WordPressHata Çözümleri

WordPress’te SSL Handshake Failed Hatası Nasıl Çözülür?

Cloudflare 525 “SSL handshake failed”, Cloudflare ile kaynak sunucu arasındaki TLS görüşmesinin başarısız olduğunu gösterir. Tarayıcının doğrudan TLS hatası veya WordPress’in başka bir servise yaptığı bağlantı hatası aynı bağlantı değildir. Önce mesajı ve hatanın hangi hatta oluştuğunu belirleyin.

Hangi Hata, Hangi Bağlantı?

Belirti Kontrol edilecek hat
Cloudflare 525 Cloudflare → kaynak sunucu TLS görüşmesi
Cloudflare 526 Full (strict) modunda kaynak sertifikasının doğrulanması
Tarayıcı TLS/sertifika hatası Ziyaretçi → görünen sunucu veya CDN
WordPress HTTP API / cURL hatası WordPress sunucusu → çağrılan dış hizmet

Cloudflare varsa tarayıcıda gördüğünüz sertifika genellikle CDN’in sertifikasıdır; kaynak sunucunun sertifikasını ayrıca kontrol etmeniz gerekir. PHP sürümünü değiştirmek tarayıcı/CDN ile web sunucusunun bütün TLS yapılandırmasını otomatik düzeltmez.

525 İçin Kaynak Sunucu Kontrolleri

Cloudflare, 525’in Full veya Full (strict) modunda kaynakla TLS görüşmesi başarısız olduğunda oluştuğunu açıklıyor. Hosting sağlayıcısıyla kaynakta HTTPS dinleyicisini, 443 erişimini, kurulu sertifikayı, SNI desteğini ve uyumlu şifre takımlarını inceleyin. Aralıklı hatada olay saatini sunucu TLS hata loguyla eşleştirin.

526 İle Sertifika Sorununu Ayırın

526, Cloudflare’ın kaynak sertifikasını doğrulayamadığını belirtir. Süre, alan adı/SAN eşleşmesi, güven zinciri ve ara sertifikaları inceleyin. Kaynak için uygun sertifika ve tam zincir kurulduktan sonra Full (strict) yapılandırmasını doğrulayın.

Cloudflare Origin CA sertifikası Cloudflare-kaynak bağlantısı için kullanılabilir; normal tarayıcının kaynak adresine doğrudan güveneceğini varsaymayın. Güven deposu ve sertifika türünü testin bağlamına göre değerlendirin. Doğrulamayı kapatmak kalıcı çözüm değildir.

Flexible Neden Başka Sorun Çıkarabilir?

Flexible, ziyaretçiden Cloudflare’a HTTPS, Cloudflare’dan kaynağa HTTP kullanır. Kaynak HTTP’yi HTTPS’ye yönlendiriyorsa yönlendirme döngüsü oluşabilir. Bu, 525 ile aynı teşhis değildir. Kaynak HTTPS’yi düzgün kurup uygun doğrulanan modu kullanın; hatayı gizlemek için Flexible’a geçmeyin.

Sertifika Testinde SNI’ı Unutmayın

Yetkili olduğunuz sunucuda OpenSSL bulunuyorsa aşağıdaki örnek bağlantı ve alan adı doğrulamasını incelemeye yardımcı olur. Adresi ve alan adını kendi gerçek kaynak bilginizle değiştirin; 203.0.113.10 örnek IP’dir.

openssl s_client -connect 203.0.113.10:443 -servername www.example.com -verify_hostname www.example.com -verify_return_error

-servername doğru sanal sunucuyu seçmek için SNI gönderir; -verify_hostname isim eşleşmesini, -verify_return_error doğrulama hatasında durmayı sağlar. Yerel güven deposu da sonucu etkiler. Sadece bağlantının açılmasını sertifikanın doğru olduğuna kanıt saymayın.

WordPress Ayarları Ne Zaman Kontrol Edilmeli?

HTTPS hattı çalıştıktan sonra Site Adresi/WordPress Adresi, yönlendirme ve karışık içerik kontrollerine geçin. Mixed content, HTTPS sayfanın HTTP kaynak çağırmasıdır; tek başına ilk TLS görüşmesinin başarısızlığı değildir. Site adresini değiştirirken mevcut kurulum yapısını ve yönetim erişimini koruyun.

Dış API bağlantısındaki cURL hatasında hedef adres, CA deposu, sistem saati, kullanılan PHP/OpenSSL ve çıkış bağlantısını inceleyin. SSL doğrulamasını kapatan WordPress filtresi veya cURL seçeneği eklemeyin. Bunlar yanlış sertifikayı kabul ederek sorunu gizleyebilir.

Hosting Desteğine Hangi Bilgiyi Vermeli?

  • Tam hata kodu, URL ve olay saati/saat dilimi.
  • Cloudflare kullanımı ve mevcut SSL modu.
  • Sorunun sürekli mi, aralıklı mı olduğu.
  • Yakın zamanda DNS, sertifika, sunucu veya CDN değişikliği olup olmadığı.
  • Hassas bilgi içermeyen ilgili TLS log satırları.

DNS değiştiyse doğru kaynak IP’sini kontrol edin; “24–48 saat bekleyin” her hatanın çözümü değildir. Yeni kaynağın sertifikası yanlışsa zaman geçmesi onu düzeltmez. Çözümden sonra aynı URL’yi ve bağlantı hattını yeniden test edin; yalnızca önbellek temizlemeyle TLS arızasının giderildiğini varsaymayın.

Kaynaklar ve İleri Okuma

İlgili Yazılar

özgür BAYRAM

Özgür Bayram, WordPress, Laravel, yapay zekâ ve web performansı alanlarında çalışan bir yazılım geliştiricisidir. Bilim Meraklısı’nda teknoloji, yazılım, hosting, SEO ve dijital araçlar hakkında anlaşılır, uygulanabilir rehberler hazırlar. Amacı, teknik konuları sade bir dille anlatarak okuyucuların doğru kararlar vermesine ve sorunlarını güvenle çözmesine yardımcı olmaktır.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu