Ana içeriğe geç

"Güvenli Değil" Uyarısı Müşterinizi Kaçırıyor

TBB Dijital Editör

TBB Dijital Editör

Kıdemli SEO Danışmanı

10 Temmuz 2026 Güncellendi: 29 Temmuz 2026 16 dk okuma
"Güvenli Değil" Uyarısı Müşterinizi Kaçırıyor
Paylaş

Bir ziyaretçi sitenize giriyor ve adres çubuğunda şunu görüyor: "Güvenli değil". Henüz tek bir kelime okumadan, sitenizin güvenilirliği hakkında bir yargıya varıyor.

Bu uyarı bir teknik detay değildir; doğrudan bir dönüşüm sorunudur. Özellikle form dolduracak, ödeme yapacak veya kişisel bilgi paylaşacak kullanıcılar için caydırıcıdır.

HTTPS'in SEO etkisi ne kadar?

Dürüst olmak gerekirse: doğrudan sıralama etkisi küçüktür. Google bunu 2014'te hafif bir sinyal olarak duyurdu ve bu ağırlık bugün de küçüktür. HTTPS'e geçmek tek başına sıralamanızı yükseltmez.

Ancak dolaylı etkiler bir hayli büyüktür:

  • Kullanıcı güveni: Uyarı gören ziyaretçi geri döner; hemen çıkma oranı artar.
  • Dönüşüm kaybı: Form ve ödeme adımlarında terk oranı yükselir.
  • Yönlendirme verisi: HTTPS bir siteden HTTP bir siteye geçişte yönlendiren bilgisi kaybolabilir; analitikte "doğrudan trafik" olarak görünür ve ölçüm bozulur.
  • Modern tarayıcı özellikleri: Konum, bildirim, kamera gibi API'ler yalnızca güvenli bağlamda çalışır.
  • HTTP/2 ve HTTP/3: Performans avantajı sağlayan bu protokoller pratikte HTTPS gerektirir — yani hız kazancını da kaçırırsınız.

Karışık içerik (mixed content): en yaygın sorun

Sertifikayı kurdunuz, site HTTPS üzerinden açılıyor — ama kilit simgesi hâlâ görünmüyor. Sebep genellikle karışık içeriktir.

Sayfa HTTPS ile yüklenirken içindeki bazı kaynaklar hâlâ HTTP üzerinden çağrılıyordur:

<!-- Sorun -->
<img src="http://siteniz.com/logo.png">
<script src="http://baska-site.com/script.js"></script>

<!-- Çözüm -->
<img src="https://siteniz.com/logo.png">
<script src="https://baska-site.com/script.js"></script>

İki tür karışık içerik

TürÖrnekTarayıcı davranışı
PasifGörsel, videoYüklenir ama kilit kaybolur
AktifScript, stil dosyası, iframeGenellikle tamamen engellenir

Aktif karışık içerik daha tehlikelidir: Engellenen bir script sayfanın işlevini bozabilir ve kullanıcı bozuk bir sayfayla karşılaşır.

Nasıl bulunur?

  • Chrome geliştirici araçları → Console sekmesi: karışık içerik uyarılarını listeler.
  • Site tarama araçları: HTTPS sayfalarda HTTP kaynak çağıran adresleri raporlar.
  • Veritabanı taraması: İçeriklerde gömülü http:// bağlantıları aranmalıdır (özellikle eski blog yazılarındaki görseller).

HTTP'den HTTPS'e doğru geçiş

Geçiş, teknik olarak bir site taşıma işlemidir. Sırayla ilerleyin:

  1. Sertifikayı kurun ve doğrulayın. Tarayıcıda https:// ile açıp geçerliliğini kontrol edin.
  2. Tüm HTTP adreslerini 301 ile HTTPS'e yönlendirin. Bu, sunucu düzeyinde tek kuralla yapılmalıdır.
  3. İç linkleri güncelleyin. Yönlendirmeye güvenmeyin; linkler doğrudan HTTPS adresini göstermelidir.
  4. Kanonik etiketleri güncelleyin. Hâlâ HTTP adresi gösteren kanonikler çelişki yaratır.
  5. Site haritasını yenileyin. Tüm URL'ler HTTPS olmalıdır.
  6. Karışık içeriği temizleyin. Veritabanındaki gömülü HTTP bağlantıları dâhil.
  7. Search Console'a HTTPS mülkünü ekleyin. HTTP ve HTTPS ayrı mülk sayılır; yeni sürümü eklemezseniz veri göremezsiniz.
  8. Analitik ve üçüncü taraf kodlarını kontrol edin.
  9. robots.txt'yi doğrulayın. HTTPS sürümünden erişilebilir olmalı ve site haritası adresi HTTPS olmalıdır.

Geçiş sonrası ne beklemeli?

Google'ın tüm sayfaları yeniden taraması ve HTTPS sürümünü dizine alması zaman alır. Kısa süreli dalgalanma normaldir; birkaç hafta içinde toparlanma beklenir. Kalıcı kayıp genellikle eksik yönlendirme veya kanonik çelişkisine işaret eder.

İleri seviye: HSTS

HSTS (HTTP Strict Transport Security), tarayıcıya "bu siteye her zaman doğrudan HTTPS ile bağlan" der. Böylece ilk istekteki HTTP adımı ortadan kalkar; hem güvenlik hem hız kazancı sağlar.

Strict-Transport-Security: max-age=31536000; includeSubDomains

Uyarı: HSTS etkinleştirildikten sonra geri dönüş zordur; tarayıcılar politikayı belirtilen süre boyunca hatırlar. Sertifikanızın kesintisiz yenilendiğinden emin olmadan uzun süre tanımlamayın.

Sık yapılan hatalar

  • Sertifikayı kurup yönlendirme yapmamak. Site iki adresten de erişilebilir kalır; kopya içerik oluşur.
  • Yalnızca ana sayfayı yönlendirmek. Kural tüm yolları kapsamalıdır.
  • İç linkleri güncellememek. Her tıklamada gereksiz yönlendirme adımı oluşur.
  • Search Console'a yeni mülk eklememek. Aylarca veri kaybedilir.
  • Sertifika süresini takip etmemek. Süresi dolan sertifika, sitenizi tarayıcıda tamamen erişilemez hâle getirir — en sert kesinti sebeplerinden biridir.
  • Alt alan adlarını unutmak. blog.siteniz.com ayrı sertifika gerektirebilir.

HTTPS tam olarak neyi korur?

HTTPS, bir web sitesi ile kullanıcının tarayıcısı arasındaki veri alışverişini şifreleyen güvenlik protokolüdür. HTTP üzerinden gönderilen veriler açık metin olarak iletilir; yani araya giren kötü niyetli biri, kullanıcının girdiği şifreleri, kredi kartı bilgilerini veya form verilerini okuyabilir. HTTPS bu iletişimi şifreleyerek, verilerin yolda ele geçirilmesini veya değiştirilmesini engeller. Bu koruma, yalnızca alışveriş veya giriş sayfalarında değil, sitenin tamamında önemlidir.

HTTPS'in sağladığı güvence üç boyutludur: gizlilik (veriler şifrelenir), bütünlük (veriler yolda değiştirilemez) ve kimlik doğrulama (kullanıcı gerçekten sizin sitenizle konuştuğundan emin olur). Bu üç boyut, modern web'de kullanıcı güveninin temelini oluşturur. Tarayıcılar artık HTTPS'i standart kabul ettiğinden, HTTP kullanan siteleri açıkça "güvenli değil" olarak işaretler ve bu uyarı, kullanıcıları daha siteyi görmeden kaçırır.

SSL sertifikası türleri

HTTPS'i etkinleştirmek için bir SSL/TLS sertifikasına ihtiyaç vardır ve farklı türleri bulunur. En temel tür olan alan adı doğrulamalı (DV) sertifikalar, yalnızca alan adının size ait olduğunu doğrular ve çoğu site için yeterlidir; birçok barındırma sağlayıcısı bunları ücretsiz sunar. Kuruluş doğrulamalı (OV) ve genişletilmiş doğrulamalı (EV) sertifikalar ise işletmenizin kimliğini de doğrular ve daha büyük kurumsal veya finansal siteler için ek güven katmanı sağlar.

Çoğu web sitesi için ücretsiz bir alan adı doğrulamalı sertifika tümüyle yeterlidir; şifreleme gücü açısından türler arasında fark yoktur, fark yalnızca kimlik doğrulama düzeyindedir. Önemli olan, sertifikanın doğru kurulması, tüm alt alan adlarını kapsaması ve süresi dolmadan yenilenmesidir. Sertifika seçiminde abartıya kaçmak yerine, ihtiyacınıza uygun ve düzgün yapılandırılmış bir sertifika tercih etmek en doğrusudur.

Yönlendirme ve kanonik: HTTPS geçişinde

HTTP'den HTTPS'e geçişin en kritik teknik adımı, tüm HTTP adreslerinin HTTPS karşılıklarına kalıcı (301) yönlendirme ile taşınmasıdır. Bu yönlendirme yapılmazsa, sitenizin hem HTTP hem HTTPS sürümü aynı anda erişilebilir kalır; bu, kopya içerik sorununa ve sıralama gücünün iki sürüm arasında bölünmesine yol açar. Her HTTP adresi, karşılığı olan HTTPS adresine tek adımda yönlendirilmelidir.

Yönlendirmenin yanı sıra, kanonik etiketlerin, iç bağlantıların ve site haritasının da HTTPS adreslerini göstermesi gerekir. Geçiş sonrası hâlâ HTTP adreslerine işaret eden iç bağlantılar veya kanonik etiketler, Google'a çelişkili sinyaller gönderir ve gereksiz yönlendirme zincirleri yaratır. Temiz bir HTTPS geçişi, tüm sinyallerin — yönlendirmeler, kanonik, iç bağlantılar, site haritası — tutarlı biçimde HTTPS'i işaret etmesini gerektirir.

HTTP/2 ve performans avantajı

HTTPS'e geçmenin sık göz ardı edilen bir yan faydası, modern ve daha hızlı bağlantı protokollerine kapı açmasıdır. HTTP/2 ve daha yeni sürümler, sayfaların daha verimli yüklenmesini sağlayan performans iyileştirmeleri sunar, ancak bu protokoller yalnızca HTTPS üzerinden çalışır. Yani HTTPS'e geçmek, güvenliğin yanı sıra sayfa hızı için de bir kazanımdır. Bu, HTTPS'in yalnızca bir güvenlik veya uyarıdan kaçınma meselesi olmadığını, aynı zamanda performans ve dolaylı olarak SEO için de değerli olduğunu gösterir.

Tarayıcı uyarılarının dönüşüme etkisi

HTTPS eksikliğinin en somut zararı, tarayıcıların gösterdiği "güvenli değil" uyarısıdır. Bir kullanıcı, adres çubuğunda bu uyarıyı gördüğünde — özellikle bir form dolduracak veya ödeme yapacaksa — çoğu zaman siteyi hemen terk eder. Bu uyarı, kullanıcının içeriği görmesine bile fırsat vermeden güveni yok eder ve doğrudan dönüşüm kaybına yol açar. Modern kullanıcılar bu uyarıya karşı giderek daha duyarlı hale geldiğinden, HTTP kullanan bir site pratikte ciddi bir ticari dezavantaj taşır.

Bu etkinin ölçeği çoğu zaman küçümsenir. Bir kullanıcı "güvenli değil" uyarısı yüzünden ayrıldığında, bu kayıp analitik verilerde net bir sebep olmadan yüksek çıkış oranı olarak görünür ve gerçek neden fark edilmez. HTTPS'e geçmek, bu görünmez kaybı ortadan kaldırır ve kullanıcının siteye ilk andan itibaren güven duymasını sağlar.

HTTPS geçişi sonrası kontrol listesi

HTTPS'e geçtikten sonra birkaç kritik adımı doğrulamak gerekir. Öncelikle tüm HTTP adreslerinin HTTPS'e 301 ile yönlendirildiğini kontrol edin. Ardından karışık içerik uyarısı olmadığından, yani sayfa içindeki tüm kaynakların (görseller, betikler, stiller) HTTPS üzerinden yüklendiğinden emin olun. Search Console'da HTTPS sürümünü ayrı bir mülk olarak ekleyin ve yeni site haritasını gönderin. Son olarak, iç bağlantıların ve kanonik etiketlerin HTTPS adreslerini gösterdiğini doğrulayın.

Bu kontrol listesini eksiksiz uygulamak, geçişin sıralamaya zarar vermeden tamamlanmasını sağlar. HTTPS geçişleri sırasında geçici sıralama dalgalanmaları normaldir, ama yukarıdaki adımlar doğru uygulandığında site kısa sürede yeni yapısında istikrar kazanır ve güvenlik avantajının meyvelerini toplamaya başlar.

Sertifika yenileme ve izleme

SSL sertifikalarının bir geçerlilik süresi vardır ve süresi dolan bir sertifika, siteyi aniden erişilemez hale getirebilir; kullanıcılar korkutucu bir güvenlik hatasıyla karşılaşır. Bu yüzden sertifika yenilemesini otomatikleştirmek veya en azından süre bitiş tarihini yakından izlemek kritiktir. Birçok modern barındırma çözümü ve ücretsiz sertifika sağlayıcısı, yenilemeyi otomatik yapar; yine de bu otomasyonun gerçekten çalıştığını periyodik olarak doğrulamak gerekir.

Sertifika izlemenin bir parçası da, sertifikanın tüm gerekli alan adlarını ve alt alan adlarını kapsadığını kontrol etmektir. Yeni bir alt alan adı eklendiğinde mevcut sertifika onu kapsamıyorsa, o alt alan adında güvenlik uyarısı belirir. Sertifika kapsamını ve geçerliliğini düzenli izlemek, HTTPS'in kesintisiz ve güvenilir biçimde çalışmasının güvencesidir.

Sık sorulan sorular

HTTPS gerçekten bir sıralama faktörü mü? Evet, Google HTTPS'i hafif bir sıralama sinyali olarak doğrulamıştır. Etkisi tek başına büyük olmasa da, güvenlik, kullanıcı güveni ve performans avantajlarıyla birlikte HTTPS bugün bir zorunluluktur.

Ücretsiz SSL sertifikası güvenli mi? Evet. Ücretsiz sertifikalar, ücretli olanlarla aynı şifreleme gücünü sunar. Fark yalnızca kimlik doğrulama düzeyindedir; çoğu site için ücretsiz alan adı doğrulamalı sertifika tümüyle yeterlidir.

HTTPS'e geçince sıralamam düşer mi? Doğru yapıldığında kalıcı bir düşüş olmaz. Geçiş sırasında geçici dalgalanmalar görülebilir, ama 301 yönlendirmeleri ve tutarlı sinyallerle site kısa sürede istikrar kazanır ve HTTPS avantajını kazanır.

Karışık içerik uyarısı nedir? HTTPS sayfada bazı kaynakların (görsel, betik) hâlâ HTTP üzerinden yüklenmesidir. Bu, tarayıcının sayfayı tam güvenli saymamasına ve uyarı göstermesine yol açar; tüm kaynakların HTTPS'e taşınmasıyla giderilir.

HTTPS ve küçük işletme siteleri

HTTPS'in yalnızca büyük e-ticaret veya bankacılık siteleri için gerekli olduğu yönünde yaygın bir yanılgı vardır. Gerçekte, en küçük tanıtım sitesi bile HTTPS kullanmalıdır. Bunun nedeni yalnızca güvenlik değil, aynı zamanda tarayıcıların artık istisnasız tüm HTTP sitelerini "güvenli değil" olarak işaretlemesidir. Bir yerel işletmenin iletişim formu olan basit sitesi bile, bu uyarı yüzünden ziyaretçilerini kaybedebilir. Kullanıcı, sitenin ne kadar basit olduğuyla ilgilenmez; gördüğü tek şey güvenlik uyarısıdır.

