Bu makale, SSL'in ne olduğunu sade bir dille açıklar, KapsuleHost'un sitelerinizde SSL'i nasıl otomatik olarak yönettiğini anlatır ve sertifikanızla ilgili bir sorun oluştuğunda ne yapmanız gerektiğini gösterir.
SSL Nedir ve Neden Önemlidir?
Birisi web sitenizi ziyaret ettiğinde, bilgiler onun tarayıcısı ile sunucunuz arasında seyahat eder. SSL olmadan bu bilgiler düz metin olarak gönderilir. Ağ bağlantısını izleyen herhangi biri, parolalar, form gönderimleri ve kişisel bilgiler dahil olmak üzere bunları okuyabilir.
SSL (Secure Sockets Layer, artık teknik olarak TLS olarak adlandırılır ancak hâlâ yaygın olarak SSL diye anılır) bu bağlantıyı şifreler. Tarayıcı adres çubuğundaki asma kilit simgesi, SSL'in etkin olduğunun ve bağlantının güvenli olduğunun görsel işaretidir.
SSL'in güvenliğin ötesinde önemli olmasının pratik nedenleri de vardır:
- Google güvenli siteleri daha yukarı sıralar. HTTPS'siz web siteleri arama sonuçlarında daha düşük sıralanabilir.
- Tarayıcılar uyarı gösterir. Chrome, Safari ve Firefox, SSL'i olmayan sitelerde ziyaretçilere "Güvenli Değil" uyarıları gösterir.
- Formlar ve girişler bunu gerektirir. Modern tarayıcılar, bazı yapılandırmalarda HTTPS olmayan sayfalarda form gönderimlerini engeller.
Kısacası: yayında olan her web sitesinde SSL etkin olmalıdır. KapsuleHost bunu otomatik olarak halleder, bu yüzden manuel olarak sertifika satın almanıza veya kurmanıza gerek yoktur.
KapsuleHost SSL'i Nasıl Otomatik Olarak Yönetir?
KPanel'de bir site oluşturduğunuzda ve alan adınızın DNS'i KapsuleHost'a yönlendirilmişse, bir SSL sertifikası otomatik olarak talep edilir ve kurulur. Şunları yapmanıza gerek yoktur:
- Sertifika satın almak
- CSR (Sertifika İmzalama Talebi) oluşturmak
- Sertifika dosyaları yüklemek
- Herhangi bir şeyi manuel olarak yapılandırmak
KapsuleHost, her site için sertifika vermek ve kurmak üzere endüstri standardı sertifika altyapısını kullanır. Sertifika hem kök alan adını hem de www alt alan adını kapsar.
SSL Ne Zaman Verilir?
SSL sertifikaları, iki koşul karşılandığında otomatik olarak verilir:
- Alan adı KapsuleHost hesabınıza eklenmiş olmalı (KPanel > Domains içinde görünür)
- DNS yayılmış olmalı ve alan adının A kaydı KapsuleHost sunucunuza işaret etmeli
Her iki koşul da karşılandığında, sertifika verme işlemi otomatik olarak başlar. Normal koşullarda, DNS yayıldıktan sonra 5 ila 15 dakika içinde sitenizde yeşil asma kilit görünür.
SSL, DNS yayılmadan önce verilemez. Alan adınız yeni KapsuleHost'a yönlendirildiyse, SSL etkinleşmeden önce DNS'in dünya genelinde yayılması için birkaç saat beklemeniz gerekebilir. Bu normaldir ve beklenen bir durumdur.

KPanel'de SSL Durum Göstergeleri
KPanel'deki Web Siteleri bölümünde, her site bir SSL durum göstergesi gösterir:
| Durum | Anlamı |
|---|---|
| Yeşil asma kilit / Aktif | SSL geçerlidir ve site tamamen HTTPS üzerindedir |
| Beklemede | Sertifika talep edildi, DNS veya verme işleminin tamamlanması bekleniyor |
| Başarısız | Sertifika verilemedi. Aşağıdaki sorun giderme bölümüne bakın |
| Yakında Sona Erecek | Sertifikanın son kullanma tarihine 30 günden az kaldı (yenileme otomatiktir, bu yalnızca bilgilendirme amaçlıdır) |
SSL Verilmezse Ne Yapmalı?
SSL, 30 dakika sonra hâlâ Beklemede veya Başarısız olarak görünüyorsa ve DNS'in yayıldığını düşünüyorsanız, şu kontrol listesini uygulayın:
1. DNS'in Yayıldığını Doğrulayın
Bir DNS yayılma kontrol aracı kullanın ("DNS propagation checker" için web'de arama yaparak bulabilirsiniz). Alan adınızı girin ve A kaydının çoğu konumda bir KapsuleHost IP adresine çözümlenip çözümlenmediğini kontrol edin.
Çözümlenmiyorsa, DNS henüz tam olarak yayılmamış demektir. Bir saat daha bekleyip tekrar kontrol edin.
2. Alan Adının KPanel'de Aktif Olduğunu Kontrol Edin
KPanel > Alan Adları kısmına gidin ve alan adınızın Aktif veya Bağlı olarak göründüğünü doğrulayın. Beklemede görünüyorsa, DNS kayıt şirketinizden henüz yayılmamış demektir.
3. CAA Kaydı Çakışması Olup Olmadığını Kontrol Edin
CAA (Sertifika Yetkilisi Yetkilendirmesi) kaydı, alan adınız için hangi sertifika yetkililerinin SSL vermesine izin verildiğini kontrol eden isteğe bağlı bir DNS kaydıdır. Alan adınızda önceki bir sağlayıcıdan kalan bir CAA kaydı varsa, bu KapsuleHost'un sertifika yetkilisini engelliyor olabilir.
Kontrol etmek için:
- KPanel > Alan Adları > alan adınız > DNS ve ad sunucuları kısmına gidin
- CAA türündeki herhangi bir kaydı arayın
- KapsuleHost'un gerektirdiğiyle eşleşmeyen bir CAA kaydı bulursanız, onu silin veya destek ile iletişime geçin
Bir CAA kaydının sorun olup olmadığından emin değilseniz, alan adınızla birlikte support@kapsulehost.com adresinden destek ekibiyle iletişime geçin. Ekip bunu dakikalar içinde teşhis edebilir.
4. Alan Adının Doğru Siteye İşaret Ettiğini Doğrulayın
KPanel'de birden fazla siteniz varsa, alan adının doğru siteye atandığını doğrulayın. Web Siteleri → siteniz → Ayarlar kısmına gidin ve listelenen alan adının güvence altına almaya çalıştığınız alan adıyla eşleştiğini doğrulayın.
5. www ile Kök Alan Adı Çakışmalarını Kontrol Edin
SSL hem yourdomain.com hem de www.yourdomain.com için verilir. www için CNAME kaydı KapsuleHost dışında bir yere işaret ediyorsa, sertifikanın www sürümü başarısız olabilir. DNS ayarlarınızda hem A hem de CNAME kayıtlarını kontrol edin.
Sertifika Yenileme: Tamamen Otomatik
KapsuleHost, SSL sertifikalarını son kullanma tarihlerinden yaklaşık 30 gün önce otomatik olarak yeniler. Hiçbir şey yapmanıza gerek yoktur.
Yenileme yaklaşırken KPanel'de "Yakında Sona Erecek" bildirimi görebilirsiniz. Bu yalnızca bilgilendirme amaçlıdır. Yenileme işlemi arka planda çalışır ve siteniz yenileme sırasında herhangi bir kesinti yaşamaz.
Alan adınızın DNS'i KapsuleHost'a işaret etmeyi bırakırsa (örneğin ad sunucuları bir kayıt şirketinin varsayılanına geri değiştirilirse), sertifika yetkilisi alan adının sahipliğini doğrulayamayacağı için otomatik yenileme başarısız olur. Bir alan adını KapsuleHost'tan taşımayı planlıyorsanız, yeni bir sertifika düzenlenmediği takdirde SSL'in zamanla sona ereceğini ve hedef sunucuda bir tarayıcı uyarısına neden olacağını unutmayın.
SSL Sona Ererse Ne Olur?
Bir sertifika yenilenmeden sona ererse:
- Ziyaretçiler, bağlantının özel olmadığını belirten tam ekran bir tarayıcı uyarısı görür. Çoğu ziyaretçi bu uyarıyı geçip devam etmez.
- Arama motoru sıralaması düşebilir çünkü tarayıcı botları siteyi güvensiz olarak değerlendirir.
- Form gönderimleri modern tarayıcılar tarafından engellenebilir.
Normal koşullarda bu, KapsuleHost'ta gerçekleşemez çünkü yenileme otomatiktir. Sona ermenin gerçekleşebileceği tek senaryo, alan adının DNS'inin başka bir yere işaret edecek şekilde değiştirilmiş olması ve bunun otomatik yenilemeyi engellemesidir.
Canlı sitenizde bir SSL sona erme uyarısı görürseniz, hemen support@kapsulehost.com adresinden destek ekibiyle iletişime geçin. Alan adınızı belirtin. Ekip, bunun bir yenileme hatası mı yoksa bir DNS yapılandırma sorunu mu olduğunu teşhis edecek ve HTTPS'i mümkün olduğunca hızlı bir şekilde geri getirecektir.
Sıkça Sorulan Sorular
Kendi SSL sertifikamı yükleyebilir miyim? Çoğu site için otomatik sertifika doğrudur ve özel bir sertifikaya gerek yoktur. Ücretli bir genişletilmiş doğrulama (EV) sertifikası veya joker karakterli (wildcard) sertifika için özel bir gereksiniminiz varsa, seçeneklerinizi görüşmek üzere destek ekibiyle iletişime geçin.
SSL alt alan adlarında çalışır mı?
Evet. KPanel'de bir alt alan adında (örneğin shop.yourdomain.com) bir site oluşturduğunuzda, o alt alan adı için otomatik olarak bir SSL sertifikası verilir.
Sitem HTTP üzerinde yükleniyor ama HTTPS'e yönlendirmeler hata gösteriyor.
Bu genellikle bir karışık içerik sorunudur; site HTTPS üzerinden yükleniyor ancak bazı kaynaklar (görseller, betikler) hâlâ http:// URL'leri kullanılarak referans gösteriliyor. WordPress'te Settings > General kısmına gidin ve hem WordPress Address hem de Site Address alanlarının https:// kullandığını doğrulayın. "Better Search Replace" gibi bir eklenti, veritabanındaki kalan http:// referanslarını güncellemeye yardımcı olabilir.