Bir siteye girmeye çalışırken tarayıcınız kırmızı bir ekranla "Bağlantınız gizli değil" uyarısı mı gösterdi? Bu uyarı, tarayıcının siteyle kurduğu şifreli bağlantıya güvenemediği anlamına gelir. Sebep çoğu zaman basittir: bilgisayarınızın saati yanlıştır, sitenin SSL sertifikasının süresi dolmuştur ya da sertifika yanlış kurulmuştur. Bu rehberde hatanın ne anlama geldiğini, hata koduna göre nedenini ve hem ziyaretçi hem de site sahibi olarak nasıl çözeceğinizi adım adım anlatıyoruz.
"Bağlantınız gizli değil" ne demek?
HTTPS ile açılan her sitede tarayıcı, sunucunun sunduğu SSL sertifikasını kontrol eder. Sertifika; güvenilir bir sertifika otoritesi (CA) tarafından verilmiş, süresi geçmemiş ve girdiğiniz alan adıyla eşleşiyor olmalıdır. Bu kontrollerden biri başarısız olursa Chrome "Bağlantınız gizli değil", Firefox "Uyarı: Olası güvenlik riski", Edge ise "Bağlantınız özel değil" uyarısını gösterir.
Uyarı, saldırganların şifre veya kart bilgisi gibi verilerinizi okuyabileceği bir durumda olabileceğinizi söyler. Bu yüzden özellikle giriş ya da ödeme yapacağınız sitelerde uyarıyı atlayıp devam etmeyin.
Hata koduna göre nedenler
Uyarı ekranındaki "Gelişmiş" bağlantısına tıkladığınızda veya sayfanın altında bir hata kodu görürsünüz. Kod, sorunun kaynağını doğrudan gösterir:
| Hata kodu | Anlamı | Kimde sorun var? |
|---|---|---|
NET::ERR_CERT_DATE_INVALID | Sertifikanın süresi dolmuş ya da cihazınızın tarihi yanlış | Site sahibi veya ziyaretçi |
NET::ERR_CERT_COMMON_NAME_INVALID | Sertifika başka bir alan adına verilmiş (ör. www olmadan) | Site sahibi |
NET::ERR_CERT_AUTHORITY_INVALID | Sertifika güvenilmeyen bir kaynaktan (kendinden imzalı) veya ara sertifika eksik | Site sahibi (bazen antivirüs) |
ERR_SSL_PROTOCOL_ERROR | Sunucu ile tarayıcı güvenli protokolde anlaşamıyor | Site sahibi veya ağ |
NET::ERR_CERT_REVOKED | Sertifika, sertifika otoritesi tarafından iptal edilmiş | Site sahibi |
ERR_CERT_WEAK_SIGNATURE_ALGORITHM | Sertifika eski ve zayıf bir algoritmayla (SHA-1) imzalanmış | Site sahibi |
Aldığınız kodu SSL Sorun Giderici aracımıza girerek tarayıcınıza özel çözüm adımlarını da görebilirsiniz.
Ziyaretçiyseniz: 7 hızlı çözüm
Hata yalnızca sizin cihazınızda çıkıyorsa (başka cihazlarda site sorunsuz açılıyorsa) sorun büyük ihtimalle sizin tarafınızdadır:
- Tarih ve saati kontrol edin. En yaygın nedendir. Saat birkaç gün bile geri veya ileri olsa tarayıcı tüm sertifikaları geçersiz sayar. Ayarlardan "Saati otomatik ayarla" seçeneğini açın.
- Sayfayı gizli pencerede açın. Açılıyorsa sorun bir tarayıcı eklentisinden veya önbellekten kaynaklanıyordur.
- Önbelleği ve çerezleri temizleyin. Chrome'da Ayarlar → Gizlilik ve güvenlik → Tarama verilerini temizle.
- Halka açık Wi-Fi ağlarına dikkat edin. Kafe, otel ve havalimanı ağları önce bir giriş sayfası açmak ister. Önce
http://ile başlayan herhangi bir siteyi açıp ağa giriş yapın, sonra tekrar deneyin. - Antivirüsün HTTPS taramasını geçici olarak kapatın. Bazı güvenlik yazılımları şifreli trafiği kendi sertifikalarıyla araya girerek tarar ve bu hataya yol açar.
- İşletim sisteminizi ve tarayıcınızı güncelleyin. Eski sistemlerde güncel kök sertifikalar bulunmaz. Özellikle eski Android ve Windows sürümlerinde görülür.
