SSL

ileroot

SSL

Bir internet sitesi, ziyaretçileri ile kendi sunucuları arasında yapılacak olan veri transferlerinin güvenliğini sağlamak zorundadır. Aksi halde kişisel bilgiler 3. şahısların eline geçme ihtimalinin yanı sıra, henüz internetin güvenliği konusunda endişeli yaklaşan halkımız tarafından  internet sitesine olan güven kaybolabilir ve bu durum internet sitesinin başarısız olmasına yol açabilir. Bir internet kullanıcısı ile bir internet sayfası arasındaki veri transferinin güvenliği ssl ile sağlanmaktadır.

Secure Sockets Layer (Güvenli Giriş Katmanı) yani kısa adı ile ssl sertifikası,  bir server ile bu serverdan faydalanmak isteyen kullanıcı arasındaki veri transferini şifreleyerek gönderen ve bu sayede kullanıcı ile server arasındaki süreçte bilgilerin 3. kişilerin eline geçmesini  önleyen, 3. kişilerin eline geçse dahi şifrelenmiş olduğu için çözülmesini önleyen bir teknolojidir. En yaygın şekilde bir internet kullanıcısının internet tarayıcısı (explorer, yandex, chrome v.b.) ile internet sitesinin sunucuları arasındaki bilgi alış verişini şifrelemede kullanılmaktadır.

Bir internet kullanıcısı, internet sitesine girdiği zaman eğer internet sitesi ssl ile korunuyorsa tarayıcıda internet sitesinin isminin önünde https yazar ve bu ibare kullanıcıya bilgilerinin güvende olduğunu hissettirir. Bu işlem esnasında internet sitesi sunucusu tarayıcıya sertifika bilgilerini iletir. Tarayıcı da ssl sertifika sağlayıcısından adres ve tarih bilgilerini doğrulamasını talep eder. Adres ve tarih bilgilerinin doğrulanması ile birlikte tarayıcıya oturumun güvenli olduğu bildirilir ve bu durum tarayıcıda ssl sertifikası türüne göre yeşil kilit, firma ismi veya logosu gibi işaretlerle belirtilir.

İnternet sitenizin kullanım amacına göre farklı özelliklerde seçim yapabileceğiniz ssl’de veri şifreleme kalitesi, kullanılan anahtarın uzunluğuna göre değişmektedir. Kullanılan şifrelemede ki bit uzunluğu ne kadar fazla olursa  üretilebilecek anahtar sayısı da o kadar fazla olacağı için şifrelerin çözülmesi zor olacaktır. Günümüzde en güvenilir şifreleme türü 128 veya 256 bitlik ssl sertifikası ile yapılmaktadır.

Bir internet sitesi sahibiyseniz sitenize göre en iyi ssl sertifikası seçerken, ssl türlerini ve hangi amaçla kullanıldıklarını inceledikten sonra seçtiğiniz ssl’nin karşısındaki ssl satın al linkine tıklayarak kurulumunu gerçekleştirebilirsiniz. ssl sertifikası iki farklı kategoride incelenebilmektedir.

Birinci kategori olan doğrulama türüne göre ssl sertifikaları 3 farklı türden oluşmaktadır.

  1. DV (Domain Validation) SSL: Bu tür sertifikalar belge gerektirmeden anında kullanılabilmektedir. Daha çok başlangıç seviyesindeki ve çevrimiçi satış yapmayan internet siteleri, forumlar ve bloglar için kullanılmaktadır.
  2. OV (Organization Validation) SSL: DV ssl’lere oranla çok daha fazla güvenlik sağlayan sertifika türü olduğu için kullanıcılarının bilgi güvenliğine önem veren kurumlar tarafından kullanılmaktadır. Sertifikanın doğrulama sürecinde sertifika sahibi firmanın bütün bilgileri tek tek doğrulanır. Üretilmesi esnasında belge gerektiği için 1-2 günlük bir sürede üretilebilmektedir.
  3. EV (Extended Validation) SSL : DV ve OV sertifikalarının tüm özelliklerini bünyesinde barındıran bu sertifikalar, tarayıcıda yeşil içerisinde kurumun unvanını da kullanıcılara gösteren genişletişmiş doğrulamaya sahip sertifikalardır. En detaylı şekilde doğrulama yapan sertifika türüdür.

İkinci kategori ise kullanım alanına göre ssl türleri de 3 adettir.

  1. Tek Domain / Standart SSL : Sadece bir domain için kullanılabilen sertifikalardır. Alt domainleri kapsamamaktadır.
  2. Multi Domain SSL : Birden fazla domainin tek sertifika ile şifrelenmesini sağlayan sertifikalardır.
  3. Kullanılan domainin tüm alt domainler ile birlikte şifrelendiği sertifikalardır.

İnternet sitenizin ihtiyacına göre yukarıda belirtilen sertifika türlerinden birini seçerek ssl sertifikası satan firmaların internet sitelerinden online olarak ssl sertifikası alma başvurusu yapabilirsiniz. Yapılan başvurunuz sertifika türüne göre anında veya belge gerektiren durumlarda belgelerin teslimi ile firmanız tarafından üretilecektir. Sertifika ücretleri, sertifika türüne göre değişiklik göstermektedir. Sertifika işlemleri ile ilgili ssl sertifikası alacağınız firmanızdaki danışmanlar her konuda size yardımcı olacaktır.

Yazar hakkında

root administrator