Tarayıcılar — özellikle Chrome — web güvenliğinin fiili standardını belirler. Her güncelleme, SSL/TLS yapılandırmanız için yeni beklentiler getirebilir.
Öne çıkan yönelimler
- Eski protokollerin kaldırılması: TLS 1.0/1.1 desteği kaldırıldı; SSL 3 çoktan gitti. Sunucunuz yalnızca TLS 1.2/1.3 sunmalı.
- HTTPS zorlaması: "Güvenli değil" damgası, HTTPS-First modu ve karışık içeriğin engellenmesi giderek katılaşıyor.
- Zayıf sertifikaların reddi: SHA-1, 1024-bit anahtarlar ve zayıf cipher'lar artık kabul edilmiyor.
- Certificate Transparency zorunluluğu: CT günlüğüne kaydedilmemiş sertifikalar güvenilmez sayılabilir.
Ne yapmalısınız?
- Yalnızca TLS 1.2/1.3 sunun, güçlü cipher kullanın.
- Tam zincir sunun (mobil uyum).
- Güvenilir, CT'ye kayıtlı bir CA'dan sertifika alın.
- HSTS ve güvenlik başlıklarını ekleyin.
Takip stratejisi
Sürüm notlarını izleyin ve yapılandırmanızı düzenli tarayın (SSL Labs). Tarayıcı bir özelliği "deprecate" ettiğinde önceden hazır olun; son dakika kesintileri önlenebilir.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz