SSL cipher suite (şifre takımı) uyumsuzluğu, istemci ile sunucunun ortak bir şifreleme algoritması üzerinde anlaşamaması durumunda oluşur ve genellikle el sıkışmasının başarısız olmasına yol açar. Sorun; çok eski veya aşırı kısıtlı bir cipher yapılandırmasından kaynaklanır.
Neden Uyumsuzluk Olur?
- Sunucu yalnızca eski/zayıf cipher'ları destekliyor, modern istemci bunları reddediyor.
- Sunucu yapılandırması aşırı sıkı; eski istemcilerle ortak cipher kalmıyor.
- Yalnızca TLS 1.3 açık ama istemci yalnızca TLS 1.2 destekliyor (veya tersi).
Çözüm: Dengeli ve Güncel Yapılandırma
- TLS 1.2 ve 1.3'ü birlikte etkinleştirin; TLS 1.0/1.1'i kapatın.
- Güncel ve güvenli cipher listesi kullanın; zayıf (RC4, 3DES gibi) algoritmaları devre dışı bırakın.
- Değişiklik sonrası servisi yeniden yükleyin ve bir SSL test aracıyla desteklenen cipher'ları kontrol edin.
Örnek (Nginx)
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
Amaç, hem güvenliği korumak hem de yaygın istemcilerle uyumu sağlamaktır. Ayrıntılı kurulum için SSL rehberlerimize, yeni bir sertifika için SSL sertifikaları sayfamıza göz atın.