HTTPS Nedir: Güvenli Web Bağlantısını Anlamak
Kısa cevap: HTTPS, tarayıcınız ile ziyaret ettiğiniz web sitesi arasındaki trafiği şifreleyen protokoldür. Adres çubuğunda "https://" yazıyorsa, gönderdiğiniz şifre, kart numarası veya mesaj araya giren kimse tarafından okunamaz hâle gelir. Ben yıllardır bir siteye giriş bilgisi yazmadan önce ilk olarak buraya bakıyorum; alışkanlık hâline geldiğinde saniyeler alıyor ve sizi pek çok dertten kurtarıyor.
HTTPS'i Anlamak İçin Önce HTTP'yi Anlamak Gerekiyor
İnternette bir sayfa açtığınızda tarayıcınız sunucuya "şu dosyayı bana gönder" diye bir istek yolluyor. Bu konuşmanın dili HTTP. Sorun şu ki düz HTTP'de her şey açık metin olarak gidiyor. Yani kullandığınız Wi-Fi'ye erişebilen biri, internet servis sağlayıcınız ya da ağın herhangi bir noktasındaki bir cihaz, yazdığınız kullanıcı adını ve şifreyi düpedüz okuyabiliyor.
HTTPS ise aynı konuşmayı şifreli bir tünelin içine alıyor. Sondaki "S" harfi "Secure"dan geliyor ve işi yapan asıl teknoloji TLS adı verilen şifreleme katmanı. Bir kafede halka açık ağa bağlanıp e-postama girdiğimde, aradaki trafiği yakalayan biri sadece "bu kişi şu sunucuyla konuşuyor" bilgisini görüyor; içeriği göremiyor. Bu farkı bir kez kavradığınızda neden bu kadar önemsendiği çok daha net oluyor.
Şifreleme Perde Arkasında Nasıl Kuruluyor?
Teknik detaya çok girmeden, kabaca üç aşama var:
- Sertifika sunumu: Sunucu, tarayıcınıza dijital sertifikasını gösteriyor. Bu sertifika, "ben gerçekten şu alan adının sahibiyim" diyen bir kimlik belgesi gibi.
- Doğrulama: Tarayıcınız bu sertifikayı, kendi içinde güvendiği sertifika sağlayıcılarının listesiyle karşılaştırıyor. İmza geçerliyse devam ediyor, değilse o meşhur kırmızı uyarı ekranını görüyorsunuz.
- Anahtar değişimi: İki taraf, o oturuma özel bir şifreleme anahtarı üzerinde anlaşıyor. Bundan sonra gidip gelen her paket bu anahtarla şifrelenmiş oluyor.
Bu el sıkışma milisaniyeler içinde bitiyor. Yani HTTPS güvenli bağlantı kurmak, sayfanın açılış hızını fark edilir biçimde etkilemiyor. Aksine modern protokoller çoğu zaman HTTPS üzerinden daha verimli çalışıyor.
HTTPS Neyi Korur, Neyi Korumaz?
Burada yeni başlayanların en sık düştüğü yanılgıya değinmek istiyorum: kilit simgesi sitenin dürüst olduğunu göstermez. Sadece bağlantının şifreli olduğunu gösterir. Bir dolandırıcı da pekâlâ ücretsiz sertifika alıp sahte bir banka sayfası kurabilir; bağlantı şifreli olur ama karşı taraf hâlâ hırsızdır.
| HTTPS'in sağladığı | HTTPS'in sağlamadığı |
|---|---|
| Trafiğin şifrelenmesi | Sitenin niyetinin iyi olması |
| Verinin yolda değiştirilmediğinin doğrulanması | Sitenin verinizi sonradan nasıl kullandığı |
| Alan adının sahibiyle konuştuğunuzun teyidi | Zararlı yazılım indirmediğiniz garantisi |
| Ağdaki üçüncü kişilerin içeriği okumasının engellenmesi | Kimliğinizin tamamen gizli kalması |
Bu yüzden ben iki şeyi birlikte kontrol ediyorum: kilit simgesi ve alan adının yazımı. "bankaniz-guvenlik.com" gibi araya tire sıkıştırılmış, uzatılmış adresler bende hep alarm zili çalıyor. Sahte adresleri fark etmek konusunda veri gizliliği ve şifre yöneticileri üzerine yazdığım rehberlerde de benzer uyarılar var; özellikle şifre yöneticisi kullanıyorsanız, yazılım yanlış siteye giriş bilgisi doldurmayı reddettiği için ek bir koruma katmanı kazanıyorsunuz.
Tarayıcıda Nerelere Bakıyorum?
- Adres çubuğundaki simge: Chrome, Firefox ve Edge artık kilit yerine daha nötr simgeler kullanabiliyor; simgeye tıklayıp "bağlantı güvenli" ifadesini görmek en kesin yol.
- Sertifika detayları: Simgeye tıklayıp sertifikayı görüntülediğinizde kimin adına düzenlendiğini ve geçerlilik tarihini görürsünüz. Süresi geçmiş sertifikalar oldukça yaygın bir hata.
- Karışık içerik uyarısı: Sayfa HTTPS ama içindeki bazı resimler HTTP ile yükleniyorsa tarayıcı sizi uyarır. Genelde eski, bakımsız siteler bu durumda olur.
- Yalnızca HTTPS modu: Chrome ve Firefox ayarlarında "Always use secure connections" / "HTTPS-Only Mode" benzeri bir seçenek var. Açtığınızda tarayıcı her adresi önce şifreli hâliyle denemeye başlıyor. Chrome ayarları ve Firefox güvenlik ipuçları rehberlerinde bu menülerin yerini adım adım anlatıyorum; birkaç dakikada yapılan, kalıcı fayda getiren bir ayar.
Uyarı Ekranıyla Karşılaşınca Ne Yapıyorum?
"Bağlantınız gizli değil" ekranı çıktığında ilk tepkim ilerlemek değil, geri dönmek oluyor. Sebep bazen masum olabiliyor: bilgisayarın saati yanlıştır, otel ağı sizi giriş sayfasına yönlendirmeye çalışıyordur ya da site sertifikasını yenilemeyi unutmuştur. Ama masum sebebi ayırt edemiyorsanız, o sayfada şifre yazmamak en akıllısı. Cihaz saatini kontrol etmek, farklı bir ağ denemek ve önbelleği temizlemek çoğu durumu çözüyor; çerez ve önbellek konusundaki yazıda bu temizliğin nasıl yapılacağını bulabilirsiniz.
Kural olarak şunu benimsedim: uyarı ekranını geçmek için "yine de devam et" bağlantısına tıklamayı, sadece kendi yerel test sunucularımda yapıyorum. İnternetteki hiçbir sitede yapmıyor© 2026 Tarayıcı Yazılım