Bir web sitesine girdiğinizde adres çubuğunda kilit simgesi görüyorsanız ya da tarayıcı “Güvenli değil” uyarısı veriyorsa, bunun sebebi SSL sertifikasıdır. SSL (Secure Sockets Layer), sunucu ile tarayıcınız arasında aktarılan verilerin şifrelenerek gönderilmesini sağlayan bir güvenlik teknolojisidir. Bir sitenin SSL sertifikası varsa, o siteye girdiğinizde ilettiğiniz bilgiler (şifre, kredi kartı numarası, form verileri) üçüncü kişiler tarafından okunamaz hale gelir.
SSL sertifikası olan siteler https:// ile başlar, olmayanlar ise http:// ile. Bu yazıda SSL’in nasıl çalıştığını, SEO’ya gerçekten etkisi olup olmadığını, sertifika türlerini, sitenizde SSL olup olmadığını nasıl kontrol edeceğinizi ve nereden sertifika alabileceğinizi bulacaksınız.
SSL Sertifikası Nasıl Çalışır?
Bir siteye SSL üzerinden bağlandığınızda, tarayıcınız ile sunucu arasında kısa bir “el sıkışma” (handshake) süreci gerçekleşir. Bu süreçte iki taraf şifreli bir bağlantı kurmak için anahtar alışverişi yapar. Bağlantı kurulduktan sonra aktarılan tüm veri (form bilgileri, giriş bilgileri, ödeme bilgileri) şifreli olarak gönderilir ve yalnızca doğru anahtara sahip sunucu tarafından çözülebilir.
Bu, iki temel şeyi sağlar:
- Gizlilik: Aradaki iletişimi dinleyen biri olsa bile, veriyi anlamlandıramaz.
- Kimlik doğrulama: Sertifika, sunucunun gerçekten iddia ettiği alan adına ait olduğunu doğrular. Böylece sahte bir siteye bağlanıp bağlanmadığınızı da bir bakıma garanti altına alır.
SSL ve TLS Arasındaki Fark Nedir?
Teknik olarak SSL artık kullanılmıyor; yerini TLS (Transport Layer Security) aldı. SSL’in eski sürümlerinde güvenlik açıkları tespit edildiği için günümüzde tüm modern siteler TLS protokolünü kullanır. Buna rağmen “SSL sertifikası” ifadesi günlük dilde ve sektörde yaygın biçimde kullanılmaya devam ediyor; hosting firmaları, tarayıcılar ve kullanıcılar hâlâ “SSL” terimini kullanıyor. Bu yazıda da geçtiği gibi, pratikte “SSL sertifikası” dediğinizde karşı taraf sizi TLS sertifikası olarak anlar — ikisi aynı işi görür.
SSL Sertifikası Türleri Nelerdir?
Sertifikalar, doğrulama derinliğine göre üç ana türe ayrılır:
| Tür | Doğrulama Düzeyi | Kimler İçin Uygun |
|---|---|---|
| DV (Domain Validation) | Yalnızca alan adı sahipliği doğrulanır, dakikalar içinde alınabilir | Kişisel blog, küçük site |
| OV (Organization Validation) | Kurum bilgileri de doğrulanır, onay 1-2 gün sürer | Kurumsal siteler |
| EV (Extended Validation) | En kapsamlı doğrulama, şirketin yasal varlığı incelenir | Bankacılık, e-ticaret gibi yüksek güven gerektiren siteler |
Küçük ve orta ölçekli çoğu site için DV seviyesi yeterlidir; günümüzde pek çok hosting firması bunu ücretsiz olarak sunuyor.
Sitenizde SSL Sertifikası Olup Olmadığını Nasıl Anlarsınız?
En hızlı yöntem, tarayıcının adres çubuğuna bakmaktır:
- URL https:// ile başlıyor ve yanında kilit simgesi varsa, site SSL korumalı demektir.
- URL http:// ile başlıyorsa ya da tarayıcı “Güvenli değil” uyarısı veriyorsa, site SSL sertifikasına sahip değildir.

Kilit simgesine tıkladığınızda sertifikanın kime ait olduğu, hangi kurum tarafından verildiği ve geçerlilik süresi gibi detayları da görebilirsiniz.

SSL Sertifikası ve SEO İlişkisi
Bu konuda internette sıkça yanlış bilgiyle karşılaşılıyor, bu yüzden net konuşmak gerekiyor: SSL sertifikası güçlü ya da belirleyici bir sıralama faktörü değildir. Google’ın resmi açıklamasına göre HTTPS kullanımı sıralama sinyali olarak değerlendiriliyor, ancak bu hafif bir sinyal ve kaliteli içerik gibi diğer faktörlere kıyasla çok daha az ağırlığa sahip.
