sslsertifikasi

SSL Sertifikası Nedir ve Siteye Nasıl Eklenir? 2026

Web sitenizin adresinin başında https://göremiyor musunuz, yoksa http://mi? Bu tek harflik fark, yönetiminizin sitenize güvenip güvenmeyeceğini, Google’ın sizi nasıl değerlendireceğini ve hatta Türkiye’de KVKK kapsamındaki yükümlülüklerinizi doğrudan sürdürüyor.

SSL sertifikası , bu “s” harfinin bilgisinin teknolojisidir. 2026’da SSL artık “iyi olursa olsun güzel” elinde değil — teknik bir korunur.

Bu rehberde SSL sertifikasının ne olduğu, neden kritik önem taşıdığını, türlerini, ücretsiz nasıl alınacağını ve WordPress dahil farklı platformlara nasıl ekleneceğini adım adım ele alacağız.


SSL Sertifikası Nedir?

SSL sertifikası, web siteniz ile ziyaretçinin tarayıcısı arasındaki veri aktarımını şifreleyen dijital bir güvenlik belgesidir. Kullanıcı sitenizdeki şifreler, form verileri, ödeme bilgileri — tüm bu veriler şifreli bir tünel içinden geçer. Araya giren biri bu veriyi ele geçiremez.

Teknik bir not: Sektörde herkes “SSL” diyor ama aslında bugün kullanılan teknoloji TLS (Transport Layer Security) . SSL’in daha gelişmiş ve güvenli versiyonu. İsim dayanıklılığı kaldı, teknoloji değişti.

SSL kurulumunun bir sitede işleyişi:

  • Adres https://ön eki
  • Buda kilit simgesi
  • Chrome’da “Bağlantı güvenli” yazısı

SSL olmayan sitede ise Chrome ve diğer modern tarayıcılar büyük, kırmızı “Bu site güvenli değil” uyarısı gösteriliyor. Bu uyarıyı gören yönetimin büyük çoğunluğu siteyi terk ediyor.


SSL Sertifikası Neden Zorunlu?

1. Google SSL’siz Siteleri Cezalandırıyor

Google, 2014 yılında HTTPS’yi resmi olarak bir sıralama faktörü olarak açıkladı. O gün bu yana SSL’siz siteler arama oranlarında azalmalı. Eşit içerikli SSL’li site her zaman ilerliyor.

Ayrıca Google Search Console, SSL sorunu olan sayfalarda “güvenlik sorunu” olarak raporlanıyor. Bu da SEO’nun doğrudan aktarımıdır.

2. Ziyaretçi Güveni ve Dönüşüm Oranı

Kullanıcıların büyük çoğunluğu adres değiştirilmiyor kilit simgesi olmayan sitelerde kişisel bilgiler paylaşılmıyor. E-ticaret sitelerinde “Güvenli Değil” uyarısı, ödeme adımında sepetten ayrılma biçiminde dramatik olarak artırıyor.

Basit bir gerçek: Ziyaretçi siteye giriyor, “Güvenli Değil” uyarısını görüyor ve geri dönüyor. O kullanıcıyı geri kazanmak için reklamınızı yapıyorsunuz. SSL maliyetinin reklam harcamasının çok küçük bir kısmı.

3. KVKK Uyumu

Türkiye’deki Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, kişilerin işlediği web sitelerinin bu verileri gizli kanallardan ayrılması gerekiyor. İletişim formu, kayıt veya ödeme sistemi olan site için SSL, hukuki bir aktarım haline geliyor.

4. Tarayıcı Uyarıları

Chrome, Firefox, Safari ve Edge — tüm modern tarayıcılar HTTP sitelerini aktif olarak “güvenli değil” olarak işaretliyor. Bu sadece küçük bir ikon değil; tam ekran uyarı sayfası. Kullanıcı bu uyarıyı aşmak için ek adım atmak zorunda kalıyor — ve neredeyse hiç kimse atmıyor.


SSL Sertifikası Türleri

SSL Sertifikasi

Üç temel SSL türü var. Hangi boyutun uygun olması için farklı ihtiyaçların karşılanması gerekir.

türAçıklamaKimler İçin?Fiyat
DV (Alan Doğrulaması)Yalnızca alan adı sürekliliğiBlog, kurumsal site, portföyÜcretsiz – 50$/yıl
OV (Kuruluş Doğrulama)Şirket kimliğinin zayıf olmasıKOBİ, hizmet sağlayıcıları50–300$/yıl
EV (Genişletilmiş Doğrulama)GenişletilmişBanka, finans, büyük e-ticaret100–500$/yıl

Pratik öneri: Çoğu web sitesi için DV sertifikası yeterlidir. Şifreleme gücü üç türde aynı. Fark yalnızca kimlik derinliği derinliğinde.

Modern tarayıcılar EV ve OV için artık özel görsel göstermiyor — kullanıcı farkını göremez bile. Bu nedenle Let’s Encrypt’in ücretsiz DV sertifikası çoğu site için en mantıklı seçenek.


Ücretsiz SSL: Nedir’i Şifreleyelim mi?

Let’s Encrypt , Mozilla, Google, Cisco gibi geliştiricilerin standart kar amacı gütmeyen bir sertifika otoritesidir. Tamamen ücretsiz DV SSL sertifikası sunuyor. Şifreleme özellikleri işaretli sertifikalarla aynı.

2026’daki büyük hosting firmalarının neredeyse tamamı Let’s Encrypt sunuyor. Yani büyük ihtimalle hosting panelinizden tek tıklamayla ücretsiz SSL aktifleştirebilirsiniz.

Let’s Encrypt’in takvimi:

  • Tamamen ücretsiz
  • 90 günde bir otomatik yenileniyor
  • Tüm modern tarayıcılar tarafından tanınıyor
  • Kurulumu çoğu hosting panelinde tıklamak

Dikkat: Let’s Encrypt sertifikaları 90 günde bir yenileniyor. Otomatik olarak değiştirilmiyor sertifika süresi yapılıyor site “güvenli değil” uyarısı uygulaması başlıyor.


SSL Sertifikası Nasıl Eklenir? Platform Bazında Adım Adım

Yöntem 1: cPanel Hosting ile SSL Ekleme (En Yaygın)

Türkiye’deki hosting firmalarının büyük çoğunluğu cPanel kullanıyor. Bu yöntem teknik bilgi gerektirmiyor.

  1. Hosting kontrol panelinize (cPanel) giriş yapın.
  2. Güvenlik bölümünde “SSL/TLS” veya “Let’s Encrypt SSL” seçeneği bulun.
  3. Alan adınızı seçin ve “SSL Kur” düğmesine tıklayın.
  4. İşlem yapıldıktan sonra sitenizi https://ile ziyaret edin.

Bazı barındırma işlemlerinde bu seçenek “AutoSSL” adıyla geliyor ve otomatik olarak aktif oluyor. Hosting panelinizde SSL yeşil işaretliyse sertifika zaten kurulmuş demektir.

Yöntem 2: Cloudflare ile Ücretsiz SSL

Cloudflare hem CDN hem de ücretsiz SSL sunan bir platformdur. DNS ayarlarınızı Cloudflare’e yönlendirdiğinizde SSL otomatik aktif oluyor. Hosting firmanız SSL desteği vermiyorsa pratik bir alternatif bu.

  1. cloudflare.com konumunda ücretsiz hesap açılır.
  2. Alan adınızı ekleyin.
  3. Cloudflare’in ad sunucusu adreslerini alan adı kaydı firmanıza girin.
  4. SSL/TLS bölümünden “Full” veya “Full (Strict)” modunu seçin.
  5. 24–48 saat içerisinde SSL aktif oluyor.

Cloudflare’in ek avantajı: DDoS koruması, sayfa hızı toplamı ve bot koruması da ücretsiz planla geliyor. WordPress hız sorunlarının çözümünde Cloudflare’i doldurur.

Yöntem 3: WordPress’te SSL Aktif Etme

Hosting düzeyinde SSL kurulumu WordPress’te birkaç ayar yapmanız gerekiyor.

Adım 1: Adres URL’sini güncelleyin

WordPress yönetici panelinde Ayarlar > Genel bölümüne gidin. “WordPress Adresi” ve “Site Adresi”nin http://yerine https://ile güncelleyin. Kaydedin.

Adım 2: HTTP’den HTTPS’ye Yönlendirme Kurun

Eski http://bilgilerin gelen yönetimi otomatik olarak https://yönlendirilmeli. Bunun için iki yol var:

Gerçekten Basit SSL eklentisi (önerilen, ücretsiz): Kurulumu tek tıklamayla. Eklentiyi yükleyin, etkinleştirin ve “SSL Aktif Et” düğmesine basın. Tüm HTTP → HTTPS yönlendirmelerini otomatik yapıyor.

.htaccess ile manuel yönlendirme: Hosting dosya yöneticisinde .htaccessşu kodu ekleyin:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Adım 3: Karma İçerik (Karma İçerik) Sorununu Çözün

HTTPS’ye bağlandıktan sonra bazı görseller, CSS veya JavaScript dosyaları mevcut http://üzerinden yükleniyorsa “karma içerik” uyarısı çıkar ve kilit simgesi kırık görünüyor.

Better Search Change eklentisiyle veri tabanında tüm http://orneksite.comreferansları https://orneksite.comolarak belirtilir. Bu işlem öncesinde mutlaka veri tabanı yedeği alın.

Yöntem 4: Wix, Squarespace, Shopify

Bu platformlarda SSL otomatik olarak geliyor. Ekstra bir kurulum yapmanıza gerek yok. Platform SSL’yi siz fark etmeden yönetiyor.


SSL Kurulumu Sonrası Kontrol Listesi

SSL kurulduktan sonra şu kontrolleri mutlaka yapın:

1. Tarayıcıda kilit açma kontrolünü edin
https:// ile sitenizi açın. Adres şifresinin simgesi görünüyor mu? Kırık kilit veya uyarı simgesi varsa karma içerik sorunu var.

2. SSL Labs ile skor alın
ssllabs.com/ssltest adresinden sitenizi test edin. A veya A+ skora sahip olmalısınız. Düşük skor, güvenlik açığı veya eski TLS versiyonu işareti.

3. HTTP → HTTPS yönlendirmeyi test edin
Tarayıcıya http://orneksite.comyazın. Otomatik olarak https://yönlendiriliyor mu?

4. Google Search Console’u güncelleyin
Yeni https://mülkü oluşturun ve site haritasını yeniden gönderin. Eski http://mülkünüzü silmeyin — geçmiş ayarlarınız yapılabilir.

5. Google Analytics’te URL’yi güncelleyin
GA4 panelinde veri analizi URL’sini https://olarak güncelleyin.


SSL Sertifikası Süre Dolumu: Ne Yapmalısınız?

SSL sertifikası süresi tarayıcılarda tam ekran “Bu bağlantı güvenli değil” uyarısı gösteriliyor. Ziyaretçi siteye giremiyor ya da çıkmak istemiyor.

Let’s Encrypt kullanıyorsanız: Certbot veya hosting panelinizin otomatik yenileme özelliği etkinleştirilmeli. Çoğu hosting firması bunu otomatik olarak yönetiyor.

Ücret sertifikalandırmanız: Süre dolmadan 30 gün önce, tasarruf işlemine başlayın. Takvimi hatırlatma ekleyin.

Sertifika süresi dolumla karşılaşmamak için web tasarım ajansı veya teknik destek hizmetlerinden düzenli bakım programları aralıkları ve risksiz bir çözüm.


Sık Sorulan Sorular (SSS)

SSL sertifikası ücretsiz mi olabilir?

Evet. Let’s Encrypt tamamen ücretsiz ve güvenilir bir SSL sertifikası sunuyor. Şifreleme özellikleri işaretli sertifikalarla aynı. Çoğu hosting firması Let’s Encrypt entegrasyonunu cPanel üzerinden otomatik olarak sunuyor.

HTTP’den HTTPS’ye geçme SEO’ya zarar verir mi?

Doğru olay zarar vermez, aksine fayda sağlar. 301 yönlendirmeler doğru verilerinde eski HTTP sayfalarınızın otoritesi ve sıralamaları HTTPS adreslerine aktarılır. Geçiş sonrasında Google Search Console’da yeni HTTPS mülkünü ekleyin ve site haritası gönderin.

