Skip to main content
WEB TASARıM

SSL Sertifikası Nedir? SEO, Güvenlik ve HTTPS Rehberi

SSL sertifikası nedir, ne işe yarar? HTTPS, SEO, güvenlik, SSL türleri ve kurulum sürecini detaylı rehberimizde keşfedin.

Nur Karataş
Nur Karataş Web Tasarım ve Dijital Çözümler
9-10 dk okuma süresi 10 Temmuz 2026

Bir web sitesini ziyaret ettiğinizde tarayıcınızın adres çubuğunda gördüğünüz küçük kilit simgesi, arka planda çalışan devasa bir güvenlik protokolünün yalnızca vitrinidir. Kullanıcılar bir siteye girdiklerinde kredi kartı bilgilerini, şifrelerini veya kişisel verilerini paylaşmadan önce o sitenin güvenli olup olmadığını saniyeler içinde analiz ederler.

Arama motorları da tam olarak aynı mantıkla çalışır. Güvenlik, internetin temel para birimidir. Bu güveni teknik olarak inşa etmenin ve doğrulamanın en temel yolu ise bir SSL Sertifikası kullanmaktır. Basit bir “sitemde virüs yok” beyanının çok ötesinde, verilerin havada uçuşurken şifrelenmesini sağlayan bu teknoloji, modern web standartlarının zorunlu bir parçasıdır.

Bu kapsamlı rehberde, SSL sertifikasının arka planda nasıl çalıştığını, işletmeniz için hangi türün doğru olduğunu, manuel sunucu kurulum adımlarını ve organik görünürlüğünüze (SEO) doğrudan nasıl etki ettiğini tüm teknik detaylarıyla inceleyeceğiz.

SSL Sertifikası Tam Olarak Nedir?

SSL (Secure Sockets Layer), bir kullanıcının tarayıcısı ile ziyaret ettiği web sitesinin sunucusu arasındaki veri transferini şifreleyen standart bir güvenlik teknolojisidir. Bu şifreleme, iki nokta arasında gidip gelen bilgilerin üçüncü şahıslar, siber saldırganlar veya internet servis sağlayıcıları tarafından okunmasını imkansız hale getirir.

İnternetin ilk yıllarında veri transferi düz metin (plain text) olarak yapılırdı. HTTP (HyperText Transfer Protocol) adı verilen bu sistemde, bir iletişim formuna yazdığınız şifre, ağ üzerindeki herkes tarafından kolayca yakalanıp okunabilirdi. SSL protokolü devreye girdiğinde, bu düz metin karmaşık bir algoritmayla kilitlenir. HTTP protokolünün sonuna “S” (Secure) harfinin eklenmesi ve bağlantının HTTPS olarak değişmesi bu şifrelemenin aktif olduğunu gösterir.

💡 Uzman Görüşü: Birçok kişi SSL ve TLS terimlerini birbirinin yerine kullanır. TLS (Transport Layer Security), SSL’in daha modern ve güvenli olan güncel versiyonudur. Ancak sektörde “SSL Sertifikası” terimi bir standart olarak yerleştiği için, satın aldığınız veya kurduğunuz tüm modern sertifikalar aslında birer TLS (genellikle TLS 1.2 veya 1.3) sertifikasıdır.

SSL Sertifikası Nasıl Çalışır? Asimetrik Şifrelemenin Mantığı

Bir SSL sertifikasının çalışma mekanizması, kriptografi dünyasının en zarif çözümlerinden biridir. Süreç, temel olarak iki farklı anahtarın (key) birbiriyle uyumlu çalışmasına dayanır. Buna asimetrik şifreleme adı verilir.

Public Key ve Private Key

  • Public Key (Açık Anahtar): Bu anahtar herkese açıktır. Sunucu bu anahtarı siteyi ziyaret eden her tarayıcıya (Chrome, Safari vb.) gönderir. Görevi, veriyi kilitlemektir.
  • Private Key (Gizli Anahtar): Yalnızca web sitesinin barındırıldığı sunucuda bulunur. Asla paylaşılmaz. Görevi, Public Key ile kilitlenmiş verinin kilidini açmaktır.

SSL Handshake (El Sıkışma) Süreci

Bir web sitesine girdiğinizde tarayıcınız ve sunucu arasında milisaniyeler içinde gerçekleşen teknik bir tanışma merasimi yaşanır. Buna “SSL Handshake” denir:

  1. Selamlaşma: Tarayıcı sunucuya bağlanmak ister ve desteklediği şifreleme yöntemlerini iletir.
  2. Sertifika Sunumu: Sunucu, kimliğini kanıtlamak için SSL sertifikasını ve Public Key’ini tarayıcıya gönderir.
  3. Doğrulama: Tarayıcı, sertifikanın güvenilir bir kurum (Certificate Authority) tarafından verilip verilmediğini ve süresinin geçerliliğini kontrol eder.
  4. Oturum Anahtarı Üretimi: Tarayıcı, sunucunun Public Key’ini kullanarak sadece o oturuma özel yeni, simetrik bir anahtar oluşturur ve bunu kilitli şekilde sunucuya gönderir.
  5. Güvenli İletişim Başlar: Sunucu Private Key’ini kullanarak bu paketi açar. Artık iki taraf da aynı “Oturum Anahtarı”na sahiptir ve o anki ziyaret boyunca tüm iletişim bu çok hızlı simetrik anahtarla şifrelenir.

