SSL/HTTPS kontrolü: sertifikanız ne zaman doluyor, yönlendirme doğru mu?

Sertifika süresi, HTTP→HTTPS yönlendirmesi ve karışık içerik hataları nasıl kontrol edilir? Bir sertifikanın sessizce dolmasının siteye maliyetini ve nasıl önleneceğini anlatıyoruz.

SSL sertifikası, çalıştığı sürece kimsenin dikkatini çekmez. Dolduğu gün ise ziyaretçiler kırmızı bir güvenlik uyarısıyla karşılaşır, arama motorları güven sinyalini düşürür ve yapay zeka tarayıcıları siteyi çekmekte tereddüt eder. Bu yüzden düzenli kontrol, kurulumdan daha önemlidir.

HTTPS neden GEO açısından da önemli?

HTTPS bugün bir "ekstra" değil, temel bir beklentidir. Bir sayfanın güvenli olmaması üç şeyi birden etkiler:

  • Kullanıcı güveni: Tarayıcı uyarısı gören ziyaretçilerin büyük kısmı geri döner.
  • Arama sinyali: HTTPS uzun süredir hafif bir sıralama etkeni olarak kabul edilir.
  • Otomatik erişim: Birçok tarayıcı/bot geçersiz sertifikalı adreslerde bağlantıyı keser; içeriğiniz hiç okunmaz.

Kontrol edilmesi gereken dört şey

  1. Sertifika geçerli mi? Süresi dolmuş, alan adıyla uyuşmayan veya kendinden imzalı bir sertifika tarayıcıda uyarı üretir.
  2. Ne zaman doluyor? Let's Encrypt gibi ücretsiz sertifikalar 90 gün geçerlidir; otomatik yenileme kurulu değilse üç ayda bir siteniz düşer.
  3. HTTP → HTTPS yönlendirmesi var mı? Sitenizin http:// hâli hâlâ açılıyorsa aynı içeriğin iki adresi var demektir.
  4. Karışık içerik (mixed content): HTTPS sayfada http:// ile çağrılan görsel/script varsa tarayıcı bunları engeller.

Nasıl kontrol edersiniz?

SSL / HTTPS Kontrolcüsü alan adınıza gerçek bir TLS bağlantısı kurar: sertifikanın kimin tarafından verildiğini, ne zaman dolacağını ve alan adıyla eşleşip eşleşmediğini okur. Ayrıca düz http:// isteğinin HTTPS'e yönlenip yönlenmediğini ayrıca dener.

Araç, ölçemediği durumları "başarısız" saymaz: örneğin sunucunuz 80 numaralı portu tamamen kapatmışsa bu bir hata değildir, yönlendirme zaten gereksizdir. Bu ayrım önemlidir — birçok basit kontrol aracı burada yanlış alarm verir.

Sertifikanın sessizce dolmasını nasıl önlersiniz?

  • Otomatik yenilemeyi doğrulayın: Kurulu olduğunu varsaymayın; bir kez test edin (certbot renew --dry-run gibi).
  • Takvime hatırlatma koyun: Bitiş tarihinden 14 gün önce.
  • www ve alt alan adlarını unutmayın: Sertifika yalnızca siteniz.com için alınmışsa www.siteniz.com uyarı verir.
  • Yenileme sonrası kontrol edin: Sertifika yenilendi ama sunucu yeniden başlatılmadıysa eski sertifika sunulmaya devam edebilir.

Sık sorulan sorular

Ücretsiz sertifika (Let's Encrypt) yeterli mi?

Şifreleme açısından ücretli sertifikalarla aynı güvenliği sağlar. Fark, sigorta ve kurumsal doğrulama gibi ticari eklerdedir; teknik SEO/GEO açısından fark yoktur.

HTTP'den HTTPS'e geçerken sıralamamı kaybeder miyim?

Kalıcı (301) yönlendirme doğru kurulduğunda kayıp beklenmez. Geçici dalgalanma olabilir; canonical etiketlerini ve sitemap adreslerini de HTTPS'e güncellemeyi unutmayın.

Sertifikam geçerli ama tarayıcı yine uyarıyor, neden?

En sık sebep karışık içeriktir: sayfa HTTPS ama içindeki bir görsel/script HTTP ile çağrılıyordur. İkinci sebep, ara sertifika zincirinin eksik kurulmasıdır.

Araç "iptal edilmiş sertifika" tespit ediyor mu?

Hayır ve bunu açıkça belirtir. İptal (revocation) durumu ayrı bir protokol gerektirir (OCSP/CRL) ve bu kontrolün kapsamı dışındadır — böyle bir iddiada bulunmamak, yanlış güvence vermekten iyidir.

Adım adım kontrol listesi

  1. Kilit simgesine bakın. Tarayıcıda adres çubuğundaki kilit uyarı gösteriyor mu?
  2. Bitiş tarihini okuyun. Kilide tıklayıp sertifika ayrıntılarından geçerlilik tarihini görün.
  3. http:// ile deneyin. Adresi elle http:// yazarak açın; otomatik olarak HTTPS'e dönmeli.
  4. www ve www'suz iki hâli de test edin. Sertifika ikisini birden kapsamıyorsa biri uyarı verir.
  5. Konsolu açın. Tarayıcı geliştirici konsolunda "mixed content" uyarısı var mı?
  6. Yenileme sonrası doğrulayın. Sertifika yenilendikten sonra sunucunun yeni sertifikayı gerçekten sunduğunu kontrol edin.

Yönlendirme nasıl kurulur?

Apache kullanıyorsanız .htaccess dosyasına:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteCond %{HTTP:X-Forwarded-Proto} !https
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

İkinci koşul önemlidir: site bir yük dengeleyici veya CDN arkasındaysa sunucu isteği HTTP olarak görebilir; bu satır olmadan sonsuz yönlendirme döngüsü oluşur.

Ne sıklıkla kontrol etmelisiniz?

90 günlük ücretsiz sertifika kullanıyorsanız ayda bir bakmak güvenlidir. Otomatik yenilemenin çalıştığını bir kez kanıtlayın; "kurulu olduğunu sanmak" ile "çalıştığını görmek" arasındaki fark, üç ay sonra kapalı bir site olarak ortaya çıkar.

Devamı: Güvenlik tarafı tamamsa, botların sitenize erişimini robots.txt kontrolüyle doğrulayın veya tüm ücretsiz araçlara göz atın.

Bu yazıyı paylaşın
LinkedIn X
Tartışma

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.

Sitenizin GEO skorunu öğrenin

Bu yazıdaki maddelerin sizde uygulanıp uygulanmadığını 30 saniyede görün — ücretsiz ve üyeliksiz.

Ücretsiz Tarama Başlat