---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
alternate:
  - https://yandex.com.tr/support/browser/en/security/untrusted-sertificates.md
  - https://yandex.com.tr/support/browser/kk/security/untrusted-sertificates.md
  - https://yandex.com.tr/support/browser/ru/security/untrusted-sertificates.md
  - https://yandex.com.tr/support/browser/tr/security/untrusted-sertificates.md
  - https://yandex.com.tr/support/browser/uz/security/untrusted-sertificates.md
keywords:
  - B
  - a
  - ğ
  - l
  - 'n'
  - t
  - ı
  - z
  - ' '
  - g
  - ü
  - v
  - e
  - i
  - d
  - .
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com.tr/support/browser/tr/llms.txt




# Protect: Şüpheli güvenlik sertifikalarına karşı koruma


<!--По этому разделу написаны фактовые ответы. Если раздел обновился, не забудьте проверить и обновить ответы в файле fact-answers.yaml.-->

[Protect](https://yandex.com.tr/support/browser/tr/security/protection.md) kapsamlı koruma teknolojisinin uygulandığı Yandex Browser girilecek sitelerin güvenlik sertifikalarını kontrol eder. Site, sertifika sorunları nedeniyle verilerinizi güvenli bir şekilde şifreleyemiyorsa [Yandex Browser](https://browser.yandex.com.tr/) sizi bu konuda uyarır.

## Site sertifikası niçin gereklidir? {#whatis}

Siteye gönderilen [kişisel](https://yandex.com.tr/support/common/security/phishing.html) bilgileriniz ve ödeme verileriniz mutlaka korunmalıdır. İnternette siteler güvenli bağlantı için [HTTPS](https://tr.wikipedia.org/wiki/HTTPS) protokolünü kullanır. Bu protokol, verilerin açık bir anahtarla şifrelenip özel bir anahtarla şifrelerinin çözülmesini sağlayan [asimetrik bir şifreleme algoritması](https://tr.wikipedia.org/wiki/Açık_anahtarlı_şifreleme) içerir. Her bir bağlantı oturumu için Browser yeniden özel anahtar üretir ve hırsızlığı engelleyecek önlemlerle birlikte siteye gönderir.

Bununla birlikte, [kimlik avı sitesine](https://yandex.com.tr/support/common/security/phishing.html) girdiğinizde bu site, özel anahtarı ele geçirerek verilerinizi deşifre edebilir. Siteler kimlik avına karşı, özel sertifikalandırma merkezleri tarafından verilen [dijital sertifikaları](https://tr.wikipedia.org/wiki/Açık_anahtar_sertifikası) kullanır. Sertifika, anahtarların gerçekten site sahibine ait olduğunu garanti eder.


## Güvenilmeyen sertifikanın tehlikesi nedir? {#danger}

Verileriniz sadece [kimlik avı sitelerinde](https://yandex.com.tr/support/common/security/phishing.html) değil, orijinal sitelerde de düzgün şekilde korunmayabilir (örneğin, site sertifikasının süresi dolmuş olabilir). Sonuç olarak dolandırıcılar şunları yapabilir:

- [Kişisel verilerinizi](https://yandex.com.tr/support/common/security/phishing.html) ele geçirebilir, değiştirebilir ya da yazışmalarınız okunabilir;
- ödeme bilgilerinizi (kart numarası, kart sahibi adı, son kullanma tarihi ve [CVV](https://tr.wikipedia.org/wiki/Kart_Güvenlik_Kodu)) alabilir ve hesabınızdan para çalmak için kullanabilir.


## Güvenilmeyen sertifikalara sahip sitelerin engellenmesi {#blocking}

Sertifika sorunları nedeniyle site güvenli şifreleme sağlayamıyorsa [Akıllı satır](*smart-link)'da ![](../_image/red-danger.png) simgesi belirir ve site sayfası yerine güvenli bir bağlantı kuramadığına dair bir uyarı mesajı görüntülenir. Bu uyarıyı gördükten sonra web sitesini ziyaret etmekten vazgeçebilir veya sertifikasını güvenilir sertifikalar listesine ekleyebilirsiniz.


{% note alert %}

Bunu yalnızca sertifikanın güvenilirliğinden tamamen emin olduğunuzda yapın. Aksi takdirde [kişisel verileriniz](https://yandex.com.tr/support/common/security/phishing.html) ile elektronik ödemelerinizin güvenliği tehlikede olabilir.

{% endnote %}



## Olası engelleme nedenleri {#others}


{% note info %}

ERR_CERT_AUTHORITY_INVALID veya ERR_CERT_DATE_INVALID hatası nedeniyle Yandex servislerine güvenli bağlantı kuramıyorsanız bu durum, işletim sisteminde ilgili güvenlik sertifikasının eksik olduğu anlamına gelir. Windows'u güncelleyin veya sertifikaları manuel olarak içe aktarın. Daha fazla bilgi için [ERR_CERT_AUTHORİTY_İNVALİD hatası](https://yandex.com.tr/support/browser/tr/troubleshooting/connection.md#err_cert_authority_invalid) ve [ERR_CERT_DATE_INVALID hatası](https://yandex.com.tr/support/browser/tr/troubleshooting/connection.md#err_cert_authority_invalid) makalelerini okuyun.

{% endnote %}


Yandex Browser, sertifikalarla ilgili aşağıdaki sorunları olan siteleri engeller:


{% cut "Sertifika sahibi bilinmiyor" %}


Şu bildirimi görürsünüz: "Güvenli bağlantı kurulamıyor. Dolandırıcılar verilerinizi (şifre, mesaj veya banka kartı bilgileri vb.) ele geçirmeye çalışabilir".

Daha fazla bilgi için [Sertifikayı veren yetkili tanınamıyorsa](https://yandex.com.tr/support/browser/tr/security/untrusted-sertificates.md#unknown) bölümünü okuyun.


{% endcut %}

{% cut "Sertifika özel bir program tarafından kuruldu" %}


Şu bildirimi görürsünüz: "example.com sitesine geçiş yapmayı denediniz. Bu sitenin güvenlik sertifikası güvenilir değildir. İşletim sisteminiz bu sertifikayı güvenilir olarak kabul ediyor ancak bu sertifikayı sağlayan sertifikasyon kuruluşu Yandex tarafından bilinmemektedir...".

Daha fazla bilgi için [Sertifika bir program tarafından kurulmuşsa](https://yandex.com.tr/support/browser/tr/security/untrusted-sertificates.md#antivirus) bölümünü okuyun.


{% endcut %}

{% cut "Site adresi hatalı" %}


Şu bildirimi görürsünüz: "Bu sunucu example.com olduğunu kanıtlayamadı. Güvenlik sertifikası example1.com alan adına aittir. Bu durum, yanlış yapılandırmadan veya bağlantıya müdahale eden bir dolandırıcıdan kaynaklanıyor olabilir".

Bu durum, sunucuda depolanan güvenlik sertifikasının, açtığınız site için geçerli olmadığı anlamına gelir. Bir kimlik avı sitesini ziyaret ediyor olabilirsiniz. Bu durumda verileriniz dolandırıcıların eline geçebilir.


{% endcut %}

{% cut "Güvenlik sertifikası kendinden imzalıdır" %}


Şu bildirimi görürsünüz: "Bu sunucu example.com olduğunu kanıtlayamadı. Bilgisayarınızın işletim sistemi, sunucunun güvenlik sertifikasına güvenmiyor. Bu durum, yanlış yapılandırmadan veya bağlantıya müdahale eden bir dolandırıcıdan kaynaklanıyor olabilir".

Bu durum, sitenin güvenlik sertifikasını kendi kendine verdiği anlamına gelir. Bu kötü amaçlı yazılım veya internet dolandırıcıları verilerinizi çalabilir. Daha fazla bilgi için [Self-Signed Certificate](https://en.wikipedia.org/wiki/Self-signed_certificate) makalesini (İngilizce) okuyun.


{% endcut %}

{% cut "Kök sertifikası güvenilir değil" %}


Şu bildirimi görürsünüz: "Bu sunucu example.com olduğunu kanıtlayamadı. Bilgisayarınızın işletim sistemi, sunucunun güvenlik sertifikasına güvenmiyor. Bu durum, yanlış yapılandırmadan veya bağlantıya müdahale eden bir dolandırıcıdan kaynaklanıyor olabilir".

Dolayısıyla sertifikayı imzalayan sertifika yetkilisi güvenilir değil ve sitenin gerçekliği garantili sayılamaz. Bu kötü amaçlı yazılım veya internet dolandırıcıları verilerinizi çalabilir. Kök sertifika hakkında daha fazla bilgi için bkz. [Güven zinciri](https://en.wikipedia.org/wiki/Chain_of_trust) makalesi.


{% endcut %}

{% cut "Güvenlik sertifikasının geçerlilik süresi doldu" %}


Şu bildirimi görürsünüz: "Bu sunucu example.com olduğunu kanıtlayamadı. Güvenlik sertifikası <...> gün önce sona erdi. Bu durum, yanlış yapılandırmadan veya bağlantıya müdahale eden bir dolandırıcıdan kaynaklanıyor olabilir. Bilgisayarınızın saati şu anda <şimdiki zaman> değerine ayarlı. Saat doğru mu? Değilse sistem saatinizi düzeltip bu sayfayı yenilemeniz gerekir".

Sitenin güvenlik sertifikasının süresi dolmuşsa aktarılan veriler şifrelenmez ve dolandırıcılar tarafından ele geçirilebilir.


{% endcut %}

{% cut "Sertifika iptal edildi" %}


Şu bildirimi görürsünüz: "Genellikle example.com sitesi verilerinizi korumak için şifreleme kullanır. Ancak, bu kez Yandex Browser bu siteden şüpheli bir yanıt aldı. Başka bir web sitesi example.com  gibi davranmaya çalışıyor veya kablosuz ağ bağlantınız kesilmiş olabilir. Yandex Browser veri alışverişi gerçekleşmeden önce bağlantıyı sonlandırdığı için bilgileriniz hala güvende. Sertifikası iptal olduğundan example.com sitesine geçilemiyor. Ağ hataları ve saldırılar genellikle geçici olduğundan, bu sayfa muhtemelen daha sonra çalışacaktır".

Bu durum, site sertifikasının itibar açısından zarar görerek iptal edildiği anlamına gelir. Dolayısıyla aktarılan veriler şifrelenmez ve dolandırıcılar tarafından ele geçirilebilir.


{% endcut %}

{% cut "Şifreleme algoritması çok eski" %}


Şu bildirimi görürsünüz: "Alan adı example.com olan bir sunucuya erişme girişiminde bulundunuz fakat kullandığı sertifika SHA-1 gibi zayıf bir algoritma kullanılarak imzalanmıştır. Bu durum, sunucunun sağladığı güvenlik bilgilerinin ve hatta sunucunun kendisinin sahte olabileceği anlamına gelir. ve dolayısıyla internet dolandırıcılarına maruz kalabileceğiniz anlamına gelmektedir".

Sunucunun kullandığı şifreleme algoritması çok eski ve güvensiz ise internet dolandırıcıları verilerinizi ele geçirebilir. Bir phishing sitesini ziyaret ediyor da olabilirsiniz.


{% endcut %}

{% cut "Kullanılan şifreler desteklenmiyor" %}


Şu bildirimi görürsünüz: "example.com sitesi geçersiz bir yanıt gönderdi".

Bu durum, sitenin Yandex Browser tarafından desteklenmeyen şifreler kullandığından HTTPS bağlantısı kurulamadığı anlamına gelir. Dolayısıyla aktarılan veriler şifrelenmez ve dolandırıcılar tarafından ele geçirilebilir.


{% endcut %}

{% cut "Sertifika anahtarı sabitlenen anahtarla aynı değil" %}


Şu bildirimi görürsünüz: "Genellikle example.com sitesi verilerinizi korumak için şifreleme kullanır. Ancak, bu kez Yandex Browser bu siteden şüpheli bir yanıt aldı. Başka bir web sitesi example.com  gibi davranmaya çalışıyor veya kablosuz ağ bağlantınız kesilmiş olabilir. Yandex Browser veri alışverişi gerçekleşmeden önce bağlantıyı sonlandırdığı için bilgileriniz hala güvende. example.com sitesi sertifika sabitleme yöntemini kullandığı için web sitesini şu anda ziyaret edemezsiniz. Ağ hataları ve saldırılar genellikle geçici olduğundan, bu sayfa muhtemelen daha sonra çalışacaktır".

Dolayısıyla kök sertifikası anahtarı sitede sabitlenen anahtarla aynı değil demektir. Dolandırıcılar kök sertifikasını değiştirmeye çalışabilir. Bu durumda verilerinizi ele geçirebilirler. Bir anahtarı sabitleme hakkında daha fazla bilgi için [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) makalesine (İngilizce) başvurun.


{% endcut %}

{% cut "HSTS bağlantısı sırasında şifreleme çalıştırılamadı" %}


Şu bildirimi görürsünüz: "Genellikle example.com sitesi verilerinizi korumak için şifreleme kullanır. Ancak, bu kez Yandex Browser bu siteden şüpheli bir yanıt aldı. Başka bir web sitesi example.com  gibi davranmaya çalışıyor veya kablosuz ağ bağlantınız kesilmiş olabilir. Yandex Browser veri alışverişi gerçekleşmeden önce bağlantıyı sonlandırdığı için bilgileriniz hala güvende. example.com web sitesi HSTS kullandığı için bu siteyi şu anda ziyaret edemezsiniz. Ağ hataları ve saldırılar genellikle geçici olduğundan, bu sayfa muhtemelen daha sonra çalışacaktır".

Bu durum, tarayıcınızın şifrelemeyi çalıştıramayınca bağlantınızı kestiği anlamına gelir. Siteyi barındıran sunucu [HSTS protokolü](https://tr.wikipedia.org/wiki/HTTP_Katı_Taşıma_Güvenliği) kullandığı için genellikle şifreli çalışır. Şifrelemenin devre dışı olması ise sunucunun sanal saldırıya maruz kaldığının bir belirtisi olabilir. Bu durumda saldırganlar veya kötü amaçlı yazılımlar verilerinizi ele geçirebilir.


{% endcut %}



## Sertifikayı veren yetkili tanınamıyorsa {#unknown}

<!--По этому разделу написаны фактовые ответы. Если раздел обновился, не забудьте проверить и обновить ответы в файле fact-answers.yaml.-->

Bu durum, ya ağ yöneticisinin ya da kimliği belirsiz bir kişinin sertifikayı yüklediğini gösterir. Size şöyle bir uyarı gösterilir. Ek bilgi görmek için, Akıllı Satır’da soldaki  [bağlantı durumu](https://yandex.com.tr/support/browser/tr/security/protect-panel.md#icons) simgesine tıklayın → **Daha fazla bilgi**:

![](../_image/untrusted-certificate-danger.png)

Siteye girmekten vazgeçebilir veya sertifikasını güvenli sertifikalar listesine ekleyebilirsiniz; bunu yapmak için **Ayrıntılı bilgi** ve ardından **Bu siteyi istisna say** butonlarına tıklayın. Eklenen sertifika bu listede 30 gün süreyle kalır. Sonrasında söz konusu sertifikayı tekrar listeye ekleyerek yeniden bir istisna olarak doğrulatmanız gerekir.


{% note alert %}

**Bu siteyi istisna say** butonuna sadece sertifikanın güvenli olduğundan tamamen emin olduğunuzda tıklayın. Aksi takdirde [kişisel verilerinizin](https://yandex.com.tr/support/common/security/phishing.html) güvenliği tehlikede olabilir.

{% endnote %}


Sertifikasının güvenilirliğinden emin olmadığınız siteyi ziyaret etmeniz gerektiğinde aşağıda sıralanan şu önlemleri alın:

- **Ev bilgisayarı için**. Antivirüs uygulamanızı güncelleyip bilgisayarınızın zararlı yazılım kontrolünü yapın. Antivirüsünüz sisteminize saldırganlar tarafından yüklenmiş sertifikayı algılayıp temizlerse ilgili Yandex Browser bildirimini bir daha görmezsiniz. Sertifika, antivirüs uygulaması tarafından temizlenmezse ondan kendiniz de kurtulabilirsiniz.

    {% note alert %}

    Söz konusu sertifika kötü amaçlı bir yazılım tarafından değil yararlı bir program tarafından kurulmuşsa silinmesi sisteminizin çalışmasını olumsuz etkileyebilir.

    {% endnote %}

- **İş bilgisayarı için**. Şüpheli sertifikanın silinmesi için sistem yöneticinize başvurun. Bu sertifikayı kendisi kurmadıysa, onu silecektir. Söz konusu sertifika sistem yöneticiniz tarafından kurulmuşsa **Siteye git**'e tıklayın. Fakat bu işlemden sonra yöneticinizin elektronik ödemelerinize ve kişisel verilerinize erişebileceğini unutmayın.


## Sertifika bir program tarafından kurulmuşsa {#antivirus}

Antivirüs uygulamaları, reklam engelleyiciler, ağdaki gelişmeleri takip eden özel amaçlı uygulamalar gibi programlar site sertifikalarını kendi geliştirdikleri sertifikalarla değiştirebilir. Bu programlar veri trafiğini deşifre etmek için özel bir [kök sertifikası](https://en.wikipedia.org/wiki/Chain_of_trust) oluşturup bunu güvenli bir sertifika olarak işletim sistemine yükler.

Böyle bir programın kurduğu sertifika güvenilir bir sertifika yetkilisine ait olmadığından güvenli sayılamaz. Bu durumda karşılaşılabilecek sorunlar:

- Bu özel programların geliştiricileri olan tanımadığınız kişiler kişisel verilerinize erişebilir.
- Sertifika, kendini özel amaçlı program gibi gösteren köötü amaçlı bir program tarafından kurulmuş olabilir. Günümüzde tarayıcılar bu tür sertifikaların gerçek olup olmadığını doğrulayamamaktadır.

Tarayıcınız bu tür sorunlar hakkında sizi uyarır:

![](../_image/untrusted-certificate-kaspersky.png)

<svg width="24" height="24" viewBox="0 0 45 45" fill="none" xmlns="http://www.w3.org/2000/svg"><title>1</title><circle cx="22.5" cy="22.5" r="19.5" fill="white" stroke="#FFCC00" stroke-width="6"/><path d="M27.024 34H22.448V15.76L15.76 20.624V16.304L22.96 11.056H27.024V34Z" fill="black"/></svg> — Sertifikanın kime ait olduğunu öğrenmek için bağlantıya tıklayın.

Siteyi ziyaret etmek için:

1. Sertifikayı değiştiren programı belirleyin. Bunu yapmak için uyarı sayfasındaki bağlantıya tıklayın.
1. Sertifikayı hazırlayanın kişisel verilerinize erişmesine razı olup olmadığınıza karar verin:

    - Karar verdiyseniz **Siteye git**'e tıklayın.
    - Onaylamıyorsanız program menüsünde HTTPS bağlantı kontrolü işlevini devre dışı bırakın. Aşağıdaki programlar için talimatları izleyebilirsiniz:
        - [Kaspersky Antivirus](https://yandex.com.tr/support/browser/tr/troubleshooting/security.md)
        - [ESET NOD32](https://yandex.com.tr/support/browser/tr/troubleshooting/security.md)
        - [Dr.Web](https://yandex.com.tr/support/browser/tr/troubleshooting/security.md)
        - [AdGuard](https://yandex.com.tr/support/browser/tr/troubleshooting/security.md) (AdGuard programı dışında aynı adı taşıyan ve kendi sertifikalarını oluşturmayan bir eklenti daha mevcuttur; dolayısıyla bu eklenti için denetimlerin devre dışı bırakılması gerekmez).

            {% note alert %}

            HTTPS bağlantı kontrolünü kapatmanız korumasız kaldığınız anlamına gelmez: Yandex Browser yüklenecek dosyaların güvenlik kontrolünü kendi yapar, kötü amaçlı web sayfalarını ve banner'ları engeller ve ödemelerin yapıldığı banka ve ödeme sistemi sayfaları için özel ek koruma uygular.

            {% endnote %}

            HTTPS kontrolü devre dışıyken Yandex Browser'dan hâlâ şüpheli güvenlik sertifikası uyarıları alıyor fakat sertifikayı kuran programa pek ihtiyaç duymuyorsanız o programı geçici olarak kapatmayı deneyin.



## Phishing amaçlı (kimlik avı yapan) web sitesini şikayet et {#complain-fishing}

Şüpheli bir siteyle karşılaştıysanız lütfen durumu [form](https://yandex.com.tr/support/search/troubleshooting/delspam.html#delspam) üzerinden bize bildirin.

#### Daha fazla bilgi

- [Protect: Korumalı çalışma modu](https://yandex.com.tr/support/browser/tr/security/safe-mode.md)

- [Protect: İndirilen dosyaları virüslere karşı denetleme](https://yandex.com.tr/support/browser/tr/security/file-checking.md)

- [Protect: Tehlikeli sayfaları engelleme](https://yandex.com.tr/support/browser/tr/security/virus-protection.md)

- [Protect: kısmi içerik engelleme](https://yandex.com.tr/support/browser/tr/security/insecure-content-blocking.md)



<a href="tr/support/support">
<span class="button">Destek ekibine yaz</span>
</a>


<!-- source: tr/_includes/black-button-styles.md -->



<!-- endsource: tr/_includes/black-button-styles.md -->

[*smart-link]: Adres çubuğuna arama sorguları girebilirsiniz; Yandex Browser neye ihtiyacınız olduğunu anlayacaktır.