ERR_SSL_PROTOCOL_ERROR Hatası Nedir, Nasıl Çözülür?
ERR_SSL_PROTOCOL_ERROR, tarayıcının site ile güvenli bağlantı kurmaya çalışırken şifreleme el sıkışmasını tamamlayamadığı anlamına gelir. Site kapalı değildir; tarayıcı ile sunucu, hangi güvenlik protokolü ve sertifika üzerinden konuşacakları konusunda anlaşamamıştır. Hatanın kaynağı bazen sunucudaki sertifikada, çoğu zaman ise kendi cihazınızın tarihinde, önbelleğinde veya güvenlik yazılımındadır.
Bu rehberde hatanın nedenlerini, kendi tarafınızda deneyeceğiniz sıralı çözümleri ve site sahibiyseniz yapmanız gerekenleri bulacaksınız.

Hata Tam Olarak Neyi Anlatıyor?
Bir siteye HTTPS ile bağlandığınızda tarayıcı ile sunucu arasında kısa bir pazarlık yapılır: hangi protokol sürümü kullanılacak, hangi şifreleme yöntemi seçilecek ve sunucunun kimliği hangi sertifikayla doğrulanacak. Bu pazarlığa TLS el sıkışması denir.
ERR_SSL_PROTOCOL_ERROR, bu el sıkışmasının tamamlanamadığını gösterir. Yani bağlantı kuruldu ama güvenli kanal açılamadı. Tarayıcı, güvenli olmayan bir bağlantıya izin vermek yerine isteği kesip bu hatayı gösterir.
Bu, sunucunun hiç yanıt vermediği ERR_CONNECTION_REFUSED hatasından farklıdır: orada kapı hiç açılmaz, burada kapı açılır ama ortak bir dil bulunamaz.
En Yaygın 7 Neden
| Neden | Nerede | Belirti |
|---|---|---|
| Cihaz saati yanlış | Sizde | Birden çok sitede aynı hata |
| Süresi dolmuş sertifika | Sunucuda | Tek sitede, herkeste |
| Eksik ara sertifika | Sunucuda | Bazı tarayıcılarda çalışır, bazılarında çalışmaz |
| Eski TLS sürümü | Sunucuda | Güncel tarayıcılarda hata, eskilerde sorun yok |
| Antivirüs HTTPS taraması | Sizde | Yazılım kapatılınca düzelir |
| Bozuk SSL önbelleği | Sizde | Dün çalışan site bugün açılmıyor |
| Ağ araya girmesi | Ağda | Sadece belirli bir Wi-Fi ağında |
30 Saniyelik Ayırıcı Test
Çözüme başlamadan önce sorunun kimde olduğunu belirleyin. Bu, saatlerce yanlış yerde arama yapmanızı önler:
- Aynı siteyi mobil veriyle telefondan açın. Açılıyorsa sorun bilgisayarınızda veya ağınızdadır, sunucuda değil.
- Farklı bir HTTPS sitesi deneyin. Diğer siteler de hata veriyorsa sorun kesinlikle sizdedir; tek site hata veriyorsa sunucu tarafına bakın.
- Gizli sekmede açın. Çalışıyorsa suçlu bir tarayıcı eklentisi veya önbellektir.
Kendi Tarafınızdaki Çözümler
1. Tarih ve saati düzeltin
Bu, en sık göz ardı edilen ve en sık işe yarayan çözümdür. Sertifikaların geçerlilik aralığı vardır; cihazınızın saati yanlışsa tarayıcı geçerli bir sertifikayı bile “süresi dolmuş” veya “henüz geçerli değil” sayar. Sistem saatini otomatik eşitlemeye alın.
2. SSL durumunu ve tarayıcı önbelleğini temizleyin
Tarayıcı, daha önce kurduğu güvenli oturumları önbellekte tutar. Sunucu sertifikasını yenilediğinde bu eski kayıt çakışma yaratabilir. Tarayıcı ayarlarından önbellek ve çerezleri temizlemek çoğu durumda yeterlidir.
3. Antivirüs ve güvenlik duvarının HTTPS taramasını kapatın
Bazı güvenlik yazılımları şifreli trafiği inceleyebilmek için araya girer ve kendi sertifikasını kullanır. Bu mekanizma bozulduğunda tam olarak bu hata ortaya çıkar. Yazılımın “HTTPS tarama” veya “SSL denetimi” özelliğini geçici olarak kapatıp test edin.
4. Eklentileri devre dışı bırakın
VPN, proxy ve reklam engelleyici eklentiler trafiği yönlendirdiği için el sıkışmasını bozabilir. Gizli sekme testi olumlu sonuç verdiyse şüpheli buradadır.
5. QUIC protokolünü kapatmayı deneyin
Bazı ağ yapılandırmalarında tarayıcının kullandığı yeni nesil aktarım protokolü sorun çıkarır. Tarayıcının deneysel ayarlarından bu özelliği devre dışı bırakmak, özellikle kurumsal ağlarda çözüm sağlayabilir.
6. DNS sunucusunu değiştirin
Ağınız istekleri araya giren bir sunucuya yönlendiriyorsa güvenli bağlantı kurulamaz. Genel bir DNS sunucusuna geçmek bu tür yönlendirmeleri aşar.
