SSL Sertifikası
Siber Güvenlik

Kimlik Doğrulamada mTLS ve Sertifika Tabanlı Erişim

mTLS ile parola yerine sertifika tabanlı kimlik doğrulama; API ve servis erişimini güçlendirin.

5 dk okuma

Parolalar çalınabilir ve tekrar kullanılabilir. Sertifika tabanlı kimlik doğrulama, özellikle mTLS (karşılıklı TLS) ile çok daha güçlü bir alternatif sunar.

mTLS nedir?

Standart TLS'te yalnızca sunucu kimliğini kanıtlar. mTLS'te istemci de bir sertifikayla kimliğini kanıtlar; iki taraf da birbirini doğrular. Servis-servis ve API erişiminde idealdir.

Nerede kullanılır?

  • Mikroservisler: Servisler arası güvenli, doğrulanmış iletişim (Zero Trust).
  • API erişimi: İstemci sertifikasıyla güçlü kimlik doğrulama.
  • IoT/cihazlar: Her cihaza benzersiz sertifika.

Nasıl çalışır?

  1. İstemciye bir sertifika verilir (iç PKI veya CA'dan).
  2. TLS el sıkışmasında sunucu istemci sertifikasını ister ve doğrular.
  3. Geçerli değilse bağlantı reddedilir.

Nginx örneği

ssl_client_certificate /etc/ssl/ca.crt;
ssl_verify_client on;

Yönetim

İstemci sertifikalarının da bir yaşam döngüsü vardır: verme, dağıtım, yenileme, iptal. Ölçekte bunu otomasyon (iç PKI + ACME/CLM) olmadan yönetmek zordur.

mTLS, "kimlik = doğrulanmış sertifika" ilkesiyle Zero Trust mimarisinin temel taşıdır.

mTLS ve sertifika çözümleri için iletişime geçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz