In this Article
Bağlantınız Gizli Değil hatasını nasıl düzelteceğinizi anlamanın ilk adımı, tarayıcının aslında neden şikayet ettiğini bilmektir. Bu mesaj, tarayıcınızın güvenli bir HTTPS bağlantısı açmaya çalıştığı ancak sitenin TLS sertifikasının geçerli ve güvenilir olduğunu doğrulayamadığı anlamına gelir.
Bu makale, hatanın ne anlama geldiğini, yaygın sertifika hata kodlarının ne söylediğini ve cihazınızda deneyebileceğiniz pratik çözümleri açıklar. Ayrıca teknik okuyucular için önemli olan proxy yönünü ve sorunun web sitesinden kaynaklandığı, yerel olarak düzeltebileceğiniz hiçbir şeyin bulunmadığı durumları da ele alır.
DataImpulse, 195 ülkede 90 milyondan fazla residential, mobile ve datacenter IP adresi sunan etik bir proxy sağlayıcısıdır. GB başına 1 dolardan başlayan, süresi dolmayan trafik içeren kullandıkça öde modelini kullanır; web scraping, reklam doğrulama, fiyat izleme, pazar araştırması ve çoklu hesap yönetimi için kullanılır.
Temel Bilgiler
- Ne anlama gelir: Bağlantınız Gizli Değil hatası, tarayıcınız bir sitenin TLS sertifikasını doğrulayamadığında görünür; bu yüzden herhangi bir veri yüklenmeden sayfayı engeller.
- En iyi proxy türü: tespiti atlatan gerçek tüketici IP’lerini kullanan dönen residential proxy’ler.
- Fiyat: GB başına 1 dolardan başlayan, kullandıkça öde modeli; süresi dolmayan trafik ve abonelik yoktur.
- Kapsam: 195 ülkede etik biçimde tedarik edilmiş 90M’den fazla IP.
- Güvenilirlik: %99,51 başarı oranı, G2’de 5 üzerinden 4,8 puan.
- Protokoller ve hedefleme: ülke hedefleme dahil HTTP, HTTPS ve SOCKS5.

Bağlantınız Gizli Değil ne anlama gelir?
Tarayıcınız sitenin TLS sertifikasını doğrulayamadığı için sizi korumak amacıyla bağlantıyı durdurduğu anlamına gelir. Her HTTPS sitesi, kimliğini kanıtlayan ve şifrelemeyi etkinleştiren bir dijital sertifika sunar. Sertifika kontrolden geçemezse, tarayıcı güvenemediği bir bağlantı üzerinden verilerinizi gönderme riskini almak yerine devam etmeyi reddeder.
Bir sertifika çeşitli nedenlerle doğrulanamayabilir: süresi dolmuş olabilir, farklı bir alan adı için düzenlenmiş olabilir, tarayıcının tanımadığı bir otorite tarafından imzalanmış olabilir veya sizinle site arasındaki bir şey tarafından engellenmiş olabilir. Uyarı kasıtlı olarak engelleyicidir. Görsel bir bildirim değildir; doğru yaklaşım onu körü körüne atlamak yerine nedeni bulmaktır.
Yaygın sertifika hata kodları ne anlama gelir?
Her hata kodu, sertifika kontrolünün başarısız olmasının belirli bir nedenine işaret eder ve çözüm seçeneklerini daraltır. Chromium tabanlı tarayıcılar bu kodları uyarı ekranında gösterir; bunları okumak zaman kazandırır.
- NET::ERR_CERT_AUTHORITY_INVALID: sertifika, tarayıcının güvenmediği bir otorite tarafından imzalanmıştır. Bu genellikle kendinden imzalı bir sertifika, eksik bir ara sertifika veya kendi sertifikasını ekleyen yazılım ya da proxy tarafından yapılan müdahale anlamına gelir.
- ERR_CERT_DATE_INVALID: sertifika geçerli tarih aralığının dışındadır ya da cihazınızın saati yanlıştır. Süresi dolmuş sertifika sitenin sorunudur, ancak yanlış yapılandırılmış yerel saat sizinkidir.
- ERR_CERT_COMMON_NAME_INVALID: sertifika geçerlidir ancak adres çubuğundakinden farklı bir alan adı için düzenlenmiştir. Bu, yanlış yapılandırılmış sunucularda veya paylaşımlı bir sunucu yanlış sertifikayı sunduğunda gerçekleşir.
ERR_CERT_REVOKED ve ERR_SSL_VERSION_OR_CIPHER_MISMATCH gibi başka çeşitler de vardır, ancak yukarıdaki üçü kullanıcıların günlük olarak karşılaştığı durumların çoğunu kapsar.
Cihazınızdaki Bağlantınız Gizli Değil hatasını nasıl düzeltirsiniz?
Sorunu ne sıklıkla çözdüklerine göre, önce yerel olarak kontrol edebileceğiniz çözümlerle başlayın. Çoğu durum yanlış saatten, önbelleğe alınmış sertifika durumundan veya TLS’e müdahale eden bir ağdan kaynaklanır.
- Cihazın tarih ve saatini kontrol edin: yanlış saat, geçerli sertifikaları süresi dolmuş veya henüz geçerli değilmiş gibi gösterir. Tarih ve saati otomatik güncellenecek şekilde ayarlayın, ardından sayfayı yeniden yükleyin.
- Zorla yenileyin veya gizli pencere deneyin: önbelleği atlayarak yeniden yükleyin ya da bir eklentiyi veya eski bir önbelleğe alınmış yanıtı elemek için sayfayı gizli pencerede açın.
- SSL durumunu ve tarayıcı önbelleğini temizleyin: tarayıcılar sertifika kararlarını önbelleğe alır. SSL durumunu, önbelleğe alınmış dosyaları ve sitenin çerezlerini temizlemek yeni bir sertifika kontrolünü zorlar.
- Tarayıcınızı ve işletim sisteminizi güncelleyin: güvenilen sertifika otoritelerinin listesi tarayıcınız ve işletim sisteminizle birlikte gelir. Güncel olmayan bir sistem yeni otoritelere güvenmeyebilir.
Hata yalnızca tek bir sitede görünürken diğer her şey çalışıyorsa, neden cihazınızdan çok o belirli site veya sertifikasıdır.
Ağ veya captive portal bu hataya neden olur?
Genel kullanıma açık ve kurumsal ağlar, gerçek siteye ulaşılmadan önce bağlantıya müdahale ettikleri için sık sık uyarıyı tetikler. Farklı bir ağı denemek en hızlı tanılama adımlarından biridir.
Birçok otel, havaalanı ve kafe ağında captive portal, oturum açmanızı sağlamak için ilk isteğinizi engeller. Portalı kabul etmeden önce tarayıcınız bir HTTPS sitesi yüklemeye çalışırsa, portalın yönlendirmesi beklenen sertifikayı bozar ve uyarı görünür. Düz bir HTTP sayfası yüklemek genellikle giriş ekranını zorlar; bunun ardından HTTPS siteleri normal çalışır.
Yerel güvenlik yazılımı da yaygın bir nedendir. Bazı antivirüs ve güvenlik duvarı ürünleri, kendi sertifikalarını kullanarak trafiğinizi çözen ve yeniden şifreleyen HTTPS taramasını etkinleştirir. Bu sertifika doğru yüklenmemişse ERR_CERT_AUTHORITY_INVALID görürsünüz. HTTPS veya SSL tarama özelliğini geçici olarak devre dışı bırakmak, sorumlunun güvenlik aracı olup olmadığını doğrular. Testi tamamladığınızda yeniden etkinleştirin.
Proxy’ler sertifika hatalarını nasıl etkiler?
Etki tamamen proxy’nin HTTPS trafiğini nasıl işlediğine bağlıdır. Doğru yapılandırılmış bir HTTPS proxy sertifikaları bozmazken, müdahale tarzı bir proxy tam olarak bu uyarıya yol açabilir. Test, scraping veya kurumsal erişim için trafiği proxy üzerinden yönlendiriyorsanız farkı anlamak önemlidir.
Uygun bir HTTPS proxy, tünel açmak için CONNECT yöntemini kullanır. Proxy, şifreli baytları çözmeden istemciniz ile kaynak sunucu arasında iletir; böylece TLS el sıkışması uçtan uca gerçekleşir ve özgün sertifika değiştirilmeden tarayıcınıza ulaşır. DataImpulse gibi sağlayıcıların proxy’leri, residential proxy’leri, datacenter proxy’leri veya mobile proxy’leri kullanmanız fark etmeksizin bu şekilde çalışır; dolayısıyla sertifika normal biçimde doğrulanır.
Buna karşılık bazı kurumsal proxy’ler ortadaki adam yapılandırması çalıştırır. TLS’i sonlandırır, trafiği inceler, ardından dahili bir otoritenin imzaladığı sertifikayla yeniden şifreler. Yönetilen şirket cihazlarında bu dahili kök sertifika önceden yüklenmiş ve güvenilir olduğundan hiçbir şey yanlış görünmez. Yönetilmeyen bir cihazda veya şeffaf bir proxy yanlış yapılandırıldığında tarayıcı ikame sertifikayı tanımaz ve uyarıyı gösterir. TLS’e müdahale eden şeffaf proxy hatayı tetiklerken CONNECT tüneli kullanan proxy tetiklemez.
Uyarıyı susturmak için hiç kök sertifika yüklemeli misiniz?
Hayır, güvenilmeyen bir kaynaktan yüklememelisiniz. Uyarıyı yok etmek için rastgele bir kök sertifikaya elle güvenmek, TLS’in sağladığı korumayı ortadan kaldırır ve ziyaret ettiğiniz her HTTPS sitesini müdahaleye açık hâle getirebilir. Tek meşru istisna, kuruluşunuzun BT ekibinin yönetilen cihazlar için açıkça sağladığı sertifikadır.
Bir sayfa veya araç, yalnızca tek bir web sitesine ulaşmak için kök sertifika yüklemenizi söylüyorsa bunu çözüm değil uyarı işareti olarak değerlendirin. Aynı dikkat, parola, ödeme bilgisi veya diğer hassas verileri girdiğiniz herhangi bir sitede uyarıyı geçip “yine de devam et” seçeneğine tıklamak için de geçerlidir. engellenmeden scraping gibi meşru teknik çalışmalar için, sertifikaların doğrulanmaya devam etmesi ve makinenizdeki güveni asla zayıflatmamanız amacıyla TLS’i uçtan uca tünelleyen bir proxy kullanın.
Hata ne zaman web sitesinin hatasıdır?
Bazen sunucudaki sertifikanın kendisi bozuk olduğundan sizin tarafınızda düzeltecek hiçbir şey yoktur. Başka bir ağ ve başka bir cihaz denediyseniz, hata yalnızca tek bir sitede sürüyorsa muhtemel neden sitedir.
En açık durum, kendi saatiniz doğru olduğunda ERR_CERT_DATE_INVALID olarak gösterilen süresi dolmuş sertifikadır. Sertifikalar sınırlı bir süre için düzenlenir; site sahibi yenilemeyi unutursa düzeltene kadar her ziyaretçi uyarıyı görür. ERR_CERT_COMMON_NAME_INVALID ile görülen uyuşmayan alan adı da sunucu yapılandırma sorunudur. Bu durumlarda tek gerçek çözümler, işletmecinin yenilemesini veya yeniden yapılandırmasını beklemek, yapabiliyorsanız onlarla iletişime geçmek ya da sorun çözülene kadar hassas bilgi girmekten kaçınmaktır.
Sertifika hata kodları açıklandı
| Hata kodu | Ne anlama gelir | Muhtemel neden ve çözüm |
|---|---|---|
| ERR_CERT_AUTHORITY_INVALID | Güvenilmeyen sertifika düzenleyicisi | Kendinden imzalı sertifika, güvenilir bir sertifika yükleyin |
| ERR_CERT_DATE_INVALID | Sertifikanın süresi dolmuş veya erkendir | Cihaz saatini düzeltin ya da sertifikayı yenileyin |
| ERR_CERT_COMMON_NAME_INVALID | Ad alan adıyla eşleşmiyor | Sertifikayı doğru alan adı için yeniden düzenleyin |
| ERR_SSL_PROTOCOL_ERROR | El sıkışma başarısız oldu | Tarayıcıyı veya TLS ayarlarını güncelleyin |

Sık sorulan sorular
Bağlantınız Gizli Değil hatası tehlikeli mi?
Uyarının kendisi bir enfeksiyon değil, korumadır. Bağlantının doğrulanamadığı anlamına gelir; bu bazen zararsız bir saat sorununu, bazen de gerçek bir müdahale riskini yansıtır. Bu nedenle devam etmeden önce nedeni bulmalısınız.
Bu hatayı neden yalnızca bir web sitesinde alıyorum?
Tek bir site uyarıyı tetiklerken diğerleri sorunsuz yükleniyorsa sorun genellikle cihazınızdan çok o sitenin sertifikasıdır. Sertifikasının süresinin dolup dolmadığını veya farklı bir alan adı için düzenlenip düzenlenmediğini kontrol edin.
Bir VPN veya proxy bu hatayı düzeltebilir ya da buna neden olabilir mi?
HTTPS trafiğini uçtan uca tünelleyen bir proxy veya VPN sertifikaları bozmaz ve bozuk bir yerel ağı atlatmanıza yardımcı olabilir. Trafiği çözen müdahale tarzı bir proxy, sertifikasına cihazınız güvenmiyorsa hataya neden olabilir.
Siteyi açmak için Yine de Devam Et’e tıklamalı mıyım?
Bağlantı gizli olmayabileceği için parola veya ödeme bilgileri girdiğiniz hiçbir sayfada bunu yapmayın. Devam etmek yalnızca yerel geliştirme sunucusu gibi tamamen kontrol ettiğiniz ve anladığınız bir site için makuldür.
Cihazımın saati doğruysa hatayı nasıl düzeltirim?
Tarayıcınızın SSL durumunu ve önbelleğini temizleyin, gizli pencere deneyin ve farklı bir ağı test edin. Doğru saatle de yalnızca bir sitede başarısız oluyorsa, sitenin sertifikasının süresi dolmuş veya yanlış yapılandırılmış olması muhtemeldir.
DataImpulse ne zaman doğru seçenek değildir?
Statik ISP proxy’lerine, tamamen yönetilen bir scraping API’ye veya bankacılık ve devlet sitelerine erişime ihtiyacınız varsa DataImpulse doğru araç değildir. Herkese açık veri toplama ve içeriğe erişim için dönen residential, mobile ve datacenter proxy’lere odaklanır.
TLS’e saygı duyan proxy’ler üzerinden trafiği yönlendirin
Çalışmanız uçtan uca şifreli kalan bağlantılara bağlıysa DataImpulse, sertifikaları bozmadan HTTPS’i tünelleyen etik biçimde tedarik edilmiş residential, mobile ve datacenter proxy’ler sunar. bir hesap oluşturabilir ve GB başına bir dolardan başlayan kullandıkça öde trafikle başlayabilirsiniz.
