Teknotomy Dosya

SSL Sertifikası Rehberi 2021

Rehber yazımıza başlamadan önce SSL sertifikası nedir sorusuna yanıtlamak istiyoruz. İnternet üzerinden dolaştığınız sitelerin doğruluğunu kanıtlayan ve site ile web sunucu arasında şifreli bağlantılar sağlayan dijital sertifikaya SSL sertifikası deniyor. Sertifikanın açılımı Güvenli Yuva Katmanı anlamına geliyor. Türkçe çevirisine baktığınız zaman sertifikanın ne olduğunu anlayabiliyorsunuz.

SSL Sertifikası Rehberi 2021
SSL Sertifikası Rehberi 2021

Bu sertifika internetin daha güvenli hale gelmesi için oluşturuluyor. Hackerlar bu sertifikaya sahip sitelerdeki bilgiler şifreleme ile gittiği için bilgileri göremiyor ya da değişiklik yapamıyor. Bu sertifika 25 yıla yakındır kullanılıyor. Fakat 25 yıl önceki sistem hala durmuyor. Bu 25 yıllık süre de bir çok sürüm ortaya çıktı fakat hepsinde güvenlik açıkları oluştu. Bundan dolayı yeni sürüm bir sürüm geliştirildi. Bu sisteme TLS ismi verildi ve bu sistem hala kullanılıyor. TLS sürümü hala eski adı olan SSL ismi ile kullanılıyor.

SSL Sertifikasının Çalışma Şekli

SSL sertifikası nedir ne işe yarıyor diye merak ediyorsanız kısaca internetteki çevirimiçi işlemlerin güvenli olmasını sağlayan bir sertifika olduğunu bilmeniz gerekiyor. Bu sertifikaya sahip olan sitelerdeki bilgiler karmaşık şifreleme sistemi ile korunuyor. Bilgiler arasında siteye giren kullanıcının isim soy ismi, kredi kartı bilgiler ve adres bilgiler içerebiliyor. Bu tür önemli bilgileri hackerlara kaptırmak istemiyorsanız SSL sertifikasına sahip sitelere girmenizi tavsiye ediyoruz. Sertifika’nın çalışma şekli ise;

  1. Bir tarayıcı bir siteye girme girişiminde bulunur.
  2. Web sunucusun kendini tarayıcıya tanıtması gerekiyor.
  3. Web tarayıcısı tarayıcıya SSL sertifikası gönderiyor
  4. Tarayıcı sertifikayı kontrol ediyor. Eğer güvenirse sunucuya sinyal gönderiyor.
  5. Web tarayıcısı tarayıcıdan onay geldikten sonra SSL şifreli girişi başlatabilmek için tarayıcıya dijital imzalı onay gönderiyor.
  6. Tarayıcı ile web sunucu arasında bilgiler şifreli veriler dolaşıyor.

Siz siteye girmek için tıkladığınız zaman işlemlerin tamamı gerçekleşmeye başlıyor. İşlemler uzun gibi gözükse milisaniye içerisinde hepsi tamamlanıyor ve siz siteye girebiliyorsunuz.

Sitenin SSL Sertifikasının Olup Olmadığı Önemli Mi?

SSL sertifikası ücretsiz olarak kullanıcıyı koruyor. A markanın alışveriş sitesinde alışveriş yapacağınız zaman kişisel bilgilerinizi siteyle paylaşıyorsunuz. Bu bilgileri verdikten sonra sitenin sertifikası bulunmuyorsa hackerlar kolayca bilgilerinize ulaşıyor. Eğer sitenin sertifikası bulunuyorsa hackerlar siteye verdiğiniz hiç bir bilgiyi göremiyor. Bu avantajının yanı sıra bir sitenin orijinal olup olmadığını anlayabiliyorsunuz. Eğer site SSL sertifikası bulunmuyorsa giren kullanıcıya uyarı mesajı gidiyor. Bu sitenin güvenilir olmadığına dair tarayıcınız mesaj gönderiyor. Avantajlarına baktığını zaman sertifikanın ne kadar önemli olduğu anlayabiliyorsunuz.

SSL sertifikasının Almak Önemli Mi?
SSL Sertifikası Almak Önemli Mi?

Eğer sertifikası bulunmayan siteye girerseniz;

  • Oturum açma bilgileriniz,
  • kullandığınız kartın bilgileri ve bu kartla yaptığınız işlemler,
  • kişisel bilgileriniz,
  • sözleşmeler ya da yasal belgeler,
  • size ait tıbbi kayıtlarınız gibi önemli bilgileri hackerların eline geçebiliyor.

SSL Sertifikasının Çeşitleri Var Mı?

SSL sertifikaları farklı doğrulama seçeneklerine göre 6’ya ayrılıyor. Bu sertifikaların hepsi farklı işlevler çalıştığı için sitenin için bir tanesini seçmeniz gerekiyor. Bu seçimi yaparken sitenizin özelliğini ön planda tutmanız gerekiyor. Sertifikanın çeşitleri;

  • EV SSL ( Genişletilmiş Doğrulama)
  • OV SSL (Kuruluş Doğruluma)
  • DV SSL (Etki Alanı Doğrulama)
  • Wildcard SSL
  • MDC (Çok Etki Alanlı)
  • UCC (Birleşik İletişim)

SSL Sertifikası Nasıl Alınıyor?

SSL sertifikası alabilmek için bu konu da uzman birinden yardım almanız gerekiyor. Daha sonra bu sertifikanın yetkilisine (CA) başvurmanız gerekiyor. Her yıl milyonlarca sertifika düzenlendiğinden sitenizin özelliğine göre istediğiniz sertifikayı alabiliyorsunuz. SSL Sertifika fiyatları alacağınız yetkiliye göre değişiyor. Bu sertifikaların belli fiyatları bulunuyor. EV SSL türünde bir sertifika almaya karar verdiğiniz zaman diğer sertifikalara oranla daha fazla para veriyorsunuz. Eğer DV SSL türdeki bir sertifika almaya karar verdiyseniz diğerlerine oranla daha düşük bir ücret ödüyorsunuz.

Ücretsiz SSL sertifikası alma şansınız da bulunuyor. Bunun için bir uzmandan yardım almanız gerekiyor. Eğer iyi bir uzman ile çalışmazsanız bu sertifikalar için daha fazla ücret ödeyebiliyorsunuz. Uzman bunun dışında size sertifika alırken süre de kazandırabiliyor. Minimum düzeyde güvenlik sağlayan sertifikayı uzmansız 1 gün de alabiliyorken uzmanın yardımıyla dakikalar içinde alabiliyorsunuz.

SSL Sertifikalarının Kullanım Süresi Var Mı?

SSL sertifikaları belli bir süre karşılığında kullanılabiliyor. İlk zamanlar bu sertifikayı 5 yıl kullanabiliyordunuz. Fakat daha sonra asıl yetkili firma bu sürenin 3 yıla düşmesini istedi. Sonra sertifikayı 3 yıl kullanabiliyordunuz fakat yapılan son karara göre 27 ay kullanabiliyorsunuz. Büyük internet sunucuları itiraz etmesine rağmen bu süre 1 yıla kadar düşürülmesi planlanıyor. Bu süreyi ilerleyen zamanlarda 12 ayın altında bir süre kullanım hakkı olacağı tahmin ediliyor.

Şirketler başkasına satılıp satılmadığı ya da verilen bilgilerin hala güncel olup olmadığı kontrol edilebilmesi için bu sertifikalarda süre bulunuyor. Bildiğiniz üzere bir çok şirket son zamanlarda potansiyeli olan orta ya da küçük şirketleri satın almaya başladı. Bu da sertifika yetkililerini harekete geçirdi. Çünkü sertifikaya sahip olan siteler başkasının bünyesinin altına geçtiği zaman kullanıcıya sunulan bilgiler hatalı oluyor. Yetkililer de gelecekte oluşabilecek sorunları kontrol altına alabilmek için bu sertifikaları sürekli güncellemek istiyor.

