SSL adı, TLS teknolojisi
SSL, güvenli iletişim protokolünün eski adıdır. Güncel güvenli bağlantılarda onun devamı olan TLS kullanılır; buna rağmen “SSL sertifikası” ifadesi yaygın biçimde yaşamaya devam eder. Teknik değerlendirmede yalnızca etikete değil, kullanılan protokole ve yapılandırmaya bakılır.
HTTPS neyi korur?
HTTPS, HTTP iletişiminin TLS üzerinden korunmasını sağlar. Amaç aktarım sırasında gizlilik, bütünlük ve sunucunun kimliğinin doğrulanmasına ilişkin korumalar sağlamaktır. Bu koruma tarayıcı ile bağlanılan hizmet arasındaki iletişimle ilgilidir; işletmenin her davranışını güvenilir hale getirmez.
Sertifikanın sınırı
Geçerli bir sertifika, sayfadaki bütün bilgilerin doğru, işletmenin yasal veya verilerin sunucuda kusursuz korunduğu anlamına gelmez. Sahte ya da yanıltıcı bir site de HTTPS kullanabilir. Bağlantı güvenliği ile içerik doğruluğunu ayrı başlıklarda inceleyin.
Uyarı çıktığında
Sertifika uyarısı görürseniz hassas bilgi girmeden işlemi durdurun. Uyarıyı aşmak veya bilmediğiniz bir sertifikayı yüklemek yerine adresi ve cihazın tarihini kontrol edin; gerekirse bilinen destek kanalına başvurun. Tek başına HTTPS, kapsamlı bir güvenlik denetimi değildir.
Şifreli bir mesajın güvenli biçimde yanlış kişiye iletilmesi mümkündür. HTTPS aktarımı korurken, bağlandığınız alan adının gerçekten ulaşmak istediğiniz kuruma ait olup olmadığını ayrıca değerlendirmeniz gerekir.
| Başlık | Ne incelenir? |
|---|---|
| Bağlantı güvenliği | Aktarımın teknik korunması |
| İşletme güvenilirliği | Kimlik, uygulamalar ve doğrulanabilir kanıt |
| Hukuki durum | Ülkeye ve faaliyete ilişkin yetki |
| Mahremiyet | Verinin toplanması ve işlenmesi |
Kısa kontrol listesi
- Bağlantı koruması işletme güvencesi gibi mi anlatılıyor?
- Adres ve sertifika uyarıları kontrol edildi mi?
- Hukuk, mahremiyet ve içerik doğruluğu ayrıca incelendi mi?
Başvuru kaynağı: MDN — Transport Layer Security (TLS). Kontrol tarihi: 30 Eylül 2026. Örnekler özgün ve kurgusaldır; metin kaynağın birebir çevirisi değildir.
Yayın yaklaşımı ve kapsam