SSL hatalarını çözme ve sorun giderme rehberleri
Apache SSL hata loglarını okuma: mod_ssl hatalarını teşhis etme.
BEAST (Browser Exploit Against SSL/TLS), eski TLS 1.0 ve SSL 3.0 protokollerindeki bir zayıflıktan yararlanan bir saldırıdır. Saldırgan, bel
Browser trust (tarayıcı güven) hatası çözümü: zincir, kök ve araya giren yazılımlar.
CA Bundle (ara sertifika) eksikliği hatası: neden olur, nasıl anlaşılır ve nasıl düzeltilir.
CDN (İçerik Dağıtım Ağı) kullanan sitelerde SSL sertifika sorunları, şifrelemenin iki katmanda (ziyaretçi↔CDN ve CDN↔kaynak sunucu) gerçekle
CRIME ve BREACH, TLS bağlantılarında sıkıştırma (compression) özelliğinden yararlanan saldırılardır. Sıkıştırılan verinin boyutundaki değişi
CRL (Certificate Revocation List / Sertifika İptal Listesi), bir otoritenin iptal ettiği sertifikaların yayınlandığı listedir. "CRL indirme
Downgrade (protokol düşürme) saldırısı, istemci ile sunucuyu daha güvenli bir TLS sürümü yerine daha zayıf ve eski bir protokole anlaşmaya z
Heartbleed (CVE-2014-0160), OpenSSL kütüphanesinin bir sürümündeki ciddi bir güvenlik açığıdır. Açık, saldırganların sunucu belleğinden özel
HSTS (HTTP Strict Transport Security), tarayıcıya "bu siteye yalnızca HTTPS ile bağlan" talimatı veren bir güvenlik başlığıdır. Doğru yapıla
HTTPS yönlendirme döngüsü (redirect loop), tarayıcının "ERR_TOO_MANY_REDIRECTS" veya "yönlendirme çok fazla" hatası vermesine yol açar. Sayf
IIS SSL Binding Hataları hakkında detaylı bilgi ve çözüm adımları.
Load balancer (yük dengeleyici) arkasında çalışan sistemlerde SSL, ya dengeleyicide sonlandırılır ya da uçtan uca taşınır. Yanlış yapılandır
Mixed content (karışık içerik) hatası, HTTPS ile yüklenen bir sayfanın içinde http:// üzerinden çağrılan kaynaklar (resim, script, stil, ifr
Mobil Uygulama SSL Sorunları hakkında detaylı bilgi ve çözüm adımları.
Nginx SSL Debug Yöntemleri hakkında detaylı bilgi ve çözüm adımları.
OCSP (Online Certificate Status Protocol), bir sertifikanın iptal edilip edilmediğini gerçek zamanlı sorgulayan protokoldür. OCSP doğrulama
OpenSSL Komut Satırı Debug hakkında detaylı bilgi ve çözüm adımları.
POODLE (Padding Oracle On Downgraded Legacy Encryption), eski SSL 3.0 protokolündeki bir zayıflıktan yararlanan bir saldırıdır. Saldırgan, b
"Private key eşleşmiyor" (key does not match the certificate) hatası, sunucuya kurduğunuz SSL sertifikası ile özel anahtarın aynı çifte ait
Reverse proxy (ters proxy) SSL hataları: SSL nerede sonlanmalı, zincir ve başlık sorunları.
ROBOT (Return Of Bleichenbacher's Oracle Threat), eski RSA anahtar değişimi yönteminde ortaya çıkan bir zayıflığın yeniden gündeme gelmiş hâ
Self-signed (kendinden imzalı) sertifika güven uyarısı, tarayıcının "bu bağlantı güvenli değil" veya "NET::ERR_CERT_AUTHORITY_INVALID" mesaj
SNI (Server Name Indication), tek bir IP adresi ve 443 portu üzerinde birden çok alan adına ait ayrı sertifikaların sunulabilmesini sağlayan
SSL Certificate Revoked Hatası hakkında detaylı bilgi ve çözüm adımları.
