WordPress SSL Sertifika Hatası Nasıl Çözülür? HTTPS ve Mixed Content Kontrolü

  • 16 Ağu 2026 12:14
  • Güncelleme: 16 Ağu 2026
    7 dk. Okuma Süresi
Tepki Ver
Özet bulunamadı.

WordPress SSL sertifika hatası, sitenin HTTPS üzerinden açılamaması, tarayıcının güven uyarısı vermesi veya sayfadaki bazı kaynakların güvensiz yüklenmesi şeklinde görülebilir. Her belirti aynı nedene işaret etmez. Sertifikanın süresi dolmuş olabilir, alan adı yanlış tanımlanmış olabilir ya da WordPress HTTPS adresine geçirilmesine rağmen eski HTTP bağlantıları sayfada kalmış olabilir.

Çözüm için önce hatanın sertifika doğrulamasından mı, sunucu yönlendirmesinden mi yoksa mixed content sorunundan mı kaynaklandığını ayırmak gerekir. Rastgele eklenti ayarı değiştirmek yerine aşağıdaki sırayla ilerlemek, erişim kaybı ve yönlendirme döngüsü riskini azaltır.

WordPress SSL sertifika hatası neden oluşur?

SSL sertifikası, tarayıcı ile sunucu arasındaki bağlantının HTTPS üzerinden kurulmasını ve alan adının doğrulanmasını sağlar. Sertifika geçerli olsa bile WordPress yapılandırması veya sunucu kuralları hatalıysa site düzgün çalışmayabilir.

  • Sertifikanın süresi dolmuş ya da yenileme işlemi başarısız olmuş olabilir.
  • Sertifika, kullanılan alan adını veya www alt alan adını kapsamıyor olabilir.
  • Alan adı DNS kayıtları yanlış sunucuya yöneliyor olabilir.
  • HTTP’den HTTPS’ye yönlendirme eksik ya da birden fazla katmanda tanımlı olabilir.
  • Görsel, stil dosyası veya JavaScript bağlantıları hâlâ HTTP ile çağrılıyor olabilir.
  • CDN, proxy veya güvenlik duvarı ile origin sunucu arasındaki SSL modu uyumsuz olabilir.

Önce sertifikanın gerçekten geçerli olduğunu kontrol edin

Tarayıcıdaki kilit simgesine tıklayarak sertifikanın geçerlilik tarihini, alan adı kapsamını ve sertifika zincirini inceleyin. Sadece ana alan adını değil, sitenin www sürümünü de test edin. Sertifika yenilendiği hâlde hata devam ediyorsa DNS kaydının doğru sunucuya ulaştığından emin olun.

Hosting panelinde SSL durumunu ve otomatik yenileme kayıtlarını kontrol edin. Let’s Encrypt gibi otomatik sertifikalarda yenileme; DNS doğrulaması, dosya erişimi veya sunucu kotası nedeniyle başarısız olabilir. Bu aşamada yalnızca WordPress paneline bakmak yeterli değildir; sertifika sunucu seviyesinde sunulur.

HTTPS yönlendirmesini ve WordPress adreslerini düzeltin

Yönetim panelinde Ayarlar > Genel bölümünü açın. “WordPress Adresi” ve “Site Adresi” alanlarının ikisi de doğru HTTPS adresini kullanmalıdır. Değişiklikten önce yönetici hesabınızın ve hosting erişiminizin çalıştığından emin olun.

HTTP’den HTTPS’ye yönlendirme genellikle web sunucusu, hosting paneli veya CDN katmanlarından birinde yapılmalıdır. Aynı yönlendirmeyi birden fazla yerde zorlamak bazı yapılandırmalarda sonsuz yönlendirme döngüsüne yol açabilir. Değişiklik sonrasında gizli sekmede ana sayfayı, giriş ekranını ve birkaç alt sayfayı test edin.

Cloudflare gibi bir proxy kullanıyorsanız, ziyaretçi ile proxy arasındaki bağlantı ile proxy-origin sunucu arasındaki bağlantıyı ayrı değerlendirin. Cloudflare’ın resmî SSL/TLS şifreleme modu belgelerinde açıklandığı üzere, seçilen mod origin sunucunun sertifika durumuyla uyumlu olmalıdır. Origin sunucuda geçerli sertifika yokken katı doğrulama beklemek bağlantı hatasına neden olabilir.

Mixed content kaynaklarını bulun ve temizleyin

Site HTTPS ile açıldığı hâlde tarayıcı güvenli bağlantı uyarısı veriyorsa sorun mixed content olabilir. Bu durumda ana HTML belgesi HTTPS üzerinden gelir; ancak bir görsel, font, stil dosyası, video veya JavaScript HTTP adresinden çağrılır.

Tarayıcı geliştirici araçlarında Console sekmesini açın ve “Mixed Content” uyarılarını inceleyin. Hangi dosyanın HTTP üzerinden çağrıldığını belirlemeden veritabanında toplu değişiklik yapmayın. Özellikle tema dosyaları, özel CSS, menü bağlantıları ve eski medya URL’leri sık karşılaşılan kaynaklardır.

  1. Yedek alarak veritabanı ve dosyaları koruyun.
  2. WordPress adreslerinin HTTPS olduğunu doğrulayın.
  3. İç bağlantıları ve medya URL’lerini HTTPS biçimine dönüştürün.
  4. Tema ve eklenti ayarlarındaki sabit HTTP adreslerini kontrol edin.
  5. Önbellek, CDN ve tarayıcı önbelleğini temizleyin.
  6. Sayfayı yeniden yükleyip Console kayıtlarını tekrar inceleyin.

Arama-değiştir işlemi yaparken yalnızca URL biçimini bilen güvenilir bir araç kullanın. Serileştirilmiş verileri hatalı biçimde değiştirmek WordPress ayarlarını bozabilir. Değişiklikten sonra yönetim paneli, formlar ve ödeme gibi kritik işlevleri ayrıca test edin.

Hata devam ederse sunucu ve eklenti katmanını inceleyin

SSL düzeltme veya güvenlik eklentileri bazen yanlış yönlendirme kuralları oluşturabilir. Sorun bir eklenti kurulumundan sonra başladıysa, önce staging ortamında devre dışı bırakma testi yapın. Yönetim paneline erişemiyorsanız hosting dosya yöneticisi veya SFTP üzerinden ilgili eklentinin klasör adını geçici olarak değiştirmek mümkün olabilir; işlem öncesinde yedek alın.

Sunucu hata kayıtlarında sertifika zinciri, proxy bağlantısı, yönlendirme veya izin hatalarını arayın. Nginx, Apache, LiteSpeed ve CDN yapılandırmaları aynı değildir; hazır bir kuralı farklı bir sunucuya doğrudan kopyalamak yeni sorun çıkarabilir. Hosting sağlayıcısından sertifikanın hangi alan adlarına tanımlı olduğunu ve origin bağlantısının hangi porttan yapıldığını netleştirin.

WordPress SSL sertifika hatası için güvenli kontrol sırası

KontrolBakılacak yerOlası sonuç
Sertifika geçerliliğiTarayıcı ve hosting paneliSüre, alan adı veya zincir sorunu
DNS yönlendirmesiDNS yönetimi ve sunucuYanlış origin veya eski IP
HTTPS adresleriWordPress Genel ayarlarıYanlış site adresi
Mixed contentTarayıcı Console sekmesiHTTP kaynak çağrıları
Proxy uyumuCDN ve origin SSL ayarlarıŞifreleme modu uyuşmazlığı

SSL düzenlemesi sonrasında sayfaların güncel görünmemesi hâlinde önbellek katmanlarını temizleyin; ancak bu işlem sertifika sorununu tek başına çözmez. Sunucu tarafındaki hata için hosting kayıtlarını inceleyin. WordPress kaynaklı genel erişim problemlerinde, örneğin WordPress 403 hatası kontrol rehberindeki sunucu ve güvenlik katmanı yaklaşımı da yardımcı olabilir; iki hata aynı değildir, yalnızca inceleme yöntemi benzerdir.

Yayına almadan önce son testler

  • www ve www olmayan alan adı sürümlerini kontrol edin.
  • Ana sayfa, yazı, kategori ve iletişim sayfalarını açın.
  • Giriş ekranında yönlendirme döngüsü oluşmadığını doğrulayın.
  • Console sekmesinde mixed content uyarısı kalmadığını inceleyin.
  • Mobil cihazda görsellerin, fontların ve formların yüklendiğini test edin.
  • Sertifika yenilemesinin otomatik çalışacağı tarihi ve kayıtları not edin.

Sertifika geçerli olsa bile HTTPS yönlendirmesi, DNS, proxy ayarı veya mixed content kaynakları hataya neden olabilir. Sorunun hangi katmanda olduğunu tarayıcı ve sunucu kayıtlarıyla ayırın.

Yönetim panelinde Ayarlar ve Genel bölümündeki WordPress Adresi ile Site Adresi alanları kontrol edilir. Değişiklikten önce hosting erişimi ve yedek hazır olmalıdır.

Tarayıcı geliştirici araçlarının Console sekmesindeki Mixed Content uyarılarını inceleyin. Uyarıda belirtilen HTTP kaynaklarını HTTPS biçiminde düzeltin.

Hayır. Sertifika sunucu veya hosting katmanında tanımlanır; eklentiler yalnızca bazı HTTPS ve içerik düzeltmelerini kolaylaştırabilir. Yanlış eklenti ayarı yönlendirme döngüsü oluşturabileceği için yedek alınmalıdır.

Sitemizde yayınlanan içeriklerin güncelliği ve doğrulu tamamen garanti edilemez. İncelediğiniz içerik yapay zeka destekli sonuçlar kullanabilir.
Yazar Profili
admin Yönetici Tüm Yazılar

    Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

    247 Yazı

    Bir Yorum Yazın

    E-posta adresiniz yayınlanmayacak.Gerekli alanlar * ile işaretlenmişlerdir

    Benzer Yazılar