'Bağlantınız Gizli Değil' Uyarısı: Sertifika Hataları ve Güvenlik
Bir siteye girmek istiyorsunuz, tarayıcı kırmızı bir ekranla önünüzü kesiyor: "Bağlantınız gizli değil" veya "Bu sitenin güvenlik sertifikası güvenilir değil." İlk refleks "devam et" demek olur — ama bu uyarı bazen gerçekten hayat kurtarır, bazen de tamamen sizin tarafınızdaki bir ayardan kaynaklanır. Ayrımı yapalım.
Önce En Masum Neden: Sistem Saati
Sertifikaların geçerlilik başlangıç ve bitiş tarihleri vardır. Bilgisayarınızın saati/tarihi yanlışsa, geçerli bir sertifika bile "süresi dolmuş" veya "henüz geçerli değil" görünür — ve hiçbir güvenli site açılmaz. Belirti tipiktir: sorun tek sitede değil, hepsinde. Çözüm basit: saat ve tarihi düzeltin, otomatik senkronu açın. Sürekli tekrarlıyorsa CMOS pili bitmiş olabilir.
Neden 2: Antivirüs / Güvenlik Yazılımı
Birçok güvenlik yazılımı, şifreli trafiği tarayabilmek için araya girer ve kendi sertifikasını sunar (SSL/HTTPS taraması). Bu, normalde şeffaf çalışır; ama yazılım eskiyse veya sertifikası bozulduysa uyarı üretir. Test: güvenlik yazılımının HTTPS taramasını geçici kapatıp deneyin. Düzeliyorsa yazılımı güncelleyin — kalıcı olarak kapalı bırakmayın (güvenlik yazılımı rehberi).
Neden 3: Kurumsal Ağ Filtresi
İşyeri ağlarında içerik filtreleme sistemleri de benzer şekilde araya girer. Şirket cihazlarında bu sertifika önceden tanımlıdır ve sorun çıkmaz; ama kişisel cihazınızı şirket ağına bağladığınızda uyarı alırsınız. Bu, saldırı değil politikadır — BT'ye danışın. Aynı durum bazı otel/kafe misafir ağlarında da yaşanır (giriş portalı yönlendirmesi).
Neden 4: Sitenin Kendi Sorunu
Sertifikanın süresi dolmuş, alan adı eşleşmiyor veya kurulum hatalı olabilir — bu, sitenin yöneticisinin çözmesi gereken bir konudur. Kendi sitenizde yaşıyorsanız: sertifikanızın yenilenip yenilenmediğini ve www/alt alan adlarını kapsayıp kapsamadığını kontrol edin. Ziyaretçi olarak yapabileceğiniz bir şey yoktur; giriş bilgisi veya kart bilgisi girmeyin.
Ne Zaman Gerçekten Tehlikeli?
Uyarıyı asla geçmemeniz gereken durumlar:
- Bankacılık, e-devlet, ödeme sayfaları: Burada sertifika uyarısı, araya girme (man-in-the-middle) girişiminin klasik belirtisidir. Halka açık Wi-Fi'da bu uyarıyı görüyorsanız hemen çıkın.
- Adres çubuğu tuhafsa: Marka adına benzeyen ama farklı yazılan alan adları — oltalama yönteminin ta kendisi.
- Sadece tek sitede oluyorsa ve o site hassas bilgi istiyorsa: devam etmeyin.
Buna karşılık, kendi ağ cihazınızın yönetim paneli (modem, NAS, kamera arayüzü) için çıkan uyarı normaldir — bu cihazlar kendi imzalı sertifika kullanır; yerel ağda ve adresi doğruladığınız sürece geçebilirsiniz.
Diğer Kontroller
- Tarayıcı ve işletim sistemi güncel mi? Eski sistemler yeni sertifika otoritelerini tanımaz.
- Tarayıcı önbelleğini/çerezleri temizleyin (tarayıcı bakımı).
- VPN veya proxy açıksa kapatıp test edin (erişim sorunları).
- Başka cihazda aynı site açılıyor mu? Açılıyorsa sorun sizin cihazınızda.
Sıkça Sorulan Sorular
"Gelişmiş → Devam et" demek her zaman kötü mü?
Hayır ama alışkanlık haline getirmeyin. Yerel cihaz panelinde makul, bankacılıkta asla.
Sertifika hatası virüs belirtisi olabilir mi?
Olabilir: tarayıcıya sahte sertifika yükleyen zararlılar vardır. Tanımadığınız sertifika otoriteleri görüyorsanız temizlik rehberini uygulayın.
Kendi sitemde sertifika nasıl yenilenir?
Hosting paneli veya sertifika sağlayıcınız üzerinden; otomatik yenilenen çözümlerde süre bitiminde kesinti yaşanmaz.
Grisepet Notu
Lisanslı güvenlik yazılımlarını resmi kanaldan sağlıyoruz; kurumsal filtreleme/uç nokta çözümlerinde ihtiyacınızı yazın, uygun lisansı önerelim.