---
title: "Bağlantı Güvenli Değil Uyarısı Nedir, Ne Yapmalı?"
description: "Bağlantı güvenli değil uyarısı, sayfanın şifrelenmemiş HTTP ile açıldığını gösterir. Chrome neden önce soruyor, ne zaman devam edebilirsiniz?"
url: https://proxynet.io/tr/blog/connection-is-not-secure
date: 2026-10-06
author: "Acar Diveroli"
category: "Nasıl Yapılır"
lang: tr
---

# Bağlantı Güvenli Değil Uyarısı Nedir, Ne Yapmalı?

Yerel bir spor kulübünün sitesine giden eski bir linke tıklıyorsunuz. Sayfa yerine Chrome sekmenin önüne bir kutu çıkarıyor: başlıkta "Bu site güvenli bağlantıyı desteklemiyor", altında iki kısa uyarı ve iki düğme, **Geri dön** ve **Siteye devam et**. Başka sayfalarda ise yalnızca adresin yanındaki "Güvenli değil" yazısını görüyorsunuz; üzerine tıklayınca açılan panelde "Bağlantı güvenli değil" yazıyor. Bilgisayarınız bozulmadı, büyük olasılıkla bir saldırı da yok.

Bu yazıda uyarının ne anlama geldiğini, "Bağlantınız gizli değil" ekranından farkını, Chrome'un 2026 sonbaharından beri bu uyarıyı neden daha çok kişiye gösterdiğini ve ne zaman devam edebileceğinizi anlatıyoruz. Modem ve Wi-Fi giriş sayfalarına, diğer tarayıcılara, site sahiplerinin yapması gerekenlere ve proxy'lere de değiniyoruz.

> **Not: Kısa cevap**
>
> "Bağlantı güvenli değil", sitenin HTTPS'in sağladığı şifreleme olmadan, düz HTTP ile açıldığını söyler; sizinle site arasındaki ağ, gidip gelen her şeyi okuyabilir ve değiştirebilir. Bu bir sertifika hatası değildir ve sitenin ele geçirildiği anlamına gelmez. Chrome artık her adresin önce güvenli sürümünü dener; güvenli sürümü olmayan herkese açık bir siteyi açmadan önce de size sorar. Güvendiğiniz bir ağda sayfayı okumak için devam edebilirsiniz; ama böyle bir sayfaya şifre, kart numarası ya da kişisel bilgi yazmayın. Halka açık Wi-Fi'deyseniz siteyi daha sonra açın. "Her zaman güvenli bağlantılar kullan" ayarını açık tutun ve kararı site site verin.

## "Bağlantı güvenli değil" ne demek?

Web adresleri `http://` ya da `https://` ile başlar. HTTPS'te sayfa ve sizin gönderdiğiniz her şey, tarayıcınızla site arasında şifrelenir. Tarayıcı ayrıca sitenin sertifikasını, yani doğru sunucuya ulaştığını kanıtlayan dijital kimlik kartını denetler. Düz HTTP'de ne şifreleme ne de kimlik denetimi vardır: sayfa okunabilir metin olarak yol alır.

Bu metin, geçtiği her yerde okunabilir ve değiştirilebilir: bağlı olduğunuz Wi-Fi ağında, açık bir ağdaki diğer cihazlarda, internet sağlayıcınızda ya da aradaki bir proxy'de. Chrome bu tür sayfaları adres çubuğunda **Güvenli değil** diye işaretler. Yazıya tıkladığınızda açılan panelde "Bağlantı güvenli değil" başlığını ve bu siteye girilen şifrelerin ya da kredi kartı bilgilerinin saldırganlarca çalınabileceği uyarısını görürsünüz.

Uyarı, sitenin dürüstlüğünü değil bağlantıyı anlatır. Zararsız bir hobi sayfası da sahte bir banka sayfası da HTTP ile çalışabilir.

## "Bağlantınız gizli değil" uyarısıyla aynı şey mi?

Hayır; ikisi farklı tepki ister:

| Ne görüyorsunuz? | Ne anlama gelir? | Şifreli mi? | Ne yapmalı? |
|---|---|---|---|
| Adres çubuğunda **Güvenli değil** | Sayfa düz HTTP kullanıyor | Hayır | Okuyun, özel bilgi yazmayın |
| "Bu site güvenli bağlantıyı desteklemiyor" | Chrome HTTPS'i denedi, bulamadı ve önce soruyor | Devam ederseniz hayır | Site site karar verin |
| "Bağlantınız gizli değil" + `NET::ERR_CERT_…` kodu | HTTPS var ama sertifika bir denetimden geçemedi | Kimlik kanıtlanamadı | Giriş ve ödeme sayfalarında durun |
| "Bu site güvenli bağlantı sağlayamıyor" | Şifreli bağlantı kurulamadı | Bağlantı yok | Yazılıma, ağa ya da siteye bakın |

Sertifika uyarısı, şifreleme sunan ama kim olduğunu kanıtlayamayan bir siteyle ilgilidir. En sık nedenler yanlış saat, Wi-Fi giriş sayfası ve antivirüsün tarama özelliğidir; [Bağlantınız Gizli Değil Hatası Nedir, Nasıl Çözülür?](/tr/blog/your-connection-is-not-private) yazısı bunları tek tek ele alıyor. HTTP uyarısı daha basittir: site hiç şifreleme sunmaz, dolayısıyla cihazınızda düzeltilecek bir şey yoktur.

Tablonun son satırı genellikle `ERR_SSL_PROTOCOL_ERROR` koduyla görünür. Bu kod, TLS el sıkışmasının, yani tarayıcıyla sunucunun şifrelemede anlaştığı ilk konuşmanın başarısız olduğunu gösterir; ayrıntılar [err_ssl_protocol_error Hatası Nedir, Nasıl Çözülür?](/tr/blog/err-ssl-protocol-error) yazısında.

## Chrome'un yeni uyarısında ne yazıyor?

Chrome, sayfanın önüne "Bu site güvenli bağlantıyı desteklemiyor" başlıklı bir pencere açar. Altında iki madde vardır:

- "Siteye gönderdiğiniz veya siteden aldığınız bilgileri saldırganlar görüp değiştirebilir."
- "Herkese açık ağ kullanıyorsanız bu siteyi daha sonra ziyaret etmeniz daha güvenli olur. Eviniz veya iş yerinizdeki kablosuz ağ gibi güvenilir ağlar daha az risk taşır."

Düğmelerde **Geri dön** ve **Siteye devam et** yazar. Uyarı bazen sekmenin tamamını kaplar; o zaman başlıkta "example.com, HTTPS ile güvenli bağlantıları desteklemiyor", sekme adında "Site güvenli değil" yazar. Bu metinleri, Chrome'un üzerine kurulduğu açık kaynak proje Chromium'un Türkçe çeviri dosyalarından aldık.

Uyarının bir türü ise şüphe uyandırmalı: "Bu siteye genelde güvenli bir şekilde bağlanıyorsunuz, ancak Chrome bu kez güvenli bir bağlantı kuramadı". Site normalde HTTPS ile çalışır; ağdaki bir şey bunu engelliyor olabilir. Geri dönün; siteyi daha sonra ya da başka bir ağdan açmayı deneyin.

## Chrome neden HTTP sitelerinden önce soruyor?

Google Ekim 2025'te, Chrome'un **Her zaman güvenli bağlantılar kullan** ayarını herkese açık siteler için varsayılan olarak açacağını ve bunun Chrome 154 ile başlayacağını duyurdu ([Google'ın duyurusu](https://blog.google/security/https-by-defau/)). Chrome 154, 22 Eylül 2026'da kararlı sürüm olarak yayımlandı. O zamana kadar Chrome çoğunlukla gizli pencerelerde, normalde HTTPS ile açtığınız sitelerde ve Gelişmiş Güvenli Tarama kullananlarda uyarıyordu.

Google bu tür varsayılanları aşama aşama dağıtır; aynı sürümü kullanan iki bilgisayar bir süre farklı davranabilir. Web'in büyük kısmı zaten HTTPS kullandığı için Google, ortanca kullanıcının haftada birden az uyarı gördüğünü söylüyor.

## Chrome uyarıp uyarmayacağına nasıl karar veriyor?

Denetim, açtığınız her adreste şöyle işler:

1. Bir linke tıklarsınız ya da başında `http://` olan veya olmayan bir adres yazarsınız.
2. Chrome önce aynı adresin güvenli `https://` sürümünü dener.
3. Site HTTPS ile düzgün yanıt verirse sayfa açılır ve farklı bir şey görmezsiniz.
4. HTTPS başarısız olursa Chrome adresin özel olup olmadığına bakar: `localhost`, `192.168.1.1` gibi bir ev ağı adresi ya da `intranet/` gibi tek kelimelik bir ad. Varsayılan modda bunlar uyarı olmadan, HTTP ile açılır.
5. Yakın zamanda izin vermediğiniz herkese açık bir sitede Chrome uyarıyı gösterir ve bekler.
6. **Siteye devam et** düğmesine basarsanız HTTP sayfası, adres çubuğunda **Güvenli değil** yazısıyla açılır ve Chrome bu site için verdiğiniz kararı hatırlar.

Eski `http://` linklerinin çoğunun artık sessizce HTTPS ile açılmasının nedeni 2. adımdır. 6. adımdaki izin yalnız o siteyi kapsar ve her ziyarette yenilenir; bu yüzden Chrome, düzenli kullandığınız bir site için yeniden sormaz. Sayfanın kendisi ise şifrelenmemiş kalır.

## Devam etmek ne zaman güvenli?

Kendinize iki soru sorun: Bu sayfada ne yapacağım ve hangi ağdayım?

- **Yalnız okuyacaksanız ve ev ya da mobil ağınızdaysanız:** genellikle sorun yoktur. Bir kulübün etkinlik takvimi ya da bir ürünün kullanım kılavuzu düşük risk taşır.
- **Şifre, kart numarası, adres ya da kimlik bilgisi istenen her şey:** geri dönün ve kuruma uygulamasından ya da başka bir yoldan ulaşın.
- **Dosya indirme:** dosyayı üreticinin HTTPS sitesinden ya da resmî uygulama mağazasından alın. HTTP'de yoldaki biri dosyayı değiştirebilir.
- **Kafe, otel ya da havalimanı Wi-Fi ağları:** Chrome'un önerisine uyun ve siteyi daha sonra güvendiğiniz bir ağdan açın. Trafiği okumak ve değiştirmek en kolay açık ağlarda olur; [Halka Açık Wi-Fi Güvenli mi?](/tr/blog/is-public-wifi-safe) yazısı ağ sahibinin neleri görebildiğini anlatıyor.

## Modem ve Wi-Fi giriş sayfaları neden uyarı veriyor?

Modem, ağ diski (NAS) ve yazıcılar genellikle `192.168.0.1` gibi bir adresteki sayfadan yönetilir ve çoğu düz HTTP kullanır, çünkü herkese açık sertifika otoriteleri özel adreslere sertifika vermez. Chrome'un varsayılan modu bu adresleri denetimin dışında tutar: sayfada **Güvenli değil** yazar ama uyarı çıkmaz. Ayarlarda özel adresler için de uyaran sıkı seçeneği işaretlediyseniz ya da cihaz bir numarayla değil, sıradan bir web adresine benzeyen bir adla açılıyorsa uyarıyı görürsünüz. Evde, kendi cihazınızda devam etmek sorun değildir.

Otel ve kafe ağları sizi internete çıkarmadan önce çoğu zaman bir giriş sayfasına yönlendirir. İngilizcede captive portal denen bu sayfaların birçoğu düz HTTP kullanır. Chrome tanıdığı giriş sayfalarını kendi oturum açma sekmesinde, HTTP uyarısı göstermeden açar. Giriş sayfasını kendiniz açtıysanız ve Chrome soruyorsa devam edin, çünkü o ağa girmenin başka yolu yoktur; sayfaya yalnızca istenen bilgiyi, örneğin oda numaranızı ya da kupon kodunu yazın.

## "Her zaman güvenli bağlantılar kullan" ayarı nasıl kontrol edilir?

Ayarı açık bırakın; gerektiğinde tek tek siteler için devam edin. Ayarın yerini Google'ın [Chrome güvenliğini yönetme](https://support.google.com/chrome/answer/10468685?hl=tr) sayfası gösteriyor:

- **Bilgisayar:** sağ üstte **Diğer** > **Ayarlar** > **Gizlilik ve güvenlik** > **Güvenlik**, ardından "Güvenli bağlantılar" bölümündeki **Her zaman güvenli bağlantılar kullan**.
- **Android:** **Diğer** > **Ayarlar** > **Gizlilik ve güvenlik**, ardından "Güvenlik" altındaki **Her zaman güvenli bağlantılar kullan**.
- **iPhone ve iPad:** **Diğer** > **Ayarlar** > **Gizlilik ve güvenlik** > **Her zaman güvenli bağlantılar kullan**.

Bilgisayarda ve Android'de iki seçenek vardır: şirket içi ağdaki (intranet) siteler gibi özel adresleri dışarıda bırakan varsayılan **Sizi herkese açık güvensiz sitelerle ilgili uyarır** ve daha sıkı olan **Sizi herkese açık ve gizli durumdaki güvensiz sitelerle ilgili uyarır**. Chrome'un Türkçe arayüzü özel adreslere "gizli site" der. İş yerinde BT ekibi bu ayarı Chrome'un `HttpAllowlist` ve `HttpsOnlyMode` politikalarıyla herkes için belirleyebilir; şirket içi bir araç sürekli uyarı veriyorsa onlara sorun.

## Firefox, Safari ve Edge bunu nasıl gösteriyor?

Her tarayıcı aynı fikri kendi sözleriyle anlatır. Firefox ve Safari metinlerini tarayıcıların kendi Türkçe çeviri dosyalarından ve yardım sayfalarından aldık; Edge'in Türkçe metnini doğrulayamadığımız için İngilizce etiketi bıraktık.

| Tarayıcı | HTTP sayfasında | Sayfa açılmadan önce |
|---|---|---|
| Firefox | **Güvenli değil**; üzerine gelince: "Bağlantı güvenli değil" | Yalnızca HTTPS modu açıksa: "Güvenli site mevcut değil" |
| Safari | **Güvenli Değil**; ayrıca "Web Sitesi Güvenli Değil", "Bu Bağlantı Güvenli Değil" | Ayrı bir HTTP uyarısı yok |
| Edge | Adres çubuğunda **Not secure** (Güvenli değil) | Chromium'un ifadesi, örneğin "doesn't support a secure connection with HTTPS" |

Firefox da önce HTTPS'i dener, site desteklemiyorsa sessizce HTTP'ye döner; bu yüzden varsayılan ayarlarda sizi durdurmaz. Daha sıkı modu **Ayarlar** > **Gizlilik ve güvenlik** > **Yalnızca HTTPS modu** altındadır. HTTP sayfalarındaki giriş alanlarında ayrıca şu uyarıyı gösterir: "Bu bağlantı güvenli değil. Buraya yazdığınız hesap bilgileri ele geçirilebilir."

Apple'ın [Safari'deki "Güvenli Değil" uyarısı](https://support.apple.com/tr-tr/102279) sayfası bu etiketlerin altında dört durum sayar; aralarında süresi dolmuş ya da geçersiz bir sertifika ve eski bir TLS sürümü de vardır. Apple'ın uyarısı her tarayıcı için geçerlidir: bu uyarının göründüğü sitelerde şifrenizi ya da kredi kartı numaranızı kesinlikle girmeyin. Safari'de "Bu Bağlantı Güvenli Değil" bir sertifika sorununu da gösterebilir; bu yüzden adresin `http://` ile başlayıp başlamadığına bakın.

## Site sizinse uyarıyı nasıl kaldırırsınız?

Ziyaretçiler bunu düzeltemez, yalnızca site düzeltebilir:

1. **Sertifika alın.** Barındırma panellerinin çoğu birkaç tıklamayla ücretsiz sertifika verir; bu sertifikalar genellikle kâr amacı gütmeyen sertifika otoritesi Let's Encrypt'ten gelir.
2. **Bütün sayfaları HTTPS ile sunun** ve her sayfa türünü güvenli adresinden test edin.
3. **HTTP isteklerini kalıcı (301) yönlendirmeyle HTTPS'e gönderin.** Böylece eski linkler ve yer imleri güvenli sürüme ulaşır.
4. **Karışık içeriği düzeltin:** hâlâ `http://` adreslerinden yüklenen görseller, betikler ya da formlar.
5. **HTTPS her yerde çalışınca HSTS ekleyin.** HSTS (HTTP Strict Transport Security), tarayıcılara alan adınız için belirtilen saniye boyunca yalnız HTTPS kullanmalarını söyleyen bir yanıt başlığıdır; örneğin `Strict-Transport-Security: max-age=31536000`.

5. adımda acele etmeyin. Tarayıcılar bu başlığı bir kez kaydettikten sonra alan adınız için düz HTTP'yi reddeder ve sertifika hatalarında uyarıyı geçip devam etme imkânı bırakmaz; [RFC 6797](https://www.rfc-editor.org/rfc/rfc6797.html) bunu şart koşar. Kısa bir `max-age` ile başlayın; `includeSubDomains` yönergesini ise ancak her alt alan adında çalışan bir sertifika olduğunda ekleyin.

## Proxy veya VPN neyi değiştirir?

Uyarı proxy ile de proxy olmadan da aynı görünür, çünkü yolla değil siteyle ilgilidir. Proxy bu uyarıya ne yol açar ne de onu kaldırır.

Değişen, trafiği kimin okuyabildiğidir. HTTP sayfasında proxy isteğin tamamını alır: adresi, çerezleri ve formlara yazılan her şeyi. HTTPS sayfasında ise tarayıcı proxy'den `CONNECT` isteğiyle bir tünel ister ve [RFC 9110](https://www.rfc-editor.org/rfc/rfc9110.html#name-connect)'a göre proxy bundan sonra şifreli veriyi iki yöne de olduğu gibi aktarır (standardın deyişiyle "blind forwarding"). Sitenin adını ve veri miktarını görür, içeriği görmez. VPN de farklı değildir: HTTP trafiğini kafenin Wi-Fi ağından gizler, VPN sunucusundan sonraki yoldan gizlemez.

Proxynet'in ağ geçidi, HTTPS tünellerinden geçen trafiğin şifresini çözmeden aktarır. Tarayıcıda bir [HTTPS Proxy](https://proxynet.io/tr/https-proxy) kullandığınızda bizden hiçbir sertifika yüklemezsiniz ve HTTPS sayfaları tarayıcınızdan siteye kadar şifreli kalır.

Site sahibiyseniz HTTPS'e geçişi dışarıdan denetlemek için proxy kullanabilirsiniz: [Residential Proxy](https://proxynet.io/tr/residential-proxy), sitenizi başka bir ülkedeki bir ev bağlantısı üzerinden açar ve oradaki ziyaretçilerin yönlendirmeyi aldığını görmenizi sağlar.

## Sık yapılan hatalar

- **Tek bir site yüzünden "Her zaman güvenli bağlantılar kullan" ayarını kapatmak.** O site için **Siteye devam et** düğmesini kullanın.
- **Devam ettikten sonra şifre yazmak.** Sayfa hâlâ şifrelenmemiş.
- **Uyarıyı sertifika hatası sanmak.** Saati değiştirmek ya da antivirüsü duraklatmak HTTP sitesinde işe yaramaz.
- **VPN'in ya da proxy'nin HTTP sayfasını güvenli yaptığını sanmak.** Yalnızca sayfayı kimin okuyabildiği değişir.

## Karar rehberi

| Durum | Ne yapmalı? |
|---|---|
| Ev ağınızda eski bir sayfayı okuyorsunuz | Siteye devam edin |
| Sayfa şifre, kart ya da kişisel bilgi istiyor | Geri dönün; uygulamayı kullanın ya da kuruma ulaşın |
| Kafe, otel ya da havalimanı Wi-Fi ağı | Siteyi daha sonra güvendiğiniz bir ağdan açın |
| "Bu siteye genelde güvenli bir şekilde bağlanıyorsunuz…" | Geri dönün; başka bir ağ deneyin |
| Evdeki kendi modem ya da yazıcı sayfanız | Devam edin; cihaz sizin |
| Site sizin | Sertifika, 301 yönlendirme, karışık içerik, en son HSTS |

## Sıkça sorulan sorular

### Dün sorunsuz açılan bir sitede Chrome neden "Bağlantı güvenli değil" diyor?

Site değişmedi. Chrome'unuzda artık **Her zaman güvenli bağlantılar kullan** ayarı açık: ya Google'ın aşamalı dağıtımı size ulaştı ya da ayarı siz veya kurumunuz açtı.

### Uyarıyı tek bir site için nasıl kapatırım?

**Siteye devam et** düğmesine basın. Chrome bu site için kararınızı hatırlar; bu, ayarı bütün web için kapatmaktan daha güvenlidir.

### "Güvenli değil" yazan bir sayfaya şifre girmek güvenli mi?

Hayır. Düz HTTP'de şifre okunabilir metin olarak gider ve ağ yolundaki herkes onu kopyalayabilir. Oraya şifre yazdıysanız şifreyi değiştirin; aynı şifreyi kullandığınız bütün hesaplarda da değiştirin.

### "Güvenli değil" uyarısı, sitenin dolandırıcı olduğu ya da ele geçirildiği anlamına mı gelir?

Hayır. Yalnızca bağlantının şifrelenmediğini söyler; eski ama dürüst birçok site HTTPS'e hiç geçmedi. Dolandırıcı bir sitede de HTTPS olabilir, yani asma kilit de dürüstlüğün kanıtı değildir.

### Uyarıyı telefonumda neden görüyorum?

Android, iPhone ve iPad'deki Chrome'da aynı ayar **Diğer** > **Ayarlar** > **Gizlilik ve güvenlik** altındadır ve ayar açıkken telefon da aynı uyarıyı gösterir. Telefonlar halka açık Wi-Fi ağlarına sık bağlandığı için hangi ağda olduğunuz orada daha da önemlidir.

### Uyarıyı tamamen kapatabilir miyim?

Chrome ayarı kapatmanıza izin verir; ama o zaman, güvendiğiniz bir sitenin kopyası olan sahte bir site de dahil, bütün HTTP sitelerinde uyarıyı kaybedersiniz. Ayarı açık tutun ve site site devam edin.

## Özet

"Bağlantı güvenli değil", sayfanın düz HTTP kullandığını, yani sizinle site arasındaki ağın sayfayı okuyup değiştirebileceğini gösterir. Chrome 154 ile herkese açık HTTP sitelerinden önce gelen uyarı varsayılan hâle geliyor; modeminiz gibi özel adresler bunun dışında kalıyor. Güvendiğiniz bir ağda sayfayı okumak için devam edin, giriş yapmak ya da ödeme yapmak için asla devam etmeyin ve ayarı açık tutun. Site sizinse HTTPS'e geçin ve HSTS başlığını en sona bırakın. İşiniz için hangi proxy türünün uygun olduğunu görmek isterseniz [proxy sayfamız](/tr/proxy) türleri karşılaştırıyor.
