“Bağlantınız gizli değil” hatası, tarayıcının ziyaret edilmek istenen web sitesiyle güvenli bir HTTPS bağlantısı kuramadığını gösteren güvenlik uyarısıdır. Bu mesaj, tarayıcının web sitesinin SSL/TLS sertifikasını doğrulayamadığı veya bağlantının güvenilirliğinden emin olamadığı durumlarda görüntülenir.
Sorun her zaman web sitesinden kaynaklanmaz. Süresi dolmuş ya da yanlış yapılandırılmış bir sertifikanın yanı sıra cihazın tarih ve saat ayarları, güncel olmayan tarayıcı, ağ bağlantısı veya güvenlik yazılımları da bu uyarının görülmesine neden olabilir.
Bu hata görüntülendiğinde özellikle şifre, ödeme bilgisi veya kişisel veri gibi hassas bilgilerin web sitesine girilmemesi gerekir. Öncelikle sorunun ziyaretçinin cihazından mı, yoksa web sitesinin sertifika yapılandırmasından mı kaynaklandığı belirlenmelidir.
Bağlantınız Gizli Değil Hatası Neden Oluşur?
Tarayıcılar, bir web sitesine HTTPS üzerinden bağlanırken SSL/TLS sertifikasının geçerliliğini, alan adıyla eşleşmesini ve güvenilir bir sertifika otoritesi tarafından düzenlenip düzenlenmediğini kontrol eder. Bu kontrollerden biri başarısız olduğunda güvenli bağlantı kurulamaz ve “Bağlantınız gizli değil” uyarısı gösterilebilir.
Hatanın yaygın nedenleri şunlardır:
- SSL sertifikasının süresinin dolması
- Sertifikanın henüz geçerli olmaması
- Sertifika ile ziyaret edilen alan adının eşleşmemesi
- Sertifikanın güvenilir bir sertifika otoritesi tarafından düzenlenmemesi
- Ara sertifika zincirinin eksik veya hatalı kurulması
- Cihazın tarih ve saat ayarlarının yanlış olması
- Tarayıcının veya işletim sisteminin güncel olmaması
- Antivirüs, güvenlik duvarı veya proxy yazılımlarının bağlantıya müdahale etmesi
- Ortak Wi-Fi ağlarında giriş doğrulamasının tamamlanmaması
- DNS, CDN veya sunucu yapılandırması sorunları
Hata yalnızca belirli bir web sitesinde görülüyorsa sorun büyük olasılıkla o sitenin sertifika veya sunucu yapılandırmasıyla ilgilidir. Birçok farklı sitede aynı hata görülüyorsa cihaz, ağ veya tarayıcı ayarları kontrol edilmelidir.

Bağlantınız Gizli Değil Hatası Nasıl Çözülür?
Çözüm adımları, hatanın ziyaretçi tarafında mı yoksa web sitesinin teknik altyapısında mı oluştuğuna göre değişir. Ziyaretçiler öncelikle tarayıcı, cihaz ve ağ ayarlarını kontrol etmelidir. Web sitesi sahipleri ise sertifika geçerliliğini, sertifika zincirini ve HTTPS yapılandırmasını incelemelidir.
Ziyaretçiler İçin Çözüm Yöntemleri
Sayfayı yeniden yükleyin
Hata geçici bir ağ kesintisinden veya bağlantı zaman aşımından kaynaklanabilir. Sayfayı yenileyerek bağlantının yeniden kurulmasını deneyin.
Sorun devam ediyorsa tarayıcıyı tamamen kapatıp yeniden açabilirsiniz.
Cihazın tarih ve saatini kontrol edin
SSL/TLS sertifikalarının belirli başlangıç ve bitiş tarihleri bulunur. Cihazın tarihi veya saati yanlışsa tarayıcı geçerli bir sertifikayı süresi dolmuş ya da henüz geçerli değilmiş gibi algılayabilir.
Tarih, saat ve saat dilimi ayarlarının otomatik olarak güncellendiğinden emin olun.
Tarayıcıyı güncelleyin
Güncel olmayan tarayıcılar yeni sertifika zincirlerini, kök sertifikaları veya TLS standartlarını desteklemeyebilir. Tarayıcınızı en son sürüme güncelledikten sonra web sitesini yeniden açın.
İşletim sistemini güncelleyin
Tarayıcılar sertifika doğrulama işlemlerinde işletim sistemindeki güvenilir kök sertifika deposundan yararlanabilir. Destek süresi sona ermiş veya uzun süredir güncellenmemiş işletim sistemlerinde sertifika doğrulama sorunları yaşanabilir.
Önbellek ve çerezleri temizleyin
Tarayıcıda tutulan eski çerezler ve önbelleğe alınmış bağlantı verileri bazı durumlarda güvenli bağlantı sorunlarına neden olabilir.
Tarama verilerini temizledikten sonra tarayıcıyı yeniden başlatın ve sayfayı tekrar ziyaret edin. Bu işlem bazı web sitelerindeki açık oturumların kapanmasına neden olabilir.
Gizli sekmede veya farklı bir tarayıcıda deneyin
Web sitesini gizli sekmede açmak, sorunun tarayıcı önbelleğinden veya bir uzantıdan kaynaklanıp kaynaklanmadığını anlamaya yardımcı olur.
Sorun farklı tarayıcılarda da devam ediyorsa web sitesi veya ağ bağlantısı kaynaklı olabilir.
Tarayıcı uzantılarını kontrol edin
Reklam engelleyiciler, güvenlik uzantıları, VPN araçları veya bağlantıyı filtreleyen eklentiler SSL/TLS iletişimine müdahale edebilir.
Uzantıları geçici olarak devre dışı bırakarak bağlantıyı tekrar deneyin. Hata ortadan kalkarsa uzantıları tek tek etkinleştirerek sorunlu olanı belirleyin.
İnternet bağlantısını ve Wi-Fi ağını kontrol edin
Ortak Wi-Fi ağları, internete erişmeden önce bir giriş veya kullanım koşulları sayfasını açmanızı isteyebilir. Bu işlem tamamlanmadan HTTPS sitelerinde sertifika uyarıları görülebilir.
Farklı bir internet bağlantısı kullanarak sorunun ağdan kaynaklanıp kaynaklanmadığını kontrol edin.
VPN, proxy ve güvenlik yazılımlarını inceleyin
VPN, proxy, antivirüs veya kurumsal güvenlik araçları şifreli trafiği kontrol etmek için bağlantıya müdahale edebilir. Bu durum güvenilmeyen sertifika uyarılarına yol açabilir.
Bu araçları tamamen kaldırmak yerine önce ayarlarını kontrol edin. Kurumsal bir cihaz kullanıyorsanız sistem yöneticinize başvurun.
Uyarıyı geçerek devam etmeyin
Tarayıcı bazı hata türlerinde siteye devam etme seçeneği sunabilir. Ancak sertifikanın güvenilirliği doğrulanamıyorsa bu uyarının atlanması güvenlik riski oluşturabilir.
Özellikle ödeme, üyelik veya kişisel veri girişi yapılacak sayfalarda bağlantıya devam edilmemelidir.
Web Sitesi Sahipleri İçin Çözüm Yöntemleri
Sertifikanın geçerlilik tarihini kontrol edin
SSL/TLS sertifikasının süresinin dolup dolmadığını kontrol edin. Sertifika süresi sona ermişse yenileme ve yeniden kurulum işlemlerini tamamlayın.
Yenileme sonrasında sunucunun eski sertifikayı değil, güncel sertifika dosyasını sunduğundan emin olun.
Alan adı eşleşmesini doğrulayın
Sertifikanın Common Name veya Subject Alternative Name alanlarında ziyaret edilen alan adının yer alması gerekir.
Örneğin sertifika yalnızca example.com için düzenlenmişse www.example.com adresini her zaman kapsamıyor olabilir. Alan adı, www sürümü ve kullanılan alt alan adları sertifika kapsamında kontrol edilmelidir.
Sertifika zincirini doğru yükleyin
Sunucu sertifikasıyla birlikte gerekli ara sertifikaların da doğru sırada yüklenmesi gerekir. Eksik bir intermediate sertifika, bazı tarayıcılarda bağlantının doğrulanamamasına neden olabilir.
Sunucunun sunduğu sertifika zincirini bir SSL kontrol aracıyla test edin.
Güvenilir bir sertifika otoritesi kullanın
Kendinden imzalı sertifikalar ve güvenilmeyen sertifika otoriteleri tarafından düzenlenen sertifikalar genel kullanıma açık web sitelerinde tarayıcı uyarılarına neden olabilir.
Halka açık web siteleri için yaygın tarayıcılar tarafından güvenilen bir sertifika otoritesi tercih edilmelidir.
HTTPS ve 443 numaralı port yapılandırmasını kontrol edin
Web sunucusunun 443 numaralı port üzerinden HTTPS bağlantılarını kabul ettiğini ve doğru sertifikayı sunduğunu doğrulayın.
Apache, Nginx, IIS, CDN, load balancer veya ters proxy kullanılan yapılarda sertifikanın doğru katmanda tanımlandığından emin olun.
SNI yapılandırmasını inceleyin
Aynı IP adresinde birden fazla HTTPS sitesi barındırılıyorsa Server Name Indication yapılandırmasının doğru olması gerekir. Yanlış SNI yapılandırması, sunucunun farklı bir alan adına ait sertifika sunmasına neden olabilir.
CDN ve proxy ayarlarını kontrol edin
Cloudflare veya benzeri bir CDN kullanılıyorsa ziyaretçi-CDN ve CDN-sunucu bağlantılarının ayrı ayrı kontrol edilmesi gerekir.
CDN tarafında geçerli sertifika bulunması, origin sunucudaki sertifika hatasını her zaman ortadan kaldırmaz. SSL çalışma modu ve origin sertifikası birlikte incelenmelidir.
HTTP’den HTTPS’ye yönlendirmeleri kontrol edin
HTTP adreslerinin HTTPS’ye kalıcı ve doğru şekilde yönlendirildiğinden emin olun. Hatalı yönlendirme zincirleri veya farklı bir alan adına yapılan yönlendirmeler sertifika eşleşme sorunlarına neden olabilir.
Sunucu ve TLS yapılandırmasını güncelleyin
Eski TLS sürümleri ve kullanımdan kaldırılmış şifreleme algoritmaları modern tarayıcılar tarafından desteklenmeyebilir.
Sunucuda TLS 1.2 ve TLS 1.3 desteği kontrol edilmeli; SSL 2.0, SSL 3.0, TLS 1.0 ve TLS 1.1 gibi eski protokoller etkinleştirilmemelidir.
Google Chrome “Bağlantınız Gizli Değil” Hatasına Neden Olan Hata Kodları
Google Chrome, sertifika doğrulama işleminin hangi aşamada başarısız olduğunu belirtmek için farklı hata kodları gösterir. Bu kodlar, sorunun alan adı eşleşmesinden, sertifika otoritesinden veya geçerlilik tarihinden kaynaklanıp kaynaklanmadığını anlamaya yardımcı olur.
NET::ERR_CERT_COMMON_NAME_INVALID
Bu hata, web sitesinin sunduğu SSL/TLS sertifikası ile ziyaret edilen alan adının eşleşmediğini gösterir. Sertifika yanlış domain için düzenlenmiş, gerekli alt alan adını kapsamıyor veya sunucu farklı bir siteye ait sertifikayı sunuyor olabilir.
Hatanın ayrıntıları ve kontrol edilmesi gereken teknik ayarlar için NET::ERR_CERT_COMMON_NAME_INVALID rehberimizi inceleyebilirsiniz.
NET::ERR_CERT_AUTHORITY_INVALID
Bu hata, tarayıcının sertifikayı düzenleyen sertifika otoritesine güvenemediğini belirtir. Kendinden imzalı sertifika kullanılması, ara sertifika zincirinin eksik olması veya cihazın kök sertifika deposunun güncel olmaması bu hataya neden olabilir.
Hatanın olası nedenlerini incelemek için NET::ERR_CERT_AUTHORITY_INVALID rehberimizi ziyaret edebilirsiniz.
NET::ERR_CERT_DATE_INVALID
Bu hata, SSL/TLS sertifikasının geçerlilik tarihiyle ilgili bir sorun bulunduğunu gösterir. Sertifikanın süresi dolmuş, henüz geçerlilik tarihi başlamamış veya ziyaretçinin cihazındaki tarih ve saat yanlış olabilir.
Kontrol ve çözüm adımları için NET::ERR_CERT_DATE_INVALID rehberimizi inceleyebilirsiniz.
Bağlantınız Gizli Değil Hatası Nasıl Önlenir?
Web sitesi sahipleri, sertifika ve sunucu yapılandırmalarını düzenli kontrol ederek bu hatanın oluşma riskini önemli ölçüde azaltabilir.
Alınabilecek temel önlemler şunlardır:
- SSL/TLS sertifikasının son kullanma tarihini düzenli takip edin.
- Yenileme hatırlatmalarını ve mümkünse otomatik yenilemeyi etkinleştirin.
- Sertifikanın alan adı ve tüm gerekli alt alan adlarını kapsadığını kontrol edin.
- Ara sertifika zincirini eksiksiz yükleyin.
- Güvenilir bir sertifika otoritesi tarafından düzenlenen sertifika kullanın.
- Sunucu, kontrol paneli, CDN ve işletim sistemi yazılımlarını güncel tutun.
- TLS 1.2 ve TLS 1.3 desteğini etkinleştirin.
- Eski SSL ve TLS sürümlerini devre dışı bırakın.
- HTTP’den HTTPS’ye yönlendirmeleri düzenli olarak test edin.
- CDN, ters proxy ve load balancer yapılandırmalarını sertifika yenilemelerinden sonra kontrol edin.
- SSL sertifikasını dışarıdan test eden sorgulama araçları kullanın.
- Yenileme işlemi sonrasında sunucunun güncel sertifikayı sunduğunu doğrulayın.
Ziyaretçiler açısından ise cihazın tarih ve saatini doğru tutmak, tarayıcı ve işletim sistemi güncellemelerini yüklemek ve güvenilmeyen ağlarda hassas veri paylaşmamak önemlidir. “Bağlantınız gizli değil” uyarısı görüldüğünde, hata kaynağı doğrulanmadan güvenlik uyarısı geçilmemelidir.
