{"id":31563,"date":"2025-10-11T09:01:13","date_gmt":"2025-10-11T06:01:13","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/"},"modified":"2025-10-11T09:01:13","modified_gmt":"2025-10-11T06:01:13","slug":"httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/","title":{"rendered":"HTTPS&#8217;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131"},"content":{"rendered":"<p>\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.<\/p>\n<p>G\u00fcn\u00fcm\u00fcz dijital \u00e7a\u011f\u0131nda internet, hayat\u0131m\u0131z\u0131n vazge\u00e7ilmez bir par\u00e7as\u0131 haline geldi. Al\u0131\u015fveri\u015f yapmaktan bankac\u0131l\u0131k i\u015flemlerine, sosyal medyada gezinmekten i\u015f yaz\u0131\u015fmalar\u0131na kadar hemen her alanda \u00e7evrimi\u00e7i platformlar\u0131 kullan\u0131yoruz. Ancak bu kolayl\u0131k ve eri\u015filebilirlik, beraberinde ciddi g\u00fcvenlik risklerini de getiriyor. \u015eifrelerimizin, kredi kart\u0131 bilgilerimizin, ki\u015fisel verilerimizin ve hatta \u00f6zel yaz\u0131\u015fmalar\u0131m\u0131z\u0131n siber korsanlar taraf\u0131ndan ele ge\u00e7irilme riski her zaman mevcut. \u0130\u015fte tam bu noktada, \u201cHTTP\u201d protokol\u00fcn\u00fcn tek ba\u015f\u0131na yetersiz kald\u0131\u011f\u0131 ve \u201cHTTPS\u201d gibi daha g\u00fc\u00e7l\u00fc bir kalkan\u0131n devreye girdi\u011fi bir ger\u00e7ekle y\u00fczle\u015fiyoruz.<\/p>\n<p>HTTP (Hypertext Transfer Protocol), internet \u00fczerinde veri ileti\u015fiminin temelini olu\u015fturan protokold\u00fcr. Ancak HTTP ile yap\u0131lan ba\u011flant\u0131lar \u015fifrelenmedi\u011fi i\u00e7in, sunucu ile istemci (yani web taray\u0131c\u0131n\u0131z) aras\u0131nda g\u00f6nderilen t\u00fcm veriler \u00fc\u00e7\u00fcnc\u00fc ki\u015filer taraf\u0131ndan kolayca okunabilir hale gelir. Bunu a\u00e7\u0131k bir mektubu posta kutusuna atmak gibi d\u00fc\u015f\u00fcnebilirsiniz; isteyen herkes mektubu okuyabilir ve hatta i\u00e7eri\u011fini de\u011fi\u015ftirebilir. Bu durum, \u00f6zellikle hassas bilgiler g\u00f6nderdi\u011fimizde, \u00f6rne\u011fin bir e-ticaret sitesinde \u00f6deme yaparken veya e-devlet portal\u0131na giri\u015f yaparken b\u00fcy\u00fck bir g\u00fcvenlik a\u00e7\u0131\u011f\u0131 olu\u015fturur. Kimlik av\u0131 (phishing) sald\u0131r\u0131lar\u0131, man-in-the-middle (ortadaki adam) sald\u0131r\u0131lar\u0131 gibi pek \u00e7ok siber tehdit, HTTP\u2019nin bu zay\u0131fl\u0131\u011f\u0131ndan faydalan\u0131r.<\/p>\n<p>Peki ya \u00e7\u00f6z\u00fcm ne? \u0130\u015fte burada <strong>HTTPS<\/strong> devreye giriyor. HTTPS (Hypertext Transfer Protocol Secure), HTTP protokol\u00fcn\u00fcn SSL (Secure Sockets Layer) veya daha modern ve g\u00fcvenli olan TLS (Transport Layer Security) katmanlar\u0131 ile g\u00fc\u00e7lendirilmi\u015f halidir. Temel amac\u0131, web sunucusu ile web taray\u0131c\u0131s\u0131 aras\u0131ndaki t\u00fcm ileti\u015fimi \u015fifrelemek, veri b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc sa\u011flamak ve taraflar\u0131n kimli\u011fini do\u011frulamakt\u0131r. Bu sayede, internet \u00fczerinde yapt\u0131\u011f\u0131m\u0131z her i\u015flem, g\u00f6nderdi\u011fimiz her bilgi, dijital bir kilit alt\u0131nda korunur. T\u0131pk\u0131 m\u00fch\u00fcrl\u00fc ve kilitli bir zarf i\u00e7inde g\u00f6nderilen bir mektup gibi, sadece do\u011fru al\u0131c\u0131 taraf\u0131ndan a\u00e7\u0131labilir ve okunabilir.<\/p>\n<p>Dolay\u0131s\u0131yla, internet g\u00fcvenli\u011fi sadece b\u00fcy\u00fck \u015firketlerin veya devlet kurumlar\u0131n\u0131n de\u011fil, her bireyin ve her web sitesinin \u00f6ncelikli meselesidir. Ki\u015fisel verilerin korunmas\u0131 kanunlar\u0131 (KVKK, GDPR gibi) da web sitelerinin g\u00fcvenli ba\u011flant\u0131lar kullanmas\u0131n\u0131 zorunlu k\u0131lmaktad\u0131r. Kullan\u0131c\u0131lar\u0131n verilerini korumak, onlara g\u00fcvenli bir deneyim sunmak ve siber sald\u0131r\u0131lar\u0131n \u00f6n\u00fcne ge\u00e7mek i\u00e7in HTTPS kullan\u0131m\u0131 art\u0131k bir se\u00e7enek de\u011fil, bir zorunluluktur. Bu makale boyunca, HTTPS\u2019in perde arkas\u0131ndaki bu karma\u015f\u0131k ancak bir o kadar da hayati teknolojiyi ad\u0131m ad\u0131m inceleyecek, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131, neden bu kadar \u00f6nemli oldu\u011funu ve g\u00fcnl\u00fck internet deneyimimizde bize nas\u0131l g\u00fcvence sa\u011flad\u0131\u011f\u0131n\u0131 derinlemesine anlamaya \u00e7al\u0131\u015faca\u011f\u0131z.<\/p>\n<h2>HTTPS Nedir ve Neden Vazge\u00e7ilmezdir? Temel Kavramlara Giri\u015f<\/h2>\n<p>HTTPS, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 \u00fczere &#8220;G\u00fcvenli Hiper Metin Aktar\u0131m Protokol\u00fc&#8221; anlam\u0131na gelir. Basit\u00e7e ifade etmek gerekirse, web taray\u0131c\u0131n\u0131z (Chrome, Firefox, Safari vb.) ile ziyaret etti\u011finiz web sitesi sunucusu aras\u0131ndaki ileti\u015fimin \u015fifrelenmi\u015f, do\u011frulanm\u0131\u015f ve veri b\u00fct\u00fcnl\u00fc\u011f\u00fc sa\u011flanm\u0131\u015f bir \u015fekilde ger\u00e7ekle\u015fmesidir. HTTP&#8217;nin \u00fczerine bir g\u00fcvenlik katman\u0131 eklenerek olu\u015fturulmu\u015ftur. Bu g\u00fcvenlik katman\u0131, genellikle SSL (Secure Sockets Layer) veya onun daha geli\u015fmi\u015f ve g\u00fcncel s\u00fcr\u00fcm\u00fc olan TLS (Transport Layer Security) protokolleri arac\u0131l\u0131\u011f\u0131yla sa\u011flan\u0131r.<\/p>\n<p>Peki, HTTPS&#8217;i bu kadar vazge\u00e7ilmez k\u0131lan nedir? \u00dc\u00e7 temel prensip \u00fczerinde y\u00fckselir:<\/p>\n<ol>\n<li><strong>Gizlilik (Confidentiality):<\/strong> Sunucu ile istemci aras\u0131nda aktar\u0131lan veriler \u015fifrelenir. Bu, yetkisiz \u00fc\u00e7\u00fcnc\u00fc bir taraf\u0131n (\u00f6rne\u011fin bir siber korsan) bu verilere eri\u015fse bile, onlar\u0131 okuyamayaca\u011f\u0131 anlam\u0131na gelir. Kredi kart\u0131 numaralar\u0131n\u0131z, \u015fifreleriniz veya ki\u015fisel mesajlar\u0131n\u0131z art\u0131k anlams\u0131z bir karakter dizisi olarak g\u00f6r\u00fcn\u00fcr.