Site Sahibiyseniz Ne Yapmalısınız?
Ziyaretçilerinizden bu hatayı alan varsa sorun büyük olasılıkla sunucu yapılandırmasındadır. Şu sırayla kontrol edin:
- Sertifika süresi: Otomatik yenileme kurulmuşsa bile başarısız olabilir. Bitiş tarihini doğrulayın ve yenileme görevinin çalıştığını teyit edin.
- Ara sertifika zinciri: Yalnızca site sertifikasını yükleyip ara sertifikayı atlamak klasik bir hatadır. Bazı tarayıcılar eksik halkayı kendi tamamlar, bazıları tamamlamaz; bu yüzden “bende çalışıyor” yanıltıcıdır.
- Protokol sürümü: Yalnızca eski TLS sürümlerini destekleyen bir sunucu, güncel tarayıcılar tarafından reddedilir. Modern sürümleri etkinleştirin.
- Alan adı uyumu: Sertifika hangi alan adları için düzenlendiyse yalnızca onlarda geçerlidir. Alt alan adı eklediyseniz kapsam dışında kalmış olabilir.
- Karışık içerik: HTTPS sayfada HTTP kaynak yüklemek bu hataya yol açmaz ama güvenlik uyarısı üretir; geçiş sırasında birlikte düzeltilmelidir.
Sunucu tarafındaki diğer yapılandırma hataları için 500 Internal Server Error ve 403 Forbidden rehberleri de yardımcı olabilir.
Önemli Güvenlik Notu
Bu hatayı aşmak için internette önerilen bazı yöntemler, tarayıcının sertifika doğrulamasını tamamen devre dışı bırakır. Bunu yapmayın. Sertifika doğrulaması, bağlandığınız sunucunun gerçekten iddia ettiği site olduğunu garanti eden tek mekanizmadır; kapatıldığında araya giren bir saldırgan trafiğinizi okuyabilir hale gelir.
Özellikle bankacılık ve ödeme sayfalarında bu hatayı alıyorsanız ve yukarıdaki adımlar çözmüyorsa, bağlantıyı zorlamak yerine farklı bir ağ kullanın. Halka açık Wi-Fi ağlarında bu hata bazen gerçek bir müdahale işaretidir. Genel gizlilik önlemleri için VPN Nedir, Ne İşe Yarar? rehberine bakabilirsiniz.
Sık Sorulan Sorular
Sadece bir sitede bu hatayı alıyorum, sorun bende mi?
Büyük olasılıkla hayır. Tek sitede görülen hata genellikle o sitenin sertifikası veya protokol yapılandırmasıyla ilgilidir. Farklı bir cihazdan da aynı sonucu alıyorsanız sorun sunucudadır.
Tarayıcıyı değiştirmek çözer mi?
Bazen geçici olarak çözer, çünkü tarayıcılar eksik sertifika zincirini farklı şekilde ele alır. Ancak bu bir çözüm değil, sorunun üstünü örtmektir; asıl neden yerinde durur.
Telefonda da aynı hatayı alıyorum, ne anlama gelir?
Hem bilgisayarda hem telefonda, farklı ağlarda aynı hatayı alıyorsanız sorun neredeyse kesinlikle sunucudadır. Site sahibine bildirmek en doğrusudur.
Antivirüsümü kapatmam gerekir mi?
Kalıcı olarak hayır. Yalnızca test amacıyla HTTPS tarama özelliğini geçici kapatın. Sorun oradaysa yazılımın sertifikasını yenilemek veya ilgili siteyi istisnaya eklemek daha doğru bir çözümdür.
Sonuç
ERR_SSL_PROTOCOL_ERROR, çözümü çoğu zaman sanıldığından çok daha basit olan bir hatadır: vakaların önemli bölümü yanlış sistem saati, bozuk önbellek veya araya giren güvenlik yazılımından kaynaklanır. Doğru yaklaşım rastgele ayar denemek değil, önce sorunun sizde mi sunucuda mı olduğunu ayırıcı testle belirlemektir. Ve hiçbir koşulda sertifika doğrulamasını kapatarak hatayı “çözmeyin”.
Hata Çözümleri Rehber Serisi
Bu yazı, hata çözümleri serisinin bir parçasıdır. Diğer hata kodları:
- Hata Kodları Sözlüğü — serinin ana rehberi — hangi kod ne anlama geliyor
- 404 Not Found — sayfa bulunamadı
- 403 Forbidden — erişim izni yok
- 429 Too Many Requests — hız sınırı aşıldı
- 500 Internal Server Error — sunucuda beklenmedik hata
- 502 Bad Gateway — arka uçtan geçersiz yanıt
- 503 Service Unavailable — servis geçici olarak kapalı
- ERR_CONNECTION_REFUSED — bağlantı reddedildi
- ERR_NAME_NOT_RESOLVED — alan adı çözümlenemedi
- DNS_PROBE_FINISHED_NXDOMAIN — DNS sorgusu başarısız
- Windows Mavi Ekran — sistem durdurma kodları
- 0x80070005 Windows Update — erişim reddedildi




