildir.
Bağlantınız gizli değil uyarısını geçmek neden risklidir?
Uyarı ekranında genellikle "gelişmiş" ve "yine de devam et" gibi seçenekler bulunur. Bu seçeneğe tıkladığınızda tarayıcı, sertifikayı doğrulayamadığını bilerek sizi siteye götürür. Bağlantı belki şifreli olur, ancak karşınızdakinin gerçekten o site olduğundan emin olamazsınız.
Bu fark önemlidir. Araya giren biri sahte bir sertifika sunarak sizinle site arasındaki trafiği okuyabilir. Giriş şifreniz, kart numaranız ve form verileriniz bu trafiğin içindedir.
Dolayısıyla şu kurala uyun: Giriş, ödeme ya da kişisel veri istenen hiçbir sayfada uyarıyı geçmeyin. Yalnızca kendi yerel test sitenizde ve ne yaptığınızı bildiğiniz bir durumda, geçici olarak ilerlemek makul olabilir.
Site sahibiyseniz ziyaretçilerinize "uyarıyı geçin" demeyin. Bu, onları kötü bir alışkanlığa yönlendirir. Doğru çözüm sertifikayı düzeltmektir. Bu nedenle sorunu müşterilerinize bırakmadan hemen müdahale edin.
Site sahibiyseniz bağlantınız gizli değil hatasını nasıl teşhis edersiniz?
Önce hata kodunu not alın ve sertifikayı dışarıdan inceleyin. Aşağıdaki sıra, en sık nedenden başlar. Örnek alan adı olarak example.com kullanıyoruz.
- Sertifikanın bitiş tarihine bakın. Süre dolduysa yenileme gerekir.
- Sertifikanın kapsadığı alan adlarını kontrol edin. example.com ile www.example.com ikisi de listede olmalıdır.
- Sertifika zincirini sınayın. Ara sertifika eksikse bazı cihazlar hata verir, bazıları vermez.
- Alan adının DNS kayıtlarının doğru sunucuya baktığını doğrulayın.
- Sunucuda yeni sertifikanın gerçekten yüklenip etkinleştirildiğinden emin olun. Çoğu zaman sertifika alınmıştır ama web sunucusu yeniden başlatılmamıştır.
- CDN ya da güvenlik duvarı kullanıyorsanız onların sertifika ayarlarını da kontrol edin.
Bu kontrollerin çoğunu SSL sorgulama aracımız ile birkaç saniyede yaparsınız. DNS kayıtları içinse DNS sorgulama aracı yardımcı olur. İkisini birlikte kullanınca sorunun sertifikada mı yoksa yönlendirmede mi olduğunu görürsünüz.
Ekip olarak bu sırayı izlemenizi öneririz. Çünkü sertifikayı yenilemek, yanlış alan adı sorununu çözmez. Nedeni bulmadan işlem yapmak zaman kaybettirir.
Sertifikanın süresi dolduğunda ne yaparsınız?
En yaygın neden budur. Sertifika sonsuza kadar geçerli olmaz. Süresi bitince tarayıcı NET::ERR_CERT_DATE_INVALID koduyla uyarı gösterir. Sertifika sürelerini sertifika kuruluşu belirler ve zamanla değişebilir. Güncel değeri resmi kaynaktan kontrol edin.
Önce sertifikanın kimden alındığını bulun. Barındırma panelinden, alan adı sağlayıcısından ya da ücretsiz bir sertifika kuruluşundan gelmiş olabilir. Sonra yenileme işlemini aynı yerden başlatın.
- Mevcut sertifikanın bitiş tarihini ve sağlayıcısını not edin.
- Sağlayıcının panelinde sertifikayı yenileyin ya da yeniden düzenletin.
- Yeni sertifikayı sunucuya yükleyin ve gerekirse web sunucusunu yeniden yükleyin.
- Tarayıcıda önbelleği temizleyip siteyi ve alt sayfaları açarak sınayın.
- Sertifika aracıyla bitiş tarihinin yenilendiğini doğrulayın.
Alan adının kendisinin süresi dolduysa tablo farklıdır. Bu durumda sertifikayı değil alan adını kurtarmanız gerekir. Ayrıntılar için alan adı süresi dolduğunda yapacaklarınız yazımıza bakın.
Yanlış alan adı hatası: www ve www olmayan sürüm nasıl karışır?
NET::ERR_CERT_COMMON_NAME_INVALID kodu, sertifikanın açtığınız adı kapsamadığını söyler. En sık örnek şudur: Sertifika yalnızca example.com için alınmıştır, ancak ziyaretçi www.example.com adresini açar. Ya da tersi olur.
Benzer bir durum alt alan adlarında görülür. Sertifika ana alan adını kapsar ama blog.example.com ya da shop.example.com kapsamda değildir. Birden çok alt alan adı kullanıyorsanız çok adlı sertifika ya da wildcard SSL seçeneğini değerlendirin.
- Sertifikayı alırken hem çıplak alan adını hem de www sürümünü ekleyin.
- Kullanmadığınız alt alan adlarının DNS kayıtlarını temizleyin.
- Tek bir tercih edilen adres belirleyin ve diğerini ona yönlendirin.
- Yeni bir alt alan adı açtığınızda sertifika kapsamını güncelleyin.
Yönlendirme tarafında da dikkatli olun. Yönlendirme sertifikadan önce çalışmaz. Yani ziyaretçi yanlış adresi açtığında, tarayıcı yönlendirmeyi görmeden sertifika hatasını gösterir. Yönlendirme türlerini yönlendirme türlerini yazımızda bulabilirsiniz.
Ara sertifika eksikse bağlantınız gizli değil hatası neden bazı cihazlarda çıkar?
Sertifikalar bir zincir halinde çalışır. Sitenizin sertifikasını bir ara sertifika imzalar. Ara sertifikayı da tarayıcıların tanıdığı bir kök sertifika imzalar. Sunucu, zincirin ara halkasını göndermezse bazı cihazlar bu halkayı kendisi tamamlayamaz.
Sonuç şaşırtıcıdır. Siz bilgisayarınızda siteyi sorunsuz açarsınız. Müşterinizin telefonu ise NET::ERR_CERT_AUTHORITY_INVALID uyarısı verir. Bu tutarsızlık, eksik ara sertifikanın tipik belirtisidir.
Çözüm, sertifika dosyasıyla birlikte sağlayıcının verdiği zincir dosyasını da sunucuya yüklemektir. Birçok panel bunu "sertifika paketi" ya da benzeri bir alanda ister. Panelde ilgili bölümü bulup tam zinciri yapıştırın.
Kendinden imzalı sertifika da aynı hatayı verir. Bu tür sertifikayı yalnızca test ortamında kullanın. Canlı sitede herkesin güvendiği bir kuruluştan alınmış sertifika kullanın.
Düzeltmeden sonra farklı bir cihaz ve farklı bir ağdan test edin. Böylece tek bir cihazın önbelleğine aldanmazsınız.
Otomatik yenileme nasıl kurulur ve neden bozulur?
Süresi dolan sertifika, en kolay önlenebilir sorundur. Çünkü çoğu sağlayıcı otomatik yenileme sunar. Ücretsiz sertifika kuruluşları da genellikle otomatik yenilemeyi esas alır. Bu konudaki genel yaklaşım için Let's Encrypt sıkça sorulan sorular sayfasına bakabilirsiniz.
Hosting panelinizde otomatik SSL özelliği açıksa yenileme çoğunlukla sizin müdahaleniz olmadan çalışır. Ancak otomatik yenileme de bozulabilir. En sık nedenleri şöyle sıralayabiliriz:
- Alan adının DNS kayıtları başka bir sunucuya taşınmıştır ve doğrulama başarısız olur.
- Güvenlik duvarı ya da yönlendirme kuralı doğrulama isteğini engeller.
- Panel ya da yenileme görevi yeni bir sunucu sürümünde çalışmayı bırakmıştır.
- Bildirim e-postaları kullanılmayan bir adrese gider ve kimse uyarıyı görmez.
- Sağlayıcı değiştirilmiş ama eski sağlayıcıdaki sertifika hâlâ sitede durmaktadır.
Bu yüzden otomatik yenilemeye güvenmek yeterli değildir. İzlemek de gerekir. Aşağıdaki bölümde basit bir kontrol düzeni öneriyoruz.
Yenileme sonrası hangi kontrolleri yaparsınız?
Yeni sertifikayı yüklediğinizde iş bitmiş sayılmaz. Birkaç kısa kontrol, ikinci bir hatayı önler.
- Ana sayfayı, bir alt sayfayı ve giriş ya da ödeme gibi kritik sayfayı açın.
- www ve www olmayan adresi ayrı ayrı deneyin.
- Telefonunuzdan mobil veriyle siteyi açın.
- Sertifika aracıyla bitiş tarihini ve zincirin tamlığını doğrulayın.
- Sayfa kaynaklarında http ile başlayan adres kalıp kalmadığına bakın.
Son madde ayrı bir hata sınıfıdır. Sertifika sağlam olsa bile sayfada şifresiz kaynaklar varsa tarayıcı yine uyarır. Bunu karışık içerik (mixed content) hatası yazımızda ayrıntılı anlattık.
Ayrıca sitede kırık bağlantı kalıp kalmadığını kırık link kontrol aracı ile tarayabilirsiniz. Yenileme sırasında adres değiştirdiyseniz bu kontrol özellikle değerlidir.
Sertifika hatası SEO ve ziyaretçi güvenini etkiler mi?
Etkiler, ancak abartmamak gerekir. Tarayıcı uyarısı, ziyaretçinin siteye girmeden ayrılmasına neden olur. Google arama sonuçlarında da HTTPS kullanımı sinyal olarak ele alınır. Ayrıntılar için Google Arama Merkezi belgelerine bakın.
Asıl zarar güven kaybıdır. Uyarıyı gören ziyaretçi siteyi güvenilmez bulur ve çoğu zaman geri dönmez. Reklam kullanıyorsanız durum daha da kötüdür, çünkü tıklama için ödediğiniz bütçe boşa gider.
Ayrıca arama botları da sertifika hatasıyla karşılaşabilir. Sorun uzun sürerse tarama ve dizine ekleme süreçleri aksayabilir. Bu etkinin boyutu siteden siteye değişir, bu yüzden sabit bir rakam vermiyoruz.
Sertifika sorunlarını teknik SEO denetiminin sıradan bir kalemi olarak izlemenizi öneririz. SEO danışmanlığı hizmetimizde bu kontrolleri düzenli olarak yapıyoruz.
Hangi yöntemler bağlantınız gizli değil hatasını gerçekten çözer?
Aşağıdaki tablo, yaygın "çözüm" önerilerini nedenlerle eşleştirir. Böylece rastgele deneme yapmazsınız.
| Belirti | Olası neden | Doğru adım | Kaçınmanız gereken |
|---|---|---|---|
| Her cihazda aynı uyarı | Sertifika süresi dolmuş | Sertifikayı yenileyip sunucuya yükleyin | Ziyaretçilere uyarıyı geçmelerini söylemek |
| Yalnızca bir bilgisayarda uyarı | Yanlış saat ya da antivirüs | Saati otomatiğe alın, güvenlik yazılımını güncelleyin | Güvenlik yazılımını kalıcı kapatmak |
| Yalnızca www sürümünde uyarı | Sertifika www adını kapsamıyor | Kapsamı genişletip yeniden düzenletin | Sadece yönlendirme eklemek |
| Bilgisayarda çalışıyor, telefonda hata | Eksik ara sertifika | Tam zinciri yükleyin | Yalnızca kendi cihazınızda test etmek |
| Yalnızca halka açık Wi-Fi'da uyarı | Ağ giriş sayfası ya da müdahale | Mobil veriye geçin | Hassas girişleri o ağda yapmak |
Tablodaki son sütun önemlidir. Kaçınılması gereken davranışların çoğu kısa vadede işe yarıyormuş gibi görünür. Oysa sorunu gizler ve riski büyütür.
Ekip olarak hangi önleme alışkanlıklarını öneriyoruz?