<\/li>\n<li><strong>Veri B\u00fct\u00fcnl\u00fc\u011f\u00fc (Integrity):<\/strong> Aktar\u0131m s\u0131ras\u0131nda verilerin de\u011fi\u015ftirilmedi\u011fini garanti eder. HTTPS sayesinde, verilerin g\u00f6nderildi\u011fi haliyle al\u0131c\u0131ya ula\u015ft\u0131\u011f\u0131ndan emin olabilirsiniz. Aradaki bir sald\u0131rgan\u0131n veriyi ele ge\u00e7irip de\u011fi\u015ftirmesi durumunda, bu durum tespit edilir ve ba\u011flant\u0131 sonland\u0131r\u0131l\u0131r. Bu, \u00f6zellikle bankac\u0131l\u0131k i\u015flemleri veya \u00f6nemli belge aktar\u0131mlar\u0131 i\u00e7in hayati \u00f6neme sahiptir.<\/li>\n<li><strong>Kimlik Do\u011frulama (Authentication):<\/strong> Ziyaret etti\u011finiz web sitesinin ger\u00e7ekten iddia etti\u011fi site olup olmad\u0131\u011f\u0131n\u0131 do\u011frular. Bu, genellikle bir dijital sertifika arac\u0131l\u0131\u011f\u0131yla sa\u011flan\u0131r. B\u00f6ylece, bir taklit siteye (phishing sitesi) y\u00f6nlendirilmedi\u011finizden emin olursunuz. Kimlik do\u011frulama, kullan\u0131c\u0131lar\u0131n g\u00fcvenle i\u015flem yapabilmeleri i\u00e7in temel bir g\u00fcvencedir.<\/li>\n<\/ol>\n<p>Bu \u00fc\u00e7 temel prensip sayesinde HTTPS, internet \u00fczerindeki i\u015flemlerimizi g\u00fcvenli bir limana d\u00f6n\u00fc\u015ft\u00fcr\u00fcr. Neredeyse her web sitesinin art\u0131k HTTPS kullanmas\u0131 beklenir. Bunun nedenleri sadece g\u00fcvenlik de\u011fil, ayn\u0131 zamanda kullan\u0131c\u0131 deneyimi ve arama motoru optimizasyonu (SEO) ile de yak\u0131ndan ilgilidir:<\/p>\n<ul>\n<li><strong>Kullan\u0131c\u0131 G\u00fcveni:<\/strong> Bir web sitesinin adres \u00e7ubu\u011funda ye\u015fil kilit simgesini veya &#8220;G\u00fcvenli&#8221; ibaresini g\u00f6rmek, kullan\u0131c\u0131lara siteye g\u00fcvenebilecekleri mesaj\u0131n\u0131 verir. Bu da \u00f6zellikle e-ticaret siteleri i\u00e7in d\u00f6n\u00fc\u015f\u00fcm oranlar\u0131n\u0131 art\u0131r\u0131r.<\/li>\n<li><strong>Google S\u0131ralamas\u0131:<\/strong> Google, HTTPS&#8217;i bir s\u0131ralama fakt\u00f6r\u00fc olarak kabul etmektedir. HTTPS kullanan siteler, arama sonu\u00e7lar\u0131nda daha \u00fcst s\u0131ralarda yer alma e\u011filimindedir. Bu, web sitelerinin organik trafiklerini art\u0131rmak i\u00e7in \u00f6nemli bir motivasyondur.<\/li>\n<li><strong>Yasal Gereklilikler:<\/strong> \u00d6zellikle Avrupa Birli\u011fi&#8217;ndeki GDPR (Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc) ve T\u00fcrkiye&#8217;deki KVKK (Ki\u015fisel Verilerin Korunmas\u0131 Kanunu) gibi d\u00fczenlemeler, ki\u015fisel verilerin korunmas\u0131 konusunda kat\u0131 \u015fartlar getirir. HTTPS, bu \u015fartlar\u0131 yerine getirmek i\u00e7in temel bir ara\u00e7t\u0131r.<\/li>\n<li><strong>Modern Taray\u0131c\u0131 Deste\u011fi:<\/strong> G\u00fcncel web taray\u0131c\u0131lar\u0131, HTTPS kullanmayan siteleri &#8220;G\u00fcvenli De\u011fil&#8221; olarak i\u015faretleyerek kullan\u0131c\u0131lar\u0131 uyar\u0131r. Bu, kullan\u0131c\u0131lar\u0131n HTTP sitelerinden uzak durmas\u0131n\u0131 te\u015fvik eder.<\/li>\n<\/ul>\n<p>T\u00fcm bu nedenler g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, HTTPS art\u0131k bir l\u00fcks de\u011fil, modern internetin temel bir gereklili\u011fidir. Bir web sitesinin g\u00fcvenirli\u011fini, profesyonelli\u011fini ve kullan\u0131c\u0131lar\u0131na verdi\u011fi de\u011feri g\u00f6steren en basit ve etkili i\u015faretlerden biridir. Bu nedenle, ister bir web sitesi sahibi olun ister s\u0131radan bir internet kullan\u0131c\u0131s\u0131, HTTPS&#8217;in ne oldu\u011funu ve neden bu kadar \u00f6nemli oldu\u011funu anlamak, dijital d\u00fcnyada g\u00fcvenli ad\u0131mlar atmak i\u00e7in kritik bir ad\u0131md\u0131r.<\/p>\n<h3>HTTPS Nas\u0131l \u00c7al\u0131\u015f\u0131r? El S\u0131k\u0131\u015fma (Handshake) S\u00fcreci Ad\u0131m Ad\u0131m A\u00e7\u0131klamas\u0131<\/h3>\n<p>HTTPS&#8217;in temeli, taray\u0131c\u0131n\u0131z ile web sunucusu aras\u0131nda ger\u00e7ekle\u015fen bir dizi ad\u0131md\u0131r. Bu s\u00fcrece &#8220;TLS\/SSL El S\u0131k\u0131\u015fmas\u0131&#8221; (Handshake) denir ve t\u00fcm g\u00fcvenli ileti\u015fimin ba\u015flang\u0131c\u0131d\u0131r. Bu el s\u0131k\u0131\u015fmas\u0131, simetrik ve asimetrik \u015fifreleme y\u00f6ntemlerinin ak\u0131ll\u0131ca bir kombinasyonunu kullanarak h\u0131zl\u0131 ve g\u00fcvenli bir ba\u011flant\u0131 kurmay\u0131 sa\u011flar. \u0130\u015fte bu karma\u015f\u0131k s\u00fcrecin basitle\u015ftirilmi\u015f ad\u0131mlar\u0131:<\/p>\n<ol>\n<li><strong>Client Hello (\u0130stemci Merhaba):<\/strong>\n<p>Her \u015fey, siz bir HTTPS ba\u011flant\u0131s\u0131 olan bir web sitesine gitmek istedi\u011finizde ba\u015flar. Taray\u0131c\u0131n\u0131z (istemci), sunucuya bir &#8220;Merhaba!&#8221; mesaj\u0131 g\u00f6nderir. Bu mesajda, taray\u0131c\u0131n\u0131n destekledi\u011fi SSL\/TLS protokol\u00fc versiyonlar\u0131 (\u00f6rne\u011fin TLS 1.2, TLS 1.3), destekledi\u011fi \u015fifreleme algoritmalar\u0131 (\u015fifre s\u00fcitleri) ve rastgele olu\u015fturulmu\u015f bir &#8220;istemci rastgele&#8221; say\u0131 bulunur. Bu say\u0131, daha sonra oturum anahtar\u0131 olu\u015fturmak i\u00e7in kullan\u0131lacakt\u0131r.<\/p>\n<\/li>\n<li><strong>Server Hello (Sunucu Merhaba):<\/strong>\n<p>Sunucu, istemcinin mesaj\u0131n\u0131 al\u0131r ve kendisinin de destekledi\u011fi en y\u00fcksek SSL\/TLS versiyonunu ve istemcinin sundu\u011fu \u015fifreleme algoritmalar\u0131ndan birini se\u00e7er. Sunucu da kendi &#8220;sunucu rastgele&#8221; say\u0131s\u0131n\u0131 olu\u015fturur ve istemciye g\u00f6nderir.<\/p>\n<\/li>\n<li><strong>Server Certificate (Sunucu Sertifikas\u0131):<\/strong>\n<p>Sunucu, taray\u0131c\u0131ya dijital sertifikas\u0131n\u0131 g\u00f6nderir. Bu sertifika, sunucunun kimli\u011fini kan\u0131tlayan \u00f6nemli bilgiler i\u00e7erir: sunucunun alan ad\u0131, ge\u00e7erlilik s\u00fcresi, sertifikay\u0131 veren sertifika yetkilisinin (CA) bilgileri ve en \u00f6nemlisi sunucunun <strong>genel anahtar\u0131<\/strong>. Taray\u0131c\u0131, bu sertifikay\u0131 alarak CA taraf\u0131ndan imzalan\u0131p imzalanmad\u0131\u011f\u0131n\u0131, ge\u00e7erlilik s\u00fcresinin dolup dolmad\u0131\u011f\u0131n\u0131 ve alan ad\u0131n\u0131n e\u015fle\u015fip e\u015fle\u015fmedi\u011fini kontrol eder. E\u011fer sertifika ge\u00e7erliyse, taray\u0131c\u0131 sunucuya g\u00fcven duyar.<\/p>\n<\/li>\n<li><strong>Server Key Exchange (Sunucu Anahtar De\u011fi\u015fimi &#8211; \u0130ste\u011fe Ba\u011fl\u0131):<\/strong>\n<p>Baz\u0131 durumlarda, sunucu genel anahtar\u0131n\u0131 do\u011frudan sertifika i\u00e7inde g\u00f6ndermek yerine, farkl\u0131 bir anahtar de\u011fi\u015fim mekanizmas\u0131 (\u00f6rne\u011fin Diffie-Hellman) kullanarak anahtar bilgisini ayr\u0131 olarak g\u00f6nderebilir. Bu, \u00f6zellikle ileriye d\u00f6n\u00fck gizlilik (Perfect Forward Secrecy &#8211; PFS) sa\u011flamak i\u00e7in tercih edilir.<\/p>\n<\/li>\n<li><strong>Client Key Exchange (\u0130stemci Anahtar De\u011fi\u015fimi):<\/strong>\n<p>Taray\u0131c\u0131, sunucunun sertifikas\u0131n\u0131 do\u011frulad\u0131ktan sonra, hem kendi rastgele say\u0131s\u0131n\u0131 hem de sunucunun rastgele say\u0131s\u0131n\u0131 kullanarak bir &#8220;\u00f6n-anahtar&#8221; (pre-master secret) olu\u015fturur. Bu \u00f6n-anahtar\u0131, sunucunun genel anahtar\u0131 ile \u015fifreler ve sunucuya g\u00f6nderir. Yaln\u0131zca sunucunun \u00f6zel anahtar\u0131 bu \u015fifrelenmi\u015f \u00f6n-anahtar\u0131 \u00e7\u00f6zebilir.<\/p>\n<\/li>\n<li><strong>Change Cipher Spec (\u015eifreleme \u00d6zelli\u011fi De\u011fi\u015fikli\u011fi):<\/strong>\n<p>Hem taray\u0131c\u0131 hem de sunucu, \u00f6n-anahtar\u0131, kendi rastgele say\u0131lar\u0131n\u0131 ve di\u011fer baz\u0131 parametreleri kullanarak ayn\u0131 &#8220;oturum anahtar\u0131n\u0131&#8221; (session key) t\u00fcretir. Bu oturum anahtar\u0131, simetrik \u015fifreleme i\u00e7in kullan\u0131lacak olan anahtard\u0131r. Art\u0131k ileti\u015fim simetrik \u015fifreleme ile ba\u015flayacakt\u0131r.<\/p>\n<\/li>\n<li><strong>Finished (Bitti):<\/strong>\n<p>Taray\u0131c\u0131 ve sunucu, birbirlerine \u015fifrelenmi\u015f &#8220;Bitti&#8221; mesajlar\u0131 g\u00f6nderir. Bu mesajlar, el s\u0131k\u0131\u015fmas\u0131 s\u0131ras\u0131nda ger\u00e7ekle\u015fen t\u00fcm ileti\u015fimin b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc do\u011frular. E\u011fer her \u015fey yolundaysa, el s\u0131k\u0131\u015fmas\u0131 ba\u015far\u0131yla tamamlanm\u0131\u015f demektir.<\/p>\n<\/li>\n<\/ol>\n<p>Bu karma\u015f\u0131k s\u00fcre\u00e7 sonunda, taray\u0131c\u0131 ve sunucu aras\u0131nda sadece kendilerinin bildi\u011fi, k\u0131sa \u00f6m\u00fcrl\u00fc bir &#8220;oturum anahtar\u0131&#8221; ile \u015fifrelenmi\u015f, h\u0131zl\u0131 ve g\u00fcvenli bir kanal kurulmu\u015f olur. Art\u0131k web sayfas\u0131 i\u00e7eri\u011fi, resimler, form verileri gibi t\u00fcm ileti\u015fim bu simetrik oturum anahtar\u0131 ile \u015fifrelenerek aktar\u0131l\u0131r. El s\u0131k\u0131\u015fmas\u0131nda asimetrik \u015fifreleme (genel ve \u00f6zel anahtar) kimlik do\u011frulama ve g\u00fcvenli bir \u015fekilde oturum anahtar\u0131n\u0131 payla\u015fmak i\u00e7in kullan\u0131l\u0131rken, ger\u00e7ek veri aktar\u0131m\u0131 i\u00e7in \u00e7ok daha h\u0131zl\u0131 olan simetrik \u015fifreleme kullan\u0131l\u0131r.<\/p>\n<div class=\"case-study\">\n<h3>Vaka Analizi: E-Ticaret Sitesinde G\u00fcvenli \u00d6deme<\/h3>\n<p>Ay\u015fe, favori e-ticaret sitesinden bir \u00fcr\u00fcn sat\u0131n almak istiyor. Sepetini doldurur ve \u00f6deme sayfas\u0131na gelir. Tam bu s\u0131rada taray\u0131c\u0131s\u0131 ile e-ticaret sitesi aras\u0131nda yukar\u0131da bahsedilen <strong>TLS El S\u0131k\u0131\u015fmas\u0131<\/strong> ba\u015flar:<\/p>\n<ol>\n<li>Ay\u015fe&#8217;nin taray\u0131c\u0131s\u0131, e-ticaret sitesine &#8220;Client Hello&#8221; g\u00f6nderir.<\/li>\n<li>Site sunucusu, kendi &#8220;Server Hello&#8221; mesaj\u0131n\u0131 ve dijital sertifikas\u0131n\u0131 Ay\u015fe&#8217;nin taray\u0131c\u0131s\u0131na iletir. Taray\u0131c\u0131, sertifikay\u0131 kontrol eder, alan ad\u0131n\u0131n do\u011fru oldu\u011funu ve sertifikan\u0131n ge\u00e7erli oldu\u011funu onaylar.<\/li>\n<li>Taray\u0131c\u0131, sunucunun genel anahtar\u0131n\u0131 kullanarak bir oturum anahtar\u0131 olu\u015fturur ve \u015fifreleyerek sunucuya g\u00f6nderir.<\/li>\n<li>Sunucu, \u00f6zel anahtar\u0131yla bu oturum anahtar\u0131n\u0131 \u00e7\u00f6zer. Art\u0131k hem taray\u0131c\u0131 hem de sunucu, sadece kendilerinin bildi\u011fi ayn\u0131 gizli oturum anahtar\u0131na sahiptir.<\/li>\n<\/ol>\n<p>El s\u0131k\u0131\u015fmas\u0131 ba\u015far\u0131yla tamamland\u0131ktan sonra, Ay\u015fe kredi kart\u0131 bilgilerini girer ve &#8220;\u00d6deme Yap&#8221; butonuna t\u0131klar. Bu kritik bilgiler (kart numaras\u0131, son kullanma tarihi, CVV kodu) art\u0131k olu\u015fturulan oturum anahtar\u0131 ile \u015fifrelenir ve \u015fifrelenmi\u015f bir t\u00fcnel \u00fczerinden g\u00fcvenle bankaya iletilir. E\u011fer bu a\u015famada k\u00f6t\u00fc niyetli bir \u00fc\u00e7\u00fcnc\u00fc taraf bu \u015fifrelenmi\u015f veriyi ele ge\u00e7irse bile, oturum anahtar\u0131 ve \u00f6zel anahtarlar olmadan bu veriyi \u00e7\u00f6zemez, dolay\u0131s\u0131yla Ay\u015fe&#8217;nin bilgileri g\u00fcvende kal\u0131r. Bu sayede Ay\u015fe, al\u0131\u015fveri\u015fini g\u00f6n\u00fcl rahatl\u0131\u011f\u0131yla tamamlayabilir.<\/p>\n<\/div>\n<h2>Dijital Sertifikalar: Kimlik Do\u011frulaman\u0131n Temel Ta\u015f\u0131<\/h2>\n<p>HTTPS&#8217;in bel kemi\u011fini olu\u015fturan ve kimlik do\u011frulaman\u0131n temelini atan unsurlardan biri de Dijital Sertifikalard\u0131r. Bu sertifikalar, t\u0131pk\u0131 ger\u00e7ek d\u00fcnyadaki kimlik kartlar\u0131 veya pasaportlar gibi, bir web sitesinin veya sunucunun kimli\u011fini do\u011frular. Onlar olmadan, bir web sitesinin ger\u00e7ekten iddia etti\u011fi yer oldu\u011fundan emin olamay\u0131z ve dolay\u0131s\u0131yla g\u00fcvenli bir ileti\u015fim kanal\u0131 kuramay\u0131z.<\/p>\n<p>Bir dijital sertifika, bir Sertifika Yetkilisi (CA &#8211; Certificate Authority) ad\u0131 verilen g\u00fcvenilir \u00fc\u00e7\u00fcnc\u00fc taraf kurulu\u015flar taraf\u0131ndan verilir. Bu CA&#8217;lar, internetin g\u00fcvenlik altyap\u0131s\u0131n\u0131n temelini olu\u015fturan, sertifika verme ve y\u00f6netme yetkisine sahip organizasyonlard\u0131r. Web taray\u0131c\u0131lar\u0131 ve i\u015fletim sistemleri, d\u00fcnya genelindeki bu g\u00fcvenilir CA&#8217;lar\u0131n listesini (k\u00f6k sertifikalar\u0131n\u0131) \u00f6nceden y\u00fcklemi\u015f olarak gelirler. Bu sayede, taray\u0131c\u0131n\u0131z bir web sitesinin sertifikas\u0131n\u0131 kontrol etti\u011finde, onu veren CA&#8217;n\u0131n g\u00fcvenilir olup olmad\u0131\u011f\u0131n\u0131 hemen anlayabilir.