SSL Sertifikası
Haberler

TLS 1.3 Nedir? TLS 1.2 ile Farkları ve Neden Yükseltmelisiniz?

TLS 1.3, TLS 1.2'den daha hızlı, daha güvenli. Handshake yarı sürede, zayıf algoritma yok. Sitenizi TLS 1.3'e nasıl yükseltirsiniz?

4 dk okuma

TLS 1.3 (2018'de RFC 8446) TLS 1.2'nin (2008) 10 yıl sonraki halefi. Handshake %50 daha hızlı, tüm zayıf şifreleme algoritmaları çıkarıldı, 0-RTT (sıfır roundtrip) desteği geldi.

TLS 1.3'ün 5 Büyük Değişikliği

  1. 1-RTT Handshake: TLS 1.2'de 2 roundtrip gerekirdi (RTT), 1.3'te tek roundtrip. Bir Türkiye-ABD ping'i 200ms ise, TLS 1.3 = 200ms tasarruf her yeni bağlantıda.
  2. 0-RTT Resume: Daha önce bağlandığınız siteye ilk requesti bile 0 RTT ile yapabilirsiniz.
  3. Zayıf algoritma yok: RC4, DES, 3DES, MD5, SHA-1, SHA-224, RSA anahtar değişimi, statik Diffie-Hellman — hepsi çıkarıldı. Sadece AEAD şifreleri (AES-GCM, ChaCha20-Poly1305).
  4. Forward Secrecy zorunlu: Sunucu özel anahtarı çalınsa bile eski trafik deşifre edilemez.
  5. Handshake şifrelenmiş: TLS 1.2'de sertifikalar açıkta gidiyordu (SNI hariç). 1.3'te çoğu handshake içeriği şifrelidir.

Hız Farkı Ne Kadar?

Cloudflare'in verileri:

  • TLS 1.2: Ortalama 249ms handshake
  • TLS 1.3: Ortalama 91ms handshake
  • Fark: %63 daha hızlı

Nginx'te Etkinleştir (Ubuntu 20.04+)

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256;
ssl_prefer_server_ciphers off;
ssl_conf_command Options SessionTicket;
nginx -t && systemctl reload nginx

Apache 2.4.36+

SSLProtocol -all +TLSv1.2 +TLSv1.3
SSLCipherSuite TLSv1.3 TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384

Test Edin

SSL Checker'ımıza gidin — "Protocols" bölümünde TLS 1.3 desteğini göreceksiniz.

SSL Labs skorunda A+ almak için TLS 1.3 gerekli.

Bu yazıyı paylaş
Yazar

Mahmut

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz