Kilidi takmak değil,
doğru çalıştığını garantilemek.
SSL sertifikası kurmak beş dakika sürer. Ancak karışık içerik hataları, yanlış www / non-www yönlendirmesi ve süresi dolan sertifika sessizce güven zedeleyebilir. Biz sertifikayı kurar, HTTPS'yi zorlar, karışık içeriği tarar ve yenilemeyi otomatize ederiz.
SSL sertifikasının ötesinde
dört adım daha var
SSL sertifikası yüklemek HTTPS'yi aktif eder — ama güvenli bir bağlantı için bu yeterli değildir. Sertifikanın kurulu olması, sitenin doğru ve eksiksiz HTTPS üzerinde çalıştığı anlamına gelmez.
Birincisi: Karışık içerik. Bir sayfa HTTPS üzerinden yüklenirken içinde HTTP bağlantılarıyla çağrılan görseller, scriptler veya stil dosyaları varsa tarayıcı güvenlik uyarısı gösterir. Kilit simgesi görünmez, ziyaretçi güvensiz hisseder.
İkincisi: Yönlendirme tutarsızlığı. http://, https://, www. ve non-www kombinasyonlarından hangisi kanonik? Yanlış yönlendirme hem SEO sinyalini böler hem de ziyaretçiyi yanlış URL'de bırakır.
Üçüncüsü: Otomatik yenileme yok. Let's Encrypt sertifikaları 90 günde bir yenilenir. Yenileme yapılandırılmamışsa sertifika süresi dolar, site güvensiz işaretlenir ve ziyaretçiler engelleme sayfasıyla karşılaşır.
SSL & HTTPS hizmetinin
içinde neler var?
Sertifika kurulumundan karışık içerik giderimine, otomatik yenilemeden yönlendirme tutarlılığına kadar eksiksiz HTTPS geçişi.
SSL Sertifikası Kurulumu
Let's Encrypt veya özel (ticari) sertifikanın yüklenmesi ve doğrulanması. Kurulumun ardından SSL Labs üzerinden sertifika yapılandırması test edilir, A veya A+ notu hedeflenir.
Otomatik Yenileme Yapılandırması
Let's Encrypt sertifikasının 90 günlük süre dolmadan otomatik yenileneceği şekilde yapılandırılması. Süre sonu uyarısı veya manuel müdahale gerektirmeden çalışan yenileme döngüsü kurulur ve test edilir.
HTTPS Zorunlu Kılma
Tüm HTTP isteklerinin HTTPS'ye yönlendirilmesi ve www / non-www yönlendirme tutarlılığının sağlanması. Hangi URL'nin kanonik olduğu netleştirilir, SEO sinyali bölünmez.
Karışık İçerik Kontrolü
Site genelinde HTTP üzerinden yüklenen görseller, script dosyaları ve stil dosyalarının taranması ve giderilmesi. Tarayıcı güvenlik uyarısının ortadan kaldırılması, kilit simgesinin eksiksiz görünmesi sağlanır.
HSTS Yapılandırması
HTTP Strict Transport Security başlığının sunucuya eklenmesi. Tarayıcılara bu etki alanına bir kez HTTPS üzerinden gelindiğinde bir daha HTTP denemesi yapmamaları direktifi verilir. Protokol düşürme (downgrade) ve MITM saldırılarına karşı ek güvenlik katmanı sağlar.
Sertifika Süre İzleme
Sertifika son kullanma tarihinin izlenmesi ve süresi dolmadan önce uyarı gönderilmesinin yapılandırılması. Otomatik yenileme başarısız olsa bile sertifika süresi sessizce dolmaz — müdahale için yeterli süre kalır.
SSL & HTTPS kurulumunun
4 aşaması
Sertifika Kurulumu
Let's Encrypt veya özel sertifika yüklenir, etki alanı doğrulaması tamamlanır. SSL Labs üzerinden sertifika yapılandırması test edilir.
HTTPS Zorunlu Kılma
HTTP → HTTPS ve www / non-www yönlendirmesi yapılandırılır. Kanonik URL belirlenir, yönlendirme zincirleri kontrol edilir, SEO sinyali bütünlüğü doğrulanır.
Karışık İçerik Taraması
Site sayfaları HTTP kaynaklarına karşı taranır. Bulunan karışık içerik öğeleri düzeltilir — tarayıcı kilit simgesi eksiksiz görünene kadar tarama devam eder.
Otomatik Yenileme & Belgeleme
Let's Encrypt otomatik yenileme yapılandırılır ve test edilir. Sertifika son kullanma tarihi, yenileme mekanizması ve yapılandırma kararları yazılı belgede teslim edilir.
Kurulum sonunda
elinizde ne olur?
Çalışan bir HTTPS yapılandırması ve onu nasıl yönetebileceğinizi anlatan belgeler.
Aklınıza takılanlar
Let's Encrypt mi, ticari sertifika mı kullanmalıyım?
Sertifika kuruluydu ama tarayıcı hâlâ uyarı veriyor — neden?
HTTPS'ye geçiş SEO sıralamasını etkiler mi?
Otomatik yenileme başarısız olursa ne oluyor?
Hosting başka bir sağlayıcıda olsa da SSL kurulumu yapıyor musunuz?
SSL kurulum ve HTTPS yapılandırma paketleri için fiyatlandırma sayfamıza bakın.
Sitenizin kilit simgesi
gerçekten tam mı?
SSL Labs'ta bir test çalıştırın ya da biz çalıştıralım — sertifika notu, karışık içerik durumu ve yönlendirme tutarlılığını birlikte değerlendirelim. İlk görüşme bağlayıcı değil.
Türkiye / İstanbul