SSL Sertifikası

TLS 1.2 Yapılandırma Rehberi

TLS 1.2 yapılandırma rehberi: neden gerekli, güçlü cipher seçimi ve eski sürümleri kapatma.

TLS 1.2, uzun süredir güvenli bağlantıların temelidir; TLS 1.3 ile birlikte etkin tutulması önerilir. TLS 1.0/1.1 ise güvenlik açıkları nedeniyle kapatılmalıdır.

Öneriler

  • Yalnızca TLS 1.2 ve 1.3'ü etkinleştirin.
  • Güçlü, ileri gizlilik (forward secrecy) sağlayan ECDHE tabanlı cipher'ları tercih edin.
  • Zayıf algoritmaları (RC4, 3DES) devre dışı bırakın.

Örnek (Nginx)

ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers off;

Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.

Bu makale faydalı oldu mu?

Makale Ara

SSL Protokol ve Güvenlik

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç