# E-ticaret sitesi HTTPS'e nasıl geçirilir

> HTTPS'e geçmek yalnızca bir sertifika kurmakla sınırlı değildir: mağaza ayrıca en ufak bir kaynağı bile HTTP üzerinden çağırmayı bırakmalı ve veritabanında kayıtlı URL'leri yeni protokolü yansıtmalıdır. Bu adımlardan birinin atlanması, ziyaretçilerin görebileceği güvenlik uyarıları bırakır.

- Source canonique : [https://allaux.fr/tr/guides/passer-site-en-https](https://allaux.fr/tr/guides/passer-site-en-https)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Bir SSL sertifikası kurun (genellikle barındırma sağlayıcısı üzerinden Let's Encrypt ile ücretsiz), tüm HTTP trafiğinin HTTPS'e yönlendirilmesini zorunlu kılın, ardından kaynakların ve dahili bağlantıların HTTPS olarak üretilmesi için mağazanın yapılandırmasındaki URL'yi güncelleyin.

## Tam prosedür

1. **SSL sertifikasını kurun** — Çoğu barındırma sağlayıcısı, manuel sunucu yapılandırması gerektirmeden, ücretsiz bir Let's Encrypt sertifikasının doğrudan kendi panellerinden etkinleştirilmesini sunar.
2. **HTTP'den HTTPS'e yönlendirmeyi zorunlu kılın** — Sunucu düzeyinde bir yönlendirme kuralı (Apache için .htaccess dosyası veya Nginx için eşdeğer yapılandırma), hiçbir sayfanın güvensiz HTTP üzerinden erişilebilir kalmamasını garanti eder.
3. **Mağazanın yapılandırmasındaki URL'yi güncelleyin** — PrestaShop'ta, mağaza URL'si ve SSL'in etkinleştirilmesi 1.7 ve üzerinde Mağaza Parametreleri > Genel bölümünden yapılır. WordPress'te, site adresi Ayarlar > Genel bölümünde, WordPress Adresi (URL) ve Site Adresi (URL) alanlarından ayarlanır.
4. **Karışık içeriği düzeltin** — HTTPS üzerinden sunulan bir sayfada hâlâ HTTP üzerinden çağrılan herhangi bir kaynak (görsel, script, stil dosyası), tarayıcıda bir karışık içerik uyarısı tetikler. Bu kaynaklar genellikle temada, eklentilerde veya doğrudan veritabanına kaydedilmiş içeriklerde bulunur.
5. **Gerekirse serileştirilmiş verileri işleyin** — WordPress'te, veritabanında http metnini https ile basit bir SQL değişikliğiyle değiştirmek, bazı sütunlarda saklanan serileştirilmiş verileri bozabilir; bu değişiklik için özel bir araç (WP-CLI'nin search-replace komutu gibi) bu riski ortadan kaldırır.
6. **Tarayıcı uyarısı olmadığını kontrol edin** — Geçiş tamamlandıktan sonra, sipariş tüneli dahil ana sayfalarda kilit simgesinin herhangi bir uyarı olmadan görüntülendiğini doğrulayın.

## SEO ve oturumlar üzerindeki etki

Google, HTTP ve HTTPS'i iki farklı adres olarak ele alır. Eski sürümden yeniye 301 yönlendirmesi yapılmazsa, site ayrı ayrı indekslenen iki sürümle sonuçlanabilir; bu da, HTTPS'in Google tarafından olumlu bir faktör olarak dikkate alınmasına rağmen, SEO'yu güçlendirmek yerine zayıflatır.

Protokol değişikliği, özellikle oturum çerezleri belirli bir alan adı veya protokol için yapılandırılmışsa, geçiş anında devam eden kullanıcı oturumlarını da geçersiz kılabilir. Düşük trafikli bir dönemde geçiş yapmak, değişiklik anında bağlı olan ziyaretçiler üzerindeki görünür etkiyi sınırlar.

## Sık yapılan hatalar

- Yönlendirmeyi zorunlu kılmadan sertifikayı etkinleştirmek; sitenin iki sürümünün paralel olarak erişilebilir kalmasına yol açar.
- CMS yapılandırmasında kayıtlı URL'yi güncellemeyi unutmak; bu, dahili bağlantıların HTTP olarak üretilmeye devam etmesine neden olur.
- Serileştirilmiş verileri dikkate almadan WordPress veritabanında ham bir SQL değişikliği yapmak; bu, bazı ayarları bozar.
- Özellikle sipariş tünelini kontrol etmemek; burada karışık içerik, diğer sayfalara göre bazı tarayıcıları daha sıkı şekilde engelleyebilir.
- Sertifikanın otomatik yenilenmesini kontrol etmeyi veya yenilenip yenilenmediğini doğrulamayı unutmak; yenileme sessizce başarısız olursa, süre dolduğunda ani bir güvenlik uyarısına yol açar.

## HSTS: dikkatli etkinleştirilmesi gereken bir koruma

> HSTS başlığı, bir ziyaretçi bilerek bu adresi yazsa bile tarayıcıya siteye bir daha asla HTTP üzerinden erişmeye çalışmamasını söyler. HTTPS stabil hale geldikten sonra faydalıdır, ancak çok erken etkinleştirilmesi risklidir: sonradan çıkan bir sertifika sorunu, başlığın süresi dolana kadar, siteyi bu adresi daha önce hatırlamış ziyaretçiler için erişilemez hale getirebilir.

## FAQ

### HTTPS'e geçiş geçici olarak trafiği düşürebilir mi?

Arama motorlarının yönlendirmeleri dikkate alması için geçen sürede hafif bir dalgalanma mümkündür, ancak temiz 301 yönlendirmeleriyle doğru şekilde yapılan bir geçiş kalıcı bir kayba yol açmaz.

### E-ticaret mağazası için ücretli bir SSL sertifikası gerekir mi?

Let's Encrypt gibi ücretsiz bir sertifika, günlük kullanım için ücretli bir sertifikayla aynı düzeyde şifreleme sunar. Ücretli sertifikalar bazen ticari garantiler veya güçlendirilmiş kimlik doğrulaması ekler, ancak şifrelemenin teknik güvenliğini değiştirmez.

### Geride hiç karışık içerik kalmadığından nasıl emin olunur?

Tarayıcının geliştirici araçları, HTTPS bir sayfada HTTP üzerinden yüklenen kaynakları konsollarında bildirir. Canlıya almadan önce ana sayfaların sistematik olarak kontrol edilmesi, kötü sürprizleri önler.
