Kaydedildi, Güvenli Hatası

Telefon arızaları, çözüm rehberleri, teknik destek ve güncel bilgiler. Sorununuzu paylaşın, uzman topluluktan adım adım çözüm alın.

ObsidianArpeggio

Kayıtlı Kullanıcı
Puan 0
Çözümler 0
Katılım
26 Tem 2026
Mesajlar
534
Tepkime puanı
0
ObsidianArpeggio
Ekranda aniden beliren "Kaydedildi, Güvenli Hatası" uyarısı, internet kullanıcılarının en çok karşılaştığı ama çoğu zaman ne anlama geldiğini tam olarak bilmediği mesajlardan biri. Bir form doldurup gönder tuşuna bastığınızda veya önemli bir belgeyi indirmeye çalıştığınızda bu hata ile karşılaşmak can sıkıcı olsa da, aslında tarayıcınızın sizi korumak için attığı bir adım. Bu hata, bilgisayarınızla web sitesi arasındaki veri alışverişinin güvenli bir şekilde gerçekleşmediğini ve gönderdiğiniz bilgilerin üçüncü şahıslar tarafından ele geçirilebileceğini işaret ediyor.

Peki bu hata tam olarak nereden kaynaklanıyor? Özellikle son yıllarda Google Chrome, Mozilla Firefox ve Safari gibi popüler tarayıcılar, kullanıcı güvenliğini artırmak için sertifika kontrollerini sıkılaştırdı. Artık sadece banka veya e-posta siteleri değil, küçük bir blog veya alışveriş sitesi bile doğru bir SSL (Güvenli Yuva Katmanı) sertifikasına sahip değilse bu hatayı alabiliyorsunuz. Hata mesajının alt metninde genellikle "bağlantı gü
venli değil veya sertifikasında bir sorun var" şeklinde devam eder. İşte bu noktada "Kaydedildi, Güvenli Hatası" devreye girer: tarayıcı, sitenin SSL sertifikasının geçersiz, süresi dolmuş veya alan adıyla uyuşmaz olduğunu tespit ettiğinde, kullanıcıyı uyarır ve çoğu zaman siteye erişimi engeller.

Temel Kavramlar ve Tanım​

"Kaydedildi, Güvenli Hatası", aslında bir SSL/TLS sertifika hatasıdır. Bu hata, bir web sitesinin HTTPS protokolü üzerinden güvenli bir bağlantı kuramadığı anlamına gelir. Web tarayıcıları, bir siteye bağlanırken önce o sitenin SSL sertifikasını kontrol eder. Bu sertifika, sitenin kimliğini doğrulayan ve verilerin şifrelenmesini sağlayan dijital bir belgedir. Eğer sertifika güvenilir bir otorite tarafından imzalanmamışsa, süresi dolmuşsa veya ziyaret edilen alan adıyla eşleşmiyorsa, tarayıcı "bağlantı güvenli değil" uyarısını gösterir. Bu hata genellikle Chrome'da "NET::ERRCERTAUTHORITYINVALID" veya "NET::ERRCERTDATEINVALID" gibi kodlarla da belirtilir. Firefox'ta ise "Uyarı: Potansiyel Güvenlik Riski" şeklinde karşınıza çıkar.

Hatanın temelinde yatan mekanizma şudur: Tarayıcı, bir web sitesine bağlandığında, sunucudan bir sertifika alır. Ardından bu sertifikanın, tarayıcının "güvenilir kök sertifika" listesinde bulunan bir otorite tarafından imzalanıp imzalanmadığını kontrol eder. Eğer imza geçerliyse, bağlantı kurulur ve adres çubuğunda kilit simgesi belirir. Ancak herhangi bir sorun varsa, tarayıcı bağlantıyı engeller ve hata mesajını gösterir. Bu, kötü niyetli bir saldırganın araya girip verilerinizi çalmasını (ortadaki adam saldırısı) engellemek için kritik bir güvenlik önlemidir.

Örneğin; bir kafe zinciri için hazırlanan sadakat kartı başvuru sitesi düşünün. Site, kullanıcılarından ad, soyad, telefon ve e-posta gibi kişisel bilgileri topluyor. Eğer bu sitenin SSL sertifikası geçersizse, bir siber suçlu aynı Wi-Fi ağına bağlı bir bilgisayardan tüm bu verileri anlık olarak okuyabilir. İşte "Kaydedildi, Güvenli Hatası" tam da bu noktada devreye girerek kullanıcıyı uyarır ve potansiyel bir veri sızıntısının önüne geçer.

SSL Sertifikası Nedir ve Nasıl Çalışır?​

SSL (Güvenli Yuva Katmanı) sertifikası, bir web sitesinin kimliğini doğrulayan ve ziyaretçilerle site arasındaki veri akışını şifreleyen dijital bir dosyadır. Bu sertifikalar, Sertifika Otoriteleri (CA) adı verilen güvenilir üçüncü taraflarca düzenlenir. Let's Encrypt, DigiCert, Comodo gibi firmalar bu alanda en bilinen otoritelerdir. Sertifika, sitenin genel anahtarını, alan adını, düzenleme tarihini ve son kullanma tarihini içerir. Tarayıcı, bu bilgileri doğrulayarak bağlantının güvenli olup olmadığına karar verir.

Bir kullanıcı HTTPS ile bir siteye bağlandığında, tarayıcı ve sunucu arasında "el sıkışma" adı verilen bir süreç başlar. Sunucu, sertifikasını tarayıcıya gönderir. Tarayıcı, sertifikanın geçerliliğini kontrol ettikten sonra oturum anahtarını oluşturur ve şifreli iletişim başlar. Eğer bu süreçte herhangi bir hata olursa (örneğin sertifika süresi dolmuşsa), tarayıcı el sıkışmayı keser ve "Kaydedildi, Güvenli Hatası" görüntülenir. Bu, aslında bir güvenlik protokolünün doğal bir sonucudur ve kullanıcıyı korumak için tasarlanmıştır.

Bugün internet trafiğinin %95'inden fazlası HTTPS üzerinden gerçekleşmektedir. Google, 2018'de Chrome'da HTTP sitelerini "güvenli değil" olarak işaretlemeye başladığından beri, SSL sertifikası olmayan sitelerin trafiği ciddi oranda düşmüştür. Bu nedenle, herhangi bir web sitesi sahibi için geçerli bir SSL sertifikası artık bir tercih değil, zorunluluk haline gelmiştir.

Hatanın En Yaygın Nedenleri​

"Kaydedildi, Güvenli Hatası"nın birden fazla nedeni bulunur. Bunların en yaygını, sertifikanın süresinin dolmasıdır. SSL sertifikaları genellikle 1-2 yıl geçerliliğe sahiptir ve süresi dolduğunda otomatik olarak yenilenmezse bu hata ortaya çıkar. İkinci sık karşılaşılan neden, sertifikanın ziyaret edilen alan adıyla uyuşmamasıdır. Örneğin, sertifika "
Bu bağlantı ziyaretçiler için gizlenmiştir. Görmek için lütfen giriş yapın veya üye olun.
" için düzenlenmiş ancak siz "ornek.com" (www'siz) adresine girmişseniz, bu uyumsuzluk hataya yol açar. Üçüncü neden ise, sertifikanın güvenilmeyen veya kendinden imzalı (self-signed) bir kaynaktan gelmesidir. Özellikle kurumsal iç ağlarda veya test ortamlarında kullanılan bu sertifikalar, tarayıcı tarafından güvenilir bulunmaz.

Bir diğer önemli neden, bilgisayarınızdaki sistem saatinin yanlış ayarlanmış olmasıdır. SSL sertifikaları belirli bir tarih aralığında geçerlidir. Eğer bilgisayarınızın saati bu aralığın dışındaysa (örneğin 2023 yerine 2025 gösteriyorsa), tarayıcı sertifikayı geçersiz kabul eder. Ayrıca, antivirüs yazılımlarının HTTPS taraması yaparken kendi sertifikalarını enjekte etmesi de bu hataya neden olabilir. Nadiren de olsa, internet servis sağlayıcınızın veya kurumsal bir ağın (örneğin okul veya iş yeri) güvenlik duvarı, SSL sertifikalarını değiştirerek bu hatayı tetikleyebilir.

Son olarak, tarayıcı güncellemeleri veya işletim sistemi güncellemeleri sonrasında kök sertifika listesinde yapılan değişiklikler de bu soruna yol açabilir. Örneğin, eski bir SSL sertifikası, yeni tarayıcı sürümlerinde güvenlik standartlarını karşılamayabilir. Bu durumda "SSL/TLS protokolü yetersiz" uyarısı alırsınız. Tüm bu nedenler, kullanıcıların siteye erişimini doğrudan etkiler ve hem site sahiplerinin hem de kullanıcıların dikkatli olmasını gerektirir.

Hata ile Karşılaşıldığında Ne Yapmalı?​

"Kaydedildi, Güvenli Hatası" ile karşılaştığınızda yapabileceğiniz birkaç pratik adım vardır. İlk olarak, bilgisayarınızın saat ve tarihinin doğru ayarlandığından emin olun. Windows, macOS veya Linux'ta sistem saatini otomatik olarak güncelleme seçeneğini etkinleştirin. Saat doğru değilse, sertifika geçerlilik süresi hesaplaması hatalı olur. İkinci olarak, farklı bir tarayıcı kullanmayı deneyin. Sorun yalnızca bir tarayıcıya özgüyse, tarayıcı önbelleğini temizlemek veya tarayıcıyı güncellemek çözüm olabilir.

Eğer siteye mutlaka erişmeniz gerekiyorsa ve hatanın kaynağını biliyorsanız (örneğin kendinden imzalı bir sertifika kullanılıyorsa), Chrome'da "Gelişmiş" butonuna tıklayarak "siteye ilerle" seçeneğini kullanabilirsiniz. Ancak bu geçici bir çözümdür ve verilerinizin güvende olmadığı anlamına gelir. Özellikle bankacılık işlemleri veya kişisel veri paylaşımı gibi hassas durumlarda bu seçeneği asla kullanmamalısınız.

Kurumsal bir ağda çalışıyorsanız ve bu hatayı alıyorsanız, BT departmanınıza başvurmanız en doğrusudur. Şirket güvenlik duvarları veya proxy sunucuları bazen SSL sertifikalarını değiştirebilir. Aynı şekilde, VPN kullanıyorsanız VPN bağlantısını geçici olarak kapatıp siteyi tekrar denemek de işe yarayabilir. Tüm bu adımlar işe yaramazsa, sitenin yöneticisiyle iletişime geçerek sertifika sorununu bildirmek en sağlıklı yaklaşımdır.

Web Sitesi Sahipleri İçin Çözüm Yolları​

Web sitesi sahipleri için "Kaydedildi, Güvenli Hatası" trafik kaybı, itibar zedelenmesi ve hatta SEO cezaları anlamına gelir. Google, HTTPS olmayan siteleri arama sonuçlarında daha alt sıralara iter. Bu nedenle, sorunu çözmek için öncelikle SSL sertifikanızın süresini kontrol edin ve yenileme tarihini takvimde işaretleyin. Let's Encrypt gibi ücretsiz sertifika sağlayıcıları otomatik yenileme desteği sunar; bu özelliği etkinleştirerek süre dolumunu otomatikleştirebilirsiniz.

İkinci önemli adım, sertifikanızı doğru alan adlarına tanımlamaktır. Hem "www"li hem de "www"size sürümler için tek bir sertifika alabilir veya wildcard (joker karakterli) sertifika kullanabilirsiniz. Örneğin, ".ornek.com" şeklindeki bir wildcard sertifika, tüm alt alan adlarını (mail.ornek.com, blog.ornek.com) kapsar. Ayrıca, web sunucunuzun (Apache, Nginx, IIS) yapılandırmasını kontrol ederek, doğru sertifika dosyasının yüklendiğinden emin olun. Sık yapılan bir hata, ara sertifika (intermediate certificate) dosyasının atlanmasıdır. Bu dosya olmadan tarayıcı sertifikayı doğrulayamaz ve hata verir.

Güvenlik duvarı veya CDN (İçerik Dağıtım Ağı) kullanıyorsanız, bu hizmetlerin de SSL sertifikasını doğru yapılandırdığınızdan emin olun. Cloudflare gibi popüler CDN'ler kendi sertifikalarını sağlar, ancak yanlış bir ayar (örneğin "Full" yerine "Full (Strict)" modu) hatalara neden olabilir. SSL Sertifikası doğrulama araçları (SSL Labs, Why No Padlock) kullanarak sitenizi düzenli olarak test edin ve olası sorunları önceden tespit edin. Unutmayın, güvenli bir site, ziyaretçilerinizin güvenini kazanmanın en temel yoludur.

Tarayıcı Bazında Farklılıklar ve Güncel Durum​

Her tarayıcı, SSL sertifika hatalarını farklı şekilde raporlar. Google Chrome, en katı politikalara sahip tarayıcılardan biridir. 2023'ten itibaren Chrome, süresi 398 günden uzun olan sertifikaları kabul etmemeye başladı. Ayrıca SHA-1 imza algoritması kullanan sertifikaları tamamen reddediyor. Firefox ise daha esnektir ve kullanıcıya "istisna ekleme" seçeneği sunar, ancak bu seçenek de birkaç tıklama ile gizlenmiştir. Safari, macOS güncellemeleriyle b
irlikte kendi sertifika listesini sık sık günceller ve eski protokolleri (TLS 1.0, TLS 1.1) desteklemez. Microsoft Edge ise Chrome ile aynı temel motoru kullandığı için benzer hata mesajları verir, ancak Kurumsal modda farklı politikalar uygulayabilir.

Güncel durumda, global SSL sertifika pazarında Let's Encrypt'in ücretsiz sertifikaları büyük bir paya sahiptir ve bu sertifikalar 90 günlük geçerlilik süresiyle otomatik yenilemeyi teşvik eder. Ayrıca, Certificate Transparency (CT) logları sayesinde tüm sertifikalar takip edilebilir hale gelmiştir. Eğer bir sertifika CT loglarına eklenmemişse, Chrome onu güvenilmez olarak işaretler. Bu da "Kaydedildi, Güvenli Hatası"nın yeni bir kaynağı olarak karşımıza çıkar. Tarayıcıların bu katı tutumu, kullanıcı güvenliğini artırırken, site yöneticileri için sürekli bir güncelleme ve takip zorunluluğu doğurmuştur.

Uzman Önerileri ve İpuçları​


1. Sistem Saatini Otomatik Senkronize Edin: Bilgisayarınızın saat dilimi ve tarihi doğru ayarlanmazsa en güncel sertifika bile hata verebilir. Windows'ta "Ayarlar > Saat ve Dil > Saati otomatik olarak ayarla" seçeneğini etkinleştirin. macOS'te ise "Sistem Tercihleri > Tarih ve Saat" bölümünden otomatik ayarlamayı açın.

2. Tarayıcı Önbelleğini ve SSL Durumunu Temizleyin: Chrome'da "chrome://settings/clearBrowserData" adresini kullanarak "Çerezler ve diğer site verileri" ile "Önbelleğe alınmış resimler ve dosyalar"ı temizleyin. Ayrıca "chrome://net-internals/#hsts" sayfasından ilgili alan adını HSTS listesinden kaldırmayı deneyebilirsiniz.

3. VPN ve Proxy Bağlantılarını Geçici Olarak Kapatın: Özellikle ücretsiz VPN servisleri veya şirket proxy'leri SSL trafiğini değiştirerek bu hataya neden olur. VPN kapalıyken siteyi tekrar deneyin. Eğer sorun çözülürse, VPN sağlayıcınızın güvenlik ayarlarını kontrol edin.

4. Antivirüsün HTTPS Taramasını Devre Dışı Bırakın: Kaspersky, Avast veya Norton gibi yazılımlar "HTTPS taraması" veya "SSL denetimi" yaparken kendi sertifikalarını enjekte eder. Bu işlem bazen tarayıcı sertifika zincirini bozar. Antivirüs ayarlarından bu özelliği kapatmayı deneyin veya güncelleyin.

5. SSL Sertifika Doğrulama Araçlarını Kullanın: Sitenizin sertifika durumunu kontrol etmek için "SSL Labs SSL Test" (ssllabs.com/ssltest) veya "Why No Padlock" aracını kullanın. Bu araçlar hangi sertifika zincirinin eksik olduğunu, hangi protokolün desteklendiğini ayrıntılı raporlar.

6. Wildcard veya SAN Sertifikası Tercih Edin: Eğer birden fazla alt alan adınız varsa, her biri için ayrı sertifika almak yerine wildcard (örneğin .ornek.com) veya Subject Alternative Name (SAN) sertifikası kullanın. Bu, yanlış alan adı uyuşmazlığından kaynaklanan hataları azaltır.

7. Ara Sertifikaları Sunucuya Ekleyin: Çoğu hata, ana sertifika ile kök sertifika arasındaki ara sertifikanın (chain certificate) sunucuya yüklenmemesinden kaynaklanır. Sertifika sağlayıcınızdan aldığınız ".ca-bundle" veya "intermediate.crt" dosyasını mutlaka sunucu yapılandırmanıza ekleyin.

8. HSTS Başlığını Doğru Ayarlayın: HSTS (HTTP Strict Transport Security), tarayıcıya sadece HTTPS üzerinden bağlanması gerektiğini söyler. Ancak yanlış yapılandırma (örneğin max-age süresinin çok uzun olması) sertifika hatası durumunda siteye erişimi tamamen engeller. HSTS’yi test ortamında dikkatlice uygulayın.

9. Let's Encrypt Otomatik Yenilemeyi Etkinleştirin: Ücretsiz sertifika kullanıyorsanız, Certbot veya benzeri bir istemci ile otomatik yenileme cron job'ı kurun. Manuel yenileme unutulduğunda siteniz birkaç gün boyunca hata verebilir ve bu da arama motoru sıralamanıza zarar verir.

