WPHizmet

“Bağlantınız Gizli Değil” SSL Sertifika Hatası

Yayınlandı:
Son teknik kontrol:
1 dk okuma
Site erişilemezSunucu / Hosting
Bağlantınız gizli değil — NET::ERR_CERT_DATE_INVALID / NET::ERR_CERT_COMMON_NAME_INVALID / NET::ERR_CERT_AUTHORITY_INVALID

Belirtiler

  • Chrome’da “Bağlantınız gizli değil” ekranı, Firefox’ta benzer bir güvenlik riski uyarısı
  • Uyarı sayfasında NET::ERR_CERT_… ile başlayan bir kod
  • Site www’suz açılıyor ama www’lu adreste uyarı veriyor (veya tersi)
  • Sorun birdenbire, çoğunlukla sertifika yenileme tarihinde başladı

Kısa cevap

Bu uyarı, tarayıcının sitenin SSL sertifikasına güvenemediğini söyler ve ziyaretçilerin çoğu sayfayı hiç açmadan geri döner. Sayfanın altındaki hata kodu nedeni gösterir: NET::ERR_CERT_DATE_INVALID sertifikanın süresinin dolduğunu, NET::ERR_CERT_COMMON_NAME_INVALID sertifikanın bu alan adını (ör. www’lu hâlini) kapsamadığını, NET::ERR_CERT_AUTHORITY_INVALID ise sertifikanın güvenilir bir kuruluşa bağlanamadığını anlatır. Çözüm WordPress’te değil, hosting panelindeki SSL ayarlarındadır.

Önemli noktalar

  • Hata sertifikadadır; WordPress eklentileri veya ayarları bu uyarıyı çözemez.
  • Hata kodu nedeni ayırır: süre, alan adı uyuşmazlığı veya güven zinciri.
  • Sertifika hem alan adını hem www’lu hâlini kapsamalıdır.
  • Ücretsiz sertifikalar kısa ömürlüdür; otomatik yenileme çalışmıyorsa site belli aralıklarla bu uyarıya düşer.

Hata koduna göre neden ve çözüm

KodAnlamıÇözüm
NET::ERR_CERT_DATE_INVALIDSertifikanın süresi dolmuş (veya ziyaretçinin cihaz saati yanlış)Hosting panelinden sertifikayı yenileyin; otomatik yenilemenin neden çalışmadığını bulun
NET::ERR_CERT_COMMON_NAME_INVALIDSertifika bu alan adını kapsamıyor (ör. yalnızca alanadi.com için alınmış, www yok)Sertifikayı hem alanadi.com hem www.alanadi.com için yeniden oluşturun
NET::ERR_CERT_AUTHORITY_INVALIDSertifika güvenilir bir kuruluşa bağlanamıyor: kendinden imzalı veya ara sertifika eksikTanınmış bir sağlayıcıdan (ör. hosting panelindeki ücretsiz SSL) sertifika kurun, zincirin tam yüklendiğini doğrulayın

Site sahibi olarak kontrol sırası

  1. Hatayı başka bir cihazda doğrulayın

    Yalnızca bir cihazda görülüyorsa o cihazın tarih/saat ayarı veya güvenlik yazılımı sorumlu olabilir. Her cihazda görülüyorsa sorun sertifikadadır.

  2. Sertifika bilgisine bakın

    Uyarı sayfasında “Gelişmiş” bağlantısı ve adres çubuğundaki simge sertifikanın kime ve hangi tarihe kadar verildiğini gösterir.

  3. Hosting panelinden yenileyin

    SSL/TLS bölümünde sertifikanın durumu ve kapsadığı alan adları görünür. Yeniden oluşturun; www ve www’suz iki adresin de seçili olduğundan emin olun.

  4. Otomatik yenilemeyi düzeltin

    Ücretsiz sertifikaların otomatik yenilenmesi, alan adı doğrulamasının yapılabilmesine bağlıdır. DNS başka bir sunucuyu gösteriyorsa veya doğrulama adresi engelleniyorsa yenileme sessizce başarısız olur.

  5. HTTPS yönlendirmesini sonra ekleyin

    Sertifika çalışmadan HTTPS zorlaması açılırsa ziyaretçiler doğrudan uyarıya düşer. Önce sertifikayı doğrulayın, sonra yönlendirmeyi etkinleştirin.

Sık sorulan sorular

Ziyaretçilere “Gelişmiş › Siteye ilerle” demek yeterli mi?
Hayır. Bu, ziyaretçiden güvenlik uyarısını yok saymasını istemektir; çoğu kişi yapmaz, yapanlar da güvensiz bir bağlantı kullanır. Sertifika düzeltilmelidir.
Uyarı SEO’yu etkiler mi?
Sertifika hatalı olduğu sürece ziyaretçiler siteye giremez ve arama sonuçlarından gelen trafik fiilen durur. Tarayıcıların ve arama motorlarının siteye erişimi de etkilenebileceği için sorun saatler içinde çözülmelidir.
Yalnızca bir sayfada mı, tüm sitede mi olur?
Sertifika alan adı düzeyindedir; sorun varsa o alan adındaki tüm sayfalarda görülür. Yalnızca bazı sayfalarda “güvenli değil” ifadesi varsa neden büyük olasılıkla karışık içeriktir.

Kaynaklar ve teknik referanslar

Bu hatayı çözemediyseniz

İlgili içerikler