SSL/TLS renegotiation, kurulu bir oturumun parametrelerinin yeniden görüşülmesidir. Yanlış yapılandırma veya güvensiz renegotiation, hatalara ve güvenlik risklerine yol açabilir.
Sık Nedenler
- Güvensiz (insecure) renegotiation'ın açık olması
- İstemci-sunucu arasında uyumsuz TLS ayarları
- Bazı istemcilerin client-initiated renegotiation talepleri
Çözüm
- Sunucu yazılımını güncel tutun (güvenli renegotiation desteği için).
- Güvensiz renegotiation'ı kapatın; gereksizse client-initiated renegotiation'ı engelleyin.
- Yalnızca TLS 1.2/1.3 kullanın.
Yapılandırmanızı SSL kontrol aracımızla ve bir SSL test aracıyla doğrulayın.