Ana içeriğe geç

Sitenize SSL Sertifikası Nasıl Eklenir

· 5 dakikalık okuma
Customer Care Engineer

13 Ağustos 2026 tarihinde yayımlandı

Sitenize Nasıl SSL Sertifikası Eklenir

Bir tarayıcı uyarısı küçük, kozmetik bir sorun değildir. Bir ziyaretçinin form doldurmasını, ürün satın almasını veya yeni bir işletmeye güvenmesini engelleyebilir. Bir web sitesine SSL sertifikası nasıl eklenir korumasını araştırıyorsanız amaç basittir: alan adınıza yapılan her bağlantının HTTPS kullanmasını sağlamak ve bunun böyle kalmasını sürdürmek.

İyi haber şu ki SSL kurulumu, gece yarısı sunucu dosyalarını düzenlemek anlamına gelmek zorunda değildir. Tam adımlar sitenizin nerede barındırıldığına, sertifikanın nasıl düzenlendiğine ve tek bir alan adı mı yoksa birden çoğunu mu yönettiğinize bağlıdır. Ancak süreç her zaman aynı yolu izler: alan adını hazırlayın, sahipliği doğrulayın, sertifikayı kurun, HTTPS'yi etkinleştirin ve sonucu doğrulayın.

SSL Sertifikası Aslında Ne Yapar

Bir SSL sertifikası, ziyaretçinin tarayıcısı ile web siteniz arasında şifreli HTTPS bağlantılarını etkinleştirir. Oturum açma bilgileri, iletişim formu gönderimleri, ödeme verileri ve oturum çerezleri dahil olmak üzere aktarım halindeki bilgileri korur. Ayrıca ziyaretçinin, taklit eden bir site yerine sertifikada belirtilen alan adına ulaştığını doğrular.

Çoğu web sitesi sahibi için TLS daha doğru teknik terimdir, ancak insanların hâlâ kullandığı ad SSL'dir. İşletim açısından önemli olan, asma kilit simgesi, https:// adresi ve tarayıcıların güvenebileceği geçerli bir sertifika zinciridir.

HTTPS artık yalnızca mağazalar ve üyelik platformları için değil, her site için beklenen temel standarttır. Basit bir portföy sitesi bile bu olmadan güvenilirliğini kaybedebilir. Bu olmadan bir WordPress giriş sayfası, kolay bir fırsat bekleyen bir güvenlik riskidir.

SSL Sertifikası Eklemeye Başlamadan Önce

İşe alan adının kendisiyle başlayın. Web sitesinin barındırıldığı sunucuyu göstermelidir. DNS kayıtları hâlâ başka bir yere yöneliyorsa otomatik bir sertifika yetkilisi alan adını sizin kontrol ettiğinizi doğrulayamaz ve doğrulama başarısız olur.

Ayrıca sertifikanın hangi adları kapsaması gerektiğine de karar vermeniz gerekir. example.com için bir sertifika, www.example.com adını otomatik olarak kapsamayabilir. Her iki sürüm de çalışmalıysa her iki adı da dahil edin veya kurulumdan sonra birini diğerine yönlendirin. shop.example.com veya mail.example.com gibi alt alan adları için ek adlara, bir joker karakter sertifikasına veya ayrı sertifikalara ihtiyacınız olabilir.

Sunucu güvenlik duvarınızda ve bulut güvenlik kurallarınızda 80 ve 443 numaralı bağlantı noktalarının açık olduğunu kontrol edin. 80 numaralı bağlantı noktası genellikle HTTP doğrulaması için gerekirken, 443 numaralı bağlantı noktası şifreli HTTPS trafiğini taşır. Bunlardan birini plan yapmadan kapatmak, tamamen geçerli bir sertifikayı erişilemeyen bir web sitesine dönüştürebilir.

Son olarak, sunucu tarih ve saatinin doğru olduğundan emin olun. Sertifika geçerliliği zamana duyarlıdır. Kötü yapılandırılmış bir sunucu saati, olduğundan çok daha büyük görünen kafa karıştırıcı hatalar oluşturur.

Doğru Sertifika Yöntemini Seçin

Çoğu küçük site, otomatik yenilemeye sahip ücretsiz bir alan adı doğrulamalı sertifika kullanmalıdır. Ücretli bir alan adı doğrulamalı sertifikayla aynı düzeyde şifreleme sağlar. Fark genellikle trafiğin şifrelenip şifrelenmemesinde değil; destek, garanti koşulları, doğrulama türü ve yönetim seçeneklerindedir.

Bir işletmenin kuruluş doğrulamasına, belirli bir destek sözleşmesine veya iç politikasının gerektirdiği bir sertifika ürününe ihtiyacı olduğunda ücretli bir sertifika mantıklı olabilir. Daha büyük ekipler de net bir sorumlu, yenileme hatırlatmaları ve merkezi görünürlük sağladığı için yönetilen bir sertifika iş akışını tercih edebilir.

Üç yaygın doğrulama düzeyi vardır. Alan adı doğrulaması, alan adının kontrolünü doğrular ve çoğu web sitesi için pratik seçenektir. Kuruluş doğrulaması, işletme doğrulaması ekler. Genişletilmiş doğrulama daha derin kontroller içerir, ancak modern tarayıcılar artık buna eskiden olduğu gibi belirgin bir görsel vurgu vermiyor. Ziyaretçilerin görmeyeceği bir tarayıcı rozeti için daha pahalı bir sertifika satın almayın.

Bir sunucu paneli için en kolay yol genellikle entegre bir sertifika aracıdır. FASTPANEL, web sitesi yönetim arayüzü üzerinden sertifika isteyebilir ve sertifikaları kurabilir; bu da sertifika dosyalarını doğru dizinlere elle kopyalama ihtiyacını ortadan kaldırır.

Barındırma Paneli Üzerinden SSL Sertifikası Nasıl Eklenir

Denetim panelleri arasında etiketler biraz farklılık gösterir, ancak iş akışı genellikle kısadır. Web sitesi veya alan adı ayarlarını açın, SSL ya da güvenlik bölümünü bulun, alan adını seçin ve sertifika düzenleme seçeneğini tercih edin. Panel otomatik bir seçenek sunuyorsa, ticari bir sertifikayı manuel olarak kurmak için özel bir nedeniniz yoksa bunu seçin.

Korumak istediğiniz her ana bilgisayar adını girin. En azından bu, çoğu zaman kök alan adı ile www sürümü anlamına gelir. DNS'nin doğru olduğunu onaylayın, ardından isteği gönderin. Sertifika yetkilisi, genellikle web siteniz üzerinden 80 numaralı bağlantı noktasında sunulan geçici bir doğrulama dosyasını arayarak alan adı sahipliğini kontrol eder.

Doğrulama başarılı olduğunda panel sertifikayı ve özel anahtarı kurar, bunları doğru web sitesi yapılandırmasına bağlar ve web sunucusunu yeniden yükler. Bir panelin değerini gösterdiği yer burasıdır. Kriptografi zor değildir, ancak birden fazla site arasında dosyaları, sanal ana bilgisayarları ve izinleri eşleştirmek hızla yorucu hâle gelir.

Kurulumdan sonra siteyi https:// kullanarak açın. Uyarı olmadan yükleniyorsa sertifika etkindir. Yine de bu son adım değildir. HTTPS'yi yine de her ziyaretçi için varsayılan yol hâline getirmeniz gerekir.

HTTP Trafiğini HTTPS'ye Yönlendirin

Çalışan bir HTTPS adresi, arama sonuçları, eski yer imleri veya iç bağlantılar insanları hâlâ HTTP'ye gönderiyorsa pek yardımcı olmaz. Web sunucusu veya panel düzeyinde HTTP'den HTTPS'ye kalıcı bir yönlendirme ayarlayın.

Apache için bu genellikle bir sanal ana bilgisayar kuralı veya bir .htaccess dosyası üzerinden yapılır. Nginx için bu genellikle 80 numaralı bağlantı noktasını dinleyen sunucu bloğunda yapılandırılır. Bir barındırma paneli bunu çoğu zaman “HTTPS'yi zorla” veya “HTTPS'ye yönlendir” gibi bir ayarla etkinleştirebilir. Mevcut olduğunda panel seçeneğini kullanın; çünkü daha sonra gözden geçirmek daha kolaydır ve mevcut bir yapılandırmayla çakışma olasılığı daha düşüktür.

Aynı anda birkaç yerde yönlendirme oluşturmayın. Örneğin bir CDN kuralı, bir WordPress eklentisi ve sunucu düzeyinde bir yönlendirme birbiriyle çakışabilir veya bir yönlendirme döngüsü oluşturabilir. Birincil bir katman seçin, bunu test edin ve kurulumu anlaşılması kolay tutun.

Kurulumdan Sonra Karışık İçeriği Kontrol Edin

Bir site geçerli bir sertifikaya sahip olabilir ve yine de görüntüleri, betikleri, yazı tiplerini veya stil sayfalarını http:// URL'leri üzerinden yüklüyorsa bir tarayıcı uyarısı ya da eksik bir asma kilit gösterebilir. Buna karışık içerik denir.

Birkaç önemli sayfayı açın; özellikle ana sayfayı, iletişim formunu, giriş sayfasını ve varsa ödeme akışını. Tarayıcı geliştirici araçları engellenen veya güvensiz kaynakları gösterebilir. Temanızda, sayfa oluşturucunuzda, veritabanı içeriğinizde veya özel betiklerinizde sabit kodlanmış HTTP bağlantılarını, uygun olan yerlerde HTTPS ya da göreli URL'ler kullanacak şekilde güncelleyin.

WordPress sitelerinde çoğu zaman WordPress Address ve Site Address ayarlarının da HTTPS olarak güncellenmesi gerekir. Taşımalar ve bul-değiştir araçları konusunda dikkatli olun. Bir veritabanındaki bir alan adının tüm örneklerini, serileştirilmiş verileri kontrol etmeden değiştirmek eklenti ayarlarını bozabilir. WordPress'i bilen uygun bir değiştirme yöntemi daha güvenlidir.

Satın Alınmış Bir Sertifikayı Manuel Olarak Kurun

Ticari bir sağlayıcıdan sertifika satın aldıysanız süreçte birkaç ek hareketli parça vardır. Önce sunucuda veya denetim panelinizde bir certificate signing request ya da CSR oluşturun. CSR, genel anahtarınızı ve alan adı bilgilerinizi içerir. Eşleşen özel anahtar sunucuda kalmalıdır ve asla paylaşılmamalıdır.

CSR'yi sertifika sağlayıcısına gönderin ve onun doğrulama sürecini tamamlayın. Sertifikaya bağlı olarak sahipliği e-posta, DNS kaydı veya web sitesine yerleştirilen bir dosya ile doğrulayabilirsiniz. Sağlayıcı sertifikayı düzenlediğinde genellikle sunucu sertifikasını ve güven zincirini oluşturan bir veya daha fazla ara sertifikayı alırsınız.

Panelin manuel SSL kurulum ekranında, gerekiyorsa sertifikayı, özel anahtarı ve CA bundle'ı yapıştırın veya yükleyin. Sertifikayı doğru alan adına atayın, yapılandırmayı kaydedin ve web sunucusunu yeniden yükleyin. Tarayıcı düzenleyicinin bilinmediğini bildiriyorsa çoğu zaman bir ara sertifika eksiktir veya yanlış sırayla kurulmuştur.

Uyumluluk gereksiniminiz veya mevcut bir sertifika sözleşmeniz olduğunda manuel kurulum makuldür. Rutin web sitesi koruması için otomatik sertifikalar genellikle daha az iş gerektirir ve fark edilmeden sona erme olasılığı daha düşüktür.

Sertifikayı ve Yenileme Sürecini Test Edin

Bu sürümler kullanımdaysa http://yourdomain.com ve https://yourdomain.com adreslerini, www ile ve onsuz ziyaret edin. HTTP sürümü güvenli sürüme tek bir kez yönlendirmelidir. Son adresin, sertifikanın kapsadığı ana bilgisayar adıyla eşleştiğini kontrol edin.

Ardından tarayıcıda sertifika ayrıntılarını inceleyin. Alan adını, düzenleyen yetkiyi ve sona erme tarihini doğrulayın. Müşteri sitelerini veya büyük bir alan adı listesini yönetiyorsanız, sertifika sahipliğini ve yenileme sorumluluğunu tüm ekibin bulabileceği bir yerde kaydedin. Eski bir gelen kutusuna gönderilen bir sona erme bildirimi, önlenebilir kesintilerin çok yaygın bir nedenidir.

Otomatik olarak düzenlenen sertifikalar için yenilemenin etkin olduğunu ve doğrulama yolunun erişilebilir kalacağını doğrulayın. Yenileme; DNS değişikliğinden, sunucu taşımasından, güvenlik duvarı güncellemesinden veya doğrulama dizinine gelen istekleri engelleyen yeni bir kuraldan sonra başarısız olabilir. Otomasyonun asla denetime ihtiyaç duymadığını varsaymak yerine, ilk sona erme tarihinden önce yenilemeyi kontrol etmek için bir hatırlatıcı ayarlayın.

Yaygın SSL Sorunları ve Anlamları

Bir “sertifika adı uyuşmazlığı” genellikle ziyaretçinin sertifikada yer almayan bir ana bilgisayar adını açtığı anlamına gelir. Bu ana bilgisayar adını ekleyin veya kapsanan bir alan adına yönlendirin. “Güvenilmeyen düzenleyici” hatası, eksik bir sertifika zincirine, kendi kendine imzalanmış bir sertifikaya veya yanlış kurulmuş bir sertifikaya işaret eder.

Düzenleme doğrulama sırasında başarısız olursa önce DNS'yi kontrol edin. Ardından alan adının doğru sunucuya çözümlendiğinden, 80 numaralı bağlantı noktasına erişilebildiğinden ve hiçbir proxy veya güvenlik kuralının doğrulama isteğini engellemediğinden emin olun. Site her isteği beklenmedik bir yere yönlendiriyorsa bu davranışı da geçici olarak gözden geçirin.

Yönlendirme döngüsü farklı bir sorundur. Yığının bir bölümü isteğin HTTP olduğuna inanırken başka bir bölümün tekrar tekrar HTTPS'yi zorlamasıyla oluşur. Bu, ters proxy'lerin ve CDN'lerin arkasında yaygındır. Proxy'nin doğru yönlendirilmiş protokol üstbilgisini gönderdiğinden ve uygulamanızın yalnızca uygun olduğunda buna güvenecek şekilde yapılandırıldığından emin olun.

SSL, keyifli biçimde sıkıcı hâle gelmesi gereken işlerden biridir. Bir kez kurun, HTTPS'yi zorlayın, yenilemeleri görünür tutun ve ziyaretçilerin sitenize kapıda bekleyen bir uyarı sayfası olmadan ulaşmasına izin verin.