Teknoloji

Opencart SSL Kurulumu

OpenCart SSL kurulumu, e-ticaret sitenizin HTTPS üzerinden güvenli şekilde çalışmasını sağlar. Kurulum tamamlandığında müşteri girişleri, ödeme adımları, üyelik işlemleri ve yönetim paneli ile sunucu arasındaki veri aktarımı şifrelenir.

OpenCart’ta SSL’yi etkinleştirmeden önce alan adınız için geçerli bir SSL/TLS sertifikasının sunucuya kurulmuş olması gerekir. Ardından OpenCart yapılandırma dosyaları, yönetim paneli ayarları ve HTTP–HTTPS yönlendirmeleri birlikte düzenlenmelidir. OpenCart sürümüne, kullanılan temaya, eklentilere ve hosting altyapısına göre menü adları veya yapılandırma adımları değişebilir. İşlem öncesinde site dosyalarının ve veri tabanının yedeği alınmalıdır.

Opencart SSL Kurulumu

OpenCart SSL Nedir?

OpenCart SSL, mağazanızın web adresinin http:// yerine https:// üzerinden açılmasını sağlayan güvenlik yapılandırmasını ifade eder. Günümüzde bağlantıyı teknik olarak TLS protokolü korusa da bu işlem genel olarak SSL kurulumu veya SSL aktivasyonu olarak adlandırılır. SSL etkinleştirildiğinde tarayıcı ile OpenCart sunucusu arasındaki bağlantı şifrelenir. Ancak sertifika kurulumu tek başına yeterli değildir. OpenCart’ın doğru HTTPS adreslerini kullanması, tüm sayfaların güvenli sürüme yönlendirilmesi ve HTTP üzerinden yüklenen kaynakların düzeltilmesi gerekir.

OpenCart SSL Kurulumu Öncesinde Neler Kontrol Edilmelidir?

Kuruluma başlamadan önce aşağıdaki koşulların sağlandığından emin olun:

  • Alan adı için geçerli bir SSL/TLS sertifikası kurulmuş olmalıdır.
  • Sertifika, kullanılan ana alan adını ve gerekiyorsa www sürümünü kapsamalıdır.
  • HTTPS bağlantıları için 443 numaralı port açık olmalıdır.
  • OpenCart dosyalarına FTP veya hosting dosya yöneticisi üzerinden erişilebilmelidir.
  • Yönetim paneline erişim bilgileri hazır olmalıdır.
  • OpenCart dosyalarının ve veri tabanının güncel yedeği alınmalıdır.
  • CDN veya ters proxy kullanılıyorsa HTTPS ayarları ayrıca kontrol edilmelidir.

OpenCart SSL Nasıl Aktif Edilir?

OpenCart’ta SSL aktivasyonu genel olarak üç aşamadan oluşur:

  1. Yapılandırma dosyalarındaki adreslerin HTTPS olarak güncellenmesi
  2. OpenCart yönetim panelinde SSL kullanımının etkinleştirilmesi
  3. Tüm HTTP adreslerinin HTTPS’ye yönlendirilmesi

OpenCart 2.x ve 3.x kurulumlarında genellikle kök dizindeki config.php ile yönetim dizinindeki admin/config.php dosyalarının birlikte düzenlenmesi gerekir. OpenCart sürümüne ve özelleştirmelere göre dosya içeriği farklı olabilir.

OpenCart SSL Ayarları Nasıl Yapılmalıdır?

SSL etkinleştirildikten sonra mağazanın tüm katmanlarında aynı HTTPS yapısının kullanılması gerekir.

Mağaza adresini standartlaştırın

Aşağıdaki sürümlerden yalnızca birini ana adres olarak belirleyin. Diğer tüm sürümleri 301 yönlendirmesiyle seçtiğiniz ana adrese aktarın. Canonical etiketlerinin, iç bağlantıların ve site haritasındaki URL’lerin de aynı sürümü göstermesi gerekir.

Yönetim panelini HTTPS üzerinden kullanın

OpenCart yönetim panelinde kullanıcı bilgileri ve mağaza ayarları işlendiği için panelin de HTTPS üzerinden açılması gerekir.

Önbelleği temizleyin

Dosya ve panel ayarlarını değiştirdikten sonra:

  • OpenCart önbelleğini temizleyin.
  • Tema veya modifikasyon önbelleğini yenileyin.
  • CDN önbelleğini temizleyin.
  • Tarayıcı önbelleğini temizleyin veya gizli sekmede test edin.

OpenCart 3.x kurulumlarında yönetim panelindeki geliştirici ayarları üzerinden tema ve SASS önbelleğinin yenilenmesi gerekebilir.

SEO URL ayarlarını kontrol edin

HTTPS geçişinden sonra ürün, kategori ve bilgi sayfalarının bağlantılarını test edin. SEO URL özelliği kullanılıyorsa sunucu yeniden yazma kurallarının çalıştığından emin olun.

Apache kullanılan sistemlerde .htaccess, Nginx kullanılan sistemlerde ise sunucu bloklarındaki rewrite ayarları kontrol edilmelidir. OpenCart’ın resmî dokümantasyonu da SEO URL’lerin çalışması için sunucu rewrite desteğinin doğru yapılandırılması gerektiğini belirtir.

OpenCart SSL Yönlendirmesi Nasıl Yapılır?

OpenCart ayarlarının HTTPS olarak değiştirilmesi, eski HTTP adreslerinin her durumda otomatik olarak yönlendirileceği anlamına gelmez. Kullanıcıların ve arama motorlarının yalnızca güvenli sürüme ulaşması için sunucu düzeyinde 301 yönlendirmesi yapılmalıdır.

OpenCart Karma İçerik Hatası Nasıl Giderilir?

OpenCart HTTPS üzerinden açıldığı hâlde sayfadaki bazı görsel, JavaScript, CSS, font veya iframe dosyaları HTTP üzerinden yükleniyorsa karma içerik hatası oluşur.

Bu durumda tarayıcı güvenlik göstergesini göstermeyebilir veya bazı kaynakları engelleyebilir.

Sorunu gidermek için:

  • Tema dosyalarındaki sabit http:// bağlantılarını güncelleyin.
  • Ürün ve kategori açıklamalarındaki görsel URL’lerini kontrol edin.
  • Banner, modül ve eklenti ayarlarındaki dış kaynakları inceleyin.
  • Veritabanında kayıtlı eski HTTP adreslerini yedek alarak güvenli biçimde güncelleyin.
  • Harici servislerin HTTPS desteği bulunduğundan emin olun.
  • Tarayıcı geliştirici araçlarındaki Console ve Network sekmelerini kontrol edin.
  • Tüm kaynakların HTTPS üzerinden yüklenmesi gerekir. HTTP kaynaklarının bulunduğu sayfalarda güvenli bağlantı göstergesi bozulabilir.

OpenCart SSL Kurulumu Nasıl Kontrol Edilir?

Kurulum tamamlandıktan sonra yalnızca ana sayfayı değil, mağazanın kritik sayfalarını da test edin.

Kontrol listesi:

  • Alan adı HTTPS üzerinden hatasız açılıyor mu?
  • Tarayıcı sertifikayı geçerli gösteriyor mu?
  • Sertifika doğru alan adını kapsıyor mu?
  • Ara sertifika zinciri eksiksiz mi?
  • HTTP adresleri 301 ile HTTPS’ye yönleniyor mu?
  • Ürün ve kategori bağlantıları HTTPS olarak oluşuyor mu?
  • Sepet ve ödeme adımları çalışıyor mu?
  • Kullanıcı girişi ve kayıt işlemleri tamamlanıyor mu?
  • Yönetim paneli HTTPS üzerinden açılıyor mu?
  • Karma içerik uyarısı bulunuyor mu?
  • CDN veya önbellek eski HTTP adreslerini sunuyor mu?
  • Canonical etiketleri ve XML site haritası HTTPS adreslerini gösteriyor mu?

Sertifika zinciri, geçerlilik tarihi ve TLS desteği ayrıca bir SSL sorgulama aracı üzerinden kontrol edilmelidir.