Küçük işletmeler için iyi haber, HTTPS'e geçmenin artık çok kolay ve çoğu zaman ücretsiz olmasıdır. Neredeyse tüm modern barındırma sağlayıcıları, tek tıkla etkinleştirilebilen ücretsiz sertifikalar sunar. Bu kadar erişilebilir bir çözüm varken HTTP'de kalmak, kolayca önlenebilecek bir güven ve trafik kaybına razı olmak demektir. Küçük bir site için bile HTTPS, artık tartışılmaz bir temel gerekliliktir.

HTTPS geçişini planlamak

HTTPS'e geçiş, özellikle büyük ve köklü sitelerde, dikkatli planlanması gereken bir işlemdir. Aceleyle yapılan bir geçiş, eksik yönlendirmeler ve karışık içerik sorunları yüzünden geçici sıralama kayıplarına yol açabilir. İyi bir plan, önce tüm site adreslerinin bir envanterini çıkarmayı, sertifikayı doğru kurmayı, ardından tüm HTTP adreslerini HTTPS'e yönlendirmeyi ve son olarak iç bağlantıları, kanonik etiketleri ve site haritasını güncellemeyi içerir. Her adım, bir sonrakine geçmeden doğrulanmalıdır.

Geçiş sonrası izleme de planın bir parçasıdır. Search Console'da HTTPS mülkünü ekleyip indeksleme durumunu takip etmek, olası sorunları erken yakalamayı sağlar. İyi planlanmış bir HTTPS geçişi, kullanıcı için görünmez biçimde gerçekleşir; kötü planlanmış bir geçiş ise haftalarca sürebilecek sıralama sorunlarına yol açar. Bu yüzden geçiş, teknik bir ayrıntı olarak değil, dikkatle yürütülen bir proje olarak ele alınmalıdır.

Nereden başlamalı?

Sitesi hâlâ HTTP olan biri için işe koyulmanın sırası nettir. İlk adım, barındırma sağlayıcınızın sunduğu ücretsiz SSL sertifikasını etkinleştirmek veya uygun bir sertifika edinmektir; çoğu sağlayıcıda bu, panel üzerinden birkaç tıklamayla yapılır. İkinci adım, tüm HTTP trafiğini HTTPS'e kalıcı olarak yönlendirmektir. Üçüncü adım, sayfalardaki tüm kaynakların HTTPS üzerinden yüklendiğini doğrulayıp karışık içerik uyarılarını gidermektir. Son adım, iç bağlantıları, kanonik etiketleri ve site haritasını HTTPS'e güncelleyip Search Console'da yeni sürümü izlemeye almaktır.

Bu adımlar tamamlandığında, siteniz hem kullanıcı verilerini korur hem "güvenli değil" uyarısından kurtulur hem de HTTPS'in getirdiği performans ve sıralama avantajlarından yararlanır. HTTPS'e geçmek, günümüzde bir tercih değil, her ölçekten site için temel bir gerekliliktir; ve bu kadar erişilebilir bir çözüm varken ertelemek için hiçbir geçerli neden yoktur.

HTTPS ve kullanıcı güveninin bütünsel değeri

HTTPS'i yalnızca teknik bir kutu işaretlemesi olarak görmek, değerini eksik anlamaktır. HTTPS, kullanıcı güveninin görünür bir işaretidir; adres çubuğundaki kilit simgesi, kullanıcıya sitenin verilerini ciddiye aldığını ve güvenli bir ortam sunduğunu söyler. Bu güven, özellikle kullanıcının bir form dolduracağı, iletişime geçeceği veya alışveriş yapacağı anlarda dönüşümün belirleyici bir bileşenidir. Güven olmadan, en iyi içerik ve en cazip teklif bile sonuçsuz kalır.

Bu güven boyutu, HTTPS'i genel bir güvenilirlik stratejisinin parçası yapar. Yasal sayfalar, net iletişim bilgileri, profesyonel tasarım ve HTTPS bir araya geldiğinde, kullanıcıya sitenin meşru ve güvenilir bir işletmeye ait olduğu bütünsel mesajını verir. Arama motorları da bu güven sinyallerini dolaylı olarak değerlendirir; güvenli, şeffaf ve profesyonel bir site, hem kullanıcı hem arama motoru gözünde daha değerlidir. HTTPS, bu güven mimarisinin en temel ve en görünür taşıdır; onsuz, diğer tüm güven çabaları daha ilk adımda zedelenir.

Sonuç olarak HTTPS, günümüzde her ölçekten site için tartışılmaz bir temel gerekliliktir; kullanıcı verilerini korur, tarayıcı uyarılarını ortadan kaldırır, güven inşa eder ve performans ile sıralama avantajı sağlar. Bu kadar erişilebilir ve çoğu zaman ücretsiz bir çözümü ertelemenin hiçbir geçerli gerekçesi kalmamıştır.

Özet

HTTPS, sıralama kazandıran bir taktik değil; olmaması durumunda kaybettiren bir temeldir. Etkisi sıralamadan çok güven, dönüşüm ve ölçüm doğruluğunda görülür.

Bugün için HTTPS bir tercih değil, asgari standarttır. Kurulumu yaptıysanız iş bitmemiştir: karışık içeriği temizleyin, yönlendirmeleri doğrulayın ve sertifika yenilemesini izleyin.

Sitenizin güvenlik ve teknik yapılandırmasını kontrol etmemizi isterseniz ücretsiz analiz talep edebilirsiniz.

Sıkça Sorulan Sorular

HTTPS sıralamayı ne kadar etkiler? +

Google, HTTPS'i 2014'ten beri hafif bir sıralama sinyali olarak kullandığını açıkladı. Etkisi tek başına küçüktür; içerik kalitesiyle kıyaslanamaz. Ancak dolaylı etkileri büyüktür: tarayıcı uyarısı gördüğünde kullanıcı siteyi terk eder, form doldurmaz ve alışveriş yapmaz. Ayrıca bazı modern tarayıcı özellikleri yalnızca HTTPS üzerinde çalışır.

Ücretsiz SSL sertifikası yeterli mi? +

Çoğu site için evet. Let's Encrypt gibi ücretsiz sertifikalar, ücretli olanlarla aynı şifreleme gücünü sunar ve tarayıcılar arasında fark yaratmaz. Ücretli sertifikaların farkı genellikle garanti kapsamı, kurumsal doğrulama seviyesi ve destek hizmetidir. SEO açısından ikisi arasında hiçbir fark yoktur.

Karışık içerik (mixed content) nedir? +

HTTPS ile yüklenen bir sayfada, http:// üzerinden çağrılan görsel, script veya stil dosyası bulunmasıdır. Tarayıcı bu durumda sayfayı tam güvenli saymaz; kilit simgesi kaybolur veya uyarı gösterilir. Bazı tarayıcılar güvensiz kaynakları tamamen engelleyerek sayfanın bozuk görünmesine yol açar.

HTTP'den HTTPS'e geçerken trafik kaybeder miyim? +

Doğru yapılırsa kalıcı kayıp olmaz; kısa süreli dalgalanma normaldir. Kritik nokta, tüm HTTP adreslerinin 301 ile HTTPS karşılığına yönlendirilmesi, iç linklerin güncellenmesi ve Search Console'a HTTPS mülkünün ayrıca eklenmesidir. Bu adımlar atlanırsa iki ayrı site gibi değerlendirilme riski doğar.

TBB Dijital Editör

Yazar

TBB Dijital Editör · Kıdemli SEO Danışmanı

10+ yıl arama motoru optimizasyonu deneyimi. Teknik SEO, içerik stratejisi ve e-ticaret SEO uzmanı.

TBB Dijital Editör tüm yazıları

SEO ipuçlarını kaçırmayın

Yeni rehberler ve güncellemeler için e-posta listemize katılın. Spam yok.

Teşekkürler! Kaydınız alındı.

Sitenizin SEO potansiyelini ölçelim.