# HTTPS Etkinleştirdikten Sonra Karışık İçerik Uyarılarını Düzeltme

Source: https://support.kapsulehost.com/tr-tr/ssl-mixed-content

## Karma İçeriği Nedir

Bir tarayıcı, sayfanın ve yüklediği her şeyin HTTPS üzerinden gelmiş olması durumunda sayfayı güvenli olarak kabul eder. Bir HTTPS sayfası, bir `http://` adresinden bir görüntü, komut dosyası, stil sayfası, yazı tipi veya iframe çekerse, tarayıcı bunu işaretler.

Tarayıcılar bunu iki kategoriye ayırır ve çok farklı şekilde davranırlar:

- **Etkin karma içerik**: komut dosyaları, stil sayfaları, iframe'ler ve XHR. Tarayıcılar bunları tamamen engeller. Düzenler çöker, kaydırıcılar durur, formlar gönderilmeyi durdurur. Bu yıkıcı tür.
- **Pasif karma içerik**: görüntüler, ses ve video. Bunlar genellikle yüklenmeyedevam eder, ancak kilit simgesi düşürülür veya kaldırılır.

Bir sitenin görünüşü bu nedenle tamamen iyi olabilir ve yine de kilit simgesini kaybediyor olabilir veya sayfanın kendisinde açık bir hata olmadan bozuk görünebilir.

## Neden SSL Etkinleştirildikten Sonra Olur

SSL'i etkinleştirmek, sitenizin nasıl sunulduğunu değiştirir. İçinde depolananı değiştirmez.

WordPress mutlak URL'leri veritabanına yazar, bu nedenle herhangi bir süre HTTP'de çalışan bir site `http://` adreslerini aşağıdaki yerlerde saklamıştır:

- Yayın ve sayfa içeriği, editör aracılığıyla eklenen her görüntü dahil.
- Medya eki kayıtları.
- Tema özelleştirici ayarları ve tema seçenekleri.
- Widget içeriği ve blok ayarları.
- Eklenti ayarları, özellikle sayfa oluşturucular ve kaydırıcı eklentileri.
- `siteurl` ve `home` seçenekleri.

Bunların hiçbiri kendiliğinden güncellenmez. SSL'i etkinleştirmek ve ardından kilit simgesinin neden bozuk olduğunu merak etmek, en yaygın destek sorularından biridir ve bunun nedeni budur.

## Adım 1: Sunucuda HTTPS'yi Zorla

Veritabanına dokunmadan önce, her ziyaretçinin öncelikle HTTPS'de iniş yaptığından emin olun.

1. [KPanel](https://kpanel.kapsulehost.com)'e giriş yapın ve sol kenar çubuğunda **Websites**'e tıklayın.
2. Sitenize tıklayın.
3. **Settings**'i açın.
4. **Behavior** altında **Force HTTPS**'i açın.
5. **Değişiklikleri Kaydet**'e tıklayın.

![KPanel'de bir sitenin Ayarlar sayfasında Behavior altında HTTPS Zorla ayarı](https://support.kapsulehost.com/help/screenshots/ssl-mixed-content.6758a2bb.webp)

Her HTTP isteği artık sitenizin çalışmadan önce sunucuda HTTPS'ye yeniden yönlendirilir.

> **Note:** HTTPS Zorla gelen istekleri yönetir. Veritabanınızın içinde depolanan URL'leri yeniden yazmaz, bu nedenle kendi başına hardcoded `http://` görüntüsü nedeniyle oluşan karma içerik uyarısını temizlemez. Hem buna hem de Adım 2'ye ihtiyacınız var.

SSL henüz etkin değilse veya sertifika yanlış görünüyorsa, [SSL Certificates](https://support.kapsulehost.com/tr-tr/ssl-certificates) ile başlayın.

## Adım 2: Saklanan URL'leri Yeniden Yazın

Bu, karma içeriği gerçekten çözen onarımdır.

1. Siteyi açın, ardından **WordPress** sekmesini, ardından **Hızlı İşlemler** bölümünü açın.
2. **Ara & Değiştir** kartını bulun ve **Configure**'e tıklayın.
3. **Bul (eski değer)** alanına `http://yourdomain.co.nz` girin.
4. **Şunla değiştir** alanına `https://yourdomain.co.nz` girin.
5. **Test çalıştırması (yalnızca ön izleme, değişiklik yok)** işaretli bırakın ve **Preview**'e tıklayın.
6. Sayımı ve tablo başına dökümü gözden geçirin.
7. **Test çalıştırması**'nın işaretini kaldırın, **Run**'a tıklayın ve onaylayın.

Değiştirmeden önce otomatik olarak tam bir yedek alınır ve eklentiler tarafından oluşturulanlar da dahil olmak üzere her tablo kapsanır. Seri hale getirilmiş eklenti ayarları doğru şekilde işlenir.

> **Warning:** Bunu phpMyAdmin'de bir SQL sorgusuyla yapmayın. WordPress eklenti ve tema ayarlarını, her değerin uzunluğunu kaydeden seri hale getirilmiş dizeler olarak depolar, bu nedenle ham `REPLACE()` bunları kırar ve ayarlar sessizce boşa sıfırlanır. Bir yedekleme geri yüklemenin dışında onarım yapılmaz. Tam açıklama [Running a Search and Replace](https://support.kapsulehost.com/tr-tr/wordpress-search-replace)'de yer alır.

Planınız konsolu içeriyorsa, eşdeğer komut şudur:

```
search-replace 'http://yourdomain.co.nz' 'https://yourdomain.co.nz' --all-tables --dry-run
```

Uygulamak için `--dry-run`'i bırakın ve önce kendiniz bir yedek alın: konsol bunu almaz.

## Adım 3: Her Önbelleği Temizle

Bir sayfanın önbelleğe alınmış kopyası, veritabanı düzeltildikten çok sonra eski HTTP URL'lerini sunmaya devam ederek, bu nedenle merdiven değişikliğinin çalışmadığını düşünen insanlara neden olur.

1. **WordPress**, ardından **Hızlı İşlemler**, ardından **Önbelleği Temizle**.
2. **WordPress**, ardından **Caching**, ardından **Önbelleği temizle**, tam sayfa önbelleği açıksa.
3. **Performance**, ardından **Kapsule CDN**, ardından **Purge**, CDN açıksa. [Purging the CDN Cache](https://support.kapsulehost.com/tr-tr/cdn-cache-purge) bölümüne bakın.
4. Herhangi bir önbelleğe alma eklentisi, kendi ayarlar ekranından.
5. Kendi tarayıcınız. Özel bir pencerede test edin, böylece kendi önbelleğiniz tarafından kandırılmaz.

## Adım 4: Kalan Şeyi Bulun

Çoğu site Adım 2'den sonra temizdir. Bir uyarı devam ettiğinde, tahmin etmek yerine tam kaynağı bulun.

**Tarayıcı konsolu.** F12 ile geliştirici araçlarını açın, **Console** sekmesine gidin ve yeniden yükleyin. Karma içerik, suçlu kaynağın tam URL'sini adlandıran açık bir uyarı olarak görünür. Bu URL, hangi eklenti veya temanın sorumlu olduğunu söyler.

**Network sekmesi.** `http://` ile filtreleyin, sayfanın yaptığı her güvenli olmayan isteği listeleyin.

**Sayfa kaynağı.** Sayfayı yükleyin, kaynağı görüntüleyin ve `http://` için arama yapın. `xmlns` nitelikleri ve şema bildirileri içindeki her şeyi yoksayın: bunlar tanımlayıcılardır, istekler değildir.

Yaygın kalıntılar ve her biri hakkında yapılacaklar:

| Bulduğunuz şey | Onarım |
|---|---|
| Tema özelleştirici ayarında bir görüntü veya logo | Özelleştiricide yeniden yükleyin veya yeniden seçin |
| Yazılmış `http://` görüntü URL'si olan bir sayfa oluşturucu modülü | Bu modülü düzenleyin ve URL'yi düzeltin |
| Kaydırıcı eklentisinin kendi ayarlar tablosu | Kaydırıcıyı yeniden kaydedin veya `--all-tables` ile arama ve değişimi çalıştırın |
| Üçüncü taraf alanından yazı tipi veya komut dosyası | Sağlayıcının HTTPS sunup sunmadığını kontrol edin. Çoğu zaman şimdi sunuyor. URL'yi değiştirin |
| Eski satıcıdan izleme pikseli veya ekleme | Satıcının HTTPS'si yoksa, kaldırın. Bu kesik bir bağımlılık, KapsuleHost sorunu değil |
| Tema şablonu dosyasında hardcoded `http://` | Şablonu düzenleyin veya daha iyisi, `https` veya protokol göreli referans kullanın |

> **Tip:** Tam olarak bir sayfa etkilenirse ve sitenin geri kalanı temizse, suçlu sitenin genelinde bir ayar değil, o sayfadaki içeriktir. Editöre açın ve gömülen medyaya bakın.

## Düzeltildiğini Doğrulama

1. Siteyi özel bir pencerede yükleyin.
2. Kilit simgesi katı olmalı, hiçbir uyarı üçgeni ve çiziği geçilmiş gösterge olmamalı.
3. Kilit simgesine tıklayın. Tarayıcı bağlantıyı karma içerik uyarısı olmadan güvenli olarak bildirir.
4. Konsolu açın ve bir kez daha yeniden yükleyin. Sıfır karma içerik uyarısı.
5. Sadece ana sayfayı değil, derin bir sayfa kontrol edin: bir iç sayfa, resimleri olan bir blog yazısı ve bir mağazada ödeme.

## Geri Dönmesini Engelleme

- **HTTPS Zorla'yı açık bırakın.** Tüm bir sorun sınıfını ortadan kaldıran tek satırlık bir ayardır.
- **İçeriğe asla tam `http://` URL yazın.** Şimdi HTTPS adreslerini depolayan medya kitaplığını kullanın.
- **Bir URL isteyen herhangi bir şey yükledikten sonra eklenti ayarlarını kontrol edin.**
- **Bir eklenti güncellemesinden sonra dönen uyarı izleyin.** Bazı eklentiler depolanan URL'lerini sıfırlar.
- **Herhangi bir geçişten sonra arama ve değişimi yeniden çalıştırın**, çünkü içe aktarılan bir veritabanı eski ana bilgisayarın URL'lerini beraberinde getirir: [Migrating a Website From cPanel](https://support.kapsulehost.com/tr-tr/sites-migrate-cpanel).

## Sorun Giderme

**Kilit simgesi benim için iyi, bir meslektaş için bozuk.** Önbelleğe alınmış sayfa. Onlara özel bir pencerede yeniden yükleme yaptırtın.

**Site değiştirmeden sonra tamamen bozuldu.** Otomatik ön çalıştırma yedeklemesini geri yükleyin: [Restoring From a Backup](https://support.kapsulehost.com/tr-tr/restoring-from-backup).

**Konsol, benim alanım olmayan bir alan üzerinde karma içerik uyarısı gösterir.** Üçüncü taraf kaynağı. Sunucularını düzeltemezsiniz: ya HTTPS destekliyorlar ve URL'yi değiştirirsiniz ya da kaynağı bırakırsınız.

**Her şey HTTPS ama site hiç yüklenmez.** Bu karma içerik değil. [Website Not Loading](https://support.kapsulehost.com/tr-tr/website-not-loading) ile başlayın ve [SSL Certificates](https://support.kapsulehost.com/tr-tr/ssl-certificates) üzerinde sertifikayı kontrol edin.

Tümü aracılığıyla çalıştıysanız ve uyarı devam ederse, [support@kapsulehost.com](mailto:support@kapsulehost.com) adresine etkilenen URL ve tarayıcı konsolu uyarısının tam metni ile e-posta gönderin.
