25 Nisan 2024 21:09

Anasayfa

undefined...

SSL sertifikası (Secure Sockets Layer) nedir?

İnternet sitesi ile kullanıcı arasındaki veri akışını şifrelemeye yarar.

Bir web sitesine girdiğiniz zaman adres çubuğunda HTTPS yazıyorsa siz siteye girmeye çalıştığınız andan itibaren şu işlemler gerçekleşir:

Öncelikle sunucu, tarayıcıya bunun bir SSL oturumu olduğunu ve gerekli sertifika bilgilerini bildirir. Tarayıcı bu sertifika bilgileri ışığında, sertifika sağlayıcısından doğrulama talebinde bulunur, sertifika sağlayıcısı adres ve tarih bilgilerini doğrulayarak tarayıcıya işlemin güvenli olduğunu bildirir ve alınmış olan sertifika çeşidine göre adres çubuğunda yeşil kilit simgesi, firma ismi gibi bilgiler gözükür.

Aksi taktirde. Yani yeşil kilit simgesi veya firma ismi gibi bilgiler doğrulanmadığı durumda servis sağlayıcısı tarayıcıya bu sitenin güvenli olmadığı bilgisini verir, tarayıcı da bu bilgi ışığında kendi uyarı sayfasıyla kullanıcıyı bilgilendirir.

 

SSL sertifika çeşitleri, ücretleri ve farkları nelerdir?

İnternette dolaşırken eğer SSL sertifikaları arasındaki farklar nelerdir şeklinde arama yaparsanız bir çok internet sitesinden yanlış bilgi edinirsiniz. Hemen hemen hepsi ssl sertifikaları arasında hiç bir fark olmadığını en ucuzunu alabileceğinizi söylerler. Aslında tek amacınız sitenizin SSL sertifikası olması ise bu doğru sayılabilir ama işin içinde değişik faktörler vardır.

Örneğin RapidSSL firmasında en düşük SSL sertifikası 15$ gibi bir fiyata satılıyor iken GlobalSign firmasında bu ücret 240$’dır.

 

Peki bu SSL sertifikaları arasındaki fark ne?

SSL sertifikaları hizmet ettiği alanlara göre farklılık gösterir. Örneği RapidSSL‘den aldığını sertifika tüm tarayıcılar tarafından tanınmaz iken GlobalSign firmasından aldığınız SSL sertifikası mobil sürümleri dahil bütün tarayıcılarda tanınır. Bu sizin sitenizin planlamasına göre önem teşkil eder. Yapacağınız web sayfası mobil ziyaretçilerin daha çok kullanacağı bir alana hizmet ediyorsa çeşitli telefon işletim sistemlerinde kullanılan browserlar sitenizi güvenli olarak işaretlemeyecektir.

 

SSL sertifika çeşitleri nelerdir?

İhtiyacınıza bağlı olarak değişkenlik gösteren bir durumdur. Örneğin GlobalSign firmasında; Temel olarak 3 farklı SSL sertifika çeşidi bulunmakta. Domain SSLOrganization SSLExtented Validation SSL.

Bu sertifika çeşitleri firmalara bağlı olarak değişebilir ama temel olarak anlatacak olursak;

Domaini SSL: domain’in yanında browser’a bağlı olarak yeşil kilit sembolü gösteren ve her türlü işleminizi karşılayabilecek olan SSL sertifikasıdır.

Organization SSL: Browserda domain’in yanında firma isminin yazılı olduğu SSL sertifikasıdır.

Extented Validation SSL: bu sertifikada ise browser da adres kısmının yanında hem kilit, hem firma ismi, hem firma logosu bulunmaktadır.

Wildcard SSL: Bir domaine birden fazla subdomain (alt domain) ekleyebilmenize yaramaktadır.

Bunun dışındaki farklılıklar ise örneğin DomainSSL de yanlış yayımlama ve mağduriyete karşı 10.000$ sigorta garantisi altına alınırken, Organization SSL de bu meblağ 100.000$.

Makdos Bilişim Teknolojileri 2015 - 2022