Sayfa HTTPS değil
http_not_httpsKısa cevap
Bu sayfa http:// üzerinden sunuluyor ve bir https:// adresine yönlendirmeden 200 dönüyor. Modern tarayıcılar onu "Güvenli değil" olarak etiketler; Google HTTPS'i hafif bir sıralama sinyali sayar ve ikisi birden varsa HTTPS sürümünü canonical olarak kullanır; birçok özellik de (service worker, konum, HTTP/2) yalnızca HTTPS'te çalışır. Sitenin tamamını HTTPS'e taşıyın ve her HTTP adresini 301 ile HTTPS karşılığına yönlendirin.
Neden önemli
Bu sorun bağlantı güvenliğini etkiler: HTTP üzerinden gönderilen her şey yolda okunabilir ya da değiştirilebilir. Arama açısından Google varsayılan olarak HTTPS sürümünü dizine ekler ve HTTP sayfalar bir uyarıyla gösterilebilir. Chrome ayrıca HTTP sayfalarda bazı indirmeleri ve form gönderimlerini engeller ya da kısıtlar.
Glimana bunu nasıl tespit eder
Kural, taranan bir adres http:// ile başladığında, 200 döndüğünde ve bir https:// adresine yönlendirmediğinde tetiklenir. (Doğru yönlendiren sayfalar işaretlenmez; ana sayfanın kendisinde yönlendirme eksik olduğu durumu site düzeyindeki HTTP → HTTPS yönlendirmesi yok kuralı kapsar.)
Nasıl düzeltilir
- Glimana'da etkilenen sayfaları bulun. Sorunlar › Sayfa HTTPS değil bölümünü açın. Etkilenen her sayfa bir satırdır; Glimana'nın o sayfa için kaydettiği kanıtı (ölçülen değer, soruna yol açan öğe ya da hedef adres) görmek için satırı açın. Aynı liste Görevler altındaki görev kartında da yer alır; sayfanın Sayfalar altındaki kendi ayrıntı görünümü ise tüm sinyallerini gösterir.
-
Düzeltmeyi platformunuzda uygulayın.
- Sertifika alın. Let's Encrypt çoğu barındırmada ücretsiz ve otomatiktir; Cloudflare uçta bir sertifika sağlar.
- Siteyi HTTPS üzerinden sunun. Sertifikayı barındırma panelinde ya da web sunucusunda etkinleştirin ve
https://adresinin uyarısız açıldığını doğrulayın. - HTTP'yi HTTPS'e yönlendirin. Sunucu genelinde bir 301 kuralı kurun ki her eski link güvenli sürüme ulaşsın.
- İç referansları güncelleyin. Site adresi ayarları, içerikteki sabit yazılmış
http://linkleri, canonical etiketleri ve sitemap girişleri. - Karışık içeriği düzeltin. Hâlâ HTTP üzerinden yüklenen kaynaklar engellenir; bkz. Karışık içerik.
Ayarlar › Genel altındaki iki adresi de
https://olarak değiştirin, ardından içerikteki linkleri güncellemek için Really Simple SSL ya da bir bul-değiştir aracı kullanın (WP-CLIwp search-replace 'http://example.com' 'https://example.com'). Yönlendirmeyi.htaccessdosyasına ekleyin ya da eklentiye bırakın.Shopify mağazaları varsayılan olarak HTTPS'tir. Bu kural yalnızca SSL sertifikası henüz verilmemiş bir özel alan adında tetiklenebilir; Ayarlar › Alan adları bölümünü kontrol edip "SSL sertifikası: Etkin" durumunu bekleyin ya da istediği DNS kayıtlarını düzeltin.
TLS'i yük dengeleyicide ya da web sunucusunda sonlandırın, HTTP'yi o katmanda yönlendirin (Nginx:
return 301 https://$host$request_uri;) ve üretilen linklerin doğru olması içinAPP_URL/temel adresleri HTTPS yapın. -
Yayımlayın ve önbellekleri temizleyin. Sunucu ya da CDN değişikliğini uygulayın (Nginx/Apache'yi yeniden yükleyin, Cloudflare kuralını kaydedin), önbelleği boşaltın, ardından canlı yanıtı
curl -sI https://your-domain/pageile kontrol edin — orada gördüğünüz durum satırı ve başlıklar, Glimana'nın ve Googlebot'un aldığının tam olarak aynısıdır. - Glimana'da doğrulayın. Görevi Görevler altında açıp Yaptım düğmesine tıklayın. Etkilenen sayfalar birkaç saat içinde doğrulama taramasına alınır; HTTP adresi HTTPS'e yönlendirdiğinde ya da artık taramada yer almadığında görev kapanır. Kontrol yine başarısız olursa görev bir notla Yeni durumuna döner; geçerse Etki raporlarında Giderilen teknik sorunlar altında listelenir. Daha erken kontrol etmek için sorundaki Etkilenen sayfaları yeniden tara düğmesini kullanın.
Düzeltme nasıl doğrulanır
Yeniden tarayın; HTTP adresi HTTPS'e yönlendirdiğinde ya da artık taramada yer almadığında görev kapanır.