Dokümanlar

Sorun rehberi · Güvenlik

HTTP → HTTPS yönlendirmesi yok

ÖnemYüksek
KategoriGüvenlik
KapsamTüm site
EmekAz
DoğrulamaElle
Kural anahtarıhttp_to_https_redirect_missing

Kısa cevap

Glimana ana sayfanızın http:// sürümünü istedi ve http:// üzerinde kalan bir 200 yanıtı aldı. Sitenizde HTTPS var ama HTTP ziyaretçilerini (ve eski linkleri izleyen tarayıcıları) oraya gönderen bir şey yok. Her adresin tek bir güvenli sürümü olması için http:// adresinden https:// adresine sunucu genelinde bir 301 yönlendirmesi ekleyin.

Neden önemli

Bu sorun bağlantı güvenliğini etkiler. Yönlendirme olmadan, alan adını https:// olmadan yazan ya da eski bir linke tıklayan herkes güvensiz kopyada gezinir. Arama motorları her sayfanın iki sürümünü görür ve birini seçmek zorunda kalır; seçene kadar sinyaller (linkler, etkileşim) ikisi arasında bölünür.

Glimana bunu nasıl tespit eder

Glimana her taramanın başında dört ana makine varyantını (http://, https://, www ile ve olmadan) yoklar. Kural, bir http:// varyantı 200 döndüğünde ve son adresi hâlâ http:// ile başladığında tetiklenir. Kanıtta varyantın adı verilir.

Nasıl düzeltilir

  1. Glimana'da etkilenen sayfaları bulun. Sorunlar › HTTP → HTTPS yönlendirmesi yok bölümünü açın. Bu site düzeyinde bir kontroldür; tek satır tüm kanıtı taşır: ilgili adresler, değerler ya da günler. Görevler altındaki görev aynı listeyi ve beklenen kazancı gösterir.
  2. Düzeltmeyi platformunuzda uygulayın.

    .htaccess dosyasının en üstüne ekleyin (Apache):

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    

    ya da yönlendirmeyi Really Simple SSL'de / barındırma panelinizde etkinleştirin. Cloudflare'de SSL/TLS › Edge Certificates › "Always Use HTTPS" seçeneğini açın.

    Shopify, sertifika etkinleştiğinde HTTP'yi HTTPS'e otomatik yönlendirir. Bu kural tetikleniyorsa alan adının DNS'i HTTP için başka bir yeri gösteriyordur ya da sertifika Ayarlar › Alan adları altında hâlâ beklemededir.

    Nginx:

    server {
        listen 80;
        server_name example.com www.example.com;
        return 301 https://$host$request_uri;
    }
    

    Uygulamanın HTTP'yi hiç görmemesi için bunu tercihen uçta (yük dengeleyici, CDN) yapın.

  3. Yayımlayın ve önbellekleri temizleyin. Sunucu ya da CDN değişikliğini uygulayın (Nginx/Apache'yi yeniden yükleyin, Cloudflare kuralını kaydedin), önbelleği boşaltın, ardından canlı yanıtı curl -sI https://your-domain/page ile kontrol edin — orada gördüğünüz durum satırı ve başlıklar, Glimana'nın ve Googlebot'un aldığının tam olarak aynısıdır.

  4. Glimana'da doğrulayın. Düzeltmeyi kendiniz doğruladıktan sonra görevi Görevler altında açıp Yaptım düğmesine tıklayın; bu kural bir taramayla otomatik kapanmaz. curl -I http://example.com/ ile yanıtın 301 olduğunu ve bir Location: https://… başlığı taşıdığını doğruladıktan sonra görevi yapıldı olarak işaretleyin; kural bir sonraki taramada tetiklenmeyi bırakır.

Düzeltme nasıl doğrulanır

Bu kural manuel doğrulanır, çünkü yoklama taramada bir kez çalışır ve bazı CDN'ler eski davranışı bir süre önbellekte tutar. curl -I http://example.com/ ile yanıtın 301 olduğunu ve bir Location: https://… başlığı taşıdığını doğruladıktan sonra görevi yapıldı olarak işaretleyin; kural bir sonraki taramada tetiklenmeyi bırakır.

Kaynaklar

Bu sayfa işinize yaradı mı?

Son güncelleme 2026-10-10 · Destekle iletişim