10. CDN Kullanıyorsanız SSL Modunu Kontrol Edin: Cloudflare, Akamai gibi CDN'lerde "SSL/TLS Encryption Mode" ayarını "Full (Strict)" yapın. "Flexible" veya "Full" modu bazen güvenlik açıklarına neden olur ve tarayıcılar tarafından güvenilmez bulunabilir.

Sıkça Sorulan Sorular​


Bu hatayı görmezden gelip siteye devam edersem ne olur?​

Tarayıcı size "Gelişmiş" veya "Devam Et" seçeneği sunsa bile, bu geçici bir çözümdür. Verileriniz şifrelenmeden gönderilir ve bir saldırgan tarafından okunabilir, değiştirilebilir. Özellikle kredi kartı, şifre veya kişisel bilgi girişi yapıyorsanız, bu bilgilerin çalınma riski çok yüksektir. Bu nedenle, hatayı gördüğünüzde siteyi kapatmanız ve sorunu site yöneticisine bildirmeniz önerilir.

Hata sadece bir bilgisayarda çıkıyor, başka cihazlarda yok. Neden?​

Bu durum genellikle o bilgisayardaki sistem saatinin yanlış olmasından, eski bir tarayıcı sürümünden veya yüklü bir antivirüs/uzantıdan kaynaklanır. İlk olarak saat ve tarihi kontrol edin, ardından tarayıcıyı güncelleyin. Eğer hala çözülmezse, tarayıcı eklentilerini devre dışı bırakarak deneyin. Kurumsal bir cihazsa, ağ yöneticinizden yardım isteyin.

E-posta istemcimde (Outlook, Thunderbird) SSL hatası alıyorum. Ne yapmalıyım?​

E-posta sunucuları da SSL sertifikası kullanır. Genellikle hatanın nedeni, sunucu adresinin (örneğin mail.ornek.com) sertifikadaki adla eşleşmemesidir. E-posta hesap ayarlarınızda sunucu adresini tam olarak yazdığınızdan emin olun. Ayrıca, "SSL/TLS" yerine "STARTTLS" seçeneğini deneyebilirsiniz. Sorun devam ediyorsa, e-posta sağlayıcınızın destek sayfasını kontrol edin.

Kendinden imzalı (self-signed) sertifika kullanmak güvenli midir?​

Kendinden imzalı sertifikalar, yalnızca test ortamları veya kapalı ağlar için uygundur. Genel internette kullanıldığında tarayıcılar tarafından güvenilmez kabul edilir ve sürekli hata mesajı gösterir. Ayrıca, bu sertifikalar bir otorite tarafından doğrulanmadığı için ortadaki adam saldırılarına karşı koruma sağlamaz. Gerçek bir web sitesi için mutlaka güvenilir bir CA’dan sertifika alın.

Sertifikamın süresinin dolmasına kaç gün kala yenilemeliyim?​

En az 30 gün kala yenileme işlemini başlatmanız önerilir. Let's Encrypt gibi otomatik yenileme sistemleri süre dolmadan 60 gün önce yenilemeye başlar. Manuel yenileme yapıyorsanız, hatırlatıcı kurun veya sertifika yönetim panelinizden e-posta bildirimi etkinleştirin. Süresi dolmuş bir sertifika ile siteniz birkaç saat içinde erişilemez hale gelebilir.

Sonuç​

"Kaydedildi, Güvenli Hatası" aslında kullanıcıyı koruyan kritik bir uyarı mekanizmasıdır. Bu hata ile karşılaştığınızda panik yapmak yerine, hatanın kaynağını anlamak ve doğru adımları atmak gerekir. Kullanıcılar için en basit çözüm, sistem saatini kontrol etmek ve farklı bir tarayıcı denemektir. Web sitesi sahipleri ise SSL sertifikalarını düzenli olarak kontrol etmeli, ara sertifikaları yüklemeyi unutmamalı ve otomatik yenileme sistemleri kurmalıdır.

Günümüz dijital dünyasında güvenlik artık bir lüks değil, bir zorunluluktur. Google, tarayıcı güncellemeleriyle HTTP sitelerini cezalandırırken, kullanıcılar da güvenli olmayan bağlantılardan uzak durmayı öğreniyor. Bu nedenle, her iki tarafın da bu hata mesajlarını ciddiye alması ve gerekli önlemleri alması, daha güvenli bir internet deneyimi için hayati önem taşır. Unutmayın, bir kilit simgesi sadece bir sembol değil, aynı zamanda verilerinizin korunduğunun garantisidir.
 
Geri