Sertifika sorunlarının çoğu önlenebilir. Bunun için karmaşık araçlara gerek yok; birkaç düzenli alışkanlık yeterlidir.
- Sertifika bitiş tarihlerini ortak bir takvime ekleyin ve süreden önce hatırlatma kurun.
- Bildirim e-postalarını bir kişiye değil, ekip adresine yönlendirin.
- Otomatik yenilemeyi açın, ama çalıştığını da düzenli sınayın.
- Her sertifikanın hangi sağlayıcıdan geldiğini bir listede tutun.
- Alan adı yenilemesini ve sertifika yenilemesini aynı takvimde izleyin.
- Sunucu ya da hosting değişikliğinden sonra sertifikayı ayrıca doğrulayın.
Örneğin bir e-ticaret sitesi düşünün. Örnek senaryo olarak, sertifika kampanya haftasında bitiyor ve ödeme sayfası uyarı veriyor. Kayıp yalnızca satış değil, güven de olur. Hatırlatma kuran bir ekip bunu haftalar önce görür.
Taşıma ya da hosting değişikliği planlıyorsanız sertifika adımını kontrol listesine mutlaka ekleyin. Bu konuda WordPress sitem hacklendi rehberimiz yazımızdaki güvenlik alışkanlıkları da işinize yarar.
Ne zaman destek almalısınız ve nelerden kaçınmalısınız?
Sorunu yukarıdaki adımlarla bulamıyorsanız hosting sağlayıcınızın ya da sertifikayı aldığınız kuruluşun destek hattına yazın. Hata kodunu, alan adını ve denediğiniz adımları paylaşın. Bu bilgiler çözümü hızlandırır.
Kaçınmanız gereken bazı yollar da var. Tanımadığınız kişilerden gelen "sertifikayı hemen düzeltiriz" mesajlarına güvenmeyin. Sunucu şifrenizi ya da panel erişiminizi ilk gelen kişiyle paylaşmayın. Ayrıca sertifika kontrolünü atlatan sahte araçlar yüklemeyin.
Güvenlik sistemlerini atlatmaya yönelik yöntemler hem kuralara aykırıdır hem de sizi daha büyük risklere açar. Bu yüzden her zaman sağlayıcının resmi kanalını kullanın.
Sitenizde sertifika dışında şüpheli bir durum varsa, örneğin tanımadığınız sayfalar ya da yönlendirmeler görüyorsanız, bu başka bir sorunun işaretidir. Böyle bir durumda sertifikayı beklemeden güvenlik denetimi yapın.
Sonuç olarak, bağlantınız gizli değil hatası çoğu zaman çözülebilir bir sorundur. Doğru tarafı bulursanız birkaç adımda sonuca varırsınız. Hızlı hareket etmek ve uyarıyı görmezden gelmemek en önemli kuraldır.
Tarayıcı bazı sitelerde "yine de devam et" seçeneğini neden hiç göstermez?
Bazı sitelerde uyarı ekranında devam etme bağlantısı bulunmaz. Bunun nedeni genellikle sitenin, tarayıcılara "beni yalnızca güvenli bağlantıyla aç" diye bildirmesidir. Bu mekanizmaya HSTS (HTTP Strict Transport Security, yani katı HTTPS politikası) denir.
Bu durumda tarayıcı, kullanıcının riski kendi başına göze almasına izin vermez. Yani sertifika sorunluysa siteye girmenin yolu yoktur. Örneğin bankalar ve büyük hizmetler bu korumayı sık kullanır.
Bu davranış sinir bozucu görünebilir. Ancak aslında sizi korur. Çünkü bu sitelerde sertifika sorunu çoğunlukla gerçek bir sorun ya da ağ müdahalesi anlamına gelir.
Site sahibiyseniz bunun bir sonucu daha var. HSTS kullanıyorsanız sertifika hatası ziyaretçiler için tam bir engele dönüşür. Bu yüzden sertifika yenilemeyi ve izlemeyi daha da ciddiye almalısınız. Ziyaretçi olarak ise siteyi daha sonra yeniden deneyin ya da site sahibine başka bir kanaldan haber verin.
