---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.kz/support/browser-mobile-android-tablet/en/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/kk/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/ru/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/tr/security/untrusted-sertificates.md
  - https://yandex.kz/support/browser-mobile-android-tablet/uz/security/untrusted-sertificates.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.kz/support/browser-mobile-android-tablet/tr/llms.txt

# Şüpheli güvenlik sertifikalarına karşı koruma

Mobil Yandex Browser site sertifikalarını kontrol eder. Sertifika sorunları nedeniyle site, verilerinizi güvenli bir şekilde şifreleyemiyorsa Yandex Browser sizi uyarır.

## Site sertifikası niçin gereklidir? {#whatis}

Siteye gönderilen [kişisel](https://yandex.com.tr/support/common/security/privacy-protect.html) bilgileriniz ve ödeme verileriniz mutlaka korunmalıdır. Siteler güvenli bağlantı için HTTPS protokolünü kullanır. Protokol, verilerin açık anahtarla şifrelenip kapalı anahtarla çözüldüğü [asimetrik şifreleme algoritmasını](https://tr.wikipedia.org/wiki/Açık_anahtarlı_şifreleme) içerir. Her bir bağlantı oturumu için Browser yeniden özel anahtar üretir ve hırsızlığı engelleyecek önlemlerle birlikte siteye gönderir.

Eğer bir [oltalama sitesine](https://yandex.com.tr/support/common/security/phishing.html) düşerseniz site kapalı anahtarı elde edebilir ve verilerinizin şifresini çözebilir. Oltalamaya karşı korunmak için siteler, sertifika yetkilileri tarafından verilen [dijital sertifikalar](https://tr.wikipedia.org/wiki/Açık_anahtar_sertifikası) kullanır. Sertifika, şifreleme anahtarlarının gerçekten site sahibine ait olduğunu garanti eder.


## Güvenilmeyen sertifikanın tehlikesi nedir? {#danger}

Bir [oltalama sitesi](https://yandex.com.tr/support/common/security/phishing.html) açarsanız veya verileriniz orijinal sitede korumasız kalırsa (ör. sertifikanın süresi dolduğu için) – kötü niyetli kişiler şunları yapabilir:

- [Kişisel verilerinizi](https://yandex.com.tr/support/common/security/privacy-protect.html) ele geçirebilir, değiştirebilir ya da yazışmalarınızı okuyabilirler.
- Ödeme bilgilerinizi (kart numarası, kart sahibi adı, son kullanma tarihi ve [CVV2](https://tr.wikipedia.org/wiki/Kart_Güvenlik_Kodu)) alabilir ve hesabınızdan para çalabilir.


## Güvenilmeyen sertifikalara sahip sitelerin engellenmesi {#blocking}

Sertifika sorunları nedeniyle site güvenli şifreleme sağlamıyorsa, şunları göreceksiniz:
-  [Akıllı Satır](https://yandex.kz/support/browser-mobile-android-tablet/tr/navigation/search.md)’da — simge ![](../_assets/red-danger-protect.png =22x);
- Site sayfası yerine — güvenli bağlantının mümkün olmadığını belirten bir uyarı.

Siteyi açmayın veya sertifikayı güvenilir listeye ekleyin.

#### Siteyi güvenilir siteler listesine ekle  {#good-site}

{% note alert %}

Sadece sertifikanın güvenilir olduğundan tamamen emin olduğunuzda istisna yapın. Aksi takdirde [kişisel verileriniz](https://yandex.com.tr/support/common/security/privacy-protect.html) ile elektronik ödemelerinizin güvenliği tehlikede olabilir!

{% endnote %}

**Detaylar**&nbsp;→ **Bu site için istisna yap** ögesine basın. Sertifika 30 gün boyunca güvenilir listede kalacak, ardından tekrar istisna yapmanız gerekecek.

## Engelleme nedenleri {#others}

Yandex Browser şu durumlarda siteleri engeller:


{% cut "**Sertifika sahibi bilinmiyor**" %}


Sertifikayı bir kötü niyetli kişi veya program (antivirüsler, reklam engelleyiciler ve benzeri uygulamalar kendi sertifikalarını site sertifikalarıyla değiştirebilir) yüklemiş olabilir. Sertifikayı bir uygulama yüklediyse, onu bulup HTTPS kontrolünü devre dışı bırakmanız gerekir.

Böyle bir sertifikaya güveniyorsanız şunları unutmayın:

- Verileriniz, uygulamanın bilinmeyen geliştiricileri tarafından elde edilebilir.
- Sertifika, uygulama gibi davranan kötü amaçlı yazılım tarafından yüklenmiş olabilir. Tarayıcılar, özel uygulamalar tarafından yüklenen sertifikaların doğruluğunu henüz kontrol edemiyor.


{% endcut %}

{% cut "**Site adresi yanlış**" %}

Sitenin güvenlik sertifikası başka bir siteye aittir. Sunucu yanlış yapılandırılmış olabilir ancak, bir kimlik avı sitesini ziyaret ediyor da olabilirsiniz. Bu durumda verileriniz dolandırıcıların eline geçebilir.

{% endcut %}

{% cut "**Güvenlik sertifikası kendinden imzalıdır**" %}

Site, sertifikayı bir onay merkezinden almadı, otomatik olarak kendi imzaladı. Daha fazla bilgi için [Self-Signed Certificate](https://en.wikipedia.org/wiki/Self-signed_certificate) makalesini (İngilizce) okuyun. Verileriniz kötü amaçlı bir yazılım veya internet dolandırıcıları tarafından çalınabilir.

{% endcut %}

{% cut "**Güvenilmeyen kök sertifikası**" %}

Sertifikayı imzalayan merkez güvenilir değil. Verileriniz kötü amaçlı bir yazılım veya internet dolandırıcıları tarafından çalınabilir. Kök sertifika hakkında daha fazla bilgi için bkz. [Güven zinciri](https://tr.wikipedia.org/wiki/Güvenilir_Yürütme_Teknolojisi) makalesi.

{% endcut %}

{% cut "**Sertifika geçerlilik süresi doldu**" %}

Veriler şifrelenmeyecek ve kötü niyetli kişiler onları ele geçirebilir. 

{% endcut %}

{% cut "**Sertifika iptal edildi**" %}

Site sertifikası itibar açısından zarar görmüş ve iptal edilmiştir. Veriler şifrelenmeyecek ve kötü niyetli kişiler onları ele geçirebilir.

{% endcut %}

{% cut "**Şifreleme eski**" %}

Sunucunun kullandığı şifreleme algoritması çok eski ve güvensizdir. Bu durumda internet dolandırıcıları kişisel verilerinizi çalabilirler.

{% endcut %}

{% cut "**Kullanılan şifreler desteklenmiyor**" %}

HTTPS bağlantısı kurulamıyor: Site, Yandex Browser tarafından desteklenmeyen şifreler kullanıyor. Veriler şifrelenmeyecek ve kötü niyetli kişiler onları ele geçirebilir.

{% endcut %}

{% cut "**Sertifika anahtarı sabitlenen anahtarla aynı değil**" %}

Kök sertifikası anahtarı sitede sabitlenen anahtarla aynı değil. Kötü niyetli kişiler verilerinizi ele geçirmek için kök sertifikayı değiştirmeye çalışıyor olabilir. Bir anahtarı sabitleme hakkında daha fazla bilgi için [HTTP Public Key Pinning](https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) makalesine (İngilizce) başvurun.

{% endcut %}

{% cut "**HSTS bağlantısı sırasında şifreleme çalıştırılamadı**" %}

Tarayıcınız şifrelemeyi çalıştıramayınca bağlantınızı kesti. Siteyi barındıran sunucu [HSTS protokolü](https://tr.wikipedia.org/wiki/HTTP_Katı_Taşıma_Güvenliği) kullandığı için genellikle şifreli çalışır. Şifreleme yoksa bu bir hacker saldırısının işareti olabilir. Kötü niyetli kişiler veya kötü amaçlı yazılım verilerinizi ele geçirebilir.

{% endcut %}


<!-- {% include [form](../_includes/reusables/forms-and-buttons/id-form/form.md) %} -->

<!-- source: tr/_includes/black-button-feedback.md -->
<a href="tr/feedback/feedback">
    <span class="button">Destek ekibine yaz</span>
</a>




<!-- endsource: tr/_includes/black-button-feedback.md -->