<\/p>\n<p>Peki, bir dijital sertifika ne gibi bilgiler i\u00e7erir?<\/p>\n<ul>\n<li><strong>Alan Ad\u0131:<\/strong> Sertifikan\u0131n verildi\u011fi web sitesinin (\u00f6rne\u011fin, example.com) alan ad\u0131n\u0131 i\u00e7erir. Bu, taray\u0131c\u0131n\u0131n ziyaret edilen sitenin alan ad\u0131yla sertifikadaki alan ad\u0131n\u0131 kar\u015f\u0131la\u015ft\u0131rmas\u0131n\u0131 sa\u011flar.<\/li>\n<li><strong>Ge\u00e7erlilik S\u00fcresi:<\/strong> Sertifikan\u0131n ba\u015flang\u0131\u00e7 ve biti\u015f tarihlerini g\u00f6sterir. S\u00fcresi dolmu\u015f bir sertifika ge\u00e7ersiz kabul edilir.<\/li>\n<li><strong>Sertifika Sahibinin Bilgileri:<\/strong> Alan ad\u0131n\u0131n yan\u0131 s\u0131ra, kurulu\u015fun ad\u0131, adresi gibi kimlik bilgilerini i\u00e7erebilir (\u00f6zellikle OV ve EV sertifikalar\u0131nda).<\/li>\n<li><strong>Genel Anahtar:<\/strong> HTTPS el s\u0131k\u0131\u015fmas\u0131 s\u0131ras\u0131nda \u015fifreleme i\u00e7in kullan\u0131lacak olan sunucunun genel anahtar\u0131n\u0131 bar\u0131nd\u0131r\u0131r.<\/li>\n<li><strong>Sertifika Veren CA&#8217;n\u0131n Bilgileri:<\/strong> Sertifikay\u0131 veren Sertifika Yetkilisinin ad\u0131n\u0131 ve dijital imzas\u0131n\u0131 i\u00e7erir. Bu imza, sertifikan\u0131n de\u011fi\u015ftirilmedi\u011fini ve g\u00fcvenilir bir CA taraf\u0131ndan verildi\u011fini do\u011frular.<\/li>\n<\/ul>\n<p>Dijital sertifikalar\u0131n farkl\u0131 t\u00fcrleri bulunmaktad\u0131r ve her birinin sundu\u011fu do\u011frulama seviyesi farkl\u0131d\u0131r:<\/p>\n<ol>\n<li><strong>Domain Validation (DV) Sertifikalar\u0131:<\/strong> En temel sertifika t\u00fcr\u00fcd\u00fcr. Sadece alan ad\u0131n\u0131n sahibine ait oldu\u011funu do\u011frular. Kurulumu h\u0131zl\u0131 ve genellikle \u00fccretsizdir (Let&#8217;s Encrypt gibi). Ki\u015fisel bloglar, k\u00fc\u00e7\u00fck web siteleri i\u00e7in yeterlidir.<\/li>\n<li><strong>Organization Validation (OV) Sertifikalar\u0131:<\/strong> Alan ad\u0131 sahipli\u011finin yan\u0131 s\u0131ra, ba\u015fvuran kurulu\u015fun ger\u00e7ekli\u011fini de do\u011frular. CA, \u015firketin yasal varl\u0131\u011f\u0131n\u0131 ve ba\u015fvuran\u0131n \u015firket i\u00e7inde yetkili oldu\u011funu kontrol eder. Daha y\u00fcksek bir g\u00fcven seviyesi sunar.<\/li>\n<li><strong>Extended Validation (EV) Sertifikalar\u0131:<\/strong> En y\u00fcksek do\u011frulama seviyesini sunar. CA, kurulu\u015fu \u00e7ok detayl\u0131 bir \u015fekilde ara\u015ft\u0131r\u0131r. Eskiden taray\u0131c\u0131lar\u0131n adres \u00e7ubu\u011funda \u015firketin ad\u0131n\u0131 ye\u015fil renkte g\u00f6sterirdi (art\u0131k \u00e7o\u011fu taray\u0131c\u0131 bu g\u00f6rseli kald\u0131rd\u0131 ancak sertifika detaylar\u0131nda yine de g\u00f6r\u00fcnt\u00fclenebilir). Bankalar ve b\u00fcy\u00fck e-ticaret siteleri gibi y\u00fcksek g\u00fcvenlik gerektiren platformlar taraf\u0131ndan tercih edilir.<\/li>\n<\/ol>\n<p>Taray\u0131c\u0131n\u0131z, bir web sitesine ba\u011flanmaya \u00e7al\u0131\u015ft\u0131\u011f\u0131nda, sunucunun g\u00f6nderdi\u011fi sertifikay\u0131 bir dizi kontrol s\u00fcrecinden ge\u00e7irir. Bu s\u00fcrece &#8220;Sertifika Zinciri Do\u011frulamas\u0131&#8221; denir. Sertifika, genellikle bir ara sertifika taraf\u0131ndan imzalanm\u0131\u015ft\u0131r, bu ara sertifika da bir k\u00f6k sertifika taraf\u0131ndan imzalanm\u0131\u015ft\u0131r. Taray\u0131c\u0131, bu zinciri takip ederek en tepedeki k\u00f6k sertifikan\u0131n kendi g\u00fcvenilir k\u00f6k sertifika deposunda olup olmad\u0131\u011f\u0131n\u0131 kontrol eder. E\u011fer zincir ge\u00e7erliyse ve t\u00fcm imzalar do\u011fruysa, sertifika g\u00fcvenilir kabul edilir ve ba\u011flant\u0131 kurulur. Aksi takdirde, taray\u0131c\u0131 bir g\u00fcvenlik uyar\u0131s\u0131 verir.<\/p>\n<p>Dijital sertifikalar, web sitelerinin kimli\u011fini kan\u0131tlama, veri b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc garanti etme ve \u015fifrelenmi\u015f bir ileti\u015fim kanal\u0131 kurma a\u00e7\u0131s\u0131ndan kritik bir role sahiptir. Bu nedenle, bir web sitesinin g\u00fcvenli\u011fini de\u011ferlendirirken, kullan\u0131lan SSL\/TLS sertifikas\u0131n\u0131n t\u00fcr\u00fcne ve ge\u00e7erlili\u011fine dikkat etmek \u00f6nemlidir.<\/p>\n<div class=\"expert-tip\">\n  Uzman \u0130pucu: Web sitenizin sertifika bilgilerini taray\u0131c\u0131n\u0131z\u0131n adres \u00e7ubu\u011fundaki kilit simgesine t\u0131klayarak kontrol edebilirsiniz. Bu, sertifikan\u0131n kime ait oldu\u011funu, hangi CA taraf\u0131ndan verildi\u011fini ve ge\u00e7erlilik tarihlerini g\u00f6rmenizi sa\u011flar. \u00d6zellikle hassas bilgi giri\u015fi yapmadan \u00f6nce bu kontrol\u00fc yapmak, phishing sald\u0131r\u0131lar\u0131na kar\u015f\u0131 korunman\u0131za yard\u0131mc\u0131 olabilir.\n<\/div>\n<h2>HTTPS Kurulumu ve Y\u00f6netimi: Pratik Ad\u0131mlar ve Kod \u00d6rnekleri<\/h2>\n<p>HTTPS&#8217;in teorik altyap\u0131s\u0131n\u0131 anlad\u0131ktan sonra, bir web sitesine HTTPS&#8217;i nas\u0131l uygulayaca\u011f\u0131m\u0131z\u0131 ve y\u00f6netece\u011fimizi \u00f6\u011frenmek pratik a\u00e7\u0131dan olduk\u00e7a \u00f6nemlidir. Bug\u00fcn bir\u00e7ok hosting sa\u011flay\u0131c\u0131s\u0131 ve CMS (\u0130\u00e7erik Y\u00f6netim Sistemi) HTTPS kurulumunu basitle\u015ftirmi\u015f olsa da, temel ad\u0131mlar\u0131 ve yap\u0131land\u0131rma \u00f6rneklerini bilmek, olas\u0131 sorunlar\u0131 gidermek ve performans\u0131 optimize etmek i\u00e7in faydal\u0131d\u0131r.<\/p>\n<p>HTTPS kurulumunun ana ad\u0131mlar\u0131 genellikle \u015funlard\u0131r:<\/p>\n<ol>\n<li><strong>Sertifika Edinme:<\/strong> Bir SSL\/TLS sertifikas\u0131 edinmeniz gerekir. Bu sertifika bir CA&#8217;dan (Sertifika Yetkilisi) al\u0131n\u0131r. Pop\u00fcler ve \u00fccretsiz bir se\u00e7enek olan Let&#8217;s Encrypt, Certbot arac\u0131 sayesinde bu s\u00fcreci b\u00fcy\u00fck \u00f6l\u00e7\u00fcde otomatize eder. \u00dccretli sertifikalar ise daha y\u00fcksek do\u011frulama seviyeleri (OV, EV) sunar.<\/li>\n<li><strong>Sunucuya Sertifika Kurulumu:<\/strong> Edinilen sertifika dosyalar\u0131 (genellikle .crt, .key ve bazen .ca-bundle uzant\u0131l\u0131), web sunucunuza (Apache, Nginx, IIS vb.) y\u00fcklenir.<\/li>\n<li><strong>Web Sunucusunu Yap\u0131land\u0131rma:<\/strong> Web sunucunuzun HTTPS (genellikle 443 numaral\u0131 port) \u00fczerinden gelen istekleri dinlemesi ve sertifikay\u0131 kullanmas\u0131 i\u00e7in yap\u0131land\u0131rma dosyalar\u0131 d\u00fczenlenir.<\/li>\n<li><strong>HTTP&#8217;den HTTPS&#8217;ye Y\u00f6nlendirme:<\/strong> Web sitenizin t\u00fcm trafi\u011fini g\u00fcvenli HTTPS ba\u011flant\u0131s\u0131na y\u00f6nlendirmek i\u00e7in 301 y\u00f6nlendirmeleri kullan\u0131l\u0131r.<\/li>\n<\/ol>\n<h3>Let&#8217;s Encrypt ve Certbot ile Otomatik Kurulum \u00d6rne\u011fi (Linux Sunucular \u0130\u00e7in)<\/h3>\n<p>Let&#8217;s Encrypt, kar amac\u0131 g\u00fctmeyen bir kurulu\u015f taraf\u0131ndan sunulan \u00fccretsiz, otomatik ve a\u00e7\u0131k bir sertifika yetkilisidir. Certbot ise, Let&#8217;s Encrypt sertifikalar\u0131n\u0131 sunucular\u0131n\u0131za otomatik olarak kurup y\u00f6netmenizi sa\u011flayan bir istemci yaz\u0131l\u0131m\u0131d\u0131r.<\/p>\n<pre><code>\n# Certbot'u y\u00fckleme (Ubuntu\/Debian i\u00e7in)\nsudo apt update\nsudo apt install certbot python3-certbot-apache  # Apache i\u00e7in\n# veya\n# sudo apt install certbot python3-certbot-nginx  # Nginx i\u00e7in\n\n# Sertifika alma ve otomatik yap\u0131land\u0131rma\n# Apache i\u00e7in:\nsudo certbot --apache -d ornek.com -d www.ornek.com\n\n# Nginx i\u00e7in:\nsudo certbot --nginx -d ornek.com -d www.ornek.com\n<\/pre>\n<p><\/code><\/p>\n<p>Bu komutlar, Certbot'un Apache veya Nginx yap\u0131land\u0131rma dosyalar\u0131n\u0131z\u0131 otomatik olarak d\u00fczenlemesini, sertifikalar\u0131 almas\u0131n\u0131 ve yenileme g\u00f6revlerini (cron job) ayarlamas\u0131n\u0131 sa\u011flar. Bu sayede HTTPS aktif hale gelir.<\/p>\n<h3>HTTP'den HTTPS'ye Y\u00f6nlendirme (301 Redirect)<\/h3>\n<p>Kullan\u0131c\u0131lar\u0131n eski HTTP ba\u011flant\u0131lar\u0131n\u0131 kullanarak sitenize eri\u015fmeye \u00e7al\u0131\u015ft\u0131klar\u0131nda otomatik olarak HTTPS versiyonuna y\u00f6nlendirilmeleri \u00f6nemlidir. Bu hem g\u00fcvenlik hem de SEO a\u00e7\u0131s\u0131ndan kritik bir ad\u0131md\u0131r.<\/p>\n<h4>Apache Sunucular \u0130\u00e7in (.htaccess Dosyas\u0131)<\/h4>\n<p>Web sitenizin k\u00f6k dizininde bulunan <code>.htaccess<\/code> dosyas\u0131na a\u015fa\u011f\u0131daki kodlar\u0131 ekleyebilirsiniz:<\/p>\n<pre><code>\nRewriteEngine On\nRewriteCond %{HTTPS} off\nRewriteRule ^ https:\/\/%{HTTP_HOST}%{REQUEST_URI} [L,R=301]\n<\/pre>\n<p><\/code><\/p>\n<p>Bu kod blo\u011fu, gelen iste\u011fin HTTPS olup olmad\u0131\u011f\u0131n\u0131 kontrol eder (<code>%{HTTPS} off<\/code>). E\u011fer HTTPS de\u011filse, iste\u011fi ayn\u0131 URL ile HTTPS'e 301 kal\u0131c\u0131 y\u00f6nlendirmesi (<code>[L,R=301]<\/code>) yaparak y\u00f6nlendirir.<\/p>\n<h4>Nginx Sunucular \u0130\u00e7in (nginx.conf veya site yap\u0131land\u0131rma dosyas\u0131)<\/h4>\n<p>Nginx sunucusunda, ilgili domainin yap\u0131land\u0131rma dosyas\u0131na (genellikle <code>\/etc\/nginx\/sites-available\/ornek.com<\/code> i\u00e7inde bulunur) a\u015fa\u011f\u0131daki bloklar\u0131 ekleyebilirsiniz:<\/p>\n<pre><code>\nserver {\n    listen 80;\n    server_name ornek.com www.ornek.com;\n    return 301 https:\/\/$host$request_uri;\n}\n\nserver {\n    listen 443 ssl;\n    server_name ornek.com www.ornek.com;\n    # SSL sertifika ve anahtar yollar\u0131\n    ssl_certificate \/etc\/letsencrypt\/live\/ornek.com\/fullchain.pem;\n    ssl_certificate_key \/etc\/letsencrypt\/live\/ornek.com\/privkey.pem;\n\n    # Di\u011fer Nginx yap\u0131land\u0131rmalar\u0131 buraya\n    # ...\n}\n<\/pre>\n<p><\/code><\/p>\n<p>Burada, 80 numaral\u0131 porttan (HTTP) gelen t\u00fcm istekler 301 y\u00f6nlendirmesi ile 443 numaral\u0131 porta (HTTPS) y\u00f6nlendirilir.<\/p>\n<h3>Mobil Uyumlu HTML ve HTTPS<\/h3>\n<p>Web sitelerinin mobil cihazlarda da d\u00fczg\u00fcn \u00e7al\u0131\u015fmas\u0131 ve HTTPS g\u00fcvenli\u011fi sunmas\u0131 elzemdir. HTML taraf\u0131nda mobil uyumlulu\u011fu sa\u011flamak i\u00e7in <code>viewport<\/code> meta etiketi kullan\u0131l\u0131rken, CSS taraf\u0131nda <code>media query<\/code>'ler devreye girer. HTTPS, mobil cihazlarda da ayn\u0131 \u015fekilde \u00e7al\u0131\u015f\u0131r ve taray\u0131c\u0131n\u0131n g\u00fcvenlik simgesi mobil taray\u0131c\u0131larda da g\u00f6r\u00fcn\u00fcr.<\/p>\n<pre><code>\n<!DOCTYPE html>\n<html lang=\"tr\">\n<head>\n    <meta charset=\"UTF-8\">\n    <meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\n    <title>Mobil Uyumlu HTTPS Sayfas\u0131<\/title>\n    <style>\n        body {\n            font-family: Arial, sans-serif;\n            margin: 0;\n            padding: 20px;\n            background-color: #f4f4f4;\n        }\n        .container {\n            max-width: 960px;\n            margin: auto;\n            background: #fff;\n            padding: 20px;\n            border-radius: 8px;\n            box-shadow: 0 2px 4px rgba(0,0,0,0.1);\n        }\n        h1 {\n            color: #333;\n            text-align: center;\n        }\n        p {\n            line-height: 1.6;\n            color: #666;\n        }\n        .secure-info {\n            background-color: #e6ffe6;\n            border-left: 5px solid #4CAF50;\n            padding: 10px;\n            margin-top: 20px;\n            text-align: center;\n        }\n\n        \/* Mobil cihazlar i\u00e7in stil d\u00fczenlemeleri *\/\n        @media (max-width: 768px) {\n            .container {\n                margin: 10px;\n                padding: 15px;\n            }\n            h1 {\n                font-size: 1.8em;\n            }\n            p {\n                font-size: 0.9em;\n            }\n        }\n    <\/style>\n<\/head>\n<body>\n    <div class=\"container\">\n        <h1>G\u00fcvenli ve Mobil Uyumlu \u0130\u00e7erik<\/h1>\n        <p>Bu sayfa HTTPS \u00fczerinden g\u00fcvenli bir \u015fekilde sunulmaktad\u0131r. Ayr\u0131ca, farkl\u0131 ekran boyutlar\u0131na uyum sa\u011flamak i\u00e7in mobil uyumlu tasar\u0131m prensipleriyle geli\u015ftirilmi\u015ftir. Mobil cihazlarda da sorunsuz bir kullan\u0131c\u0131 deneyimi sunmay\u0131 hedefliyoruz.