Alan adı ya da sunucu taşındıktan sonra sertifika hatası neden çıkar?
Taşıma sırasında sertifika çoğu zaman eski sunucuda kalır. DNS yeni sunucuyu gösterdiğinde, yeni sunucuda henüz sertifika olmadığı için ziyaretçiler hata görür. Üstelik DNS değişikliği herkese aynı anda yansımaz; bazı ziyaretçiler eski, bazıları yeni sunucuya gider.
Bu nedenle taşımadan önce sertifika planı yapın. Yeni sunucuda sertifikayı hazırlayın ya da otomatik düzenlenmesini sağlayın. Ardından DNS'i değiştirin. Sıralama tersine dönerse kısa süreli bir uyarı dönemi kaçınılmaz olur.
DNS'in nereye baktığını DNS sorgulama aracı ile görebilirsiniz. Sertifikanın hangi sunucudan geldiğini de SSL sorgulama aracımız ile doğrulayın. İki sonucu karşılaştırınca uyuşmazlığı hemen yakalarsınız.
Ayrıca taşıma sonrası eski sunucuyu hemen kapatmayın. Yeni sunucunun sertifikası çalışana kadar eskisi yedek olarak kalsın. Bu basit önlem, kesinti süresini ciddi biçimde kısaltır.
Hata mesajı farklı tarayıcılarda neden farklı görünür?
Aynı sertifika sorunu, her tarayıcıda farklı bir metinle karşınıza çıkar. Chrome "Bağlantınız gizli değil" der. Başka tarayıcılar "bağlantınız güvenli değil" ya da benzer bir ifade kullanır. Mesajın dili farklıdır, ama arkasındaki doğrulama aynıdır.
Hata kodları da tarayıcıya göre değişebilir. Dolayısıyla bir kodu arama motorunda ararken tarayıcınızı da belirtin. Ayrıca mobil tarayıcılar masaüstü sürümlerinden farklı sertifika deposu kullanabilir. Örneğin eski bir telefonda, masaüstünde sorunsuz çalışan bir sertifika hata verebilir.
- Birden çok tarayıcıda deneyip sonuçları karşılaştırın.
- Eski cihazlarda işletim sistemi güncellemesi olup olmadığına bakın.
- Hata kodunu mutlaka not alın ve destek talebine ekleyin.
- Ekran görüntüsü alırken alan adını ve kodu görünür tutun.
Bu karşılaştırma size hızlı bir ipucu verir. Hata yalnızca bir tarayıcıdaysa sorun çoğunlukla o tarayıcıdadır. Her yerde aynıysa sorun sertifikadadır.
Müşterileriniz hatayı bildirdiğinde hangi hızlı kontrol listesini izlersiniz?
Bazen hatayı ilk siz değil, bir müşteri fark eder. O anda sakin kalmak ve düzenli ilerlemek önemlidir. Aşağıdaki kısa liste, ilk yarım saati verimli geçirmenizi sağlar.
- Müşteriden ekran görüntüsünü ve hata kodunu isteyin.
- Siteyi kendi cihazınızda ve mobil veride açıp hatayı doğrulayın.
- Sertifika aracıyla bitiş tarihini, kapsanan adları ve zinciri kontrol edin.
- Son zamanlarda hosting, DNS ya da CDN değişikliği olup olmadığını sorun.
- Nedeni bulunca düzeltin, ardından birden çok ağdan yeniden test edin.
- Müşteriye kısa ve dürüst bir bilgi verin; garanti verecekmiş gibi süre vaat etmeyin.
Bu sırayı izlerseniz tahmine dayalı değişikliklerden kaçınırsınız. Ayrıca olayı kaydetmek, bir sonraki seferde işinizi kolaylaştırır. Örneğin hatanın saatini, nedenini ve çözümünü kısa bir notla saklayın.
Son olarak, ekip içinde sorumluyu önceden belirleyin. Sertifika sorunu hafta sonu ya da gece çıkabilir. Kimin bakacağı belliyse müdahale süresi kısalır, dolayısıyla ziyaretçi kaybı da azalır.



