SSL Sertifikası
SSL Güvenliği

sslyze ile SSL Sertifikası Doğrulama ve Test

sslyze taramasının çıktısını yorumlayın: zincir, protokol ve zafiyet bulgularını okuyup sunucunuzu değerlendirin.

5 dk okuma

sslyze ile bir tarama yapmak kolaydır; asıl beceri çıktıyı doğru yorumlamaktır. Bu rehber, sonuçları nasıl okuyacağınıza odaklanır.

Sertifika bölümü

Bakılacaklar: sertifika güvenilir bir CA'dan mı, alan adı eşleşiyor mu, süresi geçmemiş mi ve zincir tam mı. "Certificate is trusted" ve "chain order" bilgilerini kontrol edin. Eksik zincir en sık sorundur.

Protokol desteği

Her protokol (SSL 2/3, TLS 1.0–1.3) için "supported/rejected" durumunu görürsünüz. Beklentiniz: eski protokoller rejected, TLS 1.2/1.3 supported.

Cipher suit'ler

Zayıf (RC4, 3DES, EXPORT) suit'lerin listelenmemesi gerekir. Forward secrecy (ECDHE) sunulmalı.

Zafiyet bulguları

sslyze bilinen açıkları test eder: Heartbleed, ROBOT, yeniden anlaşma, sıkıştırma (CRIME). Hepsi "not vulnerable" olmalı.

Örnek

sslyze --certinfo --tlsv1_2 --tlsv1_3 ornek.com.tr

Sonuç odaklı yaklaşım

Bir bulgu çıkarsa: eski protokol → kapat; zayıf cipher → kaldır; zincir eksik → ara sertifika ekle. Sonra taramayı tekrarlayıp "temiz" olduğunu doğrulayın.

Sağlam yapılandırma için doğru SSL sertifikasını seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz