hosting

Hosting'de SSL Kurulumu ve HTTPS Yönlendirmesi: Eksiksiz Rehber

Hosting'de SSL kurulumu: doğru sıra, kanonik adres yönlendirmesi, karma içerik sorunu, otomatik yenileme doğrulaması ve güvenlik başlıkları.

Hosting'de SSL Kurulumu ve HTTPS Yönlendirmesi: Eksiksiz Rehber
İçindekiler
  1. Doğru Sıra
  2. Kanonik Adres ve Yönlendirme
  3. Karma İçerik: Kilidin Kaybolma Nedeni
  4. Otomatik Yenileme: En Sık Atlanan Adım
  5. Güvenlik Başlıkları
  6. Geçiş Sonrası Kontroller
  7. Sonuç
  8. Sıkça Sorulan Sorular (SSS)
  9. Ücretsiz sertifika yeterli mi?
  10. Sertifika kurdum ama kilit görünmüyor, neden?
  11. HTTPS'e geçmek SEO'yu etkiler mi?
  12. Sertifikam yenilenmedi, ne yapmalıyım?

Hosting'de SSL Kurulumu ve HTTPS Yönlendirmesi: Eksiksiz Rehber

Sertifikayı kurmak işin kolay kısmıdır — panelden birkaç tıkla biter. Sorunlar genellikle sonrasında çıkar: adres çubuğunda kilit görünmez, bazı sayfalar uyarı verir, üç ay sonra sertifika sessizce süresi dolar. Bu sorunların hiçbiri sertifikadan değil, kurulumdan sonra atlanan adımlardan kaynaklanır.

Bu rehber, Linux barındırma ya da Windows barındırma hesabınızda HTTPS'i baştan sona doğru kurmayı anlatıyor.

Doğru Sıra

Adımların sırası önemlidir; özellikle ilk madde atlandığında sertifika alma işlemi başarısız olur.

  1. Alan adının hesabınıza çözümlendiğini doğrulayın. Otomatik sertifika sağlayıcıları, alan adının gerçekten sizin sunucunuza işaret ettiğini kontrol ederek sertifika verir. DNS henüz yayılmamışsa doğrulama başarısız olur ve tekrarlanan denemeler geçici bir hız sınırına takılabilir.
  2. Sertifikayı tüm varyantlar için alın. Hem kök alan adı hem www varyantı kapsanmalı. Yalnızca birini kapsayan sertifika, diğer adrese gelen ziyaretçiye güvenlik uyarısı gösterir.
  3. Yönlendirmeyi kurun. Dört adres varyantı tek kanonik adrese gitmeli.
  4. Karma içerik sorununu giderin. Sayfada kalan tek bir http:// kaynağı bile kilit simgesini bozar.
  5. Otomatik yenilemeyi doğrulayın. Kurulum başarılı olması, yenilemenin çalıştığı anlamına gelmez.

Kanonik Adres ve Yönlendirme

Bir site teknik olarak dört farklı adreste açılabilir: http/https ve www/www'siz kombinasyonları. Dördünün de çalışır kalması SEO açısından sorundur — arama motoru aynı içeriği farklı adreslerde görür ve sinyaller bölünür.

Tek bir kanonik adres seçip diğer üçünü ona kalıcı yönlendirmeyle (301) gönderin. Hangi varyantı seçtiğiniz önemli değil; tutarlı olmanız önemli.

Kurulumdan sonra dört varyantı tek tek test edin ve zincirleme yönlendirme olup olmadığına bakın. http://www adresinden https://www'ye, oradan https://'ye giden bir zincir gereksiz gecikme ekler. Doğru yapılandırmada tek adımda hedefe gidilir.

Karma İçerik: Kilidin Kaybolma Nedeni

Sertifika doğru kurulduğu halde adres çubuğunda kilit görünmüyorsa, sayfada http:// ile yüklenen bir kaynak var demektir. Tarayıcı, güvenli bir sayfada güvensiz kaynak gördüğünde uyarıyı gösterir.

Tipik suçlular şunlardır:

  • Veritabanına gömülü mutlak adresler: İçerik yönetim sistemlerinde görseller sıklıkla tam adresle kaydedilir. HTTPS'e geçtiğinizde bu adresler eski hâlde kalır.
  • Tema ve eklenti dosyaları: Sabit yazılmış http:// bağlantıları.
  • Dış kaynaklar: Üçüncü taraf betikler, yazı tipleri, harita gömüleri.
  • Eski içerikteki bağlantılar: Yıllar önce yazılmış yazılardaki görseller.

Çözüm için veritabanında toplu arama-değiştirme yapmanız gerekebilir. Bunu yapmadan önce mutlaka yedek alın — hatalı bir toplu değiştirme, serileştirilmiş veri alanlarını bozabilir.

Pratik bir alternatif: mümkün olan yerlerde protokolsüz veya göreli yol kullanmak. Böylece kaynak, sayfanın protokolünü otomatik olarak takip eder.

Otomatik Yenileme: En Sık Atlanan Adım

Otomatik sertifikalar kısa ömürlüdür ve düzenli yenilenmesi gerekir. Panelden kurulum yaptığınızda yenileme genellikle otomatik yapılandırılır — ama genellikle yeterli bir güvence değildir.

Yenileme başarısız olduğunda site birkaç ay sonra aniden güvenlik uyarısı vermeye başlar ve bu genellikle en kötü zamanda olur. İki önlem alın:

  1. Yenileme işlemini deneme modunda çalıştırın. Panel bu seçeneği sunuyorsa kullanın; sunmuyorsa sertifika bitiş tarihini kontrol ederek doğrulayın.
  2. Bitiş tarihi için hatırlatıcı kurun. Sertifikanın süresi dolmadan birkaç hafta önce uyaran bir izleme, en basit ve en etkili güvencedir.

Güvenlik Başlıkları

HTTPS kurulduktan sonra eklenebilecek, kurulumu kısa ve etkisi somut başlıklar:

Başlık Ne yapar Dikkat
HSTS Tarayıcıya "bu siteye hep HTTPS ile gel" der HTTPS tam çalışmadan eklemeyin — geri dönüşü zordur
X-Content-Type-Options Tarayıcının içerik türünü tahmin etmesini engeller Risksiz, hemen eklenebilir
X-Frame-Options Sitenizin çerçeve içine alınmasını engeller Gömü kullanıyorsanız ayarlayın
Referrer-Policy Dış sitelere gönderilen kaynak bilgisini sınırlar Risksiz

HSTS satırındaki uyarı önemlidir: bu başlık eklendikten sonra tarayıcı siteye HTTP ile bağlanmayı reddeder. HTTPS'te bir sorun çıkarsa geri dönmek kolay değildir. Önce kısa bir süre değeriyle başlayıp her şeyin çalıştığından emin olduktan sonra süreyi uzatın.

Geçiş Sonrası Kontroller

  1. Dört adres varyantı tek adımda kanonik adrese gidiyor mu?
  2. Sertifika hem kök hem www için geçerli mi, zincir tam mı?
  3. Sitede karma içerik uyarısı veren sayfa kaldı mı?
  4. Site haritası ve iç bağlantılar HTTPS adresleri içeriyor mu?
  5. Arama motoru araçlarında HTTPS sürümü tanımlı mı?
  6. Sertifika yenilemesi doğrulandı mı?

Sonuç

SSL kurulumunda gerçek iş sertifikayı almak değil, sonrasındaki dört adımdır: tek kanonik adrese yönlendirme, karma içerik temizliği, güvenlik başlıkları ve yenileme doğrulaması. Bu adımlar atlandığında sertifika kurulu olur ama kilit görünmez ya da üç ay sonra site uyarı vermeye başlar. Hem Linux hosting hem Windows hosting tarafında adımlar aynıdır; yalnızca yönlendirme kurallarının yazıldığı dosya farklıdır.

Sıkça Sorulan Sorular (SSS)

Ücretsiz sertifika yeterli mi?

Şifreleme gücü açısından ücretli ve ücretsiz sertifikalar arasında fark yoktur; tarayıcılar ikisini aynı şekilde kabul eder. Fark, kurumsal doğrulama seviyesi ve garanti koşullarındadır. Standart bir site için ücretsiz otomatik sertifika tamamen yeterlidir.

Sertifika kurdum ama kilit görünmüyor, neden?

Neredeyse kesinlikle karma içerik. Sayfada http:// ile yüklenen bir kaynak vardır — genellikle veritabanına gömülü bir görsel adresi. Tarayıcının geliştirici konsolu, hangi kaynağın sorun çıkardığını doğrudan gösterir.

HTTPS'e geçmek SEO'yu etkiler mi?

Doğru yapıldığında olumlu etkiler. Geçici bir dalgalanma normaldir. Kalıcı olumsuz etki, yalnızca yönlendirmeler eksik kurulduğunda veya iki sürüm birden erişilebilir kaldığında yaşanır — bu bir teknik hatadır, HTTPS'in kendisi değil.

Sertifikam yenilenmedi, ne yapmalıyım?

Panelden elle yenileyip ardından otomatik yenileme yapılandırmasını kontrol edin. En yaygın neden, doğrulama sırasında alan adının erişilemez olması veya yönlendirme kurallarının doğrulama yolunu engellemesidir.