SSL kurulumundan sonra site bozulursa ne yapmalıyım?

En yaygın neden karma içerik (karma içerik) sorunudur. Bazı paralar http://üzerinden yükleniyordur. Gerçekten Basit SSL eklentisi veya Better Search ile veri tabanındaki HTTP referanslarını HTTPS’ye çevirin. Sorun devam ederse .htaccess dosyasındaki aktarma kontrolünü edinin.

Birden fazla alan adı için tek SSL sertifikası mevcut mu?

Evet. Wildcard SSL alt alan adlarını kapsıyor: *.orneksite.comşeklinde. Hem blog.orneksite.comhem shop.orneksite.comgibi tüm alt alan adlarını tek sertifikayla korursunuz. Çoklu alan adı SSL ise tamamen farklı alan adlarını tek sertifikada topluyor.

SSL kurulumu ne kadar sürer?

Hosting panelinden Let’s Encrypt kurulumu 5–10 dakika. Cloudflare Güncellemesi 24–48 saat (DNS yayılma süresi). WordPress’te HTTP → HTTPS aktarımı ve karma içerik iyileştirmesi 30–60 dakika. Ücretli OV/EV sertifikaları için kimlik ödeme süreci 1–5 iş günü teslim edilir.

SSL olmayan site Google’da ceza alır mı?

Doğrudan “ceza” almaz ama eksileri yaşar. Google, HTTPS’yi işaretleme sinyali olarak kullanıyor. Eşit SSL’li site her zaman üstte. Bunun yanı sıra tarayıcı görüntülemeleri ziyaretçi kaybı yolunu açmak için yüksek hemen çıkma oranı dolaylı olarak SEO’yu olumsuz etkiliyor.

KVKK açısından SSL zorunludur mu?

KVKK, kişisel verilerin saklanmasını zorunlu kılıyor. İletişim formu, kayıt sistemi veya ödeme sayfası olan sitesi için SSL teknik bir beyanı. SSL’siz veri toplayan siteler KVKK riskinin taşınması.

Sertifika türünün değiştirilmesi gerekir mi?

Çoğu site için DV Yeterli. E-ticaret siteniz büyüyor ve kurumsal güven ön plana çıkıyorsa OV’ye yükselmeyi başarabilir. Bankacılık veya büyük ödeme seçenekleri için EV değerlendirilebilir. Ama şifreleme gücünün her üçünde de aynı olduğunu unutmayın.


Sonuç

SSL sertifikası, 2026’da web sitesi güvenliğinin tartışmasız temel taşı. Ücretsiz olmasına rağmen SSL’siz çalışan siteler, hem kullanıcı güvenliğini hem de Google sıralamasında hem KVKK’nın huzur açısından ciddi risk taşıyor.

Let’s Encrypt ile dakikalar içinde ücretsiz SSL kurabilirsiniz. Hosting panelinizde tek tıklamayla yeterliyse hemen yapın. WordPress kullanıyorsanızreal Simple SSL eklentisi işini çok kolaylaştırıyor. Cloudflare, bağımsız ve pratik bir çözüm barındırıyor.

Kurulum sonrasında SSL Labs testi, karma içerik kontrolü ve Search Console güncellemesini yapmayı unutmayın.

Web sitenizin teknik altyapısını güvenli ve SEO uyumlu hale getirmek istiyorsanız izmir seo ajansı ve web tasarım ajansı hizmetleriyle bu süreci birlikte yönetebilirsiniz.

Etiketler

SSL Sertifikası Nedir ve Siteye Nasıl Eklenir? 2026

Web sitenizin adresinin başında https://göremiyor musunuz, yoksa http://mi? Bu tek …

Alan Adı Domain Seçimi 2026 Tam Rehberi

Domain seçimi, bir web sitesi kurmanın en kritik ilk adımı. …

Google Search Console Nasıl Kullanılır? 2026 Rehberi

Google Search Console kullanımı öğrenmek, web sitenizi körü körüne yönetmek …