Sobes.tech
Junior

SSL nedir ve ağda veri güvenliğini sağlamak için nasıl kullanılır?

sobes.tech yapay zeka

AI'dan gelen yanıt

SSL (Secure Sockets Layer), istemci (örneğin, bir web tarayıcısı) ile sunucu (örneğin, bir web sitesi) arasında güvenli veri iletimini sağlayan kriptografik bir protokoldür. Güvenli bir iletişim kanalı kurmak için asimetrik şifreleme kullanır ve ardından veri iletimi için simetrik şifreleme kullanır.

SSL kullanımının temel aşamaları:

  1. El sıkışma (Handshake):

    • İstemci, desteklenen SSL sürümleri ve şifreleme setlerinin listesiyle "ClientHello" mesajını sunucuya gönderir.
    • Sunucu, en uygun SSL sürümünü ve şifreleme setini seçerek "ServerHello" ile yanıt verir ve kendi sertifikasını gönderir.
    • İstemci, güvenilir kök sertifika otoriteleri listesi kullanarak sunucu sertifikasının doğruluğunu kontrol eder.
    • İstemci, oturum anahtarı oluşturur ve bunu sunucu sertifikasındaki açık anahtarı kullanarak şifreler.
    • İstemci, şifrelenmiş oturum anahtarını sunucuya gönderir.
    • Sunucu, özel anahtarıyla oturum anahtarını çözer.
    • Her iki taraf da, oturum anahtarını kullanarak simetrik algoritma için gerekli anahtarları (şifreleme ve kimlik doğrulama) üretir.
    • İstemci ve sunucu, güvenli bağlantının başarılı bir şekilde kurulmasını doğrulamak için anlaşmaya varılan anahtarlarla şifrelenmiş "Finished" mesajları gönderir.
  2. Veri şifreleme: Başarılı bir el sıkışmadan sonra, istemci ve sunucu arasındaki tüm iletiler, kararlaştırılan simetrik algoritma ve anahtarlar kullanılarak şifrelenir.

Bir SSL sertifikasının örnek bölümü:

// Sertifika kimliği
Seri Numarası: ...
// Sertifika imzalama algoritması
İmza Algoritması: sha256WithRSAEncryption
// Sertifika yetkilisi (Certificate Authority)
Yetkili: C = US, O = Google Trust Services LLC, CN = GTS CA 1C3
// Geçerlilik süresi
Geçerlilik
    Öncesi: ...
    Sonrası: ...
// Sertifika konusu (alan adı)
Konu: CN = www.ornek.com
// Konu açık anahtarı
Konu Açık Anahtar Bilgisi
    Açık Anahtar Algoritması: rsaEncryption
    Açık Anahtar: (2048 bit)

SSL ve onun daha modern versiyonu TLS (Transport Layer Security), sağlar:

  • Gizlilik: Üçüncü tarafların veri yakalaması ve okumasını engeller.
  • Veri bütünlüğü: Verilerin iletim sırasında değiştirilmediğini garanti eder.
  • Kimlik doğrulama: Sertifikalar aracılığıyla sunucunun (ve isteğe bağlı olarak istemcinin) kimliğini doğrular.

SSL/TLS kullanımı, web tarayıcılarında (HTTPS protokolü), e-posta (STARTTLS), VPN ve diğer güvenli veri iletimi gerektiren uygulamalarda yaygın olarak kullanılmaktadır.