SSL nedir ?
“Secure Sockets Layer” kısaltması olarak adlandırılan SSL ,Sunucu ile istemci arasındaki iletişimin şifrelenmiş şekilde yapılabilmesine imkan veren standartlaşmış bir teknolojidir.
Özellikleri
- Mesajların şifrelenmesi ve deşifre edilmesindeki güvenlik ve gizliliği sağlar
- Mesajı gönderenin ve mesajı alanın doğru yerler olduğunu garanti eder
- İletilen dokümanların tarih ve zamanını doğrular
- Doküman arşivi oluşturulmasını kolaylaştırır
SSL Nasıl Çalışır ?
SSL Public Key/Private Key adı verilen anahtarların kullanımına dayalı bir şifreleme yöntemi…
SSL çalışma mantığını şöyle açıklayalım:
SSL şifrelemesinde 2 adet anahtar kullanılır. Bu anahtarlar, dijital olarak kodlanmış yazılımdan başka bir şey değil!… Ve bir anahtarın kilitlediği veriyi, sadece diğeri açabiliyor.
Elektronik sertifika sağlayıcı firmaların verdiği hizmet tam olarak nedir ?
Sertifika sağlayıcı firmaların ilk görevi,SSL fonksiyonunun çalışabilmesi için gerekli servisi sağlamaktır.Bu servisi kabaca şu şekilde açıklayabiliriz.
- Kullanıcı güvenli web sitesine giriş yaptığında sunucu ile tarayıcı arasında SSL oturumu başlatılır. Sunucu tarafından, tarayıcıya fonksiyonun çalışabilmesi, yani oturum açıldıktan sonra artık göndericeği şifrelenmiş verilerin açılabilmesi için ihtiyaç duyacağı anahtarları nereden ve ne şekilde alacağını bildirir.
- Sertifika sağlayıcı firma, talebin geldiği adresi doğrular var tarayıcıya gerekli anahtarları gönderir.
- Bu aşamadan sonra tarayıcı sunucudan gelen verileri elindeki anahtarlarla çözer yada sunucuya göndereceği verileri sunucunun çözebileceği şekilde şifreleyip gönderir.
- Eğer SSL anahtarlarınının talep edildiği adres ve diğer kriterler doğru değil ise yada sertifikanın süresi dolmuş ise tarayıcı ihtiyacı olan anahtarları alamaz, dolayısıyla güvenli oturum doğru şekilde başlamaz ve sertifika geçersiz uyarısıyla karşılaşılır.
SSL Sertifikalar web sitesi ile kullanıcı arasındaki bilgi güvenliğini sağlar. Bu güvenliği sağlarken kullanıcı ile web sitesi arasındaki iletişimi şifreler. Şifreleme işleminin güvenlik derecesi bit ile ölçülür.
Şuan webkur'dan alacağınız en uygun fiyatlı ssl ürünü bile bağlantıyı 256 bit ile şifrelemektedir. daha yüksek özellikteki ssl ürünlerinin farkı ise ssl şifreleme ile ilgili oluşabilecek bir bilgi açığında (ki bu imkansız denilebilir) sunulan sigorta bedelinin yüksek olmasıyla ilgili ve sertifikanın ayrıca prestij sunmasıyla ilgilidir.
Wilcard sertifika nedir?
SSL sertifikası bir domain için geçerlidir (örnek: websiteniz.com) Wilcard sertifikalar aynı site içinde istediğiniz kadar alt domainler içinde çalışabilir sertifikalardır.Bu sertifikaları sitesinin alt domainlerinde sertifika kullanmak isteyenler tercih edilebilir.
Yeşil çubuklu sertifikalar nedir? (Extended Validation)
Yeşil adres çubuğu sunan sertifikalar (EV sertifikalar) diğer sertifikalardan ayrılarak browserlarda oluşan yeşil adres çubuğu sayesinde daha fazla güven vermektedir.
Bankalar hangi SSL sertifikasını kabul eder?
SSL sertifikaların hepsi aynı işlemi yapmaktadır. Ancak aksi bir durum için sağladıkları sigorta bedelleri ve markaları ve özelliklerine göre (Wilcar, EV gibi) fiyat farkları vardır. Bankalar şuan sitemizde bulunan en uygun fiyatlı SSL sertifikaları kabul etmektedir.
Plesk Kontrol Panelinize giriş yapınız.
Domains (Alan Adları) butonuna tıklayınız. Karşınıza sahip olduğunuz alan adları gelecektir.
Buradan SSL Sertifika başvurusu için CSR kodu üretmek istediğiniz alan adının üzerine tıklayınız.
Add New Certificate (Yeni Sertifika Ekle) bağlantısı ile Certificate Setup Page (Sertifika Kurulum Sayfası)'e ulaşınız.
Sertifika bilgileri kısmına, SSL ile güvenli hale getirmek istediğiniz web siteniz ile ilgili detayları doğru ve eksiksiz olarak girdikten sonra sağ tarafta bulunan Request (İstek) butonuna tıklayınız.
ilk olarak CPanel Kontrol Panelinize giriş yapınız.
Giriş işleminden sonra SSL Manager'a tıklayınız.
Private Keys (KEY) bağlantısını izleyiniz.
Karşınıza gelecek olan listeden alan adınızı seçerek Generate (Oluştur) butonuna tıklayınız.
Private Key başarıyla oluşturulduktan sonra SSL Manager'a geri dönerek Certificate Signing Requests bağlantısını izleyiniz.
CSR İçin gerekli bilgileri doğru ve tam şekilde yazdıktan sonra yeniden Generate (Oluştur) butonuna tıklayınız.
SSL sertifikası bir domain için oluşur ve sadece oluşan domain için geçerlidir (örnek: websiteniz.com) Wilcard sertifikalar aynı site içinde istediğiniz kadar alt domainler içinde çalışabilir sertifikalardır.Bu sertifikaları sitesinin alt domainlerinde sertifika kullanmak isteyenler tercih edilebilir.
Örnek: haber.siteniz.com panel.siteniz.com gibi
Yeşil adres çubuğu sunan sertifikalar (EV sertifikalar) diğer sertifikalardan ayrılarak browserlar da oluşan yeşil adres çubuğu ve adres çubuğunda şirket adresinin doğrulanması sayesinde daha fazla güven vermektedir. Ev SSL Sertifikalar alınırken sertifika sağlayıcısı tarafından şirketin doğrulanması istenir. Bu nedenle doğrulama işlemleri için ekstra evrak (imza sirküleri, şirkete ait sicil belgesi ) ortalama 7-15 gün sürebilmektedir.