SSL Sertifikası

SSL/TLS Renegotiation Güvenlik Açığı

SSL/TLS renegotiation güvenlik açığı: güvensiz yeniden anlaşma riski ve önlemler.

Eski TLS yapılandırmalarındaki güvensiz renegotiation, ortadaki adam saldırılarına ve hizmet reddine zemin hazırlayabilir. Modern sunucularda bu risk yapılandırmayla giderilir.

Önlemler

  • Sunucu yazılımını güncelleyin (güvenli renegotiation desteği için).
  • Güvensiz renegotiation'ı kapatın.
  • Gereksizse istemci-başlatmalı (client-initiated) renegotiation'ı engelleyin.
  • Yalnızca TLS 1.2/1.3 kullanın.

Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç