WordPress Sitesine SSL Nasıl Kurulur?

WordPress Sitesine SSL Nasıl Kurulur?

Hosting panelinde sertifika “aktif” göründüğü hâlde tarayıcı uyarı verebilir veya WordPress hâlâ HTTP bağlantıları üretebilir. SSL kurulumu yalnızca sertifika dosyasını yüklemekten ibaret değildir; DNS, sunucu, proxy ve WordPress ayarlarının aynı HTTPS adresinde buluşması gerekir.

Önce sertifikanın ziyaretçinin ulaştığı gerçek hostta doğru sunulduğunu kanıtlayın. WordPress adreslerini ve yönlendirmeleri ancak bundan sonra değiştirin; aksi hâlde yönetim paneline erişimi kaybetmek veya yönlendirme döngüsü oluşturmak kolaydır.

İçindekiler

  1. SSL kurulumu neleri kapsar?
  2. Gerçekçi bir WordPress örneği
  3. Neden önemlidir?
  4. Temel kurulum adımları
  5. İleri teknik kontroller
  6. Riskler, sık hatalar ve geri alma
  7. AIOWS nasıl yardımcı olur?
  8. İlgili AIOWS yazıları
  9. Sonuç ve önerilen yol
  10. Resmî kaynaklar

SSL kurulumu neleri kapsar?

SSL/TLS kurulumu; özel anahtarın, alan adını kapsayan sertifikanın ve ara sertifika zincirinin doğru web sunucusu, load balancer veya CDN üzerinde eşleştirilmesidir. Ardından WordPress’in homeve siteurldeğerleri, yönlendirmeler ve sayfadaki kaynak URL’leri HTTPS ile uyumlu hâle getirilir.

  • Sertifikanın Subject Alternative Name alanı kullanılan kök alanı ve wwwhostunu kapsamalıdır.
  • IPv4 ve IPv6 aynı sertifikayı ve doğru virtual hostu sunmalıdır.
  • HTTP’den HTTPS’ye yönlendirme tek bir katman tarafından yönetilmelidir.

Gerçekçi bir WordPress örneği

example.comdoğru sertifikayı sunarken www.example.comhosting sağlayıcısının varsayılan sertifikasını gösteriyor. DNS kayıtları iki hostu farklı sunuculara yönlendiriyor; WordPress adresi de hâlâ http://ile kayıtlı. Bu durumda önce DNS ve sertifika kapsamı düzeltilmeli, ardından WordPress adresleri değiştirilmelidir.

Doğrudan HTTPS isteği geçerli sertifikayla açıldıktan sonra HTTP isteğinin tek bir 301 yönlendirmesiyle kanonik HTTPS adresine ulaştığını kontrol edin. Yönetim paneli, REST API, medya, form ve callback URL’leri de aynı sınamaya dahil edilmelidir.

Neden önemlidir?

HTTPS bağlantıyı şifreler ve ziyaretçinin doğru siteyle konuştuğunu doğrular. Geçersiz sertifika, eksik zincir veya yanlış host eşleşmesi tarayıcı uyarısına yol açar. HTTPS sayfada kalan HTTP kaynakları ise mixed content nedeniyle engellenebilir.

Kurulum yeni bir site açılırken, alan adı değiştirilirken, hosting veya CDN taşınırken ve sertifika yenileme yöntemi değiştirildiğinde yeniden doğrulanmalıdır. Otomatik yenilemenin çalıştığını da sona erme tarihinden çok önce test edin.

Temel kurulum adımları

  1. Site dosyaları ve veritabanı için güncel, geri yüklenebilir bir yedek alın.
  2. Alan adının DNS kayıtlarının doğru sunucuya veya CDN’ye gittiğini doğrulayın.
  3. Hosting sağlayıcısının desteklediği yöntemle kök alanı ve wwwiçin sertifika oluşturup bağlayın.
  4. HTTPS doğrudan çalıştıktan sonra WordPress adreslerini HTTPS olarak güncelleyin.
  5. Tek bir HTTP→HTTPS yönlendirmesi yapılandırın ve kalan HTTP kaynaklarını düzeltin.
  6. Yenileme sorumlusunu ve otomatik yenileme testini belgeleyin.

İleri teknik kontroller

Sertifikayı tarayıcı dışında da inceleyin. Sunulan yaprak sertifikayı, SAN listesini, issuer bilgisini, tam zinciri ve son kullanma tarihini kaydedin. SNI ile doğru virtual hostun seçildiğini; IPv4, IPv6 ve varsa CDN edge’lerinin aynı sonucu verdiğini doğrulayın.

  • Reverse proxy arkasında WordPress’in HTTPS bilgisini doğru aldığını kontrol edin.
  • HTTP, HTTPS, kök alan ve wwwvaryantlarının tek kanonik adrese ulaştığını sınayın.
  • Secure çerezleri, giriş ve parola sıfırlama bağlantılarını gerçek akışla test edin.
  • HSTS’yi ancak HTTPS bütün hostlarda kararlı biçimde çalıştıktan sonra değerlendirin.

Riskler, sık hatalar ve geri alma

HTTPS çalışmadan WordPress URL’lerini değiştirmek yönetim erişimini kesebilir. Özel anahtarı güvensiz bir konuma yüklemek, ara sertifikayı atlamak veya yalnızca tek hostu kapsamak da kurulumu geçersiz kılar. Aynı yönlendirmeyi WordPress, web sunucusu ve CDN’de ayrı ayrı tanımlamak döngü yaratabilir.

Değişiklikten önce mevcut URL’leri ve yönlendirme kurallarını kaydedin. Yönetim erişimi, sertifika doğrulaması veya kritik form testi başarısızsa son çalışan yapılandırmaya dönün. HSTS’yi ilk kurulumla birlikte açmayın; tarayıcıların hatalı HTTPS yoluna kilitlenmesini önleyin.

AIOWS nasıl yardımcı olur?

AIOWS SSL Yöneticisi

Sertifika kurulduktan sonra AIOWS SSL Yöneticisi, WordPress’in HTTPS adreslerini ve uygulama tarafındaki güvenli bağlantı durumunu birlikte denetlemeye yardımcı olur.

Modül, sertifika otoritesinin veya hosting panelinin yerine geçmez; özel anahtarı web sunucusuna bağlayamaz ve hatalı DNS ya da CDN yapılandırmasını kendi başına düzeltemez. Önce gerçek genel hostun doğru sertifikayı sunduğunu doğrulayın. Daha sonra WordPress tarafındaki değişiklikleri kontrollü biçimde uygulayıp ana sayfa, giriş, yönetim, medya ve formları temiz bir oturumda sınayın.

Bir denetim host adı uyuşmazlığı, geçersiz zincir veya yönlendirme döngüsü gösterirse işlemi durdurun. Sorunun kaynaklandığı katmanı düzeltmeden yeni WordPress ayarları eklemeyin. Son çalışan yapılandırmayı ve doğrulama sonuçlarını kaydetmek, sonraki sertifika yenilemelerini daha güvenli hâle getirir.

AIOWS SSL Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın

Sonuç ve önerilen yol

Önce sertifikayı kullanılan bütün hostlarda doğru zincirle sunun. Ardından WordPress adreslerini HTTPS ile hizalayın, yönlendirmeyi tek katmanda yönetin ve gerçek kullanıcı akışlarını sınayın. Otomatik yenilemeyi doğrulamadan kurulumu tamamlanmış saymayın.

Resmî kaynaklar

İlgili Yazılar

All in One WP Settings’i edininEklentiye git