
Web tasarım, yazılım ve SEO proje deneyiminden derlenen uygulama rehberi.
HTTPS, tarayıcı ile web sunucusu arasındaki veriyi TLS üzerinden şifreler ve kullanıcının doğru sunucuyla iletişim kurduğunu doğrulamaya yardımcı olur. Adres çubuğundaki güvenli bağlantı göstergesi önemlidir; fakat kurulum yalnızca sertifika eklemekle tamamlanmaz. HTTP yönlendirmeleri, sayfa içindeki kaynaklar, canonical adresler ve yenileme süreci birlikte kontrol edilmelidir.
Sertifika kurulmadan önce alan adlarını belirleyin
Sertifika; ana domain, www sürümü ve kullanılan alt alan adlarını kapsamalıdır. Panel, API veya mail gibi ayrı servisler farklı sertifika ihtiyacı doğurabilir. Otomatik sertifika kullanılıyorsa yenileme işleminin gerçekten çalıştığı ve doğrulama yolunun güvenlik kuralıyla engellenmediği test edilmelidir.
HTTP adreslerini tek adımda yönlendirin
HTTP istekleri tercih edilen HTTPS ve host sürümüne kalıcı olarak yönlenmelidir. http, https, www, www olmayan ve index.php gibi varyasyonların art arda birkaç yönlendirme oluşturması gereksiz gecikme yaratır. Hedef mümkün olduğunca tek adımda son canonical adrese ulaşmalıdır.
- http://alanadi.com
- http://www.alanadi.com
- https://alanadi.com
- https://www.alanadi.com
Bu varyasyonlardan yalnızca biri içerik sunmalı, diğerleri aynı tercih edilen sürüme yönlenmelidir.
Mixed content hatalarını temizleyin
HTTPS sayfası içindeki görsel, font, CSS, JavaScript veya iframe HTTP adresinden çağrılıyorsa karma içerik oluşur. Tarayıcı bazı kaynakları engelleyebilir ve sayfanın görünümü veya formu bozulabilir. Tema dosyaları kadar veritabanındaki eski içerik ve harici kodlar da aranmalıdır.
SEO sinyallerini HTTPS sürümüne taşıyın
- Canonical etiketlerinin HTTPS adreslerini gösterdiğini doğrulayın.
- XML site haritasında yalnızca son HTTPS URL adreslerini bulundurun.
- Dahili bağlantı ve görsel adreslerini güncelleyin.
- Open Graph ve yapılandırılmış veride HTTPS kullanın.
- Search Console ve analiz araçlarında doğru mülkü izleyin.
- HTTP sayfaların 301 ile aynı içeriğin HTTPS karşılığına gittiğini test edin.
HSTS ne zaman kullanılmalı?
HSTS, tarayıcıya bu alan adında yalnızca HTTPS kullanmasını söyler. Güvenliği güçlendirir; ancak yanlış veya çok erken uygulandığında sertifika sorunu yaşayan alt alan adlarına erişimi zorlaştırabilir. Tüm alt alan adları doğrulanmadan includeSubDomains veya preload seçenekleri açılmamalıdır.
Form ve çerez güvenliği
İletişim ve giriş formları HTTPS üzerinden çalışmalı, oturum çerezlerinde Secure ve uygun SameSite ayarları kullanılmalıdır. HTTPS aktarımı korur; zayıf parola, güncel olmayan yazılım veya güvenlik açığını tek başına çözmez. Sunucu ve uygulama güncellemeleri ayrı bir güvenlik sürecidir.
Düzenli kontrol listesi
- Sertifika bitiş tarihi ve otomatik yenileme
- Sertifika zinciri ve kapsanan alan adları
- HTTP’den HTTPS’e yönlendirme zinciri
- Mixed content ve tarayıcı konsol hataları
- Canonical, sitemap ve yapılandırılmış veri URL adresleri
- Eski TLS sürümleri ve sunucu güvenlik ayarları
HTTPS bir kurulum ekranı değil, sertifika yenileme ve URL tutarlılığıyla devam eden bir bakım sürecidir.
Güvenli ve yönetilebilir web altyapısı için web yazılım hizmetini inceleyebilirsiniz.