SSL Sertifikası ve “Güvenli Değil” Uyarısı Nasıl Kontrol Edilir?
Tarayıcıdaki güvenlik uyarısı tek bir nedene bağlı değildir. Sertifikanın geçerli olması, sayfadaki tüm bağlantıların ve kaynakların doğru yapılandırıldığı anlamına gelmez. Önce tam adresi ve tarayıcının gösterdiği ayrıntıyı okuyarak ilerleyin.
Bu rehberde neler var?
- HTTP ve HTTPS adresini ayırın
- Sertifikanın kapsamını kontrol edin
- Karma içerik kaynaklarını bulun
- AutoSSL doğrulama hatasını okuyun
- Taşıma sonrasında yeniden test edin
HTTP ve HTTPS adresini ayırın
Adres çubuğunda sayfanın HTTPS üzerinden açıldığını kontrol edin. HTTP bağlantısında geçerli bir sertifikanız olsa bile o bağlantı şifreli değildir. HTTPS çalıştığı doğrulandıktan sonra HTTP’den HTTPS’ye yönlendirme planlanabilir. Aynı işlemi uygulama, sunucu ve CDN üzerinde tekrar tekrar kurmak yönlendirme döngüsüne yol açabilir.
Sertifikanın kapsamını kontrol edin
Kök alan adı, www ve diğer alt alan adları için sertifika kapsamını ayrı inceleyin. Sertifikanın süresi, isim eşleşmesi ve güven zinciri önemlidir. www adresinin çalışması, kök adresin otomatik olarak aynı sertifikayla doğru hizmet verdiğini göstermez. Testi ziyaretçinin kullandığı gerçek adres üzerinde yapın.
Karma içerik kaynaklarını bulun
HTTPS sayfanın içinde HTTP ile çağrılan görsel, betik, stil veya başka kaynaklar bulunabilir. Tarayıcının geliştirici araçlarında ilgili uyarıları inceleyin. Uygulamanın temel adresi, veritabanındaki eski bağlantılar ve tema ayarları kontrol noktalarıdır. Kaynakları yalnızca metin olarak değiştirmek yerine yeni HTTPS adresinin gerçekten erişilebilir olduğunu doğrulayın.
AutoSSL doğrulama hatasını okuyun
cPanel SSL/TLS Durumu ekranı alan adlarının sertifika durumunu gösterir. Otomatik sertifika için alan adı denetimi gerekir. DNS yanlış hedefteyse veya doğrulama dosyasına istek engelleniyorsa işlem başarısız olabilir. HTTP doğrulamasındaki 404, istenen dosyanın o sunucu üzerinden bulunamadığını anlatır; tek başına sorunun kesin kaynağını belirlemez.
Taşıma sonrasında yeniden test edin
Yeni sunucuda alan adı eşlemesi, DNS, sertifika ve uygulama adresini birlikte kontrol edin. Önbellekleri temizledikten sonra farklı bir tarayıcıdan da deneyin. Sadece ana sayfayı değil, oturum açma, form, müşteri paneli ve ödeme akışında açılan adresleri inceleyin. Sertifika hatasını kalıcı olarak tarayıcı uyarısını atlayarak çözmeye çalışmayın.
Sertifika geçerli ama uyarı var örneği
Bir sitede sertifika geçerli görünürken yönetim sayfası HTTP üzerinden açılıyor olabilir. Başka bir senaryoda sayfa HTTPS kullanır, ancak eski alan adına ait HTTP kaynakları yüklenir. Bu iki durum farklı müdahaleler gerektirir. Adres, sertifika ayrıntısı ve kaynak uyarıları birlikte incelenirse yanlış ayar değiştirmekten kaçınılır.
Uygulama kontrol listesi
- Gerçek adresin HTTPS olduğunu kontrol edin.
- www ve kök alan adı kapsamını karşılaştırın.
- Tarayıcı kaynak uyarılarını inceleyin.
- DNS ve AutoSSL doğrulama kayıtlarını gözden geçirin.
Sık sorulan sorular
SSL tüm alt alan adlarını kapsar mı?
Sertifikanın içerdiği isimlere ve türüne bağlıdır. Her kullanılan adres için kapsamı doğrulayın.
Yeni sertifika almak karma içeriği düzeltir mi?
Karma içerik uygulamadaki kaynak adresleriyle ilgilidir. Bu bağlantıların ayrıca düzeltilmesi gerekir.
İlgili rehberler
- DNS Kayıtları: A, AAAA, CNAME, MX, TXT ve NS Ne İşe Yarar?
- DNS Yayılması ve TTL: Değişiklik Neden Herkeste Aynı Anda Görünmez?
- Site Taşıma Rehberi: DNS, HTTPS ve SEO Yönlendirme Kontrolleri
Teknik başvuru: cPanel SSL/TLS Durumu. Ürün ve sürüm ayrıntıları için güncel resmi belgeleri kontrol edin.
Yorumlar0
Henüz Yorum Yok
İlk düşüncenizi paylaşan siz olun.
Yorum bırakmak için lütfen giriş yapın veya kaydolun.