HTTPS Nedir?
Kısa tanım
HTTPS (Hypertext Transfer Protocol Secure), HTTP trafiğinin TLS ile şifrelenmiş bir bağlantı üzerinden taşınmasıdır. Tarayıcı ile sunucu arasındaki veriyi üçüncü kişilerin okumasını ve değiştirmesini engeller, sertifika aracılığıyla da kullanıcının gerçekten doğru alan adına bağlandığını doğrular. Bugün tarayıcılar HTTP ile açılan sayfaları güvenli değil olarak işaretler; Google ise HTTPS sürümünü kanonik olarak tercih eder.
Diğer adları: Hypertext Transfer Protocol Secure, HTTP Secure, güvenli HTTP, güvenli bağlantı

HTTP'nin üzerine eklenen katman
HTTPS ayrı bir protokol değil, HTTP'nin TLS ile korunan bir bağlantı üzerinden çalıştırılmasıdır. İstek ve yanıtların biçimi aynıdır; değişen, bu mesajların ağda nasıl taşındığıdır. Varsayılan port HTTP'de 80, HTTPS'te 443'tür. Bağlantı kurulurken sunucu bir SSL/TLS sertifikası sunar, tarayıcı bu sertifikayı doğrular ve ancak ondan sonra asıl HTTP mesajları şifreli kanal üzerinden gider.
HTTPS üç şey sağlar:
- Gizlilik: Aynı Wi-Fi ağındaki biri ya da aradaki bir ağ cihazı, gönderilen form verisini, çerezleri veya ziyaret edilen sayfanın yolunu okuyamaz.
- Bütünlük: Yanıta yolda reklam, betik ya da başka içerik eklenemez; değiştirilmiş veri tarayıcı tarafından fark edilir.
- Kimlik doğrulama: Tarayıcı, karşısındaki sunucunun o alan adı için geçerli bir sertifikaya sahip olduğunu kontrol eder.
HTTPS'in korumadığı şeyleri de bilmek gerekir. Bağlanılan alan adı ve IP adresi ağ düzeyinde hâlâ görülebilir. Sitenin kendisi kötü niyetli olabilir; kilit simgesi yalnızca bağlantının güvenli olduğunu söyler, sitenin güvenilir olduğunu değil.
Google HTTPS hakkında ne söylüyor?
Google 2014'te HTTPS'i bir sıralama sinyali olarak kullanmaya başladığını duyurmuş ve bunu o dönem için "çok hafif" bir sinyal olarak tanımlamıştı. Güncel sayfa deneyimi belgelerinde ise HTTPS, sayfaların güvenli şekilde sunulup sunulmadığı sorusuyla sayfa deneyiminin bir parçası olarak geçer; aynı belge, Core Web Vitals dışındaki sayfa deneyimi unsurlarının sıralamayı doğrudan yükseltmediğini, ancak sıralama sistemlerinin ödüllendirmek istediği deneyimle örtüştüğünü belirtir. Yani HTTPS'e geçmek tek başına sıralama artışı vaat etmez. Daha somut bir etki kanonikleştirme tarafındadır: Google, aynı sayfanın HTTP ve HTTPS sürümleri bulunduğunda varsayılan olarak HTTPS sürümünü kanonik seçmeyi tercih eder. Ayrıca HTTP/2 ve HTTP/3 gibi daha hızlı protokoller tarayıcılarda pratikte yalnızca şifreli bağlantılarda kullanılır.
HTTP'den HTTPS'e geçiş kontrol listesi
- Tüm alan adı varyantları (apex, www ve kullanılan alt alan adları) için geçerli sertifika kurun.
- Her HTTP URL'sini, HTTPS karşılığına tek adımda 301 yönlendirmesi ile gönderin; ana sayfaya toplu yönlendirme yapmayın.
- Canonical etiketlerini, hreflang bağlantılarını, XML site haritasını ve iç bağlantıları HTTPS adresleriyle güncelleyin.
- Sayfa içinde HTTP ile çağrılan görsel, betik ve stil dosyalarını temizleyin; aksi hâlde karışık içerik uyarıları ve engellenen kaynaklar oluşur.
- Her şey kararlı çalıştıktan sonra HSTS başlığını kısa bir süreyle etkinleştirip kademeli olarak uzatın.
- Search Console'da HTTPS mülkünün doğrulandığından emin olun ve HTTPS raporunu izleyin.
Sık görülen geçiş hataları
- Yönlendirme zinciri:
http://www→https://www→https://gibi iki adımlı yollar gereksiz gecikme yaratır. Hedefe tek atlamada gidilmeli. - Canonical ile yönlendirmenin çelişmesi: Sayfa HTTPS'e yönleniyor ama canonical etiketi hâlâ HTTP adresini gösteriyorsa Google'a çelişkili sinyal gider.
- Süresi dolan sertifika: Otomatik yenileme kurulmamışsa site bir sabah tam sayfa tarayıcı uyarısıyla açılır.
- Üçüncü taraf gömmeler: Eski bir harita ya da video yerleştirme kodu HTTP ile kalabilir.
SEO Analiz Aracı, HTTPS kullanımı, HTTP'den yönlendirme, HSTS ve karışık içerik bulgularını tek raporda gösterir.