SSL Sertifikası Fiyatları
SSL Sertifikası Fiyat

SSL sertifikaları verilen süre de yenilenmez ise ne oluyor? Sertifikayı zamanında yenilemezseniz sunucu sitenize girmek isteyen kullanıcılara girmek istedikleri sitenin güvenli olmadığına dair mesajlar yolluyor. Kullanıcı isterse siteye girebiliyor. Fakat sunucu tekrardan kullanıcıyı bu site güvenilir değil diye tekrardan mesaj yolluyor. Bunun üzerine kullanıcıların çoğu siteden çıkıp başka sitelere giriyor. Bu tür problem yaşamamak için kaç tane sertifikanızın olduğunu gösteren ve ne zaman yenilemeniz gerektiği size hatırlatan uygulamalar kullanmanız gerekiyor.

Girdiğiniz Sitelerde SSL Sertifikası Olup Olmadığı Nasıl Anlaşılır?

Bir sitenin SSL sertifikası olup olmadığını nasıl anlaşılıyor? Bir sitenin sizin güvenliğinizi önemseyip önemsemediğini adres çubuğuna bakarak anlayabiliyorsunuz.

  • Eğer URL’de HTTPS yazıyorsa sertifikası bulunuyor. Sadece HTTP yazıyorsa o site de sertifika bulunmuyor.
  • Sitede adres çubuğunun sol tarafında kilit bulunuyorsa sertifika kullanıyor. Eğer girdiğiniz site de kilit yeşil ise o sitenin güvenilir olduğunu gösteriyor.
  • Adres çubuğundaki kilit kırmızı ya da açık ise o sitenin güvenilir olmadığı anlamına geliyor. Zaten bu tür bir olay olduğunda sunucu sizi uyarıyor ya da sitenin üstünü kırmızı çizgiyle çiziyor.

Eğer kilit olmasın rağmen siteye güvenmiyorsanız kilide tıklamanız gerekiyor. Kilide tıkladığınız zaman;

  • Sertifikanın etki alanını,
  • sertifikanın kim için düzenlendiğini,
  • düzenleyen sertifika yetkilisinin kim olduğunu,
  • onaylandığına dair dijital imza,
  • güvenliğinizi sağlayan sertifikanın düzenleme tarihini ve bitiş tarihini görebiliyorsunuz.
SSL Nedir Ne İşe Yarıyor

SSL sertifikası nedir ve ne işe yarar, süresi var mı, bitince ne yapmalıyız ve son olarak bir site de sertifikanın olup olmadığı alt başlıkları ile sertifika rehber yazımızın sonuna geldik. İnternet ortamının çok güvenli olmadığını biliyorsunuz. Bu tür sertifikalar güvenliği sağlamaya çalışsa da her zaman güvenlik ihlali yaşanabiliyor. Eğer daha güvenli bir internet gezintisi istiyorsanız VPN kullanmanızı tavsiye ediyoruz. Hangi VPN’yi kullanacağınızı bilmiyorsanız 2021 yılın en iyi VPN’leri yazımızı okumanızı tavsiye ediyoruz.

Muhammet Ali Bademkıran

Küçüklüğünden beri film, oyun ve futbola ilgisi olan Muhammet Bademkıran, bu konulara ilgisi olan kişiler ile sohbet ediyormuş gibi yazılar yazmayı seviyor. Muhammet Bademkıran, okuyuculara zevk veren ve bir daha okuma isteği uyandıran yazılar yazma konusunda isteği ve çalışmaları ile birlikte Teknotomy sitesinde yazarlık yapıyor.

İlişkili Makaleler

Bir yanıt yazın

Başa dön tuşu