Sobes.tech
Middle

Web uygulamamız için ulaşım katmanının güvenliğini nasıl sağlayabiliriz?

sobes.tech yapay zeka

AI'dan gelen yanıt

Ulaşım seviyesinde HTTPS protokolünü kullanın.

Ana önlemler:

  • SSL/TLS sertifikası kullanımı: Güvenilir bir Sertifika Otoritesi'nden bir SSL/TLS sertifikası edinin. Web sunucusuna yükleyin.
    # SSL/TLS için Nginx yapılandırma örneği
    server {
        listen 443 ssl;
        server_name your_domain.com;
    
        ssl_certificate /etc/nginx/ssl/your_domain.crt;
        ssl_certificate_key /etc/nginx/ssl/your_domain.key;
    
        # ... diğer ayarlar
    }
    
  • Web sunucusunun yapılandırılması: Web sunucusunu (Apache, Nginx, Tomcat vb.) 443 portunu kullanacak şekilde yapılandırın ve SSL/TLS'yi etkinleştirin.
  • İzin verilen şifreleme algoritmaları listesi düzenlemesi (Cipher Suites): Eski ve güvensiz şifreleri devre dışı bırakın, sadece güçlü ve modern olanlara izin verin.
    # Apache için Cipher Suites yapılandırma örneği
    SSLProtocol All -SSLv2 -SSLv3
    SSLCipherSuite ECDHE+AESGCM:ECDHE+CHACHA20:DHE+AESGCM:DHE+CHACHA20:ECDH+AESGCM:DH+AESGCM:TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256 # Güçlü şifreler örneği
    SSLHonorCipherOrder on
    
  • HSTS (HTTP Strict Transport Security) etkinleştirme: Tarayıcıda HTTPS kullanımını zorunlu kılın, HTTP bağlantılarını engelleyin.
    # HSTS için Nginx yapılandırma örneği
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";
    
  • HTTP'den HTTPS'ye yönlendirme: Tüm HTTP isteklerini otomatik olarak HTTPS'ye yönlendirin.
    # HTTP'den HTTPS'ye yönlendirme için Apache yapılandırma örneği
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
  • SSL/TLS kütüphanelerinin ve sertifikaların düzenli güncellenmesi: Kullanılan kütüphanelerin güncel sürümlerini sağlayın ve sertifikaları zamanında yenileyin.
  • Modern TLS sürümlerinin kullanımı: Sunucuyu TLS 1.2 veya TLS 1.3 kullanacak şekilde yapılandırın ve eski, güvenlik açığı olan sürümleri devre dışı bırakın (SSLv2, SSLv3, TLS 1.0, TLS 1.1).

Bu önlemler, veri şifrelemesini ve sunucu kimlik doğrulamasını ulaşım seviyesinde birlikte sağlar.