HTTPS'in arkasındaki sertifika

SSL/TLS sertifikası, tarayıcıya sitenin kimliğini doğrular ve trafiği uçtan uca şifreler. Sertifikanın geçerlilik süresi dolarsa tarayıcı büyük bir güvenlik uyarısı gösterir ve ziyaretçilerinizin çoğu siteyi terk eder. Bu araç 30 günden az kalan sertifikaları turuncu, 7 günden az veya süresi dolmuş olanları kırmızı ile işaretler.

Ücretsiz sertifika için Let's Encrypt günümüz standardıdır ve 90 günlük ömrü vardır; otomatik yenileme zorunludur. Kurumsal kullanımda wildcard ve EV sertifikalar için KEYDAL sunucu güvenliği paketine bakabilirsiniz.

SSL sertifikası hakkında

Evet. Let's Encrypt ISRG tarafından yönetilen tam doğrulamalı bir public CA'dir ve tüm büyük tarayıcılar tarafından güvenilir kabul edilir. Şifreleme gücü ücretli sertifikalarla birebir aynıdır; fark sadece validation seviyesi (DV) ve sertifika ömrü (90 gün).

DV (Domain Validated) sadece domain sahipliğini doğrular — dakikalar içinde verilir. OV (Organization Validated) şirketin tüzel kimliğini de doğrular. EV (Extended Validation) en kapsamlı kontroldür; eskiden tarayıcı adres çubuğunda yeşil şerit gösterirdi, günümüzde görsel ayrım kaldırıldı ama uyumluluk ve güven açısından bazı kurumlarda hâlâ tercih edilir.

SAN, tek sertifikanın hangi alan adları için geçerli olduğunu listeler. Modern tarayıcılar artık Common Name (CN) yerine SAN listesini kontrol eder; eğer istediğiniz host SAN listesinde yoksa sertifika geçersiz sayılır. Wildcard sertifika (*.example.com) yalnızca bir seviye subdomain için çalışır.

Evet. TLS 1.3 daha hızlıdır (1-RTT / 0-RTT handshake), zayıf cipher'ları kaldırır ve perfect forward secrecy'yi zorunlu kılar. TLS 1.0 ve 1.1 PCI-DSS tarafından yasaklanmıştır; TLS 1.2 minimum seviyedir ve TLS 1.3 tavsiye edilir.

SSL ve sunucu güvenliği tek paketten

Otomatik sertifika yenileme, WAF, DDoS koruması ve güvenlik denetimi dahil.

WhatsApp