Karma içerik nedir yani what is going on mixed content? Başta Google olmak üzere arama motorlarının algoritmalarını güvenli (SSL) yani https sitelere torpil geçeceği şeklinde değiştirdiği o haberleri okumuşsunuzdur.
Bakın Google hangi sitelere el veriyor: Şurada!
Güvenli site mi var?
Biliyorsunuz ki interneti ilk kullandığımız zamanlarda tarayıcının adres bölümüne http://siteadı.com yazarak istediğimiz adrese gidebiliyorduk tabi ki adresi doğru yazmamız koşuluyla. Sonradan başta bankacılık, finans, ticaret yani para, ziynet eşyası ticareti, tefecilik gibi işleri yapanlar başta olmak üzere site adlarının başında https:// görmeye başladık, sonra bunlar yeşil oldu, adresin kurumsal adı oldu falan. Sonuçta güzel gelişmeler. Bir sitenin başında HTTP: yerine HTTPS: olması o site ile tarayıcımız arasında güvenli yani SSL protokolü kullanılarak bağlantı kurulması demektir.
SSL protokolü (Secure Sockets Layer Türkçesi Güvenli Giriş Katmanı) ile tarayıcınızın o siteye gönderdiği bilgilerler ile (adınız, şifreniz vb.) siteden size gelen bilgilerin (kodu, fiyatı vb.) hepsinin şifrelenmiş olması sağlanır. Dolayısıyla güvenli bir iletişim kurulmuş olup, sağdan soldan dinlemelere izlemelere kapalı olmayı garanti eder.
Karma içerik de nedir?
Tamam sitemiz güvenli oldu başlayalım eticarete. Hop ne ticareti hatta ne eticareti? Sen çok yanlış gelmişsin, o başka bir yazının konusu. Burada sadece güvenli siteleri ve genelde geçiş dönemi sancısı diyebileceğimiz karma içerik (mixed content) konusunu ele alacağız. Sırası gelmişken niye karma çünkü sitenize https: protokolü ile giriliyor ancak sitedeki diğer kaynaklar (görüntüler, videolar, CSS sayfaları, script dosyaları gibi) güvenli olmayan bir HTTP bağlantısı üzerinden yükleniyorsa buna karma içerik denir. Modern tarayıcılar, kullanıcılara bu sayfanın güvenli olmayan kaynaklar içerdiğini bildirmek için bu tür içerikle ilgili uyarıları görüntüler. Tarayıcıların Geliştirici Araçları (Developers Tools) içindeki konsol yardımıyla bu hata mesajlarını görebilirsiniz. Burada hedefiniz sitenizin her sayfasında o yeşil asma kilit simgesini görmektir.
Sitenin her sayfasına tek tek gidip bakacak mıyız?
Sitemizde karma içerik varsa ne yapıyorduk?
Yapmamız gereken ilk ve çoğu zaman tek iş, tüm içeriği HTTP yerine HTTPS olarak çalıştırmaktır. Yani alan adınız içindeki tüm içeriği HTTPS olarak sunmalı ve bağlantılarınızı düzeltmek yeterlidir. Zaten, içeriklere baktığınızda HTTP gördüğünüz yerleri HTTPS yapmak yeterli olacaktır.
İçeriğinizde bulunan kendi alan adınız dışındaki alanlarda ise varsa ilgili sitenin HTTPS sürümünü kullanın. Bu kadar basit işte!
Eğer Wordpress siteniz varsa
Üç ayrı yöntemden birini kullanabilirsiniz:
- Veritabanındaki http:// kayıtlarını https:// ile değiştirmek.
- Öncelikle veritabanının yedeğini alın.
- Bul ve değiştir işlemini bir eklenti ile yapmak daha kolaydır. Better Search Replace eklentisini deneyebilirsiniz.
- Bu eklenti ayarlarına girdiğinizde yapmanız gereken http://alanadı.com değerini https://alanadı.com ile değiştirmektir.
- Eğer HTTP ile olan ve HTTPS hali de bulunan harici siteler varsa (örneğin http://fonts.google.com) bunları da değiştirebilirsiniz.
- Insecure Content Fixer eklentisini kullanın.
- Genelde vasrsayılan (default) değerler işe yarayacaktır ama eğer işe yaramazsa eklenti ayarlarından diğer seçenekleri deneyebilirsiniz.
- .htaccess dosyası yardımıyla
- Öncelikle .htaccess dosyasının bir yedeğini alın.
- Sonra aşağıdaki ekleyin, siteadı.com değerini kendi siteniz için değiştirmeyi unutmayın.
Apache:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]</IfModule>
Nginx:
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name siteadı.com www.siteadı.com;
return 301 https://$server_name$request_uri;
} - Admin ve login sayfalarınızın da SSL ile çalışması için wp-content.php dosyasına aşağıdakileri ekleyin.
define('FORCE_SSL', true);
define('FORCE_SSL_ADMIN',true);
Netice
- Bütün bunları yaptıktan sonra sitenizin HTTPS sürümünü Google Search Console ve Bing Webmaster Tool kayıtlarını yapmayın unutmayın ki gerçek trafiğinizi izleyebilesiniz. Ayrıca sitenizin sosyal medyadaki adreslerini ve Google Analytics kaydını da HTTPS olarak değiştirmeyi / eklemeyi unutmayın. İlle de yukarıdaki test sitelerine tekrar gidip sitenizi bir kontrol edin.