SEO ve Kullanıcı Güvenine Doğrudan Etkisi

Güvenlik protokollerini göz ardı etmek, yalnızca teknik bir eksiklik değil, doğrudan bir marka itibar krizidir.

Google ve Teknik SEO Kriterleri

Google, kullanıcılarını güvende tutmayı en büyük önceliği olarak belirlemiştir. 2014 yılından bu yana HTTPS kullanımını bir sıralama sinyali (ranking signal) olarak kabul ettiğini resmen duyurmuştur. Her şeyin eşit olduğu iki web sitesi düşünün; biri HTTP, diğeri HTTPS kullanıyor. Google her zaman HTTPS kullanan siteyi arama sonuçlarında (SERP) daha üstte konumlandıracaktır.

Core Web Vitals ve Hız Bağlantısı

Modern web’in hız standartları olan HTTP/2 ve HTTP/3 protokolleri, mimari gereği sadece HTTPS üzerinden çalışır. Eğer sitenizde SSL yoksa, bu yeni nesil hız protokollerinden faydalanamazsınız. Doğrudan Core Web Vitals (Önemli Web Verileri) metriklerinizi (özellikle LCP – Largest Contentful Paint) iyileştirmek için SSL kurulumu teknik bir ön koşuldur.

📈 İstatistik: Google raporlarına göre, web üzerindeki gezinme süresinin %95’ten fazlası artık HTTPS ile şifrelenmiş bağlantılar üzerinden gerçekleşmektedir. Güvenli olmayan siteler internet trafiğinin yalnızca marjinal bir kısmını oluşturur.

SSL Sertifikası Türleri Nelerdir?

Sertifika otoriteleri (CA), işletmenizin kimliğini doğrulamak için farklı prosedürler uygular. Seçiminiz doğrudan projenizin hacmiyle ilgilidir.

ÖzellikDV (Domain Validation)OV (Organization Validation)EV (Extended Validation)
Doğrulama DerinliğiYalnızca alan adı sahipliğiAlan adı + İşletme evraklarıKapsamlı yasal ve fiziksel kontrol
Onay SüresiBirkaç dakika1 – 3 İş Günü1 – 2 Hafta
Kullanım AlanıBloglar, küçük sitelerKurumsal firmalar, STK’larBankalar, büyük e-ticaret siteleri

Hukuki Boyut: KVKK ve GDPR Kapsamında SSL Sertifikası

Web siteniz üzerinden isim, e-posta adresi veya telefon numarası gibi kişisel veriler topluyorsanız, bu verilerin güvenliğini sağlamakla yasal olarak yükümlüsünüz. Türkiye’de Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa’da GDPR standartları, veri transferi sırasında şifreleme teknolojilerinin kullanılmasını zorunlu kılar. Herhangi bir iletişim veya üyelik formu barındıran sitelerin veri ihlali cezalarından korunmasının ilk adımı SSL protokolüdür.

Sunucu Bazlı Manuel Kurulum Rehberi

SSL Sertifikası

Eğer paylaşımlı bir hosting (cPanel/Plesk) kullanmıyorsanız, SSL sertifikasını sunucunuza (VPS/VDS) manuel olarak kurmanız gerekir.

Apache Sunucularında Kurulum

Öncelikle edindiğiniz .crt ve .key dosyalarını sunucunuzdaki güvenli bir dizine kopyalayın (örneğin /etc/ssl/). Ardından Apache konfigürasyon dosyanızı (genelde httpd.conf veya ssl.conf) düzenleyin:


<VirtualHost *:443>
    ServerName www.ornek.com
    DocumentRoot /var/www/ornek
    SSLEngine on
    SSLCertificateFile /etc/ssl/ornek_com.crt
    SSLCertificateKeyFile /etc/ssl/ornek_com.key
    SSLCertificateChainFile /etc/ssl/ornek_com.ca-bundle
</VirtualHost>

Dosyayı kaydettikten sonra Apache servisini sudo systemctl restart apache2 komutuyla yeniden başlatın.

Nginx Sunucularında Kurulum

Nginx kullanıyorsanız, sitenizin .conf (genelde /etc/nginx/sites-available/ altında) dosyasını şu şekilde güncelleyin:


server {
    listen 443 ssl;
    server_name ornek.com www.ornek.com;
    ssl_certificate /etc/ssl/ornek_com_chained.crt;
    ssl_certificate_key /etc/ssl/ornek_com.key;

    location / {
        root /var/www/ornek;
        index index.html index.htm;
    }
}

İşlem tamamlandığında sudo nginx -t komutuyla yapılandırmayı test edin ve sudo systemctl reload nginx ile servisi yenileyin.

Kurulum Sonrası Teknik SEO Kontrolleri

Sertifikayı kurup yeşil kilidi görmek sürecin bittiği anlamına gelmez. Hatalı geçişler organik trafiğinizi sıfırlayabilir.

  • 301 Kalıcı Yönlendirmeleri: Arama motorlarının gözünde HTTP ile HTTPS farklı web siteleridir. Sunucu tarafındaki .htaccess (Apache) dosyasından sitenin tamamı için “301 Redirect” kuralı yazılmalıdır.
  • Google Search Console Güncellemeleri: Sitenizi HTTPS yapısına taşıdıktan sonra Search Console üzerinde mülk doğrulamanızı kontrol edin ve sitemap.xml dosyanızı https:// üzerinden tekrar gönderin.
  • Mixed Content (Karma İçerik) Hataları: Ana sayfanız HTTPS üzerinden çalışıyor olsa bile, sayfa içindeki bir görsel veya CSS dosyası HTTP:// linkiyle çağrılıyorsa tarayıcılar tam güvenli işareti vermez. Veritabanınızda Search/Replace (Ara/Değiştir) işlemi yaparak tüm bağlantıları güncelleyin.

⭐ Tavsiye: Güvenli bir web mimarisi kurmak, sonradan yama yapmaktan her zaman daha kalıcı sonuçlar verir. WordPress projelerinizde geçiş işlemlerini yaparken veritabanı yedeği almayı asla ihmal etmeyin.

Doğru Kararı Vermek İçin

SSL sertifikası, yalnızca tarayıcıdaki estetik bir kilit simgesinden ibaret değildir. Ziyaretçilerinizle aranızdaki şeffaf bir güven sözleşmesi, arama motorlarındaki kalıcılığınızın teminatı ve dijital altyapınızın savunma kalkanıdır. Web sitenizin büyüklüğü ne olursa olsun, veri transferini şifrelemek modern web’in tartışılamaz bir kuralıdır.

İşletmenizin dijital görünürlüğünü artırmak, sıfırdan güvenli bir web mimarisi kurmak veya mevcut sitenizin teknik problemlerini çözmek istiyorsanız profesyonel bir destek almaktan çekinmeyin.


Sık Sorulan Sorular (SSS)

SSL Sertifikası süresi bitince ne olur?
Sertifikanızın süresi dolduğu an, tarayıcılar sitenize girmek isteyen kullanıcılara büyük bir güvenlik uyarısı gösterir (“Bağlantınız gizli değil”). Sitenize erişim engellenmese de kullanıcıların çok büyük bir kısmı bu ekranı geçmek istemeyecek ve sayfanızı terk edecektir.
Ücretsiz SSL (Let’s Encrypt) güvenilir midir?
Evet, tamamen güvenilirdir. İnternetteki milyonlarca web sitesi (büyük haber platformları dahil) Let’s Encrypt kullanmaktadır. Şifreleme teknolojisi açısından binlerce dolarlık sertifikalarla aynı 256-bit şifreleme altyapısına sahiptir.
SSL sertifikası web sitemi yavaşlatır mı?
Hayır, modern sunucu altyapıları ve güncel HTTP/2 (ve HTTP/3) protokolleri sayesinde SSL el sıkışma süreci milisaniyeler içinde gerçekleşir. Aksine, HTTP/2 teknolojisi sadece HTTPS protokolü ile çalıştığı için, SSL sertifikasına sahip siteler eski sitelere kıyasla çok daha hızlıdır.
Birden fazla alan adım var, tek SSL kullanabilir miyim?
Eğer alan adlarınız tamamen farklıysa (ornek.com ve deneme.com gibi) Multi-Domain (SAN) sertifikaları alarak tek bir SSL altında birden fazla domaini birleştirebilirsiniz. Aynı alan adının alt uzantılarına sahipseniz (blog.ornek.com, app.ornek.com), Wildcard SSL kullanmalısınız.
Mixed Content (Karma İçerik) hatası nasıl düzeltilir?
Bu hata, SSL aktif olduğu halde sitenizdeki bazı resimlerin veya dosyaların eski HTTP linkleriyle çağrılması yüzünden oluşur. Düzeltmek için sitenizin veritabanında eski HTTP bağlantılarını aratıp HTTPS ile değiştirmelisiniz.
Projeniz için size özel fiyat teklifi almak ister misiniz? Ücretsiz ön görüşme için bizimle iletişime geçin.
Ücretsiz Teklif Al

© 2026 Nur Karataş | Web Tasarım & Dijital Çözümler

Kurumsal Web Sitesi Tasarımı • Landing Page Tasarımı • SEO ve Performans Optimizasyonu