Alan adı doğrulaması
En yaygın sertifika türü yalnızca alan adının sahipliğini doğrular. Bu doğrulama otomatik yapılır ve dakikalar sürer; başvuran kişinin kim olduğu incelenmez.
Bir bağlantının şifreli olması ile güvenilir olması aynı şey değildir. HTTPS, veriyi yolda korur; ama karşı taraftaki sitenin kim olduğunu size söylemez. Bu rehber URL'nin hangi bölümünün kimlik taşıdığını, sertifikanın tam olarak neyi doğruladığını ve karma içerik gibi sessiz sorunları anlatır. Ayrıca tarayıcınızın bağlantısını anlık olarak test eden bir panel içerir.
Güvenli URL denince akla ilk gelen kilit simgesidir. Oysa kilit, yalnızca iletim güvenliğini anlatır: veri yolda okunamaz ve değiştirilemez. Karşı tarafta kimin olduğu, o verinin ne yapılacağı ve sitenin niyeti bu simgenin kapsamı dışındadır.
Kilit simgesi "bu site dürüst" demez; "bu konuşmayı kimse dinleyemiyor" der. Konuştuğunuz kişinin kim olduğunu hâlâ sizin doğrulamanız gerekir.
Aşağıdaki panel, bu sayfayı görüntülediğiniz tarayıcının kendi bildirdiği bilgileri okur ve değerlendirir. Hiçbir veri kaydedilmez, gönderilmez veya paylaşılmaz; tüm okuma cihazınızın içinde kalır.
Aşağıdaki adresteki renkli bölümlere tıklayarak her parçanın ne işe yaradığını ve güvenlik açısından ne anlama geldiğini görebilirsiniz. Klavye ile de gezinebilirsiniz.
TLS sertifikası, bir alan adının şifreli bağlantı kurabilmesi için verilen dijital belgedir. Tarayıcıdaki kilit simgesine tıklayarak sertifikanın kime verildiğini, geçerlilik tarihini ve veren kuruluşu görebilirsiniz.
En yaygın sertifika türü yalnızca alan adının sahipliğini doğrular. Bu doğrulama otomatik yapılır ve dakikalar sürer; başvuran kişinin kim olduğu incelenmez.
Sertifikaların ömrü sınırlıdır ve düzenli olarak yenilenir. Süresi dolmuş bir sertifika, tarayıcıda doğrudan uyarı ekranı oluşturur.
Sertifika, sitenin arkasındaki kurumun gerçekten kim olduğunu göstermez. Bu yüzden sahte siteler de sorunsuz biçimde kilit simgesi gösterebilir.
| Uyarı | Anlamı | Yapılması gereken | Risk |
|---|---|---|---|
| Bağlantınız gizli değil | Sertifika doğrulanamadı veya geçersiz | Devam etmeyin, sayfayı kapatın | Yüksek |
| Sertifika süresi dolmuş | Belgenin geçerlilik tarihi geçmiş | Site sahibi yenileyene kadar giriş yapmayın | Yüksek |
| Ad uyuşmazlığı | Sertifika başka bir alan adına ait | Adresi kapatıp elle yeniden yazın | Yüksek |
| Güvenli değil ibaresi | Sayfa http üzerinden açılmış | Giriş bilgisi girmeyin | Orta |
| Karma içerik engellendi | Şifreli sayfada şifresiz kaynak var | Site tarafında düzeltilmeli, bilgi girmeyin | Orta |
| Kilit simgesi görünür | Bağlantı şifreli | Alan adını ayrıca doğrulayın | Düşük |
Karma içerik, https ile açılan bir sayfanın içinde http üzerinden yüklenen
kaynaklar bulunmasıdır. Adres çubuğunda kilit görünür ama sayfanın bir bölümü korumasız iletilir.
Görsel veya video gibi kaynaklardır. Doğrudan kod çalıştırmazlar ancak yolda değiştirilebilir ve ziyaret bilgisi sızdırabilirler. Tarayıcı genellikle kilidi kaldırır.
Betik ve stil dosyalarıdır. Yolda değiştirilirse sayfanın davranışı tamamen ele geçirilebilir. Bu nedenle modern tarayıcılar bunları doğrudan engeller.
Sayfa bozuk görünebilir, bazı bölümler yüklenmeyebilir veya kilit simgesi kaybolabilir. Bu durumda giriş bilgisi girilmemesi en doğrusudur.
Tamamı yaklaşık yarım dakika sürer ve her tarayıcıda aynı şekilde uygulanabilir.
Adres https ile başlamalı. Aksi halde girilen bilgiler şifrelenmeden iletilir.
Bağlantı bilgisini açın; sertifikanın kime verildiği burada yazar.
Sertifikadaki alan adı ile adres çubuğundaki alan adı birebir aynı olmalıdır.
Uzantıdan hemen önceki isim kimliktir; solundaki bölümler serbestçe belirlenir.
Sertifika hatası ekranında devam etmeyin; sayfayı kapatıp adresi elle yazın.
Doğrulanan adresi kaydedin ve girişleri yalnızca oradan yapın.
Yanlış alan adında kayıt önermez; bu sessiz bir uyarı sistemidir.
Güncel sürümler sertifika ve karma içerik sorunlarını daha net işaretler.
Halka açık kablosuz ağlarda yalnızca şifreli bağlantılarda işlem yapın.
Hedef adres gizli olduğu için tıklamadan doğrulanamaz.
Sayfada kullanılan teknik ifadelerin kısa karşılıkları.
Aramak istediğiniz kelimeyi yazarak soruları filtreleyebilirsiniz.
https protokolüyle kurulan ve geçerli bir sertifikayla doğrulanan bağlantıdır. Bu, iletilen verinin şifrelendiği anlamına gelir. Sitenin içeriğinin güvenilir olduğu anlamına gelmez; şifreleme ile güvenilirlik farklı kavramlardır.https ile açılan bir sayfanın içinde şifrelenmemiş http kaynakları bulunmasıdır. Bu durumda sayfanın bir kısmı korumasız iletilir. Tarayıcılar bu tür kaynakları genellikle engeller veya uyarı gösterir.Aramanızla eşleşen soru bulunamadı.
Sayfa yalnızca bağlantı güvenliği üzerine bilgilendirme yapar. Bahis veya casino hizmeti sunmaz, ödeme kabul etmez, bakiye tutmaz ve hiçbir yerde parola istemez. Giriş ve kayıt bağlantıları yalnızca referans adrese yönlendirir.
Süre ve tutar sınırını baştan koyun; sonradan konulan sınır nadiren işe yarar.
Telafi amacıyla alınan kararlar bilinçli kararlar değildir.
Düzenli mola, kararların otomatik değil bilinçli alınmasına yardımcı olur.
Kontrol kaybı hissediyorsanız yerel sağlık kaynaklarına veya danışma hatlarına başvurun.
Bu sayfadaki bir içeriğin telif hakkınızı ihlal ettiğini düşünüyorsanız; içeriğin tam adresini, hak sahipliği beyanınızı, talep gerekçenizi ve geçerli bir iletişim adresini içeren bir bildirim gönderebilirsiniz. Doğrulanabilir başvurular değerlendirmeye alınır.
Bildirimler için: [email protected]
Bu rehber; güvenli URL kavramını, HTTPS ile sertifikanın kapsamını, URL'nin yedi bölümünü, karma içerik sorununu ve altı adımlık kontrol listesini tek sayfada toplar. İçerik bilgilendirme amaçlıdır ve 18 yaş üzeri okuyuculara yöneliktir.