“Bağlantınız Gizli Değil” SSL Sertifika Hatası
- Yayınlandı:
- Son teknik kontrol:
Bağlantınız gizli değil — NET::ERR_CERT_DATE_INVALID / NET::ERR_CERT_COMMON_NAME_INVALID / NET::ERR_CERT_AUTHORITY_INVALIDBelirtiler
- Chrome’da “Bağlantınız gizli değil” ekranı, Firefox’ta benzer bir güvenlik riski uyarısı
- Uyarı sayfasında NET::ERR_CERT_… ile başlayan bir kod
- Site www’suz açılıyor ama www’lu adreste uyarı veriyor (veya tersi)
- Sorun birdenbire, çoğunlukla sertifika yenileme tarihinde başladı
Kısa cevap
Bu uyarı, tarayıcının sitenin SSL sertifikasına güvenemediğini söyler ve ziyaretçilerin çoğu sayfayı hiç açmadan geri döner. Sayfanın altındaki hata kodu nedeni gösterir: NET::ERR_CERT_DATE_INVALID sertifikanın süresinin dolduğunu, NET::ERR_CERT_COMMON_NAME_INVALID sertifikanın bu alan adını (ör. www’lu hâlini) kapsamadığını, NET::ERR_CERT_AUTHORITY_INVALID ise sertifikanın güvenilir bir kuruluşa bağlanamadığını anlatır. Çözüm WordPress’te değil, hosting panelindeki SSL ayarlarındadır.
Önemli noktalar
- Hata sertifikadadır; WordPress eklentileri veya ayarları bu uyarıyı çözemez.
- Hata kodu nedeni ayırır: süre, alan adı uyuşmazlığı veya güven zinciri.
- Sertifika hem alan adını hem www’lu hâlini kapsamalıdır.
- Ücretsiz sertifikalar kısa ömürlüdür; otomatik yenileme çalışmıyorsa site belli aralıklarla bu uyarıya düşer.
Hata koduna göre neden ve çözüm
| Kod | Anlamı | Çözüm |
|---|---|---|
| NET::ERR_CERT_DATE_INVALID | Sertifikanın süresi dolmuş (veya ziyaretçinin cihaz saati yanlış) | Hosting panelinden sertifikayı yenileyin; otomatik yenilemenin neden çalışmadığını bulun |
| NET::ERR_CERT_COMMON_NAME_INVALID | Sertifika bu alan adını kapsamıyor (ör. yalnızca alanadi.com için alınmış, www yok) | Sertifikayı hem alanadi.com hem www.alanadi.com için yeniden oluşturun |
| NET::ERR_CERT_AUTHORITY_INVALID | Sertifika güvenilir bir kuruluşa bağlanamıyor: kendinden imzalı veya ara sertifika eksik | Tanınmış bir sağlayıcıdan (ör. hosting panelindeki ücretsiz SSL) sertifika kurun, zincirin tam yüklendiğini doğrulayın |
Site sahibi olarak kontrol sırası
Hatayı başka bir cihazda doğrulayın
Yalnızca bir cihazda görülüyorsa o cihazın tarih/saat ayarı veya güvenlik yazılımı sorumlu olabilir. Her cihazda görülüyorsa sorun sertifikadadır.
Sertifika bilgisine bakın
Uyarı sayfasında “Gelişmiş” bağlantısı ve adres çubuğundaki simge sertifikanın kime ve hangi tarihe kadar verildiğini gösterir.
Hosting panelinden yenileyin
SSL/TLS bölümünde sertifikanın durumu ve kapsadığı alan adları görünür. Yeniden oluşturun; www ve www’suz iki adresin de seçili olduğundan emin olun.
Otomatik yenilemeyi düzeltin
Ücretsiz sertifikaların otomatik yenilenmesi, alan adı doğrulamasının yapılabilmesine bağlıdır. DNS başka bir sunucuyu gösteriyorsa veya doğrulama adresi engelleniyorsa yenileme sessizce başarısız olur.
HTTPS yönlendirmesini sonra ekleyin
Sertifika çalışmadan HTTPS zorlaması açılırsa ziyaretçiler doğrudan uyarıya düşer. Önce sertifikayı doğrulayın, sonra yönlendirmeyi etkinleştirin.