E-ticaret sitesi HTTPS'e nasıl geçirilir
HTTPS'e geçmek yalnızca bir sertifika kurmakla sınırlı değildir: mağaza ayrıca en ufak bir kaynağı bile HTTP üzerinden çağırmayı bırakmalı ve veritabanında kayıtlı URL'leri yeni protokolü yansıtmalıdır. Bu adımlardan birinin atlanması, ziyaretçilerin görebileceği güvenlik uyarıları bırakır.
Tam prosedür
-
SSL sertifikasını kurun
Çoğu barındırma sağlayıcısı, manuel sunucu yapılandırması gerektirmeden, ücretsiz bir Let's Encrypt sertifikasının doğrudan kendi panellerinden etkinleştirilmesini sunar.
-
HTTP'den HTTPS'e yönlendirmeyi zorunlu kılın
Sunucu düzeyinde bir yönlendirme kuralı (Apache için .htaccess dosyası veya Nginx için eşdeğer yapılandırma), hiçbir sayfanın güvensiz HTTP üzerinden erişilebilir kalmamasını garanti eder.
-
Mağazanın yapılandırmasındaki URL'yi güncelleyin
PrestaShop'ta, mağaza URL'si ve SSL'in etkinleştirilmesi 1.7 ve üzerinde Mağaza Parametreleri > Genel bölümünden yapılır. WordPress'te, site adresi Ayarlar > Genel bölümünde, WordPress Adresi (URL) ve Site Adresi (URL) alanlarından ayarlanır.
-
Karışık içeriği düzeltin
HTTPS üzerinden sunulan bir sayfada hâlâ HTTP üzerinden çağrılan herhangi bir kaynak (görsel, script, stil dosyası), tarayıcıda bir karışık içerik uyarısı tetikler. Bu kaynaklar genellikle temada, eklentilerde veya doğrudan veritabanına kaydedilmiş içeriklerde bulunur.
-
Gerekirse serileştirilmiş verileri işleyin
WordPress'te, veritabanında http metnini https ile basit bir SQL değişikliğiyle değiştirmek, bazı sütunlarda saklanan serileştirilmiş verileri bozabilir; bu değişiklik için özel bir araç (WP-CLI'nin search-replace komutu gibi) bu riski ortadan kaldırır.
-
Tarayıcı uyarısı olmadığını kontrol edin
Geçiş tamamlandıktan sonra, sipariş tüneli dahil ana sayfalarda kilit simgesinin herhangi bir uyarı olmadan görüntülendiğini doğrulayın.
SEO ve oturumlar üzerindeki etki
Google, HTTP ve HTTPS'i iki farklı adres olarak ele alır. Eski sürümden yeniye 301 yönlendirmesi yapılmazsa, site ayrı ayrı indekslenen iki sürümle sonuçlanabilir; bu da, HTTPS'in Google tarafından olumlu bir faktör olarak dikkate alınmasına rağmen, SEO'yu güçlendirmek yerine zayıflatır.
Protokol değişikliği, özellikle oturum çerezleri belirli bir alan adı veya protokol için yapılandırılmışsa, geçiş anında devam eden kullanıcı oturumlarını da geçersiz kılabilir. Düşük trafikli bir dönemde geçiş yapmak, değişiklik anında bağlı olan ziyaretçiler üzerindeki görünür etkiyi sınırlar.
Sık yapılan hatalar
- Yönlendirmeyi zorunlu kılmadan sertifikayı etkinleştirmek; sitenin iki sürümünün paralel olarak erişilebilir kalmasına yol açar.
- CMS yapılandırmasında kayıtlı URL'yi güncellemeyi unutmak; bu, dahili bağlantıların HTTP olarak üretilmeye devam etmesine neden olur.
- Serileştirilmiş verileri dikkate almadan WordPress veritabanında ham bir SQL değişikliği yapmak; bu, bazı ayarları bozar.
- Özellikle sipariş tünelini kontrol etmemek; burada karışık içerik, diğer sayfalara göre bazı tarayıcıları daha sıkı şekilde engelleyebilir.
- Sertifikanın otomatik yenilenmesini kontrol etmeyi veya yenilenip yenilenmediğini doğrulamayı unutmak; yenileme sessizce başarısız olursa, süre dolduğunda ani bir güvenlik uyarısına yol açar.
Sıkça sorulan sorular
HTTPS'e geçiş geçici olarak trafiği düşürebilir mi?
E-ticaret mağazası için ücretli bir SSL sertifikası gerekir mi?
Geride hiç karışık içerik kalmadığından nasıl emin olunur?
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.