WordPress'te Ücretsiz SSL Kurulumu ve HTTPS'e Geçiş

WordPress, internetteki sitelerin büyük bölümünü çalıştıran en yaygın içerik yönetim sistemidir. Bu rehberde WordPress sitenize ücretsiz bir SSL sertifikası kurmayı ve siteyi sorunsuz şekilde HTTPS'e taşımayı adım adım anlatıyoruz. İşlem; sertifikayı sunucuya yüklemek, WordPress adreslerini güncellemek ve karışık içeriği temizlemekten oluşur.

Neden HTTPS şart?

HTTPS, ziyaretçi ile siteniz arasındaki trafiği şifreler; giriş bilgileri ve form verileri üçüncü kişilerce okunamaz. Ayrıca tarayıcılar HTTPS olmayan siteleri adres çubuğunda "Güvenli değil" olarak işaretler ve Google HTTPS'i bir sıralama sinyali olarak kullanır. Yani SSL, hem güven hem de SEO için gereklidir.

Adım 1 — Sertifikayı sunucuya yükleyin

Önce alan adınız için bir sertifika edinin. Henüz yoksa ücretsiz SSL sihirbazımızla alan adınızı doğrulayıp 90 gün geçerli sertifikanızı dakikalar içinde oluşturun. İnen ZIP içindeki certificate.crt, private.key ve ca_bundle.crt dosyalarını hosting paneline (cPanel kullanıyorsanız SSL/TLS → Manage SSL sites) yükleyin. Sunucu tarafı kurulum bittiğinde https://alanadiniz.com tarayıcıda kilit simgesiyle açılmalıdır.

Adım 2 — WordPress adreslerini HTTPS yapın

WordPress yönetim panelinde Ayarlar → Genel bölümüne gidin ve iki alanı https:// ile güncelleyin:

  • WordPress Adresi (URL)
  • Site Adresi (URL)

Kaydedince oturumunuz kapanabilir; tekrar giriş yapın. Panele erişiminiz yoksa aynı değerleri wp-config.php dosyasına da tanımlayabilirsiniz:

define('WP_HOME','https://alanadiniz.com');
define('WP_SITEURL','https://alanadiniz.com');

Adım 3 — Karışık içeriği (mixed content) temizleyin

Eski yazılardaki görsel, stil ve script bağlantıları hâlâ http:// ile yazılıysa tarayıcı "karışık içerik" uyarısı verir ve kilit simgesi kırık görünür. Veritabanındaki eski bağlantıları topluca güncellemek için güvenilir bir arama-değiştirme aracı kullanın (örneğin Better Search Replace eklentisi) ve http://alanadiniz.com ifadesini https://alanadiniz.com ile değiştirin. Serileştirilmiş veriyi bozmamak için eklentinin "dry run" (deneme) seçeneğiyle önce kontrol edin.

Adım 4 — Tüm trafiği HTTPS'e yönlendirin

Ziyaretçilerin http:// ile gelen isteklerini kalıcı olarak güvenli sürüme taşımak için sitenizin kök dizinindeki .htaccess dosyasına şu kuralı ekleyin (Apache/LiteSpeed):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

301 yönlendirmesi hem ziyaretçileri güvenli sürüme alır hem de Google'a taşımanın kalıcı olduğunu bildirerek SEO değer kaybını önler.

Adım 5 — Doğrulayın

Tarayıcıda sitenizi https:// ile açın, adres çubuğundaki kilit simgesini ve birkaç eski yazıyı kontrol edin. Geliştirici konsolunda (F12) karışık içerik uyarısı kalmamalıdır. Son olarak Google Search Console'da https sürümünü ayrı bir mülk olarak ekleyip site haritanızı yeniden gönderin.

Sık karşılaşılan sorunlar

  • Sonsuz yönlendirme döngüsü: Genelde bir CDN/proxy arkasındayken oluşur. WordPress'e X-Forwarded-Proto başlığını ileten proxy ayarını kontrol edin.
  • Kilit hâlâ kırık: Tema veya eklentiye gömülü http:// bağlantıları kalmıştır; konsoldaki uyarıda hangi dosya olduğunu görebilirsiniz.

Özet

WordPress'te HTTPS'e geçiş; sertifikayı yüklemek, adresleri https yapmak, karışık içeriği temizlemek ve 301 yönlendirme kurmaktan ibarettir. Sertifikanız yoksa ücretsiz SSL sihirbazımızla hemen oluşturun ve 90 günde bir aynı adımlarla ücretsiz yenileyin.