Güvenlik Sertifikası

ileroot

Güvenlik Sertifikası

Güvenlik sertifikası internet üzerindeki bilgi  alışverişlerini şifreleyerek güvenli bir şekilde kullanıcıdan sunucuya ulaşmasını sağlayan protokollerdir. İlk olarak Netscape tarafından çıkartılan ssl güvenlik sertifikası günümüz koşullarında kullanımı zorunlu hale gelmiştir. Bu sertifikalar internet kullanıcısının bilgisayarı ile internet sitesinin sunucusu arasındaki veri akışını başkalarının eline geçmemesi için özel şifreleme yöntemi ile şifreleyerek iletilmesini sağlarlar. Bu şifreli bilgiler her hangi biri tarafından ele geçirilse bile şifrele algoritmasının çözülemediği için bu bilgilerin kullanılması imkansızdır.

SSL güvenlik sertifikaları kullanım amacına göre ve temin edilme yöntemlerine göre gruplandırılmaktadırlar. Temin edilme yöntemine göre sınıflandırmada domain, doğrulama, firma doğrulama ve gelişmiş doğrulama olmak üzere 3 farklı sertifika türü bulunmaktadır.

Domain doğrulama, ssl güvenlik sertifikası alırken sertifikayı talep eden kişi bilgileri ile, sertifikanın talep edildiği domain adresinin whois sorgulamasındaki kişi bilgilerinin aynı olması yeterlidir. Bu şekilde alınan ssl güvenlik sertifikaları hızlıca temin edilebilmekte ve diğer türlere göre daha ucuz olmaktadır. Genelde başlangıç düzeyindeki e-ticaret siteleri ve basit web tabanlı projeler için uygun olmaktadır.

Firma doğrulama ile elde edilen ssl sertifikalarında, sertifikayı talep eden kurum belgeler ile doğrulanır ve kullanıcılar şirketin varlığından emin olur. Belge işlemlerinin doğrulama süreci uzun olduğu için 7 güne kadar temin edilme aşaması sürmektedir.

Gelişmiş doğrulama ise daha üst düzey kontrollerin belgeler ile yapıldığı ve detaylı bir incelemeden sonra sertifikanın üretildiği sistemdir. Kullanıcıcılar bu doğrulamayı tarayıcılarındaki kilit simgesi ile görebilir ve kilit simgesinin yanında firmanızın unvanı da bulunur. Üst düzey güvenlik gerektiren internet siteleri için uygundur.

Kullanım alanlarına göre ise sub, wildcard ve EV ssl olmak üzere 3 e ayrılırlar.

SUB SSL, sadece bir alan adını korumak için üretilen güvenlik sertifikalarıdır. Sertifika doğrulaması sadece alan adı kontrolü ile yapılmaktadır. Wildcard Domain

Wildcard SSL sertifikaları ise alan adını tüm alt alan adları ile birlikte koruyan güvenlik sertifikasıdır.

EV ssl sertifikaları ise bir alan adını kurum doğrulama ile koruyan sertifikalardır. Bu sertifikalarda adres çubuğunda yeşil ibare görünmektedir. Ayrıca sertifika sağlayıcısının mührü de siteye yerleştirilmektedir.

Yazar hakkında

root administrator