<\/p>\n        <div class=\"secure-info\">\n            <p>Ba\u011flant\u0131n\u0131z g\u00fcvenlidir <span style=\"color: green;\">&#x2713;<\/span><\/p>\n        <\/div>\n    <\/div>\n<\/body>\n<\/html>\n<\/pre>\n<p><\/code><\/p>\n<p>Yukar\u0131daki \u00f6rnekte, <code><meta name=\"viewport\"><\/code> etiketi sayfan\u0131n mobil cihaz ekran geni\u015fli\u011fine uyum sa\u011flamas\u0131n\u0131 s\u00f6ylerken, CSS i\u00e7indeki <code>@media (max-width: 768px)<\/code> blo\u011fu, ekran geni\u015fli\u011fi 768 pikselden az olan cihazlar i\u00e7in \u00f6zel stil kurallar\u0131 tan\u0131mlar. Bu sayede sayfa mobil cihazlarda daha okunakl\u0131 ve kullan\u0131labilir hale gelir. HTTPS ise bu mobil sayfan\u0131n veri aktar\u0131m\u0131n\u0131 \u015fifreleyerek g\u00fcvenli\u011fini sa\u011flar.<\/p>\n<h2>\u0130leri D\u00fczey Konular ve En \u0130yi Uygulamalar: HTTPS Performans\u0131 ve G\u00fcvenli\u011fi Art\u0131rma<\/h2>\n<p>HTTPS'in temel \u00e7al\u0131\u015fma mekanizmalar\u0131n\u0131 ve kurulumunu kavrad\u0131ktan sonra, daha iyi performans ve daha y\u00fcksek g\u00fcvenlik i\u00e7in uygulanabilecek ileri d\u00fczey konulara ve en iyi uygulamalara de\u011finmek faydal\u0131 olacakt\u0131r. Sadece bir sertifika kurmak yeterli de\u011fildir; ayn\u0131 zamanda ba\u011flant\u0131n\u0131n kalitesini ve h\u0131z\u0131n\u0131 da optimize etmek gerekir.<\/p>\n<h3>HTTP Strict Transport Security (HSTS): Taray\u0131c\u0131n\u0131za G\u00fcvenli\u011fi Dayat\u0131n<\/h3>\n<p>HSTS, bir web sitesinin yaln\u0131zca HTTPS \u00fczerinden eri\u015filmesi gerekti\u011fini taray\u0131c\u0131lara bildiren bir g\u00fcvenlik mekanizmas\u0131d\u0131r. Bu sayede, kullan\u0131c\u0131lar sitenizi HTTP ile ziyaret etmeye kalksa bile (\u00f6rne\u011fin eski bir yer iminden veya elle HTTP yazarak), taray\u0131c\u0131 otomatik olarak HTTPS'e y\u00f6nlendirme yapar ve asla g\u00fcvensiz HTTP ba\u011flant\u0131s\u0131na izin vermez. Bu, \"ortadaki adam\" sald\u0131r\u0131lar\u0131na kar\u015f\u0131 ek bir koruma katman\u0131 sa\u011flar ve \u00f6zellikle halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131nda g\u00fcvenli\u011fi art\u0131r\u0131r.<\/p>\n<p>HSTS'i etkinle\u015ftirmek i\u00e7in web sunucunuzun yan\u0131t ba\u015fl\u0131klar\u0131na a\u015fa\u011f\u0131daki ba\u015fl\u0131\u011f\u0131 eklemeniz yeterlidir:<\/p>\n<pre><code>\nStrict-Transport-Security: max-age=31536000; includeSubDomains; preload\n<\/pre>\n<p><\/code><\/p>\n<ul>\n<li><code>max-age<\/code>: Taray\u0131c\u0131n\u0131n bu kural\u0131 ne kadar s\u00fcreyle hat\u0131rlayaca\u011f\u0131n\u0131 saniye cinsinden belirtir (bir y\u0131l i\u00e7in 31536000 saniye).<\/li>\n<li><code>includeSubDomains<\/code>: Kural\u0131n t\u00fcm alt alan adlar\u0131 i\u00e7in de ge\u00e7erli olmas\u0131n\u0131 sa\u011flar.<\/li>\n<li><code>preload<\/code>: Sitenizi HSTS \u00f6n y\u00fckleme listesine eklemek i\u00e7in kullan\u0131l\u0131r. Bu liste, taray\u0131c\u0131lar\u0131n bir siteyi hi\u00e7 ziyaret etmeden \u00f6nce bile HTTPS ile y\u00fcklemesini sa\u011flar. Bu, en y\u00fcksek g\u00fcvenlik seviyesidir ancak dikkatli kullan\u0131lmal\u0131d\u0131r, \u00e7\u00fcnk\u00fc geri d\u00f6n\u00fc\u015f\u00fc zordur.<\/li>\n<\/ul>\n<h3>TLS 1.2 vs. TLS 1.3: H\u0131z ve G\u00fcvenlikte Yeni Nesil<\/h3>\n<p>TLS protokolleri s\u00fcrekli olarak geli\u015fmektedir. \u015eu anda en yayg\u0131n kullan\u0131lan s\u00fcr\u00fcm TLS 1.2 iken, TLS 1.3 daha yeni, daha h\u0131zl\u0131 ve daha g\u00fcvenli bir alternatiftir.<\/p>\n<p><strong>TLS 1.3'\u00fcn Avantajlar\u0131:<\/strong><\/p>\n<ul>\n<li><strong>Daha H\u0131zl\u0131 El S\u0131k\u0131\u015fma:<\/strong> TLS 1.3, el s\u0131k\u0131\u015fma s\u00fcresini k\u0131saltarak web sayfalar\u0131n\u0131n daha h\u0131zl\u0131 y\u00fcklenmesini sa\u011flar. Bu, \u00f6zellikle mobil cihazlarda ve y\u00fcksek gecikmeli a\u011flarda fark edilir bir performans art\u0131\u015f\u0131 demektir. Baz\u0131 durumlarda \"0-RTT\" (S\u0131f\u0131r Gidi\u015f-D\u00f6n\u00fc\u015f S\u00fcresi) \u00f6zelli\u011fi ile tekrar ziyaret eden kullan\u0131c\u0131lar i\u00e7in ba\u011flant\u0131 an\u0131nda kurulabilir.<\/li>\n<li><strong>Daha G\u00fc\u00e7l\u00fc G\u00fcvenlik:<\/strong> Eski ve zay\u0131f \u015fifreleme algoritmalar\u0131n\u0131 tamamen kald\u0131r\u0131r, b\u00f6ylece bilinen bir\u00e7ok g\u00fcvenlik a\u00e7\u0131\u011f\u0131n\u0131 ba\u015ftan engeller. Sadece modern ve g\u00fc\u00e7l\u00fc \u015fifreleme s\u00fcitlerini destekler.<\/li>\n<li><strong>Daha Az Karma\u015f\u0131kl\u0131k:<\/strong> El s\u0131k\u0131\u015fma s\u00fcrecini basitle\u015ftirir, bu da yanl\u0131\u015f yap\u0131land\u0131rma riskini azalt\u0131r.<\/li>\n<\/ul>\n<p>\u00c7o\u011fu modern web sunucusu ve taray\u0131c\u0131s\u0131 TLS 1.3'\u00fc desteklemektedir. Sunucunuzda TLS 1.3'\u00fc etkinle\u015ftirmek, genel g\u00fcvenlik duru\u015funuzu ve web sitenizin performans\u0131n\u0131 art\u0131rmak i\u00e7in \u00f6nemli bir ad\u0131md\u0131r.<\/p>\n<h3>Performans Optimizasyonlar\u0131: OCSP Stapling ve ALPN<\/h3>\n<p>HTTPS'in performansa etkisi genellikle el s\u0131k\u0131\u015fma s\u00fcreci ve \u015fifreleme\/\u00e7\u00f6zme y\u00fck\u00fcnden kaynaklan\u0131r. Ancak bu etkileri azaltmak i\u00e7in baz\u0131 geli\u015fmi\u015f teknikler mevcuttur:<\/p>\n<ul>\n<li><strong>OCSP Stapling (\u00c7evrimi\u00e7i Sertifika Durumu Protokol\u00fc Z\u0131mbalama):<\/strong> Taray\u0131c\u0131lar, bir sertifikan\u0131n iptal edilip edilmedi\u011fini kontrol etmek i\u00e7in CA'ya ayr\u0131 bir istek g\u00f6nderirler. Bu ek istek gecikmeye neden olabilir. OCSP Stapling ile sunucu, CA'dan sertifika durum bilgisini kendisi al\u0131r ve bunu taray\u0131c\u0131ya sertifikayla birlikte \"z\u0131mbalanm\u0131\u015f\" (stapled) bir yan\u0131t olarak g\u00f6nderir. Bu, taray\u0131c\u0131n\u0131n CA ile ayr\u0131 bir ba\u011flant\u0131 kurma ihtiyac\u0131n\u0131 ortadan kald\u0131r\u0131r ve el s\u0131k\u0131\u015fma s\u00fcresini k\u0131salt\u0131r.<\/li>\n<li><strong>Application-Layer Protocol Negotiation (ALPN):<\/strong> HTTP\/2 ve daha sonra HTTP\/3 gibi modern uygulama katman\u0131 protokollerinin TLS ba\u011flant\u0131s\u0131 \u00fczerinden m\u00fczakere edilmesini sa\u011flayan bir uzant\u0131d\u0131r. ALPN sayesinde taray\u0131c\u0131 ve sunucu, tek bir TLS el s\u0131k\u0131\u015fmas\u0131 i\u00e7inde hangi uygulama protokol\u00fcn\u00fc kullanacaklar\u0131na karar verebilirler. Bu, ba\u011flant\u0131 kurulumunu h\u0131zland\u0131r\u0131r ve HTTP\/2'nin getirdi\u011fi performans avantajlar\u0131ndan tam olarak yararlan\u0131lmas\u0131n\u0131 sa\u011flar.<\/li>\n<\/ul>\n<div class=\"case-study\">\n<h3>Vaka Analizi: B\u00fcy\u00fck Bir Haber Sitesinin D\u00f6n\u00fc\u015f\u00fcm\u00fc<\/h3>\n<p>B\u00fcy\u00fck bir haber sitesi, ba\u015flang\u0131\u00e7ta sadece HTTP kullan\u0131yordu. Ancak, Google'\u0131n HTTPS'i s\u0131ralama fakt\u00f6r\u00fc yapmas\u0131 ve modern taray\u0131c\u0131lar\u0131n \"G\u00fcvenli De\u011fil\" uyar\u0131lar\u0131 vermesi \u00fczerine HTTPS'e ge\u00e7i\u015f yapmaya karar verdiler. \u0130lk ge\u00e7i\u015fte, sadece DV sertifikas\u0131 kurdular ve HTTP'den HTTPS'e 301 y\u00f6nlendirmesi yapt\u0131lar. Bu, ilk etapta g\u00fcvenlik ve SEO a\u00e7\u0131s\u0131ndan iyile\u015fme sa\u011flad\u0131.<\/p>\n<p>Ancak sitenin y\u00fcksek trafikli olmas\u0131 nedeniyle, k\u00fc\u00e7\u00fck performans d\u00fc\u015f\u00fc\u015fleri ya\u015fad\u0131lar. Bunun \u00fczerine a\u015fa\u011f\u0131daki optimizasyonlar\u0131 uygulad\u0131lar:<\/p>\n<ul>\n<li>Sunucular\u0131nda <strong>TLS 1.3'\u00fc etkinle\u015ftirdiler<\/strong>, bu da el s\u0131k\u0131\u015fma s\u00fcrelerini \u00f6nemli \u00f6l\u00e7\u00fcde k\u0131saltt\u0131.<\/li>\n<li><strong>HSTS ba\u015fl\u0131\u011f\u0131n\u0131<\/strong> devreye alarak kullan\u0131c\u0131lar\u0131n daima g\u00fcvenli ba\u011flant\u0131 kullanmas\u0131n\u0131 sa\u011flad\u0131lar, bu da \"ortadaki adam\" sald\u0131r\u0131lar\u0131na kar\u015f\u0131 ek koruma sa\u011flad\u0131.<\/li>\n<li><strong>OCSP Stapling'i yap\u0131land\u0131rarak<\/strong> sertifika do\u011frulama s\u00fcre\u00e7lerini h\u0131zland\u0131rd\u0131lar.<\/li>\n<li>HTTP\/2'yi ve ALPN'yi etkinle\u015ftirerek, ayn\u0131 TLS ba\u011flant\u0131s\u0131 \u00fczerinden birden fazla kayna\u011f\u0131n daha verimli y\u00fcklenmesini sa\u011flad\u0131lar.<\/li>\n<\/ul>\n<p>Bu ileri d\u00fczey optimizasyonlar sonucunda, haber sitesi hem g\u00fcvenlik skorunu art\u0131rd\u0131 hem de sayfa y\u00fckleme s\u00fcrelerinde g\u00f6zle g\u00f6r\u00fcl\u00fcr iyile\u015fmeler elde etti. Bu durum, kullan\u0131c\u0131 deneyimini geli\u015ftirirken, sitenin SEO performans\u0131na da olumlu yans\u0131d\u0131.<\/p>\n<\/div>\n<p>Bu ileri d\u00fczey konular ve en iyi uygulamalar, HTTPS kurulumunuzdan maksimum fayda sa\u011flaman\u0131za yard\u0131mc\u0131 olur. G\u00fcvenlik ve performans\u0131n s\u00fcrekli geli\u015fen bir alan oldu\u011funu unutmamak, sistemlerinizi g\u00fcncel tutmak ve en son standartlar\u0131 takip etmek modern web d\u00fcnyas\u0131nda vazge\u00e7ilmezdir.<\/p>\n<h2>Sonu\u00e7: G\u00fcvenli Gelece\u011fe Yat\u0131r\u0131m ve Dijital Sorumlulu\u011fumuz<\/h2>\n<p>Bu makale boyunca, internetin g\u00f6r\u00fcnmez kalkan\u0131 olan HTTPS'in \"perde arkas\u0131\"n\u0131 detayl\u0131 bir \u015fekilde inceledik. HTTP'nin \u015fifresiz ve savunmas\u0131z yap\u0131s\u0131ndan HTTPS'in \u00fc\u00e7 temel prensibi olan gizlilik, veri b\u00fct\u00fcnl\u00fc\u011f\u00fc ve kimlik do\u011frulamas\u0131na kadar bir\u00e7ok konuya de\u011findik. TLS\/SSL el s\u0131k\u0131\u015fmas\u0131n\u0131n nas\u0131l ger\u00e7ekle\u015fti\u011fini, dijital sertifikalar\u0131n kimlik do\u011frulama s\u00fcrecindeki kritik rol\u00fcn\u00fc ve bir web sitesinde HTTPS'i nas\u0131l kurup y\u00f6netece\u011fimizi ad\u0131m ad\u0131m ele ald\u0131k. Dahas\u0131, HSTS, TLS 1.3, OCSP Stapling ve ALPN gibi ileri d\u00fczey optimizasyonlarla HTTPS performans\u0131n\u0131 ve g\u00fcvenli\u011fini nas\u0131l art\u0131rabilece\u011fimizi g\u00f6rd\u00fck.<\/p>\n<p>\u00d6zetle, HTTPS art\u0131k sadece bankac\u0131l\u0131k veya e-ticaret siteleri i\u00e7in bir zorunluluk olmaktan \u00e7\u0131km\u0131\u015f, modern ve g\u00fcvenli bir web deneyimi sunmak isteyen her web sitesi i\u00e7in bir standart haline gelmi\u015ftir. Kullan\u0131c\u0131lar\u0131n ki\u015fisel verilerinin korunmas\u0131, siber sald\u0131r\u0131lara kar\u015f\u0131 diren\u00e7li bir altyap\u0131 olu\u015fturulmas\u0131 ve arama motorlar\u0131ndaki g\u00f6r\u00fcn\u00fcrl\u00fc\u011f\u00fcn art\u0131r\u0131lmas\u0131 gibi pek \u00e7ok a\u00e7\u0131dan HTTPS'in \u00f6nemi tart\u0131\u015f\u0131lamazd\u0131r. Taray\u0131c\u0131lar\u0131n \"G\u00fcvenli De\u011fil\" uyar\u0131lar\u0131, yasal d\u00fczenlemeler ve artan siber tehditler, bizi bu g\u00fcvenli protokole ge\u00e7meye adeta zorlamaktad\u0131r.<\/p>\n<p>HTTPS'e ge\u00e7i\u015f yapmak, sadece teknik bir konfig\u00fcrasyon de\u011fi\u015fikli\u011fi de\u011fil, ayn\u0131 zamanda kullan\u0131c\u0131lar\u0131n\u0131za ve onlar\u0131n gizlili\u011fine verdi\u011finiz de\u011feri g\u00f6steren bir dijital sorumluluk ifadesidir. Unutmay\u0131n, g\u00fcvenli bir internet, hepimizin ortak \u00e7abas\u0131yla in\u015fa edilecek bir gelecektir. Her bir HTTPS ba\u011flant\u0131s\u0131, bu g\u00fcvenli gelece\u011fe yap\u0131lan k\u00fc\u00e7\u00fck ama g\u00fc\u00e7l\u00fc bir yat\u0131r\u0131md\u0131r.<\/p>\n<h3>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<table class=\"faq-table\">\n<thead>\n<tr>\n<th>Soru<\/th>\n<th>Cevap<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>HTTPS kullanmak web sitemi yava\u015flat\u0131r m\u0131?