Kısa cevap: "Bağlantınız gizli değil", "SSL handshake failed" veya "NET::ERR_CERT_" gibi hatalar genellikle beş sebepten kaynaklanır: sertifikanın süresinin dolması, alan adı uyuşmazlığı (www / alt alan adı), eksik ara sertifika (chain), karışık içerik (mixed content) ve sunucu tarafında yanlış TLS yapılandırması. Önce sertifikanın geçerlilik tarihini ve alan adını kontrol edin, ardından ara sertifikanın sunucuda tam yüklü olduğunu doğrulayın.
SSL hataları ziyaretçiyi doğrudan kaçırır: tarayıcı büyük bir uyarı ekranı gösterir ve çoğu kullanıcı geri döner. Google da HTTPS'i sıralama sinyali olarak kullandığı için bu hatalar SEO'yu da etkiler. Aşağıda hataları sebebine göre ayırıp çözümlerini veriyoruz.
1. Sertifika süresi dolmuş
En sık sebep budur. Let's Encrypt sertifikaları 90 gün geçerlidir ve otomatik yenilenmeleri gerekir; otomatik yenileme (cron) çalışmıyorsa sertifika sessizce sona erer. Kontrol paneli üzerinden yenileyin, otomatik yenilemenin aktif olduğunu doğrulayın. Ücretli sertifikalarda yenileme tarihini takvime alın.
2. Alan adı uyuşmazlığı (NET::ERR_CERT_COMMON_NAME_INVALID)
Sertifika siteniz.com için alınmış ama ziyaretçi www.siteniz.com adresine giriyorsa (veya tersi) tarayıcı uyarı verir. Çözüm: sertifikanın hem çıplak alan adını hem www sürümünü kapsaması ve sitede tek bir sürüme yönlendirme yapılması. Alt alan adlarınız çoksa Wildcard SSL daha pratiktir.
3. Eksik ara sertifika (chain) — "SSL handshake failed"
Sertifika zinciri eksik yüklendiğinde bazı tarayıcılar siteyi açar, bazıları hata verir; özellikle mobil cihazlarda ve API çağrılarında sorun çıkar. Bu, "handshake failed" hatalarının klasik sebebidir. Çözüm: sertifikayı kurarken sağlayıcının verdiği ara sertifikayı (intermediate/CA bundle) da eksiksiz yüklemek. Kurulum sonrası zinciri bir SSL kontrol aracıyla test etmek en sağlıklısıdır: ücretsiz SSL kontrol aracımız sertifikanın durumunu gösterir.
4. Karışık içerik (mixed content) — kilit görünmüyor
Site HTTPS ile açılıyor ama içindeki bazı kaynaklar (görsel, CSS, JS) hâlâ http:// ile çağrılıyorsa tarayıcı kilidi göstermez veya "tam güvenli değil" der. Çözüm: tüm dahili bağlantıları HTTPS'e çevirmek. WordPress'te veritabanında http adresleri kalmış olabilir; arama-değiştirme ile düzeltilir. Sunucu tarafında da tüm HTTP isteklerini HTTPS'e yönlendirmek gerekir; kuralı .htaccess yönlendirme aracıyla üretebilirsiniz.
5. TLS sürümü ve şifre takımı uyumsuzluğu
Çok eski TLS sürümleri (TLS 1.0/1.1) modern tarayıcılarda kapalıdır; sunucunuz sadece bunları destekliyorsa bağlantı kurulamaz. Modern yapılandırmada TLS 1.2 ve 1.3 açık olmalıdır. Kendi sunucunuzu yönetiyorsanız web sunucusu yapılandırmasını güncelleyin; paylaşımlı hostingde bu sağlayıcı tarafındadır.
Hızlı teşhis sırası
- Sertifika tarihi geçerli mi? (Süre dolmuşsa yenile)
- Sertifika doğru alan adını kapsıyor mu? (www / alt alan adı)
- Ara sertifika tam yüklü mü? (handshake hatalarının sebebi)
- Sayfada http kaynak kaldı mı? (mixed content)
- TLS 1.2/1.3 açık mı?
Kalıcı çözüm
Sertifika yönetimini elle takip etmek yerine, otomatik yenilenen SSL sunan bir ortam kullanmak bu hataların çoğunu baştan bitirir. Vulut hosting paketlerinde ücretsiz SSL otomatik kurulur ve yenilenir. Kurumsal doğrulama gerektiren projeler için SSL sertifikası seçeneklerine bakabilir, hangi tipin uygun olduğunu SSL sertifikası nedir yazımızdan öğrenebilirsiniz.
Sık Sorulan Sorular
"SSL handshake failed" hatası neden olur?
En sık sebebi eksik ara sertifika (chain) yüklemesidir. Ayrıca sunucu ile tarayıcı arasında uyumlu TLS sürümü veya şifre takımı bulunmaması da bu hataya yol açar.
Sitem "güvenli değil" diyor, sertifikam var. Neden?
Büyük olasılıkla karışık içerik (mixed content) var: sayfa HTTPS ama içindeki bazı görsel/CSS/JS dosyaları http ile yükleniyor. Tüm kaynakları HTTPS'e çevirmek sorunu çözer.
SSL sertifikası kendiliğinden yenilenir mi?
Let's Encrypt gibi ücretsiz sertifikalar otomatik yenilenecek şekilde kurulabilir; ancak yenileme görevi çalışmıyorsa 90 gün sonra süresi dolar. Otomatik yenilemenin aktif olduğunu doğrulamak önemlidir.
SSL hatası SEO'yu etkiler mi?
Evet. HTTPS bir sıralama sinyalidir ve tarayıcı uyarısı gören ziyaretçiler siteyi hemen terk eder; bu da hemen çıkma oranını yükseltip performansı olumsuz etkiler.



