SSL (SECURE SOCKETS LAYER) NEDİR, NE İŞE YARAR?

SSL

Her gün ziyaret ettiğiniz onlarca İnternet siteleri güvenilir mi? Kullanıcıların güvenliğini tehdit etmeyen İnternet sitelerini nasıl anlarız? Tüm bu sorular, her geçen gün daha fazla soruluyor.

Çünkü güvenlik, her şey deme. Özellikle dijital ortamlar, güvenlik konusunda daha hassas önlemler alınmasını zorunlu kılıyor.

Dijital ortam güvenliği deyince akla ilk olarak SSL güvenlik sertifikası geliyor. Kişisel güvenlik konusunda uzman olan SSL, günümüzde birçok kişi ve işletmenin dijital ortamdaki güvenliğini kesintisiz bir şekilde muhafaza eden en önemli ortağı konumundadır.

SSL (Secure Sockets Layer) nedir ne işe yarar daha yakından inceleyelim...

SSL Nedir?

SSL (Secure Sockets Layer), bir bilgisayar ağı üzerinden iletişim güvenliği sağlamak için tasarlanmış şifreleme protokolleridir. “Secure Sockets Layer” SSL kavramının açılımıdır.

Bu kavramı Türkçe olarak ifade edeceksek “Güvenli Giriş Katmanı” ifadesini kullanabiliriz. SSL Güvenli Giriş Katmanı, network üzerinde transfer edilen bilginin şifrelenmiş bir şekilde yapılmasını sağlar. Bilginin bütünlüğünü ve gizliliğini koruyarak alıcı ve web adresi arasında güvenli bir ilişki yaratır.

ssl nedir

1994 yılında kurulan Netscape isimli şirket tarafından geliştirilen SSL güvenlik protokolü, günümüzdeki birçok web adresini güvenilir hale getirmektedir. Modern TLS (Transport Layer Security) şifrelemelerinin öncüsü olarak bilinen SSL, İnternet iletişiminde kimlik doğrulama, gizlilik ve bilgi bütünlüğünü sağlama hedefindedir.

SSL’in kullanım amacı nedir, neye işe yarar?

Standart bir algoritmaya sahip olan SSL, İnternet sitelerindeki veri iletişimini güvenli hale getirir. SSL, en popüler tarayıcı ve web sunucuları tarafından desteklendiği için kullanımı oldukça yaygındır.

Online alışveriş ve e-ticaret sitelerinde bulunması zorunlu olan SSL güvenlik protokollerinin faydalarını aşağıdaki gibi sıralayabiliriz:

  • Web sitesi ve alıcı arasında değiş tokuş edilen verilerin şifrelenmesini sağlar.
  • İstenmeyen kişilerin ya da zararlı yazılımların transfer sürecinde kişisel/özel bilgilere erişmesi imkansızdır.
  • Üçüncü kişiler veya zararlı yazılımlar bu verilere erişse dahi kriptoloji bilimi kullanıldığı için önemli bilgileri okuyamaz.
  • Herhangi bir ödeme metodu ile (kredi kartı, havale vb.) özel bilgilerini vererek online alışveriş yapan kişiler için %100 güvenilir bir ortam oluşturur.
  • Web sitelerinin profesyonel ve güvenilir olmalarını sağlar.

SSL prosedürlerinin SEO için de faydası vardır. Google, güvenilir olan web sitelerine daha iyi bir sıralama kazandırmaktadır. Dolayısıyla SSL kullanan bir web adresi veya e-ticaret sitesi, Google arama sonuçlarında her zaman daha yukarılarda çıkar.

SSL nasıl alınır?

SSL sertifikaları ile web sitesini %100 güvenilir hale getirmek isteyenlerin sahip olmaları gerekenler şunlardır:

  • Bir sunucu anahtarı (private key)
  • Bir sertifika (pubic key)

Bu iki kriteri yerine getiren web siteleri, SSL güvenlik sistemine sahip olabilir.

Web adreslerini SSL sertifikaları ile korumak isteyen site sahipleri, güvenilir bir hosting firmasına başvurabilir. Hosting firmaları, SSL için gerekli olan tüm ayrıntılar hakkında bilgiyi verir. Sunucu anahtarı (private key) ve sertifika (public key) alım işlemleri de başvurulan hosting firması tarafından karşılanır. SSL için dünya çapında en çok başvurulan şirketler aşağıdaki gibidir:

SSL nedir ile ilgili şu video kaynağına göz atabilirsiniz:

ssl nedir

Kaç çeşit sertifika vardır?

SSL sertifikaları doğrulama türüne göre çeşitlilik gösterir.

SSL sertifikalarının güvenlik düzeyi en yüksekten daha düşüğe doğru sıralanışı aşağıdaki gibidir:

  1. EV SSL (Extended Validation)
  2. OV SSL (Organizational Validation)
  3. DV SSL (Domain SSL)

SSL sertifikaları kullanım alanına göre de farklı kategorilere ayrılır. Örneğin,

  • Standart SSL Sertifikaları: 1 domain için verilir.
  • Multi Domain SSL Sertifikaları: 1 ana domain ve 2 ek domain için verilir. Bu sertifika türünde ek ücret ödeyenlere ortalama 100 domaine kadar kullanım hakkı verilir.
  • Wildcard SSL Sertifikaları: Bu sertifika türünde subdomain limiti yoktur. Sertifikanın kullanıldığı domain’in tüm subdomain adresleri için geçerlidir.

Konu ile ilgili düşüncelerinizi paylaşın