Perfect Forward Secrecy (PFS), her TLS oturumu için benzersiz, geçici bir anahtar üretilmesidir. Böylece sunucunun uzun ömürlü özel anahtarı ileride ele geçse bile, geçmişte kaydedilmiş şifreli trafiğin şifresi çözülemez.
Nasıl Sağlanır?
- ECDHE gibi geçici (ephemeral) anahtar değişimi kullanılır.
- TLS 1.3 yalnızca ileri gizlilikli anahtar değişimini destekler; PFS zaten varsayılandır.
PFS'i etkinleştirmek için statik RSA anahtar değişimini bırakıp ECDHE tabanlı cipher'ları tercih edin. Yapılandırmanızı SSL kontrol aracımızla doğrulayın.