Bir web sitesine girdiğinde tarayıcının adres çubuğunda bazen “http://”, bazen “https://” gördüğünü fark etmişsindir. Peki bu küçük “s” harfi gerçekten ne anlama geliyor? HTTPS, internet üzerinde veri güvenliğinin temel taşlarından biri ve bugün neredeyse her ciddi web sitesinin olmazsa olmazı haline geldi.
Bu yazıda HTTPS’in ne olduğunu, HTTP’den nasıl ayrıldığını ve arka planda hangi güvenlik mekanizmalarının çalıştığını sade bir dille öğreneceksin. Teknik detaylara boğulmadan, günlük internet kullanımında bu bilginin sana ne kazandıracağını da göreceğiz.
Kısa Tanım: HTTPS Nedir?
HTTPS, “HyperText Transfer Protocol Secure” ifadesinin kısaltmasıdır. Türkçeye “Güvenli Hiper Metin Aktarım Protokolü” olarak çevrilebilir. Temel işlevi, tarayıcın ile ziyaret ettiğin web sitesi arasındaki veri alışverişini şifrelemektir.
Standart HTTP protokolü verileri düz metin olarak gönderirken, HTTPS bu verileri şifreli bir tünel içinden geçirir. Böylece arada biri trafiği dinlese bile, gördüğü şey anlamsız karakterler yığınından ibaret kalır.
HTTP ile HTTPS Arasındaki Temel Farklar
HTTP ve HTTPS aynı işi yapar: web sayfalarını tarayıcına ulaştırır. Ancak bunu nasıl yaptıkları arasında kritik farklar var.
Şifreleme
HTTP’de veriler şifrelenmez. Bir kafede halka açık Wi-Fi kullanırken HTTP üzerinden bir forma bilgi girersen, aynı ağdaki kötü niyetli biri bu verileri kolayca okuyabilir. HTTPS’te ise TLS (Transport Layer Security) protokolü devreye girer ve tüm iletişim şifrelenir.
Port Numarası
Teknik bir detay olsa da bilmekte fayda var: HTTP varsayılan olarak 80 numaralı portu, HTTPS ise 443 numaralı portu kullanır. Güvenlik duvarı ayarlarında veya sunucu yapılandırmalarında bu ayrım önem kazanır.
Sertifika Gereksinimi
HTTPS kullanmak için web sitesinin bir SSL/TLS sertifikasına sahip olması gerekir. Bu sertifika, sitenin kimliğini doğrulayan dijital bir belgedir. HTTP’de böyle bir zorunluluk yoktur.
Tarayıcı Uyarıları

Modern tarayıcılar artık HTTP sitelerini “Güvenli Değil” olarak işaretliyor. Chrome, Firefox, Safari gibi popüler tarayıcıların hepsi bu konuda oldukça katı. HTTPS kullanan siteler ise adres çubuğunda kilit simgesiyle gösterilir.
Kısa özet olarak farkları şöyle sıralayabiliriz:
- HTTP: Şifreleme yok, 80 portu, sertifika gereksiz, “Güvenli Değil” uyarısı
- HTTPS: TLS şifrelemesi, 443 portu, sertifika zorunlu, kilit simgesi
HTTPS’in Güvenlik Mantığı Nasıl Çalışır?
HTTPS’in arkasındaki güvenlik mekanizması ilk bakışta karmaşık görünebilir, ama temel mantığı aslında anlaşılır. Üç ana bileşen üzerinden çalışır: şifreleme, kimlik doğrulama ve veri bütünlüğü.
TLS El Sıkışması (Handshake)
Bir HTTPS sitesine bağlandığında, tarayıcın ile sunucu arasında “el sıkışma” adı verilen bir süreç başlar. Bu süreçte şunlar olur:
- Tarayıcı, sunucuya bağlantı isteği gönderir
- Sunucu, SSL/TLS sertifikasını tarayıcıya sunar
- Tarayıcı, sertifikanın geçerli olup olmadığını kontrol eder
- Her iki taraf da şifreleme için kullanılacak anahtarlar üzerinde anlaşır
- Güvenli bağlantı kurulur ve veri transferi başlar
Bu süreç milisaniyeler içinde gerçekleşir, kullanıcı olarak fark etmezsin bile.
Asimetrik ve Simetrik Şifreleme
HTTPS, iki farklı şifreleme yöntemini bir arada kullanır. İlk aşamada asimetrik şifreleme (açık anahtar/özel anahtar çifti) devreye girer. Bu yöntemle güvenli bir şekilde ortak bir “oturum anahtarı” oluşturulur. Sonrasında ise daha hızlı olan simetrik şifreleme ile veri transferi yapılır.
Pratikte şöyle düşünebilirsin: Asimetrik şifreleme, güvenli bir kasa şifresi paylaşmak gibidir. Simetrik şifreleme ise o kasayı kullanarak hızlıca eşya alıp koymaktır.
Sertifika Otoriteleri (CA)
SSL/TLS sertifikaları rastgele dağıtılmaz. Bunları “Sertifika Otoriteleri” (Certificate Authorities) adı verilen güvenilir kuruluşlar verir. Let’s Encrypt, DigiCert, Comodo gibi isimler bu alanda öne çıkar. Tarayıcılar, bu otoritelerin listesini içerir ve sadece onların onayladığı sertifikalara güvenir.
Bir site sahte veya süresi dolmuş sertifika kullanıyorsa, tarayıcı seni uyarır. Bu uyarıları görmezden gelmemek önemli.
HTTPS Nerede Kullanılır ve Neden Bu Kadar Önemli?
Günümüzde HTTPS neredeyse her yerde karşına çıkıyor. Ama bazı alanlarda kullanımı kritik öneme sahip.
E-Ticaret Siteleri

Online alışveriş yaparken kredi kartı bilgilerini giriyorsun. HTTPS olmadan bu bilgiler açık şekilde internette dolaşır. Ciddi bir e-ticaret sitesi HTTPS kullanmıyorsa, oradan alışveriş yapmaman gerekir.
Bankacılık ve Finans
İnternet bankacılığı, yatırım platformları, kripto para borsaları gibi finansal hizmetler için HTTPS olmazsa olmaz. Burada tek bir güvenlik açığı bile büyük maddi kayıplara yol açabilir.
Sosyal Medya ve E-posta
Şifrelerini, özel mesajlarını, kişisel fotoğraflarını paylaştığın platformlar HTTPS kullanmalı. Facebook, Twitter, Gmail gibi büyük servisler yıllardır tam HTTPS desteği sunuyor.
Kurumsal Siteler ve Bloglar
Hassas veri toplamasan bile HTTPS kullanmak artık standart. Google, HTTPS’i bir sıralama faktörü olarak değerlendiriyor. Yani SEO açısından da avantaj sağlıyor.
Basit bir örnek verelim: Bir haber sitesini ziyaret ediyorsun. Site HTTP kullanıyorsa, aradaki biri (örneğin internet servis sağlayıcın) sayfaya reklam enjekte edebilir veya içeriği değiştirebilir. HTTPS bunu engeller.
HTTPS ile İlgili Yaygın Yanlış Anlamalar
HTTPS konusunda bazı yanlış kanılar dolaşıyor. Bunları düzeltmekte fayda var.
- “HTTPS olan site güvenlidir”: HTTPS sadece bağlantının şifreli olduğunu gösterir. Site sahibinin güvenilir olduğu anlamına gelmez. Bir dolandırıcı da HTTPS kullanabilir.
- “HTTPS siteyi yavaşlatır”: Eskiden kısmen doğruydu, artık değil. Modern TLS sürümleri ve donanımlar sayesinde performans farkı neredeyse sıfır.
- “Küçük siteler için gereksiz”: Let’s Encrypt gibi servisler ücretsiz sertifika sunuyor. Maliyet artık bahane değil, her site HTTPS kullanmalı.
Sık Sorulan Sorular
HTTPS tamamen ücretsiz mi?
Let’s Encrypt gibi kuruluşlar sayesinde temel SSL/TLS sertifikaları ücretsiz alınabiliyor. Ancak genişletilmiş doğrulama (EV) sertifikaları veya ticari destek içeren seçenekler ücretli olabiliyor. Çoğu web sitesi için ücretsiz sertifikalar yeterli.
HTTP sitelerine hiç girmemeli miyim?

Hassas bilgi girmediğin sürece HTTP siteleri ziyaret etmek büyük risk taşımaz. Ancak şifre, kredi kartı veya kişisel bilgi girmen gereken sayfalarda mutlaka HTTPS olmalı. Tarayıcı uyarılarını dikkate al.
Kilit simgesi her zaman güvenli demek mi?
Kilit simgesi, bağlantının şifreli olduğunu gösterir. Ancak sitenin kendisinin güvenilir olduğunu garanti etmez. Phishing (oltalama) siteleri de HTTPS kullanabilir. URL’yi dikkatli kontrol etmek önemli.
SSL ve TLS aynı şey mi?
SSL (Secure Sockets Layer), TLS’in önceki versiyonudur. Günümüzde SSL artık kullanılmıyor, yerini TLS aldı. Ancak halk arasında hâlâ “SSL sertifikası” tabiri yaygın. Teknik olarak doğru ifade “TLS sertifikası” olmalı.
HTTPS beni her türlü saldırıdan korur mu?

Hayır. HTTPS, veri transferi sırasındaki güvenliği sağlar. Ancak zararlı yazılım, phishing, sosyal mühendislik gibi tehditlere karşı koruma sağlamaz. Kapsamlı güvenlik için antivirüs, güçlü şifreler ve dikkatli internet kullanımı da gerekli.
Sonuç
HTTPS, modern internetin temel güvenlik katmanlarından biri. HTTP’den farkı, verilerini şifreleyerek üçüncü kişilerin okumasını engellemesi. TLS protokolü, sertifika sistemi ve şifreleme mekanizmaları bir arada çalışarak bu güvenliği sağlıyor.
Günlük internet kullanımında adres çubuğundaki kilit simgesine dikkat etmek, özellikle hassas bilgi girerken HTTPS kontrolü yapmak iyi bir alışkanlık. Web sitesi sahibiysen de ücretsiz sertifika seçenekleriyle sitenin güvenliğini kolayca artırabilirsin. Küçük bir “s” harfi, büyük bir fark yaratıyor.











Cevap ver