SSL Sertifikası

Heartbleed Güvenlik Açığı ve Korunma

Heartbleed güvenlik açıği: nedir, hangi sürümleri etkiler ve korunma yöntemleri.

Heartbleed (CVE-2014-0160), OpenSSL kütüphanesinin belirli sürümlerindeki bir bellek sızıntısı açığıdır. Saldırgan, sunucu belleğinden özel anahtar ve oturum bilgisi gibi hassas verileri sızdırabilirdi.

Etkilenen Sürümler

OpenSSL 1.0.1 – 1.0.1f arası sürümler etkilendi; 1.0.1g ile düzeltildi.

Korunma

  1. OpenSSL'i güncel bir sürüme yükseltin.
  2. Etkilenmiş olabilecek özel anahtarları değiştirin ve sertifikayı yeniden düzenletin.
  3. Eski sertifikayı iptal edin ve oturum/parolaları sıfırlayın.

Yeni sertifika için SSL sayfamıza bakın; kurulumunuzu SSL kontrol aracımızla test edin.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç