HTTPS (Hypertext Transfer Protocol Secure), web siteniz ile ziyaretçinin tarayıcısı arasındaki veri akışını şifreleyen güvenli bağlantı protokolüdür. Adres çubuğundaki kilit simgesiyle tanınır ve sitenin sahibi doğrulanmış bir SSL/TLS sertifikası kullandığını gösterir. HTTPS olmayan sitelerde gönderilen her veri (şifreler, form bilgileri, kart bilgileri) düz metin olarak taşınır; HTTPS ise bu akışı üçüncü kişilere kapatır.

HTTPS'in SEO ile ilişkisi 2014'te resmileşti: Google, güvenli bağlantıyı sıralama sisteminde bir sinyal olarak kullandığını açıkladı. O günden bugüne bu sinyalin ağırlığı defalarca tartışılsa da yön değişmedi; HTTPS artık bir tercih değil, standart. Tarayıcıların HTTP siteleri "Güvenli değil" uyarısıyla etiketlemesi de kullanıcı güvenini doğrudan etkiliyor.

Bugün Türkiye'deki arama sonuçlarının büyük bölümünde HTTPS siteler öne çıkıyor; güvenli bağlantıya geçmemiş bir site hem teknik hem algısal dezavantaj taşıyor. Arama motoru optimizasyonunun genel çerçevesi için SEO Nedir? yazımıza göz atabilirsiniz; bu rehberde HTTPS'in SEO'ya etkisini ve geçiş sürecini ele alacağız.

HTTPS ve SSL Sertifikası SEO'yu Nasıl Etkiler?

HTTPS Nasıl Çalışır?

HTTPS, temelde HTTP'nin üzerine eklenen bir şifreleme katmanıdır. Ziyaretçi siteye bağlandığında tarayıcı ile sunucu arasında TLS el sıkışması gerçekleşir: sunucu sertifikasını sunar, tarayıcı sertifikayı güvendiği otoriteler üzerinden doğrular ve iki taraf, yalnızca kendilerinin okuyabildiği bir oturum anahtarı üzerinde anlaşır. Bu anahtarla şifrelenen veri, aradaki ağları dinleyen hiç kimse tarafından çözülemez.

Kullanıcı açısından süreç tamamen görünmezdir; tek fark, adres çubuğundaki kilit simgesidir. Bu simgenin yokluğu ise çok görünürdür: form dolduran, üyelik oluşturan veya ödeme yapan kullanıcılar, güvensiz uyarısıyla karşılaştığında işlemi tamamlamadan ayrılır. E-ticarette bu ayrılış doğrudan satış kaybı demektir.

Güvenliğin sürekliliği için bir de HSTS (HTTP Strict Transport Security) başlığından bahsetmek gerekir: bu başlık, tarayıcıya siteyle her zaman HTTPS üzerinden konuşmasını söyler ve aradaki HTTP isteklerini otomatik olarak güvenli sürüme çevirir. Doğru kurulmuş bir HSTS, güvenlik açığı penceresini neredeyse tamamen kapatır.

Sertifikaların geçerlilik süresi de operasyonel bir detaydır: Let's Encrypt sertifikaları yaklaşık doksan günde bir yenilenir ve hosting panelleri bu yenilemeyi çoğunlukla otomatik yapar. Otomatik yenileme kurulu değilse sertifikanın süresinin dolduğu gün siteniz ziyaretçilere uyarı ekranıyla açılır; bu senaryoyu bir takvim hatırlatmasıyla bile önleyebilirsiniz.

SSL Sertifikası Türleri

Piyasadaki sertifikalar, doğrulama derinliğine ve kapsadığı alan adı sayısına göre ayrılır. İhtiyacınızı belirlemek için önce hangi türün size uyduğunu anlayın:

Sertifika TürüDoğrulama DüzeyiKullanım Alanı
DV (Domain Validation)Yalnızca alan adı sahipliğiBloglar, kurumsal siteler
OV (Organization Validation)Kuruluş bilgileri doğrulanırKurumsal siteler, B2B
EV (Extended Validation)En kapsamlı kuruluş doğrulamasıBanka ve finans kuruluşları
WildcardAlt alan adlarını da kapsarÇok alt alan adlı siteler
Multi-DomainBirden fazla alan adını kapsarBirden çok marka yönetenler

SEO açısından sertifika türleri arasında sıralama farkı yoktur; Google için önemli olan bağlantının güvenli kurulmasıdır. Let's Encrypt gibi otoritelerin ücretsiz DV sertifikaları, çoğu site için fazlasıyla yeterlidir. Önemli olan sertifikanın geçerliliğinin kesintisiz sürmesi ve kurulumun hatasız yapılmasıdır.

Sertifika seçerken üç şeyi kontrol edin: sağlayıcının tarayıcılar tarafından tanınması, yenileme sürecinin otomatik olması ve ihtiyacınız olan tüm alt alan adlarını kapsaması.

Ülkemizdeki hosting firmalarının büyük bölümü, paketlerine ücretsiz otomatik sertifika kurulumunu dahil etmiş durumda; çoğu durumda tek tıkla güvenli bağlantıya geçebilirsiniz. Kurumsal gereksinimleriniz varsa sağlayıcınızın sunduğu ücretli seçenekleri değerlendirmek yeterlidir.

Sertifika seçerken üç şeyi kontrol edin: sağlayıcının tarayıcılar tarafından tanınması, yenileme sürecinin otomatik olması ve ihtiyacınız olan tüm alt alan adlarını kapsaması. SEO tarafında bu üç kriter sağlandığı sürece sertifikanın fiyatı veya markası hiçbir fark yaratmaz.

HTTPS SEO'yu Nasıl Etkiler?

Önce dürüst bir çerçeve çizelim: HTTPS, Google'ın resmi açıklamasına göre hafif bir sıralama sinyalidir; yalnızca HTTPS'e geçmek bir siteyi zirveye taşımaz. Ancak bu sinyali tek başına değerlendirmek yanıltıcıdır; HTTPS'in asıl gücü dolaylı kanallardan gelir.

Birincisi güven algısıdır: "Güvenli değil" uyarısı görmeyen kullanıcı sitede kalır, form doldurur ve dönüşüme ilerler. İkincisi veri bütünlüğüdür: HTTPS, aradaki ağların sayfaya reklam veya kod enjekte etmesini engeller; bu da hem kullanıcı deneyimini hem site itibarını korur. Üçüncüsü ise ölçüm kalitesidir: güvenli sitelerden gelen ziyaretçilerin kaynak bilgisi analitik araçlarına eksiksiz yansır.

HTTPS kurulumu, teknik SEO denetimlerinin standart başlıklarından biridir; denetim kapsamının tamamını Teknik SEO Nedir? rehberimizde bulabilirsiniz. Geçiş yapmış ama eksik kurulumlu siteler ise güvensiz kaynak uyarılarıyla karşılaşır; bu uyarılar, geçişin getirisini sessizce tüketir.

HTTPS'in tıklama üzerindeki etkisini de göz ardı etmeyin: kullanıcılar arama sonuçlarında güvenli siteleri bilinçli ya da sezgisel olarak tercih eder. Geçiş sonrası Search Console'da HTTP ve HTTPS sürümleri ayrı mülkler olarak görünür; verilerinizi bu iki mülkü karşılaştırarak geçişin gerçek etkisini izleyebilirsiniz.

HTTP'den HTTPS'e Nasıl Geçilir?

Geçiş süreci birkaç saat içinde tamamlanabilir; ancak planlama özen ister. Adım adım ilerleyin:

  1. Sertifikanızı temin edin ve sunucunuza kurun; hosting panelinizde ücretsiz otomatik kurulum seçeneği olabilir.
  2. Sertifikanızı temin edin ve sunucunuza kurun; hosting panelinizde ücretsiz otomatik kurulum seçeneği olabilir. Kurulum öncesinde sitenizin tam yedeğini alın; geri dönüş senaryosunu garanti altına almak her geçişin birinci kuralıdır.
  3. Sitenin tamamını HTTP'den HTTPS'e kalıcı yönlendirmelerle taşıyın; kurulum yöntemlerini 301 Yönlendirmesi Nasıl Yapılır? rehberimizde anlattık.
  4. Site içi bağlantılarınızı, görsel adreslerinizi ve şablon kaynaklarınızı HTTPS sürüme güncelleyin.
  5. Site içi bağlantılarınızı, görsel adreslerinizi ve şablon kaynaklarınızı HTTPS sürüme güncelleyin. Küçük sitelerde elle yapılabilir; büyük sitelerde toplu bul-değiştir araçları hız kazandırır.
  6. XML site haritanızı güncelleyip Search Console'da HTTPS sürümü yeni mülk olarak ekleyin.
  7. Adres değişikliği aracıyla Google'a geçişi bildirin ve raporları takibe alın.
  8. Adres değişikliği aracıyla Google'a geçişi bildirin ve raporları takibe alın. Geçişi mümkünse düşük trafik saatlerinde yapmak, olası aksaklıkların etkisini azaltır.

Geçiş sırasında URL yapınızı da sadeleştirmek için doğru bir fırsat yakalarsınız; hangi adreslerin sadeleştirilebileceğini SEO Dostu URL Yapısı Nasıl Olmalı? rehberimizdeki kriterlerle değerlendirebilirsiniz. Unutmayın: geçiş sonrası ilk haftalarda trafikte hafif bir dalgalanma normaldir; doğru kurulumla bu hızla dengelenir.

E-ticaret siteleri için ek bir başlık daha var: ödeme sağlayıcılarının çoğu HTTPS'i zorunlu tutar ve bazıları belirli sertifika yapılandırmalarını şart koşar. Geçiş öncesinde ödeme altyapınızın gereksinimlerini kontrol etmek, süreci tek seferde tamamlamanızı sağlar.

Geçiş Sonrası Kontrol Listesi

Geçişi tamamladıktan sonra şu kontrolleri yapın; eksik kalan her madde, kazancınızdan sessizce yer:

  • Karışık içerik kontrolü: HTTPS sayfa içinde HTTP kaynak kalmamalı; tarayıcı aksi halde kilit simgesini kaldırır.
  • Canonical ve alternatif etiketler: Sayfalardaki tüm adres referansları güvenli sürümü göstermeli.
  • Çok dilli yapılandırma: Hreflang etiketlerindeki URL'ler yeni protokolle güncellenmeli; kurulumu Hreflang Nedir? yazımızda anlattık.
  • Tarama kaynakları: Büyük sitelerde yönlendirme yoğunluğu tarama bütçesini zorlar; yönetimini Crawl Budget (Tarama Bütçesi) Nedir? yazımızda ele aldık.
  • Performans ölçümü: TLS el sıkışması küçük bir ek maliyet getirir; doğru sunucu yapılandırmasıyla ihmal edilebilir düzeye iner. Hız tekniklerini Sayfa Hızı Optimizasyonu Nasıl Yapılır? yazımızda topladık.

Yaygın HTTPS Hataları

Geçişlerde tekrar tekrar karşılaştığımız hataları bilmek, süreci ilk seferde doğru yönetmenizi sağlar:

