Bir sertifikanın panelde görünmesi, bütün ziyaretçilerin doğru sertifikayı aldığı anlamına gelmez. SSL veya daha doğru adıyla TLS kurulumu; domain kapsamı, özel anahtar, sertifika zinciri ve sunucunun doğru ad için bu sertifikayı sunmasını birlikte gerektirir. HTTPS web bağlantısını korur fakat uygulamadaki yetki hatasını veya zararlı kodu otomatik düzeltmez. Bu rehber kendi domaininiz için sağlayıcının desteklediği kurulum yolunu ve sonrasında yapılacak gerçek bağlantı kontrollerini anlatır.
Ön hazırlık
Kök domain, www ve kullanılan alt adları listeleyin. Her adın aynı sertifikada bulunup bulunması gerektiğini belirleyin. DNS hedefi gerçek sunucuyu göstermeli ve domain sahipliği doğrulama yöntemi için gerekli erişim hazır olmalıdır. cPanel SSL/TLS ve SSL/TLS Status menüleri sağlayıcının açtığı özelliklere göre değişebilir. AutoSSL veya otomatik yenileme bulunduğunu varsaymayın; hizmetinizin desteklediği yöntemi öğrenin. Mevcut sertifika ve özel anahtarları güvenli biçimde koruyun.
Kurulum adımları
Domainin doğru hosting hesabında ve web sunucusunda tanımlandığını doğrulayın. Yetkili DNS cevabı ile beklenen hedefi karşılaştırın. Proxy varsa ziyaretçi ile proxy ve proxy ile origin TLS katmanları farklıdır; hangisini kurduğunuzu açık tutun. Sadece DNS kaydıyla SSL kurulmuş sayılmaz. Domain doğrulamasını engelleyen kayıt veya yönlendirme sorunu varsa sağlayıcının resmi sertifika talimatına göre inceleyin.
Desteklenen otomatik veya manuel sertifika yöntemini kullanın. Manuel akışta CSR, özel anahtar, sertifika ve ara sertifikalar farklı parçadır. Özel anahtarı herkese açık dizine veya destek sohbetine koymayın. Sertifikanın ilgili anahtarla eşleşmesi gerekir. Bir örnek sertifikayı kendi domaininiz için kullanamazsınız. Sağlayıcı arayüzünde gösterilen kurulum alanlarını gerçek belgelerle doldurun; yanlış dosyayı doğruymuş gibi yeniden adlandırmak eşleşme sağlamaz.
Sertifika kapsamını ve tarihlerini inceleyin.
example.comilewww.example.comfarklı adlardır; kapsamda gerçekten bulunmaları gerekir. Wildcard sertifikaların kapsadığı ad düzeyini de doğrulayın, her derin alt adı otomatik kapsadığını düşünmeyin. İlgili domainin web sunucusunda doğru sertifika seçili olsun. Kurulum sonrası yönlendirme planını uygulayın; önce HTTPS çalışmadan zorunlu yönlendirmeyi açmak incelemeyi zorlaştırabilir.Gerçek HTTPS bağlantısını test edin. Tarayıcı sertifika bilgisinde sunulan adlar, geçerlilik süresi ve güven zincirini inceleyin. Ana sayfa dışında giriş ve önemli formları deneyin. HTTP ile çağrılan resim veya betik gibi karışık içerik varsa uygulama URLlerini ve tema ayarlarını düzeltin. Sertifika geçerli olsa bile eski HTTP bağlantıları sorun yaratabilir. Güven uyarılarını kalıcı istisnayla gizlemek yerine nedeni çözün.
Doğrulama
Kullanılan her hostname HTTPS üzerinden uygun sertifikayla açılmalıdır. HTTPden HTTPSye yönlendirme varsa döngü olmamalı, hedef içerik başarılı dönmelidir. Bir proxy kullanılıyorsa origin tarafının güvenli bağlantısı da sağlayıcının yöntemiyle doğrulanır. Başarılı kurulumdan sonra yenileme sürecini kaydedin: otomatik görev, doğrulama şartı ve takip edeceğiniz tarih açık olsun. Sertifika süresi yaklaşırken kontrol yapmak, yalnızca ilk kurulum gününde test etmekten daha iyi operasyon sağlar.
Sorun giderme
Ad uyuşmazlığı yanlış hostname veya kapsamı düşündürür. Süre hatasında cihaz saati ve sertifika tarihini inceleyin. Güven zinciri hatasında ara sertifika kurulumu veya istemci koşulları değerlendirilir. Bazı kullanıcıda başka sertifika görülüyorsa DNS, IPv4 ve IPv6 hedefleri veya proxy katmanını karşılaştırın. Hatanın bulunduğu katmanı ayırmadan yeni sertifika satın almayın. Sağlayıcıya görünen sertifika adı, zaman ve hata mesajını iletin; özel anahtar paylaşmayın.
Sık sorulan sorular
Sertifika kurmak siteyi bütünüyle güvenli yapar mı?
TLS bağlantı katmanını korur. Uygulama güncellemeleri, güçlü hesap koruması, dosya izinleri ve yetkilendirme ayrıca gereklidir. Geçerli sertifika, bir sitenin bütün içerik veya işlemlerinin güvenilir olduğuna tek başına kanıt değildir.
Ana domain çalışırken www neden uyarı veriyor?
www ayrı hostname olarak DNS, sunucu tanımı ve sertifika kapsamı gerektirebilir. Kullanmak istediğiniz adı açıkça tanımlayıp sertifikada bulunduğunu kontrol edin. Yeni ad için yalnızca HTTP yönlendirmesi eklemek, ilk HTTPS bağlantısındaki kapsam eksikliğini her zaman gidermez.
İlgili işlemler
Müşteri paneliniz üzerinden hizmetinizi ve destek taleplerinizi açabilir, bilgi bankasında diğer rehberlere ulaşabilirsiniz. Yeni bir hizmet için hosting paketlerini ve alan adı seçeneklerini inceleyin.
Resmî kaynaklar
Süreç özeti
SSL sertifikası kurulum ve HTTPS doğrulama adımları
| Adım | Kontrol |
|---|---|
| 1 | Domain kapsamını listele |
| 2 | Desteklenen kurulumu yap |
| 3 | Sunulan sertifikayı kontrol et |
| 4 | Karışık içerik ve yenilemeyi izle |
