# WordPress’i Karışık İçerik Bırakmadan HTTPS’e Taşıma

> SSL sertifikası kurmak, bir WordPress sitesinin HTTPS üzerinden tam olarak çalışması için yeterli değildir. İçeriğe sabit kodlanmış ve site ayarlarında kayıtlı http:// URL’ler güvensiz kaynakları yüklemeye devam eder; tarayıcı bunu karışık içerik (mixed content) olarak işaretler veya engeller.

- Source canonique : [https://allaux.fr/tr/wordpress-woocommerce/migration/https-contenu-mixte](https://allaux.fr/tr/wordpress-woocommerce/migration/https-contenu-mixte)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Sertifika kurulduktan sonra, serileştirmeye saygılı bir araçla veritabanının tamamında http://alanadiniz ifadesini https://alanadiniz ile değiştirin, ardından bir sayfayı yeniden yükleyip tarayıcının Konsol sekmesini açın: hâlâ http üzerinden istenen kaynakları orada görürsünüz, bunlar neredeyse her zaman içeriğe veya tema ayarlarına sabit yazılmış görsellerdir. Sonra https adresine kalıcı yönlendirmeyi yalnızca bir eklentide değil, .htaccess dosyasında da tanımlayın.

## Sertifikanın tek başına düzeltmediği şey

Sertifika, tarayıcı ile sunucu arasındaki bağlantıyı şifreler, ancak veritabanında hiçbir şeyi değiştirmez. wp_options tablosundaki siteurl ve home adlı iki temel ayar, sitenin referans adresini belirler: bunlar http:// olarak kalırsa WordPress bağlantılarının bir kısmını güvenli protokol olmadan üretmeye devam eder. Buna ek olarak, yazı içeriğine sabit kodlanmış http:// URL’ler (tam adresiyle eklenmiş görseller, iç bağlantılar) ve tema veya widget ayarlarında serileştirilmiş olarak kayıtlı olanlar, bir barındırma veya alan adı değişikliğiyle aynı serileştirme mekanizmasını izler — bu mekanizmayı barındırma geçişine ayrılmış sayfada ayrıntılı olarak ele alıyorum; buradaki mantık aynıdır.

Karışık içerik, tam olarak https:// üzerinden sunulan bir sayfa hâlâ http:// üzerinde olan bir kaynağı (görsel, betik, stil sayfası) yüklemeye çalıştığında ortaya çıkar: tarayıcı bu kaynağı engeller veya adres çubuğunda bir uyarı gösterir; bu da sayfayı görsel olarak bozar veya ziyaretçi için bir güvenlik uyarısı tetikler.

Bir WooCommerce mağazasında HTTPS’e geçiş yalnızca görsel bir güven meselesi değildir: bazı ödeme sağlayıcıları çalışmak için şifreli bir bağlantı gerektirir ve sertifika etkin olmadığı sürece ödeme tünelini doğrudan engeller; bu da bu işi sıradan bir tanıtım sitesinden çok, aktif bir mağazada öncelikli kılar. Karışık içerik düzeltildikten sonra, tarayıcıların bu alan adında her zaman şifreli bağlantıyı tercih etmesini sağlamak için HSTS (Strict-Transport-Security) başlığını eklerim; bu da yanlışlıkla HTTP’ye geri dönme riskini azaltır.

## Bir siteyi düzgün şekilde HTTPS’e nasıl taşıyorum

1. **Sertifikayı kurma** — SSL/TLS sertifikasını barındırma sağlayıcısı üzerinden veya Let’s Encrypt gibi bir hizmetle kurarım ve kullanılan tüm alt alan adlarını kapsadığını kontrol ederim.
2. **http’den https’e zorunlu yönlendirme** — Hiçbir sayfanın http:// üzerinden erişilebilir kalmaması için yönlendirmeyi sunucu düzeyinde yapılandırırım (Apache’de .htaccess, Nginx’te server bloğu); ödeme eklentilerinin kullandığı API ve webhook adresleri de buna dahildir.
3. **siteurl, home ve içeriği güncelleme** — Bu iki ayarı ve içerikte ile serileştirilmiş verilerde kayıtlı her http:// URL’yi, bir barındırma veya alan adı değişikliğinde kullanılan aynı uygun araçla düzeltirim.
4. **Kalan karışık içeriği tespit etme** — Ana sayfalarda tarayıcı konsolunu açarak hâlâ http:// üzerinden çağrılan kaynakları (genellikle harici görseller veya unutulmuş bir üçüncü taraf betiği) tespit eder ve teker teker düzeltirim.
5. **Search Console’u güncelleme** — İndekslemeyi doğru şekilde takip etmeye devam etmek için Search Console’a, http:// sürümünden ayrı bir adres olarak kabul edilen https:// mülkünü eklerim.

## siteurl ve home’a dokunmadan önce yedek alın

> Bu iki ayardaki bir hata yönetim panelini erişilemez hâle getirebilir. Herhangi bir değişiklikten önce veritabanını yedekler ve bir sorun çıkarsa elle düzeltebilmek için veritabanına doğrudan erişimi (phpMyAdmin veya komut satırı) elimde tutarım.

## Daha fazlası için

- **Genel kılavuz: bir siteyi HTTPS’e taşıma** — Her CMS için geçerli, WordPress’e özgü daha az ayrıntı içeren genel yöntem. ([/guides/passer-site-en-https](/guides/passer-site-en-https))
- **Kesintisiz barındırma sağlayıcısı değişikliği** — Bu sayfada değinilen serileştirme mekanizmasının tam ayrıntısı. ([/wordpress-woocommerce/migration/hebergeur-sans-interruption](/wordpress-woocommerce/migration/hebergeur-sans-interruption))
- **Sıralamaları kaybetmeden alan adı değiştirme** — Aynı düzeltme ve doğrulama mantığını izleyen başka bir URL değişikliği. ([/wordpress-woocommerce/migration/changement-nom-domaine](/wordpress-woocommerce/migration/changement-nom-domaine))
- **PHP serileştirmesini anlama** — Basit bir SQL değişikliğini tehlikeli kılan mekanizmanın tam tanımı. ([/glossaire/serialisation](/glossaire/serialisation))

## FAQ

### SSL sertifikası sitemi güvenli hâle getirmek için yeterli mi?

Bağlantıyı şifreler, ancak veritabanında veya içerikte http:// olarak kayıtlı hiçbir URL’yi düzeltmez. Bu düzeltme yapılmadan site https:// üzerinden erişilebilir kalır ama karışık içerik uyarıları gösterir.

### Karışık içerik tam olarak nedir?

https:// üzerinden yüklenen bir sayfanın hâlâ http:// üzerinde olan bir kaynağı (görsel, betik, stil sayfası) çağırmasıdır. Tarayıcı bu kaynağı engeller veya işaretler; bu da sayfayı görsel olarak bozar ya da bir güvenlik uyarısı tetikler.

### Yeni bir Search Console mülkü oluşturmam gerekir mi?

Evet, Google https://sitem.com adresini http://sitem.com adresinden ayrı bir adres olarak kabul eder. Yeni mülkü eklerim ve site haritasının doğru şekilde https:// URL’lerine işaret ettiğini kontrol ederim.

### HTTPS’e geçtikten sonra sıralamalarım düşer mi?

Her http:// URL’den https:// karşılığına doğru şekilde kurulmuş 301 yönlendirmeleriyle etki sınırlı kalır. Asıl risk, kullanıcı deneyimini bozabilecek düzeltilmemiş karışık içerikten gelir.

### İçerikteki http:// URL’leri düzeltmek için özel bir araç gerekir mi?

Evet, basit bir SQL değişikliği serileştirilmiş veriyi bozar. Bir barındırma değişikliğinde kullanılanla aynı türde bir araç kullanırım; bu, ilgili sayfada ayrıntılı olarak ele alınmıştır.