Yani “SSL’iniz yoksa Google’da asla üst sıraya çıkamazsınız” iddiası doğru değildir — nitekim pek çok kelimede ilk sayfada SSL sertifikası olmayan siteleri de görmek mümkün. SSL’in gerçek etkisi dolaylı işliyor: sertifikası olmayan bir siteye tıklayan kullanıcı, “Güvenli değil” uyarısını görünce büyük ihtimalle hemen geri dönüyor. Bu davranış (yüksek hemen çıkma oranı, düşük etkileşim süresi) zamanla dolaylı olarak sıralamayı olumsuz etkileyebilir. Özetle: SSL doğrudan bir sıralama garantisi vermez, ama kullanıcı deneyimini ve güvenini korumak için pratikte artık standart bir gereklilik.
E-ticaret siteleri için bu durum daha da kritik: kullanıcı kredi kartı bilgisini SSL’siz bir sitede paylaşmaktan büyük ihtimalle kaçınacaktır, bu da doğrudan dönüşüm kaybına yol açar.
SSL Sertifikası Olmazsa Ne Olur?
- Tarayıcı, adres çubuğunda ya da sayfaya girişte “Güvenli değil” uyarısı gösterir.
- Kullanıcının sitenize duyduğu güven azalır, özellikle form doldurma veya alışveriş adımlarında terk oranı yükselir.
- Chrome ve diğer büyük tarayıcılar, giriş formu içeren SSL’siz sayfalarda ekstra uyarı gösterebilir.
- SEO açısından doğrudan bir ceza yoktur, ama yukarıda anlatılan dolaylı etkiler zamanla sıralamayı olumsuz yönde etkileyebilir.
SSL Sertifikası Nereden Alınır?
SSL sertifikası almanın iki yolu var:
Ücretsiz seçenek: Günümüzde çoğu hosting firması, Let’s Encrypt gibi ücretsiz sertifika sağlayıcıları üzerinden SSL’i paket içine dahil ediyor. Küçük ve orta ölçekli çoğu site için bu yeterli. Hosting seçerken SSL desteğinin pakete dahil olup olmadığını kontrol etmek önemli; bu konuda en iyi hosting firması nasıl seçilir yazımıza göz atabilirsiniz.
Ücretli seçenek: Kurumsal bir yapıdaysanız ve OV/EV seviyesi bir doğrulamaya ihtiyacınız varsa, güvenilir bir sertifika sağlayıcısından ücretli sertifika satın almanız gerekir. Bu durumda sertifikayı aldığınız firmanın güvenilirliği önemlidir.
Sertifikanızı adım adım nasıl kuracağınızı merak ediyorsanız, ücretsiz SSL sertifikası alma ve kurulumu yazımızda kurulum sürecini detaylı biçimde anlatıyoruz.
Sık Sorulan Sorular
SSL sertifikası ücretsiz mi?
Pek çok hosting firması Let’s Encrypt gibi sağlayıcılar üzerinden ücretsiz SSL sunuyor. Kurumsal doğrulama gerektiren (OV/EV) sertifikalar ise genellikle ücretlidir.
SSL sertifikasının süresi ne kadar?
Bu, sertifika sağlayıcısına göre değişir; kısa süreli (ör. 90 gün) ücretsiz sertifikalar düzenli yenileme gerektirebilir, ücretli sertifikalar genellikle daha uzun sürelerle alınabilir. Kesin süre için sertifikayı aldığınız sağlayıcının koşullarını kontrol etmeniz gerekir.
SSL olmadan site açılır mı?
Evet, site açılır ama tarayıcı “Güvenli değil” uyarısı gösterir ve bu, kullanıcıların siteden ayrılmasına neden olabilir.
SSL sertifikası tek başına siteyi hacklenmeye karşı korur mu?
Hayır. SSL yalnızca veri aktarımını şifreler; sitenizin hacklenmesini, kötü amaçlı yazılım bulaşmasını veya güvenlik açıklarını tek başına engellemez. Site güvenliği için ayrıca güncel yazılım, güçlü şifreler ve düzenli yedekleme gibi önlemler de gereklidir.
E-ticaret sitesi için SSL zorunlu mu?
Yasal bir zorunluluk olmasa da, kullanıcı kredi kartı bilgisi paylaştığı için pratikte vazgeçilmezdir. SSL’siz bir e-ticaret sitesi ciddi güven kaybı yaşar.
Sonuç
SSL sertifikası, sitenizle kullanıcı arasındaki veri alışverişini şifreleyen ve kullanıcıya güven veren bir güvenlik katmanıdır. Doğrudan güçlü bir SEO faktörü olmasa da, kullanıcı güvenini ve dönüşüm oranlarını korumak için günümüzde neredeyse her site için standart hale geldi. Sitenizde SSL olup olmadığını adres çubuğundan kontrol edebilir, yoksa hosting firmanız üzerinden genellikle ücretsiz biçimde kurabilirsiniz.


















