“HTTPS var” ile “HTTPS doğru” aynı şey değil. Süresi dolmuş sertifika, yanlış domain, eksik zincir — tarayıcı “Güvenli değil” der, sepet ve form kaçar. Ücretsiz SSL sertifika kontrol aracı geçerlilik, bitiş, veren kurum ve güvenlik bandını dışarıdan okur.
İsim Kayıt: ssl kontrol. CSR için: CSR üretme · CSR çözücü. Ticari sertifika: SSL sertifika. Hub: webmaster araçları.
Özet
- Kontrol: geçerli mi, hangi host için, ne zaman bitiyor, kim verdi?
- Apex + www + kritik alt alanları ayrı kontrol edin.
- Yenilemeyi bitişten en az ~30 gün önce planlayın (ürün önerisi).
- HTTP→HTTPS yönlendirme + mixed content ayrı iş.
- Soft SEO: HTTPS güven ve tarayıcı uyarısını önler; “1. sayfa garantisi” değildir.
Kimler için?
- Hosting / CDN / domain taşıması yapanlar
- Let’s Encrypt veya panel SSL kullanan site sahipleri
- E-ticaret / login / form sayfaları
- Ajans: müşteri HTTPS sağlık kontrolü
SSL kontrol aracı ne bakar?
- Geçerlilik durumu
- Son kullanma / bitiş tarihi
- Veren kurum (CA)
- Güvenlik derecesi bandı (ürün dili)
- Host adı eşleşmesi (CN / SAN kapsamı)
SSL/TLS ziyaretçi ile sunucu arasını şifreler. Yanlış kurulumda “sertifika var” olsa da uyarı çıkar.
Neden önemli?
- Tarayıcı uyarısı = terk + güven kaybı
- Form, ödeme, panel trafiği şifresiz kalmamalı
- KVKK / PCI-DSS konuşulan işlerde HTTPS beklenir (ürün notu)
- Google “Güvenli değil” etiketi ve HTTPS sinyali — soft SEO: yardımcı, sıralama garantisi yok
Sık görülen sorunlar
- Süresi dolmuş sertifika
- Domain uyumsuzluğu (www kapsanmıyor, yanlış host)
- Eksik zincir (ara CA gönderilmiyor)
- Mixed content (sayfa HTTPS, görsel/script HTTP)
- Eski TLS (1.0/1.1 açık — ürün: kapatın; 1.2 kabul, 1.3 önerilir)
- Yönlendirme HTTP→HTTPS eksik / döngü
- Wildcard / SAN boşluğu — bazı alt alanlar dışarıda
Nasıl kullanılır?
- ssl-kontrol’e ziyaretçinin yazdığı host’u girin.
- Apex ve www’yi ayrı deneyin.
- Geçerli mi, bitiş yakın mı, CA tanıdık mı bakın.
shop./app./ ödeme alt alanlarını da tarayın.- Tarayıcıda açıp uyarı var mı doğrulayın.
- Düzelt → tekrar sorgula.
Hosting, DNS, CDN, sertifika yenileme sonrası mutlaka tekrar kontrol.
CA, derece, Wildcard
- CA: DigiCert, Sectigo, GlobalSign, Let’s Encrypt yaygın; bilinmeyen CA / self-signed uyarı üretir. İsim Kayıt ticari tarafta Sectigo dili geçer.
- Derece (A+…F): Qualys SSL Labs tarzı notlar yapılandırmayı anlatır — A+/A iyi; B altı TLS/şifre gözden geçirin.
- Wildcard / multi-domain: çok alt alan veya çok domain — SSL ürün.
Bakım checklist
- Yenilemeden sonra ana domain kontrol
- DNS/CDN/hosting değişince alt alanlar
- Otomatik değilse aylık bitiş bakışı (~30 gün kala yenile)
- HTTP→HTTPS tutarlı mı
- Form / checkout sayfalarında mixed content yok mu
- Yeni eklenti/widget sonrası tekrar tarama
CSR üretmeniz gerekiyorsa istemci tarafı araçlar: CSR üretme / çözücü.
Sık yapılan hatalar
- Yalnızca apex’i kontrol edip www’yi unutmak
- Let’s Encrypt’i “kuruldu” deyip otomatik yenilemeyi kapatmak
- CDN’de eski sertifika bırakmak
- Uyarıyı “bir kez yenile” ile geçiştirip zinciri düzeltmemek
- HTTPS’i SEO sihirli değnek sanmak
Sıkça sorulan sorular
SSL ücretsiz nasıl kontrol edilir?
ssl kontrol — domain yazın, geçerlilik ve bitiş görün.
Ne zaman yenilemeliyim?
Ürün önerisi: bitişten en az ~30 gün önce. Let’s Encrypt ~90 gün; otomatik yenileme şart.
HTTP ile HTTPS farkı?
HTTP şifresiz; HTTPS TLS ile şifreli. Form ve e-ticaret için HTTPS beklenir.
Self-signed olur mu?
İç test için belki; ziyaretçide uyarı verir. Üretimde güvenilir CA kullanın.
DNS ile ilgisi?
Yanlış A kaydı / proxy yanlış sunucudaki sertifikayı gösterir — DNS sorgulama ile birlikte bakın.
Sonraki adım
Kontrol: ssl kontrol. Sertifika: SSL sertifika. Hub: webmaster araçları. Destek: 0850 290 33 44 · destek@isimkayit.com