SSL cipher suite (şifre takımı) uyumsuzluğu, istemci ile sunucunun ortak bir şifreleme algoritması üzerinde anlaşamaması durumunda oluşur ve
NET::ERR_CERT_COMMON_NAME_INVALID, DATE_INVALID, AUTHORITY_INVALID gibi tarayıcı SSL hatalarının nedenleri ve adım adım çözümleri.
SSL Health Check Otomasyonu hakkında detaylı bilgi ve çözüm adımları.
SSL Labs A+ derecesi nasıl alınır? Yapılandırma ve güvenlik kontrol listesi.
SSL Memory Leak Sorunları hakkında detaylı bilgi ve çözüm adımları.
SSL Monitoring ve Alert Kurma hakkında detaylı bilgi ve çözüm adımları.
SSL için kullanılan 443 portu kapalı ya da erişilemez olduğunda, sertifika doğru kurulsa bile site HTTPS üzerinden açılmaz; tarayıcı "bağlan
SSL Re-Key, mevcut sertifikanın özel anahtarını değiştirerek sertifikayı yeniden düzenleme (reissue) işlemidir. Anahtarın sızma şüphesi, güv
SSL renegotiation (yeniden anlaşma) hataları: neden olur ve güvenli yapılandırma.
SSL Sertifika Expire Alarm Sistemi hakkında detaylı bilgi ve çözüm adımları.
SSL sertifika format dönüşüm hataları, sertifikayı bir sunucudan diğerine taşırken sık karşılaşılan bir sorundur. Farklı platformlar farklı
SSL sertifikası hataları çoğunlukla eksik yapılandırma, süre veya zincir sorunlarından kaynaklanır ve tarayıcıda ziyaretçiyi "Güvenli değil"
SSL sertifika iptali (revocation), bir sertifikanın geçerlilik süresi dolmadan güvenilmez ilan edilmesi işlemidir. İptal edilen sertifika ar
SSL Sertifika Parmak İzi Kontrolü hakkında detaylı bilgi ve çözüm adımları.
"SSL sertifika zinciri eksik" hatası, sunucunun ziyaretçiye yalnızca kendi sertifikasını sunması, ancak onu köke bağlayan ara sertifikaları
SSL sertifikası çalışmıyor: genel sorun giderme kontrol listesi.
SSL sertifikası geçersiz domain hatası: ad uyuşmazlığı ve çözümü.
"SSL sertifikası süresi dolmuş" uyarısı (NET::ERR_CERT_DATE_INVALID), sertifikanın geçerlilik tarihinin geçtiğini gösterir. Tarayıcı, süresi
"SSL sertifikası yüklenmiyor" sorunu, sertifikayı sunucuya kurmaya çalışırken hata almanız veya kurulum sonrası sitenin HTTPS'te açılmaması
SSL session resumption (oturum sürdürme), daha önce kurulmuş bir TLS oturumunu tam el sıkışma yapmadan yeniden kullanarak bağlantıyı hızland
OCSP Stapling, sunucunun sertifikanın iptal durumunu (OCSP yanıtını) önceden alıp istemciye "iliştirerek" sunmasıdır. Bu sayede tarayıcı ayr
SSL stripping (HTTPS soyma) saldırısında, araya giren bir saldırgan kullanıcının HTTPS bağlantısını gizlice HTTP'ye düşürür. Kullanıcı güven
SSL test araçları, kurduğunuz sertifikanın doğru çalışıp çalışmadığını, zincirinin tam olup olmadığını ve yapılandırmanızın güvenli olup olm
SSL/TLS güvenlik açığı tarama: zafiyet testi araçları ve düzenli denetim.
TLS version mismatch (TLS sürüm uyuşmazlığı) hatası, istemci ile sunucunun ortak bir TLS protokol sürümünde anlaşamaması durumunda ortaya çı
WAF (Web Application Firewall) ile SSL uyumsuzluk sorunları, güvenlik duvarının şifreli trafiği inceleyebilmek için araya girmesi (SSL sonla