SSL Nedir?
İngilizce Secure Sockets Layer (Güvenli Giriş Katmanı) ifadesinin kısaltması olan SSL web sitesine gelen ziyaretçinin kullandığı internet tarayıcısı ile web sunucusu arasında güvenli ve şifreli bağlantı kurmayı sağlayan bir güvenlik protokolüdür.
SSL Sertifikası Nedir ? SSL Sertifikası, web sitesindeki verilerin şifrelenmesini, kullanıcıların siteye girdikleri ad-soyad, şifre, e-mail, kredi kartı numarası gibi gizli bilgilerin korunmasını sağlar.
SSL Sertifikası kurulmuş olan web sitelerinin tarayıcıda adres çubuğunda alan adlarının başında https yer alır ve tarayıcılar tarafından güvenli olarak işaretlenir. SSL Sertifikası özellikle e-ticaret siteleri için güvenli ödeme işlemlerinin gerçekleştirilmesinde, kredi kartı ve kişisel verilerin şifrelenerek gönderilmesine olanak sağlar.
SSL Sertifikası Nasıl Alınır?
Web sitesine SSL Sertifikası kurulumunun yapılabilmesi için öncelikle SSL Sertifikasının satın alınması gerekiyor. Farklı SSL türleri arasından web sitenizin kapsamı doğrultusunda ihtiyaca uygun SSL Sertifikası belirlendikten sonra satın alma işlemi hemen gerçekleştirilir. Sonrasında SSL kurulum aşamasına geçilir ancak EV tipi SSL gibi belge gerektiren bir SSL sertikası satın alındığında kurulum süreçleri farklı olacaktır.
SSL nereden alınır ; bu konuda en doğru adres olan TURKTICARET.NET sizlere farklı SSL markaları ve türleri arasından en uygun SSL Sertikasının nasıl alınacağı konularında tecrübeli satış ekibiyle tüm aşamalarda destek sağlamaktadır.
Hangi SSL Sertifikası Almalıyım?
Hangi SSL Sertifikasının alınacağının belirlenebilmesi için önemli olan noktalar web sitesinin içeriği, ne amaçla kullanılacağı,kaç adet web sitesi için SSL e ihtiyaç var gibi sorulara yanıtlar verilmesidir.
Bireysel (blog gibi ) web siteleri ve online satış yapılmayan kurumsal siteler için Positive SSL Sertifikası uygun bir seçenek olacaktır.
E-ticaret siteleri yani kredi kartı ile ödeme yapılan, kullanıcı bilgileri gibi gizlilik gerektiren bilgileri içeren web siteleri için Premium SSL - EV SSL gibi sertifika türleri tercih edilmelidir.
Eğer birden fazla alt alan adı (subdomain) korumasına ihtiyacınız varsa Wildcard SSL çözümlerini değerlendirebilirsiniz.
Eticaret için Hangi SSL Almalıyım?
E-ticaret siteleri için Wildcard ya da EV SSL gibi SSL Sertifikalarının alınması tercih edilmelidir.
Bununla birlikte e-ticaret için hangi SSL alınacağına karar verilirken seçilecek sertifikanın şu özellikleri desteklemesi önemli olmaktadır;
Tarayıcıda güvenli kilit simgesi, şifreleme standartının 128 bit´lik dünya standartlarının üzerinde olması, tüm tarayıcılarla ve mobil cihazlarla uyumlu olması, SSL sertifikasının garanti kapsamında olması.
SSL Nasıl Kurulur?
SSL sertifikasını satın aldıktan sonra kurulum için öncelikle CSR kodu (Certificate Signing Request - Sertifika imzalama talebi) oluşturması gerekmektedir.
SSL kurulumu web sitesinin barındırıldığı sunucu türüne ve hosting kontrol paneline göre farklılık göstermektedir. Örneğin : Plesk ,Cpanel gibi ..
Eğer web barındırma hizmetinizi farklı bir servis sağlayıcı ( Hosting ) firmasından alıyorsanız bu firma size sertifikasyon için gereken CSR bilgisini sağlamalıdır .
Hosting hizmetiniz TURKTICARET.Net te ise SSL sertifikanız için CSR kodunun oluşturulması ve sonrasında SSL nasıl aktif edilir konusunda Müşteri Hizmetleri ve Teknik Ekibimiz destek vermektedir.
SSL Nasıl Çalışır?
SSL in çalışma prensibi basit bir anlatımla şu şekilde olmaktadır : SSL Public Key / Private Key adı verilen anahtarların kullanılmasına yönelik bir kodlama yöntemidir.
SSL sertifikasının olması sayesinde veri alışverişi yapan bilgisayar, dışarıdan bir kişinin veriye erişimini engeller ve sadece veriyi göndereceği bilgisayara güvenli bir şekilde verinin aktarılması sağlar. Örneğin SSL Sertifasının olması e-ticaret sitesinde yapılacak bir alışverişin güvenli bir şekilde gerçekleşeceğini gösterir.
SSL neden gerekli sorusuna tersi bir durumla cevap verelim yani web sitesinde ssl sertifikasının olmadığı bir durumda; kullanıcı örneğin kredi kartı bilgisini girdiğinde kullandığı tarayıcının güvenlik kontrolüne takılır ve sitenin güvenli olmadığını ve hassas bilgilerinin üçüncü tarafların eline geçebileceği gibi kullanıcıya bir uyarı gösterir.Bu uyarıyla karşılaşan kullanıcının da site üzerinden alışverişine devam etmesi beklenemez.
SSL Sertifikası Nasıl Kontrol Edilir?
Bir web sitesinde eğer SSL Sertifikası kurulumu yapılmışşa bu site tarayıcıda ya da alışveriş sayfalarında sepete ekleme yapıldığında https:// olarak açılacaktır. Tarayıcının adres satırındaki yeşil kilit simgesi SSL bağlantısının kurulduğunu ifade eder ancak emin olmanız için yeşil kilit simgesini tıklayarak ayrıntılar seçeneğini işaretlerseniz sertifikasına ait bilgiler görüntülenebilir. Sertifikanın kurulum tarihi ve geçerlilik tarihi gibi detayları yer alacaktır.
SSL sertifika sağlayıcı firmaların hizmetleri arasında site mührü vardır. Bu, siteye yerleştirilen ve ziyaretçilere sitenin SSL sertifikası olduğunu, site sahibinin SSL otoritesi tarafından onaylandığını ifade eden bir ikondur.
Belirtilen bu başlıklara dikkat edilerek bir web sitesinde SSL Sertifikasının nasıl kontrol edilmesi gerektiğini inceleyebilirsiniz.
SSL Sertifikası Nasıl Yenilenir?
SSL Sertifikası Süre bitiminden önce yenilenmezse tarayıcılar web sitesinde bir hata iletisi çıkaracaktır.
ERR_CERT_DATE_INVALID hata koduyla ve Bu sitenin sertifikası güvenilir değil! şeklinde yazabilir.
Süre bitiminde sertifikanın devam edebilmesi için yenilenmesi yani yeniden alım yapılması gerekmektedir. İlk sertifika bir CSR ile oluşturulduysa tekrar kurulum için iki sertifika dosyasını da indirmeniz ve yüklemeniz gerekir.
SSL Nasıl Kapatılır?
SSL sertikasını kaldırmak için yapılacak işlemler web sitesinin barındırıldığı sunucu türüne ve hosting kontrol paneline göre farklılık göstermektedir.
Örneğin CPANEL den ssl nasıl kaldırılır ?
1- Web Sitenizin kontrol paneli olan cPanel´e giriş yapın.
2- Güvenlik alanından SSL/TLS tıklayın.
3- Siteniz için SSL yükleyin ve yönetin (HTTPS) adımında SSL sitelerini yönetin. tıklayın.
4- Açılan sayfada Yüklü SSL Web Sitelerini Yönet alanında yüklü olan SSL listelenir.
Kurulumu Kaldır a tıklayarak işlemi tamamlayabilirsiniz.
SSL Sertifikası Neden Gerekli?
SSL Sertifikası sunucu ile istemci (kullanıcı) arasındaki veri akışını şifrelenmesini sağladığı için web sitesinde olması oldukça önemlidir. SSL kullanılan web sitelerinde kullanıcıların giriş yaptıkları şifre, kimlik numarası, telefon numarası, kredi kartı bilgileri gibi kişisel bilgiler üçüncü kişilerin eline geçmesini engellemektedir. SSL sertifakası kurulmuş olan siteler bu güvenilirliği garanti altına almaktadır.
