WordPress SSL Handshake Hatası: Nedenleri ve Çözümleri

WordPress SSL Handshake Hatası: Nedenleri ve Çözümleri

Tarayıcı HTTP yanıtı alamadan bağlantı kesiliyorsa WordPress çoğu zaman isteği hiç görmemiştir. TLS handshake; istemci ile sunucunun protokol, şifreleme, sertifika ve host kimliği üzerinde anlaşmaya çalıştığı aşamadır.

Çözüm, eklentileri rastgele kapatmak değil, bağlantının hangi TLS sonlandırıcısında ve hangi uyarıyla kesildiğini bulmaktır. CDN ile origin arasındaki bağlantı da ziyaretçi ile CDN arasındaki bağlantıdan ayrı incelenmelidir.

İçindekiler

  1. TLS handshake nedir?
  2. Gerçekçi bir WordPress örneği
  3. Neden önemlidir?
  4. Temel tanı adımları
  5. İleri teknik inceleme
  6. Riskler, sık hatalar ve geri alma
  7. AIOWS nasıl yardımcı olur?
  8. İlgili AIOWS yazıları
  9. Sonuç ve önerilen yol
  10. Resmî kaynaklar

TLS handshake nedir?

TLS handshake sırasında istemci desteklediği sürümleri, şifre takımlarını, SNI hostunu ve ALPN seçeneklerini bildirir. Sunucu uygun ayarları seçer, sertifika zincirini gönderir ve gerekirse istemci sertifikası ister. Bu anlaşma tamamlanmadan WordPress’e HTTP isteği ulaşmaz.

  • protocol_version, handshake_failureve unknown_caaynı sorunu göstermez.
  • SNI olmadan yapılan IP testi yanlış virtual hosttan sertifika alabilir.
  • Edge bağlantısı başarılıyken CDN–origin bağlantısı başarısız olabilir.

Gerçekçi bir WordPress örneği

Cloudflare 525 hatası veriyor, ancak origin doğrudan açıldığında çalışıyor. Origin yalnız belirli bir SNI hostu ve güncel TLS sürümü kabul ediyor; CDN’deki origin ayarı ise yanlış hostla bağlanıyor. Tema veya WordPress eklentisi değişikliği bu sorunu çözmez.

Başka bir senaryoda eski bir entegrasyon istemcisi yalnız artık desteklenmeyen protokolleri sunar. Genel güvenlik politikasını düşürmeden önce istemcinin hâlâ desteklenmesi gerekip gerekmediği ve güncellenip güncellenemeyeceği değerlendirilmelidir.

Neden önemlidir?

Handshake hatası tüm siteyi, yalnız belirli cihazları veya webhook gibi sunucudan sunucuya bağlantıları etkileyebilir. Hata kodunu okumadan sertifika yenilemek ya da eski TLS sürümlerini açmak nedeni gizler ve güvenliği zayıflatabilir.

Temel tanı adımları

  1. Etkilenen hostu, istemciyi, zamanı ve görülen tam hata kodunu kaydedin.
  2. Aynı hostu güncel tarayıcı ve başka bir ağdan sınayın.
  3. CDN kullanılıyorsa edge ve origin TLS bağlantılarını ayrı test edin.
  4. Sertifika adını, zinciri, SNI değerini ve desteklenen TLS sürümlerini kontrol edin.
  5. Tek bir ayarı değiştirip hem sorunlu hem de güncel istemciyi yeniden sınayın.

İleri teknik inceleme

ClientHello içindeki SNI, supported versions, cipher suites, signature algorithms ve ALPN teklifini kaydedin. Sunucunun döndürdüğü ServerHello yanıtını veya TLS uyarı kodunu belirleyin. RSA/ECDSA sertifika seçimini, ara zinciri, mutual TLS politikasını ve varsa OCSP davranışını ayrı değerlendirin.

IPv4 ve IPv6’yı, farklı edge bölgelerini ve doğrudan origin bağlantısını karşılaştırın. Çözümden sonra güncel istemcilerde zayıf protokol ya da şifre takımının açılmadığını da doğrulayın.

Riskler, sık hatalar ve geri alma

Eski protokolleri genel olarak açmak, sertifika doğrulamasını kapatmak veya istemci sertifikası gereksinimini atlamak kabul edilebilir bir çözüm değildir. TLS politikasını değiştirmeden önce mevcut yapılandırmayı kaydedin. Güncel tarayıcıların bağlantısı bozulursa değişikliği geri alın ve daha dar bir uyumluluk yolu arayın.

AIOWS nasıl yardımcı olur?

AIOWS SSL Yöneticisi

TLS bağlantısı yeniden kurulabildiğinde AIOWS SSL Yöneticisi, HTTPS adreslerini ve yönlendirme davranışını WordPress tarafında doğrulamaya yardımcı olur.

Handshake hatası HTTP’den önce oluştuğu için modül CDN, load balancer veya web sunucusunun TLS politikasını kendi başına düzeltemez. Önce hata veren bağlantıyı ve ilgili altyapı katmanını belirleyin. Bağlantı yeniden kurulduğunda ana sayfa, giriş, REST API ve webhook yollarını temiz bir oturumla doğrulayın.

Host adı uyuşmazlığı, geçersiz zincir veya açıklanamayan protokol değişikliği sürüyorsa WordPress ayarları eklemeyin. Son çalışan TLS politikasını koruyun ve altyapı sorumlusuyla gerçek TLS uyarı kaydı üzerinden ilerleyin.

AIOWS SSL Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın

Sonuç ve önerilen yol

Önce TLS uyarısını ve hatanın oluştuğu bağlantıyı belirleyin. SNI, sertifika zinciri, protokol veya istemci doğrulama sorununu yalnız ilgili katmanda düzeltin; güvenlik politikasını gereksiz yere gevşetmeyin.

Resmî kaynaklar

İlgili Yazılar

All in One WP Settings’i edininEklentiye git