SSL Sertifikası
Teknoloji Haberleri

Tarayıcı Güvenlik Güncellemeleri ve SSL Etkileri

Tarayıcılar eski protokolleri kaldırıyor ve HTTPS'i zorunlu kılıyor. Güncellemelerin SSL yapılandırmanıza etkisi.

5 dk okuma

Tarayıcılar — özellikle Chrome — web güvenliğinin fiili standardını belirler. Her güncelleme, SSL/TLS yapılandırmanız için yeni beklentiler getirebilir.

Öne çıkan yönelimler

  • Eski protokollerin kaldırılması: TLS 1.0/1.1 desteği kaldırıldı; SSL 3 çoktan gitti. Sunucunuz yalnızca TLS 1.2/1.3 sunmalı.
  • HTTPS zorlaması: "Güvenli değil" damgası, HTTPS-First modu ve karışık içeriğin engellenmesi giderek katılaşıyor.
  • Zayıf sertifikaların reddi: SHA-1, 1024-bit anahtarlar ve zayıf cipher'lar artık kabul edilmiyor.
  • Certificate Transparency zorunluluğu: CT günlüğüne kaydedilmemiş sertifikalar güvenilmez sayılabilir.

Ne yapmalısınız?

  • Yalnızca TLS 1.2/1.3 sunun, güçlü cipher kullanın.
  • Tam zincir sunun (mobil uyum).
  • Güvenilir, CT'ye kayıtlı bir CA'dan sertifika alın.
  • HSTS ve güvenlik başlıklarını ekleyin.

Takip stratejisi

Sürüm notlarını izleyin ve yapılandırmanızı düzenli tarayın (SSL Labs). Tarayıcı bir özelliği "deprecate" ettiğinde önceden hazır olun; son dakika kesintileri önlenebilir.

Modern tarayıcı uyumlu SSL sertifikanızı alın →

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz