sslyze ile bir tarama yapmak kolaydır; asıl beceri çıktıyı doğru yorumlamaktır. Bu rehber, sonuçları nasıl okuyacağınıza odaklanır.
Sertifika bölümü
Bakılacaklar: sertifika güvenilir bir CA'dan mı, alan adı eşleşiyor mu, süresi geçmemiş mi ve zincir tam mı. "Certificate is trusted" ve "chain order" bilgilerini kontrol edin. Eksik zincir en sık sorundur.
Protokol desteği
Her protokol (SSL 2/3, TLS 1.0–1.3) için "supported/rejected" durumunu görürsünüz. Beklentiniz: eski protokoller rejected, TLS 1.2/1.3 supported.
Cipher suit'ler
Zayıf (RC4, 3DES, EXPORT) suit'lerin listelenmemesi gerekir. Forward secrecy (ECDHE) sunulmalı.
Zafiyet bulguları
sslyze bilinen açıkları test eder: Heartbleed, ROBOT, yeniden anlaşma, sıkıştırma (CRIME). Hepsi "not vulnerable" olmalı.
Örnek
sslyze --certinfo --tlsv1_2 --tlsv1_3 ornek.com.tr
Sonuç odaklı yaklaşım
Bir bulgu çıkarsa: eski protokol → kapat; zayıf cipher → kaldır; zincir eksik → ara sertifika ekle. Sonra taramayı tekrarlayıp "temiz" olduğunu doğrulayın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz