SSL Sertifikası

POODLE Saldırısı ve SSLv3 Devre Dışı Bırakma

POODLE saldırısı ve SSLv3 devre dışı bırakma: eski protokol riski ve çözüm.

POODLE, SSL 3.0''daki bir zafiyeti kullanan bir saldırıdır; saldırgan, protokolü SSLv3''e düşürerek şifreli veriyi kısmen çözebilir. Çözüm, güvensiz eski protokolleri kapatmaktır.

Korunma

  • SSLv3''ü tümüyle devre dışı bırakın.
  • Yalnızca TLS 1.2 ve 1.3 kullanın.
  • TLS 1.0/1.1''i de kapatın (bunlar da artık güvensiz sayılır).

Örnek (Nginx)

ssl_protocols TLSv1.2 TLSv1.3;

Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın; sertifika için SSL sayfamıza bakın.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç