İçeriğe geç
İçindekiler
Web Siteleri

SSL Sertifikaları ve HTTPS

Makine çevirisi. İngilizce orijinal mevcuttur.

Bu makale, SSL'in ne olduğunu sade bir dille açıklar, KapsuleHost'un sitelerinizde SSL'i nasıl otomatik olarak yönettiğini anlatır ve sertifikanızla ilgili bir sorun oluştuğunda ne yapmanız gerektiğini gösterir.


SSL Nedir ve Neden Önemlidir?

Birisi web sitenizi ziyaret ettiğinde, bilgiler onun tarayıcısı ile sunucunuz arasında seyahat eder. SSL olmadan bu bilgiler düz metin olarak gönderilir. Ağ bağlantısını izleyen herhangi biri, parolalar, form gönderimleri ve kişisel bilgiler dahil olmak üzere bunları okuyabilir.

SSL (Secure Sockets Layer, artık teknik olarak TLS olarak adlandırılır ancak hâlâ yaygın olarak SSL diye anılır) bu bağlantıyı şifreler. Tarayıcı adres çubuğundaki asma kilit simgesi, SSL'in etkin olduğunun ve bağlantının güvenli olduğunun görsel işaretidir.

SSL'in güvenliğin ötesinde önemli olmasının pratik nedenleri de vardır:

  • Google güvenli siteleri daha yukarı sıralar. HTTPS'siz web siteleri arama sonuçlarında daha düşük sıralanabilir.
  • Tarayıcılar uyarı gösterir. Chrome, Safari ve Firefox, SSL'i olmayan sitelerde ziyaretçilere "Güvenli Değil" uyarıları gösterir.
  • Formlar ve girişler bunu gerektirir. Modern tarayıcılar, bazı yapılandırmalarda HTTPS olmayan sayfalarda form gönderimlerini engeller.

Kısacası: yayında olan her web sitesinde SSL etkin olmalıdır. KapsuleHost bunu otomatik olarak halleder, bu yüzden manuel olarak sertifika satın almanıza veya kurmanıza gerek yoktur.


KapsuleHost SSL'i Nasıl Otomatik Olarak Yönetir?

KPanel'de bir site oluşturduğunuzda ve alan adınızın DNS'i KapsuleHost'a yönlendirilmişse, bir SSL sertifikası otomatik olarak talep edilir ve kurulur. Şunları yapmanıza gerek yoktur:

  • Sertifika satın almak
  • CSR (Sertifika İmzalama Talebi) oluşturmak
  • Sertifika dosyaları yüklemek
  • Herhangi bir şeyi manuel olarak yapılandırmak

KapsuleHost, her site için sertifika vermek ve kurmak üzere endüstri standardı sertifika altyapısını kullanır. Sertifika hem kök alan adını hem de www alt alan adını kapsar.


SSL Ne Zaman Verilir?

SSL sertifikaları, iki koşul karşılandığında otomatik olarak verilir:

  1. Alan adı KapsuleHost hesabınıza eklenmiş olmalı (KPanel > Domains içinde görünür)
  2. DNS yayılmış olmalı ve alan adının A kaydı KapsuleHost sunucunuza işaret etmeli

Her iki koşul da karşılandığında, sertifika verme işlemi otomatik olarak başlar. Normal koşullarda, DNS yayıldıktan sonra 5 ila 15 dakika içinde sitenizde yeşil asma kilit görünür.

SSL, DNS yayılmadan önce verilemez. Alan adınız yeni KapsuleHost'a yönlendirildiyse, SSL etkinleşmeden önce DNS'in dünya genelinde yayılması için birkaç saat beklemeniz gerekebilir. Bu normaldir ve beklenen bir durumdur.


KPanel'de bir web sitesinin SSL durumunu gösteren genel bakış sayfası

KPanel'de SSL Durum Göstergeleri

KPanel'deki Web Siteleri bölümünde, her site bir SSL durum göstergesi gösterir:

DurumAnlamı
Yeşil asma kilit / AktifSSL geçerlidir ve site tamamen HTTPS üzerindedir
BeklemedeSertifika talep edildi, DNS veya verme işleminin tamamlanması bekleniyor
BaşarısızSertifika verilemedi. Aşağıdaki sorun giderme bölümüne bakın
Yakında Sona ErecekSertifikanın son kullanma tarihine 30 günden az kaldı (yenileme otomatiktir, bu yalnızca bilgilendirme amaçlıdır)

SSL Verilmezse Ne Yapmalı?

SSL, 30 dakika sonra hâlâ Beklemede veya Başarısız olarak görünüyorsa ve DNS'in yayıldığını düşünüyorsanız, şu kontrol listesini uygulayın:

1. DNS'in Yayıldığını Doğrulayın

Bir DNS yayılma kontrol aracı kullanın ("DNS propagation checker" için web'de arama yaparak bulabilirsiniz). Alan adınızı girin ve A kaydının çoğu konumda bir KapsuleHost IP adresine çözümlenip çözümlenmediğini kontrol edin.

Çözümlenmiyorsa, DNS henüz tam olarak yayılmamış demektir. Bir saat daha bekleyip tekrar kontrol edin.

2. Alan Adının KPanel'de Aktif Olduğunu Kontrol Edin

KPanel > Alan Adları kısmına gidin ve alan adınızın Aktif veya Bağlı olarak göründüğünü doğrulayın. Beklemede görünüyorsa, DNS kayıt şirketinizden henüz yayılmamış demektir.

3. CAA Kaydı Çakışması Olup Olmadığını Kontrol Edin

CAA (Sertifika Yetkilisi Yetkilendirmesi) kaydı, alan adınız için hangi sertifika yetkililerinin SSL vermesine izin verildiğini kontrol eden isteğe bağlı bir DNS kaydıdır. Alan adınızda önceki bir sağlayıcıdan kalan bir CAA kaydı varsa, bu KapsuleHost'un sertifika yetkilisini engelliyor olabilir.

Kontrol etmek için:

  1. KPanel > Alan Adları > alan adınız > DNS ve ad sunucuları kısmına gidin
  2. CAA türündeki herhangi bir kaydı arayın
  3. KapsuleHost'un gerektirdiğiyle eşleşmeyen bir CAA kaydı bulursanız, onu silin veya destek ile iletişime geçin

Bir CAA kaydının sorun olup olmadığından emin değilseniz, alan adınızla birlikte support@kapsulehost.com adresinden destek ekibiyle iletişime geçin. Ekip bunu dakikalar içinde teşhis edebilir.

4. Alan Adının Doğru Siteye İşaret Ettiğini Doğrulayın

KPanel'de birden fazla siteniz varsa, alan adının doğru siteye atandığını doğrulayın. Web Siteleri → siteniz → Ayarlar kısmına gidin ve listelenen alan adının güvence altına almaya çalıştığınız alan adıyla eşleştiğini doğrulayın.

5. www ile Kök Alan Adı Çakışmalarını Kontrol Edin

SSL hem yourdomain.com hem de www.yourdomain.com için verilir. www için CNAME kaydı KapsuleHost dışında bir yere işaret ediyorsa, sertifikanın www sürümü başarısız olabilir. DNS ayarlarınızda hem A hem de CNAME kayıtlarını kontrol edin.


Sertifika Yenileme: Tamamen Otomatik

KapsuleHost, SSL sertifikalarını son kullanma tarihlerinden yaklaşık 30 gün önce otomatik olarak yeniler. Hiçbir şey yapmanıza gerek yoktur.

Yenileme yaklaşırken KPanel'de "Yakında Sona Erecek" bildirimi görebilirsiniz. Bu yalnızca bilgilendirme amaçlıdır. Yenileme işlemi arka planda çalışır ve siteniz yenileme sırasında herhangi bir kesinti yaşamaz.

Alan adınızın DNS'i KapsuleHost'a işaret etmeyi bırakırsa (örneğin ad sunucuları bir kayıt şirketinin varsayılanına geri değiştirilirse), sertifika yetkilisi alan adının sahipliğini doğrulayamayacağı için otomatik yenileme başarısız olur. Bir alan adını KapsuleHost'tan taşımayı planlıyorsanız, yeni bir sertifika düzenlenmediği takdirde SSL'in zamanla sona ereceğini ve hedef sunucuda bir tarayıcı uyarısına neden olacağını unutmayın.


SSL Sona Ererse Ne Olur?

Bir sertifika yenilenmeden sona ererse:

  • Ziyaretçiler, bağlantının özel olmadığını belirten tam ekran bir tarayıcı uyarısı görür. Çoğu ziyaretçi bu uyarıyı geçip devam etmez.
  • Arama motoru sıralaması düşebilir çünkü tarayıcı botları siteyi güvensiz olarak değerlendirir.
  • Form gönderimleri modern tarayıcılar tarafından engellenebilir.

Normal koşullarda bu, KapsuleHost'ta gerçekleşemez çünkü yenileme otomatiktir. Sona ermenin gerçekleşebileceği tek senaryo, alan adının DNS'inin başka bir yere işaret edecek şekilde değiştirilmiş olması ve bunun otomatik yenilemeyi engellemesidir.

Canlı sitenizde bir SSL sona erme uyarısı görürseniz, hemen support@kapsulehost.com adresinden destek ekibiyle iletişime geçin. Alan adınızı belirtin. Ekip, bunun bir yenileme hatası mı yoksa bir DNS yapılandırma sorunu mu olduğunu teşhis edecek ve HTTPS'i mümkün olduğunca hızlı bir şekilde geri getirecektir.


Sıkça Sorulan Sorular

Kendi SSL sertifikamı yükleyebilir miyim? Çoğu site için otomatik sertifika doğrudur ve özel bir sertifikaya gerek yoktur. Ücretli bir genişletilmiş doğrulama (EV) sertifikası veya joker karakterli (wildcard) sertifika için özel bir gereksiniminiz varsa, seçeneklerinizi görüşmek üzere destek ekibiyle iletişime geçin.

SSL alt alan adlarında çalışır mı? Evet. KPanel'de bir alt alan adında (örneğin shop.yourdomain.com) bir site oluşturduğunuzda, o alt alan adı için otomatik olarak bir SSL sertifikası verilir.

Sitem HTTP üzerinde yükleniyor ama HTTPS'e yönlendirmeler hata gösteriyor. Bu genellikle bir karışık içerik sorunudur; site HTTPS üzerinden yükleniyor ancak bazı kaynaklar (görseller, betikler) hâlâ http:// URL'leri kullanılarak referans gösteriliyor. WordPress'te Settings > General kısmına gidin ve hem WordPress Address hem de Site Address alanlarının https:// kullandığını doğrulayın. "Better Search Replace" gibi bir eklenti, veritabanındaki kalan http:// referanslarını güncellemeye yardımcı olabilir.

Bu yardımcı oldu mu?

Yapay zeka mısınız? Bu sayfayı Markdown olarak okuyun

İlgili makaleler

SFTP ile Bağlanma: FileZilla, Cyberduck ve Komut SatırıSFTP (Secure File Transfer Protocol), sitenizin sunucu üzerindeki dosyalarına doğrudan erişim sağlar.…Web Siteleri: Nereden BaşlamalıKapsuleHost'ta web sitesi barındırmanın nasıl işlediği, bir sitenin her sekmesinde nelerin bulunduğu ve önünüzdeki iş için hangi kılavuzu okumanız gerektiği.…Site Çalışma Süresi İzlemeKapsuleHost'taki her site otomatik olarak her 60 saniyede bir kontrol edilir ve Uptime sekmesi size sonucu gösterir: mevcut durum, çalışma süresi yüzdesi, yanıt…Site AyarlarıAyarlar sekmesi, başka hiçbir sekmeye ait olmayan az sayıda site geneli anahtarı barındırır: HTTPS'in zorunlu olup olmadığı, sitenin bir bakım sayfası gösterip…

Hâlâ takıldınız mı?

Hesabınızı bilen Kora'ya sorun ya da ekibimizle iletişime geçin.

Bize UlaşınDesteğe e-posta gönder