Özellikle Google´ın tarayıcısı olan Chrome HTTPS olmayan siteleri güvenli değil olarak işaretlemektedir. Web sitenize gelen ziyaretçilerin adres çubuğunda sitenizin güvenli olmadığını belirten bir işaret görmeleri kullanıcıların güveninin azaltarak, Web sitesinin trafiğinin de düşmesine neden olacaktır.
Benzer sorun ve hatalarla karşılaşmamak için web sitelerinde SSL Sertifikasının neden gerekli olduğunun bir örneğidir.
SSL Sertifikası Garanti Bedeli Nedir?
SSL sağlayan firmalar SSL sertifikalarındaki güvenlik açığı gibi durumlarda oluşabilecek zararın karşılanması amacıyla garanti bedeli taahhüt eder. Garanti bedelleri SSL sağlayıcı firma ve SSL türüne göre değişiklik gösterir.
SHA256 Nedir?
SHA256, Secure Hash Algorithm 256-bit anlamına gelir. Bu, bir veri parçasını alıp, onu 256 bit uzunluğunda benzersiz bir hash değeriyle temsil eden bir algoritmadır. Şifreleme ve veri bütünlüğünü sağlamak için yaygın olarak kullanılır.
ECC Nedir?
ECC, Elliptic Curve Cryptography'nin kısaltmasıdır. Bu yöntem, daha kısa anahtarlar kullanarak yüksek düzeyde şifreleme sunan etkili bir şifreleme tekniğidir. Özellikle SSL sertifikalarında, yüksek güvenlik sağlarken daha az işlem gücü gerektirmesi nedeniyle tercih edilir.
SHA256 ve ECC Arasındaki Fark Nedir?
SHA256, bir hash algoritmasıdır, yani veriyi özetlemek için kullanılır. ECC, veriyi güvenli bir şekilde şifrelemek için kullanılan bir şifreleme algoritmasıdır. İkisi farklı amaçlar için kullanılır ve genellikle birlikte, SSL/TLS sertifikalarında güvenliği artırmak için kullanılırlar.
Hash Nedir ve Nasıl Çalışır?
Hash, bir veri parçasını alıp sabit uzunlukta benzersiz bir dizilim oluşturma işlemidir. SHA256 gibi hash algoritmaları, veriyi özetler ve aynı veri için her zaman aynı hash değerini üretir. Veri küçük bir şekilde bile değişse, hash değeri tamamen farklı olur.
SHA256'nın SSL Sertifikalarındaki Rolü Nedir?
SHA256, SSL sertifikalarında veri bütünlüğünü sağlamak için kullanılır. Bir sertifikadaki veriler SHA256 ile özetlenir ve bu sayede verilerin değiştirilmediği doğrulanabilir.
ECC'nin Avantajları Nelerdir?
ECC, daha küçük anahtar boyutlarıyla yüksek güvenlik sağlar. Bu, işlemci ve bellek üzerinde daha az yük oluşturarak performansı artırır. Ayrıca, aynı güvenlik seviyesini sağlamak için diğer şifreleme yöntemlerinden daha kısa anahtarlar kullanır.
SHA256 ve ECC Kullanmanın Güvenlik Avantajları Nelerdir?
SHA256, verilerin değiştirilmediğini doğrulamak için güçlü bir yöntem sunar. ECC ise, güçlü şifreleme sağlayarak verilerinizi kötü niyetli saldırılardan korur. Birlikte kullanıldıklarında, SSL sertifikaları için en yüksek güvenlik seviyesini sağlarlar.
Hangi SSL Sertifikalarında SHA256 ve ECC Bulunur?
SHA256 ve ECC, özellikle yüksek güvenlik gerektiren SSL sertifikalarında yaygın olarak kullanılır. Bu sertifikalar şunlardır: EV SSL Sertifikaları, OV SSL Sertifikaları, DV SSL Sertifikaları, Wildcard SSL Sertifikaları, Multi-Domain SSL Sertifikaları.
SHA256 ve ECC Bulunan SSL Sertifaları Örnekleri
DigiCert EV SSL, Comodo EV SSL, Thawte Web Server OV SSL, GeoTrust True BusinessID SSL, RapidSSL DV SSL, Sectigo Positive SSL.