SSL Sertifikası
SSL Hataları

Bağlantınız Gizli Değil Hatası Nedir? Kesin Çözüm (2026)

"Bağlantınız gizli değil" hatası neden çıkar ve nasıl düzeltilir? Hata koduna göre nedenler; ziyaretçi ve site sahibi için adım adım çözüm.

Bir siteye girmeye çalışırken tarayıcınız kırmızı bir ekranla "Bağlantınız gizli değil" uyarısı mı gösterdi? Bu uyarı, tarayıcının siteyle kurduğu şifreli bağlantıya güvenemediği anlamına gelir. Sebep çoğu zaman basittir: bilgisayarınızın saati yanlıştır, sitenin SSL sertifikasının süresi dolmuştur ya da sertifika yanlış kurulmuştur. Bu rehberde hatanın ne anlama geldiğini, hata koduna göre nedenini ve hem ziyaretçi hem de site sahibi olarak nasıl çözeceğinizi adım adım anlatıyoruz.

"Bağlantınız gizli değil" ne demek?

HTTPS ile açılan her sitede tarayıcı, sunucunun sunduğu SSL sertifikasını kontrol eder. Sertifika; güvenilir bir sertifika otoritesi (CA) tarafından verilmiş, süresi geçmemiş ve girdiğiniz alan adıyla eşleşiyor olmalıdır. Bu kontrollerden biri başarısız olursa Chrome "Bağlantınız gizli değil", Firefox "Uyarı: Olası güvenlik riski", Edge ise "Bağlantınız özel değil" uyarısını gösterir.

Uyarı, saldırganların şifre veya kart bilgisi gibi verilerinizi okuyabileceği bir durumda olabileceğinizi söyler. Bu yüzden özellikle giriş ya da ödeme yapacağınız sitelerde uyarıyı atlayıp devam etmeyin.

Hata koduna göre nedenler

Uyarı ekranındaki "Gelişmiş" bağlantısına tıkladığınızda veya sayfanın altında bir hata kodu görürsünüz. Kod, sorunun kaynağını doğrudan gösterir:

Hata koduAnlamıKimde sorun var?
NET::ERR_CERT_DATE_INVALIDSertifikanın süresi dolmuş ya da cihazınızın tarihi yanlışSite sahibi veya ziyaretçi
NET::ERR_CERT_COMMON_NAME_INVALIDSertifika başka bir alan adına verilmiş (ör. www olmadan)Site sahibi
NET::ERR_CERT_AUTHORITY_INVALIDSertifika güvenilmeyen bir kaynaktan (kendinden imzalı) veya ara sertifika eksikSite sahibi (bazen antivirüs)
ERR_SSL_PROTOCOL_ERRORSunucu ile tarayıcı güvenli protokolde anlaşamıyorSite sahibi veya ağ
NET::ERR_CERT_REVOKEDSertifika, sertifika otoritesi tarafından iptal edilmişSite sahibi
ERR_CERT_WEAK_SIGNATURE_ALGORITHMSertifika eski ve zayıf bir algoritmayla (SHA-1) imzalanmışSite sahibi

Aldığınız kodu SSL Sorun Giderici aracımıza girerek tarayıcınıza özel çözüm adımlarını da görebilirsiniz.

Ziyaretçiyseniz: 7 hızlı çözüm

Hata yalnızca sizin cihazınızda çıkıyorsa (başka cihazlarda site sorunsuz açılıyorsa) sorun büyük ihtimalle sizin tarafınızdadır:

  1. Tarih ve saati kontrol edin. En yaygın nedendir. Saat birkaç gün bile geri veya ileri olsa tarayıcı tüm sertifikaları geçersiz sayar. Ayarlardan "Saati otomatik ayarla" seçeneğini açın.
  2. Sayfayı gizli pencerede açın. Açılıyorsa sorun bir tarayıcı eklentisinden veya önbellekten kaynaklanıyordur.
  3. Önbelleği ve çerezleri temizleyin. Chrome'da Ayarlar → Gizlilik ve güvenlik → Tarama verilerini temizle.
  4. Halka açık Wi-Fi ağlarına dikkat edin. Kafe, otel ve havalimanı ağları önce bir giriş sayfası açmak ister. Önce http:// ile başlayan herhangi bir siteyi açıp ağa giriş yapın, sonra tekrar deneyin.
  5. Antivirüsün HTTPS taramasını geçici olarak kapatın. Bazı güvenlik yazılımları şifreli trafiği kendi sertifikalarıyla araya girerek tarar ve bu hataya yol açar.
  6. İşletim sisteminizi ve tarayıcınızı güncelleyin. Eski sistemlerde güncel kök sertifikalar bulunmaz. Özellikle eski Android ve Windows sürümlerinde görülür.
  7. Farklı bir ağ deneyin. Mobil veriyle açılıyorsa sorun modeminiz, DNS ayarlarınız veya kurum ağınızdaki güvenlik duvarıdır.

Site sahibiyseniz: kalıcı çözüm

Hata tüm ziyaretçilerde çıkıyorsa sorun sitenizin sertifikasındadır. Önce SSL Sorgulama aracımızla alan adınızı test edin; araç sertifikanın bitiş tarihini, kapsadığı alan adlarını ve zincirin eksiksiz olup olmadığını gösterir. Sonuca göre:

1. Sertifikanın süresi dolmuşsa

Sertifikanızı yenileyin veya yeniden düzenleyin (reissue). 2026 itibarıyla CA/Browser Forum kuralları gereği bir SSL sertifikası en fazla 200 gün geçerli olabiliyor ve bu süre 2027'de 100 güne, 2029'da 47 güne inecek. Yıllık aldığınız sertifikayı yıl içinde ücretsiz yeniden düzenleyerek kesintisiz kullanabilirsiniz; bitiş tarihini takvime not etmeyi unutmayın.

2. Alan adı uyuşmuyorsa

ornek.com için alınmış bir sertifika magaza.ornek.com alt alan adını korumaz. Tüm alt alan adlarınız için Wildcard SSL, farklı alan adlarını tek sertifikada toplamak için Multi-Domain (SAN) SSL kullanın. www'lu ve www'suz adreslerin ikisinin de sertifikada yer aldığından emin olun.

3. Ara sertifika (zincir) eksikse

Sertifikayı kurarken yalnızca kendi sertifikanızı değil, CA'nın gönderdiği ara sertifika (CA bundle) dosyasını da sunucuya eklemelisiniz. Masaüstünde açılan ama bazı telefonlarda hata veren siteler çoğunlukla bu yüzden hata verir. Ayrıntılar için ERR_CERT_AUTHORITY_INVALID çözüm rehberine bakın.

4. Kendinden imzalı sertifika kullanıyorsanız

Kendi oluşturduğunuz (self-signed) sertifikalara tarayıcılar güvenmez. Herkese açık siteler için güvenilir bir CA'dan sertifika gerekir. Uygun fiyatlı bir seçenek için DV SSL sertifikalarına göz atabilirsiniz; dakikalar içinde teslim edilir.

5. Sunucu yapılandırması eskiyse

TLS 1.0/1.1'i kapatıp TLS 1.2 ve 1.3'ü açın, eski şifreleme takımlarını devre dışı bırakın. Yönlendirme döngüleri ve HTTP/HTTPS karışıklıkları için HTTPS yönlendirme hataları yazımıza bakabilirsiniz.

"Güvenli değil" uyarısı ile farkı nedir?

Adres çubuğunda yalnızca gri bir "Güvenli değil" yazısı görüyorsanız bu, kırmızı hata ekranından farklıdır: site ya hiç SSL kullanmıyordur (http://) ya da HTTPS sayfa içinde şifresiz yüklenen resim/komut dosyaları vardır (karışık içerik). İlk durumda siteye bir SSL sertifikası kurmak, ikincisinde sayfadaki tüm kaynak adreslerini https:// yapmak gerekir.

Sık sorulan sorular

"Yine de devam et" desem ne olur?

Site açılır ama bağlantının şifreli ve doğru sunucuya ait olduğundan emin olamazsınız. Kendi test sunucunuz gibi bildiğiniz durumlar dışında devam etmeyin; hiçbir zaman şifre veya kart bilgisi girmeyin.

Hata sadece telefonda çıkıyor, neden?

Genellikle sunucuda ara sertifika eksiktir veya telefonun işletim sistemi çok eskidir. Masaüstü tarayıcılar eksik zinciri kendi tamamlayabilirken mobil cihazlar tamamlayamaz.

Ücretsiz SSL bu hatayı önler mi?

Doğru kurulduğu ve zamanında yenilendiği sürece evet. Ancak ücretsiz sertifikalar 90 günde bir yenilenmelidir ve otomasyon aksarsa site aniden bu hatayı vermeye başlar. Farkları için ücretsiz SSL rehberimize bakabilirsiniz.

Sitem için hangi sertifikayı almalıyım?

Kişisel site ve bloglar için DV, şirket siteleri için OV, e-ticaret ve finans gibi güvenin kritik olduğu siteler için EV SSL önerilir. Tüm seçenekleri ve güncel fiyatları SSL sertifikaları sayfamızda karşılaştırabilirsiniz.

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
DV Sectigo

Sectigo PositiveSSL

Dakikalar içinde yayınlanan, ekonomik ve güvenilir DV SSL sertifikası.

$9.99 /yıl
Detaylar
DV RapidSSL

RapidSSL Standard SSL

Hızlı ve ekonomik, $10.000 garantili RapidSSL Standard DV.

$10.00 /yıl
Detaylar
DV GlobalSign

GlobalSign DV SSL

Köklü GlobalSign güveni + $100.000 garantili hızlı DV SSL.

$53.35 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz