Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

HTTPS Nedir, Neden Zorunlu Hâle Geldi?

3 dk okuma Siber Güvenlik SSL ve Sertifika
HTTPS Nedir, Neden Zorunlu Hâle Geldi?

Adres çubuğundaki "https" ne anlama geliyor ve neden önemli?

Kısa cevap: HTTPS, sizinle bir web sitesi arasındaki iletişimin şifrelenmesini sağlayan yöntemdir. Bugün artık bir tercih değil, temel bir gerekliliktir: HTTPS kullanmayan siteler tarayıcılarda "güvenli değil" uyarısıyla işaretlenir.

HTTP ile HTTPS arasındaki fark

HTTP: Bilgiler açık metin olarak gider. Aradaki bir taraf bu bilgileri okuyabilir ya da değiştirebilir.

HTTPS: Bilgiler şifrelenerek gider. Aradaki taraf yalnız anlamsız bir veri akışı görür.

Sondaki "S" harfi "secure" yani güvenli anlamına gelir ve bu güvenliği sağlayan şey, sitenizde kurulu olan SSL sertifikasıdır.

HTTPS ne sağlar?

1. Gizlilik

Gönderilen bilgiler (form verileri, parolalar, sipariş bilgileri) yolda okunamaz.

2. Bütünlük

Veriler yolda değiştirilemez. HTTP üzerinden bir sayfaya reklam ya da zararlı içerik eklenmesi mümkündür; HTTPS bunu engeller.

3. Kimlik doğrulama

Bağlandığınız sitenin gerçekten iddia ettiği site olduğu doğrulanır.

Üçüncü madde sık gözden kaçar ama sahte sitelere karşı en önemli korumadır.

Neden "zorunlu" hâle geldi?

Tarayıcı uyarıları

Modern tarayıcılar, HTTPS kullanmayan sitelerde adres çubuğunda "Güvenli değil" ibaresi gösterir. Form içeren sayfalarda uyarı daha belirgindir. Ziyaretçi bu uyarıyı gördüğünde çoğu zaman siteden çıkar.

Arama motorları

HTTPS, arama motorlarının değerlendirme ölçütleri arasındadır. Etkisi tek başına belirleyici olmasa da, eşit koşullarda fark yaratır.

Modern web özellikleri

Birçok tarayıcı özelliği yalnız HTTPS üzerinden çalışır. HTTP kullanan bir site, bu özelliklerden yararlanamaz.

Ödeme sistemleri

Ödeme altyapıları ve entegrasyonlar HTTPS zorunluluğu getirir.

Müşteri beklentisi

Kilit simgesini görmeyen bir ziyaretçi, form doldurmaktan ve alışveriş yapmaktan çekinir.

"Bizim sitede ödeme yok, gerek var mı?"

Bu soru çok sık sorulur. Cevabı: evet, gerekli.

  • İletişim formunuz kişisel veri topluyordur
  • Tarayıcı yine de "güvenli değil" uyarısı gösterir
  • Ziyaretçi güvenmez
  • Arama motorlarında dezavantaj oluşur
  • Sayfalarınıza yolda içerik eklenebilir
  • Kurumsal itibar zedelenir

Vitrin niteliğindeki bir kurumsal site için bile HTTPS bugün standarttır.

SSL sertifikası nerede devreye giriyor?

HTTPS'in çalışması için sitenizin sunucusunda bir SSL sertifikası kurulu olmalıdır. Bu sertifika:

  • Bir sertifika otoritesi tarafından verilir
  • Alan adınıza özeldir
  • Belirli bir süre geçerlidir
  • Süresi dolmadan yenilenmelidir

Sertifika olmadan HTTPS çalışmaz; sertifika süresi dolduğunda site yine uyarı vermeye başlar.

Sık karıştırılan noktalar

Yanlış anlayışGerçek
HTTPS sitemi hacklenmekten korurYalnız iletimi korur; site güvenliği ayrı bir konudur
Kilit simgesi "bu site güvenilir" demektir"Bağlantı şifreli" demektir; sahte siteler de kullanabilir
SSL sitemi yavaşlatırModern altyapılarda etkisi ihmal edilebilir düzeydedir
Bir kez kurdum, bittiSüresi doldukça yenilenmelidir

Kimin sorumluluğunda?

  • ☐ Sertifikayı kim satın alıyor?
  • ☐ Kurulumu kim yapıyor?
  • ☐ Yenileme takibi kimde?
  • ☐ Bildirimler hangi adrese geliyor?
  • ☐ Süre dolarsa kim müdahale edecek?

Bu sorulara net cevap veremiyorsanız, bir gün sitenizin sertifikası sessizce dolacaktır. Ve bu, en sık yaşanan web kesintisi sebeplerinden biridir.

Kısa özet

  1. HTTPS, iletişimi şifreler ve kimliği doğrular
  2. Bunu sağlayan şey SSL sertifikasıdır
  3. Bugün her site için gereklidir, ödeme olmasa bile
  4. Sertifikanın süresi vardır ve yenilenmelidir
  5. Sorumluluğun kimde olduğu tanımlı olmalıdır
Paylaş:
T
Thro
Thro · 27 Nisan 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz