SSL/TLS (Güvenli Bağlantı Protokolü) Nedir?
Ayrıca: SSL, TLS, SSL sertifikası, HTTPS, Transport Layer Security
SSL/TLS, bir istemci (örneğin tarayıcı) ile sunucu arasında iletilen verilerin şifrelenmesini sağlayarak iletişimin gizliliğini, bütünlüğünü ve karşı tarafın kimliğinin doğrulanmasını mümkün kılan güvenli iletişim protokolüdür.
SSL (Secure Sockets Layer) protokolün eski adıdır ve güvenlik açıkları nedeniyle tamamen terk edilmiştir; bugün kullanılan güncel sürüm TLS (Transport Layer Security), yaygın olarak TLS 1.2 ve TLS 1.3'tür. Alışkanlıkla hâlâ "SSL sertifikası" dense de teknik olarak TLS kullanılır. Bir web adresinin başındaki "https" ve kilit simgesi, bağlantının TLS ile korunduğunu gösterir. Protokol çalışırken sunucu, bir sertifika otoritesi (CA) tarafından imzalanmış sertifikasını sunar; taraflar bir el sıkışma (handshake) ile oturum anahtarları üzerinde anlaşır ve bundan sonra trafik şifreli akar.
Neden önemli?
TLS olmadan iletilen parolalar, oturum çerezleri ve form verileri ağ üzerinde açık biçimde okunabilir ve araya giren saldırganlarca (man-in-the-middle) çalınabilir. Doğru yapılandırma; güçlü şifre süitleri seçmeyi, eski protokol sürümlerini kapatmayı ve sertifikaların süresini izlemeyi içerir. Bu, sunucu sıkılaştırmasının ayrılmaz bir parçasıdır. TLS verinin taşınmasını korur; kimlik doğrulamayı güçlendirmek için ayrıca iki adımlı doğrulama gerekir.
Sunucunuzun TLS yapılandırmasının doğruluğunu ve güvenlik seviyesini görmek için sunucu güvenlik kontrolü hizmetimizle bize ulaşabilirsiniz.