<\/strong><\/td>\n<td>Evet, teorik olarak HTTPS, \u015fifreleme ve \u00e7\u00f6zme i\u015flemleri nedeniyle HTTP'ye g\u00f6re biraz daha fazla i\u015flem g\u00fcc\u00fc gerektirir. Ancak modern donan\u0131mlar, optimized TLS protokolleri (\u00f6zellikle TLS 1.3) ve performans iyile\u015ftirme teknikleri (OCSP Stapling, HTTP\/2, ALPN) sayesinde bu etki g\u00f6z ard\u0131 edilebilir seviyededir. Genellikle sayfa y\u00fckleme h\u0131z\u0131na etkisi ihmal edilebilir veya geli\u015fmi\u015f optimizasyonlarla HTTP'den bile daha h\u0131zl\u0131 hale gelebilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>T\u00fcm web sitelerinin HTTPS kullanmas\u0131 gerekli mi?<\/strong><\/td>\n<td>Evet, g\u00fcn\u00fcm\u00fczde neredeyse t\u00fcm web sitelerinin HTTPS kullanmas\u0131 \u015fiddetle tavsiye edilir. Google gibi arama motorlar\u0131 HTTPS'i bir s\u0131ralama fakt\u00f6r\u00fc olarak kabul eder ve modern taray\u0131c\u0131lar HTTPS kullanmayan siteleri \"G\u00fcvenli De\u011fil\" olarak etiketler. Kullan\u0131c\u0131 g\u00fcveni, veri gizlili\u011fi ve yasal gereklilikler (KVKK, GDPR) de HTTPS kullan\u0131m\u0131n\u0131 zorunlu k\u0131lar.<\/td>\n<\/tr>\n<tr>\n<td><strong>\u00dccretsiz SSL sertifikas\u0131 kullanmak g\u00fcvenli midir?<\/strong><\/td>\n<td>Evet, \u00fccretsiz SSL\/TLS sertifikalar\u0131 (\u00f6rne\u011fin Let's Encrypt taraf\u0131ndan sa\u011flananlar) tamamen g\u00fcvenlidir. \u015eifreleme g\u00fcc\u00fc ve sundu\u011fu g\u00fcvenlik seviyesi \u00fccretli DV (Domain Validation) sertifikalar\u0131yla ayn\u0131d\u0131r. \u00dccretsiz sertifikalar\u0131n ana fark\u0131, genellikle sadece alan ad\u0131n\u0131n sahipli\u011fini do\u011frulamalar\u0131 ve \u015firket kimli\u011fi gibi daha y\u00fcksek seviyeli do\u011frulama se\u00e7enekleri sunmamalar\u0131d\u0131r. K\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli web siteleri i\u00e7in fazlas\u0131yla yeterlidir.<\/td>\n<\/tr>\n<tr>\n<td><strong>Bir web sitesinin HTTPS kulland\u0131\u011f\u0131n\u0131 nas\u0131l anlar\u0131m?<\/strong><\/td>\n<td>Bir web sitesinin HTTPS kullan\u0131p kullanmad\u0131\u011f\u0131n\u0131 anlaman\u0131n en kolay yolu, taray\u0131c\u0131n\u0131z\u0131n adres \u00e7ubu\u011funa bakmakt\u0131r. Adres \"https:\/\/\" ile ba\u015fl\u0131yorsa ve genellikle bir kilit simgesi g\u00f6r\u00fcn\u00fcyorsa (taray\u0131c\u0131ya g\u00f6re de\u011fi\u015febilir, bazen ye\u015fil \"G\u00fcvenli\" yaz\u0131s\u0131 da olabilir), site HTTPS kullan\u0131yordur. Kilit simgesine t\u0131klayarak sertifika bilgilerini de inceleyebilirsiniz.<\/td>\n<\/tr>\n<tr>\n<td><strong>HTTPS, siber sald\u0131r\u0131lara kar\u015f\u0131 tamamen koruma sa\u011flar m\u0131?<\/strong><\/td>\n<td>HTTPS, veri gizlili\u011fi, b\u00fct\u00fcnl\u00fc\u011f\u00fc ve kimlik do\u011frulamas\u0131 sa\u011flayarak siber sald\u0131r\u0131lara kar\u015f\u0131 \u00f6nemli bir koruma katman\u0131 sunar. \u00d6zellikle \"ortadaki adam\" sald\u0131r\u0131lar\u0131 ve veri h\u0131rs\u0131zl\u0131\u011f\u0131na kar\u015f\u0131 olduk\u00e7a etkilidir. Ancak, bir web sitesinin tamamen g\u00fcvenli oldu\u011fu anlam\u0131na gelmez. G\u00fcvenlik a\u00e7\u0131klar\u0131 (\u00f6rne\u011fin XSS, SQL enjeksiyonu) hala web uygulamas\u0131n\u0131n kendisinde bulunabilir. HTTPS, sadece veri aktar\u0131m kanal\u0131n\u0131 g\u00fcvence alt\u0131na al\u0131r; web uygulamas\u0131n\u0131n kendisi i\u00e7in de ek g\u00fcvenlik \u00f6nlemleri al\u0131nmal\u0131d\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-31563","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-genel","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>HTTPS&#039;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131<\/title>\n<meta name=\"description\" content=\"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"HTTPS&#039;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131\" \/>\n<meta property=\"og:description\" content=\"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-11T06:01:13+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"HTTPS&#8217;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131\",\"datePublished\":\"2025-10-11T06:01:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\"},\"wordCount\":5078,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\",\"name\":\"HTTPS'in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-11T06:01:13+00:00\",\"description\":\"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"HTTPS&#8217;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"HTTPS'in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131","description":"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/","og_locale":"tr_TR","og_type":"article","og_title":"HTTPS'in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131","og_description":"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.","og_url":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-11T06:01:13+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"HTTPS&#8217;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131","datePublished":"2025-10-11T06:01:13+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/"},"wordCount":5078,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/","url":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/","name":"HTTPS'in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-11T06:01:13+00:00","description":"\u0130nternet d\u00fcnyas\u0131nda g\u00fcvenli\u011finizi nas\u0131l sa\u011fl\u0131yorsunuz? HTTPS nedir, neden bu kadar \u00f6nemli ve web sitelerinin arkas\u0131ndaki bu g\u00fc\u00e7l\u00fc \u015fifreleme teknolojisi nas\u0131l \u00e7al\u0131\u015f\u0131r, ad\u0131m ad\u0131m ke\u015ffedin.","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/httpsin-perde-arkasi-guvenli-internet-baglantilarinin-sirri\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"HTTPS&#8217;in Perde Arkas\u0131: G\u00fcvenli \u0130nternet Ba\u011flant\u0131lar\u0131n\u0131n S\u0131rr\u0131"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=31563"}],"version-history":[{"count":0,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/31563\/revisions"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=31563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=31563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=31563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}