- Farklı bir ağ deneyin. Mobil veriyle açılıyorsa sorun modeminiz, DNS ayarlarınız veya kurum ağınızdaki güvenlik duvarıdır.
Site sahibiyseniz: kalıcı çözüm
Hata tüm ziyaretçilerde çıkıyorsa sorun sitenizin sertifikasındadır. Önce SSL Sorgulama aracımızla alan adınızı test edin; araç sertifikanın bitiş tarihini, kapsadığı alan adlarını ve zincirin eksiksiz olup olmadığını gösterir. Sonuca göre:
1. Sertifikanın süresi dolmuşsa
Sertifikanızı yenileyin veya yeniden düzenleyin (reissue). 2026 itibarıyla CA/Browser Forum kuralları gereği bir SSL sertifikası en fazla 200 gün geçerli olabiliyor ve bu süre 2027'de 100 güne, 2029'da 47 güne inecek. Yıllık aldığınız sertifikayı yıl içinde ücretsiz yeniden düzenleyerek kesintisiz kullanabilirsiniz; bitiş tarihini takvime not etmeyi unutmayın.
2. Alan adı uyuşmuyorsa
ornek.com için alınmış bir sertifika magaza.ornek.com alt alan adını korumaz. Tüm alt alan adlarınız için Wildcard SSL, farklı alan adlarını tek sertifikada toplamak için Multi-Domain (SAN) SSL kullanın. www'lu ve www'suz adreslerin ikisinin de sertifikada yer aldığından emin olun.
3. Ara sertifika (zincir) eksikse
Sertifikayı kurarken yalnızca kendi sertifikanızı değil, CA'nın gönderdiği ara sertifika (CA bundle) dosyasını da sunucuya eklemelisiniz. Masaüstünde açılan ama bazı telefonlarda hata veren siteler çoğunlukla bu yüzden hata verir. Ayrıntılar için ERR_CERT_AUTHORITY_INVALID çözüm rehberine bakın.
4. Kendinden imzalı sertifika kullanıyorsanız
Kendi oluşturduğunuz (self-signed) sertifikalara tarayıcılar güvenmez. Herkese açık siteler için güvenilir bir CA'dan sertifika gerekir. Uygun fiyatlı bir seçenek için DV SSL sertifikalarına göz atabilirsiniz; dakikalar içinde teslim edilir.
5. Sunucu yapılandırması eskiyse
TLS 1.0/1.1'i kapatıp TLS 1.2 ve 1.3'ü açın, eski şifreleme takımlarını devre dışı bırakın. Yönlendirme döngüleri ve HTTP/HTTPS karışıklıkları için HTTPS yönlendirme hataları yazımıza bakabilirsiniz.
"Güvenli değil" uyarısı ile farkı nedir?
Adres çubuğunda yalnızca gri bir "Güvenli değil" yazısı görüyorsanız bu, kırmızı hata ekranından farklıdır: site ya hiç SSL kullanmıyordur (http://) ya da HTTPS sayfa içinde şifresiz yüklenen resim/komut dosyaları vardır (karışık içerik). İlk durumda siteye bir SSL sertifikası kurmak, ikincisinde sayfadaki tüm kaynak adreslerini https:// yapmak gerekir.
Sık sorulan sorular
"Yine de devam et" desem ne olur?
Site açılır ama bağlantının şifreli ve doğru sunucuya ait olduğundan emin olamazsınız. Kendi test sunucunuz gibi bildiğiniz durumlar dışında devam etmeyin; hiçbir zaman şifre veya kart bilgisi girmeyin.
Hata sadece telefonda çıkıyor, neden?
Genellikle sunucuda ara sertifika eksiktir veya telefonun işletim sistemi çok eskidir. Masaüstü tarayıcılar eksik zinciri kendi tamamlayabilirken mobil cihazlar tamamlayamaz.
Ücretsiz SSL bu hatayı önler mi?
Doğru kurulduğu ve zamanında yenilendiği sürece evet. Ancak ücretsiz sertifikalar 90 günde bir yenilenmelidir ve otomasyon aksarsa site aniden bu hatayı vermeye başlar. Farkları için ücretsiz SSL rehberimize bakabilirsiniz.
Sitem için hangi sertifikayı almalıyım?
Kişisel site ve bloglar için DV, şirket siteleri için OV, e-ticaret ve finans gibi güvenin kritik olduğu siteler için EV SSL önerilir. Tüm seçenekleri ve güncel fiyatları SSL sertifikaları sayfamızda karşılaştırabilirsiniz.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz