SSL Sertifikası
E-Ticaret Güvenliği

PCI-DSS için SSL/TLS Gereksinimleri

PCI-DSS uyumunda SSL/TLS: güçlü şifreleme, TLS 1.2+ zorunluluğu ve sertifika yönetimi gereksinimleri.

5 dk okuma

PCI-DSS, kart verisi işleyen tüm kuruluşlar için zorunlu bir güvenlik standardıdır. Standardın önemli bir bölümü, verinin iletim sırasında (in transit) korunmasına — yani SSL/TLS'e — dairdir.

Temel SSL/TLS gereksinimleri

  • Güçlü kriptografi: Kart verisi açık ağlarda güçlü şifrelemeyle taşınmalı.
  • Eski protokoller yasak: SSL ve erken TLS (1.0) kabul edilmez; TLS 1.2+ gerekir (1.3 önerilir).
  • Güçlü cipher ve anahtar: Zayıf şifreler ve anahtarlar devre dışı.
  • Geçerli, güvenilir sertifika: Kendinden imzalı değil, güvenilir CA; süresi geçmemiş.

Sertifika yönetimi

PCI, sertifikaların envanterini, sahipliğini ve zamanında yenilenmesini bekler. Süre dolması hem kesinti hem uyum ihlalidir.

Kapsam daraltma

Kart verisini tokenize edip ödeme sağlayıcıya devrederseniz, sisteminizin PCI kapsamı ve dolayısıyla yük büyük ölçüde azalır. Yine de tüm ödeme akışı güçlü TLS ile korunmalıdır.

Doğrulama

Yapılandırmanızı düzenli tarayın (SSL Labs, testssl.sh); zayıf protokol/cipher kalmadığından emin olun.

PCI uyumu için güçlü SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.539,55 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.238,36 ₺ /yıl
Detaylar
EV DigiCert

DigiCert Secure Site EV

Üst segment EV — $1.750.000 garantili DigiCert Secure Site EV.

48.240,61 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz