Blog
SSL Hatası ve "Bağlantınız Gizli Değil" Hatası: Nedenleri ve Kalıcı Çözümü
Tarayıcıda "Bağlantınız gizli değil" uyarısı mı çıkıyor? Hata kodlarının anlamı, ziyaretçiler için hızlı çözüm, site sahipleri için kalıcı düzeltmeler.
Kısa cevap: SSL hatası — Chrome'daki adıyla "Bağlantınız gizli değil" uyarısı — tarayıcının web sitesinin SSL/TLS sertifikasını doğrulayamadığı anlamına gelir. En sık nedeni süresi dolmuş sertifika, alan adıyla uyuşmayan sertifika veya cihazın yanlış tarih-saat ayarıdır. Ziyaretçiyseniz çoğu durumda birkaç dakikada çözülür; site sahibiyseniz sorun sunucu tarafındadır ve kalıcı olarak düzeltilmelidir.
Bu uyarı, tarayıcının sizi korumak için attığı bilinçli bir adımdır. Chrome'da "Bağlantınız gizli değil", Firefox'ta "Uyarı: Güvenlik riskiyle karşılaşabilirsiniz" (eski sürümlerde "Bağlantınız güvenli değil"), Safari'de "Bu bağlantı özel değil" şeklinde görünür. Ekranın arkasında ise tek bir soru vardır: bu siteyle kurulan bağlantı gerçekten şifreli ve doğru sunucuya mı gidiyor?
SSL hatası nedir, "Bağlantınız gizli değil" ne demek?
HTTPS ile açılan her sitede tarayıcı, sunucunun sunduğu SSL/TLS sertifikasını üç açıdan denetler:
- Sertifika geçerli tarih aralığında mı?
- Sertifika gerçekten bu alan adı için mi düzenlenmiş?
- Sertifikayı güvenilen bir otorite mi imzalamış?
Bu üç kontrolden biri bile başarısız olursa tarayıcı sayfayı yüklemeyi durdurur ve uyarı ekranını gösterir. Yani hata "sitede virüs var" demek değildir; "bu bağlantının güvenliğini doğrulayamadım" demektir. Sertifikanın ne olduğuna ve nasıl çalıştığına dair temel bilgi için SSL sertifikası nedir rehberimize göz atabilirsiniz.
Önce şunu belirleyin: hatayı kim görüyor?
Bu, çözümü belirleyen en kritik ayrımdır ve çoğu rehberin atladığı noktadır.
- Yalnızca siz görüyorsanız → sorun büyük ihtimalle sizin cihazınızda, ağınızda veya tarayıcınızdadır.
- Ziyaretçileriniz de görüyorsa → sorun sunucu tarafındadır ve her yeni ziyaretçiyi kaybediyorsunuz demektir.
Hızlı test: siteyi mobil veriye geçip telefondan, mümkünse farklı bir cihazdan açın. Hâlâ uyarı çıkıyorsa hata sunucu kaynaklıdır. Site bu uyarıyı bile vermeden hiç açılmıyorsa sorun sertifikada değil erişimde olabilir; o durumda web sitesi neden açılmıyor yazımız daha doğru adres.
Hata kodları ne anlama geliyor?
Chrome uyarı ekranının altında, küçük gri puntoyla ve tamamı büyük harflerden oluşan bir kod yazar. Bu kod, sorunu doğrudan adresler:
NET::ERR_CERT_DATE_INVALID— Sertifikanın süresi dolmuş ya da henüz geçerli değil. Cihazınızın tarih-saat ayarı yanlışsa da bu kod çıkar.NET::ERR_CERT_COMMON_NAME_INVALID— Sertifika bu alan adını kapsamıyor. Klasik örnek: sertifikasite.comiçin alınmış ama ziyaretçiwww.site.comadresine giriyor.NET::ERR_CERT_AUTHORITY_INVALID— Sertifikayı güvenilen bir otorite imzalamamış. Kendinden imzalı sertifikalarda veya ara sertifika zinciri eksik kurulduğunda görülür.NET::ERR_CERT_REVOKED— Sertifika, otorite tarafından iptal edilmiş.
Firefox'ta karşılığı SEC_ERROR_EXPIRED_CERTIFICATE gibi kodlardır; anlamları aynıdır.
Uyarı ekranı yerine "Bu siteye ulaşılamıyor" görüyorsanız
Bu iki kod farklı bir ekranda çıkar ve orada "yine de devam et" seçeneği bulunmaz:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH— Tarayıcı ile sunucu ortak bir TLS sürümü veya şifre takımında anlaşamadı; genellikle çok eski sunucu yapılandırmalarında görülür.ERR_SSL_PROTOCOL_ERROR— TLS el sıkışması genel olarak başarısız oldu. Nedeni 443 portunda TLS konuşmayan bir servis, bozuk yapılandırma veya araya giren bir cihaz olabilir.
Ziyaretçiyseniz: adım adım hızlı çözüm
Sıralamayı bozmadan uygulayın; çoğu durum ilk üç adımda çözülür.
- Cihazınızın tarih ve saatini kontrol edin. Yanlış tarih, geçerli bir sertifikayı bile "süresi dolmuş" gösterir. Otomatik saat ayarını açın.
- Sayfayı gizli/özel pencerede açın. Sorun kaybolursa neden eklenti veya önbellektir.
- Tarayıcıyı tamamen kapatıp yeniden açın. Sertifika doğrulama önbelleği ancak böyle sıfırlanır. Daha önce bu site için "yine de devam et" dediyseniz, kayıtlı sertifika istisnasını tarayıcı ayarlarından silin — normal önbellek/çerez temizliği bu kaydı silmez.
- Ortak Wi-Fi ağından çıkın. Otel, kafe ve misafir ağları giriş ekranı gösterebilmek için trafiği araya girerek keser ve bu uyarıyı üretir. Mobil veriyle deneyin.
- VPN, proxy ve antivirüsün HTTPS taramasını geçici olarak kapatın. Bazı güvenlik yazılımları trafiği açıp yeniden şifreler ve tarayıcı bunu güvenlik riski olarak görür.
- Tarayıcınızı ve işletim sisteminizi güncelleyin. Güncel olmayan sistemlerde kök sertifika listesi eskimiş olabilir.
Uyarıyı görmezden gelip "Yine de devam et" demeyin. Özellikle giriş yapacağınız, ödeme yapacağınız veya kişisel bilgi gireceğiniz sitelerde bu adım, verilerinizi şifresiz bir kanala teslim etme riski taşır.
Bu adımların hiçbiri işe yaramadıysa sorun sizde değil sitededir — yazının devamı site sahibine yöneliktir.
Site sahibiyseniz: önce teşhis, sonra çözüm
Bu uyarıyı ziyaretçileriniz görüyorsa, tarayıcı tarafında yapılacak hiçbir şey işe yaramaz. Sorun sunucudadır. Doğru nedeni bulmak için sırayla şu dört kontrolü yapın:
- Sertifikayı kendi gözünüzle okuyun. Adres çubuğundaki kilit/uyarı simgesine tıklayın → sertifika detayına girin. İki şeye bakın: geçerlilik bitiş tarihi ve kapsanan alan adları. Tarih geçmişse 1. neden, alan adınız listede yoksa 2. neden sizinki.
- Zinciri dışarıdan test edin. Bir SSL/zincir test aracıyla (örneğin SSL Labs SSL Server Test) sitenizi tarayın. Araç "chain issues / incomplete chain" diyorsa 3. neden sizinki.
- Hosting panelinizi kontrol edin. Paylaşımlı hostingde sertifikayı genelde cPanel AutoSSL otomatik verir ve yeniler. Alan adı sunucuya yönlenmemişse veya DNS değişmişse AutoSSL sessizce yenileyemez ve kimse haber vermez.
- Cloudflare kullanıyorsanız SSL modunu kontrol edin. Yanlış mod, sertifikanız kusursuz olsa bile hata veya yönlendirme döngüsü üretir.
Aşağıdaki yedi neden, bu teşhisin çıktısına göre okunmalıdır.
1. Sertifikanın süresi dolmuş
Açık ara en yaygın neden. Let's Encrypt sertifikaları 90 gün geçerlidir ve otomatik yenileme görevi sessizce durduğunda ziyaretçileri bir sabah uyarı ekranı karşılar. Ticari sertifikalarda da yenileme tarihi kaçırılabilir.
Üstelik bu artık herkesi ilgilendiriyor: CA/Browser Forum kararıyla 15 Mart 2026'dan itibaren ücretli-ücretsiz ayrımı olmaksızın herkese açık güvenilen TLS sertifikalarında azami ömür 200 güne indi; bu sınır 2027'de 100, 2029'da 47 güne inecek. Otomatik yenileme artık tercih değil zorunluluktur.
Çözüm: Sertifikayı yenileyin ve otomatik yenilemenin gerçekten çalıştığını doğrulayın. Yenileme sonrası web sunucusunun (Nginx/Apache) yeniden yüklendiğinden emin olun — yenilenmiş ama servise alınmamış sertifika en sinsi hatadır.
2. Alan adı sertifikayla uyuşmuyor
Sertifika site.com için düzenlenmiş, ziyaretçi www.site.com adresine giriyor (veya tersi). Tarayıcı bunu farklı bir kimlik olarak görür.
Çözüm: Sertifikayı her iki adresi de kapsayacak şekilde yeniden düzenletin ve tercih ettiğiniz adrese kalıcı 301 yönlendirmesi kurun.
3. Ara sertifika zinciri eksik
Sertifika doğru ama sunucuya yalnızca uç sertifika kurulmuş, ara sertifikalar eksik bırakılmış. Bu hata bazı cihazlarda görünür, bazılarında görünmez — bu yüzden fark edilmesi zordur.
Çözüm: Tam zinciri (fullchain) sunucuya yükleyin ve bir SSL test aracıyla zincirin eksiksiz döndüğünü doğrulayın.
4. Kendinden imzalı sertifika kullanılıyor
Test ortamlarında oluşturulan kendinden imzalı sertifikalar canlı sitede kaldığında her ziyaretçi uyarı alır.
Çözüm: Canlı ortamda mutlaka güvenilen bir otoriteden alınmış sertifika kullanın.
5. Cloudflare SSL modu yanlış seçilmiş
Cloudflare kullanan sitelerde çok sık görülür ve teşhisi zordur, çünkü sertifikanız aslında sağlamdır. SSL/TLS modu Esnek (Flexible) seçiliyse tarayıcı ile Cloudflare arası şifreli, Cloudflare ile sunucunuz arası şifresiz olur; sunucunuz da HTTPS'e yönlendiriyorsa sonsuz yönlendirme döngüsü oluşur.
Çözüm: Sunucunuzda geçerli bir sertifika varsa modu Tam (Katı) / Full (Strict) yapın. Bu mod hem uçtan uca şifreler hem de sunucu sertifikanızı doğrular.
6. Yönlendirme ve HSTS yapılandırması
Sitenizde HSTS etkinse tarayıcı, sertifika hatalarında "yine de devam et" seçeneğini tamamen kaldırır — bu, doğru kurulmuş HSTS'te de böyledir. Yani sertifikanız bozulduğu anda ziyaretçinin siteye girmesinin hiçbir yolu kalmaz.
Çözüm: Önce sertifikayı düzeltin. HSTS politikası tarayıcıda max-age süresince saklandığı için başlığı kaldırmak sorunu anında çözmez. Kalıcı HTTPS yönlendirmesini kurun, HSTS'i ancak sertifika süreciniz oturduktan sonra devreye alın.
7. Eskimiş TLS yapılandırması
Yalnızca eski TLS sürümlerini destekleyen sunucular, güncel tarayıcılarla anlaşamaz ve protokol hatası üretir.
Çözüm: Sunucuyu güncel TLS sürümleri ve modern şifre takımlarıyla yapılandırın.
Karışık içerik: uyarı ekranı vermez ama HTTPS'inizi bozar
Karışık içerik (mixed content) sık sık bu hatayla karıştırılır; oysa "Bağlantınız gizli değil" ara sayfasını üretmez — sertifikanız geçerlidir ve sayfa açılır. Bozduğu şey sayfanın güvenlik göstergesi ve bütünlüğüdür:
- Betik, stil dosyası ve iframe gibi aktif kaynaklar
http://ile çağrılıyorsa modern tarayıcılar bunları doğrudan engeller; sayfa bozuk görünür veya işlevler çalışmaz. - Görsel, ses ve video gibi pasif kaynaklar otomatik olarak HTTPS'e yükseltilmeye çalışılır; HTTPS'te mevcut değilse hiç yüklenmez.
Çözüm: Tüm dahili bağlantı ve varlık adreslerini HTTPS'e taşıyın. Bu, özellikle eski WordPress taşımalarında sık görülür.
Ne zaman teknik ekibe devretmeli?
Yukarıdaki teşhis adımlarının çoğu sunucu erişimi ister. Hosting panelinizin dışında bir şey görüyorsanız (SSH, sunucu yapılandırma dosyaları, zincir dosyaları) işi teknik ekibe devretmek en hızlısıdır. Hosting firmanıza veya ajansınıza şu şablonla yazabilirsiniz:
> Merhaba, alanadi.com adresinde ziyaretçiler NET::ERR_CERT_... hatası alıyor. Tarayıcıda gördüğüm sertifika bitiş tarihi: ......, kapsanan alan adları: ....... Lütfen sertifikanın yenilenmesini, tam zincirin (fullchain) kurulmasını ve yenileme sonrası web sunucusunun yeniden yüklenmesini kontrol eder misiniz?
Bu hata işletmenize ne kaybettirir?
SSL uyarısı yalnızca teknik bir aksaklık değildir; doğrudan ticari bir kayıptır:
- Ziyaretçi anında geri döner. Kırmızı güvenlik ekranı, çoğu kullanıcı için "bu site tehlikeli" anlamına gelir. Reklam bütçesiyle getirdiğiniz trafik de bu ekranda kaybolur.
- Arama görünürlüğü zarar görür. HTTPS uzun süredir bir sıralama sinyalidir; erişilemeyen ve taranamayan sayfalar zamanla indeksten düşebilir. Kalıcı görünürlük kaybını toparlamak için genelde ayrı bir SEO çalışması gerekir.
- Marka güveni sarsılır. Özellikle e-ticaret ve form üzerinden teklif toplayan sitelerde tek bir uyarı ekranı, kazanılmış güveni siler.
- Kampanyalar durur. Reklam platformları, güvenlik uyarısı veren açılış sayfalarını onaylamayabilir.
Kısacası: sertifika yenilemek birkaç dakikalık bir işken, ihmal edildiğinde günlerce süren bir satış ve itibar kaybına yol açar.
Bir daha yaşamamak için operasyonel kontrol listesi
- Otomatik yenilemeyi kurduktan sonra bir kez dry-run (deneme) yenilemesi çalıştırıp gerçekten çalıştığını görün.
- Yenileme uyarısının kime ve hangi kanala düştüğünü netleştirin; kimsenin okumadığı bir sunucu e-postası uyarı sayılmaz.
- İzleme eşiğini bitişten en az 14 gün önce kurun; 200 günlük yeni sertifika ömrüyle bu pencere daha da kritik.
- Yenileme sonrası servisin yeniden yüklendiğini ve zincirin dışarıdan eksiksiz döndüğünü doğrulayın.
- Alan adı ve hosting yenileme tarihlerini de takvime alın. Süresi dolan alan adının tipik belirtisi sertifika uyarısı değil DNS hatası veya park sayfasıdır; ayrıntılar için web sitesi neden askıya alınır yazımıza bakabilirsiniz.
Sertifika ve HTTPS yönetimini biz üstlenelim
Mars Creative olarak web sitelerini yalnızca tasarlamıyor, yayında kalmalarını da yönetiyoruz: sertifika yenilemeleri, HTTPS yapılandırması, yönlendirmeler ve performans tek merkezden izlenir. Süresi dolmak üzere olan bir sertifika size değil, bize alarm verir — böylece sorunu ziyaretçiniz fark etmeden kapatırız. Kurumsal web tasarım ve bakım hizmetlerimizi inceleyebilirsiniz.
Sitenizde şu an bu uyarı çıkıyorsa vakit kaybetmeyin: bize yazın, sertifikanızı kontrol edip ne yapılması gerektiğini söyleyelim.
Sıkça Sorulan Sorular
"Bağlantınız gizli değil" hatası virüs anlamına mı gelir?
Hayır. Bu uyarı, tarayıcının sitenin SSL sertifikasını doğrulayamadığını belirtir. Sitede zararlı yazılım olduğu anlamına gelmez; ancak doğrulanamayan bağlantıda veri girmek risklidir.
Uyarıyı geçip siteye girmek güvenli mi?
Bilgi girmeyeceğiniz sıradan bir sayfada risk düşüktür, ancak giriş, ödeme veya kişisel veri gerektiren sayfalarda kesinlikle önerilmez. Bu durumlarda site sahibinin sorunu çözmesi gerekir.
Hata neden sadece bazı cihazlarda çıkıyor?
En sık nedeni eksik ara sertifika zinciridir: bazı cihazlar eksik halkayı kendi önbelleğinden tamamlayabilirken diğerleri tamamlayamaz. Yanlış cihaz saati de kişiye özel hataya yol açar. Zincirin dışarıdan nasıl göründüğünden emin değilseniz bize yazın, test edip söyleyelim.
Sertifikamı yeniledim ama hata devam ediyor, neden?
Büyük olasılıkla yeni sertifika servise alınmamıştır. Web sunucusunun yeniden yüklenmesi ve tam zincirin kurulu olması gerekir. Ardından tarayıcıyı tamamen kapatıp yeniden açın. Sorun sürüyorsa bize danışabilirsiniz.
SSL hatası SEO'yu etkiler mi?
Evet. Güvenlik uyarısı ziyaretçileri geri döndürür, tarama ve indeksleme sorunlarına yol açabilir; uzun süren kesintilerde sıralama kaybı görülebilir.
Ücretsiz SSL sertifikası yeterli mi?
Standart kurumsal siteler için genellikle yeterlidir; şifreleme gücü aynıdır. Gerçek fark garanti kapsamı ve doğrulama seviyesidir — geçerlilik süresi artık bir fark değil, çünkü 2026'dan itibaren azami ömür ücretli-ücretsiz ayrımı olmaksızın aynı sınıra tabi. Kritik olan, hangi sertifikayı kullanırsanız kullanın yenilemenin otomatik ve izlenen bir süreç olmasıdır.
YAZAR
Mars Creative
Editöryal Ekip
10 yıllık deneyim, 500+ yayınlanmış proje. SEO, performans pazarlama ve dijital strateji üzerine yazıyoruz — teori değil, sahada test edilmiş öğretiler.