Chrome ERR_CERT_COMMON_NAME_INVALID Hatası Nasıl Çözülür?

17.08.2026 - 20:30
YAYINLANMA
8 DK
OKUNMA SÜRESİ
Google News

Chrome ERR_CERT_COMMON_NAME_INVALID Hatası Nasıl Çözülür?

İnternette gezinirken, bazen “ERR_CERT_COMMON_NAME_INVALID” uyarısı karşınıza çıkabilir. Bu hata, ziyaret ettiğiniz web sitesinin SSL sertifikası ile ilgili bir uyumsuzluk olduğunu gösterir. Kullanıcılar genellikle endişelenir, çünkü güvenlik açısından önemli bir işaret olarak algılanır. Ancak, bu sorunu çözmek hem teknik hem de pratik adımlarla mümkündür. Aşağıda konuya derinlemesine bir bakış sunarak, hata mesajının ne anlama geldiğini, neden meydana geldiğini ve nasıl giderileceğini öğrenebilirsiniz.

Temel Kavramlar ve Tanımlar

ERR_CERT_COMMON_NAME_INVALID, tarayıcının bir web sitesinin SSL sertifikasının alan adıyla (Common Name veya Subject Alternative Name) eşleşmediğini bildiren bir hata kodudur. SSL (Secure Sockets Layer) şifreleme, verilerin güvenli bir şekilde iletilmesini sağlar. Sertifikalar, belirli domain adları için çıkarılır; eğer sertifikada belirtilen domain, ziyaret edilen sitenin domaininden farklıysa tarayıcı bu hatayı gösterir. Modern tarayıcılar, güvenli bağlantıları korumak amacıyla sertifikaların doğruluğunu sıkı bir şekilde kontrol eder.

Bu hatanın ortaya çıkması, genellikle iki senaryodan kaynaklanır: (1) site, geçersiz ya da eksik bir sertifika kullanıyorsa; (2) kullanıcı, yanlış bir URL’ye yönlendiriliyorsa. Her iki durumda da, tarayıcının “güvenli” kabul ettiği sertifikaların alan adı (Common Name) ile gerçek alan adı eşleşmesi şarttır. Aksi takdirde, veri bütünlüğü ve gizliliği tehlikeye girer.

Sertifika Süreçleri ve Hata Sebepleri

Web sunucularının SSL sertifikalarını almak için çeşitli otoritelerden (CA) onay alması gerekir. Yaygın olarak kullanılan otoriteler arasında DigiCert, Let’s Encrypt ve Comodo bulunur. Sertifika alındıktan sonra, sunucuya doğru şekilde yüklenmeli ve HTTPS protokolü üzerinden sunulmalıdır. Hata, genellikle sertifika yükleme hatası, yanlış domain eklenmesi veya sertifikanın süresi dolmuş olmasından kaynaklanır. Tarayıcılar, bu durumları tespit ettiğinde “ERR_CERT_COMMON_NAME_INVALID” mesajını gösterir.

Ayrıca, kullanıcı tarafında da bazı senaryolar hata oluşturabilir: DNS yönlendirmesi hataları, proxy ayarları veya tarayıcı önbelleği bozukluğu. Örneğin, bir kullanıcı bir VPN üzerinden bağlandığında, VPN’in DNS çözümlemesi farklı bir domaini gösterebilir, bu da sertifika uyuşmazlığına yol açar. Bununla birlikte, tarayıcının güvenlik politikaları, sertifika zincirinin tamamını doğrulamadığında da aynı hatayı tetikleyebilir.

Hata Tespit ve Çözüm Yöntemleri

İlk adım, hatayı aldığınız sayfanın adres çubuğunda yer alan güvenlik simgesine tıklayarak sertifika detaylarını incelemektir. Burada “Common Name” alanı, ziyaret edilen domainle eşleşmelidir. Eşleşme yoksa, site yöneticisiyle iletişime geçmek gerekir. Kullanıcı olarak, tarayıcı önbelleğini temizlemek, çerezleri silmek ve DNS önbelleğini sıfırlamak da işe yarayabilir. Diğer bir yöntem, tarayıcıyı güncellemek veya farklı bir tarayıcıda aynı siteyi ziyaret etmektir.

Eğer sorun sunucu tarafındaysa, sertifika yönetim panelinde (örneğin cPanel, Plesk) sertifikanın doğru alan adını içerdiğini kontrol edin. Let’s Encrypt gibi ücretsiz sertifikalar otomatik yenilenir; ancak, otomatik yenileme sırasında domainin eksik girilmesi hataya yol açar. Sertifikanın süresinin dolmuş olması durumunda, yeni bir sertifika alarak yeniden kurmak gerekir. Bu süreç, çoğu hosting sağlayıcısında tek tıklamayla tamamlanabilir.

İleri Düzey SSL Konfigürasyonları

Güçlü bir SSL konfigürasyonu, sadece doğru sertifikayı kullanmakla sınırlı değildir. HSTS (HTTP Strict Transport Security) başlığı, tarayıcıya sadece HTTPS üzerinden bağlanmasını emrederek, potansiyel “man‑in‑the‑middle” saldırılarına karşı koruma sağlar. Ayrıca, TLS 1.3 desteği, en güncel şifreleme algoritmalarını kullanarak bağlantıyı daha hızlı ve güvenli kılar. Sunucu tarafında, eski TLS sürümlerini devre dışı bırakmak, sertifika hatalarının önüne geçer.

SSL sertifikasını yönetirken, SAN (Subject Alternative Name) alanına tüm alt domainleri eklemek önemlidir. Örneğin, “www.example.com” ve “example.com” aynı sertifikada yer almalıdır. Bu, kullanıcıların farklı subdomainler üzerinden siteye erişiminde hataların önlenmesini sağlar. Ek olarak, wildcard sertifikalar (örneğin *.example.com) tüm alt domainleri kapsar; ancak, wildcard’lar yalnızca aynı üst domaini paylaşan alan adlarını kapsar.

Web Sitesi Güvenliği ve Kullanıcı Deneyimi

Bir web sitesinin güvenliği, sadece SSL sertifikasının geçerliliğiyle sınırlı değildir. İçerik Güvenliği Politikası (Content Security Policy – CSP), XSS saldırılarını engellemek için kullanılır. Tarayıcı hata mesajı gösterdiğinde, kullanıcılar genellikle siteyi terk eder ve güvenilir bir alternatif arar. Bu, SEO sıralamasını ve dönüşüm oranlarını olumsuz etkiler. Site yöneticileri, hatayı gidermek için öncelikle SSL sorunlarını çözmeli, ardından CSP, HSTS ve güvenlik tarayıcı kontrolleri ile ek güvenlik katmanları eklemelidir.

Kullanıcı deneyimi açısından, hatayı görmeden önce tarayıcıların “Güvenli” veya “Masaüstü” simgeleriyle bilgilendirme yapması gerekir. Ancak, “ERR_CERT_COMMON_NAME_INVALID” gibi hatalar, kullanıcı güvenini sarsar. Bu nedenle, hata mesajını kullanıcıya net bir şekilde açıklayan ve alternatif adımlar sunan bir sayfa (örneğin “Siteye erişemiyoruz” mesajı) oluşturmak, kullanıcıyı bilgilendirmek ve yönlendirmek için iyi bir uygulamadır.

Uzman Önerileri ve İpuçları

Sertifikayı Doğru Alan Adıyla Yükleyin: Common Name veya SAN’da eksik alan adı yoktursa hata oluşur.
Zamanlı Sertifika Yenileme: Let’s Encrypt gibi ücretsiz sertifikalar için otomatik yenileme kurallarını kontrol edin.
Tarayıcı Önbelleğini Temizleyin: Eski sertifika bilgileri önbellekte kalabilir; çerezleri silmek yardımcı olur.
DNS Önbelleğini Sıfırlayın: `ipconfig /flushdns` komutu ile DNS önbelleğini temizleyin.
Güçlü TLS Sürümü Kullanın: TLS 1.3’e geçin; eski sürümler engellenmeli.
HSTS Başlığını Ekleyin: Tarayıcıya sadece HTTPS üzerinden bağlanmasını emredin.
CSP Kullanarak İçerik Güvenliği Sağlayın: Script ve stil kaynaklarını sınırlandırın.
Sertifika Zincirini Kontrol Edin: Ara sertifikaların eksik olmamasına dikkat edin.
Sunucu Güncellemelerini İzleyin: Yazılım güncellemeleri, SSL konfigürasyonunu etkileyebilir.
Güvenlik Testi Yapın: SSL Labs gibi araçlarla sitenizi test edin ve raporları inceleyin.

Sıkça Sorulan Sorular

ERR_CERT_COMMON_NAME_INVALID Hatası Neden Oluşur?

Hata, sertifikanın Common Name veya SAN alanının ziyaret edilen domainle eşleşmediği zaman meydana gelir. Sertifikada eksik veya hatalı domain bilgisi bulunur.

Bu Hata Web Sitesinin Güvenliğini Etkiler mi?

Evet, tarayıcı bu hatayı gösterdiğinde, site güvenli olarak işaretlenmez. Kullanıcılar bağlantıyı kesebilir ve verileriniz güvence altında olmayabilir.

Hangi Tarayıcılar Bu Hatayı Gösterir?

Chrome, Firefox, Edge ve Safari gibi modern tarayıcılar, sertifika uyumsuzluğunu tespit ettiğinde “ERR_CERT_COMMON_NAME_INVALID” ya da benzer mesajlar verir.

Hata Çözümü İçin Sertifika Nasıl Yenilenir?

Hosting panelinizde (cPanel, Plesk) Let’s Encrypt veya başka bir CA’dan yeni sertifika alın. Domain doğrulamasını tamamlayıp, sertifikayı yükleyin.

HSTS ve CSP Nedir, Nasıl Kullanılır?

HSTS, tarayıcıya sadece HTTPS üzerinden bağlanmasını emreder. CSP, web sayfasının hangi kaynakları yükleyebileceğini sınırlar. Her ikisi de güvenliği artırır.

Sonuç

Chrome ERR_CERT_COMMON_NAME_INVALID hatası, SSL sertifikalarının alan adıyla eşleşmeme sebebiyle ortaya çıkan kritik bir güvenlik uyarısıdır. Sertifikaların doğru konfigürasyonu, HSTS, CSP ve TLS 1.3 gibi modern protokollerle birlikte uygulanması, hem kullanıcı güvenini artırır hem de SEO performansını korur. Sunucu yöneticileri, sertifika yönetimini düzenli olarak kontrol etmeli, otomatik yenileme ve güncellemeleri izlemelidir. Kullanıcı olarak, tarayıcı önbelleğini temizlemek ve farklı tarayıcılarla denemek, kısa vadede sorunu çözebilir. Bu adımlar, hem teknik hem de deneyimsel açıdan güvenli bir internet ortamı yaratır.

[kelime]

admin
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
6

Yorum Yap