
WordPress SSL Sertifikasının Süresi Doldu: Nasıl Düzeltilir?
Süresi dolan SSL sertifikasının hangi TLS sonlandırma noktasında sunulduğunu bulun, yenilenen zinciri doğru hizmete dağıtın ve otomatik yenilemeyi kalıcı olarak düzeltin.
Bir sertifikayı kurmak kolaydır ve şaşırtıcı biçimde, kilit simgesi yine de görünmeyecek şekilde kurmak da kolaydır. Sorun nadiren sertifikanın kendisidir — genellikle ters giden şey, onun etrafındaki her şeydir: hâlâ http üzerinden istenen dosyalar, kendi içinde dönen yönlendirmeler, bağlantının güvenli olduğunu WordPress’e bildirmeyen bir vekil sunucu.
Bu rehberler sertifikayla başlar: bir sertifika kurmak, içinde gerçekte ne yazdığını okumak, bir tarayıcı uyarmadan önce süresini denetlemek ve sertifikadaki ad, girilen adresle eşleşmediğinde ortaya çıkan hataları anlamak.
En geniş grup karışık içeriği ele alır; https’ye geçişten sonra çoğu sitenin “Güvenli değil” uyarısı göstermesinin sebebi budur. http üzerinden yüklenen tek bir stil dosyası, betik ya da görsel, başka her yönüyle doğru olan bir sayfadaki kilidi kırmaya yeter ve nereye bakılacağı biliniyorsa tarayıcı konsolu bunu tam olarak adıyla bildirir. Formlar ve AJAX istekleri de aynı biçimde, ama daha görünür şekilde başarısız olur.
Ardından yönlendirmeler gelir, çünkü siteler kendilerini en çok https’i zorunlu kılarken bozar: bir kural fazla olduğunda her istek, tarayıcı vazgeçene kadar ileri geri sıçrar. http’den https’ye geçiş tam olarak tek bir sıçrama almalıdır; aynısı www ile www’siz arasındaki tercih için de geçerlidir.
Son olarak https’i kalıcı kılan başlıklar gelir — HSTS ve geri alınması gerçekten güç olan ön yükleme listesi. Gönderimden önce riskleri okumak gerekir.

Süresi dolan SSL sertifikasının hangi TLS sonlandırma noktasında sunulduğunu bulun, yenilenen zinciri doğru hizmete dağıtın ve otomatik yenilemeyi kalıcı olarak düzeltin.

SSL sertifikasını doğru hostlara bağlayın, WordPress adreslerini HTTPS ile uyumlu hâle getirin ve yönlendirme ile mixed content kontrollerini tamamlayın.

Yönlendirme, canonical, hreflang, iç bağlantılar ve XML site haritasını aynı kanonik HTTPS adresinde birleştirerek çelişkili SEO sinyallerini giderin.

Form action, admin-ajax, REST veya fetch URL’sinin HTTP üreten kaynağını bulun; güvenlik kontrollerini kapatmadan HTTPS endpoint’i ve gerçek gönderimi doğrulayın.

Sertifika kapsamı, zincir, bitiş tarihi, yönlendirme, mixed content ve yenileme sürecini birlikte denetleyerek WordPress HTTPS sağlığını doğrulayın.

.htaccess yönlendirmesini yalnız Apache/LiteSpeed üzerinde, çalışan TLS ve tek yönlendirme sahibiyle kurun; yol ve sorguları koruduğunu doğrulayın.

HTTP görsel URL’sinin içerik, srcset, CSS, tema veya CDN’deki gerçek kaynağını bulun; HTTPS adresini kalıcı olarak düzeltip cache’i kontrollü yenileyin.

Önce TLS bağlantısını doğrulayın; ardından tek bir yönlendirme sorumlusu seçip proxy başlıklarını, yönetim panelini ve geri çağrıları sınayın.

SSL kurulmasına rağmen görünen güvenlik uyarısını gidermek için alan adını, sertifika zincirini, yönlendirmeleri, proxy ayarlarını ve sayfa kaynaklarını ayrı ayrı inceleyin.

HTTPS sayfasındaki güvensiz HTTP kaynaklarını bulun; builder verilerine, temaya ve dış hizmetlere zarar vermeden doğru yerde düzeltin.