SSL Sertifikası
Hosting

SSL/TLS Güvenliğini Sıkılaştırma Rehberi (2026)

Eski protokolleri kapatma, güçlü cipher, HSTS, CAA ve TLS 1.3 ile sunucunuzun SSL/TLS güvenliğini üst seviyeye çıkarın.

5 dk okuma

Geçerli bir sertifikaya sahip olmak yeterli değildir; yapılandırmanın da güvenli olması gerekir. İşte 2026 için SSL/TLS sıkılaştırma kontrol listesi.

1. Eski protokolleri kapatın

SSL 2/3, TLS 1.0/1.1 devre dışı. Yalnızca TLS 1.2 ve TLS 1.3. Eski protokoller POODLE/BEAST gibi saldırılara açıktır.

2. Güçlü cipher seçin

ECDHE ile forward secrecy, AES-GCM/CHACHA20. RC4, 3DES, EXPORT ve NULL cipher'lar kapalı.

3. HSTS

Strict-Transport-Security: max-age=31536000; includeSubDomains ile tarayıcıyı HTTPS'e kilitleyin; SSL stripping saldırılarını engeller.

4. OCSP Stapling

İptal kontrolünü hızlandırır ve gizliliği artırır.

5. CAA kaydı

DNS'te yalnızca yetkili CA'ların sertifika vermesine izin verin.

6. Güçlü anahtar ve DH parametreleri

RSA 2048+ veya ECDSA; zayıf (1024-bit) DH parametrelerinden kaçının (Logjam).

7. Güvenlik başlıkları

HSTS'e ek olarak Content-Security-Policy, X-Content-Type-Options ve Referrer-Policy ile bütünsel koruma.

Doğrulama

SSL Labs ile A+ hedefleyin; testssl.sh ile bilinen açıkları tarayın.

Güçlü şifreleme için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.523,15 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.205,41 ₺ /yıl
Detaylar
EV DigiCert

DigiCert Secure Site EV

Üst segment EV — $1.750.000 garantili DigiCert Secure Site EV.

48.197,92 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz