SSL Sertifikası Yok Uyarıları Müşterilerinizin Kredi Kartını Cebine Geri Koyduruyor
Problem: Balıkesir'de veya internetin herhangi bir yerinde satış yapan bir e-ticaret siteniz (veya bilgi toplayan danışmanlık formunuz) var. İnsanlar sitenize giriyor, ürünleri inceliyor, tam ödeme yapacakları sırada tarayıcılarının sol üst köşesinde, kırmızı bir ünlemle "Güvenli Değil" (Not Secure) uyarısını görüyorlar. Ve o an %90'ı sekmeyi kapatıyor. Sitenize kurmayı unuttuğunuz 3 harfli bir dosya (SSL), size her gün ne kadar para kaybettiriyor?
Dijital ticaretin para birimi paradan önce "Güven"dir (Trust). Bir mağazaya girdiğinizde kasiyer sizden kredi kartınızı isterken etrafta kameraların olmadığını, dükkanın kapılarının olmadığını ve dışarıdan herkesin sizi izlediğini düşünün. İşte SSL (Secure Sockets Layer) sertifikası olmayan bir web sitesinde kredi kartı numarasını (veya telefon numarasını) girmek tam olarak budur. Veri, bilgisayardan sunucuya giderken havada (şifresiz) uçar ve herkes tarafından çalınabilir.
1. "Güvenli Değil" Uyarısı Neden Ölümcüldür?
Önceden internet tarayıcıları (Google Chrome, Safari) SSL sertifikası olmayan sitelere girdiğinizde sadece yeşil kilit ikonunu göstermezdi. Ancak günümüzde (2018'den beri) Chrome devasa bir psikolojik bariyer kurdu:
- Tüketici Paniği: Bir kullanıcı sitenize girdiği an adres çubuğunda kocaman kırmızı bir "Güvenli Değil" ibaresi belirir. Kullanıcı oraya kredi kartını bırakın, adını soyadını bile yazmaya korkar. Bu korku, "Dönüşüm Oranınızı (Conversion Rate)" anında sıfıra yaklaştırır. Sepet terk etme (Cart Abandonment) oranınızın baş sorumlusu budur.
2. Sadece Ödeme Değil, Formlar da Tehlikede
Birçok avukat veya danışmanlık bürosu şu hataya düşer: "Biz siteden kredi kartıyla satış yapmıyoruz ki, sadece bilgilendirme sitemiz var, SSL'e gerek yok."
- Gerçeklik: Sitenizde bir "Bize Ulaşın" formu varsa ve hasta/müvekkil buraya T.C. Kimlik numarasını, telefonunu veya derdini (Hastalığını/Davasını) yazıyorsa, SSL olmayan bir sitede bu veriler çok rahatlıkla araya giren (Man-in-the-Middle) korsanlar tarafından okunabilir. Bu da Kişisel Verileri Koruma Kanunu (KVKK) ihlali nedeniyle milyonlarca lira cezaya maruz kalmanıza sebep olabilir.
3. SEO (Google Sıralaması) İçin Zorunluluk
Kullanıcı güvenliği bir yana, SSL sertifikası doğrudan bir SEO silahıdır (Veya eksikliği bir bombadır).
- Sıralama Çarpanı: Google, 2014 yılında SSL'i (Yani HTTP yerine HTTPS kullanımını) resmi bir sıralama faktörü yaptığını duyurdu. Karesi'de iki tane birebir aynı özelliklerde çiçekçi sitesi olsun. Sadece birinde SSL (HTTPS) olduğu için, Google o güvenli siteyi her zaman diğerinin üstünde sıralar.
4. Nasıl Kurulur ve Çözülür? (HTTP'den HTTPS'ye Geçiş)
Eğer siteniz hala http:// ile açılıyorsa (S harfi yoksa), hemen aksiyon almalısınız.
- Kolay Çözüm: Günümüzde temel düzey "Let's Encrypt" gibi SSL sertifikaları çoğu hosting (sunucu) firması tarafından ücretsiz ve 1 tıkla kurulabilir (Auto-SSL) olarak sunulmaktadır.
- Kritik Yönlendirme: SSL kurulduktan sonra iş bitmez. Web tasarımcınız sitenizin
.htaccess(veya sunucu panelinden) tüm eskihttp://linkleri, yenihttps://versiyonuna 301 Yönlendirmesi (Kalıcı Yönlendirme) ile bağlamalıdır ki eski ziyaretçiler hata almasın.
Sık Sorulan Sorular (SSS)
Soru: Bankalardaki gibi Yeşil Çubuklu (Firma isminin yazdığı) EV SSL sertifikalarına binlerce dolar ödemeli miyim? Cevap: Google Chrome gibi tarayıcılar artık o yeşil çubuğu (EV SSL göstergesini) kaldırdı, yerine sadece bir kilit ikonu koyuyor. Bir banka veya milyonluk e-ticaret sitesi değilseniz, binlerce dolarlık EV (Extended Validation) sertifikaları almak yerine standart (Domain Validation - DV) ücretsiz veya uygun fiyatlı SSL sertifikaları işinizi fazlasıyla ve aynı şifreleme gücüyle görecektir.