Rapor nasıl okunur?
Üstteki özet kutusu üç durumdan birini gösterir: sorun yok, dikkat edilecekler var veya düzeltilmesi gereken hatalar var. Hataların her biri için açıklama ve çözüm önerisi verilir. Altta sunucunun gönderdiği tüm sertifikalar (yaprak, ara, varsa kök) tek tek açılabilir; her birinin yayıncısı, bitiş tarihi, anahtar türü, alternatif adları ve parmak izi görünür.
Eksik ara sertifika nasıl düzeltilir?
Sertifika yetkilisinin size verdiği dosyalar genellikle üç parçadır: sizin sertifikanız, ara sertifika (CA bundle) ve bazen kök. Web sunucusuna sertifikanız ile ara sertifikayı birlikte ve doğru sırada (önce sizin sertifikanız, sonra ara) vermeniz gerekir.
- Nginx:
ssl_certificatesatırına yalnızca sertifikanızı değil, sertifikanız + ara sertifika birleşimini (fullchain.pem) verin. - Apache:
SSLCertificateFilesatırına fullchain dosyasını verin (veya eski sürümlerdeSSLCertificateChainFileile ara sertifikayı ayrıca gösterin). - cPanel / Plesk / Hestia: SSL sayfasındaki "CA Bundle" veya "Ara sertifika" alanını doldurun.
- Ara sertifikayı bulamıyorsanız Sertifika Zinciri Tamamlayıcı aracına sertifikanızı yapıştırın; eksik parçaları bulup tam zinciri indirmeniz için hazırlar.
Sık görülen tarayıcı hataları ve anlamları
| Hata | Anlamı |
|---|---|
NET::ERR_CERT_DATE_INVALID | Sertifikanın süresi dolmuş (veya cihazın saati yanlış). |
NET::ERR_CERT_COMMON_NAME_INVALID | Girdiğiniz alan adı sertifikadaki adlar arasında yok. |
NET::ERR_CERT_AUTHORITY_INVALID | Sertifika güvenilir bir yetkiliye bağlanmıyor: kendinden imzalı veya zincir eksik. |
SSL_ERROR_BAD_CERT_DOMAIN | Firefox'ta alan adı uyuşmazlığı. |
Sertifika süresi ve yenileme
Herkese açık sertifikaların azami geçerlilik süresi CA/Browser Forum kurallarıyla kısalıyor: 2020'den itibaren 398 gün, 15 Mart 2026'dan itibaren 200 gün; ilerleyen yıllarda daha da kısalacak. Bu nedenle yenilemeyi elle takip etmek yerine otomatikleştirmek (ACME, certbot, hosting panelinin otomatik SSL özelliği) en güvenli yoldur.