cPanel’de ücretsiz SSL kurulumu, alan adınız için tarayıcıların güvendiği HTTPS bağlantısını açmak üzere panelden sertifika istemek, alan adı doğrulamasını tamamlamak, sertifikayı doğru site adına bağlamak ve ardından site trafiğini güvenli sürüme yönlendirmektir. İşlem çoğu zaman tek bir butona indirgenmez; DNS kaydı yanlışsa, alan adı henüz sunucuya oturmamışsa, www ve kök alan adı ayrı düşünülmüşse ya da sağlayıcı ücretsiz sertifika yolunu kapatmışsa kurulum eksik kalır. Bu yüzden doğru ölçü, yalnızca kilit simgesi değil, sertifikanın hostname ile eşleşmesi, yenilemenin otomatik çalışabilmesi ve karışık içerik uyarısının kalmamasıdır. Aşağıdaki akış, cPanel arayüzü değişse bile sizi güvenli sonuca götürür. Kurulum yaparken hangi adresin ana alan adı olacağına en başta karar vermek, doğrulama ve yönlendirme adımlarını daha temiz ilerletir; küçük bir DNS gecikmesi bile sonucu etkileyebileceği için testleri sırayla yapmak önemlidir.
Ücretsiz SSL cPanel içinde nasıl çalışır?
Ücretsiz SSL, siteniz ile ziyaretçi tarayıcısı arasındaki bağlantıyı şifreler; içerik yazmaz, güvenlik katmanı sağlar. Sertifika, bir özel anahtar ve çoğu zaman ara zincirle birlikte çalışır. cPanel tarafında bazen sertifika isteme ekranı doğrudan görünür, bazen de ücretsiz sertifika sağlayan modül ya da hosting firmasının kendi arayüzü üzerinden işlem yapılır. WHM erişiminiz varsa toplu yönetim akışı da görebilirsiniz; tek site sahibi için ise cPanel oturumundaki ekranlar önemlidir.
Bu yöntemin uygun olduğu durum, alan adınızın zaten doğru sunucuya yönelmiş olması ve panelin ücretsiz sertifika üretimine izin vermesidir. Site yeni taşındıysa, DNS yayılımı tamamlanmadıysa ya da yalnızca test ortamında çalışıyorsanız kurulumu aceleye getirmeyin. Önce alan adının çözümünü ve kapsama alanını netleştirmek, sonra sertifikayı istemek daha temiz sonuç verir.
Kuruluma geçmeden önce DNS ve alan adı tarafında bakmanız gerekenler
- Alan adınızın A kaydı ya da CNAME kaydı doğru sunucuya çözülüyor mu?
- Kök alan adı ile www sürümünden hangisini ana adres olarak kullanacaksınız?
- Alt alan adları gerekiyorsa bunlar sertifika kapsamına dahil mi?
- Alan adı yeni taşındıysa DNS yayılımının tamamlanmasını beklediniz mi?
- Önceden kurulmuş eski sertifika, yönlendirme kuralı veya CDN önbelleği var mı?
Buradaki amaç, sertifika istemeden önce adresin gerçekten doğru yere baktığını görmek. Çünkü cPanel tarafında doğru görünen bir alan adı, DNS başka yerdeyse yine doğrulama hatası verebilir. Özellikle aynı sitenin hem www hem de çıplak alan adıyla erişilmesini istiyorsanız, kararınızı en başta verin. Sonradan değiştirmek mümkün olsa da, ilk kurulumda kapsamı net tutmak daha az sorun çıkarır.
cPanel’de ücretsiz SSL kurulumu için doğru yol
| Yol | Ne zaman tercih edilir | Ne beklenir | Dikkat |
|---|---|---|---|
| SSL/TLS Status | Panel ücretsiz sertifika akışı sunuyorsa | Alan adı seçilir ve sertifika isteği başlatılır | Menü adı ve butonlar sağlayıcıya göre değişebilir |
| Manage SSL Sites | Elinizde sertifika, özel anahtar ve zincir varsa | Üç alan doğru şekilde eşleştirilir ve kaydedilir | Özel anahtar yanlışsa kurulum kabul edilmez |
| Sağlayıcı paneli | cPanel içinde başlatma seçeneği görünmüyorsa | İşlem dışarıdan başlatılır, cPanel’de doğrulanır | Yenileme ve kapsam kuralları ayrı olabilir |
Panelde ücretsiz sertifika seçeneği görünüyorsa önce ilgili alan adını seçin ve sertifika isteğini başlatın. Bazı kurulumlarda sistem, doğrulama tamamlandığında sertifikayı otomatik bağlar. Bazılarında ise kurulumdan sonra Manage SSL Sites ekranına gidip sertifika, özel anahtar ve CA bundle alanlarını elle eşleştirmeniz gerekir. Burada kritik nokta, key dosyasının sertifikayla aynı isteğe ait olmasıdır; başka bir anahtar yapıştırmak kurulumun görünürde kaydedilip gerçekte çalışmamasına yol açabilir.
Kurulum bittiğinde hem example.com hem de www.example.com için ne olduğuna bakın. Tek bir adres başarılı olsa bile diğeri sertifikasız kalabilir. Ziyaretçinin tarayıcıda sorunsuz görmesi için, ana adres olarak hangisini seçtiyseniz diğerini ona yönlendirmelisiniz.
Manuel kurulum ekranında hangi alan ne işe yarar?
- Certificate (CRT): İmzalanmış sertifikanın kendisidir.
- Private Key (KEY): Sertifikayı üreten özel anahtardır ve aynı istekten gelmelidir.
- CA Bundle: Ara sertifika zinciridir; bazı paneller bunu otomatik doldurur.
Bu üçlü birbiriyle uyumlu değilse tarayıcı tarafında uyarı görebilirsiniz. Sertifikayı kopyalarken boşlukları bozmamaya dikkat edin. Panel bazı alanları otomatik önerse bile son kaydı atmadan önce hostname eşleşmesini kontrol etmek iyi pratiktir.
HTTPS yönlendirmesini açarken kırılma yaşamamak için
Sertifika doğru çalışmadan 301 yönlendirmesi açmak, özellikle eski site kurulumlarında, gereksiz döngü veya erişim hatası doğurabilir. Önce HTTPS tarafının çalıştığını görün, sonra HTTP trafiğini yeni adrese taşıyın. Apache ya da LiteSpeed kullanan ortamlarda temel yönlendirme kuralı çoğu zaman .htaccess dosyasında uygulanır; farklı bir web sunucusunda yöntem değişebilir.
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ [L,R=301]
Bu kural, HTTP isteğini aynı yol ve sorgu ile HTTPS sürümüne taşır. Eğer site bir proxy veya CDN arkasında çalışıyorsa, sunucu isteği HTTPS olarak algılamayabilir. Böyle bir durumda yönlendirme kuralı tek başına yeterli olmaz; önce gerçek bağlantı katmanını doğrulamanız gerekir. Ayrıca içerikte hala http:// ile çağrılan görsel, CSS veya JavaScript varsa tarayıcı kilidi tam görünse bile uyarı kalabilir.
Kurulumun gerçekten çalıştığını nasıl anlarsınız?
Doğrulama aşaması, kurulumun en az panel kadar önemli kısmıdır. Tarayıcıda kilit simgesi görmek başlangıç için iyidir ama tek başına yeterli değildir. Sertifikanın alan adıyla eşleşmesi, yönlendirme zincirinin uzamaması ve sayfa kaynaklarının HTTPS üzerinden yüklenmesi gerekir. İlk kontrolü panelde yapın, ikinci kontrolü tarayıcıda, üçüncü kontrolü ise komut satırında tamamlayın.
curl -I
openssl s_client -connect example.com:443 -servername example.com
Normal beklenen durum şudur: ilk komut, sitenin HTTPS üzerinden ya doğrudan 200 döndürmesi ya da sizin koyduğunuz tek yönlendirmeyi göstermesi; ikinci komut ise sertifika zincirini okurken Verify return code: 0 (ok) benzeri bir sonuç üretmesidir. Eğer sertifika adı ile ziyaret ettiğiniz host adı uyuşmuyorsa, önce yanlış host adına kurulup kurulmadığını kontrol edin. Çıktıda zincir hatası varsa ara sertifika eksik olabilir. Tarayıcı uyarısı devam ediyorsa çoğu zaman sorun sertifikada değil, sayfanın içindeki eski HTTP çağrılarındadır.
En sık görülen sorunlar ve güvenli çözüm sırası
- Alan adı doğrulanmıyor: DNS kaydı doğru sunucuya gitmiyor olabilir. Önce DNS’i düzeltin, sonra sertifikayı yeniden isteyin.
- www ve kök alan adı karışıyor: Sertifika yalnız bir sürüm için açılmış olabilir. Ana adres kararını netleştirip diğer sürümü yönlendirin.
- Kilit var ama tarayıcı uyarı veriyor: Karışık içerik vardır. Tema, eklenti veya sabit dosya yollarında HTTP kaldı mı kontrol edin.
- Yönlendirme döngüsü oluşuyor: Hem panelde hem .htaccess içinde çift kural olabilir. Tek bir yönlendirme katmanı bırakın.
- Yenileme başarısız oluyor: Doğrulama yolunda, DNS’te veya panel izinlerinde sorun olabilir. Yenileme başarısızsa sertifikanın süresi dolana kadar site genelde çalışır, ama bunu son ana bırakmak risklidir.
Bu sırayı korumak önemli: önce DNS ve host adı, sonra sertifika, en son yönlendirme. Ters sırayla ilerlemek hem hata ayıklamayı uzatır hem de ziyaretçiye gereksiz uyarı gösterir. Eğer site üzerinde canlı trafik varsa, her değişikliği tek tek yapın ve her adımın ardından kısa bir test geçin.
Karar notu
Paneliniz ücretsiz sertifika akışını destekliyorsa en güvenli yol, önce doğrulama durumunu tamamlamak, sonra yönlendirmeyi açmak ve son olarak karışık içerik kontrolü yapmaktır. Desteklemiyorsa aynı sonucu sağlayıcı paneli veya manuel SSL alanlarıyla elde edebilirsiniz; önemli olan yöntem değil, sertifika-kapsam-yönlendirme sırasını bozmamaktır.
Geri dönüş planı
HTTPS yönlendirmesi açıldıktan sonra siteye erişim bozulursa, ilk yapılacak iş yönlendirme kuralını geçici olarak kapatmaktır. Sertifika kurulu ama karışık içerik yüzünden kilit görünmüyorsa, sorun düzelene kadar 301’i zorlamak yerine eski HTTP erişimini kısa süreli açık bırakmak daha güvenlidir. Böylece site tamamen erişilemez hale gelmez.
Yanlış host adına sertifika kurulduysa sertifikayı yeniden isteyin; mevcut, kısmi ve hatalı kurulumu üretimde tutmaya çalışmayın. CMS içinde site adresi güncellemesi gerekiyorsa onu da sertifika doğrulandıktan sonra yapın. Canlı değişikliklerde geri dönüşün amacı, siteyi hızlıca eski kararlı duruma almak ve ardından doğru kurulumu temiz biçimde yeniden uygulamaktır.
Yayın öncesi son kontrol
- Alan adı doğru sunucuya çözülüyor mu?
- Sertifika hem kök alan adı hem de www sürümü için geçerli mi?
- Panelde sertifika durumu aktif görünüyor mu?
- Tarayıcıda karışık içerik uyarısı kalmadı mı?
- HTTP’den HTTPS’ye geçiş tek adımda mı oluyor?
- Komut satırı testinde zincir ve hostname eşleşiyor mu?
Bu beş-altı kontrol geçildiğinde kurulum yalnızca tamamlanmış sayılmaz; aynı zamanda bakım açısından da daha güvenli bir noktaya gelir. Ücretsiz sertifika akışı, doğru kurulumda düşük maliyetli bir çözüm sunar; ancak asıl farkı doğrulama ve düzenli yenileme takibi yaratır.
Sık Sorulan Sorular
cPanel'de ücretsiz SSL neden görünmüyor?
cPanel'de ücretsiz SSL görünmeyebilir çünkü hosting sağlayıcısı bu akışı panelde açmamış olabilir veya alan adı henüz doğru sunucuya çözülmüyor olabilir. Önce DNS kaydını, paket yetkilerini ve paneldeki SSL/TLS menülerini kontrol edin. Menü adı farklıysa sağlayıcı arayüzünde sertifika yönetimi ayrıca sunulmuş olabilir.
Sertifika kurulduğu halde neden tarayıcıda kilit simgesi çıkmıyor?
Sertifika kurulu olsa bile karışık içerik kilidi engelleyebilir. Sayfa içindeki görseller, CSS dosyaları veya script'ler hala HTTP üzerinden yükleniyorsa tarayıcı uyarı verir. Önce adreslerini HTTPS'e taşıyın, sonra sayfayı gizli pencerede yeniden test edin.
www ve kök alan adını aynı sertifikada kullanabilir miyim?
Evet, sertifika iki adresi de kapsıyorsa aynı sertifikayı kullanabilirsiniz. Burada kritik nokta, sertifikanın SAN alanında hem kök alan adının hem de www sürümünün bulunmasıdır. Kapsam yoksa birini diğerine 301 ile yönlendirmek veya sertifikayı yeniden istemek gerekir.
HTTPS yönlendirmesini hemen açmalı mıyım?
Hayır, önce sertifikanın her iki host adı için de sorunsuz çalıştığını doğrulamak daha güvenlidir. Yönlendirmeyi erken açarsanız tarayıcı hatası, döngü ya da erişim kesintisi yaşayabilirsiniz. Sertifika doğruysa, tek bir yönlendirme kuralı ile HTTP trafiğini HTTPS'e taşıyın.
Yenileme başarısız olursa site tamamen kapanır mı?
Genellikle hemen kapanmaz; mevcut sertifika son geçerlilik tarihine kadar çalışmaya devam eder. Asıl risk, yenileme düzeltilmeden sürenin dolmasıdır. Bu nedenle DNS, doğrulama yolu ve panel erişimini kontrol edip yenilemeyi erken test etmek gerekir.
İlk yorumu siz yazın.