
WordPress Mixed Content CSS ve JavaScript Hatası Nasıl Düzeltilir?
Engellenen CSS veya JavaScript isteğinin enqueue, tema ayarı, build çıktısı ya da CDN’deki kaynağını bulun ve kalıcı HTTPS adresini düzeltin.
Bir sertifikayı kurmak kolaydır ve şaşırtıcı biçimde, kilit simgesi yine de görünmeyecek şekilde kurmak da kolaydır. Sorun nadiren sertifikanın kendisidir — genellikle ters giden şey, onun etrafındaki her şeydir: hâlâ http üzerinden istenen dosyalar, kendi içinde dönen yönlendirmeler, bağlantının güvenli olduğunu WordPress’e bildirmeyen bir vekil sunucu.
Bu rehberler sertifikayla başlar: bir sertifika kurmak, içinde gerçekte ne yazdığını okumak, bir tarayıcı uyarmadan önce süresini denetlemek ve sertifikadaki ad, girilen adresle eşleşmediğinde ortaya çıkan hataları anlamak.
En geniş grup karışık içeriği ele alır; https’ye geçişten sonra çoğu sitenin “Güvenli değil” uyarısı göstermesinin sebebi budur. http üzerinden yüklenen tek bir stil dosyası, betik ya da görsel, başka her yönüyle doğru olan bir sayfadaki kilidi kırmaya yeter ve nereye bakılacağı biliniyorsa tarayıcı konsolu bunu tam olarak adıyla bildirir. Formlar ve AJAX istekleri de aynı biçimde, ama daha görünür şekilde başarısız olur.
Ardından yönlendirmeler gelir, çünkü siteler kendilerini en çok https’i zorunlu kılarken bozar: bir kural fazla olduğunda her istek, tarayıcı vazgeçene kadar ileri geri sıçrar. http’den https’ye geçiş tam olarak tek bir sıçrama almalıdır; aynısı www ile www’siz arasındaki tercih için de geçerlidir.
Son olarak https’i kalıcı kılan başlıklar gelir — HSTS ve geri alınması gerçekten güç olan ön yükleme listesi. Gönderimden önce riskleri okumak gerekir.

Engellenen CSS veya JavaScript isteğinin enqueue, tema ayarı, build çıktısı ya da CDN’deki kaynağını bulun ve kalıcı HTTPS adresini düzeltin.

Yeni DNS, sertifika, WordPress adresleri, medya URL’leri ve dış callback’leri birlikte doğrulayarak taşıma sonrası HTTPS sorunlarını giderin.

Kanonik hostu seçin, iki alan biçiminde de geçerli TLS sağlayın ve HTTP/HTTPS varyantlarını yolu koruyan tek yönlendirmeyle birleştirin.

TLS’nin nerede sonlandığını belirleyin, güvenilir proxy başlıklarını doğru işleyin ve WordPress’teki yönlendirme, çerez ve callback sorunlarını giderin.

FORCE_SSL_ADMIN ayarını güvenle kullanmak için önce HTTPS’yi doğrulayın ve güvenilir proxy’nin dış isteğin HTTPS kullandığını doğru ilettiğinden emin olun; giriş, çerez ve parola sıfırlama akışlarını sınayın.

HSTS preload başvurusundan önce tüm alt alanlarda HTTPS’yi ve sertifika yenilemesini doğrulayın, bunlardan sorumlu ekipleri netleştirin; geri dönüşün gecikmeli olduğunu hesaba katın.

HSTS’yi kısa max-age ile aşamalı olarak devreye alın; sertifika yenilemesini ve tüm alt alanların HTTPS uyumluluğunu doğrulamadan kapsamı genişletmeyin.

Cloudflare Flexible SSL kaynaklı yönlendirme döngüsünü teşhis edin; origin HTTPS’yi doğrulayıp Full (strict) ve tek yönlendirme sahibiyle sorunu çözün.

Sertifikanın SAN listesini, SNI yönlendirmesini ve CDN ya da sunucu bağlantısını kontrol ederek WordPress’teki host adı uyuşmazlığını giderin.

TLS handshake hatasının WordPress’e ulaşmadan önce hangi katmanda oluştuğunu belirleyin; SNI, sertifika zinciri, protokol ve proxy ayarlarını güvenle inceleyin.