  • HTTP adresleri yönlendirmeden açık bırakmak: Sitenin iki sürümü birden taranabilir kalır ve sinyaller bölünür.
  • Karışık içeriği göz ardı etmek: Tek bir HTTP görsel bile kilit simgesini kaldırabilir; taramayla tespit edilip düzeltilmelidir.
  • Sertifika süresini unutmak: Süresi dolan sertifika, tüm siteyi bir anda uyarı ekranına düşürür.
  • Search Console'da eski mülkü terk etmek: HTTP mülkü izlenmeye devam etmeli; geçişin tamamlandığı oradan doğrulanır.
  • Dış bağlantı veren siteleri güncellememek: Marka profilleriniz ve dizin kayıtlarınız eski adreste kalırsa, her tıklama yönlendirme üzerinden akar.
  • Dış bağlantı veren siteleri güncellememek: Marka profilleriniz ve dizin kayıtlarınız eski adreste kalırsa, her tıklama yönlendirme üzerinden akar.
  • Bu hataların ortak noktası sessiz çalışmalarıdır: site açılır, sayfalar görünür ama sinyaller bir yerden sızar. Geçişin üzerinden aylar geçse bile yılda bir kez karışık içerik taraması yapmak ve sertifika takvimini gözden geçirmek, bu sızıntıları kontrol altında tutar.

    Sıkça Sorulan Sorular

    SSL sertifikası SEO sıralamasını ne kadar etkiler?

    Google, HTTPS'i hafif bir sinyal olarak tanımlar; tek başına sıralama değiştirmez. Ancak güven algısı, dönüşüm ve veri bütünlüğü üzerinden dolaylı katkısı, sinyalin kendisinden çok daha büyüktür.

    Google, HTTPS'i hafif bir sinyal olarak tanımlar; tek başına sıralama değiştirmez. Ancak güven algısı, dönüşüm ve veri bütünlüğü üzerinden dolaylı katkısı, sinyalin kendisinden çok daha büyüktür. Rekabetin yoğun olduğu sorgularda bu küçük sinyal bile belirleyici olabilir.

    Ücretsiz Let's Encrypt sertifikası yeterli mi?

    SEO açısından kesinlikle yeterlidir; Google, ücretli ve ücretsiz sertifikalar arasında ayrım yapmaz. Kurumsal kimliğin vurgulanması gereken bankacılık gibi alanlarda daha kapsamlı doğrulama tercih edilebilir.

    SEO açısından kesinlikle yeterlidir; Google, ücretli ve ücretsiz sertifikalar arasında ayrım yapmaz. Kurumsal kimliğin vurgulanması gereken bankacılık gibi alanlarda daha kapsamlı doğrulama tercih edilebilir. Önemli olan sertifikanın türü değil, kesintisiz geçerli kalmasıdır.

    HTTPS'e geçişte trafik düşer mi?

    Kısa süreli dalgalanma normaldir; Google yeni adresleri tarayıp sinyalleri aktardıkça trafik toparlanır. Kalıcı düşüş, çoğunlukla eksik yönlendirme veya karışık içerik gibi kurulum hatalarına işaret eder.

    Kısa süreli dalgalanma normaldir; Google yeni adresleri tarayıp sinyalleri aktardıkça trafik toparlanır. Kalıcı düşüş, çoğunlukla eksik yönlendirme veya karışık içerik gibi kurulum hatalarına işaret eder. Geçiş öncesi trafik tablosunu kaydedip sonraki aylarla karşılaştırmak, sürecin sağlığını net gösterir.

    Karışık içerik (mixed content) nedir?

    HTTPS bir sayfanın, HTTP üzerinden kaynak (görsel, stil, script) yüklemesi durumudur. Tarayıcı bu durumda kilit simgesini kaldırır veya kaynağı engeller; bu da hem güven algısını hem sayfa bütünlüğünü zedeler.

    HTTPS bir sayfanın, HTTP üzerinden kaynak (görsel, stil, script) yüklemesi durumudur. Tarayıcı bu durumda kilit simgesini kaldırır veya kaynağı engeller; bu da hem güven algısını hem sayfa bütünlüğünü zedeler. Tarayıcı geliştirici araçlarındaki konsol ekranı, hangi kaynakların sorunlu olduğunu tek tek listeler.

    Sonuç olarak HTTPS, bugün yalnızca bir SEO tercihi değil; kullanıcı güveni ve teknik sağlamlığın temel şartıdır. Sitenizin geçiş sürecini uçtan uca yönetmek için SEO Eğitim ekibiyle iletişime geçebilirsiniz.