SSL sertifikası hataları çoğunlukla eksik yapılandırma, süre veya zincir sorunlarından kaynaklanır ve tarayıcıda ziyaretçiyi "Güvenli değil" uyarısıyla karşılar. Aşağıda en sık görülen hataların nedenleri ve pratik çözümleri yer alıyor.
Sık Karşılaşılan Hatalar
- Süresi dolmuş sertifika: Sertifikayı yenileyip sunucuya yeni dosyayı kurun. Bitiş tarihini takip edin.
- Alan adı uyuşmazlığı: Sertifikanın Common Name/SAN alanı ziyaret edilen alan adıyla eşleşmeli. www ve köke ayrı ayrı kapsama gerekebilir.
- Eksik ara sertifika (zincir): Sunucu sertifikasını CA bundle ile birlikte yükleyin; aksi hâlde bazı istemciler zinciri tamamlayamaz.
- Karışık içerik (mixed content): HTTPS sayfada http:// ile çağrılan kaynakları https:// yapın.
- Yanlış sertifika/anahtar eşleşmesi: Kurulan sertifika ile özel anahtar aynı çifte ait olmalıdır.
Genel Doğrulama
Kurulumdan sonra sertifikanın alan adını, geçerlilik tarihini ve zincirini bir SSL kontrol aracıyla test edin. Tarayıcı önbelleğini temizlemek de yanıltıcı hataları eler. Belirli tarayıcı kodları (ERR_CERT_...) için ilgili hata çözüm makalelerimize bakabilirsiniz. Yeni bir sertifika gerekiyorsa CSR oluşturup uygun ürünü seçin.